システム制限

このドキュメントでは、Google Distributed Cloud(GDC)エアギャップに適用されるシステムの上限について説明します。システムの上限は固定値で、変更できません。

システムの上限はすべてのユーザー グループに適用されます。GDC を正常に使用するには、各オペレーター、プラットフォーム管理者、アプリケーション デベロッパーが上限を理解する必要があります。詳細については、 GDC エアギャップ ドキュメントのユーザーをご覧ください。

システムの上限

次の表に、GDC のコンポーネントに適用されるシステムの上限と、各システムの上限の値を示します。

Certificate Authority Service

システムの上限 値 メモ
kubectl を使用した組織あたりの証明書リクエストの最大数 5,000 CertificateRequest カスタム リソースに適用されます。この上限を超えると、Certificate Authority Service と Management API サーバーのパフォーマンスが低下する可能性があります。

古いリソースや不要な リソースCertificateRequestを削除して、上限内で運用してください。
REST API を使用した組織あたりの証明書リクエストの最大数 なし kubectl を使用したリクエストとは異なり、REST API を介して行われた証明書リクエストでは永続的な CertificateRequest カスタム リソースが作成されないため、割り当て上限は適用されません。詳細については、 証明書リクエストの割り当てをご覧ください。

クラスタ管理

システムの上限 値 メモ
ノード内の Pod の最大数 110 Pod の現在の割り当ては、特定のノードの IP アドレスの考慮事項に基づいています。
Kubernetes クラスタ内のノードの最大数 50 保守性を考慮して、ノードの上限は 20 ノードにすることをおすすめします。クラスタ内のノードの最大検証数は 50 です。クラスタ内の Pod の最大数は、次の要素によって決まります。 \( 110 \times \text{number of nodes} \)
Kubernetes クラスタ内のワーカーノードの最小数 3 Kubernetes クラスタに最小 3 つのワーカーノードを作成する場合は、ワーカーノードのマシンタイプを n2-standard-8 として割り当てるか、GPU マシンを使用する必要があります。
標準クラスタの最大数 組織とプロジェクトの上限 標準クラスタの最大数は、組織の上限と使用可能な vCPU と IP アドレスによって異なります。プラットフォーム管理者によってプロジェクトに設定された制限により、作成できる標準クラスタの数がさらに制限される可能性があります。
共有クラスタの最大数 組織の上限 共有クラスタの最大数は、組織の上限と使用可能な vCPU と IP アドレスによって異なります。
クラスタ名の最大サイズ 50 文字

データベース

システムの上限 値 メモ
組織あたりのシングルゾーン データベース クラスタの最大数 153
データベース クラスタあたりの Postgres 接続の最大数 6000 最大接続数は、ワークロード、データベースの CPU、メモリに大きく依存します。最大 6,000 個の接続を使用する場合は、64 個の vCPU と 1 TB の RAM をおすすめしますが、ワークロードによっては CPU と RAM の設定を低くしても動作する場合があります。
データベースあたりの最大ストレージ サイズ 2 TB

Cloud DNS サービス

システムの上限 値 メモ
組織あたりのパブリック DNS ゾーン数のデフォルトの上限 25 現在の制限を確認するか、最大 150 個のパブリック DNS ゾーンまで上限の引き上げをリクエストするには、インフラストラクチャ オペレーター(IO)にお問い合わせください。
組織あたりの限定公開 DNS ゾーン数のデフォルトの上限 75 現在の制限を確認するか、最大 150 個の限定公開 DNS ゾーンまで上限の引き上げをリクエストするには、インフラストラクチャ オペレーター(IO)にお問い合わせください。
DNS ゾーンあたりのリソース レコードセットの最大数 500
組織内のすべての DNS ゾーンのリソース レコードセットの最大数 35,000

Managed Harbor Service

システムの上限 値 メモ
組織あたりの Harbor レジストリ インスタンスの最大数 5
GDC プロジェクトあたりの Harbor レジストリ インスタンスの最大数 1 GDC プロジェクトは 1 つの Harbor インスタンスに制限され、複数の GDC プロジェクトで 1 つの Harbor インスタンスを共有できます。
Harbor レジストリ イメージ レイヤの最大サイズ 128 GB
Harbor レジストリの最大ストレージ サイズ 1 TB このストレージの上限は、オブジェクト ストレージで使用可能な合計ストレージによって異なる場合があります。
最大同時リクエスト数 30 アーティファクトのサイズは 1 KB ~ 1 GB です。

モニタリング

システムの上限 値 メモ
指標あたりのラベルの最大数 40
指標あたりのアクティブな時系列の最大数 50,000 アクティブな時系列とは、最近新しいデータ(サンプル)を受信した一意の指標ラベル名と値の組み合わせを指します。
ラベル値の最大サイズ 2,048 バイト
ラベル名の最大サイズ 1,024 バイト
クエリの最大範囲 30 日 1 つのクエリが 30 日を超えるデータにまたがることを制限します。
クエリ期間の最大ルックバック 90 日 クエリを過去 90 日以内のデータに制限します(開始時刻は現在時刻から 90 日以上前である必要があります)。
クエリごとに取得される時系列の最大数 100,000 100,000 を超える個別の時系列を取得しようとするクエリは許可されません。
クエリあたりの最大サンプル数 50,000,000 クエリ用にメモリに読み込まれるサンプルの合計数を制限します。

マルチゾーン

システムの上限 値 メモ
ユニバースあたりのゾーンの最大数 6
リージョンあたりのゾーンの最大数 6

オブジェクト ストレージ

システムの上限 値 メモ
シングルパート オブジェクトの最大アップロード サイズ 5 GB
マルチパート オブジェクトの最大アップロード サイズ 5 TB

Resource Manager

システムの上限 値 メモ
プロジェクト名の最大サイズ 30 文字 プロジェクト名には 4 文字以上を使用する必要があります。プロジェクト名には、文字、数字、一重引用符、ハイフン、スペース、感嘆符を使用できます。詳細については、プロジェクト識別子をご覧ください。
プロジェクト ID の最大サイズ 30 文字 プロジェクト ID には 6 文字以上を使用する必要があります。プロジェクト ID には、小文字、数字、ハイフンを使用できます。詳細については、プロジェクト識別子をご覧ください。
ゾーンあたりの組織の最大数 10
組織あたりのプロジェクトの最大数 100
ゾーンあたりの顧客組織あたりの物理サーバーの最小数 6 台の物理サーバー 物理サーバーの数には、3 台のコントロール プレーン サーバーと 3 台のワーカー サーバーが含まれます。