מכסות ומגבלות
בדף הזה מפורטות המכסות והמגבלות שחלות על Certificate Authority Service.
מגבלות על משאבים
שירות ה-CA אוכף את מגבלות השימוש הבאות:
| משאב | יחידה | ערך |
|---|---|---|
| רשויות אישורים בהמתנה1 | לכל מיקום לכל פרויקט | 100 |
| CAs | לכל מיקום לכל פרויקט | 1000 |
| אישורים שבוטלו ולא פג התוקף שלהם2 | לכל רשות אישורים (CA) או רשימת אישורים שבוטלו (CRL) | 500 לרשויות אישורים עם מפתחות חתימה חיצוניים. 500,000 לרשויות אישורים עם מפתחות חתימה של HSM או תוכנה. |
1רשות אישורים (CA) בהמתנה היא רשות אישורים משנית שנוצרה אבל עדיין לא הופעלה, ולכן היא נמצאת בAWAITING_USER_ACTIVATION מצב.
2רשימת אישורים שבוטלו יכולה להכיל לכל היותר 500,000 אישורים שבוטלו ושעדיין בתוקף. אם תנסו לבטל יותר מהמגבלה הזו, בקשת הביטול תיכשל. אם אתם צריכים לבטל יותר מ-500,000 אישורים, מומלץ לחכות עד שתוקף האישורים הקיימים שבוטלו יפוג, או לבטל את אישור CA שהנפיקה אותם.
מכסות לקצב שליחת בקשות
מכסות קצב הבקשות הבאות חלות על בקשות לשירות CA:
| בקשה | יחידה | מספר הבקשות המקסימלי |
|---|---|---|
| CreateCertificate | לכל רשות אישורים (מהדור Enterprise) | 7 לשנייה* |
| CreateCertificate | לכל רשות אישורים (מהדורת DevOps) | 25 לשנייה* |
| CreateCertificate | לכל מיקום לכל פרויקט | 100 לשנייה* |
| ListCertificates | לכל מיקום לכל פרויקט | 10 לשנייה* |
| CreateCertificateAuthority | לכל מיקום לכל פרויקט | 5 לדקה* |
| כל שאר בקשות השינוי | לכל מיקום לכל פרויקט | 40 לשנייה* |
| כל הבקשות | לכל מיקום לכל פרויקט | 400 לשנייה* |
* גם אם יש לכם מכסת שימוש זמינה, גורמים אחרים יכולים להוביל להפחתת קצב העברת הנתונים.
הגדלת מכסות
אפשר להשתמש במסוף Google Cloud כדי לבקש להגדיל את המכסה. אפשר לבקש הגדלה של המכסה בנושא הנפקת אישורים, שנקראת 'בקשות CreateCertificate לכל פרויקט לדקה לכל אזור'.