מכסות ומגבלות
במאמר הזה מפורטות המכסות והמגבלות שחלות על רשתות של ענן וירטואלי פרטי (VPC).
המכסות שלGoogle Cloud עוזרות לשמור על הוגנות ולצמצם עליות חדות בשימוש במשאבים ובזמינות שלהם. הן מגבילות את כמות המשאבים שלGoogle Cloud שאפשר להשתמש בהם בפרויקט ב- Google Cloud . המכסות רלוונטיות למגוון רחב של סוגי משאבים, כולל רכיבי חומרה, תוכנה ורשתות. לדוגמה, המכסות יכולות להגביל את מספר הקריאות ל-API בשירות מסוים, את מספר מאזני העומסים שאפשר להשתמש בהם בו-זמנית בפרויקט או את מספר הפרויקטים שאפשר ליצור. בשורה התחתונה, המכסות מגינות על משתמשיGoogle Cloud בכך שהן מונעות עומס יתר על השירותים, אבל גם עוזרות לשלוט על השימוש במשאבי Google Cloud .
מערכת המכסות ב-Cloud:
- עוקבת אחרי השימוש במוצרים ובשירותים של Google Cloud
- מגבילה את השימוש במשאבים האלה
- כוללת כלי שבאמצעותו אפשר לשלוח בקשות לשינוי המכסות ולשנות אותן אוטומטית
ברוב המקרים, כשאתם מנסים להשתמש ביותר משאבים מהמכסה, הגישה למשאב נחסמת ומה שאתם מנסים לעשות נכשל.
בדרך כלל, המכסות ב- Google Cloud הן ברמת הפרויקט. כלומר, השימוש במשאב מסוים בפרויקט כלשהו לא משפיע על המכסה שלכם בפרויקטים אחרים. ברמת הפרויקט ב- Google Cloud , המכסות משותפות לכל האפליקציות וכתובות ה-IP.
יש גם מגבלות מערכת על משאבי VPC. שאי אפשר לשנות.
מכסות
כדי לשנות מכסה, ראו איך מבקשים להגדיל את המכסות.
לכל פרויקט
בטבלה הזו מודגשות מכסות גלובליות חשובות של משאבי VPC בכל פרויקט. למידע על מכסות אחרות, אפשר לעיין בדף Quotas במסוף Google Cloud .
כדי לעקוב אחרי מכסות לכל פרויקט באמצעות Cloud Monitoring, צריך להגדיר מעקב אחרי המדד serviceruntime.googleapis.com/quota/allocation/usage בסוג המשאב Consumer Quota. מגדירים מסננים נוספים לפי תוויות (service,
quota_metric) כדי להגיע לסוג המכסה. למידע על מעקב אחרי מדדי מכסות, כולל איך למצוא שמות של מגבלות ושמות של מדדים, אפשר לעיין במאמר שימוש במדדי מכסות. לכל מכסת שימוש יש מגבלה וערך שימוש.
