监控和调整 Cloud KMS 配额

本文档介绍如何管理 Cloud Key Management Service 配额。如需了解与 Cloud KMS 相关的配额,请参阅配额

准备工作

如需查看项目配额,您需要具备以下权限:

  • resourcemanager.projects.get
  • monitoring.timeSeries.list
  • serviceusage.services.list
  • serviceusage.quotas.get

如需更改项目配额,需要具备 serviceusage.quotas.update 权限。

如需了解哪些 IAM 角色包含这些权限,请参阅 IAM 权限参考文档

查看 Cloud KMS 配额

  1. 在 Google Cloud 控制台中,前往 Cloud KMS API 的 API/服务详细信息页面。

    前往 Cloud KMS API/服务详情

    您可以在此页面上查看 Cloud KMS API 的配额详细信息。

  2. 如需查看其他项目的配额,请在Google Cloud 控制台标题中选择相应项目。

  3. 如需按配额类型过滤,请点击过滤条件栏,然后从属性列表中选择配额,再选择相应配额。

  4. 如需按区域过滤,请点击过滤条件栏,然后从属性列表中选择维度(例如位置),接着输入区域名称。

如果您即将达到或已超过配额,可以申请提高 Cloud KMS 配额。您还可以选择让配额调整器系统根据您的使用情况自动调整 Cloud KMS 配额。

排查配额问题

如果 Cloud KMS 因您超出配额而拒绝请求,并且系统无法处理该请求,则会返回 RESOURCE_EXHAUSTED 错误。对于使用 Cloud KMS REST API 发出的请求,RESOURCE_EXHAUSTED 错误具有 HTTP 状态代码 429

反复出现 RESOURCE_EXHAUSTED 错误表示您的项目经常超出其一项或多项配额。如需解决此问题,您可以尝试以下任意或全部操作:

  • 降低项目发出使用 Cloud KMS 资源请求的速率。

  • 申请提高 Cloud KMS 配额,或选择使用配额调整器系统,以便根据您的使用情况自动调整 Cloud KMS 配额。

  • 在适当情况下,为资源使用单独的关键项目,以免多个资源共享相同的配额。

  • 向客户端添加退避机制,以处理 RESOURCE_EXHAUSTED 错误。

申请更高的 Cloud KMS 配额

  1. 在 Google Cloud 控制台中,前往 Cloud KMS API 的 API/服务详细信息页面。

    前往 Cloud KMS API/服务详情

    您可以在此页面上查看 Cloud KMS API 的配额详细信息。

  2. 如需为其他项目申请增加配额,请在 Google Cloud 控制台标题中选择相应项目。

  3. 在配额列表中,选择要增加的默认配额或区域配额,然后点击修改配额

  4. 配额更改窗格中,为所选配额输入所选限制。

  5. 申请说明中,说明您的申请原因。

  6. 点击下一步以继续。

  7. 提供您的联系信息,包括姓名电子邮件地址电话号码

  8. 如需完成请求,请点击提交请求

    您提交申请后,系统会将其发送给审批者进行评估。 审核完您的请求后,您会收到通知。

限制特定项目的 Cloud KMS 使用量

如需为 Cloud KMS 资源设置更严格的使用配额,请将指定项目的配额设置为低于默认值的限制。

  1. 在 Google Cloud 控制台中,前往 Cloud KMS API 的 API/服务详细信息页面。

    前往 Cloud KMS API/服务详情

    您可以在此页面上查看 Cloud KMS API 的配额详细信息。

  2. 如需减少其他项目的配额,请在 Google Cloud 控制台标题中选择相应项目。

  3. 在配额列表中,选择要减少的默认配额或区域配额,然后点击修改配额

  4. 配额更改窗格中,为所选配额输入所选限制。

  5. 点击下一步以继续。

    如果您要将配额降低的幅度超过当前限制的 10%,系统会显示警告。如需继续应用低于默认值的配额,请点击确认。否则,您可以点击取消返回并选择新的限额。

  6. 如需保存更改,请点击提交申请

    新限额会立即生效。

后续步骤