이 문서에서는 Cloud VPN에 적용되는 할당량과 시스템 한도를 설명합니다.
- 할당량에는 기본값이 있지만 일반적으로 조정을 요청할 수 있습니다.
- 시스템 한도는 변경할 수 없는 고정 값입니다.
할당량을 변경하려면 추가 할당량 요청을 참조하세요.
Google Cloud 는 공정성을 보장하고 리소스 사용 및 가용성의 급증을 줄이기 위해 할당량을 사용합니다. 할당량은 Google Cloud 프로젝트에서 사용할 수 있는Google Cloud 리소스 양을 제한합니다. 할당량은 하드웨어, 소프트웨어, 네트워크 구성요소를 포함하여 다양한 리소스 유형에 적용됩니다. 예를 들어 할당량에 따라 서비스에 대한 API 호출 수, 프로젝트에서 동시에 사용하는 부하 분산기 수, 만들 수 있는 프로젝트 수가 제한될 수 있습니다. 할당량은 서비스 과부하를 방지하여Google Cloud 사용자 커뮤니티를 보호합니다. 또한 할당량은 자체 Google Cloud 리소스를 관리하는 데 도움이 됩니다.
Cloud Quotas 시스템은 다음을 수행합니다.
- Google Cloud 제품 및 서비스 소비량 모니터링
- 리소스 소비 제한
- 할당량값 변경을 요청하고 할당량 조정을 자동화하는 방법 제공
대부분의 경우 할당량이 허용하는 것보다 더 많은 리소스를 소비하려고 하면 시스템에서 리소스에 대한 액세스를 차단하고 수행하려는 작업이 실패합니다.
할당량은 일반적으로 Google Cloud 프로젝트 수준에서 적용됩니다. 한 프로젝트의 리소스를 사용해도 다른 프로젝트에서 사용 가능한 할당량에는 영향을 미치지 않습니다. Google Cloud 프로젝트 내에서 할당량은 모든 애플리케이션과 IP 주소에 공유됩니다.
자세한 내용은 Cloud Quotas 개요를 참고하세요.
Cloud VPN 리소스에도 시스템 한도가 있습니다. 한도는 변경할 수 없습니다.
할당량
이 표에는 프로젝트별로 중요한 할당량이 나와 있습니다. 기타 할당량은Google Cloud 콘솔 할당량 페이지를 참조하세요.
| 항목 | Quota | 참고 |
|---|---|---|
| VPN 게이트웨이 | Quota | HA VPN 전용 |
| 외부 VPN 게이트웨이 | Quota | HA VPN 전용 |
| VPN 터널 | Quota | 이 할당량은 기본 VPN 터널과 HA VPN 터널을 합한 총 수를 나타냅니다. |
| 라우터 | Quota |
이 할당량은 네트워크와 리전에 상관없이 프로젝트 내에서 만들 수 있는 Cloud Router의 수를 나타냅니다. 네트워크에는 특정 리전의 Cloud Router 수에 대한 한도도 있습니다. 자세한 내용은 Cloud Router 할당량 및 한도를 참조하세요. Cloud Router 할당량 및 한도에 따라, Cloud Router 수는 터널이 연결된 Cloud VPN 게이트웨이(기본 VPN 또는 HA VPN)의 유형과 별개입니다. 게이트웨이 유형에 관계없이 할당량은 동일하게 적용됩니다. |
| 대상 VPN 게이트웨이 | Quota | 기본 VPN 전용 |
| 전달 규칙 | Quota | 기본 VPN 전용 |
한도
다음은 Cloud VPN에 적용되는 한도입니다. 이 표에서 VPN 터널은 기본 VPN 터널 또는 HA VPN 터널을 의미합니다. 별도로 명시되지 않는 한 이 한도를 늘릴 수 없습니다.
| 항목 | 한도 | 참고 |
|---|---|---|
| VPN 터널당 대역폭 | 인그레스 및 이그레스 합계는 초당 패킷 250,000개 |
초당 250,000개의 패킷은 터널 내 평균 패킷 크기에 따라 1Gbps~3Gbps에 해당합니다. Cloud VPN은 이그레스 IPsec 트래픽만 제한합니다. 인그레스 트래픽은 제한하지 않습니다. 자세한 내용은 네트워크 대역폭을 참조하세요. |
알려진 문제
다음 문제에 유의해야 합니다.
HA VPN에 관련된Google Cloud 리소스는 Cloud 애셋 인벤토리 또는 Security Command Center에 아직 표시되지 않습니다.
compute.vpnGateways,compute.externalVpnGateways가 이러한 리소스에 포함됩니다. 그러나compute.vpnTunnels리소스는 두 위치 모두에 나열되며 작동하는 HA VPN 연결에 필요합니다.HA VPN의 Cloud Monitoring 측정항목을 보려면 측정항목 탐색기를 사용합니다. 자세한 내용은 로그 및 측정항목 보기를 참조하세요.
AWS에 대한 VPN 터널을 설정하는 경우 IKEv2를 사용하고 IKE 변환 세트를 더 적게 구성합니다.
Manage quotas
Cloud VPN enforces quotas on resource usage for various reasons. For example, quotas protect the community of Google Cloud users by preventing unforeseen spikes in usage. Quotas also help users who are exploring Google Cloud with the free tier to stay within their trial.
All projects start with the same quotas, which you can change by requesting additional quota. Some quotas might increase automatically based on your use of a product.
Permissions
To view quotas or request quota increases, Identity and Access Management (IAM) principals need one of the following roles.
| Task | Required role |
|---|---|
| Check quotas for a project | One of the following:
|
| Modify quotas, request additional quota | One of the following:
|
Check your quota
Console
- In the Google Cloud console, go to the Quotas page.
- To search for the quota that you want to update, use the Filter table. If you don't know the name of the quota, use the links on this page instead.
gcloud
Using the Google Cloud CLI, run the following command to
check your quotas. Replace PROJECT_ID with your own project ID.
gcloud compute project-info describe --project PROJECT_IDTo check your used quota in a region, run the following command:
gcloud compute regions describe example-region
Errors when exceeding your quota
If you exceed a quota with a gcloud command,
gcloud outputs a quota exceeded error
message and returns with the exit code 1.
If you exceed a quota with an API request, Google Cloud returns the
following HTTP status code: 413 Request Entity Too Large.
Request additional quota
To adjust most quotas, use the Google Cloud console. For more information, see Request a quota adjustment.
Resource availability
Each quota represents a maximum number for a particular type of resource that you can create, if that resource is available. It's important to note that quotas don't guarantee resource availability. Even if you have available quota, you can't create a new resource if it is not available.
For example, you might have sufficient quota to create a new regional, external IP address in a given region. However, that is not possible if there are no available external IP addresses in that region. Zonal resource availability can also affect your ability to create a new resource.
Situations where resources are unavailable in an entire region are rare. However, resources within a zone can be depleted from time to time, typically without impact to the service level agreement (SLA) for the type of resource. For more information, review the relevant SLA for the resource.
다음 단계
- 다른 네트워크 연결 제품의 할당량 및 한도 정보를 확인하려면 네트워크 연결 할당량 및 한도 참조하기