In diesem Dokument sind die Kontingente und Systemlimits für Certificate Manager aufgeführt. Kontingente geben die Menge einer zählbaren, gemeinsam genutzten Ressource an, die Sie verwenden können und die durch Google Cloud-Dienste definiert werden, z. B. Zertifikatmanager. Systemlimits sind feste Werte, die nicht geändert werden können.
Google Cloud nutzt Kontingente, um Fairness zu gewährleisten und Spitzen bei Ressourcennutzung und -verfügbarkeit zu reduzieren. Ein Kontingent schränkt ein, wie viel von einer Google Cloud-Ressource Ihr Google Cloud-Projekt nutzen darf. Kontingente gelten für eine Reihe von Ressourcentypen, einschließlich Hardware, Software und Netzwerkkomponenten. Mit Kontingenten können Sie beispielsweise die Anzahl der API-Aufrufe an einen Dienst, die Anzahl der von Ihrem Projekt gleichzeitig verwendeten Load Balancer oder die Anzahl der Projekte begrenzen, die Sie erstellen können. Die Kontingente sollen eine Überlastung von Diensten verhindern und dadurch die Community der Google Cloud-Nutzer schützen. Sie helfen Ihnen auch bei der Verwaltung Ihrer eigenen Google Cloud-Ressourcen.
Das Cloud-Kontingentsystem ermöglicht Folgendes:
- Ihren Verbrauch von Google Cloud-Produkten und -Diensten überwachen
- Ihren Verbrauch dieser Ressourcen einschränken
- Bietet eine Möglichkeit, Änderungen am Kontingentwert anzufordern
Wenn Sie versuchen, mehr von einer Ressource zu verbrauchen, als das Kontingent zulässt, blockiert das System in den meisten Fällen den Zugriff auf die Ressource. Die Aufgabe, die Sie ausführen möchten, schlägt fehl.
Kontingente gelten in der Regel auf Google Cloud-Projektebene. Ihre Nutzung einer Ressource in einem Projekt hat keinen Einfluss auf Ihr verfügbares Kontingent in einem anderen Projekt. Innerhalb eines Google Cloud-Projekts werden die Kontingente für alle Anwendungen und IP-Adressen gemeinsam genutzt.
Für Zertifikatmanager-Ressourcen gelten außerdem Systemlimits. Diese Systemlimits stehen nicht im Zusammenhang mit dem Kontingentsystem. Systemlimits dürfen geändert werden, sofern nicht anders angegeben.
Die Nutzung von Certificate Manager unterliegt den folgenden Arten von Kontingenten:
Ratenkontingente bestimmen, wie schnell Sie die Certificate Manager API aufrufen können sowie Zertifikatmanager-Ressourcen erstellen und darauf zugreifen.
Mit Ressourcenkontingenten wird die Gesamtzahl der Zertifikatsmanager-Ressourcen festgelegt, die Sie in Ihrem Google Cloud-Projekt erstellen können.
Weitere Informationen zur Arbeit mit Kontingenten, einschließlich Schritten zum Erhöhen von Kontingenten und zum Einrichten von Überwachung und Benachrichtigungen für Kontingentmesswerte, finden Sie unter Mit Kontingenten arbeiten.
Ratenkontingente
In der folgenden Tabelle sind die Preiskontingente für Certificate Manager aufgeführt.
Kontingent | Standardlimit | Beschreibung |
---|---|---|
API-Anfragen | 300 pro Minute | Alle Aufrufe der Certificate Manager API |
Leseanfragen | 300 pro Minute | GET - und LIST -Aufrufe an die Certificate Manager API |
Schreibanfragen | 300 pro Minute | CREATE -, PATCH - und DELETE -Aufrufe an die Certificate Manager API |
Ressourcenkontingente
In der folgenden Tabelle sind die Ressourcenkontingente für den Zertifikatmanager aufgeführt.
Kontingent | Standardlimit | Beschreibung |
---|---|---|
Von Google verwaltete Zertifikate | 1000 | Gesamtzahl der von Google verwalteten Zertifikate im Google Cloud-Projekt |
Regionale von Google verwaltete Zertifikate | 30 | Gesamtzahl der regionalen von Google verwalteten Zertifikate pro Region im Google Cloud-Projekt |
Selbstverwaltete Zertifikate | 1000 | Gesamtzahl der selbstverwalteten Zertifikate im Google Cloud-Projekt |
Regionale selbstverwaltete Zertifikate | 30 | Gesamtzahl der selbst verwalteten regionalen Zertifikate pro Region im Google Cloud-Projekt |
Zertifikatszuordnungen | 100 | Gesamtzahl der Zertifikatszuordnungen im Google Cloud-Projekt |
Zertifikatzuordnungseinträge | 5.000 | Gesamtzahl der Zertifikatszuordnungseinträge im Google Cloud-Projekt |
DNS-Autorisierungen | 1000 | Gesamtzahl der DNS-Autorisierungen im Google Cloud-Projekt |
Regionale DNS-Autorisierungen | 300 | Gesamtzahl der regionalen DNS-Autorisierungen pro Region im Google Cloud-Projekt |
Konfigurationen der Zertifikatsausstellung | 100 | Gesamtzahl der Konfigurationen für die Zertifikatsausstellung im Google Cloud-Projekt |
Konfigurationen für die regionale Zertifikatsausstellung | 5 | Gesamtzahl der Konfigurationen für die regionale Zertifikatsausstellung pro Region im Google Cloud-Projekt |
Vertrauenskonfigurationen | 5 | Gesamtzahl der Konfigurationen der Vertrauensstellung im Google Cloud-Projekt |
Längenbeschränkungen für Domainnamen für von Google verwaltete Zertifikate
In der folgenden Tabelle sind die Längenbeschränkungen für Domainnamen aufgeführt, die für von Google verwaltete Zertifikate im Zertifikatsmanager gelten.
