이 페이지의 일부 또는 모든 정보는 Trusted Cloud by S3NS에 적용되지 않을 수 있습니다. 자세한 내용은
Google Cloud와의 차이점을 참조하세요.
할당량 및 한도
이 문서에서는 Cloud NAT에 적용되는 할당량 및 시스템 한도를 설명합니다.
- 할당량은 사용할 수 있는 계수 가능한 공유 리소스의 양을 지정합니다. 할당량은 Cloud NAT와 같은 Trusted Cloud by S3NS 서비스에서 정의합니다.
- 시스템 한도는 변경할 수 없는 고정 값입니다.
주어진 할당량 또는 한도는 리소스별로 계산됩니다. 할당량 및 한도는 프로젝트별, 네트워크별, 리전별, 기타 리소스별로 적용될 수 있습니다. NAT 게이트웨이 간에 NAT IP 주소를 공유할 수 없습니다.
Trusted Cloud by S3NS 는 공정성을 보장하고 리소스 사용 및 가용성의 급증을 줄이기 위해 할당량을 사용합니다. 할당량은 Trusted Cloud 프로젝트에서 사용할 수 있는Trusted Cloud 리소스의 양을 제한합니다. 할당량은 하드웨어, 소프트웨어, 네트워크 구성요소를 포함하여 다양한 리소스 유형에 적용됩니다. 예를 들어 할당량에 따라 서비스에 대한 API 호출 수, 프로젝트에서 동시에 사용하는 부하 분산기 수, 만들 수 있는 프로젝트 수가 제한될 수 있습니다. 할당량은 서비스 과부하를 방지하여Trusted Cloud 사용자 커뮤니티를 보호합니다. 또한 할당량은 자체 Trusted Cloud 리소스를 관리하는 데 도움이 됩니다.
Cloud Quotas 시스템은 다음을 수행합니다.
대부분의 경우 할당량이 허용하는 것보다 더 많은 리소스를 소비하려고 하면 시스템에서 리소스에 대한 액세스를 차단하고 수행하려는 작업이 실패합니다.
할당량은 일반적으로 Trusted Cloud 프로젝트 수준에서 적용됩니다. 한 프로젝트의 리소스를 사용해도 다른 프로젝트에서 사용 가능한 할당량에는 영향을 미치지 않습니다. Trusted Cloud 프로젝트 내에서 할당량은 모든 애플리케이션과 IP 주소에 공유됩니다.
Cloud NAT 리소스에도 시스템 한도가 있습니다.
한도는 변경할 수 없습니다.
할당량
Cloud NAT에 영향을 주는 할당량은 Cloud Router 할당량 페이지를 참조하세요.
한도
항목 |
한도 |
참고 |
NAT 게이트웨이 |
Cloud Router당 50개 |
각 네트워크는 리전당 최대 5개의 Cloud Router 인스턴스를 지원하므로 Virtual Private Cloud(VPC) 네트워크당 리전별 최대 250개의 Cloud NAT 게이트웨이를 사용할 수 있습니다. Cloud Router 할당량은 Cloud Router 문서를 참조하세요. |
게이트웨이별 NAT IP 주소 |
수동 할당된 주소 300개
자동 할당된 주소 2500개 |
NAT 게이트웨이 하나에 사용할 수 있는 최대 외부 IP 주소의 개수입니다. 하지만 이 값은 고정 IP 주소와 사용 중인 IP 주소 VPC 프로젝트별 할당량에 따라 다릅니다. |
서브넷 범위 |
게이트웨이당 50개 |
서브넷 범위의 커스텀 목록을 구성할 때 게이트웨이와 연결할 수 있는 최대 서브넷 수입니다. 각 서브넷에는 기본 IPv4 범위 및 보조 범위가 하나 이상 있을 수 있으므로 서브넷 범위 수가 한도를 초과할 수 있습니다.
모든 서브넷의 기본 범위 또는 모든 서브넷의 기본 범위와 보조 범위에 NAT를 구성한 경우에는 이 제한이 적용되지 않습니다. |
NAT 규칙 |
게이트웨이당 50개 |
이 한도를 초과하면 API가 오류를 반환합니다. |
NAT 규칙당 활성 IP 주소 수 |
300 |
|
규칙당 CEL 표현식 문자 수 |
2,048 |
|
Cloud Router 인스턴스당 CEL 표현식 문자 수 |
500,000 |
|
제한사항
기존 DNS 서버와 같은 일부 서버는 보안 강화를 위해 64,000개 포트에서 UDP 포트의 무작위 순서 지정이 필요합니다. Cloud NAT는 64개 또는 사용자가 구성한 포트 수 중 임의의 포트를 하나 선택하므로 Cloud NAT를 사용하는 대신 이러한 서버에 외부 IP 주소를 할당하는 것이 가장 좋습니다. Cloud NAT는 외부 접속 연결을 허용하지 않으므로 대부분의 서버는 외부 IP 주소를 사용해야 합니다.
