VPC 资源配额

配额和限制

以下各部分介绍了 VPC 网络的配额和限制。如需更改配额,只需使用 GCP Console 申请更多配额一般情况下,除非明确说明,否则无法提高限制。

每个项目

下表重点列出了每个项目的 VPC 资源的重要全球配额。如需了解其他配额,请参阅配额页面

资源项 配额 备注
网络 配额 其中包括您可以移除的 default 网络。
子网 配额 适用于相应项目的所有网络中的所有子网。
分配的 IP 地址范围 配额 此配额表示您可以分配的连续内部 IP 地址范围(用于专用服务访问通道)的数量。此配额应用于您的项目,而非特定的 VPC 网络或区域。
系统生成的路由和
自定义静态路由
配额 此配额包括 Cloud Router 路由器获知的自定义动态路由。
Cloud Router 路由器 配额 此配额表示您可以在自己项目内的任意网络和区域中创建的 Cloud Router 路由器数。此外,网络还对任意给定区域中 Cloud Router 路由器的数量设定了限制。请参阅 Cloud Router 路由器配额和限制,了解更多详情。
防火墙规则 配额 此配额表示您可以为自己项目中所有的 VPC 网络创建的防火墙规则的数量。
转发规则 配额 此配额包括内部和外部转发规则。内部转发规则还有其他限制。如需了解详情,请参阅每个网络的内部负载平衡器转发规则VPC 网络对等互连限制

共享 VPC 项目限制

以下限制适用于参与共享 VPC 的项目。

资源项 限制 备注
可以连接到每个宿主项目的服务项目数 最多 100 个 具体限制可能有所不同,并可能会低于 100。如果您有疑问或者需要提高此限制,请与您的 GCP 销售团队联系。
单个组织中共享 VPC 宿主项目的数量 100 如果您需要提高此限制,请与您的 GCP 销售团队联系。
每个服务项目可以连接的宿主项目数 1 此限制无法提高。

每个网络

以下限制适用于 VPC 网络。除非另有说明,否则您可以联系 GCP 销售团队以提高相应限制。

资源项 限制 备注
每个网络的虚拟机实例数 15000 如果使用 VPC 网络对等互连将网络连接到其他网络,则您可以为该网络创建的实例数的有效限制值可能会减小。请参阅下一部分中的 VPC 网络对等互连限制
每个子网的虚拟机实例数 没有单独的限制。
已分配的别名 IP 地址范围数 15000 别名 IP 是分配给虚拟机网络接口的单个 IP 地址 (/32) 或 CIDR 地址块(例如 /24 或 /16)。别名 IP 地址可以来自子网的主要或次要 IP 地址范围。
对于此限制,GCP 不考虑别名范围的大小(网络掩码),只计算分配给网络中的所有虚拟机的别名 IP 地址范围数量。

除了这项配额之外,每个虚拟机每个网络接口的别名 IP 地址范围数量也存在限制。
每个子网的主要 IP 地址范围数 1 每个子网必须有且只有一个主要 IP 地址范围(CIDR 地址块)。此范围用于虚拟机主要内部 IP 地址、虚拟机别名 IP 地址和内部负载平衡器的 IP 地址。此限制无法提高。
每个子网的次要 IP 地址范围数 30 (可选)您最多可以为每个子网定义三十个次要 CIDR 地址块。这些次要 IP 地址范围只能用于别名 IP 地址。此限制无法提高。
子网 IP 地址范围数(主要和次要) 300 您可以在一个 VPC 网络内分配的主要和次要子网 IP 地址范围总数。
每个防火墙规则的源标记数量上限 30 这是创建入站防火墙规则时可指定为源标记的最大网络标记数。此限制无法提高。
每个防火墙规则的目标标记数量上限 70 这是创建出站或入站防火墙规则时可指定为目标标记的最大网络标记数。此限制无法提高。
每个防火墙规则的源服务帐号数量上限 10 这是创建入站防火墙规则时可指定的最大源服务帐号数。此限制无法提高。
每个防火墙规则的目标服务帐号数量上限 10 这是创建出站或入站防火墙规则时可指定的最大目标服务帐号数。此限制无法提高。
每个网络的转发规则数量上限:
- 内部 TCP/UDP 负载平衡
- 内部 HTTP(S) 负载平衡
75 这表示网络中内部转发规则的数量上限。如果您使用 VPC 网络对等互连将网络连接到其他网络,请参阅 VPC 网络对等互连限制了解其他重要详细信息。
Cloud Router 路由器限制 如需了解路由器、BGP 对等体、自定义路由通告和已知路由的总数,请参阅 Cloud Router 路由器配额和限制

