Kontingente und Limits

In diesem Dokument sind die für die Netzwerksicherheitsintegration geltenden Kontingente und Systemlimits aufgeführt.

  • Kontingente haben Standardwerte, aber Sie können in der Regel Anpassungen anfordern.
  • Systemlimits sind feste Werte, die nicht geändert werden können.

Google Cloud nutzt Kontingente, um für Fairness zu sorgen und Spitzen bei der Ressourcennutzung und ‑verfügbarkeit zu reduzieren. Ein Kontingent schränkt ein, wie viel von einerGoogle Cloud Ressource Ihr Google Cloud Projekt nutzen kann. Kontingente gelten für eine Reihe von Ressourcentypen, einschließlich Hardware, Software und Netzwerkkomponenten. Mit Kontingenten können Sie beispielsweise die Anzahl der API-Aufrufe an einen Dienst, die Anzahl der von Ihrem Projekt nebenläufig verwendeten Load Balancer oder die Anzahl der Projekte begrenzen, die Sie erstellen können. Kontingente sollen eine Überlastung von Diensten verhindern und dadurch die Community derGoogle Cloud Nutzer schützen. Sie helfen Ihnen auch bei der Verwaltung Ihrer eigenen Google Cloud Ressourcen.

Das Cloud-Kontingentsystem tut Folgendes:

Wenn Sie versuchen, mehr von einer Ressource zu verbrauchen, als das Kontingent zulässt, blockiert das System in den meisten Fällen den Zugriff auf die Ressource. Die Aufgabe, die Sie auszuführen versuchen, schlägt dann fehl.

Kontingente gelten in der Regel auf Google Cloud Projektebene. Die Nutzung einer Ressource in einem Projekt hat keinen Einfluss auf das verfügbare Kontingent in einem anderen Projekt. Innerhalb eines Google Cloud Projekts werden die Kontingente für alle Anwendungen und IP-Adressen gemeinsam genutzt.

Weitere Informationen finden Sie unter dem Cloud-Kontingente – Übersicht.

Für die Ressourcen der Netzwerksicherheitsintegration gelten auch Systemlimits. Systemlimits können nicht geändert werden.

Kontingente

In diesem Abschnitt sind die Kontingente für die Netzwerksicherheitsintegration aufgeführt.

Richten Sie das Monitoring für den Messwert serviceruntime.googleapis.com/quota/allocation/usage für den Ressourcentyp Consumer Quota ein, um projektspezifische Kontingente zu überwachen, die Cloud Monitoring verwenden. Legen Sie weitere Labelfilter (service, quota_metric) fest, um den Kontingenttyp abzurufen. Informationen zum Monitoring von Kontingentmesswerten finden Sie unter Kontingentmesswerte grafisch darstellen und überwachen. Für jedes Kontingent gibt es ein Limit und einen Nutzungswert.

Sofern nicht anders angegeben, finden Sie Informationen zum Ändern eines Kontingents unter Höheres Kontingent anfordern.

Pro Projekt

In der folgenden Tabelle sind die Kontingente für die Netzwerksicherheitsintegration aufgeführt, die pro Projekt gelten.

Quota Standardkontingent Beschreibung
Globale Netzwerk-Firewallrichtlinien Die Anzahl der globalen Netzwerk-Firewallrichtlinien in einem Projekt, unabhängig davon, wie viele VPC-Netzwerke mit jeder Richtlinie verknüpft sind.
Spiegelungsbereitstellungen pro Zone und Projekt 5 Die Anzahl der Spiegelungsbereitstellungen, die Sie pro Zone in einem Projekt erstellen können.
Abfangbereitstellungen pro Zone und Projekt 5 Die Anzahl der Abfangbereitstellungen, die Sie pro Zone in einem Projekt erstellen können.
Spiegel-Bereitstellungsgruppen pro Projekt 20 Die Anzahl der Spiegelungsbereitstellungsgruppen, die Sie pro Projekt erstellen können.
Abfangbereitstellungsgruppen pro Projekt 20 Die Anzahl der Abfangbereitstellungsgruppen, die Sie pro Projekt erstellen können.
Spiegelungsendpunktgruppen pro Projekt 5 Die Anzahl der Spiegelungsendpunktgruppen vom Typ `broker`, die Sie pro Projekt erstellen können.
Benutzerdefinierte Spiegelungssicherheitsprofile pro Projekt 40 Die maximale Anzahl von Sicherheitsprofilen vom Typ „Benutzerdefinierte Spiegelung“ die Sie pro Projekt erstellen können.
Benutzerdefinierte Abfangsicherheitsprofile pro Projekt 40 Die maximale Anzahl von Sicherheitsprofilen vom Typ „Benutzerdefiniertes Abfangen“, die Sie pro Projekt erstellen können
Sicherheitsprofilgruppen mit benutzerdefinierter Spiegelung pro Projekt 40 Die maximale Anzahl von Sicherheitsprofilgruppen, die ein benutzerdefiniertes Spiegelungssicherheitsprofil verwenden und die Sie pro Projekt erstellen können.
Sicherheitsprofilgruppen mit benutzerdefiniertem Abfangen pro Projekt 40 Die maximale Anzahl von Sicherheitsprofilgruppen, die ein benutzerdefiniertes Abfangssicherheitsprofil verwenden und die Sie pro Projekt erstellen können.

Pro Organisation

In der folgenden Tabelle sind die Kontingente für die Netzwerksicherheits-Integration aufgeführt, die pro Organisation gelten. Wenn Sie ein Kontingent auf Organisationsebene ändern möchten, erstellen Sie ein Support- Ticket.

Quota Beschreibung
Nicht zugeordnete hierarchische Firewallrichtlinien in einer Organisation Die Anzahl der hierarchischen Firewallrichtlinien in einer Organisation, die keinem Ordner oder keiner Organisationsressource zugeordnet sind. Es gibt keine Beschränkung für die Anzahl der hierarchischen Firewallrichtlinien in einer Organisation, die einer Ressource zugeordnet sind.

Pro Firewallrichtlinie

In der folgenden Tabelle sind die Kontingente für die Netzwerksicherheitsintegration aufgeführt, die pro Firewallrichtlinienressource gelten.