本文档列出了适用于您的 API 的quotas和quotas, Policy Intelligence。
配额用于限制您的 Google Cloud 项目可使用的共享 Google Cloud 资源(包括硬件、软件和网络组件)的数量。因此,有以下功能的系统具有配额:
- 监控 Google Cloud 产品和服务的使用情况或消耗情况。
- 出于某些原因限制这些资源的消耗量,包括确保公平性和减少使用量高峰。
- 维护可自动强制执行规定限制的配置。
- 提供请求或更改配额的方法。
在大多数情况下,当超过配额时,系统会立即阻止对相关 Google 资源的访问,并且您尝试执行的任务将失败。在大多数情况下,配额适用于每个 Google Cloud 项目,并由使用该 Google Cloud 项目的所有应用和 IP 地址共享。
如需增加或减少大多数配额,请使用 Google Cloud 控制台。如需了解详情,请参阅申请更高的配额。
Policy Intelligence 资源也有限制。这些限制与配额系统无关。除非另有说明,否则无法更改限制。
Policy Analyzer 配额
Cloud Asset Inventory 根据使用方项目对传入请求速率施加限制。默认配额如下所示:
配额 | 值 |
---|---|
AnalyzeIamPolicy |
每个使用方项目每分钟 100 次 每个使用方项目每天 1000 个 |
AnalyzeIamPolicyLongrunning |
每个使用方项目每分钟 100 次 每个使用方项目每天 1000 个 |
您可以使用 API 和服务配额信息中心来查看项目的当前配额和用量。
政策分析器还会限制 如果您未在组织级别激活高级层级 Security Command Center。
配额 | 值 |
---|---|
每个组织每天的分析查询数1 | 20 |
1 此配额仅适用于没有 在组织级别激活 Security Command Center 的高级层级。
如需了解详情,请参阅结算问题。
Policy Analyzer 限制
政策分析器限制群组成员资格中的群组扩展 资源扩展为以下值。
限额 | 值 |
---|---|
AnalyzeIamPolicy |
每个群组 1,000 个 |
AnalyzeIamPolicy |
每项资源 1,000 个 |
AnalyzeIamPolicyLongrunning |
每项资源 100,000 个 |
建议限制
以下限制适用于 IAM 建议:
限额 | 值 |
---|---|
有关为组织添加自定义角色的每日建议数 | 15 |
有关为项目添加自定义角色的每日建议数 | 5 |
组织中阻止提供建议的自定义角色数量 创建新的自定义角色1 | 100 |
项目中阻止建议的自定义角色的数量 创建新的自定义角色2 | 25 |
1 如果贵组织的成员包含超过 100 个自定义角色 都会继续接收来自 Recommender 的角色建议。 但这些建议不会再提议您创建新的自定义角色。
2 如果您的项目包含超过 25 个自定义角色 都会继续接收来自 Recommender 的角色建议。 但针对该项目的建议不会再提议您创建新的自定义角色。