Cuotas de recursos de VPC

Cuotas y límites

En las siguientes secciones, se describen las cuotas y los límites de las redes de VPC. Para cambiar una cuota, solo debes solicitar una cuota adicional mediante Cloud Console. Por lo general, los límites no se pueden aumentar, salvo que se especifique lo contrario.

Por proyecto

En esta tabla, se destacan las cuotas globales que son importantes para los recursos de VPC de cada proyecto. Revisa la página de cuotas para conocer otras.

Elemento Cuota Notas
Redes Cuotas Esto incluye la red default, la cual puede quitarse.
Subredes Cuotas Se aplica a todas las subredes en todas las redes del proyecto.
Rutas estáticas personalizadas y
generadas por el sistema
Cuotas Esta cuota no incluye las rutas dinámicas y personalizadas que aprendió Cloud Router.
Cloud Routers Cuotas Esta cuota representa la cantidad de Cloud Routers que puedes crear en tu proyecto, en cualquier red o región. Las redes también tienen un límite en cuanto a la cantidad de Cloud Routers dentro de una región específica. Para obtener más detalles, consulta Cuotas y límites de Cloud Router.
Reglas de firewall Cuotas Esta cuota representa la cantidad de reglas de firewall que puedes crear para todas las redes de VPC de tu proyecto.
Reglas de reenvío Cuotas Esta cuota incluye las reglas de reenvío internas y externas. Se aplican otros límites para las reglas de reenvío internas. Si quieres obtener más detalles, consulta las reglas de reenvío para los balanceadores de cargas internos por red y los límites de intercambio de tráfico entre redes de VPC.
Direcciones IP internas Cuotas Esta cuota representa la cantidad de direcciones IP internas, estáticas y regionales que puedes reservar en cada región en tu proyecto.
Direcciones IP internas y globales Cuotas Esta cuota representa la cantidad de rangos asignados que puedes reservar para el acceso a servicios privados. Cada rango corresponde a un rango contiguo de direcciones IP internas.
Direcciones IP estáticas Cuotas Esta cuota representa la cantidad de direcciones IP externas, estáticas y regionales que puedes reservar en cada región en tu proyecto.
Direcciones IP estáticas y globales Cuotas Esta cuota representa la cantidad de direcciones IP externas, estáticas y globales que puedes reservar en tu proyecto.
Políticas de duplicación de paquetes Cuotas Este límite representa la cantidad de políticas de duplicación de paquetes que puedes crear en tu proyecto, en cualquier red y región. Comunícate con el equipo de Ventas de Google Cloud si necesitas aumentar el límite.

Límites de proyectos de VPC compartida

Se aplican los siguientes límites a los proyectos que participan en la VPC compartida.

Elemento Límite Notas
Cantidad de proyectos de servicio que se pueden adjuntar a un proyecto host 1,000 Comunícate con el equipo de Ventas de Google Cloud si necesitas aumentar este límite.
Cantidad de proyectos host de VPC compartida en una sola organización 100 Comunícate con el equipo de Ventas de Google Cloud si necesitas aumentar este límite.
Cantidad de proyectos host a los que se puede adjuntar un proyecto de servicio 1 No se puede aumentar este límite.

Por red

Se aplican los siguientes límites a las redes de VPC. A menos que se indique lo contrario, los límites se pueden aumentar si te comunicas con el equipo de Ventas de Google Cloud.

Elemento Límite Notas
Instancias
Cantidad máxima de instancias de VM por red 15,000 Este límite podría ser inferior si conectas la red a otras mediante el intercambio de tráfico entre redes de VPC. Para obtener más información, consulta Límites de intercambio de tráfico entre redes de VPC.
Cantidad máxima de instancias de VM por subred No hay una restricción independiente.
Cantidad máxima de rangos de IP de alias asignados 15,000 Un rango de IP de alias puede ser una sola dirección IP (/32) o un bloque CIDR (por ejemplo, /24 o /16) asignado a la interfaz de red de una VM. Las direcciones IP de alias pueden provenir de cualquier rango de IP de una subred, ya sea el primario o el secundario.

