Surveiller et ajuster les quotas Cloud KMS

Ce document vous explique comment gérer vos quotas Cloud Key Management Service. Pour en savoir plus sur les quotas associés à Cloud KMS, consultez la page Quotas.

Avant de commencer

Les autorisations suivantes sont requises pour afficher les quotas de projet :

  • resourcemanager.projects.get
  • monitoring.timeSeries.list
  • serviceusage.services.list
  • serviceusage.quotas.get

L'autorisation serviceusage.quotas.update est requise pour modifier les quotas de projet.

Pour savoir quels rôles IAM incluent ces autorisations, consultez la documentation de référence sur les autorisations IAM.

Vérifier vos quotas Cloud KMS

  1. Dans la Google Cloud console, accédez à la page Détails de l'API/du service pour l' API Cloud KMS.

    Accéder à la page Détails de l'API/du service Cloud KMS

    Cette page vous permet d'afficher les détails des quotas pour l'API Cloud KMS.

  2. Pour afficher les quotas d'un autre projet, sélectionnez-le dans l' Google Cloud en-tête de la console.

  3. Pour filtrer par type de quota, cliquez dans la barre Filtre , sélectionnez Quota dans la liste des propriétés, puis choisissez le quota.

  4. Pour filtrer par région, cliquez dans la barre Filtre , sélectionnez Dimensions (par exemple, emplacement) : dans la liste des propriétés, puis saisissez le nom de la région.

Si vous approchez ou dépassez vos quotas, vous pouvez demander des quotas Cloud KMS plus élevés. Vous pouvez également choisir que le système d'ajustement des quotas ajuste automatiquement vos quotas Cloud KMS en fonction de votre utilisation.

Résoudre les problèmes de quota

Si Cloud KMS refuse une requête parce que vous avez dépassé votre quota et que le système ne peut pas la traiter, il renvoie une erreur RESOURCE_EXHAUSTED. Pour les requêtes effectuées à l'aide de l'API REST Cloud KMS, l'erreur RESOURCE_EXHAUSTED a un code d'état HTTP 429.

Les erreurs RESOURCE_EXHAUSTED récurrentes indiquent que votre projet dépasse régulièrement un ou plusieurs de ses quotas. Pour résoudre ce problème, vous pouvez essayer une ou plusieurs des solutions suivantes :

  • Réduisez la fréquence à laquelle vos projets envoient des requêtes qui utilisent des ressources Cloud KMS.

  • Demandez des quotas Cloud KMS plus élevés ou choisissez d'utiliser le système d'ajustement des quotas pour ajuster automatiquement vos quotas Cloud KMS en fonction de votre utilisation.

  • Utilisez des projets de clés distincts pour vos ressources, le cas échéant, afin que plusieurs ressources ne partagent pas les mêmes quotas.

  • Ajoutez un mécanisme de backoff à votre client pour gérer les erreurs RESOURCE_EXHAUSTED.

Demander des quotas Cloud KMS plus élevés

  1. Dans la Google Cloud console, accédez à la page Détails de l'API/du service pour l' API Cloud KMS.

    Accéder à la page Détails de l'API/du service Cloud KMS

    Cette page vous permet d'afficher les détails des quotas pour l'API Cloud KMS.

  2. Pour demander une augmentation de quota pour un autre projet, sélectionnez le projet dans l'en-tête de la Google Cloud console.

  3. Dans la liste des quotas, sélectionnez le quota par défaut ou régional que vous souhaitez augmenter, puis cliquez sur Modifier les quotas.

  4. Dans le volet Modifications des quotas, saisissez les limites choisies pour les quotas sélectionnés.

  5. Dans le champ Description de la demande, décrivez le motif de votre demande.

  6. Cliquez sur Suivant pour continuer.

  7. Fournissez vos coordonnées, y compris votre Nom, votre Adresse e-mail et votre Numéro de téléphone.

  8. Pour terminer votre demande, cliquez sur Envoyer la requête.

    Une fois votre demande envoyée, elle est transmise aux approbateurs pour évaluation. Vous serez informé de l'état de votre demande une fois qu'elle aura été examinée.

Limiter l'utilisation de Cloud KMS pour un projet spécifique

Pour imposer un quota d'utilisation plus strict pour vos ressources Cloud KMS, définissez un quota pour un projet donné à une limite inférieure à celle par défaut.

  1. Dans la Google Cloud console, accédez à la page Détails de l'API/du service pour l' API Cloud KMS.

    Accéder à la page Détails de l'API/du service Cloud KMS

    Cette page vous permet d'afficher les détails des quotas pour l'API Cloud KMS.

  2. Pour réduire un quota pour un autre projet, sélectionnez-le dans l' Google Cloud en-tête de la console.

  3. Dans la liste des quotas, sélectionnez le quota par défaut ou régional que vous souhaitez réduire, puis cliquez sur Modifier les quotas.

  4. Dans le volet Modifications des quotas, saisissez les limites choisies pour les quotas sélectionnés.

  5. Cliquez sur Suivant pour continuer.

    Si vous réduisez un quota de plus de 10% de la limite actuelle, un avertissement s'affiche. Pour continuer à appliquer un quota inférieur à celui par défaut, cliquez sur Confirmer. Sinon, vous pouvez cliquer sur Annuler pour revenir en arrière et choisir une nouvelle limite.

  6. Pour enregistrer vos modifications, cliquez sur Envoyer la requête.

    Votre nouvelle limite est activée immédiatement.

Étape suivante