OS 登入配額


本文說明 OS Login 的配額,也就是專案可向 OS Login API 發出的要求數量上限。

Google Cloud 會使用配額來確保公平性,並減少資源使用量和可用性暴增的情況。配額會限制專案可使用的Google Cloud 資源 Google Cloud 數量。配額適用於各種資源類型,包括硬體、軟體和網路元件。舉例來說,配額可以限制對服務發出的 API 呼叫數、專案並行使用的負載平衡器數量,或是可建立的專案數量。配額可以預防服務過載,進而保障Google Cloud 使用者社群的權益。配額也能協助您管理自己的 Google Cloud 資源。

Cloud Quotas 系統會執行下列操作:

在大多數情況下,如果您嘗試使用的資源超過配額,系統會封鎖資源存取權,導致您嘗試執行的工作失敗。

配額通常是在 Google Cloud 專案 層級套用。在一個專案中使用資源,不會影響另一個專案的可用配額。在 Google Cloud 專案中,所有應用程式和 IP 位址會共用配額。

頻率配額

您向 OS Login API 發出的任何要求,都會計入 OS Login 配額。透過 Google Cloud 控制台或 Google Cloud CLI 使用 OS Login 也會計入配額,因為這些服務會使用 OS Login API。OS 登入配額適用於整個專案,且每個專案的配額不同。

各配額群組分開計算,因此您有可能同時達到每個群組的上限。配額每隔 60 秒強制執行一次。如果在 60 秒內達到群組的強制上限,就必須等待下一個間隔,配額才會重新整理,之後才能在該群組中提出更多要求。

每位使用者的配額

配額群組 詳細資料 預設配額
讀取要求數
  • 說明*.get*.getLoginProfile 方法的配額。
  • 指標oslogin.googleapis.com/read_requests

    在 Google Cloud 控制台中查看這項配額:

    前往配額頁面

每位使用者每分鐘 60 個要求
寫入要求數
  • 說明*.create*.patch*.delete*.importSshPublicKey 方法適用的限制。
  • 指標oslogin.googleapis.com/write_requests

    在 Google Cloud 控制台中查看這項配額:

    前往配額頁面

每位使用者每分鐘 60 個要求
開始工作階段要求
  • 說明:限制啟動 OS 登入雙重驗證嘗試的次數。
  • 指標oslogin.googleapis.com/start_session_requests

    在 Google Cloud 控制台中查看這項配額:

    前往配額頁面

每位使用者每分鐘 6 個要求
繼續工作階段要求
  • 說明:完成 OS Login 雙重驗證嘗試的限制。
  • 指標oslogin.googleapis.com/continue_session_requests

    在 Google Cloud 控制台中查看這項配額:

    前往配額頁面

每位使用者每分鐘 6 個要求

每個區域的配額

配額群組 詳細資料 預設配額
中繼資料伺服器要求
  • 說明:對中繼資料伺服器的呼叫次數上限,用於 OS 登入連線授權檢查和使用者查詢。

    OS Login 會在下列作業期間呼叫中繼資料伺服器,以擷取 OS Login 使用者:

    • 建立 VM 時。OS Login 會快取結果。
    • 使用者嘗試連線至 VM 時。
    • 系統處理不在快取中的使用者搜尋作業時。
  • 指標oslogin.googleapis.com/metadata_server_requests

    在 Google Cloud 控制台中查看這項配額:

    前往配額頁面

每個區域每分鐘 60,000 個要求
中繼資料伺服器群組要求
  • 說明:對中繼資料伺服器的呼叫次數上限,適用於 OS Login POSIX 群組查詢。如果 VM 未設定 OS 登入群組,可能會耗用中繼資料伺服器群組配額,但耗用配額不會影響 VM 效能。

    OS Login 會在下列作業期間呼叫中繼資料伺服器,以擷取 OS Login 群組:

    • 建立 VM 時。OS Login 會快取結果。
    • 系統程序搜尋不在快取中的群組時。
  • 指標oslogin.googleapis.com/metadata_server_groups_requests

    在 Google Cloud 控制台中查看這項配額:

    前往配額頁面

每個區域每分鐘 60 個要求

管理配額

如要管理專案配額,請按照下列步驟操作:

後續步驟