Para los fines del límite, Google Cloud no considera el tamaño de la máscara de red del rango. Solo cuenta la cantidad de rangos de IP de alias asignados a todas las VM de la red.

Además de esta cuota, existe un límite por VM en la cantidad de rangos de IP de alias por interfaz de red.
Rangos de IP de subred
Rangos de IP primarios por subred 1 Cada subred debe tener exactamente un rango de IP primario (bloque CIDR). Este se utiliza para las direcciones IP internas y primarias de VM, los rangos de IP de alias de VM y las direcciones IP de los balanceadores de cargas internos. No se puede aumentar este límite.
Cantidad máxima de rangos de IP secundarios por subred 30 Tienes la opción de definir hasta treinta bloques CIDR secundarios por subred. Estos rangos de IP secundarios solo se pueden usar en rangos de IP de alias. No se puede aumentar este límite.
Cantidad máxima de rangos de IP de subred (primarios y secundarios) 300 La cantidad total de rangos de IP de subred primarios y secundarios asignados a todas las subredes de una red de VPC.
Reglas de firewall
Cantidad máxima de etiquetas de origen por regla de firewall 30 Esta es la cantidad máxima de etiquetas de red que se pueden especificar como etiquetas de origen cuando se crea una regla de firewall de entrada. No se puede aumentar este límite.
Cantidad máxima de etiquetas de destino por regla de firewall 70 Esta es la cantidad máxima de etiquetas de red que pueden especificarse como etiquetas de destino cuando se crea una regla de firewall de entrada o salida. No se puede aumentar este límite.
Cantidad máxima de cuentas de servicio de origen por regla de firewall 10 Esta es la cantidad máxima de cuentas de servicio de origen que pueden especificarse cuando se crea una regla de firewall de entrada. No se puede aumentar este límite.
Cantidad máxima de cuentas de servicio de destino por regla de firewall 10 Esta es la cantidad máxima de cuentas de servicio de destino que pueden especificarse cuando se cree una regla de firewall de salida o entrada. No se puede aumentar este límite.
Balanceo de cargas interno
Cantidad máxima de reglas de reenvío para:
- Balanceo de cargas TCP/UDP interno
- Balanceo de cargas HTTP(S) interno
75 Representa la cantidad máxima de reglas de reenvío para balanceadores de carga internos.

Este límite se aplica a la cantidad total de reglas de reenvío para balanceadores de carga internos; no se aplica a cada región de forma individual.

Si la red está conectada a otras mediante el intercambio de tráfico entre redes de VPC, consulta Límites de intercambio de tráfico entre redes de VPC para conocer más detalles importantes.
Reenvío de protocolos
Cantidad máxima de reglas de reenvío de protocolos internos 50 Representa la cantidad máxima de reglas de reenvío destinadas al reenvío de protocolos internos.

Este límite aplica a la cantidad total de reglas de reenvío de protocolos internos; no a cada región de forma individual.

Si la red está conectada a otras mediante el intercambio de tráfico entre redes de VPC, consulta Límites de intercambio de tráfico entre redes de VPC para conocer más detalles importantes.

Límites de intercambio de tráfico entre redes de VPC

Se aplican los siguientes límites a las redes de VPC conectadas mediante el intercambio de tráfico entre redes de VPC. Cada límite se aplica a un grupo de intercambio de tráfico, que es un conjunto de redes de VPC que intercambian tráfico de forma directa entre sí. Desde la perspectiva de la red de VPC determinada, ella y todas sus redes de intercambio de tráfico pertenecen a un solo grupo. Estos grupos de intercambio de tráfico no incluyen los pares de las redes de intercambio de tráfico.

A veces, estos límites pueden aumentar. Comunícate con el equipo de Ventas de Google Cloud si tienes dudas sobre este aumento.

