Ce document vous explique comment gérer vos quotas Cloud Key Management Service. Pour en savoir plus sur les quotas associés à Cloud KMS, consultez Quotas.
Avant de commencer
Les autorisations suivantes sont requises pour afficher les quotas de projet :
resourcemanager.projects.getmonitoring.timeSeries.listserviceusage.services.listserviceusage.quotas.get
L'autorisation serviceusage.quotas.update est requise pour modifier les quotas de projet.
Pour savoir quels rôles IAM incluent ces autorisations, consultez la documentation de référence sur les autorisations IAM.
Vérifier vos quotas Cloud KMS
Dans la console Google Cloud , accédez à la page Détails de l'API/du service Cloud KMS.
Accéder aux détails de l'API/du service Cloud KMS
Cette page vous permet d'afficher les détails des quotas pour l'API Cloud KMS.
Pour afficher les quotas d'un autre projet, sélectionnez-le dans l'en-tête de la console Google Cloud .
Pour filtrer par type de quota, cliquez sur la barre Filtre, sélectionnez Quota dans la liste des propriétés, puis choisissez le quota.
Pour filtrer par région, cliquez sur la barre Filtre, puis sélectionnez Dimensions (par exemple, emplacement) dans la liste des propriétés, puis saisissez le nom de la région.
Si vous approchez de vos quotas ou si vous les dépassez, vous pouvez demander des quotas Cloud KMS plus élevés. Vous pouvez également activer le système d'ajustement des quotas pour que vos quotas Cloud KMS soient automatiquement ajustés en fonction de votre utilisation.
Résoudre les problèmes de quota
Si Cloud KMS refuse une requête parce que vous avez dépassé votre quota et que le système ne peut pas la traiter, il renvoie une erreur RESOURCE_EXHAUSTED. Pour les requêtes effectuées à l'aide de l'API REST Cloud KMS, l'erreur RESOURCE_EXHAUSTED a un code d'état HTTP de 429.
Les erreurs RESOURCE_EXHAUSTED récurrentes indiquent que votre projet dépasse régulièrement un ou plusieurs de ses quotas. Pour résoudre ce problème, vous pouvez essayer l'une des solutions suivantes, ou les deux :
Réduisez la fréquence à laquelle vos projets envoient des requêtes qui utilisent des ressources Cloud KMS.
Demandez des quotas Cloud KMS plus élevés ou activez le système d'ajustement des quotas pour ajuster automatiquement vos quotas Cloud KMS en fonction de votre utilisation.
Utilisez des projets clés distincts pour vos ressources, le cas échéant, afin que plusieurs ressources ne partagent pas les mêmes quotas.
Ajoutez un mécanisme de backoff à votre client pour gérer les erreurs
RESOURCE_EXHAUSTED.
Demander des quotas Cloud KMS plus élevés
Dans la console Google Cloud , accédez à la page Détails de l'API/du service Cloud KMS.
Accéder aux détails de l'API/du service Cloud KMS
Cette page vous permet d'afficher les détails des quotas pour l'API Cloud KMS.
Pour demander une augmentation du quota pour un autre projet, sélectionnez-le dans l'en-tête de la console Google Cloud .
Dans la liste des quotas, sélectionnez le quota par défaut ou régional que vous souhaitez augmenter, puis cliquez sur Modifier les quotas.
Dans le volet Modifications de quota, saisissez les limites choisies pour les quotas sélectionnés.
Dans Description de la demande, indiquez le motif de votre demande.
Cliquez sur Suivant pour continuer.
Fournissez vos coordonnées, y compris votre nom, votre adresse e-mail et votre numéro de téléphone.
Pour finaliser votre demande, cliquez sur Envoyer la requête.
Une fois votre demande envoyée, elle est transmise aux approbateurs pour évaluation. Vous êtes informé de l'état de votre demande une fois qu'elle a été examinée.
Limiter l'utilisation de Cloud KMS pour un projet spécifique
Pour imposer un quota d'utilisation plus strict pour vos ressources Cloud KMS, définissez une limite inférieure à la limite par défaut pour un projet donné.
Dans la console Google Cloud , accédez à la page Détails de l'API/du service Cloud KMS.
Accéder aux détails de l'API/du service Cloud KMS
Cette page vous permet d'afficher les détails des quotas pour l'API Cloud KMS.
Pour diminuer un quota pour un autre projet, sélectionnez-le dans l'en-tête de la console Google Cloud .
Dans la liste des quotas, sélectionnez le quota par défaut ou régional que vous souhaitez réduire, puis cliquez sur Modifier les quotas.
Dans le volet Modifications de quota, saisissez les limites choisies pour les quotas sélectionnés.
Cliquez sur Suivant pour continuer.
Si vous réduisez un quota de plus de 10% de la limite actuelle, un avertissement s'affiche. Pour continuer à appliquer un quota inférieur à celui par défaut, cliquez sur Confirmer. Sinon, vous pouvez cliquer sur Annuler pour revenir en arrière et choisir une nouvelle limite.
Pour enregistrer vos modifications, cliquez sur Envoyer la demande.
Votre nouvelle limite est active immédiatement.
Étapes suivantes
- En savoir plus sur les quotas Cloud
- Pour en savoir plus sur la manière dont les bibliothèques clientes génèrent l'erreur
RESOURCE_EXHAUSTED, consultez la section Mappage avec la bibliothèque cliente. - Consultez les détails sur les quotas Cloud KMS.