VPC 网络对等互连限制

以下限制适用于使用 VPC 网络对等互连连接的 VPC 网络。每项限制均适用于一个对等互连组,这是一组彼此直接对等互连的 VPC 网络。从给定 VPC 网络的角度来看,该网络及其所有对等网络都在一个对等互连组中。对等互连组不包含对等网络的对等体。

这些限制有时可以提高。如果您有关于提高限制的疑问,请与您的 GCP 销售团队联系。

资源项 限制 备注
单个 VPC 网络的对等连接数量 25 此限制表示对等互连组中的最大网络数(不包括该 VPC 网络本身)。
一个对等互连组中静态路由的数量 300 此限制表示网络管理员可在一个对等互连组的所有网络中创建的静态路由总数。如果创建与一个网络的对等互连连接会导致相应对等互连组超出此限制,GCP 会阻止您创建连接。
一个对等互连组中动态路由的数量 300

此限制表示 Cloud Router 路由器可在一个对等互连组的所有网络中使用的动态路由总数。如果动态路由的数量超出此限制,GCP 会调整其为给定网络导入动态路由的方式:

  • GCP 会丢弃来自对等网络的已导入动态路由。GCP 使用一种内部算法来选择要丢弃的动态路由,这可能导致 GCP 丢弃较早的动态路由,而不仅仅是最近添加的路由。您无法预测系统究竟会丢弃哪些已导入的动态路由。这种情况下,您应该减少对等互连组中的动态路由数量。
  • 根据 Cloud Router 路由器限制,GCP 绝不会丢弃 Cloud Router 路由器在本地网络中获知的动态路由。
  • 即使创建对等互连连接会导致超出此限制,GCP 仍会允许您创建连接,而不会发出任何警报。
一个对等互连组中的虚拟机实例总数 15500 此限制表示对等互连组内直接连接的网络中可能的实例总数。

此表后面的 VPC 网络对等互连和最大虚拟机数举例说明了此限制,请参阅。
子网 IP 地址范围数(主要和次要) 400 一个对等互连组的所有网络中可以分配的主要和次要子网 IP 地址范围总数。
给定网络中的转发规则数量上限:
- 内部 TCP/UDP 负载平衡
- 内部 HTTP(S) 负载平衡
75 只要满足以下所有条件,GCP 即允许您在给定 VPC 网络中创建新的内部转发规则:
  • 给定网络项目中的转发规则总数(不仅仅是内部转发规则)小于每个项目的转发规则配额
  • 给定网络的内部转发规则数量小于该给定网络中内部负载平衡器的转发规则数量上限
  • 对等互连组中的内部转发规则数量小于该对等互连组中内部负载平衡器的有效转发规则数量(其计算方式如 VPC 网络对等互连和内部转发规则中所述)。
对等互连组中的转发规则数量:
- 内部 TCP/UDP 负载平衡
- 内部 HTTP(S) 负载平衡
175

VPC 网络对等互连和最大虚拟机数

对等互连组的网络中最多可以有 15500 个虚拟机实例。举例来说,假设 network-b 与另外两个网络(network-anetwork-c)建立了对等互连:

  • 如果 network-b 有 5000 个虚拟机,那么您在 network-anetwork-c 两个网络中创建的虚拟机总数加起来必须小于或等于 10500。
  • 如果 network-b 有 500 个虚拟机,那么您在 network-anetwork-c 两个网络中创建的虚拟机总数加起来必须小于或等于 15000。

VPC 网络对等互连和内部转发规则

从给定 VPC 网络的角度来看,GCP 使用以下方法计算对等互连组中内部负载平衡器转发规则的有效数量:

  • 第 1 步。针对给定网络,找出以下两个限制中数值较大者:

    • 给定网络中内部负载平衡器转发规则的数量上限
    • 对等互连组中内部负载平衡器转发规则的数量
  • 第 2 步。对于对等互连组中其余的每个网络,找出以下两个限制中数值较大者:

    • 对等互连网络中内部负载平衡器转发规则的数量上限
    • 对等互连组中内部负载平衡器转发规则的数量
  • 第 3 步。从第 2 步获得的值中找出最小值

  • 第 4 步。从第 1 步和第 3 步获得的两个数字中取数值较大者。此数字即为(从给定网络的角度)可在对等互连组中创建的内部负载平衡器转发规则的有效数量。

假设您有四个 VPC 网络,即 network-anetwork-bnetwork-cnetwork-d

  • network-anetwork-b 对等互连,network-bnetwork-a 对等互连
  • network-anetwork-c 对等互连,network-cnetwork-a 对等互连
  • network-cnetwork-d 对等互连,network-dnetwork-c 对等互连

且每个网络有以下限制:

网络 给定网络中内部负载平衡器转发规则的数量上限 对等互连组中内部负载平衡器转发规则的数量
network-a 160 150
network-b 75 80
network-c 75 75
network-d 75 95

GCP 从每个 VPC 网络的角度计算该对等互连组中内部负载平衡器转发规则的有效数量:

  • network-a 的角度来看,其对等互连组包含 network-anetwork-bnetwork-c。此对等互连组中内部负载平衡器转发规则的有效数量的计算方式如下:

    1. network-a 中:max(160,150) = 160
    2. 在其余对等网络中:
      • network-bmax(75,80) = 80
      • network-cmax(75,75) = 75
    3. min(80,75) = 75
    4. max(160,75) = 160
      • network-a 的角度来看,每个对等互连组内部负载平衡器转发规则的有效数量为:160
  • network-b 的角度来看,其对等互连组包含 network-bnetwork-a。此对等互连组中内部负载平衡器转发规则的有效数量的计算方式如下:

    1. network-b 中:max(75,80) = 80
    2. 在其余对等网络中:
      • network-amax(160,150) = 160
    3. min(160) = 160
    4. max(80,160) = 160
      • network-b 的角度来看,每个对等互连组内部负载平衡器转发规则的有效数量为:160
  • network-c 的角度来看,其对等互连组包含 network-cnetwork-anetwork-d。此对等互连组中内部负载平衡器转发规则的有效数量的计算方式如下:

    1. network-c 中:max(75,75) = 75
    2. 在其余对等网络中:
      • network-amax(160,150) = 160
      • network-dmax(75,95) = 95
    3. min(160,95) = 95
    4. max(75,95) = 95
      • network-c 的角度来看,每个对等互连组内部负载平衡器转发规则的有效数量为:95
  • network-d 的角度来看,其对等互连组包含 network-dnetwork-c。此对等互连组中内部负载平衡器转发规则的有效数量的计算方式如下:

    1. network-d 中:max(75,95) = 95
    2. 在其余对等网络中:
      • network-cmax(75,75) = 75
    3. min(75) = 75
    4. max(95,75) = 95
      • network-d 的角度来看,每个对等互连组内部负载平衡器转发规则的有效数量为:95

每个实例

以下限制适用于虚拟机实例,除非另有说明,否则无法提高这些限制。如需了解与虚拟机相关的配额,请参阅 Compute Engine 配额

资源项 限制 备注
最大传输单元 (MTU) 1460 字节 如果实例使用的 MTU 超过此大小,则可能会丢失数据包。您无法提高此 MTU 限制。
网络接口数量上限 8 网络接口是在创建实例时定义的,并且之后无法通过修改实例来更改。
每个网络接口的别名 IP 地址范围数量上限 10 在您不超过 VPC 网络内分配的别名 IP 地址范围总数配额的前提下,可以分配给一个网络接口的 IP 地址范围数量

