配额和限制

本文档列出了适用于 Cloud Interconnect 的配额和限制。

如需更改配额,请参阅申请额外的配额

配额用于限制您的 Google Cloud 项目可使用的共享 Google Cloud 资源(包括硬件、软件和网络组件)的数量。因此,有以下功能的系统具有配额:

  • 监控 Google Cloud 产品和服务的使用情况或消耗情况。
  • 出于某些原因限制这些资源的消耗量,包括确保公平性和减少使用量高峰。
  • 维护可自动强制执行规定限制的配置。
  • 提供请求或更改配额的方法。

在大多数情况下,当超过配额时,系统会立即阻止对相关 Google 资源的访问,并且您尝试执行的任务将失败。在大多数情况下,配额适用于每个 Google Cloud 项目,并由使用该 Google Cloud 项目的所有应用和 IP 地址共享。

Cloud Interconnect 资源也有限制。这些限制与配额系统无关。除非另有说明,否则无法更改限制。

配额

下表重点列出了每个项目的重要配额。如需了解其他配额,请参阅 Google Cloud 控制台的配额页面

资源项 配额 备注
互连连接 配额

每个项目的互连连接数量。

互连连接与区域或 VPC 网络无关。

每个项目的互连连接带宽 自动计算

项目的总互连连接带宽,通过将其中包含的各连接的带宽相加计算得出。

各连接的带宽的计算方式如下:互连线路的容量(10 Gbps 或 100Gbps)乘以互连中包含的线路数量。

例如,某个互连连接包含 4 个 10-Gbps 线路,则其带宽为 40 Gbps。如果您的项目中包含两个此类连接,则系统会自动将此配额设置为 80 Gbps。

VLAN 连接 配额

您可以在项目的每个区域中配置的 VLAN 连接数。

除此配额之外,您还需遵循每个互连的 VLAN 连接数

每个互连的 VLAN 连接数 配额 您可以在单个互连连接上配置的 VLAN 连接数。
VLAN 连接总 Mbps 配额

给定项目的给定区域中所有 VLAN 连接的最大带宽容量(无论它们与互连连接的关系如何)。

除此配额之外,您还受到限制表中所述限制的约束。

Cloud Router 路由器 配额

您可以在项目内的任意网络和区域中创建的 Cloud Router 路由器数。

此外,网络还对任意给定区域中 Cloud Router 路由器的数量设定了限制

如需了解详情,请参阅 Cloud Router 配额和限制

限制

以下限制适用于互连连接和 VLAN 连接。除非另有说明,否则无法提高这些限制。

设限项 限额 备注
每个互连连接的物理线路数上限 8 x 10 Gbps (80-Gbps) 线路或
2 x 100 Gbps (200-Gbps) 线路

互连连接是与 Google 的逻辑连接,由一个或多个物理线路组成。您可以申请下面其中一个线路选项:

  • 最多可使用 2 x 100 Gbps (200-Gbps) 的线路。
  • 以 10 Gbps 为单位递增,最多可增至八条线路 (80 Gbps);可将使用某个互连连接的所有 VLAN 连接的总带宽上限提升至 80 Gbps。

    如需确定总带宽大小,请将物理线路数量乘以每条线路的带宽 (10 Gbps)。

每个 VLAN 连接的最大带宽 容量从 50 Mbps 到 50 Gbps 不等

每个 VLAN 连接可能达到的最大带宽取决于您所订购的带宽容量。如需了解容量,请参阅价格页面。对于合作伙伴互连,并非所有服务提供商都提供所有容量。

一个 VLAN 连接上单个流的吞吐量是有限制的。如需达到最大吞吐量,您必须使用多个 5 元组流(例如 10 个以上),且数据包大小不应超过 VLAN 连接的 MTU。

每个 VLAN 连接的数据包总速率上限

Dataplane v1:此速率因连接的容量而异:

  • 50-Gbps VLAN 连接的速率上限为 625 万个数据包/秒 (pps)。
  • 10-Gbps VLAN 连接的速率上限为 125 万个数据包/秒 (pps)。
整个 VLAN 连接的数据包速率上限。
VLAN 连接上每个数据流的带宽上限
  • Dataplane v2:10 Gbps
  • Dataplane v1:3 Gbps
  • 即使您使用更高的带宽配置连接,单个流量也可能限制为 Dataplane 版本定义的最大值。

流向 VPC 网络中目的地的流量由五元组哈希(不分段数据包)或三元组哈希(分段数据包)来标识。此外,使用适用于本地主机的专用 Google 访问通道的流量由三元组哈希标识。

