配额和限制

免费分析查询次数上限

如果您未在组织级层激活 Security Command Center 的高级或企业层级,则 Policy Analyzer 会限制您可以执行的查询数量。

配额
每个组织每天的分析查询次数1 20

1此配额仅适用于未在组织级层面激活 Security Command Center 高级或企业版层级的组织。此限制适用于所有政策分析器工具。

如需了解详情,请参阅 Policy Intelligence 文档中的结算问题

项目配额

Cloud Asset Inventory 根据使用方项目对传入请求速率施加限制。默认配额如下:

配额
AnalyzeIamPolicy 每个使用方项目每分钟 100
每个使用方项目每天 1000
AnalyzeIamPolicyLongrunning 每个使用方项目每分钟 100
每个使用方项目每天 1000
BatchGetAssetsHistory 每个使用方项目每分钟 100
BatchGetEffectiveIamPolicies 每个使用方项目每分钟 100
ExportAssets 每个使用方项目每分钟 60
每个使用方项目每天 6,000
ListAssets 每个使用方项目每分钟 100
实时 Feed API 每个使用方项目每分钟 600
已保存的查询 API 每个使用方项目每分钟 600
SearchAllIamPolicies 每个使用方项目每分钟 400
SearchAllResources 每个使用方项目每分钟 400

您可以使用 API 和服务配额信息中心来查看项目的当前配额和用量。

资源组织配额

除了每个项目的配额以外,Cloud Asset Inventory 还会根据资源组织对传入请求施加速率限制。具体限制如下:

配额
BatchGetAssetsHistory 每个组织每分钟 180 次
每个组织每天 195,000 次
ExportAssets 每个组织每分钟 75 次
每个组织每天 13,000 次
ListAssets 每个组织每分钟 800 次
每个组织每天 65 万次
QueryAssets 包含查询语句的请求:每个组织每分钟 20 次
包含作业引用的请求:每个组织每分钟 200 次
实时 Feed API 每个组织每分钟 30 次
SearchAllIamPolicies 每个组织每分钟 3,000 次
SearchAllResources 每个组织每分钟 1,500 次

政策分析器扩展限制

政策分析器会将组成员资格中的组扩展和资源层次结构中的资源扩展限制为以下值。

限制
AnalyzeIamPolicy 群组扩展 每个组 1000
AnalyzeIamPolicy 资源扩展 每项资源 1000
AnalyzeIamPolicyLongrunning 资源扩展 每项资源 100000

下游服务

除了 Cloud Asset Inventory 执行的限制之外,传入请求数量还受 Cloud Asset Inventory 所依赖的下游服务的速率和配额的限制。

BigQuery

  • 表操作:BigQuery 对表操作设有配额限制,用于定义每天可对同一 BigQuery 表执行的 ExportAssets API 请求数上限。ExportAssets 为每个请求每个表发出 2 个表操作。

  • 查询作业:BigQuery 对查询作业设有并发速率限制,用于定义可针对每个项目发出的并发 ExportAssets API 请求数上限。

Pub/Sub

申请增加配额

如果您在组织级拥有 Security Command Center 高级版或企业版权限,可以与您的客户代表联系,申请提高 Cloud Asset Inventory 配额。仅在项目级层激活 Security Command Center 高级版或企业版可能不符合获取额外配额的条件。

拥有 Security Command Center 高级版或企业版访问权限后,每个组织每天还可自动执行无限次分析查询。