配額與限制
本文列出虛擬私有雲 (VPC) 網路適用的配額和限制。
Google Cloud 使用配額來確保公平性,並減少資源使用量和可用性出現劇烈波動的情況。配額會限制 Google Cloud 專案可使用的Google Cloud 資源數量,且適用多種資源類型,包括軟硬體和網路元件。舉例來說,配額可能會限制能向特定服務發出的 API 呼叫次數、專案可同時使用的負載平衡器數量,或是可建立的專案數量。配額機制可防止服務過載,保障Google Cloud 使用者社群的權益,同時也有助於您管理自己的 Google Cloud 資源。
Cloud Quotas 系統具備以下功能:
如果嘗試使用的資源量超過配額限制,系統通常會阻擋該資源的存取活動,您所執行的工作就會失敗。
配額的計算通常是以 Google Cloud 專案為基準。在某個專案中使用資源,不會影響另一個專案的可用配額。在同一個 Google Cloud 專案內,所有應用程式和 IP 位址會共用配額。
詳情請參閱「Cloud Quotas 總覽」。
虛擬私有雲資源也有「系統限制」,而且無法變更。
配額
每項專案
下表列出各專案中 VPC 資源的重要全域配額。如需其他配額資訊,請前往 Google Cloud 控制台的「Quotas」(配額) 頁面。
如要使用 Cloud Monitoring 監控每個專案的配額,請為 Consumer Quota 資源類型設定 serviceruntime.googleapis.com/quota/allocation/usage 指標的監控功能。設定其他標籤篩選器 (service、quota_metric) 即可取得配額類型。如要瞭解如何監控配額指標 (包括尋找限制名稱和指標名稱),請參閱「使用配額指標」。每項配額都有上限和使用量值。
| 配額 | 說明 |
|---|---|
| 網路頻寬 | |
| GCE VM 至網際網路 輸出頻寬 Mbps | 從一個區域的 VM 輸出至 Google Cloud 「虛擬私有雲網路外部目的地」 (使用預設網際網路閘道) 的總輸出頻寬。這項配額的使用量會計入包含發送封包的 Compute Engine VM 的專案。不包括使用Private Google Access傳送至 Google API 和服務的流量。不包括從具有外部 IP 位址的 VM 傳送至 Google API 和服務的流量。 |
| 從 Compute 執行個體輸出的跨區域網路頻寬 (Mbps) | 從單一區域的 VM 到 Google Cloud 虛擬私有雲網路中可轉送的目的地 (使用非預設網際網路閘道的下一個躍點) 的總輸出頻寬。這項配額的使用量會計入包含發送封包的 Compute Engine VM 的專案。 |
| Shared VPC | |
| 每個主專案的Shared VPC 服務專案 | 可附加至 Shared VPC 主專案的 Shared VPC 服務專案數。 除了這項配額,請參閱Shared VPC 專案限制。 |
| 一般 | |
| 電視網 | 此配額包含您可以移除的 default 網路。 |
| 策略路由 | 您可以在專案中建立的策略路由數量。 |
| 路由器 | 您可以在專案中於任何網路或區域建立的 Cloud Router 數量。另外,各個網路對任一區域中的 Cloud Router 路由器數量同樣設有限制。有關詳細資訊,請參閱Cloud Router 配額和限制。 |
| 封包鏡像 | 您可以在專案中於任何網路或區域建立的封包鏡像政策數量。 |
| 負載平衡器和通訊協定轉送規則 請參閱負載平衡配額說明文件中的轉送規則。 | |
| 內部 IP 位址 | |
| 內部 IP 位址 | 您可以在專案每個區域中保留的靜態區域內部 IPv4 位址數量。 |
| 區域靜態內部 IPv6 位址範圍 | 您可以在專案每個區域中保留的靜態區域內部 IPv6 位址範圍數量。 |
| 靜態全域內部 IPv4 位址 | 您可以在專案中保留的靜態全域內部 IPv4 位址範圍數量,例如私人服務連線的已分配 IPv4 位址範圍,以及用於存取全域 Google API 的Private Service Connect 端點保留的 IPv4 位址。如果是 IP 位址範圍,每個範圍都是連續內部 IP 位址範圍。 |
| 內部範圍 | 您可以在專案中預留的內部範圍資源數量。 |
| 外部 IP 位址 | |
| 靜態 IP 位址 | 您可以在專案每個區域中保留的靜態區域外部 IPv4 位址數量。 |
| 區域靜態外部 IPv6 位址範圍 | 您可以在專案每個區域中保留的靜態區域外部 IPv6 位址範圍數量。 |