Kontingent | Zeichen | Domain |
---|---|---|
Load-Balancer-Autorisierung mit Google-Zertifizierungsstelle | 253 | Alle |
DNS-Autorisierung mit der Google CA | 237 | Alle |
DNS-Autorisierung pro Projekt mit Google-Zertifizierungsstelle | 220 | Alle |
Load-Balancer-Autorisierung mit Let's Encrypt | 253 | Alle Domains außer der ersten Domain |
DNS-Autorisierung mit Let's Encrypt | 237 | Alle Domains außer der ersten Domain |
Load Balancer-Autorisierung und DNS-Autorisierung mit Let's Encrypt | 64 | Erste Domain |
Zusätzliche Ressourcenkontingente für von Google verwaltete Zertifikate
In der folgenden Tabelle sind zusätzliche Ressourcenkontingente aufgeführt, die speziell für von Google verwaltete Ressourcen Zertifikate im Zertifikatmanager einsehen. Diese Kontingente können nicht erhöht werden.
Kontingent | Standardlimit | Beschreibung |
---|---|---|
Domains pro Zertifikat mit Load-Balancer-Autorisierung | 5 | Maximale Anzahl von Domains pro von Google verwaltetes Zertifikat mit Load-Balancer-Autorisierung. |
Domains pro Zertifikat mit DNS-Autorisierung | 100 | Maximale Anzahl von Domains pro von Google verwaltetem Zertifikat mit DNS-Autorisierung. |
Zusätzliche Anfragekontingente für Vorgänge von Public CA
Kontingente für Vorgänge von Public CA sind unabhängig von Kontingenten für Certificate Manager-Vorgänge auf von Google verwalteten Zertifikaten. Sie sind außerdem unabhängig von allen anderen Kontingenten, Von Google verwaltete Zertifikate, die von anderen Google Cloud-Produkten ausgestellt wurden.
Certificate Manager erzwingt die in diesem Abschnitt aufgeführten Kontingentlimits für öffentliche Zertifizierungsstellen. Beachten Sie dabei die folgenden Richtlinien:
- Der Zertifikatmanager kann die Ratenbegrenzung für Anfragen pro Minute festlegen.
- Der Zertifikatmanager kann HTTP 429-Antwortcode zurückgeben,
ACME-Client nach einigen Sekunden noch einmal eine Anfrage. Ihre ACME-Clients müssen diesen Antwortcode unterstützen und den
Retry-After
-Header einhalten, den Certificate Manager mit der Antwort sendet.
Für die Produktions- und die Staging-Umgebung gelten dieselben Limits, sie sind jedoch unabhängig voneinander. Anfragen an die Produktions- und die Staging-Umgebung beanspruchen nur die jeweiligen Kontingente.
Kontingente für Anfragen von Public CA
In der folgenden Tabelle sind die Anfragekontingente für Public CA aufgeführt, die für das ACME-Zertifikat Management Operations.
Kontingent | Standardlimit | Beschreibung |
---|---|---|
Erstellen Sie ein ACME-Konto ( newAccount ) |
25 pro Minute, 100 pro Stunde | Maximale Anzahl von Anfragen zur Kontoerstellung |
Autorisierung erstellen ( newAuthz ) |
150 pro 5 Minuten, 300 pro Stunde | Maximale Anzahl von Anfragen zur Autorisierungserstellung |
Autorisierung abfragen ( authz ) |
600 pro Minute, kein Stundenlimit | Maximale Anzahl von Autorisierungsabfrageanfragen |
Herausforderung prüfen oder abfragen ( challenge ) |
100 pro Minute, kein Stundenlimit | Maximale Anzahl an Identitätsbestätigungs- oder Abfrageanfragen |
Zertifikat anfordern ( newOrder ) |
25 pro Minute, 100 pro Stunde | Maximale Anzahl neuer Zertifikatsanfragen |
Ausstellung von Abstimmungszertifikaten ( cert ) |
50 pro Minute, kein Stundenlimit | Maximale Anzahl von Anfragen zur Zertifikatsausstellung |
Zertifikat widerrufen ( revokeCert ) |
25 pro Minute, kein Stundenlimit | Maximale Anzahl von Zertifikatswiderrufsanfragen |