配额和限制

免费分析查询限制

如果您没有启用 Security Command Center 高级层级的组织级激活,政策分析器会限制您可以执行的查询数量。

配额 价值
每个组织每天的分析查询数1 20

1 此配额仅适用于没有 Security Command Center 高级层级的组织级激活的组织。

如需了解详情,请参阅 Policy Intelligence 文档中的结算问题

项目配额

Cloud Asset Inventory 根据使用方项目对传入请求速率施加限制。默认配额如下所示:

配额 价值
AnalyzeIamPolicy 每个使用方项目每分钟 100 个
每个使用方项目每天 1000 个
AnalyzeIamPolicyLongrunning 每个使用方项目每分钟 100 个
每个使用方项目每天 1000 个
BatchGetAssetsHistory 每个使用方项目每分钟 100
BatchGetEffectiveIamPolicies 每个使用方项目每分钟 100
ExportAssets 每个使用方项目每分钟 60 次
每个使用方项目每天 6000 次
ListAssets 每个使用方项目每分钟 100
实时 Feed API 每个使用方项目每分钟 600
SearchAllResources 每个使用方项目每分钟 400
SearchAllIamPolicies 每个使用方项目每分钟 400
已保存的查询 API 每个使用方项目每分钟 600

您可以使用 API 和服务配额信息中心来查看项目的当前配额和用量。

资源组织配额

除了每个项目的配额之外,Cloud Asset Inventory 还根据资源组织情况对传入请求实施速率限制。限制如下:

配额 价值
ExportAssets 每个组织每分钟 75 次
每个组织每天 13000 次
BatchGetAssetsHistory 每个组织每分钟 180 次
每个组织每天 195000 次
ListAssets 每个组织每分钟 800 次
每个组织每天 650000 次
QueryAssets 对于使用查询语句的请求,每个组织每分钟 20 次
对于具有作业引用的请求,每个组织每分钟 200 次
实时 Feed API 每个组织每分钟 30 次
SearchAllResources 每个组织每分钟 1500 次
SearchAllIamPolicies 每个组织每分钟 3000 次

政策分析器扩展限制

政策分析器将资源层次结构中的群组成员资格和资源扩展限制为以下值。

限额 价值
AnalyzeIamPolicy”群组扩展 每个组 1000
AnalyzeIamPolicy 资源扩展 每项资源 1000
AnalyzeIamPolicyLongrunning 资源扩展 每项资源 100,000 个

下游服务

除了 Cloud Asset Inventory 执行的限制之外,传入请求数量还受 Cloud Asset Inventory 所依赖的下游服务的速率和配额的限制。

BigQuery

  • 表操作:BigQuery 对表操作设有配额限制,该限制规定每天可对同一 BigQuery 表执行的 ExportAssets API 请求数量上限。ExportAssets 针对每个请求对每个表发出 2 项表操作。

  • 查询作业:BigQuery 对查询作业设有并发速率限制,该限制规定了每个项目可发出的并发 ExportAssets API 请求数量上限。

Pub/Sub

申请增加配额

如果您在组织级别订阅了高级层级的 Security Command Center,则可以联系您的客户代表,申请增加 Cloud Asset Inventory 配额。仅在项目级激活 Security Command Center 高级方案可能不符合获得额外配额的条件。

如果您在组织级层订阅高级层级的 Security Command Center,每个组织每天都会自动获得不限数量的分析查询。