| 靜態全域 IP 位址 | 您可以在專案中保留的靜態全域外部 IP 位址數。 |
| 使用中的 IP 位址 | 您可以在專案中同時使用的靜態和臨時區域外部 IP 位址數量。 |
| 使用中的全域 IP 位址 | 您可以在專案中同時使用的靜態和臨時全域外部 IP 位址數量。 |
| 每分鐘的地址搬遷要求數 | 每分鐘可提出的全域位址移動要求數量上限。 |
| 每個區域每分鐘的地址遷移要求數 | 每個區域每分鐘可提出的地址遷移要求數系統上限。 |
| 自備 IP (BYOIP) | |
| 靜態 BYOIP IP 位址 | 您可以在專案每個區域中保留的自備 IP 區域外部 IP 位址數量。
|
| 靜態 BYOIP 全域 IP 位址 | 您可以在專案中建立的自備 IP 全域外部 IP 位址數量。
|
| 公開 advertise 的前置碼 | 您可以在專案中建立的公開通告前置字串 (PAP) 數量。
|
| 每分鐘建立公開 V2 宣傳前置碼的請求數 | 每分鐘可提出的區域公開通告前置字串建立要求數量。這項配額適用於 v1 和 v2 公告字首。
|
| 每分鐘公開 V2 通告前置字串刪除要求 | 每分鐘可提出的區域公開通告前置字串刪除要求數量。這項配額適用於 v1 和 v2 公告字首。
|
| 每分鐘公開 V2 advertise 前置碼通告請求數 | 每分鐘可對區域性公開通告前置字串提出的通告要求數量。
|
| 區域公開委派前置字串 | 您可以在每個區域建立的區域性公開委派前置字串 (PDP) 數量。
|
| 全域公開委派前置字串 | 可建立的全域公開委派前置字串數量。
|
| 每個區域每分鐘的區域公開委派前置字串建立要求數 | 每個區域每分鐘可提出的區域性公開委派前置字串建立要求數。
|
| 每個地區每分鐘的區域公開委派前置字串刪除要求數 | 每個區域每分鐘可發出的區域公開委派前置字串刪除要求數量。
|
| 每個區域每分鐘的區域公開委派前置碼發布要求數 | 每個區域每分鐘可發出的通告要求數量,適用於區域性公開委派前置字串。這項配額不適用於提款要求。
|
| 前置字串長度可變的公開委派前置字串 | 每個專案在每個區域可建立的區域性 IPv6 公開委派前置字串數量。
|
| Private Service Connect | |
| PSC 內部負載平衡轉送規則 | 服務用戶可建立的 Private Service Connect 端點 (轉送規則) 數量上限,用於連線至生產者服務。這項配額的計算方式是以每個專案的每個區域為單位。 配額名稱: |
| 每個區域每項專案的區域端點數量 |
服務用戶可建立的 Private Service Connect 端點數量上限,用於連線至區域端點。這項配額的計算方式是以專案為單位,且每個區域都有配額。 配額名稱: |
| 服務附件 | 服務供應商可建立的 Private Service Connect 服務連結數量上限。這項配額的計算方式是以每個專案的每個區域為單位。 配額名稱: |
| 網路附件 | Private Service Connect 消費者可建立的網路連結數量上限。這項配額的計算方式是以專案為單位,且每個區域都有配額。 配額名稱: |
| 每個區域每項專案的服務連線政策數量 | 服務消費者可建立的服務連線政策數量上限。這項配額的計算方式是以每個專案的每個區域為單位。 配額名稱: |
| 每個專案每個區域的服務連線地圖數量 | 服務供應商可建立的服務連線地圖數量上限。這項配額的計算方式是以每個專案的每個區域為單位。 配額名稱: |
| 綜合健康 | |
| 區域健康狀態匯總政策 | 您可以在專案的每個區域中建立的健康狀態匯總政策數量上限。 配額名稱: |
| 區域健康狀態來源 | 您可以在專案的每個區域中建立的健康狀態來源數量上限。 配額名稱: |
| 區域複合型健康狀態檢查 | 您可以在專案的每個區域中建立的複合式健康狀態檢查數量上限。 配額名稱: |
每個網路
下表列出重要的網路配額。如需其他配額資訊,請前往 Google Cloud 控制台的「Quotas」(配額) 頁面。
如要瞭解如何使用 Cloud Monitoring 監控可用指標,請參閱「使用配額指標」。每項配額都有上限和用量值。
每個網路配額通常都有對應的每個對等互連群組配額,適用於使用虛擬私有雲網路對等互連的情況。每個對等互連群組配額都有有效限制的概念。
| 配額 | 說明 |
|---|---|
| 執行個體和別名 IP 範圍 | |
| 每個虛擬私有雲網路的執行個體數 | 虛擬私有雲網路中的 VM 網路介面 (NIC) 總數。 配額名稱: 可用指標:
|
| 每個虛擬私有雲網路的 IP 別名 | 虛擬私有雲網路中 VM 網路介面 (NIC) 使用的別名 IP 範圍總數。這項配額會計算別名 IP 範圍的數量,不考量每個範圍的大小 (子網路遮罩)。 除了這項配額規定之外,每個網路介面的別名 IP 範圍數量也有上限。 配額名稱: 可用指標:
|
| 子網路 IP 位址範圍 | |
| 每個虛擬私有雲網路的子網路範圍 | 虛擬私有雲網路中子網路使用的子網路 IP 位址範圍總數。包括主要 IPv4 位址範圍、次要 IPv4 位址範圍和 IPv6 位址範圍。 配額名稱: 可用指標:
|
| 每個對等互連群組的子網路範圍 | 從虛擬私有雲網路的角度來看,虛擬私有雲網路本機子網路和直接連線對等互連網路使用的 子網路 IP 位址範圍總數。包括主要 IPv4 位址範圍、次要 IPv4 位址範圍和 IPv6 位址範圍。 配額名稱: 可用指標:
|
| 虛擬私有雲網路對接 | |
| 每個虛擬私有雲網路的對等互連數量 | 從虛擬私有雲網路的角度來看,這是指可透過 VPC 網路對等互連連線的其他虛擬私有雲網路總數。 配額名稱: 可用指標:
|
| 靜態和動態路由 | |
| 每個網路的靜態路由 | 從虛擬私有雲網路所有區域的角度來看,虛擬私有雲網路本機的靜態路由總數。這項配額適用於 IPv4 和 IPv6 靜態路徑的總和。 配額名稱: 可用指標:
|
| 每個對等互連群組的靜態路由 | 從虛擬私有雲網路所有區域的角度來看,虛擬私有雲網路及其直接連線的對等互連網路中,靜態路徑的總數。這項配額適用於 IPv4 和 IPv6 靜態路徑的總和。 配額名稱: 可用指標:
|
| 每個對等互連群組在每個區域的動態路由 | 從虛擬私有雲網路中每個區域的角度來看,虛擬私有雲網路和直接連線的對等互連網路中,動態路徑的總數。這項配額適用於 IPv4 和 IPv6 動態路徑的總和。 配額名稱: 可用指標:
如果動態路徑的數量超出這項限制, Google Cloud會根據下列規則調整匯入動態路徑的方式:
|
| 負載平衡器和通訊協定轉送規則 請參閱負載平衡配額說明文件中的轉送規則。 | |
| Private Service Connect | |
| 每個虛擬私有雲網路的 PSC Google API 轉送規則 | 可用於存取 Google API 的 Private Service Connect 端點 (轉送規則) 數量上限。 這項配額適用於所有區域中,用於存取 Google API 的轉送規則「總數」。 這項配額無法增加。 如要進一步瞭解可建立的全域內部位址數量,請參閱每項專案一節。 配額名稱: 可用指標:
|
| 每個生產端虛擬私有雲網路的 PSC ILB 消費端轉送規則 |
可存取服務供應商虛擬私有雲網路的 Private Service Connect 端點 數量上限。 這項配額適用於端點總數 ,這些端點和連線會存取服務供應商虛擬私有雲網路所有區域中的服務。 即使相關聯的服務連結已刪除或設為拒絕連線,端點仍會計入這項配額,直到刪除為止。即使中樞或傳播連線的 Spoke 已刪除,只要相關聯的端點未刪除,傳播連線就會計入這項配額。 配額名稱: 可用指標:
|
已淘汰的配額
Google Cloud 不再強制執行下列配額:
子網路:每個虛擬私有雲網路的子網路範圍配額是取代項目。
每個對等互連群組的執行個體: Google Cloud 會在每個虛擬私有雲網路中強制執行「每個虛擬私有雲網路的執行個體」配額。
每個對等互連群組的 IP 別名: Google Cloud 會在每個虛擬私有雲網路中,強制執行每個虛擬私有雲網路的 IP 別名配額。
限制
除非特別註明,否則上限通常無法提高。
共用 VPC 限制
可附加至主專案的服務專案數量是每個專案的配額,可供設定。除了上述配額外,下列限制也適用於Shared VPC。
| 項目 | 限制 | 附註 |
|---|---|---|
| 單一機構中的 Shared VPC 主專案數 | 100 | 您可以要求更新這項限制。 |
| 單一服務專案可連結的主專案數 | 1 | 這項上限無法提高。 |
每個網路
以下限制適用於 VPC 網路。這些限制是透過內部配額來實施的。超出個別網路限制時,您會看到標有 QUOTA_EXCEEDED 錯誤代碼的內部配額名稱。
| 項目 | 限制 | 附註 |
|---|---|---|
| 子網路 IP 範圍 | ||
| 每個子網路的主要 IP 範圍數 | 1 | 僅限 IPv4 和雙重堆疊子網路都只能具備一個主要 IPv4 範圍 (CIDR 區塊)。這項上限無法提高。詳情請參閱「IPv4 子網路範圍」。 |
