Problèmes connus

Vous trouverez ci-dessous les problèmes connus liés à Cloud Quotas.

Valeurs de quota lors des déploiements

Cloud de Confiance by S3NS augmente parfois les valeurs de quota par défaut pour les ressources et les API. Ces modifications ont lieu progressivement, ce qui signifie que lors du déploiement, la valeur de quota qui s'affiche dans la console Cloud de Confiance ou l'API Cloud Quotas ne reflète pas la nouvelle valeur de quota augmentée tant que le déploiement n'est pas terminé.

Si un déploiement de quota est en cours, un message d'information s'affiche en haut de la page "Cloud Quotas", et l'indicateur de mise à jour progressive apparaît à côté des valeurs de quota affectées par les déploiements en cours. Pour en savoir plus, consultez Afficher les déploiements en cours.

Pour connaître les étapes de dépannage, consultez Dépassement des valeurs de quota lors d'un déploiement de service.

Le champ "Préférence de quota" contactEmail est obligatoire.

Pour mettre à jour la valeur QuotaPreference à l'aide de l'API Cloud Quotas, le champ contactEmail est obligatoire. Cette adresse e-mail ne peut pas être une adresse e-mail de groupe.

Pour obtenir des exemples d'utilisation de QuotaPreference dans l'API, consultez la section Mettre en œuvre des cas d'utilisation courants.

Limites de Cloud Quotas dans la console Cloud de Confiance

Les limites suivantes s'appliquent lorsque vous utilisez Cloud Quotas dans la consoleCloud de Confiance .

Demandes d'ajustement pour des quotas qui ne sont pas utilisés

La console Cloud de Confiance n'est pas compatible avec les demandes d'ajustement de quota pour les quotas qui n'ont pas été utilisés auparavant. Toutefois, vous pouvez toujours demander un ajustement de quota via l'API REST ou Google Cloud CLI :

gcloud

Demander un ajustement de quota à l'aide de gcloud CLI

REST

Demander un ajustement de quota à l'aide de l'API REST

Par exemple, vous pouvez cloner un projet et savoir à l'avance que vous devez augmenter la valeur de compute.googleapis.com/local_ssd_total_storage_per_vm_family. Bien que ce quota ne soit pas disponible dans la console Cloud de Confiance , vous pouvez toujours utiliser l'API ou gcloud CLI pour demander un ajustement de quota. Pour en savoir plus, consultez Afficher les déploiements en cours.

L'utilisation du quota par utilisateur ne s'affiche pas

La console Cloud de Confiance n'affiche pas l'utilisation des quotas par utilisateur sur la page "Quotas Cloud". Si une application ou un compte de service dépasse une limite de débit par utilisateur, les requêtes API renvoient un code d'état HTTP 429 Too Many Requests, même lorsque les métriques agrégées au niveau du projet sur la page "Quotas Cloud" indiquent qu'il reste du quota disponible.

Pour identifier l'utilisateur ou le compte de service qui épuise une limite de fréquence par utilisateur, procédez comme suit :

  1. Dans la console Cloud de Confiance , sélectionnez le projet qui lance les requêtes API, puis accédez à la page Explorateur de métriques.
  2. Cliquez sur Sélectionner une métrique, puis saisissez serviceruntime.googleapis.com/api/request_count dans la barre de filtre. Dans les sous-menus, sélectionnez API consommée > API > Nombre de requêtes, puis cliquez sur Appliquer.
  3. Dans l'élément Filter (Filtre), ajoutez des filtres pour le code de réponse et le service ou la méthode d'API cible :
    1. Cliquez sur Ajouter un filtre, puis sélectionnez response_code. Dans la boîte de dialogue du filtre, laissez Comparateur défini sur = (est égal à), saisissez 429 dans le champ Valeur, puis cliquez sur Appliquer.
    2. Cliquez à nouveau sur Ajouter un filtre, puis sélectionnez service (par exemple, saisissez sqladmin.googleapis.com dans le champ Valeur pour l'API Cloud SQL Admin) ou method (par exemple, saisissez google.cloud.sql.v1.SqlInstancesService.Get dans le champ Valeur), puis cliquez sur Appliquer.
  4. Dans l'élément Agrégation, vérifiez que le premier menu est défini sur Somme, puis dans le deuxième menu (à côté de par), sélectionnez credential_id pour regrouper les requêtes par identifiant individuel.
  5. Dans les résultats, recherchez l'ID d'identifiant (credential_id) avec le plus grand nombre de codes de réponse 429. Cette valeur correspond à l'ID client OAuth 2.0 du compte de service ou des identifiants utilisateur qui dépassent la limite de fréquence par utilisateur.
  6. Pour trouver le compte de service correspondant à cet ID client, accédez à la page Comptes de service de la consoleCloud de Confiance , puis recherchez l'ID client OAuth 2.0 correspondant à l'ID des identifiants. L'entrée correspondante est le compte de service qui épuise la limite de débit par utilisateur.

Pour résoudre l'erreur après avoir identifié le compte de service, implémentez la mise en cache côté client ou l'intervalle exponentiel entre les tentatives dans l'application cliente, répartissez les charges de travail sur des comptes de service distincts ou demandez un ajustement du quota.

Étapes suivantes