기존 네트워크에서는 Cloud NAT를 사용할 수 없습니다.
Cloud NAT는 애플리케이션 수준 게이트웨이(ALG) 기능을 제공하지 않습니다. Cloud NAT는 FTP 및 SIP와 같은 애플리케이션 계층 프로토콜의 패킷 데이터에서 IP 주소 및 포트 정보를 업데이트하지 않습니다.
Cloud NAT 게이트웨이는 NAT 서비스를 제공하는 각 VM 네트워크 인터페이스에 NAT 연결 추적 테이블을 구현합니다. 각 연결 추적 테이블의 항목은 게이트웨이에서 지원하는 프로토콜의 5튜플 해시입니다.
각 연결 추적 테이블의 항목은 관련 NAT 제한 시간 동안 지속됩니다. NAT 제한 시간에 대한 자세한 내용은 NAT 제한 시간을 참조하세요.
VM과 연결된 모든 NAT 연결의 최대 연결 추적 테이블 항목 수는 65,535개입니다. 이 최댓값은 VM의 모든 네트워크 인터페이스에서 게이트웨이가 지원하는 모든 프로토콜의 연결을 집계합니다.
짧은 유휴 연결 시간 제한은 작동하지 않을 수 있습니다.
30초마다 NAT 매핑의 만료 및 구성 변경을 확인합니다. 연결 제한 시간 값을 5초로 사용하더라도 평균 15초, 최악의 경우에는 최대 30초 동안 연결되지 않을 수 있습니다.
달리 명시되지 않는 한 이 페이지의 콘텐츠에는 Creative Commons Attribution 4.0 라이선스에 따라 라이선스가 부여되며, 코드 샘플에는 Apache 2.0 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 Google Developers 사이트 정책을 참조하세요. 자바는 Oracle 및/또는 Oracle 계열사의 등록 상표입니다.
최종 업데이트: 2025-08-22(UTC)
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["필요한 정보가 없음","missingTheInformationINeed","thumb-down"],["너무 복잡함/단계 수가 너무 많음","tooComplicatedTooManySteps","thumb-down"],["오래됨","outOfDate","thumb-down"],["번역 문제","translationIssue","thumb-down"],["샘플/코드 문제","samplesCodeIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-08-22(UTC)"],[],[],null,["# Quotas and limits\n=================\n\nThis document lists the quotas and system limits that apply to\nCloud NAT.\n\n- *Quotas* specify the amount of a countable, shared resource that you can use. Quotas are defined by Google Cloud services such as Cloud NAT.\n- *System limits* are fixed values that cannot be changed.\n\nA given quota or limit is calculated per resource. Quotas and limits may be\n*per project* , *per network* , *per region* , or per another resource. NAT IP\naddresses can't be shared between NAT gateways. To change a quota, see\n[requesting additional quota](#requesting-additional-quota).\n\nGoogle Cloud uses quotas to help ensure fairness and reduce\nspikes in resource use and availability. A quota restricts how much of a\nGoogle Cloud resource your Google Cloud project can use. Quotas\napply to a range of resource types, including hardware, software, and network\ncomponents. For example, quotas can restrict the number of API calls to a\nservice, the number of load balancers used concurrently by your project, or the\nnumber of projects that you can create. Quotas protect the community of\nGoogle Cloud users by preventing the overloading of services. Quotas also\nhelp you to manage your own Google Cloud resources.\n\nThe Cloud Quotas system does the following:\n\n- Monitors your consumption of Google Cloud products and services\n- Restricts your consumption of those resources\n- Provides a way to [request changes to the quota value](/docs/quotas/help/request_increase) and [automate quota adjustments](/docs/quotas/quota-adjuster)\n\nIn most cases, when you attempt to consume more of a resource than its quota\nallows, the system blocks access to the resource, and the task that\nyou're trying to perform fails.\n\nQuotas generally apply at the Google Cloud project\nlevel. Your use of a resource in one project doesn't affect\nyour available quota in another project. Within a Google Cloud project, quotas\nare shared across all applications and IP addresses.\n\n\nThere are also *system limits* on Cloud NAT resources.\nSystem limits can't be changed.\n\nQuotas\n------\n\nFor quotas that affect Cloud NAT, see the Cloud Router\n[quotas](/network-connectivity/docs/router/quotas) page.\n\nLimits\n------\n\nLimitations\n-----------\n\n- Some servers such as legacy DNS servers require UDP port randomization among\n 64,000 ports for enhanced security. Because Cloud NAT selects a random\n port from one of 64 or a user-configured number of ports, it is best to assign\n an external IP address to these servers instead of using Cloud NAT.\n Because Cloud NAT doesn't allow connections initiated from outside,\n most of these servers are required to use an external IP address anyway.\n\n- Cloud NAT isn't available for legacy networks.