Cloud KMS-Kontingente überwachen und anpassen

In diesem Dokument wird beschrieben, wie Sie Ihre Cloud Key Management Service-Kontingente verwalten. Informationen zu den mit Cloud KMS verknüpften Kontingenten finden Sie unter Kontingente.

Hinweis

Die folgenden Berechtigungen sind erforderlich, um Projektkontingente aufzurufen:

  • resourcemanager.projects.get
  • monitoring.timeSeries.list
  • serviceusage.services.list
  • serviceusage.quotas.get

Die Berechtigung serviceusage.quotas.update ist erforderlich, um Projektkontingente zu ändern.

Informationen dazu, welche IAM-Rollen diese Berechtigungen enthalten, finden Sie in der Referenz für IAM-Berechtigungen.

Cloud KMS-Kontingente prüfen

  1. Rufen Sie in der Google Cloud Console die Seite Cloud KMS API/Service Details (Cloud KMS API/Dienstdetails) auf.

    Zu den Cloud KMS API-/Dienstdetails

    Auf dieser Seite können Sie Kontingentdetails für die Cloud KMS API aufrufen.

  2. Wenn Sie die Kontingente für ein anderes Projekt aufrufen möchten, wählen Sie das Projekt in derGoogle Cloud Console-Kopfzeile aus.

  3. Wenn Sie nach Kontingenttyp filtern möchten, klicken Sie in die Leiste Filter, wählen Sie in der Liste der Attribute Kontingent aus und wählen Sie dann das Kontingent aus.

  4. Wenn Sie nach Region filtern möchten, klicken Sie in die Leiste Filter und wählen Sie aus der Liste der Eigenschaften Dimensionen (z. B. Standort) aus. Geben Sie dann den Namen der Region ein.

Wenn Sie sich Ihrem Kontingent nähern oder es überschreiten, können Sie höhere Cloud KMS-Kontingente anfordern. Sie können auch aktivieren, dass das Kontingentanpassungssystem Ihre Cloud KMS-Kontingente automatisch an Ihre Nutzung anpasst.

Kontingentprobleme beheben

Wenn Cloud KMS eine Anfrage ablehnt, weil Sie Ihr Kontingent überschritten haben und das System die Anfrage nicht bearbeiten kann, wird der Fehler RESOURCE_EXHAUSTED zurückgegeben. Für Anfragen, die über die Cloud KMS REST API gestellt werden, hat der RESOURCE_EXHAUSTED-Fehler den HTTP-Statuscode 429.

Wiederkehrende RESOURCE_EXHAUSTED-Fehler deuten darauf hin, dass Ihr Projekt regelmäßig eines oder mehrere seiner Kontingente überschreitet. So können Sie dieses Problem beheben:

  • Reduzieren Sie die Rate, mit der Ihre Projekte Anfragen stellen, in denen Cloud KMS-Ressourcen verwendet werden.

  • Höhere Cloud KMS-Kontingente anfordern oder die automatische Anpassung Ihrer Cloud KMS-Kontingente basierend auf Ihrer Nutzung durch das Kontingentanpassungssystem aktivieren.

  • Verwenden Sie nach Möglichkeit separate Schlüsselprojekte für Ihre Ressourcen, damit sich nicht mehrere Ressourcen dieselben Kontingente teilen.

  • Fügen Sie Ihrem Client einen Backoff-Mechanismus hinzu, um RESOURCE_EXHAUSTED-Fehler zu verarbeiten.

Höheres Cloud KMS-Kontingent anfordern

  1. Rufen Sie in der Google Cloud Console die Seite Cloud KMS API/Service Details (Cloud KMS API/Dienstdetails) auf.

    Zu den Cloud KMS API-/Dienstdetails

    Auf dieser Seite können Sie Kontingentdetails für die Cloud KMS API aufrufen.

  2. Wenn Sie eine Kontingenterhöhung für ein anderes Projekt beantragen möchten, wählen Sie das Projekt in der Google Cloud Console-Kopfzeile aus.

  3. Wählen Sie in der Liste der Kontingente das Standard- oder regionale Kontingent aus, das Sie erhöhen möchten, und klicken Sie dann auf Kontingente bearbeiten.

  4. Geben Sie im Bereich Kontingentänderungen die ausgewählten Limits für die ausgewählten Kontingente ein.

  5. Geben Sie unter Beschreibung der Anfrage eine Beschreibung des Grunds für Ihre Anfrage ein.

  6. Klicken Sie auf Weiter, um den Vorgang fortzusetzen.

  7. Geben Sie Ihre Kontaktdaten an, einschließlich Name, E-Mail-Adresse und Telefonnummer.

  8. Klicken Sie auf Anfrage senden, um die Anfrage abzuschließen.

    Nachdem Sie Ihren Antrag eingereicht haben, wird er zur Überprüfung an Genehmiger gesendet. Sie werden benachrichtigt, sobald Ihr Antrag überprüft wurde.

Cloud KMS-Nutzung für ein bestimmtes Projekt begrenzen

Wenn Sie ein strengeres Nutzungskontingent für Ihre Cloud KMS-Ressourcen festlegen möchten, legen Sie das Kontingent für ein bestimmtes Projekt auf einen niedrigeren Grenzwert als den Standardwert fest.

  1. Rufen Sie in der Google Cloud Console die Seite Cloud KMS API/Service Details (Cloud KMS API/Dienstdetails) auf.

    Zu den Cloud KMS API-/Dienstdetails

    Auf dieser Seite können Sie Kontingentdetails für die Cloud KMS API aufrufen.

  2. Wenn Sie ein Kontingent für ein anderes Projekt verringern möchten, wählen Sie das Projekt in der Google Cloud Konsolenkopfzeile aus.

  3. Wählen Sie in der Liste der Kontingente das Standard- oder regionale Kontingent aus, das Sie verringern möchten, und klicken Sie dann auf Kontingente bearbeiten.

  4. Geben Sie im Bereich Kontingentänderungen die ausgewählten Limits für die ausgewählten Kontingente ein.

  5. Klicken Sie auf Weiter, um den Vorgang fortzusetzen.

    Wenn Sie ein Kontingent um mehr als 10% des aktuellen Limits reduzieren, wird eine Warnung angezeigt. Wenn Sie ein niedrigeres Kontingent als das Standardkontingent anwenden möchten, klicken Sie auf Bestätigen. Andernfalls können Sie auf Abbrechen klicken, um zurückzugehen und ein neues Limit auszuwählen.

  6. Klicken Sie auf Anfrage senden, um die Änderungen zu speichern.

    Das neue Limit ist sofort aktiv.

Nächste Schritte