Quote e limiti

Questo documento elenca le quote e i limiti di sistema che si applicano a Cloud Next Generation Firewall.

  • Le quote hanno valori predefiniti, ma in genere puoi richiedere degli adeguamenti.
  • I limiti di sistema sono valori fissi che non possono essere modificati.

Google Cloud utilizza le quote per garantire l'equità e ridurre i picchi di utilizzo e disponibilità delle risorse. Una quota limita la quantità di una Google Cloud risorsa che Google Cloud il progetto può utilizzare. Le quote si applicano a una serie di tipi di risorse, inclusi hardware, software e componenti di rete. Ad esempio, le quote possono limitare il numero di chiamate API a un servizio, il numero di bilanciatori del carico utilizzati contemporaneamente dal tuo progetto o il numero di progetti che puoi creare. Le quote proteggono la community degli utentiGoogle Cloud impedendo il sovraccarico dei servizi. Le quote ti aiutano inoltre a gestire le tue Google Cloud risorse.

Il sistema delle quote di Cloud esegue le seguenti operazioni:

Nella maggior parte dei casi, quando provi a utilizzare una risorsa per un volume maggiore di quello consentito dalla quota, il sistema blocca l'accesso alla risorsa e l'attività che stai tentando di eseguire non va a buon fine.

In genere, le quote si applicano a livello di Google Cloud progetto. L'utilizzo di una risorsa in un progetto non influisce sulla quota disponibile in un altro progetto. All'interno di un progetto Google Cloud , le quote vengono condivise tra tutte le applicazioni e gli indirizzi IP.

Per saperne di più, consulta Panoramica delle quote di Cloud.

Esistono anche limiti di sistema per le risorse Cloud NGFW. I limiti di sistema non possono essere modificati.

Quote

Questa sezione elenca le quote che si applicano a Cloud Next Generation Firewall.

Per monitorare le quote per progetto che utilizzano Cloud Monitoring, configura il monitoraggio per la metrica serviceruntime.googleapis.com/quota/allocation/usage sul tipo di risorsa Consumer Quota. Imposta filtri per le etichette aggiuntivi (service, quota_metric) per accedere al tipo di quota. Per informazioni sul monitoraggio delle metriche di quota, consulta Grafico e monitoraggio delle metriche di quota. Ogni quota ha un limite e un valore di utilizzo.

Se non diversamente indicato, per modificare una quota, consulta Richiedi un aggiustamento delle quote.

Per progetto

La seguente tabella evidenzia le quote di Cloud NGFW per progetto:

Quota Descrizione
Regole firewall Virtual Private Cloud (VPC) Il numero di regole firewall VPC che puoi creare in un progetto, indipendentemente dalla rete VPC a cui si applica ogni regola firewall.
Policy del firewall di rete globali Il numero di policy firewall di rete globali in un progetto, indipendentemente dal numero di reti VPC associate a ogni policy.
Policy firewall di rete regionali Il numero di policy firewall di rete regionali in ogni regione di un progetto, indipendentemente dal numero di reti VPC associate a ogni policy.
Gruppi di indirizzi globali per progetto Il numero di gruppi di indirizzi globali con ambito a livello di progetto che puoi definire in un progetto.
Gruppi di indirizzi regionali per progetto per regione Il numero di gruppi di indirizzi regionali con ambito a livello di progetto che puoi definire in ogni regione di un progetto.

Per organizzazione

La tabella seguente evidenzia le quote di Cloud NGFW per organizzazione. Per modificare una quota a livello di organizzazione, apri una richiesta di assistenza.

Quota Descrizione
Criteri firewall gerarchici non associati in un'organizzazione Il numero di criteri firewall gerarchici in un'organizzazione che non sono associati a nessuna risorsa dell'organizzazione o cartella. Non esiste alcun limite al numero di criteri firewall gerarchici in un'organizzazione associati a una risorsa.