Cotas e limites

Neste documento, descrevemos as cotas e os limites que se aplicam a o Artifact Registry.

Uma cota restringe quanto de um determinado recurso compartilhado do Google Cloud o projeto do Google Cloud pode usar, incluindo hardware, software e componentes de rede. Dessa forma, as cotas fazem parte de um sistema que:

  • monitora o uso ou o consumo de produtos e serviços do Google Cloud;
  • restringe o consumo desses recursos por motivos, que garantem imparcialidade e reduzem picos de uso;
  • mantém as configurações que aplicam automaticamente restrições prescritas;
  • fornece um meio de solicitar ou faz alterações na cota.

Na maioria dos casos, quando uma cota é excedida, o sistema bloqueia imediatamente o acesso ao recurso relevante do Google. Além disso, a tarefa que você está tentando executar falha. Na maioria dos casos, as cotas se aplicam a todos os projetos do Google Cloud. Além disso, elas são compartilhadas entre todos os aplicativos e endereços IP que usam esse projeto.

Também há limites para os recursos do Artifact Registry. Esses limites não estão relacionados ao sistema de cotas. Não é possível mudar os limites, a menos que seja indicado o contrário.

O Artifact Registry limita a taxa máxima de solicitações de entrada e aplica cotas por projeto e por usuário.

Consulte a página Como trabalhar com cotas para mais informações sobre políticas de cotas e de como visualizá-las e gerenciá-las.

Acesse o painel da API para ver a atividade das suas APIs atuais.

Cotas

O Artifact Registry aplica as cotas a seguir.

Cota de solicitação por projeto

Cota Valor Mais informações
Solicitações por minuto em cada região ou multirregião 60.000
Solicitações de gravação por minuto em cada região ou multirregião 18.000 Na maioria dos casos, uma única solicitação HTTP ou chamada de API conta como uma única solicitação. No entanto, algumas operações contam como várias solicitações. Por exemplo, um lote uma solicitação como "ImportAptArtifacts" pode cobrar a cota de cada item no lote. Um pull ou push do Docker geralmente faz várias solicitações HTTP. Portanto, a cota a cobrança é feita para cada solicitação.
Excluir solicitações por minuto em cada região ou multirregião 18.000 Contagem de exclusões solicitadas por políticas de limpeza a cota de solicitações de exclusão e as exclusões por dia, por repositório de limite.

Cota de solicitação por usuário

Por padrão, os projetos têm uma cota por usuário ilimitada. É possível limitar as cotas por usuário em um projeto. Essas cotas se aplicam a um usuário autenticado ou a endereços IP por cliente nas solicitações não autenticadas para um repositório público.

Cotas do Cloud KMS e Artifact Registry

Ao usar uma CMEK no Artifact Registry, seus projetos podem consumir solicitações criptográficas do Cloud KMS cotas. Por exemplo, repositórios criptografados por CMEK essas cotas em cada upload ou download. As operações de criptografia e descriptografia que usam chaves CMEK só afetam as cotas do Cloud KMS se você usar chaves de hardware (Cloud HSM) ou externas (Cloud EKM). Confirme se você tem cota suficiente para ativar a criptografia de secrets na camada do aplicativo para seus aplicativos e fluxos de trabalho. Para mais informações, consulte Cotas do Cloud KMS.

Cotas do Artifact Analysis

Consulte as cotas do Artifact Analysis e limites para informações sobre como verificar políticas de uso.

Cotas públicas upstream

Se você usa repositórios remotos para armazenar em cache repositórios upstream públicos, pode estejam sujeitos às políticas leitura e gravação.

Limites de uso

O Artifact Registry aplica os limites de uso a seguir.

Limite de uso Valor
Exclusão de políticas de limpeza por repositório, por dia 300.000
Políticas de limpeza por repositório 10
Recuperação máxima de dados do upstream do repositório remoto por solicitação 9,9 GB
Políticas upstream máximas para repositórios virtuais 30
Número máximo de resoluções upstream por solicitação para repositórios virtuais 60
Operações de criação e exclusão de repositórios, por região, por minuto 30

Limites do repositório remoto

Quando você solicita um artefato do seu repositório remoto, e o artefato ainda não tiver sido armazenado em cache no controle remoto, o artefato será solicitado do repositório upstream e, em seguida, armazenados no seu repositório remoto. Solicitações para hosts upstream são contabilizados na solicitação de leitura do host upstream da sua organização. e o armazenamento em cache do artefato no repositório remoto usa o gravação e solicitação de cotas. Depois que o artefato tiver sido armazenado em cache no controle remoto, as solicitações para esse artefato são contabilizadas apenas na cota de solicitações do seu projeto.

O Artifact Registry aplica os seguintes limites de uso para acesso repositórios.

Limite upstream público Valor
Leituras de host upstream público por organização, por região, por minuto Padrão 600
Docker Hub 600
Maven Central; 3000
NpmJS 1800
PyPI 1200

Limite para listar artefatos em um repositório

As solicitações de API específicas de formato para todos os formatos são limitadas a 10.000. Por exemplo: o método da API Docker Registry para listar imagens de contêiner retorna uma lista incompleta quando um repositório tem mais de 10.000 imagens ou tags.

Essa limitação não se aplica aos Lista de imagens do Docker de artefatos do gcloud ou solicitações da API Artifact Registry.

Solicitar aumento de cota

Para aumentar ou diminuir a maioria das cotas, use o console do Google Cloud. Para mais informações, consulte Solicitar uma cota maior.