Secret Manager 配額和限制
每項 Cloud de Confiance by S3NS 專案都會受到這些配額規定的限制,而且使用同一項專案的所有應用程式和 IP 位址均須共用這些配額。
內容限制
Secret Manager API 會對特定密鑰版本強制實行下列用量限制。
| 內容限制 | 值 |
|---|---|
| 酬載大小 | 64 KiB |
| 別名 | 50 |
修改密鑰和密鑰版本時,系統會軟性強制執行速率限制
下表詳細列出 AddSecretVersion 和 UpdateSecret 作業的軟性強制執行速率限制:
| 密鑰類型 | 頻率限制 |
|---|---|
| 通用密鑰 | 每個密鑰每秒 2 個要求 (2 qps),以及每個密鑰每分鐘 120 個要求 (120 qpm)。 |
| 區域性 Secret | 每個密鑰每個區域每秒 80 個要求 (80 qps),以及每個密鑰每個區域每分鐘 4,800 個要求 (4,800 qpm)。 |
下表詳細列出 EnableSecretVersion、DisableSecretVersion 和 DestroySecretVersion 作業的速率限制:
| 密鑰類型 | 頻率限制 |
|---|---|
| 通用密鑰 | 每個密碼版本每秒 1 項要求 (1 qps),以及每個密碼版本每分鐘 60 項要求 (60 qpm)。 |
| 區域性 Secret | 每個密鑰版本在每個區域每秒可發出 50 次要求 (50 QPS),每個密鑰版本在每個區域每分鐘可發出 3,000 次要求 (3,000 QPM)。 |
要求速率配額
Secret Manager API 的 API 用量配額如下:
| 要求配額 | 值 |
|---|---|
| 存取權要求 | 每項專案每分鐘 90,000 次 |
| 讀取要求 | 每項專案每分鐘 600 次 |
| 寫入要求 | 每項專案每分鐘 600 次 |
存取要求是指對
accessAPI 方法的所有呼叫。讀取要求是指任何「存取要求以外的」非修改作業 (不會修改密鑰版本的作業),例如列出密鑰和擷取密鑰中繼資料。
寫入要求是指任何修改作業 (修改或刪除密鑰或密鑰版本的作業),例如建立、更新或刪除密鑰,或者新增、啟用、停用或刪除密鑰版本。
查看配額
如要查看專案的資源配額,請前往 Cloud de Confiance 控制台的「配額」頁面。
要求提高配額
如要申請提高 Secret Manager 配額,請與您的業務代表或Cloud de Confiance 支援團隊聯絡。