\n\n- Cloud NAT doesn't provide application-level gateway (ALG)\n capabilities---Cloud NAT doesn't update the IP address and port\n information in the packet data for application layer protocols such as\n FTP and SIP.\n\n- Cloud NAT gateways implement NAT connection tracking tables for each\n VM network interface on which it provides NAT services. Entries in each\n connection tracking table are 5-tuple hashes for the gateway's supported\n protocols.\n\n Entries in each connection tracking table persist for about as long as the\n relevant NAT timeout. For more information about NAT timeouts, see\n [NAT timeouts](/nat/docs/tune-nat-configuration#nat-timeouts).\n\n The maximum number of connection tracking table entries for all NAT\n connections associated with a VM is 65,535. This maximum covers connections,\n in aggregate, for all protocols that the gateway supports, across all network\n interfaces of the VM.\n- Small idle connection timeouts might not work.\n\n NAT mappings are checked every 30 seconds for expiration and configuration\n change. Even if a connection timeout value of 5 seconds is used, the\n connection may not be available for up to 30 seconds in the worst case, and\n 15 seconds in the average case.\n\nManage quotas\n-------------\n\nCloud NAT enforces quotas on resource usage for various reasons.\nFor example, quotas protect the community of Google Cloud users by\npreventing unforeseen spikes in usage. Quotas also help users who are exploring\nGoogle Cloud with the\n[free tier](/free/docs/gcp-free-tier)\nto stay within their trial.\n\nAll projects start with the same quotas, which you can change by\n[requesting additional quota](#requesting-additional-quota). Some quotas might increase\nautomatically based on your use of a product.\n\n### Permissions\n\nTo view quotas or request quota increases, Identity and Access Management (IAM) principals need one of the\nfollowing roles.\n\n### Check your quota\n\n### Console\n\n1. In the Google Cloud console, go to the **Quotas** page.\n\n [Go to Quotas](https://console.cloud.google.com/iam-admin/quotas)\n2. To search for the quota that you want to update, use the **Filter table**. If you don't know the name of the quota, use the links on this page instead.\n\n### gcloud\n\nUsing the Google Cloud CLI, run the following command to\ncheck your quotas. Replace \u003cvar translate=\"no\"\u003ePROJECT_ID\u003c/var\u003e with your own project ID. \n\n```\n gcloud compute project-info describe --project PROJECT_ID\n```\n\nTo check your used quota in a region, run the following command: \n\n```\n gcloud compute regions describe example-region\n \n```\n\n### Errors when exceeding your quota\n\nIf you exceed a quota with a `gcloud` command,\n`gcloud` outputs a `quota exceeded` error\nmessage and returns with the exit code `1`.\n\nIf you exceed a quota with an API request, Google Cloud returns the\nfollowing HTTP status code: `413 Request Entity Too Large`.\n\n### Request additional quota\n\nTo adjust most quotas, use the Google Cloud console.\nFor more information, see\n[Request a quota adjustment](/docs/quotas/help/request_increase).\n\n### Resource availability\n\nEach quota represents a maximum number for a particular type of resource that you can create,\nif that resource is available. It's important to note that quotas *don't*\nguarantee resource availability. Even if you have available quota, you can't create\na new resource if it is not available.\n\nFor example, you might have sufficient quota to create a new regional, external IP address\nin a given region. However, that is not possible if there are no\navailable external IP addresses in that region. Zonal resource\navailability can also affect your ability to create a new resource.\n\nSituations where resources are unavailable in an entire region are rare. However, resources\nwithin a zone can be depleted from time to time, typically without impact to the service level\nagreement (SLA) for the type of resource. For more information, review the relevant SLA for the\nresource."]]