這份文件列出 Artifact Registry 適用的配額和系統限制。
- 「配額」有預設值,但通常可以申請調整。
- 「系統限制」是固定值,無法變更。
Cloud de Confiance by S3NS 使用配額來確保公平性,並減少資源使用量和可用性出現劇烈波動的情況。配額會限制 Cloud de Confiance 專案可使用的Cloud de Confiance 資源數量,且適用多種資源類型,包括軟硬體和網路元件。舉例來說,配額可能會限制能向特定服務發出的 API 呼叫次數、專案可同時使用的負載平衡器數量,或是可建立的專案數量。配額機制可防止服務過載,保障Cloud de Confiance 使用者社群的權益,同時也有助於您管理自己的 Cloud de Confiance 資源。
Cloud Quotas 系統具備以下功能:
如果嘗試使用的資源量超過配額限制,系統通常會阻擋該資源的存取活動,您所執行的工作就會失敗。
配額的計算通常是以 Cloud de Confiance 專案為基準。在某個專案中使用資源,不會影響另一個專案的可用配額。在同一個 Cloud de Confiance 專案內,所有應用程式和 IP 位址會共用配額。
詳情請參閱「Cloud Quotas 總覽」。
Artifact Registry 資源也設有系統限制, 而且無法變更。
Artifact Registry 對傳入要求的頻率設有上限,並會以專案和使用者為單位限定配額。
如要進一步瞭解配額政策、查看及管理配額,請參閱 Cloud Quotas 說明文件。
請前往 API 資訊主頁,瞭解您目前的 API 活動。
配額
Artifact Registry 會強制執行下列配額。
每項專案的要求配額
| 配額 | 值 | 其他資訊 |
|---|---|---|
| 每分鐘要求數 | 60,000 | |
| 每分鐘寫入要求數 | 18,000 | 在多數情況下,單一 HTTP 要求或 API 呼叫會計為一次要求。 不過,部分作業會計為多個要求。舉例來說,`ImportAptArtifacts` 等批次要求可能會針對批次中的每個項目收取配額費用。Docker 提取或推送作業通常會產生多項 HTTP 要求,因此系統會針對每項要求收取配額費用。 |
| 每分鐘刪除要求數 | 18,000 |
每位使用者的要求配額
在專案中,每位使用者可傳送的要求次數並沒有預設的配額上限。不過,您可以選擇在專案中設定每位使用者的配額上限。每位使用者的配額上限適用於每位已通過驗證的使用者。如果用戶端 IP 位址會將未經驗證的要求傳送至公開存放區,則同樣適用這類配額上限。
Cloud KMS 配額和 Artifact Registry
在 Artifact Registry 中使用 CMEK 時,專案可能會耗用 Cloud KMS 密碼編譯要求配額。舉例來說,每次上傳或下載 CMEK 加密的存放區時,都會消耗這些配額。 使用 CMEK 金鑰進行加密和解密作業時,只有在使用外部 (Cloud EKM) 金鑰時,才會影響 Cloud KMS 配額。 確認您有足夠的配額,可為應用程式和工作流程啟用應用程式層 Secret 加密功能。詳情請參閱「Cloud KMS 配額」。
使用限制
Artifact Registry 會強制實行下列用量限制。
| 用量限制 | 值 |
|---|---|
| 每分鐘的存放區建立和刪除作業次數 | 30 |
列出存放區中的構件的限制
所有格式的格式專屬 API 要求上限為 10,000 項。舉例來說,如果存放區含有超過 10,000 個映像檔或標記,列出容器映像檔的 Docker Registry API 方法將會傳回不完整的清單。
這項限制不適用於 gcloud artifacts docker images list 指令或 Artifact Registry API 要求。
申請提高配額
如要調整大部分配額,請使用 Cloud de Confiance 控制台。詳情請參閱「要求調整配額」。