מכסות ומגבלות

במאמר הזה מוסבר על מכסות ומגבלות המערכת של Artifact Registry.

  • המכסות נקבעות כברירת מחדל, אבל בדרך כלל אפשר לבקש לשנות אותן.
  • מגבלות המערכת קבועות ואי אפשר לשנות אותן.

המכסות שלCloud de Confiance by S3NS עוזרות לשמור על הוגנות ולצמצם עליות חדות בשימוש במשאבים ובזמינות שלהם. הן מגבילות את כמות המשאבים שלCloud de Confiance שאפשר להשתמש בהם בפרויקט ב- Cloud de Confiance . המכסות רלוונטיות למגוון רחב של סוגי משאבים, כולל רכיבי חומרה, תוכנה ורשתות. לדוגמה, המכסות יכולות להגביל את מספר הקריאות ל-API בשירות מסוים, את מספר מאזני העומסים שאפשר להשתמש בהם בו-זמנית בפרויקט או את מספר הפרויקטים שאפשר ליצור. בשורה התחתונה, המכסות מגינות על משתמשיCloud de Confiance בכך שהן מונעות עומס יתר על השירותים, אבל גם עוזרות לשלוט על השימוש במשאבי Cloud de Confiance .

מערכת המכסות ב-Cloud:

ברוב המקרים, כשאתם מנסים להשתמש ביותר משאבים מהמכסה, הגישה למשאב נחסמת ומה שאתם מנסים לעשות נכשל.

בדרך כלל, המכסות ב- Cloud de Confiance הן ברמת הפרויקט. כלומר, השימוש במשאב מסוים בפרויקט כלשהו לא משפיע על המכסה שלכם בפרויקטים אחרים. ברמת הפרויקט ב- Cloud de Confiance , המכסות משותפות לכל האפליקציות וכתובות ה-IP.

לסקירה כללית על מכסות ב-Cloud

למשאבי Artifact Registry יש גם מגבלות מערכת. שאי אפשר לשנות.

ב-Artifact Registry יש מגבלה על הקצב המקסימלי של בקשות נכנסות, והמערכת אוכפת מכסות על בסיס כל פרויקט וכל משתמש.

מידע נוסף על מדיניות מכסות, על צפייה במכסות ועל ניהול מכסות זמין במאמרי העזרה בנושא מכסות ב-Cloud.

במרכז הבקרה של ה-API אפשר לראות את הפעילות הנוכחית של ה-API.

מכסות

מערכת Artifact Registry אוכפת את המכסות הבאות.

מכסת בקשות לכל פרויקט

מכסה ערך מידע נוסף
בקשות בדקה 60,000
כתיבת בקשות לדקה ‫18,000 ברוב המקרים, בקשת HTTP אחת או קריאה אחת ל-API נחשבות לבקשה אחת. עם זאת, חלק מהפעולות נחשבות כבקשות מרובות. לדוגמה, בקשת אצווה כמו ImportAptArtifacts עשויה לחייב מכסה עבור כל פריט באצווה. בדרך כלל פעולת משיכה או דחיפה של Docker יוצרת כמה בקשות HTTP, ולכן כל בקשה מחויבת במסגרת המכסה.
בקשות למחיקה לדקה ‫18,000

מכסת בקשות לכל משתמש

כברירת מחדל, בפרויקטים אין מכסות לכל משתמש. אפשר גם להגביל את המכסות האלה לכל משתמש בפרויקט. מכסה לכל משתמש חלה על כל משתמש מאומת או על כל כתובת IP של לקוח עבור בקשות לא מאומתות למאגר ציבורי.

מכסות של Cloud KMS ו-Artifact Registry

כשמשתמשים ב-CMEK ב-Artifact Registry, הפרויקטים יכולים לנצל את מכסות הבקשות הקריפטוגרפיות של Cloud KMS. לדוגמה, מאגרי מידע מוצפנים באמצעות CMEK יכולים לנצל את המכסות האלה לכל העלאה או הורדה. פעולות הצפנה ופענוח באמצעות מפתחות CMEK משפיעות על מכסות Cloud KMS רק אם משתמשים במפתחות חיצוניים (Cloud EKM). מוודאים שיש לכם מספיק מכסה כדי להפעיל הצפנה של סודות בשכבת האפליקציה עבור האפליקציות ותהליכי העבודה שלכם. מידע נוסף מופיע במאמר מכסות ב-Cloud KMS.

מכסות שימוש

ב-Artifact Registry נאכפות מגבלות השימוש הבאות.

מכסת שימוש ערך
פעולות יצירה ומחיקה של מאגרים, לדקה 30

המגבלה על הצגת ארטיפקטים במאגר

הבקשות ל-API שספציפיות לפורמט מוגבלות ל-10,000 לכל הפורמטים. לדוגמה, אם במאגר יש יותר מ-10,000 תמונות או תגים, השיטה של Docker Registry API לרישום תמונות של קונטיינרים מחזירה רשימה לא מלאה.

המגבלה לא חלה על הפקודה gcloud artifacts docker images list או על בקשות ל-Artifact Registry API.

שליחת בקשה להגדלת המכסה

כדי לשנות את רוב המכסות, משתמשים במסוף Cloud de Confiance . מידע נוסף זמין במאמר בנושא שליחת בקשה לשינוי המכסות.