本文說明如何管理 Cloud Key Management Service 配額。如要瞭解與 Cloud KMS 相關聯的配額,請參閱配額。
事前準備
如要查看專案配額,必須具備下列權限:
resourcemanager.projects.getmonitoring.timeSeries.listserviceusage.services.listserviceusage.quotas.get
如要變更專案配額,必須具備 serviceusage.quotas.update 權限。
如要瞭解哪些 IAM 角色包含這些權限,請參閱 IAM 權限參考資料。
查看 Cloud KMS 配額
在 Google Cloud 控制台中,前往 Cloud KMS API 的「API/Service Details」(API/服務詳細資料) 頁面。
您可以在這個頁面查看 Cloud KMS API 的配額詳細資料。
如要查看其他專案的配額,請在Google Cloud 控制台標題中選取專案。
如要依配額類型篩選,請按一下「篩選器」列,然後從屬性清單中選取「配額」,接著選擇配額。
如要依區域篩選,請按一下「篩選條件」列,然後從屬性清單中選取「維度 (例如位置)」,接著輸入區域名稱。
如果配額即將達到或超出上限,可以申請調高 Cloud KMS 配額。您也可以選擇啟用配額調整器系統,讓系統根據用量自動調整 Cloud KMS 配額。
排解配額問題
如果您超出配額,Cloud KMS 會拒絕要求,且系統無法處理要求,因此會傳回 RESOURCE_EXHAUSTED 錯誤。如果是使用 Cloud KMS REST API 提出的要求,RESOURCE_EXHAUSTED 錯誤的 HTTP 狀態碼為 429。
如果專案經常超出配額,就會發生週期性 RESOURCE_EXHAUSTED 錯誤。如要解決這個問題,請嘗試下列任一或所有方法:
降低專案發出要求使用 Cloud KMS 資源的頻率。
要求提高 Cloud KMS 配額,或選擇使用配額調整器系統,根據用量自動調整 Cloud KMS 配額。
視情況為資源使用不同的主要專案,避免多個資源共用相同配額。
在用戶端新增輪詢機制,處理
RESOURCE_EXHAUSTED錯誤。
要求提高 Cloud KMS 配額
在 Google Cloud 控制台中,前往 Cloud KMS API 的「API/Service Details」(API/服務詳細資料) 頁面。
您可以在這個頁面查看 Cloud KMS API 的配額詳細資料。
如要為其他專案申請提高配額,請在 Google Cloud 控制台標頭中選取該專案。
在配額清單中,選取要增加的預設或區域配額,然後按一下「編輯配額」。
在「配額變更」窗格中,輸入所選配額的限制。
在「要求說明」中,說明要求的原因。
按「Next」(下一步) 繼續操作。
提供聯絡資訊,包括姓名、電子郵件地址和電話號碼。
按一下「提交要求」,即可完成要求。
提交要求後,系統會將要求傳送給核准者進行評估。 審查完成後,你會收到要求處理狀態的通知。
為特定專案設定 Cloud KMS 用量上限
如要對 Cloud KMS 資源設定更嚴格的使用配額,請將特定專案的配額設為低於預設值的限制。
在 Google Cloud 控制台中,前往 Cloud KMS API 的「API/Service Details」(API/服務詳細資料) 頁面。
您可以在這個頁面查看 Cloud KMS API 的配額詳細資料。
如要減少其他專案的配額,請在 Google Cloud 控制台標題中選取該專案。
在配額清單中,選取要調降的預設或區域配額,然後按一下「編輯配額」。
在「配額變更」窗格中,輸入所選配額的限制。
按「Next」(下一步) 繼續操作。
如果配額縮減幅度超過目前上限的 10%,系統會顯示警告訊息。如要繼續套用低於預設值的配額,請按一下「確認」。否則,請按一下「取消」返回並選擇新的限制。
如要儲存變更,請按一下「提交要求」。
新的上限會立即生效。
後續步驟
- 進一步瞭解 Cloud Quotas。
- 如要瞭解用戶端程式庫如何顯示
RESOURCE_EXHAUSTED錯誤,請參閱用戶端程式庫對應。 - 查看 Cloud KMS 配額詳細資料。