Cloud KMS-Kontingente überwachen und anpassen

In diesem Dokument erfahren Sie, wie Sie Ihre Cloud Key Management Service-Kontingente verwalten. Informationen zu den mit Cloud KMS verknüpften Kontingenten finden Sie unter Kontingente.

Hinweis

Zum Aufrufen von Projektkontingenten sind die folgenden Berechtigungen erforderlich:

  • resourcemanager.projects.get
  • monitoring.timeSeries.list
  • serviceusage.services.list
  • serviceusage.quotas.get

Die Berechtigung serviceusage.quotas.update ist erforderlich, um Projektkontingente zu ändern.

Informationen dazu, welche IAM-Rollen diese Berechtigungen enthalten, finden Sie in der Referenz für IAM-Berechtigungen.

Cloud KMS-Kontingente prüfen

  1. Rufen Sie in der Google Cloud Console die Seite API-/Dienstdetails für die Cloud KMS API auf.

    Details zur Cloud KMS API/zum Cloud KMS-Dienst aufrufen

    Auf dieser Seite können Sie Kontingentdetails für die Cloud KMS API aufrufen.

  2. Wenn Sie Kontingente für ein anderes Projekt aufrufen möchten, wählen Sie das Projekt in der Google Cloud Console-Kopfzeile aus.

  3. Wenn Sie nach Kontingenttyp filtern möchten, klicken Sie in der Leiste Filter auf das Feld und wählen Sie in der Liste der Attribute die Option Kontingent aus. Wählen Sie dann das Kontingent aus.

  4. Wenn Sie nach Region filtern möchten, klicken Sie in der Leiste Filter auf das Feld und wählen Sie in der Liste der Attribute die Option Dimensionen (z. B. Standort) aus. Geben Sie dann den Namen der Region ein.

Wenn Sie sich Ihren Kontingenten nähern oder sie überschreiten, können Sie höhere Cloud KMS-Kontingente anfordern. Sie können auch festlegen, dass Ihre Cloud KMS-Kontingente automatisch vom Kontingentanpassungssystem basierend auf Ihrer Nutzung angepasst werden.

Kontingentprobleme beheben

Wenn Cloud KMS eine Anfrage ablehnt, weil Sie Ihr Kontingent überschritten haben und das System die Anfrage nicht verarbeiten kann, wird der Fehler RESOURCE_EXHAUSTED zurückgegeben. Bei Anfragen, die mit der Cloud KMS REST API gestellt werden, hat der Fehler RESOURCE_EXHAUSTED den HTTP-Statuscode 429.

Wiederkehrende RESOURCE_EXHAUSTED-Fehler deuten darauf hin, dass Ihr Projekt regelmäßig eines oder mehrere seiner Kontingente überschreitet. So können Sie dieses Problem beheben:

  • Reduzieren Sie die Rate, mit der Ihre Projekte Anfragen stellen, die Cloud KMS-Ressourcen verwenden.

  • Fordern Sie höhere Cloud KMS-Kontingente an oder lassen Sie Ihre Cloud KMS-Kontingente automatisch vom Kontingentanpassungssystem basierend auf Ihrer Nutzung anpassen.

  • Verwenden Sie gegebenenfalls separate Schlüsselprojekte für Ihre Ressourcen, damit mehrere Ressourcen nicht dieselben Kontingente verwenden.

  • Fügen Sie Ihrem Client einen Backoff-Mechanismus hinzu, um RESOURCE_EXHAUSTED-Fehler zu verarbeiten.

Höhere Cloud KMS-Kontingente anfordern

  1. Rufen Sie in der Google Cloud Console die Seite API-/Dienstdetails für die Cloud KMS API auf.

    Details zur Cloud KMS API/zum Cloud KMS-Dienst aufrufen

    Auf dieser Seite können Sie Kontingentdetails für die Cloud KMS API aufrufen.

  2. Wenn Sie eine Kontingenterhöhung für ein anderes Projekt anfordern möchten, wählen Sie das Projekt in der Google Cloud Console-Kopfzeile aus.

  3. Wählen Sie in der Liste der Kontingente das Standard- oder regionale Kontingent aus, das Sie erhöhen möchten, und klicken Sie dann auf Kontingente bearbeiten.

  4. Geben Sie im Bereich Kontingentänderungen die ausgewählten Limits für die ausgewählten Kontingente ein.

  5. Geben Sie unter Anfragebeschreibung eine Beschreibung des Grunds für Ihre Anfrage ein.

  6. Klicken Sie auf Weiter , um den Vorgang fortzusetzen.

  7. Geben Sie Ihre Kontaktdaten ein, einschließlich Name, E-Mail-Adresse und Telefonnummer.

  8. Klicken Sie auf Anfrage senden, um die Anfrage abzuschließen.

    Nachdem Sie die Anfrage gesendet haben, wird sie zur Bewertung an die Genehmiger gesendet. Sie werden über den Status Ihrer Anfrage informiert, nachdem sie überprüft wurde.

Cloud KMS-Nutzung für ein bestimmtes Projekt begrenzen

Wenn Sie ein strengeres Nutzungskontingent für Ihre Cloud KMS-Ressourcen festlegen möchten, legen Sie das Kontingent für ein bestimmtes Projekt auf ein niedrigeres Limit als das Standardlimit fest.

  1. Rufen Sie in der Google Cloud Console die Seite API-/Dienstdetails für die Cloud KMS API auf.

    Details zur Cloud KMS API/zum Cloud KMS-Dienst aufrufen

    Auf dieser Seite können Sie Kontingentdetails für die Cloud KMS API aufrufen.

  2. Wenn Sie ein Kontingent für ein anderes Projekt verringern möchten, wählen Sie das Projekt in der Google Cloud Console-Kopfzeile aus.

  3. Wählen Sie in der Liste der Kontingente das Standard- oder regionale Kontingent aus, das Sie verringern möchten, und klicken Sie dann auf Kontingente bearbeiten.

  4. Geben Sie im Bereich Kontingentänderungen die ausgewählten Limits für die ausgewählten Kontingente ein.

  5. Klicken Sie auf Weiter , um den Vorgang fortzusetzen.

    Wenn Sie ein Kontingent um mehr als 10% des aktuellen Limits verringern, wird eine Warnung angezeigt. Klicken Sie auf Bestätigen, um ein niedrigeres Kontingent als das Standardkontingent anzuwenden. Alternativ können Sie auf Abbrechen klicken, um zurückzukehren und ein neues Limit auszuwählen.

  6. Klicken Sie auf Anfrage senden, um die Änderungen zu speichern.

    Ihr neues Limit ist sofort aktiv.

Nächste Schritte