Quotas et limites

Ce document répertorie les quotas et limites qui s'appliquent au Gestionnaire de certificats.

Google Cloud utilise des quotas pour garantir l'équité et réduire les pics d'utilisation et de disponibilité des ressources. Un quota limite la quantité de ressources Google Cloud que votre projet Google Cloud peut utiliser. Les quotas s'appliquent à différents types de ressources, y compris les composants matériels, logiciels et réseau. Par exemple, les quotas peuvent limiter le nombre d'appels d'API à un service, le nombre d'équilibreurs de charge utilisés simultanément par votre projet ou le nombre de projets que vous pouvez créer. Les quotas protègent la communauté des utilisateurs de Google Cloud en empêchant la surcharge des services. Les quotas vous aident également à gérer vos propres ressources Google Cloud.

Le système Cloud Quotas effectue les opérations suivantes :

  • Surveille votre consommation de produits et services Google Cloud
  • Limite votre consommation de ces ressources
  • Permet de demander des modifications de la valeur du quota

Dans la plupart des cas, lorsque vous tentez d'utiliser plus d'une ressource que son quota ne le permet, le système bloque l'accès à la ressource et la tâche que vous essayez d'effectuer échoue.

Les quotas s'appliquent généralement au niveau du projet Google Cloud. Votre utilisation d'une ressource dans un projet n'affecte pas votre quota disponible dans un autre projet. Dans un projet Google Cloud, les quotas sont partagés entre toutes les applications et adresses IP.

Il existe également des limites pour les ressources du gestionnaire de certificats. Ces limites ne sont pas liées au système de quotas. Sauf indication contraire, les limites ne peuvent pas être modifiées.

Votre utilisation du Gestionnaire de certificats est régie par les types suivants de quotas:

  • Les quotas de débit déterminent la vitesse à laquelle vous pouvez appeler l'API Certificate Manager ainsi que créer et accéder aux ressources du gestionnaire de certificats.

  • Les quotas de ressources déterminent la quantité totale de certificats que vous pouvez créer dans votre projet Google Cloud.

Pour en savoir plus sur l'utilisation des quotas, y compris sur les étapes permettant d'augmenter et pour configurer la surveillance et les alertes sur les métriques de quota, consultez Utiliser des quotas

Les quotas de débit

Le tableau suivant répertorie les quotas de débit pour le gestionnaire de certificats.

Quota Limite par défaut Description
Requêtes API 300 par minute Tous les appels à l'API Certificate Manager
Requêtes de lecture 300 par minute Appels GET et LIST à l'API Certificate Manager
Requêtes d'écriture 300 par minute Appels CREATE, PATCH et DELETE à l'API Certificate Manager

Quotas de ressources

Le tableau suivant répertorie les quotas de ressources pour le gestionnaire de certificats.

Quota Limite par défaut Description
Certificats gérés par Google 100 Nombre total de certificats gérés par Google dans le projet Google Cloud
Certificats régionaux gérés par Google 30 Nombre total de certificats régionaux gérés par Google par région dans le projet Google Cloud
Certificats autogérés 100 Nombre total de certificats autogérés dans le projet Google Cloud
Certificats autogérés régionaux 5 Nombre total de certificats régionaux autogérés par région dans le projet Google Cloud
Mappages de certificats 100 Nombre total de mappages de certificats dans le projet Google Cloud
Entrées de mappage de certificats 1000 Nombre total d'entrées de mappage de certificats dans le projet Google Cloud
Autorisations DNS 1000 Nombre total d'autorisations DNS dans le projet Google Cloud
Autorisations DNS régionales 300 Nombre total d'autorisations DNS régionales par région dans le projet Google Cloud
Configurations d'émission de certificats 100 Nombre total de configurations d'émission de certificats dans le projet Google Cloud
Configurations d'émission de certificats régionales 5 Nombre total de configurations d'émission de certificats régionales par région dans le projet Google Cloud
Configurations de confiance 5 Nombre total de configurations de confiance dans le projet Google Cloud

Limites de longueur des noms de domaine pour les certificats gérés par Google

Le tableau suivant répertorie les limites de longueur des noms de domaine spécifiques aux comptes dans le gestionnaire de certificats.

Quota Caractères Domaine
Autorisation de l'équilibreur de charge avec l'autorité de certification Google 253 Tout
Autorisation DNS avec l'autorité de certification Google 237 Tout
Autorisation DNS par projet avec l'autorité de certification Google 220 Tout
Autorisation de l'équilibreur de charge avec Let's Encrypt 253 Tous les domaines, sauf le premier
Autorisation DNS avec Let's Encrypt 237 Tous les domaines, sauf le premier
Autorisation de l'équilibreur de charge et autorisation DNS avec Let's Encrypt 64 Premier domaine

Quotas de ressources supplémentaires pour les certificats gérés par Google

Le tableau suivant répertorie les quotas de ressources supplémentaires propres aux ressources dans le gestionnaire de certificats. Ces quotas ne peuvent pas être a augmenté.

Quota Limite par défaut Description
Domaines par certificat avec autorisation d'équilibreur de charge 5 Nombre maximal de domaines autorisés par certificat géré par Google avec autorisation de l'équilibreur de charge.
Domaines par certificat avec autorisation DNS 100 Nombre maximal de domaines autorisés par certificat géré par Google avec autorisation DNS.

Quotas de requêtes supplémentaires pour les opérations de Public CA

Les quotas pour les opérations de Public CA sont indépendants des quotas régissant les opérations du gestionnaire de certificats. sur les certificats gérés par Google. Elles sont également indépendantes de tout autre quota régissant les opérations sur Certificats gérés par Google effectués par d'autres produits Google Cloud.

Le gestionnaire de certificats applique les limites de quota indiquées dans cette section. pour les opérations de Public CA. Gardez à l'esprit les consignes suivantes:

  • Le gestionnaire de certificats peut limiter le débit de vos requêtes par minute.
  • Le gestionnaire de certificats peut renvoyer un code de réponse HTTP 429 demandant une le client ACME de relancer une requête après quelques secondes. Vos clients ACME doivent acceptent ce code de réponse et respectent l'en-tête Retry-After qui Le gestionnaire de certificats envoie la réponse.

Les environnements de production et de préproduction ont les mêmes limites, indépendantes les unes des autres. Requêtes envoyées à l'environnement de production et de préproduction ne consomment que leurs quotas respectifs.

Quotas de requêtes de Public CA

Le tableau suivant répertorie les quotas de requêtes Public CA qui s'appliquent aux certificats ACME de gestion des données.

Quota Limite par défaut Description
Créer un compte ACME
(newAccount)
25 par minute, 100 par heure Nombre maximal de demandes de création de compte
Créer une autorisation
(newAuthz)
150 toutes les 5 minutes, 300 par heure Nombre maximal de requêtes de création d'autorisations
Sondez une autorisation
(authz)
600 par minute, pas de limite par heure Nombre maximal de requêtes d'interrogation d'autorisation
Valider ou interroger une question d'authentification
(challenge)
100 par minute, pas de limite par heure Nombre maximal de demandes de vérification ou d'interrogation
Demander un certificat
(newOrder)
25 par minute, 100 par heure Nombre maximal de nouvelles demandes de certificat
Émission du certificat de sondage
(cert)
50 par minute, pas de limite par heure Nombre maximal de requêtes d'interrogation d'émission de certificats
Révoquer le certificat
(revokeCert)
25 par minute, pas de limite par heure Nombre maximal de demandes de révocation de certificats