במאמר הזה מפורטות המכסות והמגבלות שחלות על VPC Service Controls. יכול להיות שיהיו שינויים במכסות ובמגבלות שמפורטות במאמר הזה.
החישוב של ניצול המכסה מבוסס על סכום הניצול במצב אכיפה ובמצב הרצה יבשה. לדוגמה, אם גבולות גזרה לשירות מגן על חמישה משאבים במצב אכיפה ועל שבעה משאבים במצב פרימטר לבדיקות, המערכת תבדוק אם הסכום של שניהם, כלומר 12, חורג מהמגבלה המתאימה. בנוסף, כל רשומה נספרת כרשומה אחת, גם אם היא מופיעה במקום אחר במדיניות. לדוגמה, אם פרויקט נכלל בהיקף רגיל אחד ובחמישה היקפים של גשרים, כל ששת המקרים נספרים ולא מתבצעת דה-דופליקציה.
עם זאת, המגבלות של גבולות הגזרה לשירות מחושבות ב-VPC Service Controls באופן שונה. מידע נוסף זמין בקטע מגבלות על גבולות גזרה לשירות במסמך הזה.
הצגת מכסות במסוף Cloud de Confiance
בתפריט הניווט של מסוף Cloud de Confiance , לוחצים על Security (אבטחה) ואז על VPC Service Controls.
אם מתבקשים, בוחרים את הארגון, התיקייה או הפרויקט.
בדף VPC Service Controls, בוחרים את מדיניות הגישה שרוצים לראות את המכסות שלה.
לוחצים על הצגת המכסה.
בדף Quota מוצגים מדדי השימוש במגבלות הבאות של מדיניות הגישה, שחלות באופן מצטבר על כל היקפי השירות במדיניות גישה נתונה:
- גבולות גזרה לשירות
- משאבים מוגנים
- רמות גישה
- סך המאפיינים של תעבורת נתונים נכנסת ויוצאת
מגבלות של גבולות גזרה לשירות
המגבלה הבאה חלה על כל הגדרה של גבולות גזרה לשירות. כלומר, המגבלה הזו חלה בנפרד על ההגדרות של הרצת הבדיקה ושל האכיפה של גבולות גזרה:
| סוג | הגבלה | הערות |
|---|---|---|
| מאפיינים | 6,000 | המגבלה הזו חלה על המספר הכולל של מאפיינים שצוינו בכללים לתעבורת נתונים נכנסת (ingress) ויוצאת (egress). מגבלת המאפיינים כוללת את ההפניות לפרויקטים, לרשתות VPC, לרמות גישה, לסלקטורים של שיטות, לזהויות ולתפקידים בכללים האלה. הספירה הכוללת של המאפיינים כוללת גם את השימוש בתווים כלליים לחיפוש, *, במאפייני השיטות, השירותים והפרויקטים.
|
שיקולים לגבי מגבלות המאפיינים
VPC Service Controls סופר כל ערך בשדות הכללים הבאים של תעבורת נתונים נכנסת (ingress) ותעבורת נתונים יוצאת (egress) כמאפיין אחד:
| חסימת כלל | שדות |
|---|---|
ingressFrom |
|
ingressTo |
|
egressFrom |
|
egressTo |
|
מידע נוסף על השדות האלה זמין במאמרים הפניה לכללי כניסה והפניה לכללי יציאה.
ב-VPC Service Controls, הכללים הבאים משמשים לבדיקה אם חלה חריגה ממגבלת המאפיינים בגבולות גזרה:
כל שדה בכלל של תעבורה נכנסת ותעבורה יוצאת יכול להכיל כמה ערכים, וכל ערך נספר במסגרת המגבלה.
לדוגמה, אם מציינים חשבון שירות וחשבון משתמש בשדה
identitiesשל בלוק כלליםegressFrom, VPC Service Controls סופר שני מאפיינים לקראת המגבלה.מערכת VPC Service Controls סופרת כל מופע של משאב בכללים בנפרד, גם אם אותו משאב חוזר על עצמו בכמה כללים.