如果您需要提高此限制,请与您的 GCP 销售团队联系。
每个 VPC 网络的网络接口数 1 每个网络接口都必须连接到唯一的 VPC 网络。一个实例在给定的 VPC 网络中只能有一个网络接口。
空闲 TCP 连接的时长上限 10 分钟 VPC 网络在十分钟后会自动丢弃空闲的 TCP 连接。您无法更改此限制,但可以使用 TCP keepalive 防止与实例的连接变为空闲状态。如需了解详情,请参阅 Compute Engine 提示和问题排查页面。
入站数据速率上限 取决于机器类型 GCP 不会人为地限制虚拟机实例的传入或入站流量,我们允许虚拟机在资源和网络条件允许的情况下接收尽可能多的流量。在规划容量时,您应该假设每个虚拟机实例最多只能处理 10 Gbps 的外部互联网流量。此值是近似值,不在服务等级协议 (SLA) 的涵盖范围内,且可能会发生变化。向虚拟机添加别名 IP 地址或多个网络接口并不能增加其入站流量容量。
出站数据速率上限 取决于虚拟机的机器类型
  • 所有共享核心机器类型的此项上限均为 1 Gbps。
  • 对于配备 16 个或更多 vCPU 的机器类型,且其 vCPU 基于 Skylake 或更高版本的 CPU 平台,则每个 vCPU 的此项上限为 2 Gbps,每个虚拟机的此项上限为 32 Gbps。此出站流量速率上限也适用于 ultramem 机器类型。
  • 对于其他所有配备 8 个或更多 vCPU 的机器类型,每个 vCPU 的此项上限为 2 Gbps,每个虚拟机的此项上限为 16 Gbps。
出站流量是一个虚拟机的所有网络接口共享的总传出带宽。其中包含以连接到该虚拟机的永久性磁盘为目标的数据传输。

实际出站流量速率还取决于其他因素;请参阅此页面了解详情。

概览

出于各种原因,Virtual Private Cloud会对资源的使用强制应用配额。例如,配额可以防止出现不可预见的使用量激增,从而保护Google Cloud Platform用户社区。配额还可帮助正在通过免费套餐探索 GCP 免费层级的用户在试用期间不会间断。

所有项目在开始时都具有相同的配额,您可以通过申请更多配额来更改配额。根据您使用产品的情况,一些配额可能会自动增加。

权限

要查看配额或申请增加配额,IAM 成员需要以下角色之一。

任务 所需的角色
检查项目的配额 项目所有者或编辑者配额查看者
修改配额,申请更多配额 项目所有者或编辑者配额管理员或具有 serviceusage.quotas.update 权限的自定义角色

检查配额

在 GCP Console 中,转到配额页面。

如果您使用的是 gcloud 命令行工具,请运行以下命令来检查配额。请将 [PROJECT_ID] 替换为您自己的项目 ID。

    gcloud compute project-info describe --project [PROJECT_ID]

要查看您在某一区域中已使用的配额,请运行以下命令:

    gcloud compute regions describe example-region

超出配额时引发的错误

如果您已经超出配额,并且发出了一条 gcloud 命令,gcloud 会显示一条 quota exceeded 错误消息,并返回退出代码 1

如果您已超出配额,并且发出了一条 API 请求,GCP 会返回此 HTTP 状态代码:HTTP 413 Request Entity Too Large

申请更多配额

您可以在 GCP Console 的配额页面中申请更多配额。配额申请需要 24 到 48 小时才能完成处理。

  1. 转到配额页面。

    转到“配额”页面

  2. 配额页面中,选择要更改的配额。
  3. 点击页面顶部的编辑配额按钮。
  4. 填写您的姓名、电子邮件和电话号码,然后点击下一步
  5. 填写您的配额申请,然后点击下一步
  6. 提交您的申请。

资源可用性

每个配额代表您可以创建的特定类型资源的数量上限,前提是该资源可用。必须要注意的是,配额无法保证资源可用性。即使您具有可用配额,如果新资源不可用,您也无法创建新资源。例如,您的配额可能足以在 us-central1 区域中创建新的区域性外部 IP 地址,但如果该区域中没有可用的外部 IP 地址,则无法执行此操作。地区资源可用性也会影响您能否创建新资源。

整个区域中的资源都不可用的情况很少见;但是,地区内的资源有时可能会耗尽,通常不会影响资源类型的 SLA。如需了解详情,请查看资源的相关服务等级协议 (SLA)。

此页内容是否有用?请给出您的反馈和评价:

发送以下问题的反馈:

此网页