配额和限制

本文档列出了适用于 Virtual Private Cloud (VPC) 网络的配额和限制。

Google Cloud 使用配额来帮助确保公平性并减少资源使用和可用性的激增。配额用于限制您的 Google Cloud 项目可使用多少Google Cloud 资源。配额适用于一系列资源类型,包括硬件、软件和网络组件。例如,配额可以限制对某项服务的 API 调用次数、您的项目并发使用的负载均衡器数量或者您可以创建的项目数量。配额可以防止服务过载,从而保护Google Cloud 用户社区。配额还可以帮助您管理自己的 Google Cloud 资源。

Cloud 配额系统执行以下操作:

在大多数情况下,当您尝试消耗的资源超出其配额允许的范围时,系统会阻止对资源的访问,并且您尝试执行的任务会失败。

配额通常在 Google Cloud 项目级别应用。您在一个项目中使用资源不会影响您在另一个项目中的可用配额。在 Google Cloud 项目中,配额在所有应用和 IP 地址间共享。

如需了解详情,请参阅 Cloud 配额概览

VPC 资源也有系统限制。系统限制不能更改。

配额

如需更改配额,请参阅申请额外的配额

每个项目

下表重点介绍了每个项目的 VPC 资源的重要全球配额。如需了解其他配额,请参阅 Google Cloud 控制台中的配额页面

如需使用 Cloud Monitoring 监控每个项目的配额,请对 Consumer Quota 资源类型中的指标 serviceruntime.googleapis.com/quota/allocation/usage 设置监控。设置其他标签过滤条件(servicequota_metric)以获取配额类型。如需了解如何监控配额指标(包括查找限制名称和指标名称),请参阅使用配额指标。每个配额都有限制值和用量值。

Quota 说明
网络带宽
GCE 虚拟机到互联网的出站流量带宽 Mbps 来自某个区域的 Google Cloud 虚拟机到 VPC 网络外部目的地的总出站流量带宽(使用默认互联网网关)。此配额的用量会计入包含发出数据包的 Compute Engine 虚拟机的项目。不包括使用专用 Google 访问通道发送到 Google API 和服务的流量。不包括从具有外部 IP 地址的虚拟机发送到 Google API 和服务的流量。
来自计算实例的区域间网络出站流量带宽 (Mbps) 来自某个区域的 Google Cloud 虚拟机到可在 VPC 网络中路由的目的地的总出站流量带宽(使用非默认互联网网关的下一个跃点)。此配额的用量会计入包含发出数据包的 Compute Engine 虚拟机的项目。
共享 VPC
每个宿主项目的共享 VPC 服务项目数

可以关联到共享 VPC 宿主项目的共享 VPC 服务项目数。

除了此配额之外,请参阅共享 VPC 项目限制

常规
网络 包括您可以移除的 default 网络。
基于政策的路由 您可以在项目中创建的基于政策的路由数量。
路由器 您可以在项目内的任意网络和区域中创建的 Cloud Router 路由器数。 此外,网络还对任意给定区域中 Cloud Router 路由器的数量设定了限制。如需了解详情,请参阅 Cloud Router 配额和限制
数据包镜像 您可在自己项目内的任意网络和区域中创建的数据包镜像政策的数量。
负载均衡器和协议转发规则
请参阅负载均衡配额文档中的转发规则
内部 IP 地址
内部 IP 地址 您可在项目的每个区域中预留的静态区域内部 IPv4 地址的数量。
区域静态内部 IPv6 地址范围 您可在项目的每个区域中预留的静态区域内部 IPv6 地址范围。
静态全球内部 IPv4 地址 您可以在项目中预留的静态全球内部 IPv4 地址范围的数量,例如,为专用服务访问通道分配的 IPv4 地址范围以及为用于访问全球 Google API 的 Private Service Connect 端点预留的 IPv4 地址。对于 IP 地址范围,每个范围都是一组连续的内部 IP 地址范围。
内部范围 您可在项目中预留的内部范围资源的数量。
外部 IP 地址
静态 IP 地址 您可在项目的每个区域中预留的静态区域外部 IPv4 地址的数量。
区域静态外部 IPv6 地址范围 您可在项目的每个区域中预留的静态区域外部 IPv6 地址范围的数量。
全球静态 IP 地址 您可在项目中预留的全球静态外部 IP 地址的数量。
使用中的 IP 地址数 您可以在项目中同时使用的静态和临时区域级外部 IP 地址的数量。
使用中的全球 IP 地址数 您可以在项目中同时使用的静态和临时全球外部 IP 地址的数量。
每分钟的地址移动请求数 每分钟可发出的全球地址移动请求数的系统限制。
每个区域每分钟的地址移动请求数 每个区域每分钟可发出的地址移动请求数的系统限制。
自备 IP (BYOIP)
静态 BYOIP IP 地址数

