Questo documento elenca le quote e i limiti di sistema che si applicano a Cloud Next Generation Firewall.
- Le quote hanno valori predefiniti, ma in genere puoi richiedere degli adeguamenti.
- I limiti di sistema sono valori fissi che non possono essere modificati.
Google Cloud utilizza le quote per garantire l'equità e ridurre i picchi di utilizzo e disponibilità delle risorse. Una quota limita la quantità di una Google Cloud risorsa che Google Cloud il progetto può utilizzare. Le quote si applicano a una serie di tipi di risorse, inclusi hardware, software e componenti di rete. Ad esempio, le quote possono limitare il numero di chiamate API a un servizio, il numero di bilanciatori del carico utilizzati contemporaneamente dal tuo progetto o il numero di progetti che puoi creare. Le quote proteggono la community degli utentiGoogle Cloud impedendo il sovraccarico dei servizi. Le quote ti aiutano inoltre a gestire le tue Google Cloud risorse.
Il sistema delle quote di Cloud esegue le seguenti operazioni:
- Monitora il tuo consumo di Google Cloud prodotti e servizi
- Limita il consumo di queste risorse
- Fornisce un modo per richiedere modifiche al valore della quota e automatizzare gli aggiustamenti della quota
Nella maggior parte dei casi, quando provi a utilizzare una risorsa per un volume maggiore di quello consentito dalla quota, il sistema blocca l'accesso alla risorsa e l'attività che stai tentando di eseguire non va a buon fine.
In genere, le quote si applicano a livello di Google Cloud progetto. L'utilizzo di una risorsa in un progetto non influisce sulla quota disponibile in un altro progetto. All'interno di un progetto Google Cloud , le quote vengono condivise tra tutte le applicazioni e gli indirizzi IP.
Per saperne di più, consulta Panoramica delle quote di Cloud.
Esistono anche limiti di sistema per le risorse Cloud NGFW. I limiti di sistema non possono essere modificati.
Quote
Questa sezione elenca le quote che si applicano a Cloud Next Generation Firewall.
Per monitorare le quote per progetto che utilizzano Cloud Monitoring, configura il monitoraggio
per la metrica serviceruntime.googleapis.com/quota/allocation/usage sul tipo di risorsa
Consumer Quota. Imposta filtri per le etichette aggiuntivi (service,
quota_metric) per accedere al tipo di quota. Per informazioni sul monitoraggio delle metriche di quota, consulta Grafico e monitoraggio delle metriche di quota.
Ogni quota ha un limite e un valore di utilizzo.
Se non diversamente indicato, per modificare una quota, consulta Richiedi un aggiustamento delle quote.
Per progetto
La seguente tabella evidenzia le quote di Cloud NGFW per progetto:
| Quota | Descrizione |
|---|---|
| Regole firewall Virtual Private Cloud (VPC) | Il numero di regole firewall VPC che puoi creare in un progetto, indipendentemente dalla rete VPC a cui si applica ogni regola firewall. |
| Policy del firewall di rete globali | Il numero di policy firewall di rete globali in un progetto, indipendentemente dal numero di reti VPC associate a ogni policy. |
| Policy firewall di rete regionali | Il numero di policy firewall di rete regionali in ogni regione di un progetto, indipendentemente dal numero di reti VPC associate a ogni policy. |
| Gruppi di indirizzi globali per progetto | Il numero di gruppi di indirizzi globali con ambito a livello di progetto che puoi definire in un progetto. |
| Gruppi di indirizzi regionali per progetto per regione | Il numero di gruppi di indirizzi regionali con ambito a livello di progetto che puoi definire in ogni regione di un progetto. |
Per organizzazione
La tabella seguente evidenzia le quote di Cloud NGFW per organizzazione. Per modificare una quota a livello di organizzazione, apri una richiesta di assistenza.
| Quota | Descrizione |
|---|---|
| Criteri firewall gerarchici non associati in un'organizzazione | Il numero di criteri firewall gerarchici in un'organizzazione che non sono associati a nessuna risorsa dell'organizzazione o cartella. Non esiste alcun limite al numero di criteri firewall gerarchici in un'organizzazione associati a una risorsa. |