Neste documento, listamos as cotas e os limites do sistema que se aplicam ao Cloud VPN.
- As cotas têm valores definidos por padrão, mas geralmente é possível solicitar ajustes.
- Os limites do sistema são valores que não podem ser alterados.
Para alterar uma cota, consulte Como solicitar uma cota adicional.
OGoogle Cloud usa cotas para garantir a imparcialidade e reduzir picos no uso e na disponibilidade de recursos. Uma cota restringe a alocação de um recurso doGoogle Cloud para uso do seu projeto do Google Cloud . As cotas se aplicam a vários tipos de recursos, incluindo hardware, software e componentes de rede. Por exemplo, elas podem restringir o número de chamadas de API para um serviço, o número de balanceadores de carga usados simultaneamente pelo projeto ou o número de projetos que podem ser criados. As cotas protegem a comunidade de usuários doGoogle Cloud , impedindo a sobrecarga de serviços. Elas também ajudam você a gerenciar seus próprios recursos do Google Cloud .
O sistema de cotas do Cloud faz o seguinte:
- Monitora o consumo de produtos e serviços do Google Cloud .
- Restringe o consumo desses recursos.
- Possibilita a solicitação de mudanças no valor das cotas e a automatização de ajustes de cotas.
Na maioria dos casos, quando você tenta consumir mais de um recurso do que a cota permite, o sistema bloqueia o acesso ao recurso, e a tarefa que você está tentando executar falha.
As cotas geralmente se aplicam ao nível do projeto do Google Cloud . O uso de um recurso em um projeto não afeta a cota disponível em outro. Em um projeto do Google Cloud , as cotas são compartilhadas entre todos os aplicativos e endereços IP.
Saiba mais em Visão geral das cotas do Cloud.
Também há limites de sistema para os recursos do Cloud VPN. Não é possível alterar os limites.
Cotas
Esta tabela mostra cotas importantes por projeto. Para outras cotas, consulte a página Cotas do console doGoogle Cloud .
| Item | Cota | Observações |
|---|---|---|
| Gateways de VPN | Cota | Somente para VPN de alta disponibilidade |
| Gateways VPN externos | Cota | Somente para VPN de alta disponibilidade |
| Túneis VPN | Cota | Essa cota representa o número total combinado de túneis de VPN clássica e de alta disponibilidade. |
| Roteadores | Cota |
Essa cota representa o número de Cloud Routers que podem ser criados no projeto, em qualquer rede e região. As redes também apresentam um limite em relação ao número de Cloud Routers em qualquer região especificada. Para ver mais informações, consulte Cotas e limites do Cloud Router. Sujeito às cotas e limites do Cloud Router, o número de Cloud Routers é totalmente independente do tipo de gateway do Cloud VPN (VPN clássica ou de alta disponibilidade) ao qual um túnel é anexado. No entanto, a cota é aplicada da mesma forma a qualquer tipo de gateway. |
| Gateways VPN de destino | Cota | Somente para VPN clássica |
| Regras de encaminhamento | Cota | Somente para VPN clássica |
Limites
Os limites a seguir se aplicam ao Cloud VPN. Nesta tabela, o túnel VPN indica uma VPN clássica ou de alta disponibilidade. A menos que especificado de outra forma, esses limites não podem ser aumentados.
| Item | Limite | Observações |
|---|---|---|
| Largura de banda por túnel VPN | 250.000 pacotes por segundo para a soma da entrada e saída |
250.000 pacotes por segundo equivalem a aproximadamente 1 Gbps a 3 Gbps, dependendo do tamanho médio do pacote dentro do túnel. O Cloud VPN limita somente o tráfego IPsec de saída, e não o de entrada. Para mais detalhes, consulte Largura de banda de rede. |
Problemas conhecidos
Esteja ciente dos problemas a seguir:
Os recursosGoogle Cloud específicos da VPN de alta disponibilidade ainda não são exibidos no Inventário de recursos do Cloud ou no Security Command Center. Esses recursos incluem
compute.vpnGatewaysecompute.externalVpnGateways. O recursocompute.vpnTunnelsestá listado nos dois locais e é necessário para uma conexão funcional de VPN de alta disponibilidade.Para ver as métricas do Cloud Monitoring para VPN de alta disponibilidade, use o Metrics Explorer. Para mais informações, consulte Como ver registros e métricas.
Ao configurar túneis VPN para a AWS, use o IKEv2 e configure menos conjuntos de transformações IKE.
Faça a gestão de quotas
Cloud VPN impõe quotas na utilização de recursos por vários motivos. Por exemplo, as quotas protegem a comunidade de Google Cloud utilizadores ao impedirem picos imprevistos na utilização. As quotas também ajudam os utilizadores que estão a explorar Google Cloud com o nível gratuito a permanecerem dentro da respetiva avaliação.
Todos os projetos começam com as mesmas quotas, que pode alterar pedindo quotas adicionais. Algumas quotas podem aumentar automaticamente com base na sua utilização de um produto.
Autorizações
Para ver quotas ou pedir aumentos de quotas, os principais da gestão de identidade e de acesso (IAM) precisam de uma das seguintes funções.
| Tarefa | Função necessária |
|---|---|
| Verifique as quotas de um projeto | Uma das seguintes opções:
|
| Modifique quotas e peça quotas adicionais | Uma das seguintes opções:
|
Verifique a sua quota
Consola
- Na Google Cloud consola, aceda à página Quotas.
- Para pesquisar a quota que quer atualizar, use a opção Filtrar tabela. Se não souber o nome da quota, use os links nesta página.
gcloud
Usando a CLI do Google Cloud, execute o seguinte comando para
verificar as suas quotas. Substitua PROJECT_ID pelo seu ID do projeto.
gcloud compute project-info describe --project PROJECT_IDPara verificar a quota usada numa região, execute o seguinte comando:
gcloud compute regions describe example-region
Erros quando excede a sua quota
Se exceder uma quota com um comando gcloud, o gcloud produz uma mensagem de erro quota exceeded e regressa com o código de saída 1.
Se exceder uma quota com um pedido de API, Google Cloud é devolvido o seguinte código de estado HTTP: 413 Request Entity Too Large.
Peça quota adicional
Para ajustar a maioria das quotas, use a Google Cloud consola. Para mais informações, consulte o artigo Peça um ajuste da quota.
Disponibilidade de recursos
Cada quota representa um número máximo para um determinado tipo de recurso que pode criar, se esse recurso estiver disponível. É importante ter em atenção que as quotas não garantem a disponibilidade de recursos. Mesmo que tenha quota disponível, não pode criar um novo recurso se não estiver disponível.
Por exemplo, pode ter quota suficiente para criar um novo endereço IP externo regional numa determinada região. No entanto, isso não é possível se não existirem endereços IP externos disponíveis nessa região. A disponibilidade de recursos zonais também pode afetar a sua capacidade de criar um novo recurso.
As situações em que os recursos estão indisponíveis numa região inteira são raras. No entanto, os recursos numa zona podem esgotar-se ocasionalmente, normalmente sem impacto no contrato de nível de serviço (SLA) para o tipo de recurso. Para mais informações, reveja o SLA relevante para o recurso.
A seguir
- Para encontrar informações sobre cotas e limites de outros produtos do pacote Conectividade de rede, consulte Cotas e limites do Conectividade de rede.