Elemento Límite Notas
Grupo de intercambio de tráfico
Cantidad máxima de conexiones a una sola red de VPC 25 Este límite representa la cantidad máxima de redes que pueden conectarse a una red de VPC específica con el intercambio de tráfico entre redes de VPC.
Cantidad máxima de rutas de subred de un grupo de intercambio de tráfico Sin restricción independiente La cantidad máxima de rutas de subred que se pueden intercambiar se limita según la cantidad máxima de rangos de IP de subred (primarios y secundarios) por grupo de intercambio de tráfico, como se describe a continuación.
Cantidad máxima de rutas estáticas de un grupo de intercambio de tráfico 300 Este límite representa la cantidad máxima de rutas estáticas que se pueden intercambiar entre redes de un grupo de intercambio de tráfico cuando se importan y exportan rutas personalizadas. Google Cloud impide que crees una conexión de intercambio de tráfico a una red si esto causa que se supere el límite en el grupo de intercambio de tráfico.
Cantidad máxima de rutas dinámicas de un grupo de intercambio de tráfico 300 Este límite representa la cantidad máxima de rutas dinámicas que pueden aplicar los Cloud Routers a todas las redes de un grupo de intercambio de tráfico cuando se importan y exportan rutas personalizadas. Si la cantidad de rutas dinámicas supera este límite, Google Cloud ajustará el modo en que importa este tipo de rutas para una red específica:
  • Google Cloud descarta las rutas dinámicas importadas desde las redes con intercambio de tráfico. Para ello, la plataforma usa un algoritmo interno a fin de descartar rutas antiguas y no solo las que se agregaron recientemente. No puedes predecir qué rutas dinámicas importadas se descartarán. Por ello, debes disminuir la cantidad de rutas dinámicas del grupo de intercambio de tráfico.
  • Google Cloud está sujeto a los límites de Cloud Router y, por lo tanto, no se descartarán las rutas dinámicas que ese servicio aprenda en la red local.
  • Si una conexión de intercambio de tráfico provoca que se supere el límite, Google Cloud te permitirá crearla de todos modos sin ninguna advertencia.
Instancias
Cantidad máxima de instancias de VM 15,000 por red
15,500 por grupo de intercambio de tráfico
Google Cloud te permite crear una instancia nueva en una red de VPC específica siempre que se cumplan las siguientes condiciones:
  • No hayas superado la cantidad máxima por red definida en este límite.
  • No hayas superado la cantidad máxima por grupo de intercambio de tráfico definida en este límite.


Para ver ejemplos, consulta Intercambio de tráfico entre redes de VPC y cantidad máxima de VM.
Rangos de IP de subred
Cantidad máxima de rangos de IP de subred (primarios y secundarios) 400 La cantidad máxima de rangos de IP de subred primarios y secundarios que pueden asignarse a subredes en todas las redes de un grupo de intercambio de tráfico.
Balanceo de cargas interno
Cantidad máxima de reglas de reenvío para:
- Balanceo de cargas TCP/UDP interno
- Balanceo de cargas HTTP(S) interno
75 por red
175 por grupo de intercambio de tráfico
Puedes crear nuevas reglas de reenvío internas y regionales para el balanceo de cargas interno si se cumplen las siguientes condiciones:
Reenvío de protocolos
Cantidad máxima de reglas de reenvío de protocolos internos 50 por red
100 por grupo de intercambio de tráfico
Puedes crear nuevas reglas de reenvío de protocolo internas y regionales si se cumplen las siguientes condiciones:

Intercambio de tráfico entre redes de VPC y cantidad máxima de VM

La cantidad máxima permitida de instancias de VM entre las redes de un grupo de intercambio de tráfico es de 15,500. A modo de ejemplo, supongamos que network-b intercambia tráfico con otras dos redes, network-a y network-c:

  • Si network-b tiene 5,000 VM, la cantidad total de VM que puedes crear tanto en network-a como en network-c en conjuntodebe ser menor o igual que 10,500.
  • Si network-b tiene 500 VM, la cantidad total de VM que puedes crear tanto en network-a como en network-c en conjuntodebe ser menor o igual que 15,000.