לדוגמה, אם מציינים פרויקט,
project-1, בשני כללי תעבורת נתונים נכנסת (ingress) או יוצאת (egress) שונים,rule-1ו-rule-2, מערכת VPC Service Controls סופרת שני מאפיינים במסגרת המגבלה.לכל גבולות גזרה לשירות יכולות להיות הגדרות אכיפה והגדרות הרצת בדיקה. מערכת VPC Service Controls מחילה את מגבלת המאפיינים בנפרד על כל הגדרה.
לדוגמה, אם ספירת המאפיינים הכוללת של ההגדרות שנאכפות ושל הרצת הבדיקה של גבולות הגזרה היא 3,500 ו-3,000 מאפיינים בהתאמה, מערכת VPC Service Controls תראה שגבולות הגזרה עדיין נמצאים במסגרת מגבלת המאפיינים.
מגבלות של מדיניות גישה
ההגבלות הבאות של מדיניות הגישה חלות באופן מצטבר על כל אזורי השירות במדיניות גישה נתונה:
| סוג | הגבלה | הערות |
|---|---|---|
| גבולות גזרה לשירות | 10,000 | גבולות גזרה מגושרים לשירות נספרים במגבלה הזו. |
| משאבים מוגנים | 40,000 | פרויקטים שמוזכרים רק במדיניות של כניסה ויציאה לא נכללים במגבלה הזו. כדי למנוע מצב שבו בקשות לשינוי מדיניות יפסיקו לפעול בגלל חוסר זמן, מוסיפים משאבים מוגנים למדיניות רק בקבוצות של עד 10,000 משאבים. מומלץ להמתין 30 שניות לפני שמבצעים את השינוי הבא במדיניות. |
| קבוצות של זהויות | 1,000 | המגבלה הזו חלה על מספר קבוצות הזהויות שהוגדרו בכללים לתעבורת נתונים נכנסת (ingress) ויוצאת (egress). |
| זהויות של נציגים | 1,000 | המגבלה הזו חלה על מספר הזהויות של הסוכנים שהוגדרו בכללים לתעבורת נתונים נכנסת (ingress) ויוצאת (egress). |
| זהויות שנמחקו (תצוגה מקדימה) | 500 | המגבלה הזו חלה על מספר הזהויות שנמחקו ומוגדרות במדיניות הגישה. |
| רשתות VPC | 500 | ההגבלה הזו חלה על מספר רשתות ה-VPC שאליהן מתייחסים במצב אכיפה, במצב הרצה יבשה ובכללי תעבורת נתונים נכנסת (ingress). |
| האורך הכולל של כל שמות הכללים | 240,000 | האורך הכולל של כל הכותרות של כללי הכניסה והיציאה לא יכול לחרוג מהמגבלה הזו. גם תווי רווח לבן בשמות הכללים נספרים במגבלה הזו. עם זאת, כלל שלא ציינתם לו שם לא נכלל במגבלה הזו. |
המגבלות הבאות של מדיניות הגישה חלות באופן מצטבר על כל רמות הגישה במדיניות גישה נתונה:
| סוג | הגבלה | הערות |
|---|---|---|
| רשתות VPC | 500 | המגבלה הזו חלה על מספר רשתות ה-VPC שמופיעות בהפניות ברמות הגישה. |
מגבלות על הארגון
המגבלות הבאות חלות על כל מדיניות הגישה בארגון נתון:
| סוג | הגבלה |
|---|---|
| מדיניות גישה ברמת הארגון | 1 |
| מדיניות גישה בהיקף תיקייה ופרויקט | 50 |
מכסות ומגבלות ב-Access Context Manager
אתם גם כפופים למכסות ולהגבלות של Access Context Manager, כי VPC Service Controls משתמש בממשקי Access Context Manager API.