할당량 및 한도

이 문서에서는 Cloud Next Generation Firewall에 적용되는 할당량과 시스템 한도를 보여줍니다.

  • 할당량에는 기본값이 있지만 일반적으로 조정을 요청할 수 있습니다.
  • 시스템 한도는 변경할 수 없는 고정 값입니다.

Google Cloud 는 공정성을 보장하고 리소스 사용 및 가용성의 급증을 줄이기 위해 할당량을 사용합니다. 할당량은 Google Cloud 프로젝트에서 사용할 수 있는Google Cloud 리소스 양을 제한합니다. 할당량은 하드웨어, 소프트웨어, 네트워크 구성요소를 포함하여 다양한 리소스 유형에 적용됩니다. 예를 들어 할당량에 따라 서비스에 대한 API 호출 수, 프로젝트에서 동시에 사용하는 부하 분산기 수, 만들 수 있는 프로젝트 수가 제한될 수 있습니다. 할당량은 서비스 과부하를 방지하여Google Cloud 사용자 커뮤니티를 보호합니다. 또한 할당량은 자체 Google Cloud 리소스를 관리하는 데 도움이 됩니다.

Cloud Quotas 시스템은 다음을 수행합니다.

대부분의 경우 할당량이 허용하는 것보다 더 많은 리소스를 소비하려고 하면 시스템에서 리소스에 대한 액세스를 차단하고 수행하려는 작업이 실패합니다.

할당량은 일반적으로 Google Cloud 프로젝트 수준에서 적용됩니다. 한 프로젝트의 리소스를 사용해도 다른 프로젝트에서 사용 가능한 할당량에는 영향을 미치지 않습니다. Google Cloud 프로젝트 내에서 할당량은 모든 애플리케이션과 IP 주소에 공유됩니다.

자세한 내용은 Cloud Quotas 개요를 참고하세요.

Cloud NGFW 리소스에도 시스템 한도가 있습니다. 시스템 한도는 변경할 수 없습니다.

할당량

이 섹션에는 Cloud Next Generation Firewall에 적용되는 할당량이 나와 있습니다.

Cloud Monitoring을 사용하는 프로젝트별 할당량을 모니터링하려면 Consumer Quota 리소스 유형에서 serviceruntime.googleapis.com/quota/allocation/usage 측정항목의 모니터링을 설정합니다. 추가 라벨 필터(service, quota_metric)를 설정하여 할당량 유형으로 이동합니다. 할당량 측정항목 모니터링에 대한 자세한 내용은 할당량 측정항목 차트 생성 및 모니터링을 참조하세요. 각 할당량에는 한도와 사용량 값이 있습니다.

달리 명시되지 않는 한 할당량을 변경하려면 할당량 조정 요청을 참고하세요.

프로젝트별

다음 표에서는 프로젝트별 Cloud NGFW 할당량을 보여줍니다.

할당량 설명
가상 프라이빗 클라우드 (VPC) 방화벽 규칙 각 방화벽 규칙이 적용되는 VPC 네트워크에 관계없이 프로젝트에서 만들 수 있는 VPC 방화벽 규칙 수입니다.
전역 네트워크 방화벽 정책 각 정책과 연결된 VPC 네트워크 수에 관계없이 프로젝트의 전역 네트워크 방화벽 정책 수입니다.
리전 네트워크 방화벽 정책 각 정책과 연결된 VPC 네트워크 수에 관계없이 프로젝트의 각 리전에 있는 리전 네트워크 방화벽 정책 수입니다.
프로젝트당 전역 주소 그룹 프로젝트에서 정의할 수 있는 전역 프로젝트 범위 주소 그룹 수입니다.
리전별 프로젝트당 리전 주소 그룹 프로젝트의 각 리전에서 정의할 수 있는 리전별 프로젝트 범위 주소 그룹의 수입니다.

조직별

다음 표에서는 조직별 Cloud NGFW 할당량을 보여줍니다. 조직 수준 할당량을 변경하려면 지원 케이스를 제출하세요.

할당량 설명
조직의 연결되지 않은 계층식 방화벽 정책 폴더 또는 조직 리소스와 연결되지 않은 조직의 계층식 방화벽 정책 수입니다. 리소스와 연결된 조직의 계층식 방화벽 정책 수에는 제한이 없습니다.
조직별 전역 주소 그룹 조직에서 정의할 수 있는 전역 조직 범위 주소 그룹의 수입니다.
리전별 조직당 리전 주소 그룹 조직의 각 리전에서 정의할 수 있는 리전별 조직 범위 주소 그룹의 수입니다.

네트워크별

VPC 네트워크에는 다음 할당량이 적용됩니다.