  • 五元组哈希由协议、来源 IP 地址、来源端口、目标 IP 地址和目标端口组成。
  • 三元组哈希由协议、来源 IP 地址和目标 IP 地址组成。

以下情况描述了最大带宽低于 3 Gbps 或 10 Gbps 限制的情况:

  • 如果 VLAN 连接的带宽容量低于其 Dataplane 版本的最大带宽(3 Gbps 或 10 Gbps),则每个数据流的带宽受到 VLAN 连接的带宽限制。
  • 如果您达到了“每个数据流的数据包速率上限”(如下一部分所述)。
VLAN 连接上每个数据流的数据包速率上限
  • Dataplane v2:每秒 1,000 万个数据包 (pps)
  • Dataplane v1:每秒 25 万个数据包
每个数据流的数据包速率上限。不分段数据包使用五元组哈希来标识,分段数据包由三元组哈希来标识(如上一部分所述)。
最大传输单元 (MTU) 1440 或 1500 字节 根据 VLAN 连接 MTU 设置,可通过 VLAN 连接传输的最大 IP 地址数据包的大小。如需了解详情,请参阅 Cloud Interconnect MTU 部分。
(合作伙伴互连连接)VLAN 连接配对密钥的最长有效期 28 天

从生成(合作伙伴互连)VLAN 连接配对密钥到服务提供商成功进行连接预配的最长间隔时间。

如果配对密钥失效,请将其删除,并创建新的配对密钥供合作伙伴互连服务提供商使用。

Cloud Router 路由器限制

由于专用互连和合作伙伴互连需要 Cloud Router 路由器,因此所有 Cloud Router 路由器配额和限制均适用。

已知路由数量上限和通告路由数量均有限制。如需了解详情,请参阅 Cloud Router“配额和限制”页面

管理配额

出于各种原因,Cloud Interconnect 会对资源用量实施配额限制。例如,配额可避免出现意料之外的用量突增,从而为 Google Cloud 用户社区提供保护。配额还可帮助正在通过免费层级探索 Google Cloud 的用户避免中断试用。

所有项目在开始时都具有相同的配额,您可以通过申请更多配额来进行更改。根据您使用产品的情况,一些配额可能会自动增加。

权限

如需查看配额或申请增加配额,Identity and Access Management (IAM) 主账号需要具备以下某个角色:

任务 所需角色
检查项目的配额 以下之一:
修改配额,申请更多配额 以下之一:
  • Project Owner (roles/owner)
  • Project Editor (roles/editor)
  • Quota Administrator (roles/servicemanagement.quotaAdmin)
  • 具有 serviceusage.quotas.update 权限的自定义角色

查看您的配额

控制台

  1. 在 Google Cloud 控制台中,转到配额页面。

    转到“配额”

  2. 如需搜索要更新的配额,请使用过滤表。 如果您不知道配额的名称,请使用此页面上的链接。

gcloud

使用 Google Cloud CLI 运行以下命令来查看您的配额。请将 PROJECT_ID 替换为您自己的项目 ID。

      gcloud compute project-info describe --project PROJECT_ID
    

如需查看您在某一区域中已使用的配额,请运行以下命令:

      gcloud compute regions describe example-region
    

超出配额时引发的错误

如果在发出 gcloud 命令时超过了配额,gcloud 会显示一条 quota exceeded 错误消息,并返回退出代码 1

如果在发出 API 请求时超出了配额,Google Cloud 会返回以下 HTTP 状态代码:HTTP 413 Request Entity Too Large

申请更多配额

如需增加或减少大多数配额,请使用 Google Cloud 控制台。如需了解详情,请参阅申请更高的配额

控制台

  1. 在 Google Cloud 控制台中,转到配额页面。

    转到“配额”

  2. 配额页面上,选择您要更改的配额。
  3. 点击位于页面顶部的修改配额
  4. 填写您的姓名、电子邮件地址和电话号码,然后点击下一步
  5. 填写您的配额申请,然后点击完成
  6. 提交您的申请。 配额申请需要 24 到 48 小时才能完成处理。

资源可用性

每个配额代表您可以创建的特定类型资源的数量上限(如果该资源可用)。必须要注意的是,配额无法保证资源可用。即使您具有可用配额,如果新资源不可用,您也无法创建新资源。

例如,您的配额可能足以在 us-central1 区域中创建新的区域性外部 IP 地址。但是,如果该区域中没有可用的外部 IP 地址,则无法执行此操作。区域级资源可用性也会影响您能否创建新资源。

导致资源在整个区域不可用的情况非常罕见。但是,地区内的资源有时可能会耗尽,通常不会影响资源类型的服务等级协议 (SLA)。如需了解详情,请参阅资源的相关 SLA。

后续步骤