首页 > 解决方案 > aws sts 最大并发令牌数

问题描述

我想知道通过 STS 为特定 IAM 角色生成的并发临时安全凭证是否有最大限制。即,第一个用户获得这些临时凭证 12 小时,第二个用户也是如此,这种方法对于x用户数量的可扩展性如何?是否存在 AWS 文档中未提及的总体限制?

最好的

标签: amazon-web-servicesaws-sts

解决方案


我不知道任何使用的并发临时凭证的限制。您可以根据需要随时刷新凭据(这会生成新凭据)。临时凭证的有效(可设置)时间为 900 秒到 12 小时。典型的刷新逻辑将以 50% 的时间或设定值(例如 5 分钟)刷新。正确的值取决于服务 - S3 put 需要比 EC2 实例列表更长的时间。

我知道的唯一限制是 API 速率限制(即每秒 API 调用)。为此,错误是ThrottlingException/ HTTP 状态代码 400。

如果您确实命中,请ThrottlingException实施expotential backoff并重试。

AWS 中的错误重试和指数退避


推荐阅读