OS Login 配额


本文档介绍 OS Login 的配额,该配额定义了项目可以向 OS Login API 发出的请求数上限。

Google Cloud 使用配额来帮助确保公平性并减少资源使用和可用性的激增。配额用于限制您的 Google Cloud 项目可使用的 Google Cloud 资源的数量。配额适用于一系列资源类型,包括硬件、软件和网络组件。例如,配额可以限制对某项服务的 API 调用次数、您的项目并发使用的负载均衡器数量或者您可以创建的项目数量。配额可以防止服务过载,从而保护 Google Cloud 用户社区。配额还可帮助您管理自己的 Google Cloud 资源。

Cloud 配额系统执行以下操作:

  • 监控 Google Cloud 产品和服务的消耗情况
  • 限制这些资源的消耗量
  • 提供请求更改配额值的方法。

在大多数情况下,当您尝试消耗的资源超出其配额允许的范围时,系统会阻止对资源的访问,并且您尝试执行的任务会失败。

配额通常在 Google Cloud 项目级层应用。您在一个项目中使用资源不会影响您在另一个项目中的可用配额。在 Google Cloud 项目中,配额在所有应用和 IP 地址间共享。

请求配额

您对 OS Login API 发出的任何请求都会计入您的 OS Login 配额。通过 Google Cloud 控制台或 Google Cloud CLI 进行的 OS Login 用量也会计入您的配额,因为这些服务也会使用 OS Login API。OS Login 配额适用于整个项目,并且每个项目都有自己的配额。

每个配额组均单独计算,因此您可以同时达到每个组的最大限制。配额每 60 秒强制实施一次。如果您在 60 秒内的任何时间达到某个组实施的上限,则需要等待下一个时间间隔刷新配额,然后才能在该组中发出更多请求。

每位用户的配额

配额组 详情 默认配额
读请求次数
  • 说明*.get*.getLoginProfile 方法的配额。
  • 指标oslogin.googleapis.com/read_requests

    在 Google Cloud 控制台中查看此配额:

    转到“配额”

每个用户每分钟 60 个请求
写请求次数
  • 说明*.create*.patch*.delete*.importSshPublicKey 方法的限制。
  • 指标oslogin.googleapis.com/write_requests

    在 Google Cloud 控制台中查看此配额:

    转到“配额”

每个用户每分钟 60 个请求
启动会话请求
  • 说明:启动 OS Login 双重验证尝试的限制。
  • 指标oslogin.googleapis.com/start_session_requests

    在 Google Cloud 控制台中查看此配额:

    转到“配额”

每个用户每分钟 6 个请求
继续会话请求
  • 说明:完成 OS Login 双重验证尝试的限制。
  • 指标oslogin.googleapis.com/continue_session_requests

    在 Google Cloud 控制台中查看此配额:

    转到“配额”

每个用户每分钟 6 个请求

每个区域的配额

配额组 详情 默认配额
元数据服务器请求数
  • 说明:针对 OS Login 连接授权检查和用户查询调用元数据服务器的限制。

    在执行以下操作期间,OS Login 会调用元数据服务器以检索 OS Login 用户:

    • 创建虚拟机时。OS Login 缓存结果。
    • 当用户尝试连接到虚拟机时。
    • 当系统进程搜索不在缓存中的用户时。
  • 指标oslogin.googleapis.com/metadata_server_requests

    在 Google Cloud 控制台中查看此配额:

    转到“配额”

每个区域每分钟 60,000 个请求
元数据服务器组请求数
  • 说明:针对 OS Login POSIX 组查询调用元数据服务器的限制。如果虚拟机没有配置 OS Login 组,则可能会使用元数据服务器组配额,但这种使用情况不会影响虚拟机性能。

    在执行以下操作期间,OS Login 会调用元数据服务器以检索 OS Login 组:

    • 创建虚拟机时。OS Login 缓存结果。
    • 当系统进程搜索不在缓存中的组时。
  • 指标oslogin.googleapis.com/metadata_server_groups_requests

    在 Google Cloud 控制台中查看此配额:

    转到“配额”

每个区域每分钟 60 个请求

管理配额

如需管理项目的配额,请执行以下操作:

后续步骤