מכסות ומגבלות

בדף הזה מפורטות המכסות והמגבלות שחלות על Certificate Authority Service.

מגבלות על משאבים

שירות ה-CA אוכף את מגבלות השימוש הבאות:

משאב יחידה ערך
רשויות אישורים בהמתנה1 לכל מיקום לכל פרויקט 100
CAs לכל מיקום לכל פרויקט 1000
אישורים שבוטלו ולא פג התוקף שלהם2 לכל רשות אישורים (CA) או רשימת אישורים שבוטלו (CRL) ‫500 לרשויות אישורים עם מפתחות חתימה חיצוניים.
‫500,000 לרשויות אישורים עם מפתחות חתימה של HSM או תוכנה.

1רשות אישורים (CA) בהמתנה היא רשות אישורים משנית שנוצרה אבל עדיין לא הופעלה, ולכן היא נמצאת בAWAITING_USER_ACTIVATION מצב.

2רשימת אישורים שבוטלו יכולה להכיל לכל היותר 500,000 אישורים שבוטלו ושעדיין בתוקף. אם תנסו לבטל יותר מהמגבלה הזו, בקשת הביטול תיכשל. אם אתם צריכים לבטל יותר מ-500,000 אישורים, מומלץ לחכות עד שתוקף האישורים הקיימים שבוטלו יפוג, או לבטל את אישור CA שהנפיקה אותם.

מכסות לקצב שליחת בקשות

מכסות קצב הבקשות הבאות חלות על בקשות לשירות CA:

בקשה יחידה מספר הבקשות המקסימלי
CreateCertificate לכל רשות אישורים (מהדור Enterprise) ‫7 לשנייה*
CreateCertificate לכל רשות אישורים (מהדורת DevOps) ‫25 לשנייה*
CreateCertificate לכל מיקום לכל פרויקט ‫100 לשנייה*
ListCertificates לכל מיקום לכל פרויקט ‫10 לשנייה*
CreateCertificateAuthority לכל מיקום לכל פרויקט ‫5 לדקה*
כל שאר בקשות השינוי לכל מיקום לכל פרויקט ‫40 לשנייה*
כל הבקשות לכל מיקום לכל פרויקט ‫400 לשנייה*

* גם אם יש לכם מכסת שימוש זמינה, גורמים אחרים יכולים להוביל להפחתת קצב העברת הנתונים.

הגדלת מכסות

אפשר להשתמש במסוף Google Cloud כדי לבקש להגדיל את המכסה. אפשר לבקש הגדלה של המכסה בנושא הנפקת אישורים, שנקראת 'בקשות CreateCertificate לכל פרויקט לדקה לכל אזור'.

איך שולחים בקשה לשינוי המכסות