Intercambio de tráfico entre redes de VPC y reglas de reenvío internas

Desde la perspectiva de una red de VPC en particular, Google Cloud calcula una cantidad real de reglas de reenvío para los balanceadores de cargas internos del grupo de intercambio de tráfico mediante este método:

  • Paso 1. Encuentra el valor más alto de estos dos límites para la red en cuestión:

    • Cantidad máxima de reglas de reenvío para los balanceadores de cargas internos de la red determinada
    • Cantidad de reglas de reenvío para los balanceadores de cargas internos del grupo de intercambio de tráfico
  • Paso 2. Encuentra el valor más alto de estos dos límites para cada una de las demás redes del grupo de intercambio de tráfico:

    • Cantidad máxima de reglas de reenvío para los balanceadores de cargas internos de la red de intercambio de tráfico
    • Cantidad de reglas de reenvío para los balanceadores de cargas internos del grupo de intercambio de tráfico
  • Paso 3. Encuentra el valor más bajo de la lista creada en el paso 2.

  • Paso 4. Ten en cuenta el valor más alto de los dos números que obtuviste en los pasos 1 y 3. Este número es la cantidad real de reglas de reenvío para los balanceadores de cargas internos que se pueden crear en el grupo de intercambio de tráfico desde la perspectiva de la red determinada.

Imagina que tienes cuatro redes de VPC: network-a, network-b, network-c y network-d.

  • network-a intercambia tráfico con network-b, y network-b con network-a.
  • network-a intercambia tráfico con network-c, y network-c con network-a.
  • network-c intercambia tráfico con network-d, y network-d con network-c.

Cada red tiene los siguientes límites:

Red Cantidad máxima de reglas de reenvío para los balanceadores de cargas internos de la red determinada Cantidad de reglas de reenvío para los balanceadores de cargas internos del grupo de intercambio de tráfico
network-a 160 150
network-b 75 80
network-c 75 75
network-d 75 95

Desde la perspectiva de cada red de VPC, Google Cloud calcula la cantidad real de reglas de reenvío para los balanceadores de cargas internos en ese grupo de intercambio de tráfico:

  • Desde la perspectiva de network-a, el grupo de intercambio de tráfico contiene network-a, network-b y network-c. La cantidad real de reglas de reenvío para los balanceadores de cargas internos del grupo de intercambio de tráfico se calcula como se describe a continuación:

    1. En network-a: max(160,150) = 160
    2. En las demás redes de intercambio de tráfico:
      • network-b: max(75,80) = 80
      • network-c: max(75,75) = 75
    3. min(80,75) = 75
    4. max(160,75) = 160
      • Cantidad real de reglas de reenvío para los balanceadores de cargas internos por grupo de intercambio de tráfico desde la perspectiva de network-a: 160
  • Desde la perspectiva de network-b, el grupo de intercambio de tráfico contiene network-b y network-a. La cantidad real de reglas de reenvío para los balanceadores de cargas internos del grupo de intercambio de tráfico se calcula como se describe a continuación:

    1. En network-b: max(75,80) = 80
    2. En las demás redes de intercambio de tráfico:
      • network-a: max(160,150) = 160
    3. min(160) = 160
    4. max(80,160) = 160
      • Cantidad real de reglas de reenvío para los balanceadores de cargas internos por grupo de intercambio de tráfico desde la perspectiva de network-b: 160
  • Desde la perspectiva de network-c, el grupo de intercambio de tráfico contiene network-c, network-a y network-d. La cantidad real de reglas de reenvío para los balanceadores de cargas internos del grupo de intercambio de tráfico se calcula como se describe a continuación:

    1. En network-c: max(75,75) = 75
    2. En las demás redes de intercambio de tráfico:
      • network-a: max(160,150) = 160
      • network-d: max(75,95) = 95
    3. min(160,95) = 95
    4. max(75,95) = 95
      • Cantidad real de reglas de reenvío para los balanceadores de cargas internos por grupo de intercambio de tráfico desde la perspectiva de network-c: 95
  • Desde la perspectiva de network-d, el grupo de intercambio de tráfico contiene network-d y network-c. La cantidad real de reglas de reenvío para los balanceadores de cargas internos del grupo de intercambio de tráfico se calcula como se describe a continuación:

    1. En network-d: max(75,95) = 95
    2. En las demás redes de intercambio de tráfico:
      • network-c: max(75,75) = 75
    3. min(75) = 75
    4. max(95,75) = 95
      • Cantidad real de reglas de reenvío para los balanceadores de cargas internos por grupo de intercambio de tráfico desde la perspectiva de network-d: 95

Por instancia

Se aplican los siguientes límites a las instancias de VM. A menos que se indique lo contrario, no se pueden aumentar. Revisa las cuotas de Compute Engine a fin de conocer las cuotas relevantes para las VM.

Elemento Límite Notas
Unidad de transmisión máxima (MTU) 1,460 bytes Las instancias que utilizan tamaños de MTU mayores pueden experimentar paquetes descartados. No es posible aumentar el valor de MTU.
Cantidad máxima de interfaces de red 8 Las interfaces de red se definen en el momento de crear la instancia y no se pueden modificar mediante una edición posterior de la instancia.
Cantidad máxima de rangos de IP de alias por interfaz de red 10 La cantidad de rangos de IP de alias que puedes asignar a una interfaz de red, siempre y cuando no superes la cuota de la cantidad total de rangos de IP de alias asignados en la red de VPC.

Google Cloud no considera el tamaño de la máscara de red del rango de IP de alias. Por ejemplo, un rango de /24 individual es un solo rango de IP de alias, al igual que un rango /23.

Comunícate con el equipo de ventas de Google Cloud si necesitas aumentar este límite.
Interfaces de red por red de VPC 1 Cada interfaz de red debe estar conectada a una red de VPC única. Una instancia solo puede tener una interfaz de red en una red de VPC determinada.
Máxima duración de las conexiones TCP inactivas 10 minutos Las redes de VPC descartan automáticamente las conexiones TCP inactivas luego de diez minutos. No puedes modificar este límite, pero es posible usar keepalives de TCP a fin de evitar que las conexiones a las instancias queden inactivas. Consulta la página sobre sugerencias y solución de problemas de Compute Engine para conocer más detalles.
Tasa máxima de entrada de datos a una dirección IP interna Sin límite artificial Google Cloud no limita de manera artificial el tráfico entrante de la instancia de VM, a menos que se envíe a una dirección IP externa asociada.

Consulta el ancho de banda entrante a una dirección IP interna en la documentación de Compute Engine para obtener más detalles.
Tasa máxima de entrada de datos a una dirección IP externa No más de 20 Gb/s
No más de 1,800,000 paquetes por segundo
El tráfico enviado a una dirección IP externa asociada a una VM no puede exceder los 20 Gb/s o 1,800,000 paquetes por segundo, cualquiera sea el límite que se alcance primero. Ninguno de estos límites es una garantía: las tasas de entrada de datos también se limitan por otros factores, como el tipo de máquina.

Consulta el ancho de banda entrante a una dirección IP externa en la documentación de Compute Engine para obtener más detalles.
Tasa máxima de salida de datos Depende del tipo de máquina de la VM. Para obtener más información, consulta el ancho de banda de red de cada tipo de máquina. El tráfico de salida es el total del ancho de banda saliente que se comparte entre todas las interfaces de red de una VM, incluida la transferencia de datos a los discos persistentes conectados a ella.