您可以在项目的每个区域中预留的自备区域外部 IP 地址的数量。

  • 限制名称:STATIC-BYOIP-ADDRESSES-per-project-region
  • 指标:compute.googleapis.com/regional_static_byoip_addresses
全球静态 BYOIP IP 地址数

您可以在项目中创建的自备全球外部 IP 地址的数量。

  • 限制名称:STATIC-BYOIP-ADDRESSES-per-project
  • 指标:compute.googleapis.com/global_static_byoip_addresses
公开通告前缀

您可以在项目中创建的公开通告前缀 (PAP) 数量。

  • 限制名称:PUBLIC-ADVERTISED-PREFIXES-per-project
  • 指标:compute.googleapis.com/public_advertised_prefixes
每分钟的公开 V2 通告前缀创建请求数

每分钟可发出的区域级公开通告前缀的创建请求数。此配额适用于 v1 和 v2 公开通告前缀。

  • 限制名称:PublicAdvertisedPrefixV2CreateRequestsPerMinutePerProject
  • 指标:compute.googleapis.com/regional_v2_public_advertised_prefixes_create_requests
每分钟的公开 V2 通告前缀删除请求数

每分钟可发出的区域级公开通告前缀的删除请求数。此配额适用于 v1 和 v2 公开通告前缀。

  • 限制名称:PublicAdvertisedPrefixV2DeleteRequestsPerMinutePerProject
  • 指标:compute.googleapis.com/regional_v2_public_advertised_prefixes_delete_requests
每分钟的公开 V2 通告前缀公布请求数

每分钟可发出的区域级公开通告前缀的公布请求数。

  • 限制名称:PublicAdvertisedPrefixV2AnnounceRequestsPerMinutePerProject
  • 指标:compute.googleapis.com/regional_v2_public_advertised_prefixes_announce_requests
区域级公开委派前缀数

您可以在每个区域中创建的区域级公开委派前缀 (PDP) 的数量。

  • 限制名称:PUBLIC-DELEGATED-PREFIXES-per-project-region
  • 指标:compute.googleapis.com/regional_public_delegated_prefixes
全球公开委派前缀数

您可以创建的全球公开委派前缀的数量。

  • 限制名称:PUBLIC-DELEGATED-PREFIXES-per-project
  • 指标:compute.googleapis.com/global_public_delegated_prefixes
每个区域每分钟的区域级公开委派前缀创建请求数

每个区域每分钟可发出的区域级公开委派前缀的创建请求数。

  • 限制名称:PublicDelegatedPrefixCreateRequestsPerMinPerProjectPerRegion
  • 指标:compute.googleapis.com/regional_public_delegated_prefixes_create_requests_per_region
每个区域每分钟的区域级公开委派前缀删除请求数

每个区域每分钟可发出的区域级公开委派前缀的删除请求数。

  • 限制名称:PublicDelegatedPrefixDeleteRequestsPerMinPerProjectPerRegion
  • 指标:compute.googleapis.com/regional_public_delegated_prefixes_create_requests_per_region
每个区域每分钟的区域级公开委派前缀公告请求数

