Dokumen ini mencantumkan kuota dan batas sistem yang berlaku untuk Cloud VPN. Kuota menentukan jumlah resource bersama yang dapat dihitung dan dapat Anda gunakan, dan ditentukan oleh layanan Google Cloud seperti Cloud VPN. Batas sistem adalah nilai tetap yang tidak dapat diubah.
Untuk mengubah kuota, lihat meminta kuota tambahan.
Google Cloud menggunakan kuota untuk membantu memastikan keadilan dan mengurangi lonjakan penggunaan dan ketersediaan resource. Kuota membatasi jumlah resource Google Cloud yang dapat digunakan project Google Cloud Anda. Kuota berlaku untuk berbagai jenis resource, termasuk komponen hardware, software, dan jaringan. Misalnya, kuota dapat membatasi jumlah panggilan API ke layanan, jumlah load balancer yang digunakan secara bersamaan oleh project Anda, atau jumlah project yang dapat Anda buat. Kuota melindungi komunitas pengguna Google Cloud dengan mencegah kelebihan beban layanan. Kuota juga membantu Anda mengelola resource Google Cloud Anda sendiri.
Sistem Kuota Cloud melakukan hal berikut:
- Memantau pemakaian produk dan layanan Google Cloud oleh Anda
- Membatasi pemakaian resource tersebut
- Memberikan cara untuk meminta perubahan pada nilai kuota
Pada umumnya, saat Anda mencoba menggunakan resource lebih dari kuota yang diizinkan, sistem akan memblokir akses ke resource, dan tugas yang Anda coba lakukan akan gagal.
Kuota umumnya berlaku di level project Google Cloud. Penggunaan resource di satu project tidak memengaruhi kuota yang tersedia di project lain. Dalam project Google Cloud, kuota dibagikan ke semua aplikasi dan alamat IP.
Ada juga batas sistem pada resource Cloud VPN. Batas sistem tidak dapat diubah.
Kuota
Tabel ini membahas kuota penting per project. Untuk informasi kuota lainnya, lihat halaman Kuota di konsol Google Cloud.
Item | Kuota | Catatan |
---|---|---|
Gateway VPN | Kuota | Hanya untuk VPN dengan ketersediaan tinggi (HA) |
Gateway VPN eksternal | Kuota | Hanya untuk VPN dengan ketersediaan tinggi (HA) |
Tunnel VPN | Kuota | Kuota ini menunjukkan jumlah total gabungan tunnel VPN Klasik dan tunnel VPN dengan ketersediaan tinggi (HA). |
Router | Kuota |
Kuota ini menunjukkan jumlah Cloud Router yang dapat Anda buat dalam project, di jaringan dan region mana pun. Jaringan juga memiliki batas pada jumlah Cloud Router dalam region tertentu. Untuk detail selengkapnya, lihat Kuota dan batas Cloud Router. Berdasarkan kuota dan batas Cloud Router, jumlah Cloud Router tidak bergantung pada jenis gateway Cloud VPN, VPN Klasik, atau VPN dengan ketersediaan tinggi (HA), tempat tunnel terpasang. Kuota diterapkan dengan cara yang sama untuk kedua jenis gateway. |
Gateway VPN target | Kuota | Hanya untuk VPN Klasik |
Aturan penerusan | Kuota | Hanya untuk VPN Klasik |
Batas
Batasan berikut berlaku pada Cloud VPN. Dalam tabel ini, tunnel VPN berarti tunnel VPN Klasik atau tunnel VPN dengan ketersediaan tinggi (HA). Kecuali dinyatakan lain, batasan berikut tidak dapat ditingkatkan.
Item | Batas | Catatan |
---|---|---|
Bandwidth per tunnel VPN | 250.000 paket per detik untuk jumlah traffic masuk dan keluar |
250.000 paket per detik kira-kira setara dengan 1 Gbps hingga 3 Gbps, tergantung ukuran rata-rata paket dalam tunnel. Cloud VPN hanya men-throttle traffic keluar IPsec. Cloud VPN tidak men-throttle traffic masuk. Untuk detail selengkapnya, lihat Bandwidth jaringan. |
Masalah umum
Perhatikan masalah berikut:
Resource Google Cloud tertentu untuk VPN dengan ketersediaan tinggi (HA) belum ditampilkan di Inventaris Aset Cloud atau Security Command Center. Resource ini mencakup
compute.vpnGateways
dancompute.externalVpnGateways
. Namun, resourcecompute.vpnTunnels
tercantum di kedua lokasi dan diperlukan untuk koneksi VPN dengan ketersediaan tinggi (HA) yang berfungsi.Untuk melihat metrik Cloud Monitoring untuk VPN dengan ketersediaan tinggi (HA), gunakan Metrics Explorer. Untuk informasi selengkapnya, lihat Melihat log dan metrik.