| מכסה | תיאור |
|---|---|
| רוחב הפס של הרשת | |
| מכונה וירטואלית של GCE לאינטרנט רוחב פס של תעבורת נתונים יוצאת (egress) במגה-ביט לשנייה | רוחב הפס הכולל של תעבורת הנתונים היוצאת ממכונות וירטואליות באזור אחד אל יעדים מחוץ לרשת VPC (באמצעות שער האינטרנט שמוגדר כברירת מחדל). Google Cloud השימוש במכסה הזו מחויב בפרויקט שמכיל את המכונות הווירטואליות ב-Compute Engine ששולחות את החבילות. לא כולל תעבורת נתונים שנשלחת לממשקי API ולשירותים של Google באמצעות גישה פרטית ל-Google. לא כולל תעבורת נתונים שנשלחת ל-Google APIs ולשירותים של Google ממכונות וירטואליות עם כתובות IP חיצוניות. |
| רוחב פס יוצא של רשת בין אזורים (Mbps) ממכונות Compute | רוחב הפס הכולל של תעבורת הנתונים היוצאת ממכונות וירטואליות באזור אחד אל יעדים שאפשר לנתב בתוך רשת VPC (באמצעות קפיצות הבאות שלא מוגדרות כשער ברירת המחדל לאינטרנט). Google Cloud השימוש במכסה הזו מחויב בפרויקט שמכיל את המכונות הווירטואליות ב-Compute Engine ששולחות את החבילות. |
| VPC משותף | |
| פרויקטים של שירות VPC משותף לכל פרויקט מארח | מספר הפרויקטים של שירות VPC משותף שאפשר לצרף לפרויקט מארח של VPC משותף. בנוסף למכסה הזו, כדאי לעיין במאמר בנושא מגבלות על פרויקטים של VPC משותף. |
| כללי | |
| רשתות | כולל את רשת default, שאפשר להסיר אותה. |
| ניתוב על סמך מדיניות | מספר המסלולים מבוססי-המדיניות שאפשר ליצור בפרויקט. |
| נתבים | המספר של נתבי Cloud שאפשר ליצור בפרויקט, בכל רשת ובכל אזור. בנוסף, יש מגבלה על מספר נתבי הענן בכל אזור נתון ברשתות. פרטים נוספים זמינים במאמר בנושא מכסות ומגבלות של Cloud Router. |
| רפליקציות של חבילות נתונים | מספר כללי המדיניות של רפליקציה של חבילות נתונים שאפשר ליצור בפרויקט, בכל רשת ובכל אזור. |
| כללי העברה של מאזן עומסים ופרוטוקול מידע נוסף זמין במאמר בנושא כללי העברה במאמרי העזרה בנושא מכסות של איזון עומסים. | |
| כתובות IP פנימיות | |
| כתובות IP פנימיות | מספר כתובות ה-IPv4 הפנימיות הסטטיות האזוריות שאפשר לשריין בכל אזור בפרויקט. |
| טווחי כתובות IPv6 פנימיות סטטיות אזוריות | מספר טווחי כתובות IPv6 פנימיות סטטיות אזוריות שאפשר לשריין בכל אזור בפרויקט. |
| כתובות IPv4 פנימיות סטטיות גלובליות | מספר טווחי כתובות ה-IPv4 הפנימיות הגלובליות הסטטיות שאפשר לשריין בפרויקט, כמו טווחי כתובות IPv4 שהוקצו לגישה לשירותים פרטיים וכתובות IPv4 ששוריינו לנקודות קצה של Private Service Connect שמשמשות לגישה לממשקי Google APIs גלובליים. במקרה של טווחי כתובות IP, כל טווח הוא טווח רציף של כתובות IP פנימיות. |
| טווחים פנימיים | מספר משאבי הטווח הפנימי שאפשר לשריין בפרויקט. |
| כתובות IP חיצוניות | |
| כתובות IP סטטיות | מספר כתובות ה-IPv4 החיצוניות האזוריות הסטטיות שאפשר לשמור בכל אזור בפרויקט. |
| טווחי כתובות IPv6 חיצוניות סטטיות אזוריות | מספר הטווחים של כתובות IPv6 חיצוניות סטטיות אזוריות שאפשר לשמור בכל אזור בפרויקט. |
| כתובות IP סטטיות גלובליות | מספר כתובות ה-IP החיצוניות הגלובליות הסטטיות שאפשר לשמור בפרויקט. |
| כתובות IP שנמצאות בשימוש | מספר כתובות ה-IP החיצוניות האזוריות הסטטיות והארעיות שאפשר להשתמש בהן בפרויקט בו-זמנית. |
| כתובות IP בשימוש | מספר כתובות ה-IP החיצוניות הגלובליות הסטטיות והארעיות שאפשר להשתמש בהן בפרויקט בו-זמנית. |
| בקשות להעברת כתובות בדקה | מגבלת המערכת למספר הגלובלי של בקשות להעברת כתובות שאפשר לשלוח בדקה. |
| בקשות להעברת כתובת לדקה לכל אזור | מגבלת המערכת על מספר הבקשות להעברת כתובות שאפשר לשלוח בדקה לכל אזור. |
| העברת כתובות IP משלכם (BYOIP) | |
| כתובות IP סטטיות ב-BYOIP | המספר של כתובות IP חיצוניות אזוריות מסוג bring your own IP שאפשר לשריין בכל אזור בפרויקט.
