1: Dieses Kontingent gilt nur für Organisationen, die die Premium- oder Enterprise-Stufe von Security Command Center nicht auf Organisationsebene aktiviert haben. Dieses Limit gilt für alle Policy Analyzer-Tools.
Weitere Informationen finden Sie in der Policy Intelligence-Dokumentation unter Abrechnungsfragen.
Projektkontingent
Cloud Asset Inventory erzwingt die Rate der eingehenden Anfragen basierend auf dem Nutzerprojekt. Die Standardkontingente sind:
Kontingent
Wert
AnalyzeIamPolicy
100 pro Minute und Nutzerprojekt
1.000 pro Tag und Nutzerprojekt
AnalyzeIamPolicyLongrunning
100 pro Minute und Nutzerprojekt
1.000 pro Tag und Nutzerprojekt
BatchGetAssetsHistory
100 pro Minute und Nutzerprojek
BatchGetEffectiveIamPolicies
100 pro Minute und Nutzerprojek
ExportAssets
60 pro Minute und Nutzerprojekt
6.000 pro Tag und Nutzerprojekt
Abgesehen von den Kontingenten pro Projekt erzwingt Cloud Asset Inventory Ratenlimits für eingehende Anfragen basierend auf der Ressourcenorganisation. Die Limits sind:
Kontingent
Wert
BatchGetAssetsHistory
180 pro Minute und Organisation
195.000 pro Tag und Organisation
ExportAssets
75 pro Minute pro Organisation
13.000 pro Tag pro Organisation
ListAssets
800 pro Minute und Organisation
650.000 pro Tag und Organisation
QueryAssets
20 pro Minute und Organisation für Anfragen mit einer Suchanfrage
200 pro Minute und Organisation für Anfragen mit einer Stellenreferenz
Grenzwerte für die Maximierung mit Policy Analyzer
Das Richtlinien-Analysetool begrenzt die Gruppenerweiterung in den Gruppenmitgliedschaften und die Ressourcenerweiterung in der Ressourcenhierarchie auf die folgenden Werte.
Limit
Wert
AnalyzeIamPolicy-Gruppenerweiterung
1.000 pro Gruppe
AnalyzeIamPolicy Ressourcenerweiterung
1.000 pro Ressource
AnalyzeIamPolicyLongrunning-Ressourcenerweiterung
100.000 pro Ressource
Nachgelagerte Dienste
Abgesehen vom durch Cloud Asset Inventory erzwungenen Limit wird die Anzahl der eingehenden Anfragen auch durch die Rate und das Kontingent der nachgelagerten Dienste begrenzt, von denen Cloud Asset Inventory abhängig ist.
BigQuery
Tabellenvorgänge:In BigQuery gibt es ein Kontingentlimit für Tabellenvorgänge, das sich auf die Maximalanzahl an ExportAssets-API-Anfragen auswirkt, die täglich in einer BigQuery-Tabelle ausgeführt werden können.
ExportAssets führt zwei Tabellenvorgänge pro Tabelle und Anfrage durch.
Abfragejobs:BigQuery hat gleichzeitig eine Ratenbegrenzung für Abfragejobs, die sich auf die maximale Anzahl gleichzeitig ausführbarer ExportAssets-API-Anfragen auswirkt.
Pub/Sub
Publisher-Durchsatz:Pub/Sub hat ein Publisher-Durchsatz-Limit pro Region. Dieses Limit wirkt sich auf die Größe der kombinierten Asset-Aktualisierung aus, die Real-time feed in Ihrem Thema veröffentlichen kann.
Nachrichtengröße:Pub/Sub hat Nachrichtenlimits. Bei Real-time feed wird Ihre Assetaktualisierung verworfen, wenn die Nutzlast Ihrer Assetaktualisierung das Limit überschreitet.
Kontingenterhöhung anfordern
Wenn Sie auf Organisationsebene Zugriff auf die Security Command Center Premium- oder Enterprise-Stufe haben, können Sie sich an Ihren Kundenbetreuer wenden, um eine Erhöhung des Cloud Asset Inventory-Kontingents zu beantragen. Wenn Sie Security Command Center Premium oder Enterprise nur auf Projektebene aktivieren, erhalten Sie möglicherweise kein zusätzliches Kontingent.
