配额和限制

本文档列出了适用于安全 Web 代理的配额和系统限制。

  • 配额具有默认值,但您通常可以申请调整。
  • 系统限制是无法更改的固定值。

Google Cloud 使用配额来帮助确保公平性并减少资源使用和可用性的激增。配额用于限制您的 Google Cloud 项目可使用的Google Cloud 资源的数量。配额适用于一系列资源类型,包括硬件、软件和网络组件。例如,配额可以限制对某项服务的 API 调用次数、您的项目并发使用的负载均衡器数量或者您可以创建的项目数量。配额可以防止服务过载,从而保护Google Cloud 用户社区。配额还可以帮助您管理自己的 Google Cloud 资源。

Cloud 配额系统执行以下操作:

在大多数情况下,当您尝试消耗的资源超出其配额允许的范围时,系统会阻止对资源的访问,并且您尝试执行的任务会失败。

配额通常在 Google Cloud 项目级层应用。您在一个项目中使用资源不会影响您在另一个项目中的可用配额。在 Google Cloud 项目中,配额在所有应用和 IP 地址间共享。

如需了解详情,请参阅 Cloud 配额概览

Secure Web Proxy 资源也有系统限制。系统限制不能更改。

分配配额

以下配额不会在一段时间后重置,而是在您释放资源时释放。

用量限制
每个项目、每个区域定义的安全 Web 代理实例数 5
按项目和区域定义的网址列表 10
按项目和区域定义的政策 10

如需显示项目的安全 Web 代理实例的配额,请在 Google Cloud 控制台中前往 Network Services API 配额页面。

前往 Network Services API 配额页面

如需显示项目的政策配额,请在 Google Cloud 控制台中前往 Network Security API 配额页面。

前往“Network Security API 配额”

用量限额

安全 Web 代理实施以下用量限制:

用量限制
每个政策的规则数 500
每个政策的 CEL 正则表达式匹配器 5
每条规则的子表达式数量上限 5,000
每个网址列表中的条目数量上限 2,500
正则表达式长度 100 个字符
匹配器长度上限 2,048 个字符
每条规则的字符数上限 10 万
每项政策的字符数上限 100 万

申请增加配额

如需调整大多数配额,请使用 Google Cloud 控制台。如需了解详情,请参阅申请配额调整