|
| כתובות IP סטטיות של BYOIP גלובליות | מספר כתובות ה-IP החיצוניות הגלובליות של העברת כתובות IP משלכם שאתם יכולים ליצור בפרויקט.
|
| קידומות שפורסמו לציבור | מספר הקידומות (prefixes) הציבוריות שניתן ליצור בפרויקט.
|
| בקשות שנוצרות לדקה על ידי קידומות שפורסמו בגרסה 2 של Public | מספר הבקשות ליצירת קידומות אזוריות שניתן לשלוח בדקה. המכסה הזה חל על קידומות ציבוריות שפורסמו בגרסה 1 ובגרסה 2.
|
| בקשות למחיקת קידומות שפורסמו בגרסה 2 לציבור לדקה | מספר בקשות המחיקה של קידומות אזוריות שגלויות לכולם שניתן לשלוח בדקה. המכסה הזה חל על קידומות ציבוריות שפורסמו בגרסה 1 ובגרסה 2.
|
| בקשות להכרזה על קידומות שפורסמו בגרסה 2 של ה-BGP הציבורי לדקה | מספר בקשות ההודעה שאפשר לשלוח בכל דקה לגבי קידומות אזוריות שפורסמו לציבור.
|
| קידומות אזוריות ציבוריות שהוקצו | מספר הקידומות הציבוריות האזוריות המוקצות (PDP) שאפשר ליצור בכל אזור.
|
| קידומות ציבוריות גלובליות שהוקצו | מספר הקידומות הגלובליות הציבוריות המוקצות שאפשר ליצור.
|
| קידומות ציבוריות אזוריות מוקצות יוצרות בקשות לדקה לכל אזור | מספר הבקשות ליצירת קידומות ציבוריות אזוריות שהוקצו, שאפשר לשלוח בכל דקה לכל אזור.
|
| בקשות למחיקת קידומות ציבוריות מוקצות אזוריות לדקה לכל אזור | מספר בקשות המחיקה של קידומות ציבוריות אזוריות שהוקצו, שאפשר לשלוח בדקה לכל אזור.
|
| בקשות להכרזה על קידומות ציבוריות אזוריות שהוקצו לדקה לכל אזור | מספר בקשות ההודעה שאפשר לשלוח בדקה לכל אזור עבור קידומות ציבוריות אזוריות שהוקצו. המכסה הזו לא חלה על בקשות משיכה.
|
| Public delegated prefix with variable prefix length | המספר של קידומות אזוריות ציבוריות של IPv6 שהוקצו, שאפשר ליצור לכל פרויקט בכל אזור.
|
| Private Service Connect | |
| כללי העברה של איזון עומסים פנימי ב-PSC | מספר נקודות הקצה המקסימלי של Private Service Connect (כללי העברה) שצרכן שירות יכול ליצור כדי להתחבר לשירותים מנוהלים. המכסה הזו היא לכל אזור ולכל פרויקט. שם המכסה: |
| Number of Regional Endpoints per project per region |
המספר המקסימלי של נקודות קצה מסוג Private Service Connect שצרכן שירות יכול ליצור כדי להתחבר לנקודות קצה אזוריות. המכסה הזו היא לכל אזור ולכל פרויקט. שם המכסה: |
| קבצים מצורפים לשירות | המספר המקסימלי של קבצים מצורפים עם שירות Private Service Connect שבעלים של שירות מנוהל יכול ליצור. המכסה הזו היא לכל אזור ולכל פרויקט. שם המכסה: |
| קבצים מצורפים ברשת | המספר המקסימלי של קבצים מצורפים לרשת שצרכן של Private Service Connect יכול ליצור. המכסה הזו היא לכל אזור ולכל פרויקט. שם המכסה: |
| מדיניות של חיבורי שירותים לכל פרויקט בכל אזור | המספר המקסימלי של מדיניות חיבור לשירות שצרכן שירות יכול ליצור. המכסה הזו היא לכל אזור ולכל פרויקט. שם המכסה: |
| מיפוי של חיבורי שירותים לפי פרויקט ולפי אזור | המספר המקסימלי של מפות חיבור לשירות שבעלי שירות יכולים ליצור. המכסה הזו היא לכל אזור ולכל פרויקט. שם המכסה: |
| Composite Health | |
| מדיניות אזורית בנושא צבירת נתונים בריאותיים | המספר המקסימלי של מדיניות צבירת נתונים על תקינות שאפשר ליצור בכל אזור בפרויקט. שם המכסה: |
| מקורות מידע אזוריים בנושא בריאות | המספר המקסימלי של מקורות מידע על בריאות שאפשר ליצור בכל אזור בפרויקט. שם המכסה: |
| בדיקות תקינות אזוריות מורכבות | המספר המקסימלי של בדיקות תקינות מורכבות שאפשר ליצור בכל אזור בפרויקט. שם המכסה: |
לכל רשת
בטבלה הזו מודגשות מכסות חשובות ברשת. למידע על מכסות אחרות, אפשר לעיין בדף Quotas במסוף Google Cloud .
