במאמר הזה מוסבר איך לנהל את המכסות שלכם ב-Cloud Key Management Service. מידע על המכסות שמשויכות ל-Cloud KMS מופיע במאמר בנושא מכסות.
לפני שמתחילים
כדי לראות את המכסות בפרויקט, צריך את ההרשאות הבאות:
resourcemanager.projects.getmonitoring.timeSeries.listserviceusage.services.listserviceusage.quotas.get
כדי לשנות את המכסות בפרויקט, נדרשת ההרשאה serviceusage.quotas.update.
במאמר חומר עזר בנושא הרשאות IAM מפורטים התפקידים ב-IAM שכוללים את ההרשאות האלה.
בדיקת המכסות של Cloud KMS
במסוף Google Cloud , נכנסים לדף API/Service Details של Cloud KMS API.
כניסה לדף Cloud KMS API/Service Details
בדף הזה אפשר לראות את פרטי המכסות של Cloud KMS API.
כדי לראות את המכסות של פרויקט אחר, בוחרים את הפרויקט בכותרת של המסוףGoogle Cloud .
כדי לסנן לפי סוג המכסה, לוחצים על סרגל המסנן, בוחרים באפשרות מכסה מרשימת המאפיינים ואז בוחרים את המכסה.
כדי לסנן לפי אזור, לוחצים על סרגל הסינון, בוחרים באפשרות מאפיינים (למשל מיקום): מתוך רשימת המאפיינים ומזינים את שם האזור.
אם אתם מתקרבים למכסות או חורגים מהן, אתם יכולים לבקש מכסות גבוהות יותר ב-Cloud KMS. אתם יכולים גם להפעיל את המערכת quota adjuster כדי שהמכסות שלכם ב-Cloud KMS יותאמו אוטומטית על סמך השימוש שלכם.
פתרון בעיות שקשורות למכסות
אם Cloud KMS דוחה בקשה כי חרגתם מהמכסה והמערכת לא יכולה לטפל בבקשה, מוחזרת שגיאה RESOURCE_EXHAUSTED. בבקשות שמוגשות באמצעות Cloud KMS API בארכיטקטורת REST, לשגיאה RESOURCE_EXHAUSTED יש קוד סטטוס של HTTP 429.
שגיאות חוזרות RESOURCE_EXHAUSTED מצביעות על כך שהפרויקט חורג באופן קבוע מאחת או יותר מהמכסות שלו. כדי לפתור את הבעיה, אפשר לנסות את הפתרונות הבאים:
צריך להפחית את קצב הבקשות שהפרויקטים שולחים לשימוש במשאבי Cloud KMS.
שליחת בקשה להגדלת המכסות ב-Cloud KMS או הפעלת מערכת התאמת המכסות כדי שהמכסות ב-Cloud KMS יותאמו אוטומטית בהתאם לשימוש שלכם.
כדאי להשתמש בפרויקטים נפרדים של מפתחות למשאבים שלכם, כשמתאים, כדי שמספר משאבים לא ישתמשו באותן מכסות.
מוסיפים מנגנון השהיה ללקוח כדי לטפל בשגיאות
RESOURCE_EXHAUSTED.
בקשה להגדלת המכסות ב-Cloud KMS
במסוף Google Cloud , נכנסים לדף API/Service Details של Cloud KMS API.
כניסה לדף Cloud KMS API/Service Details
בדף הזה אפשר לראות את פרטי המכסות של Cloud KMS API.
כדי לבקש הגדלה של המכסה בפרויקט אחר, בוחרים את הפרויקט בכותרת של מסוף Google Cloud .
ברשימת המכסות, בוחרים את מכסת ברירת המחדל או המכסה האזורית שרוצים להגדיל ולוחצים על עריכת מכסות.
בחלונית Quota changes, מזינים את המגבלות הרצויות למכסות שנבחרו.
בשדה תיאור הבקשה, מתארים את הסיבה לבקשה.
כדי להמשיך, לוחצים על הבא.
צריך לספק את הפרטים ליצירת קשר, כולל שם, כתובת אימייל ומספר טלפון.
כדי לשלוח את הבקשה, לוחצים על שליחת בקשה.
אחרי ששולחים את הבקשה, היא מועברת למאשרים לצורך הערכה. אחרי שהבקשה נבדקת, תקבלו עדכון לגבי הסטטוס שלה.
הגבלת השימוש ב-Cloud KMS בפרויקט ספציפי
כדי להגדיר מכסת שימוש מחמירה יותר למשאבי Cloud KMS, צריך להגדיר את המכסה לפרויקט מסוים למגבלה נמוכה יותר ממגבלת ברירת המחדל.
במסוף Google Cloud , נכנסים לדף API/Service Details של Cloud KMS API.
כניסה לדף Cloud KMS API/Service Details
בדף הזה אפשר לראות את פרטי המכסות של Cloud KMS API.
כדי להקטין את המכסה של פרויקט אחר, בוחרים את הפרויקט בכותרת של מסוף Google Cloud .
ברשימת המכסות, בוחרים את מכסת ברירת המחדל או המכסה האזורית שרוצים להקטין ולוחצים על עריכת מכסות.
בחלונית Quota changes, מזינים את המגבלות הרצויות למכסות שנבחרו.
כדי להמשיך, לוחצים על הבא.
אם אתם מקטינים את המכסה ביותר מ-10% מהמגבלה הנוכחית, תוצג אזהרה. כדי להמשיך ולהחיל מכסה נמוכה יותר מהמכסה שמוגדרת כברירת מחדל, לוחצים על אישור. אחרת, אפשר ללחוץ על ביטול כדי לחזור ולבחור מגבלה חדשה.
כדי לשמור את השינויים, לוחצים על שליחת בקשה.
המגבלה החדשה מופעלת באופן מיידי.
המאמרים הבאים
- מידע נוסף על מכסות ב-Cloud
- במאמר מיפוי של ספריות לקוח מוסבר איך ספריות לקוח מציגות את השגיאה
RESOURCE_EXHAUSTED. - פרטים על מכסות ב-Cloud KMS