Saat menyiapkan tunnel VPN ke AWS, gunakan IKEv2 dan konfigurasikan lebih sedikit set transformasi IKE.
Mengelola kuota
Cloud VPN memberlakukan kuota pada penggunaan resource karena berbagai alasan. Misalnya, kuota melindungi komunitas pengguna Google Cloud dengan mencegah lonjakan penggunaan yang tidak terduga. Kuota juga membantu pengguna yang menjelajahi Google Cloud dengan paket gratis agar tetap berada dalam masa uji coba.
Semua project dimulai dengan kuota yang sama, yang dapat diubah dengan meminta kuota tambahan. Beberapa kuota mungkin meningkat secara otomatis berdasarkan penggunaan Anda atas suatu produk.
Izin
Untuk melihat kuota atau meminta peningkatan kuota, akun utama Identity and Access Management (IAM) memerlukan salah satu peran berikut.
Tugas | Peran yang diperlukan |
---|---|
Memeriksa kuota untuk suatu project | Salah satu dari berikut ini:
|
Mengubah kuota, meminta kuota tambahan | Salah satu dari berikut ini:
|
Memeriksa kuota
Konsol
- Di Konsol Google Cloud, buka halaman Quotas.
- Untuk menelusuri kuota yang ingin Anda perbarui, gunakan Filter table. Jika Anda tidak mengetahui nama kuota, gunakan link di halaman ini.
gcloud
Dengan menggunakan Google Cloud CLI, jalankan perintah berikut untuk memeriksa kuota Anda. Ganti PROJECT_ID
dengan project ID Anda.
gcloud compute project-info describe --project PROJECT_ID
Untuk memeriksa kuota yang digunakan di suatu region, jalankan perintah berikut:
gcloud compute regions describe example-region
Error saat melebihi kuota
Jika Anda melampaui kuota dengan perintah gcloud
, gcloud
akan menghasilkan pesan error quota exceeded
dan menampilkan kode keluar 1
.
Jika Anda melampaui kuota dengan permintaan API, Google Cloud akan menampilkan kode status HTTP berikut: 413 Request Entity Too Large
.
Meminta kuota tambahan
Untuk menambah atau mengurangi sebagian besar kuota, gunakan Konsol Google Cloud. Untuk mengetahui informasi lebih lanjut, lihat artikel Meminta kuota yang lebih tinggi.
Konsol
- Di Konsol Google Cloud, buka halaman Quotas.
- Di halaman Quotas, pilih kuota yang ingin diubah.
- Di bagian atas halaman, klik Edit quotas.
- Untuk Name, masukkan nama Anda.
- Opsional: Untuk Phone, masukkan nomor telepon.
- Kirim permintaan. Permintaan kuota memerlukan waktu 24 hingga 48 jam untuk diproses.
Ketersediaan resource
Setiap kuota mewakili jumlah maksimum untuk jenis resource tertentu yang dapat Anda buat, jika resource tersebut tersedia. Penting untuk diperhatikan bahwa kuota tidak menjamin ketersediaan resource. Meskipun memiliki kuota yang tersedia, Anda tidak dapat membuat resource baru jika tidak tersedia.
Misalnya, Anda mungkin memiliki kuota yang memadai untuk membuat alamat IP eksternal regional baru di region us-central1
. Namun, hal itu tidak mungkin dilakukan jika tidak ada alamat IP eksternal yang tersedia di region tersebut. Ketersediaan resource zona juga dapat memengaruhi kemampuan Anda untuk membuat resource baru.
Situasi ketika resource tidak tersedia di seluruh region jarang terjadi. Namun, resource dalam suatu zona dapat habis dari waktu ke waktu, biasanya tanpa memengaruhi perjanjian tingkat layanan (SLA) untuk jenis resource tersebut. Untuk informasi selengkapnya, tinjau SLA yang relevan untuk referensi tersebut.
Langkah selanjutnya
- Untuk menemukan informasi kuota dan batas untuk produk Network Connectivity lainnya, lihat Kuota dan batas Network Connectivity.