| 每個子網路的次要 IP 範圍數量上限 | 170 | 僅支援 IPv4 的子網路和雙重堆疊子網路可選擇性地包含子網路次要 IPv4 位址範圍。這項上限無法提高。詳情請參閱「IPv4 子網路範圍」。 |
| 路徑 | ||
| 每個路徑的網路標記數量上限 | 256 | 可與靜態路徑建立關聯的網路標記數量上限。這項上限無法提高。 |
IP 位址限制
| 項目 | 限制 | 附註 |
|---|---|---|
| 每個公開 advertise 前置碼的公開委派前置碼 | 10 | 可從公開通告前置字串 (PAP) 建立的公開委派前置字串 (PDP) 數量。 |
| 每個私人連線分配的 IP 位址範圍 | 5,000 | 您可以與私人連線建立關聯的 IP 位址範圍數量上限。 |
每個執行個體
以下限制適用於 VM 執行個體,除非另有註明,否則這些上限均「不得」提高。如要瞭解 VM 的相關「配額」,請參閱 Compute Engine 配額相關說明。
| 項目 | 限制 | 附註 |
|---|---|---|
| 最大傳輸單位 (MTU) | 介於 1,300 位元組和 8,896 位元組之間 (含首尾)。 常見值包括 1460 個位元組 (預設值)、1500 個位元組 (標準乙太網路) 和 8896 個位元組 (巨型封包)。 |
詳情請參閱「傳輸單位上限」。 |
| 網路介面數量上限 | 視 VM 的機型而定 | 請參閱「網路介面數量上限」。 |
| 每個網路介面的別名 IP 範圍數量上限 | 150 | 您可以指派給單一網路介面的別名 IP 範圍數。這個數量不得超過 虛擬私有雲網路中獲派的別名 IP 範圍總數配額。 Google Cloud 不會考量別名 IP 範圍網路遮罩的「大小」。舉例來說,這個 |
| 每個虛擬私有雲網路的網路介面 | 1 | 每個網路介面都必須連線至不重複的虛擬私有雲網路。執行個體在指定虛擬私有雲網路中只能有一個網路介面。 |
| 閒置 TCP 連線的持續時間上限 | 10 分鐘 | VPC 網路會在十分鐘後自動捨棄閒置的 TCP 連線。您無法變更此限制,但可以透過 TCP 保持運作機制防止與執行個體的連線變成閒置狀態。詳情請參閱 Compute Engine 提示與疑難排解。 |
| 傳出至內部 IP 位址目的地的資料速率上限 | 視 VM 的機型而定 | 請參閱 Compute Engine 說明文件中的 傳出至內部 IP 位址目的地與機器類型相關說明。 |
| 傳出至外部 IP 位址目的地的資料速率上限 | 所有流量:維持在約 7 Gbps (每秒 Gb 數),或使用各 VM 的 Tier_1 網路效能時為 25 Gbps 單一流量:維持在 3 Gbps |
請參閱 Compute Engine 說明文件中的傳出至外部 IP 位址目的地相關說明。 |
| 傳入內部 IP 位址目的地的資料速率上限 | 沒有刻意限制 | 請參閱 Compute Engine 說明文件中的傳入內部 IP 位址目的地相關說明。 |
| 傳入外部 IP 位址目的地的資料速率上限 | 不得超過 30 Gbps 每秒不超過 1,800,000 個封包 |
請參閱 Compute Engine 說明文件中的 傳入外部 IP 位址目的地相關說明。 |
連線記錄限制
每個 VM 執行個體可記錄的連線數量上限視其機型而定。連線記錄限制代表每五秒間隔中可供記錄的連線數量上限。
| 執行個體機型 | 每 5 秒間隔中可供記錄的連線數量上限 |
|---|---|
| f1-micro | 100 個連線 |
| g1-small | 250 個連線 |
| 具有 1 至 8 個 vCPU 的機器類型 | 每個 vCPU 500 個連線 |
| 搭載超過 8 個 vCPU 的機器類型 | 4,000 (500×8) 個連線 |
混合式連線
有關 Cloud VPN、Cloud Interconnect 及 Cloud Router 的配額與限制,請參閱下列連結:
每個對等互連群組配額的有效限制
每個對等互連群組配額都有有效限制的概念。本節說明如何計算配額的有效限制。有效限制一律大於或等於每個對等互連群組配額限制的值。
大多數對等互連群組配額都有對應的網路配額,例如 SUBNET_RANGES_PER_PEERING_GROUP 和 SUBNET_RANGES_PER_NETWORK。本節所述的有效上限計算方式適用於所有對等互連群組配額,即使沒有對應的每個網路配額也一樣。
