本文档介绍如何管理 Cloud Key Management Service 配额。如需了解与 Cloud KMS 相关的配额,请参阅配额。
准备工作
如需查看项目配额,您需要具备以下权限:
resourcemanager.projects.getmonitoring.timeSeries.listserviceusage.services.listserviceusage.quotas.get
如需更改项目配额,需要具备 serviceusage.quotas.update 权限。
如需了解哪些 IAM 角色包含这些权限,请参阅 IAM 权限参考文档。
查看 Cloud KMS 配额
在 Google Cloud 控制台中,前往 Cloud KMS API 的 API/服务详细信息页面。
您可以在此页面上查看 Cloud KMS API 的配额详细信息。
如需查看其他项目的配额,请在Google Cloud 控制台标题中选择相应项目。
如需按配额类型过滤,请点击过滤条件栏,然后从属性列表中选择配额,再选择相应配额。
如需按区域过滤,请点击过滤条件栏,然后从属性列表中选择维度(例如位置),接着输入区域名称。
如果您即将达到或已超过配额,可以申请提高 Cloud KMS 配额。您还可以选择让配额调整器系统根据您的使用情况自动调整 Cloud KMS 配额。
排查配额问题
如果 Cloud KMS 因您超出配额而拒绝请求,并且系统无法处理该请求,则会返回 RESOURCE_EXHAUSTED 错误。对于使用 Cloud KMS REST API 发出的请求,RESOURCE_EXHAUSTED 错误具有 HTTP 状态代码 429。
反复出现 RESOURCE_EXHAUSTED 错误表示您的项目经常超出其一项或多项配额。如需解决此问题,您可以尝试以下任意或全部操作:
降低项目发出使用 Cloud KMS 资源请求的速率。
申请提高 Cloud KMS 配额,或选择使用配额调整器系统,以便根据您的使用情况自动调整 Cloud KMS 配额。
在适当情况下,为资源使用单独的关键项目,以免多个资源共享相同的配额。
向客户端添加退避机制,以处理
RESOURCE_EXHAUSTED错误。
申请更高的 Cloud KMS 配额
在 Google Cloud 控制台中,前往 Cloud KMS API 的 API/服务详细信息页面。
您可以在此页面上查看 Cloud KMS API 的配额详细信息。
如需为其他项目申请增加配额,请在 Google Cloud 控制台标题中选择相应项目。
在配额列表中,选择要增加的默认配额或区域配额,然后点击修改配额。
在配额更改窗格中,为所选配额输入所选限制。
在申请说明中,说明您的申请原因。
点击下一步以继续。
提供您的联系信息,包括姓名、电子邮件地址和电话号码。
如需完成请求,请点击提交请求。
您提交申请后,系统会将其发送给审批者进行评估。 审核完您的请求后,您会收到通知。
限制特定项目的 Cloud KMS 使用量
如需为 Cloud KMS 资源设置更严格的使用配额,请将指定项目的配额设置为低于默认值的限制。
在 Google Cloud 控制台中,前往 Cloud KMS API 的 API/服务详细信息页面。
您可以在此页面上查看 Cloud KMS API 的配额详细信息。
如需减少其他项目的配额,请在 Google Cloud 控制台标题中选择相应项目。
在配额列表中,选择要减少的默认配额或区域配额,然后点击修改配额。
在配额更改窗格中,为所选配额输入所选限制。
点击下一步以继续。
如果您要将配额降低的幅度超过当前限制的 10%,系统会显示警告。如需继续应用低于默认值的配额,请点击确认。否则,您可以点击取消返回并选择新的限额。
如需保存更改,请点击提交申请。
新限额会立即生效。
后续步骤
- 详细了解 Cloud 配额。
- 如需了解客户端库如何给出
RESOURCE_EXHAUSTED错误,请参阅客户端库映射。 - 查看 Cloud KMS 配额的详细信息。