할당량 설명
VPC 네트워크당 리전별 리전 네트워크 방화벽 정책 연결 VPC 네트워크의 리전과 연결할 수 있는 최대 리전 네트워크 방화벽 정책의 수입니다.
VPC 네트워크 및 리전별 방화벽 규칙 속성 VPC 네트워크 리전의 연결된 모든 리전 네트워크 방화벽 정책 규칙의 최대 규칙 속성 수입니다.

규칙 속성 계산에 대한 자세한 내용은 규칙 속성 수 계산을 참고하세요.
VPC 네트워크별 리전별 방화벽 규칙 FQDN VPC 네트워크 리전의 연결된 모든 리전 네트워크 방화벽 정책의 규칙에 있는 최대 FQDN 수입니다.

방화벽 정책별

다음 표에서는 방화벽 정책 리소스별 Cloud NGFW 할당량을 보여줍니다.

할당량 설명
계층식 방화벽 정책
계층식 방화벽 정책당 규칙 속성 이 할당량은 계층식 방화벽 정책 내 모든 규칙에서 규칙 속성의 합계입니다.

자세한 내용은 방화벽 정책의 규칙 속성 수규칙 속성 수 계산을 참고하세요.
계층식 방화벽 정책당 도메인 이름(FQDN) 계층식 방화벽 정책의 모든 규칙에 포함할 수 있는 도메인 이름 수입니다. 이 할당량은 정책의 모든 인그레스 규칙에 있는 모든 소스 도메인 이름의 합계에 정책에 있는 모든 이그레스 규칙의 대상 도메인 이름 합계를 더한 것입니다.
전역 네트워크 방화벽 정책
전역 네트워크 방화벽 정책당 규칙 속성 전역 네트워크 방화벽 정책 내 모든 규칙의 규칙 속성 합계입니다.

자세한 내용은 방화벽 정책의 규칙 속성 수규칙 속성 수 계산을 참고하세요.
글로벌 네트워크 방화벽 정책당 도메인 이름(FQDN) 글로벌 네트워크 방화벽 정책의 모든 규칙에 포함할 수 있는 도메인 이름 수 이 할당량은 정책의 모든 인그레스 규칙에 있는 모든 소스 도메인 이름 합계에 정책의 모든 이그레스 규칙에 있는 모든 대상 도메인 이름 합계를 더한 것입니다.
리전 네트워크 방화벽 정책
리전 네트워크 방화벽 정책당 규칙 속성 리전 네트워크 방화벽 정책 내 모든 규칙의 규칙 속성 합계입니다.

자세한 내용은 방화벽 정책의 규칙 속성 수규칙 속성 수 계산을 참고하세요.
리전 네트워크 방화벽 정책당 도메인 이름(FQDN) 리전 네트워크 방화벽 정책의 모든 규칙에 포함할 수 있는 도메인 이름(FQDN) 수: 이 할당량은 정책의 모든 인그레스 규칙에 있는 모든 소스 도메인 이름의 합계에 정책에 있는 모든 이그레스 규칙의 대상 도메인 이름 합계를 더한 것입니다.

방화벽 정책의 규칙 속성 수

각 방화벽 정책은 정책의 모든 규칙에서 최대 총 속성 수를 지원합니다. 특정 방화벽 정책의 규칙 속성 수를 확인하려면 정책을 설명합니다. 안내는 다음을 참조하세요.

규칙 속성 계산에 대한 자세한 내용은 규칙 속성 수 계산을 참고하세요.

한도

일반적으로 한도는 별도로 언급된 경우를 제외하고는 늘릴 수 없습니다.

조직별

조직에는 다음 한도가 적용됩니다.

항목 limit 참고
조직당 최대 보안 태그 키 수 1,000 상위 조직이 있는 보안 태그 키의 최대 수입니다. 자세한 내용은 태그 한도를 참조하세요.
purposeGCE_FIREWALL이고 purpose-data이 조직인 모든 태그 키에서 사용되는 최대 보안 태그 값 16384 이 한도는 조직에서 생성된 태그 키가 사용하는 모든 태그 값에 적용됩니다. 여기에는 상위 항목이 조직 또는 조직 내 프로젝트인 태그 키가 포함됩니다.
조직별 URL 필터링 보안 프로필 40 조직별로 만들 수 있는 최대 URL 필터링 보안 프로필 수입니다.
조직별 위협 방지 보안 프로필 40 조직별로 만들 수 있는 위협 방지 유형의 최대 보안 프로필 수입니다.
조직별 위협 방지가 포함된 보안 프로필 그룹 40 조직별로 만들 수 있는 위협 방지 보안 프로필을 사용하는 최대 보안 프로필 그룹 수입니다.