Monitorar e ajustar as cotas do Cloud KMS

Este documento mostra como gerenciar suas cotas do Cloud Key Management Service. Para informações sobre as cotas associadas ao Cloud KMS, consulte Cotas.

Antes de começar

As seguintes permissões são necessárias para visualizar as cotas do projeto:

  • resourcemanager.projects.get
  • monitoring.timeSeries.list
  • serviceusage.services.list
  • serviceusage.quotas.get

A permissão serviceusage.quotas.update é necessária para mudar as cotas do projeto.

Para saber quais papéis do IAM incluem essas permissões, consulte a Referência de permissões do IAM.

Verificar suas cotas do Cloud KMS

  1. No console do Google Cloud , acesse a página Detalhes da API/serviço do Cloud KMS.

    Acessar os detalhes da API/serviço do Cloud KMS

    Nesta página, você pode conferir os detalhes da cota da API Cloud KMS.

  2. Para conferir as cotas de outro projeto, selecione o projeto no cabeçalho do consoleGoogle Cloud .

  3. Para filtrar por tipo de cota, clique na barra Filtro e selecione Cota na lista de propriedades. Depois, escolha a cota.

  4. Para filtrar por região, clique na barra Filtro e selecione Dimensões (por exemplo, local) na lista de propriedades. Depois, insira o nome da região.

Se você estiver perto de atingir ou exceder suas cotas, solicite cotas maiores do Cloud KMS. Você também pode ativar o sistema ajustador de cota para ajustar automaticamente suas cotas do Cloud KMS com base no uso.

Resolver problemas de cota

Se o Cloud KMS negar uma solicitação porque você excedeu sua cota e o sistema não puder atender à solicitação, ele vai retornar um erro RESOURCE_EXHAUSTED. Para solicitações feitas usando a API REST do Cloud KMS, o erro RESOURCE_EXHAUSTED tem um código de status HTTP de 429.

Erros recorrentes de RESOURCE_EXHAUSTED indicam que seu projeto excede regularmente uma ou mais das cotas. Para resolver esse problema, tente uma ou todas as opções a seguir:

  • Reduza a taxa em que seus projetos fazem solicitações que usam recursos do Cloud KMS.

  • Solicite cotas mais altas do Cloud KMS ou ative o uso do sistema ajustador de cota para ajustar automaticamente suas cotas do Cloud KMS com base no uso.

  • Use projetos de chaves separados para seus recursos, quando apropriado, para que vários recursos não compartilhem as mesmas cotas.

  • Adicione um mecanismo de espera ao cliente para processar erros RESOURCE_EXHAUSTED.

Solicitar cotas maiores do Cloud KMS

  1. No console do Google Cloud , acesse a página Detalhes da API/serviço do Cloud KMS.

    Acesse "Detalhes da API/serviço do Cloud KMS"

    Nesta página, você pode conferir os detalhes da cota da API Cloud KMS.

  2. Para solicitar um aumento de cota para um projeto diferente, selecione o projeto no cabeçalho do console Google Cloud .

  3. Na lista de cotas, selecione a cota padrão ou regional que você quer aumentar e clique em Editar cotas.

  4. No painel Mudanças na cota, insira os limites escolhidos para as cotas selecionadas.

  5. Em Descrição da solicitação, explique o motivo da sua solicitação.

  6. Clique em Próximo para continuar.

  7. Informe seus dados de contato, incluindo Nome, E-mail e Telefone.

  8. Para concluir o pedido, clique em Enviar solicitação.

    Depois que seu pedido é enviado, ele é encaminhado aos aprovadores para avaliação. Você recebe uma notificação sobre o status da sua solicitação depois que ela é analisada.

Limitar o uso do Cloud KMS para um projeto específico

Para impor uma cota de uso mais restrita aos recursos do Cloud KMS, defina a cota de um projeto específico com um limite menor do que o padrão.

  1. No console do Google Cloud , acesse a página Detalhes da API/serviço do Cloud KMS.

    Acesse "Detalhes da API/serviço do Cloud KMS"

    Nesta página, você pode conferir os detalhes da cota da API Cloud KMS.

  2. Para diminuir uma cota de um projeto diferente, selecione o projeto no cabeçalho do console Google Cloud .

  3. Na lista de cotas, selecione a cota padrão ou regional que você quer diminuir e clique em Editar cotas.

  4. No painel Mudanças na cota, insira os limites escolhidos para as cotas selecionadas.

  5. Clique em Próximo para continuar.

    Se você estiver reduzindo uma cota em mais de 10% do limite atual, uma mensagem de aviso vai aparecer. Para continuar aplicando uma cota menor que a padrão, clique em Confirmar. Caso contrário, clique em Cancelar para voltar e escolher um novo limite.

  6. Para salvar as mudanças, clique em Enviar solicitação.

    Seu novo limite será ativado imediatamente.

A seguir