Cloud KMS の割り当てをモニタリングして調整する

このドキュメントでは、Cloud Key Management Service の割り当てを管理する方法について説明します。Cloud KMS に関連付けられている割り当てについては、割り当てをご覧ください。

始める前に

プロジェクトの割り当てを表示するには、次の権限が必要です。

  • resourcemanager.projects.get
  • monitoring.timeSeries.list
  • serviceusage.services.list
  • serviceusage.quotas.get

プロジェクトの割り当てを変更するには、serviceusage.quotas.update 権限が必要です。

これらの権限を含む IAM ロールについては、IAM 権限のリファレンスをご覧ください。

Cloud KMS の割り当てを確認する

  1. Google Cloud コンソールで、[Cloud KMS API/サービスの詳細] ページに移動します。

    Cloud KMS API/サービスの詳細に移動

    このページでは、Cloud KMS API の割り当ての詳細を表示できます。

  2. 別のプロジェクトの割り当てを表示するには、Google Cloud コンソール ヘッダーでプロジェクトを選択します。

  3. 割り当てタイプでフィルタするには、[フィルタ] バーをクリックし、プロパティ リストから [割り当て] を選択してから、割り当てを選択します。

  4. リージョンでフィルタするには、[フィルタ] バーをクリックし、プロパティ リストから [ディメンション(例: 場所)] を選択してから、リージョン名を入力します。

割り当てに近づいているか、上回っている場合は、Cloud KMS の割り当ての増加をリクエストできます。また、割り当て調整ツール システムが使用状況に基づいて Cloud KMS 割り当てを自動的に調整するようにすることもできます。

割り当てに関する問題のトラブルシューティング

割り当てを超過したため Cloud KMS がリクエストを拒否し、システムがリクエストを処理できない場合は、RESOURCE_EXHAUSTED エラーが返されます。Cloud KMS REST API を使用して送信されたリクエストの場合、RESOURCE_EXHAUSTED エラーに HTTP ステータス コード 429 が含まれます。

RESOURCE_EXHAUSTED エラーの繰り返しは、プロジェクトが割り当てを定期的に超えていることを示します。この問題に対処するには、次のいずれか、またはすべてをお試しください。

  • プロジェクトが Cloud KMS リソースを使用するリクエストを行う頻度を下げる。

  • Cloud KMS の割り当ての増加をリクエストするか、割り当て調整ツール システムを使用して、使用量に基づいて Cloud KMS の割り当てを自動的に調整します。

  • 複数のリソースが同じ割り当てを共有しないように、必要に応じて別々の鍵プロジェクトにリソースを使用する。

  • RESOURCE_EXHAUSTED エラーを処理するために、クライアントにバックオフ メカニズムを追加します。

Cloud KMS の割り当ての増加をリクエストする

  1. Google Cloud コンソールで、[Cloud KMS API/サービスの詳細] ページに移動します。

    Cloud KMS API/サービスの詳細に移動

    このページでは、Cloud KMS API の割り当ての詳細を表示できます。

  2. 別のプロジェクトの割り当ての増加をリクエストするには、 Google Cloud コンソールのヘッダーでプロジェクトを選択します。

  3. 割り当てのリストで、増やしたいデフォルトまたはリージョンの割り当てを選択し、[割り当ての編集] をクリックします。

  4. [割り当ての変更] ペインで、選択した割り当てに必要な上限を入力します。

  5. [リクエストの説明] に、リクエストの理由の説明を入力します。

  6. [次へ] をクリックして続行します。

  7. [名前]、[メールアドレス]、[電話番号] などの連絡先情報を指定します。

  8. リクエストを完了するには、[リクエストを送信] をクリックします。

    リクエストが送信されると、承認者に送られて評価されます。リクエストの審査が完了すると、リクエストのステータスが通知されます。

特定のプロジェクトに対する Cloud KMS の使用量の上限を設定する

Cloud KMS リソースの使用量により厳しい割り当てを設定するには、特定のプロジェクトの割り当てをデフォルトよりも低い上限に設定します。

  1. Google Cloud コンソールで、[Cloud KMS API/サービスの詳細] ページに移動します。

    Cloud KMS API/サービスの詳細に移動

    このページでは、Cloud KMS API の割り当ての詳細を表示できます。

  2. 別のプロジェクトの割り当てを減らすには、 Google Cloud コンソールのヘッダーでプロジェクトを選択します。

  3. 割り当てのリストで、減らしたいデフォルトまたはリージョンの割り当てを選択し、[割り当てを編集] をクリックします。

  4. [割り当ての変更] ペインで、選択した割り当てに必要な上限を入力します。

  5. [次へ] をクリックして続行します。

    割り当てを現在の上限の 10% 以上削減すると、警告が表示されます。デフォルトよりも低い割り当てを適用し続けるには、[確認] をクリックします。そうでない場合は、[キャンセル] をクリックして戻り、新しい上限を選択します。

  6. 変更を保存するには、[リクエストを送信] をクリックします。

    新しい上限はすぐに有効になります。

次のステップ