Der Zugriff auf die Premium- oder Enterprise-Stufe von Security Command Center ermöglicht außerdem automatisch eine unbegrenzte Anzahl von Analyseabfragen pro Organisation und Tag.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-08-18 (UTC)."],[[["\u003cp\u003ePolicy Analyzer queries are limited to 20 per organization per day for those without Security Command Center's Premium or Enterprise tier at the organization level.\u003c/p\u003e\n"],["\u003cp\u003eCloud Asset Inventory enforces project-based quotas, such as 100 \u003ccode\u003eAnalyzeIamPolicy\u003c/code\u003e requests per minute per project, and daily limits such as 1000 per day per project.\u003c/p\u003e\n"],["\u003cp\u003eThere are organization-based rate limits for Cloud Asset Inventory, including 180 \u003ccode\u003eBatchGetAssetsHistory\u003c/code\u003e requests per minute per organization.\u003c/p\u003e\n"],["\u003cp\u003ePolicy Analyzer has expansion limits, including 1000 group expansions per group for \u003ccode\u003eAnalyzeIamPolicy\u003c/code\u003e.\u003c/p\u003e\n"],["\u003cp\u003eDownstream services like BigQuery and Pub/Sub also have their own limits, affecting Cloud Asset Inventory operations such as \u003ccode\u003eExportAssets\u003c/code\u003e and \u003ccode\u003eReal-time feed\u003c/code\u003e functionalities.\u003c/p\u003e\n"]]],[],null,["# Quotas and limits\n\nFree analysis query limit\n-------------------------\n\nPolicy Analyzer limits the number of queries that you can make\nif you don't have an\n[organization-level activation of the Premium or Enterprise tier of Security Command Center](/security-command-center/pricing#organization-level-activations).\n\n^1^ This quota only applies for organizations that don't have an\norganization-level activation of the Premium or Enterprise tier of\nSecurity Command Center. This limit is shared among all Policy Analyzer\ntools.\n\nFor more details, see\n[Billing questions](/policy-intelligence/docs/billing-questions) in the\nPolicy Intelligence documentation.\n\nProject quota\n-------------\n\nCloud Asset Inventory enforces the rate of incoming requests based on the consumer\nproject. The default quotas are as follows:\n\nYou can use the\n[APIs and services quotas dashboard](https://console.cloud.google.com/apis/api/cloudasset.googleapis.com/quotas?project=_)\nto view current quotas and usage for your project.\n\nResource organization quota\n---------------------------\n\nIn addition to the per-project quota, Cloud Asset Inventory also enforces rate\nlimits on incoming requests based on resource organization. The limits are as\nfollows:\n\nPolicy Analyzer expansion limits\n--------------------------------\n\nThe Policy Analyzer limits group expansion in the group memberships and\nresource expansion in the resource hierarchy to the following values.\n\nDownstream services\n-------------------\n\nIn addition to limits enforced by Cloud Asset Inventory, the number of incoming\nrequests is also capped by the rate and quota of the downstream services that\nCloud Asset Inventory depends on.\n\n### BigQuery\n\n- **Table operations:** BigQuery has a [quota limit](/bigquery/quotas)\n for table operations, which defines the maximum number of `ExportAssets` API\n requests to the same BigQuery table that can be performed daily.\n `ExportAssets` issues 2 table operations per table per request.\n\n- **Query jobs:** BigQuery has a concurrent\n [rate limit](/bigquery/quotas#query_jobs) for query job, which defines the\n maximum number of concurrent `ExportAssets` API requests that can be issued\n per project.\n\n### Pub/Sub\n\n- **Publisher throughput:** Pub/Sub has a\n [publisher throughput limit](/pubsub/quotas#quotas) per region, which affects\n the combined asset update size\n [`Real-time feed`](/asset-inventory//docs/monitor-asset-changes) can publish to\n your topic.\n\n- **Message size:** Pub/Sub has\n [message limits](/pubsub/quotas#resource_limits). For\n [`Real-time feed`](/asset-inventory//docs/monitor-asset-changes), if the payload\n of your asset update exceeds the limit, your asset update is discarded.\n\nRequest a quota increase\n------------------------\n\nIf you have access to the Security Command Center Premium or Enterprise tier at the\norganization level, you can contact your account representative to request a\nCloud Asset Inventory quota increase. Activating Security Command Center Premium or Enterprise\nat the project level only might not be qualified to get additional quota.\n\nAccess to the Security Command Center Premium or Enterprise tier also automatically grants\nan unlimited number of analysis queries per organization per day."]]