每个区域每分钟可发出的区域级公开委派前缀的公布请求数。此配额不适用于撤销请求。

  • 限制名称:PublicDelegatedPrefixAnnounceRequestsPerMinPerProjectPerRegion
  • 指标:compute.googleapis.com/regional_public_delegated_prefixes_announce_requests_per_region
具有可变前缀长度的公开委派前缀

每个区域每个项目可创建的区域级 IPv6 公开委派前缀的数量。

  • 限制名称:VARIABLE-IPV6-PUBLIC-DELEGATED-PREFIXES-per-project-region
  • 指标:compute.googleapis.com/regional_variable_prefix_length_public_delegated_prefixes
Private Service Connect
PSC 内部负载均衡器转发规则

服务使用方为了连接到提供方服务,可以创建的 Private Service Connect 端点(转发规则)数上限。此配额是按区域、按项目分配的。

配额名称:
PSC-INTERNAL-LB-FORWARDING-RULES-per-project-region

每个区域每个项目的区域级端点数

服务使用方为了连接到区域级端点,可以创建的 Private Service Connect 端点数上限。此配额是按区域、按项目分配的。

配额名称:
RegionalPerProjectRegionalEndpoints

服务连接

服务提供方可以创建的 Private Service Connect 服务连接数上限。此配额是按区域、按项目分配的。

配额名称:
SERVICE-ATTACHMENTS-per-project-region

网络连接

Private Service Connect 使用方可以创建的网络连接数上限。此配额是按区域、按项目分配的。

配额名称:
NETWORK-ATTACHMENTS-per-project-region

每个区域每个项目的服务连接政策数

服务使用方可以创建的服务连接政策数上限。此配额是按区域、按项目分配的。

配额名称:
RegionalPerProjectServiceConnectionPolicies

每个区域每个项目的服务连接映射数

服务提供方可以创建的服务连接映射数上限。此配额是按区域、按项目分配的。

配额名称:
RegionalPerProjectServiceConnectionMaps

健康状况汇总政策

您可以在项目中创建的健康状况汇总政策的数量上限。

配额名称:
HEALTH-AGGREGATION-POLICIES-per-project

健康来源

您可以在项目中创建的健康来源数量上限。

配额名称:
HEALTH-SOURCES-per-project

复合健康检查

您可以在项目中创建的复合健康检查的数量上限。

配额名称:
COMPOSITE-HEALTH-CHECKS-per-project

每个网络

下表重点列出了重要的网络配额。如需了解其他配额,请参阅 Google Cloud 控制台中的配额页面

如需了解如何使用 Cloud Monitoring 监控可用指标,请参阅使用配额指标。 每个配额都有限制和用量值。

每个网络配额通常都有对应的每个对等互连组配额,使用 VPC 网络对等互连时适用。 每个对等互连组配额都有一个有效限制概念。

Quota 说明
实例和别名 IP 地址范围
每个 VPC 网络的实例数

VPC 网络中的虚拟机网络接口 (NIC) 总数。

配额名称:
INSTANCES_PER_NETWORK_GLOBAL

可用指标:

  • compute.googleapis.com/quota/instances_per_vpc_network/limit
  • compute.googleapis.com/quota/instances_per_vpc_network/usage
  • compute.googleapis.com/quota/instances_per_vpc_network/exceeded
每个 VPC 网络的 IP 地址别名

VPC 网络中虚拟机网络接口 (NIC) 使用的别名 IP 范围总数。此配额会计算别名 IP 范围的数量,而不考虑每个范围的大小(子网掩码)。

除了这项配额之外,每个网络接口的别名 IP 地址范围数量也存在限制。

配额名称:
ALIASES_PER_NETWORK_GLOBAL

可用指标:

  • compute.googleapis.com/quota/ip_aliases_per_vpc_network/limit
  • compute.googleapis.com/quota/ip_aliases_per_vpc_network/usage
  • compute.googleapis.com/quota/ip_aliases_per_vpc_network/exceeded
子网 IP 地址范围
每个 VPC 网络的子网范围数

VPC 网络中的子网使用的