מידע על מעקב אחרי המדדים הזמינים באמצעות Cloud Monitoring זמין במאמר שימוש במדדי מכסות. לכל מכסה יש מגבלה וערך שימוש.
לרוב, לכל מכסת רשת יש מכסה מקבילה לכל קבוצת קישור בין רשתות שכנות, שרלוונטית כשמשתמשים בקישור בין רשתות VPC שכנות (peering). למכסות של כל קבוצת פירינג יש מגבלה בפועל.
| מכסה | תיאור |
|---|---|
| מופעים וטווחי IP של כינויים | |
| Instances per VPC network | המספר הכולל של ממשקי רשת (NIC) של מכונות וירטואליות ברשת ה-VPC. שם המכסה: מדדים זמינים:
|
| IP aliases per VPC network | המספר הכולל של טווחים של כתובות IP של כינוי שבהם נעשה שימוש בממשקי רשת (NIC) של מכונות וירטואליות ברשת ה-VPC. המכסה הזו סופרת את מספר טווחי כתובות ה-IP של הכינויים, בלי להתחשב בגודל של כל טווח (מסכת רשת משנה). בנוסף למכסת הנתונים הזו, יש הגבלה על מספר טווחי ה-IP של הכינויים לכל ממשק רשת. שם המכסה: מדדים זמינים:
|
| טווחי כתובות IP של תת-רשת | |
| טווחים של רשתות משנה לכל רשת VPC | המספר הכולל של טווחים של כתובות IP של רשתות משנה שמשמשים רשתות משנה ברשת ה-VPC. כולל טווחי כתובות IPv4 ראשיים, טווחי כתובות IPv4 משניים וטווחי כתובות IPv6. שם המכסה: מדדים זמינים:
|
| טווחים של רשתות משנה לכל קבוצת פירינג | מנקודת המבט של רשת VPC, המספר הכולל של טווח כתובות ה-IP של תת-הרשת שמשמשות את תת-הרשתות המקומיות לרשת ה-VPC ואת תת-הרשתות בפירינג שמחוברות אליה ישירות. כולל טווחי כתובות IPv4 ראשיים, טווחי כתובות IPv4 משניים וטווחי כתובות IPv6. שם המכסה: מדדים זמינים:
|
| VPC Network Peering | |
| קישורים בין רשתות VPC שכנות (peering) לכל רשת VPC | מנקודת המבט של רשת VPC, המספר הכולל של רשתות VPC אחרות שאפשר להתחבר אליהן באמצעות קישור (peering) בין רשתות VPC שכנות. שם המכסה: מדדים זמינים:
|
| מסלולים סטטיים ודינמיים | |
| מסלולים סטטיים לכל רשת | מנקודת המבט של כל האזורים ברשת VPC, זהו המספר הכולל של מסלולים סטטיים מקומיים ברשת ה-VPC. המכסה הזו חלה על סך כל המסלולים הסטטיים של IPv4 ו-IPv6. שם המכסה: מדדים זמינים:
|
| מסלולים סטטיים לכל קבוצת שותפים | מנקודת המבט של כל האזורים ברשת VPC, המספר הכולל של נתיבים סטטיים מקומיים ברשת ה-VPC וברשתות השכנות שמחוברות אליה ישירות. המכסה הזו חלה על סך כל המסלולים הסטטיים של IPv4 ו-IPv6. שם המכסה: מדדים זמינים:
|
| מסלולים דינמיים לכל אזור לכל קבוצת שותפים | מנקודת המבט של כל אזור ברשת VPC, המספר הכולל של נתיבים דינמיים מקומיים ברשת ה-VPC וברשתות השכנות שמחוברות אליה ישירות. המכסה הזה חל על סך כל המסלולים הדינמיים של IPv4 ו-IPv6. שם המכסה: מדדים זמינים:
אם מספר המסלולים הדינמיים חורג מהמגבלה הזו, Google Cloud משנה את אופן הייבוא של המסלולים הדינמיים בהתאם לכללים הבאים:
|
| כללי העברה של מאזן עומסים ופרוטוקול מידע נוסף זמין במאמר בנושא כללי העברה במאמרי העזרה בנושא מכסות של איזון עומסים. | |
| Private Service Connect | |
| כללי העברה של Google APIs ב-PSC לכל רשת VPC | מספר נקודות הקצה המקסימלי של Private Service Connect (כללי העברה) שאפשר להשתמש בהן כדי לגשת ל-Google APIs. המכסה הזו חלה על המספר הכולל של כללי ההעברה שמשמשים לגישה אל Google APIs בכל האזורים. אי אפשר להגדיל את המכסה הזו. במאמר לפי פרויקט מפורטים פרטים חשובים נוספים על מספר הכתובות הפנימיות הגלובליות שאפשר ליצור. שם המכסה: מדדים זמינים:
|
| PSC propagated connections per VPC network |
המספר המקסימלי של חיבורים שהועברו ב-Private Service Connect שיכולים להיות ברשת VPC של צרכן. אי אפשר להגדיל את המכסה הזו.
שם המכסה: מדדים זמינים:
|
| כללי העברה של צרכן PSC ILB לכל רשת VPC של יצרן |
המספר המקסימלי של נקודות קצה של Private Service Connect (PSC) ושל חיבורים שהועברו שיכולים לגשת לרשת VPC של בעלים של שירות מנוהל. המכסה הזו חלה על המספר הכולל של נקודות קצה וחיבורים שהועברו שמאפשרים גישה לשירותים בכל האזורים של רשת ה-VPC של בעלים של שירות מנוהל. נקודות הקצה נכללות במכסת השימוש הזו עד שהן נמחקות, גם אם קובץ השירות המשויך נמחק או מוגדר לדחיית החיבור. החיבורים שהועברו תורמים למכסת החיבורים עד שמנקודת הקצה המשויכת נמחקת, גם אם העברת החיבורים מושבתת במרכז או אם החיבור שהועבר נמחק. שם המכסה: מדדים זמינים:
|
מכסות שהוצאו משימוש
Google Cloud כבר לא אוכף את המכסות הבאות:
תת-רשתות: המכסה Subnetwork ranges per VPC network מחליפה את המכסה הזו.
Routes: המכסה Static routes per network מחליפה את המכסה הזו.
מכונות וירטואליות לכל קבוצת פירינג: במקום זאת, Google Cloud אוכף את מכסת המכונות הווירטואליות לכל רשת VPC בכל רשת VPC.
כינויי IP לכל קבוצת קישור: במקום זאת, Google Cloud אוכף את מכסת כינויי ה-IP לכל רשת VPC בכל רשת VPC.
מגבלות
בדרך כלל אי אפשר להגדיל את המגבלות, אלא אם צוין אחרת.
מגבלות של VPC משותף
מספר פרויקטי השירות שאפשר לצרף לפרויקט מארח הוא מכסה שניתנת להגדרה לכל פרויקט. בנוסף למכסה הזה, המגבלות הבאות חלות על VPC משותף.
| פריט | הגבלה | הערות |
|---|---|---|
| מספר הפרויקטים המארחים של VPC משותף בארגון יחיד | 100 | כדי לבקש עדכון של המגבלה הזו, שולחים בקשת תמיכה. |