監控及調整 Cloud KMS 配額

本文說明如何管理 Cloud Key Management Service 配額。如要瞭解與 Cloud KMS 相關聯的配額,請參閱配額

事前準備

如要查看專案配額,必須具備下列權限:

  • resourcemanager.projects.get
  • monitoring.timeSeries.list
  • serviceusage.services.list
  • serviceusage.quotas.get

如要變更專案配額,必須具備 serviceusage.quotas.update 權限。

如要瞭解哪些 IAM 角色包含這些權限,請參閱 IAM 權限參考資料

查看 Cloud KMS 配額

  1. 在 Google Cloud 控制台中,前往 Cloud KMS API 的「API/Service Details」(API/服務詳細資料) 頁面。

    前往 Cloud KMS API/服務詳細資料

    您可以在這個頁面查看 Cloud KMS API 的配額詳細資料。

  2. 如要查看其他專案的配額,請在Google Cloud 控制台標題中選取專案。

  3. 如要依配額類型篩選,請按一下「篩選器」列,然後從屬性清單中選取「配額」,接著選擇配額。

  4. 如要依區域篩選,請按一下「篩選條件」列,然後從屬性清單中選取「維度 (例如位置)」,接著輸入區域名稱。

如果配額即將達到或超出上限,可以申請調高 Cloud KMS 配額。您也可以選擇啟用配額調整器系統,讓系統根據用量自動調整 Cloud KMS 配額。

排解配額問題

如果您超出配額,Cloud KMS 會拒絕要求,且系統無法處理要求,因此會傳回 RESOURCE_EXHAUSTED 錯誤。如果是使用 Cloud KMS REST API 提出的要求,RESOURCE_EXHAUSTED 錯誤的 HTTP 狀態碼為 429

如果專案經常超出配額,就會發生週期性 RESOURCE_EXHAUSTED 錯誤。如要解決這個問題,請嘗試下列任一或所有方法:

  • 降低專案發出要求使用 Cloud KMS 資源的頻率。

  • 要求提高 Cloud KMS 配額,或選擇使用配額調整器系統,根據用量自動調整 Cloud KMS 配額。

  • 視情況為資源使用不同的主要專案,避免多個資源共用相同配額。

  • 在用戶端新增輪詢機制,處理 RESOURCE_EXHAUSTED 錯誤。

要求提高 Cloud KMS 配額

  1. 在 Google Cloud 控制台中,前往 Cloud KMS API 的「API/Service Details」(API/服務詳細資料) 頁面。

    前往 Cloud KMS API/服務詳細資料

    您可以在這個頁面查看 Cloud KMS API 的配額詳細資料。

  2. 如要為其他專案申請提高配額,請在 Google Cloud 控制台標頭中選取該專案。

  3. 在配額清單中,選取要增加的預設或區域配額,然後按一下「編輯配額」

  4. 在「配額變更」窗格中,輸入所選配額的限制。

  5. 在「要求說明」中,說明要求的原因。

  6. 按「Next」(下一步) 繼續操作。

  7. 提供聯絡資訊,包括姓名電子郵件地址電話號碼

  8. 按一下「提交要求」,即可完成要求。

    提交要求後,系統會將要求傳送給核准者進行評估。 審查完成後,你會收到要求處理狀態的通知。

為特定專案設定 Cloud KMS 用量上限

如要對 Cloud KMS 資源設定更嚴格的使用配額,請將特定專案的配額設為低於預設值的限制。

  1. 在 Google Cloud 控制台中,前往 Cloud KMS API 的「API/Service Details」(API/服務詳細資料) 頁面。

    前往 Cloud KMS API/服務詳細資料

    您可以在這個頁面查看 Cloud KMS API 的配額詳細資料。

  2. 如要減少其他專案的配額,請在 Google Cloud 控制台標題中選取該專案。

  3. 在配額清單中,選取要調降的預設或區域配額,然後按一下「編輯配額」

  4. 在「配額變更」窗格中,輸入所選配額的限制。

  5. 按「Next」(下一步) 繼續操作。

    如果配額縮減幅度超過目前上限的 10%,系統會顯示警告訊息。如要繼續套用低於預設值的配額,請按一下「確認」。否則,請按一下「取消」返回並選擇新的限制。

  6. 如要儲存變更,請按一下「提交要求」

    新的上限會立即生效。

後續步驟