Las tasas de salida reales dependen de más factores. La salida a Internet se describe en la siguiente fila.
Tasa máxima de salida de datos a una dirección IP externa Todos los flujos: aproximadamente 7 Gb/s constantes
Un solo flujo: 3 Gb/s constantes
Cada flujo se define como una tupla única de 5 elementos: dirección IP de origen, puerto de origen, dirección IP de destino, puerto de destino y protocolo.

Esta tasa de salida es aplicable cuando se conecta a una dirección IP externa correspondiente a un recurso de Google Cloud o cuando se envía tráfico a Internet.

Conectividad híbrida

Utiliza los siguientes vínculos a fin de encontrar cuotas y límites para Cloud VPN, Cloud Interconnect y Cloud Router:

Descripción general

Virtual Private Cloud aplica cuotas sobre el uso de recursos por diversos motivos. Por ejemplo, las cuotas protegen a la comunidad de usuarios Google Cloud mediante la prevención de los aumentos imprevistos en el uso. Las cuotas también ayudan a que los usuarios que exploran Google Cloud con el nivel gratuito permanezcan dentro de su prueba.

Todos los proyectos comienzan con las mismas cuotas, que puedes cambiar mediante la solicitud de cuotas adicionales. Algunas cuotas pueden aumentar de forma automática en función del uso que haces del producto.

Permisos

Para visualizar las cuotas o solicitar aumentos de estas, los miembros de IAM deben tener alguna de las siguientes funciones.

Tarea Función requerida
Consultar cuotas para un proyecto Propietario o editor de un proyecto o visualizador de cuotas
Modificar cuotas, solicitar cuota adicional Propietario o editor del proyecto, administrador de cuota o una función personalizada con el permiso serviceusage.quotas.update

Comprueba la cuota

En Cloud Console, ve a la página Cuotas.

Con la herramienta de línea de comandos de gcloud, ejecuta el siguiente comando para comprobar tus cuotas. Reemplaza [PROJECT_ID] por el ID de tu proyecto.

        gcloud compute project-info describe --project [PROJECT_ID]

Para comprobar la cuota usada en una región, ejecuta lo siguiente:

        gcloud compute regions describe example-region

Errores cuando excedes la cuota

Si excedes una cuota con un comando gcloud, gcloud muestra un mensaje de error quota exceeded y el código de salida 1.

Si excedes una cuota con una solicitud a la API, Google Cloud muestra el siguiente código de estado HTTP: HTTP 413 Request Entity Too Large.

Solicita cuota adicional

Solicita cuota adicional de la página Cuotas en Cloud Console. Las solicitudes de cuotas toman entre 24 y 48 horas en procesarse.

  1. Ve a la página Cuotas.

    Ir a la página Cuotas

  2. En la página Cuotas, selecciona las cuotas que deseas cambiar.
  3. Haz clic en el botón Editar cuotas en la parte superior de la página.
  4. Llena los campos con tu nombre, correo electrónico y número de teléfono, y haz clic en Siguiente.
  5. Llena la solicitud de cuota y presiona Siguiente.
  6. Envía la solicitud.

Disponibilidad de recursos

Cada cuota representa la cantidad máxima de un tipo particular de recurso que puedes crear, siempre y cuando el recurso esté disponible. Es importante tener en cuenta que las cuotas no garantizan la disponibilidad del recurso. Incluso si tienes cuotas disponibles, no podrás crear un recurso nuevo si no está disponible. Por ejemplo, podrías tener una cuota suficiente para crear una dirección IP externa regional nueva en la región us-central1, pero eso no sería posible si no hubiera direcciones IP externas disponibles en esa región. La disponibilidad zonal de recursos también puede afectar tu capacidad para crear un recurso nuevo.

Las situaciones en las que los recursos no están disponibles en toda una región son poco frecuentes; sin embargo, los recursos dentro de una zona pueden agotarse cada tanto, por lo general, sin impacto alguno en el ANS para el tipo de recurso. A fin de obtener más información, revisa el Acuerdo de Nivel de Servicio (ANS) para el recurso.