每個對等互連群組的有效配額上限計算方式如下:
步驟 1:選取虛擬私有雲網路。使用 VPC 網路對等互連時,每個網路都有自己的對等互連群組。網路的對等互連群組包含虛擬私有雲網路本身,以及透過虛擬私有雲網路對等互連直接連線的所有其他虛擬私有雲網路。系統會針對每個網路,為每個對等互連群組配額重複計算有效限制。
步驟 2:針對所選虛擬私有雲網路,找出以下限制中數量較大者:
- 每個對等互連群組的配額限制
- 對應的每個網路配額限制
如果沒有對應的每個網路配額,請使用每個對等互連群組配額的限制。
步驟 3:建立清單,其中包含每個對等互連網路中,以下兩項限制中數量較大者:
- 每個對等互連群組的配額限制
- 對應的每個網路配額限制
如果沒有對應的每個網路配額,請使用每個對等互連群組配額的限制。
步驟 4:從步驟 3 建立的清單中找出最小值。
步驟 5。從步驟 2 和步驟 4 得出的兩個值中找出較大者。從所選虛擬私有雲網路的角度來看,這個數字即為每個對等互連群組配額的有效上限。
有效限制範例
假設您有四個 VPC 網路,network-a、network-b、network-c 和 network-d。由於有四個 VPC 網路,因此也有四個對等互連群組,分別從每個網路的角度來看。
假設網路對等互連連線如下:
network-a對等連線至network-b,network-b對等連線至network-anetwork-a對等連線至network-c,network-c對等連線至network-anetwork-c對等連線至network-d,network-d對等連線至network-c
假設兩個對應配額的上限設定如下:
| 網路 | 「INTERNAL_FORWARDING_RULES_PER_PEERING_GROUP」的時間限制 |
「INTERNAL_FORWARDING_RULES_PER_NETWORK」的時間限制 |
|---|---|---|
network-a |
500 | 600 |
network-b |
350 | 300 |
network-c |
300 | 300 |
network-d |
400 | 300 |
各項 INTERNAL_FORWARDING_RULES_PER_PEERING_GROUP 配額的有效限制如下:
network-a的對等互連群組 - 直接對等互連是network-b和network-c。- 在
network-a中:max(500,600) = 600 - 直接對等互連的上限清單:
network-b:max(350,300) = 350network-c:max(300,300) = 300
- 直接同儕清單的最小值:
min(350,300) = 300 INTERNAL_FORWARDING_RULES_PER_PEERING_GROUP在network-a的有效限制:max(600,300) = 600
- 在
network-b的同類群組 - 一個直接同類群組,network-a。- 在
network-b中:max(350,300) = 350 - 直接對等互連的上限清單:
network-a:max(500,600) = 600
- 直接同儕清單的最小值:
min(600) = 600 INTERNAL_FORWARDING_RULES_PER_PEERING_GROUP在network-b的有效限制:max(350,600) = 600
- 在
network-c的對等互連群組 - 直接對等互連是network-a和network-d。- 在
network-c中:max(300,300) = 300 - 直接對等互連的上限清單:
network-a:max(500,600) = 600network-d:max(400,300) = 400
- 直接同儕清單的最小值:
min(600,400) = 400 INTERNAL_FORWARDING_RULES_PER_PEERING_GROUP在network-c的有效限制:max(300,400) = 400
- 在
network-d的同類群組 - 一個直接同類群組,network-c。- 在
network-d中:max(400,300) = 400 - 直接對等互連的上限清單:
network-c:max(300,300) = 300
- 直接同儕清單的最小值:
min(300) = 300 INTERNAL_FORWARDING_RULES_PER_PEERING_GROUP在network-d的有效限制:max(400,300) = 400
- 在