Monitorar e ajustar as cotas do Cloud KMS

Nesta página, mostramos como gerenciar suas cotas do Cloud Key Management Service. Para detalhes sobre as cotas associadas ao Cloud KMS, consulte Cotas.

Antes de começar

As seguintes permissões são necessárias para visualizar as cotas do projeto:

  • resourcemanager.projects.get
  • monitoring.timeSeries.list
  • serviceusage.services.list
  • serviceusage.quotas.get

A permissão serviceusage.quotas.update é necessária para mudar as cotas do projeto.

Para saber quais papéis do IAM incluem essas permissões, consulte a Referência de permissões do IAM.

Verificar suas cotas do Cloud KMS

  1. No console Google Cloud , acesse a página Detalhes da API/serviço da API Cloud KMS.

    Acesse Detalhes da API/serviço do Cloud KMS

    Nesta página, você pode conferir os detalhes da cota da API Cloud KMS.

  2. Para conferir as cotas de outro projeto, selecione o projeto desejado no cabeçalho do consoleGoogle Cloud .

  3. Para filtrar por tipo de cota, clique na barra Filtro e selecione Cota na lista de propriedades. Depois, escolha a cota desejada.

  4. Para filtrar por região, clique na barra Filtro e selecione Dimensões (por exemplo, local) na lista de propriedades. Em seguida, insira o nome da região desejada.

Se você estiver se aproximando ou excedendo suas cotas, solicite cotas maiores do Cloud KMS.

Resolver problemas de cota

Se o Cloud KMS negar uma solicitação porque o limite da cota relevante foi atingido, ele vai retornar um erro RESOURCE_EXHAUSTED. Para solicitações feitas usando a API REST do Cloud KMS, o erro RESOURCE_EXHAUSTED tem um código de status HTTP de 429. Como as cotas do projeto de hospedagem do Cloud KMS são aplicadas por segundo, erros ocasionais de RESOURCE_EXHAUSTED para chaves de HSM ou EKM podem ser resolvidos tentando novamente no segundo seguinte.

Erros recorrentes de RESOURCE_EXHAUSTED indicam que seu projeto excede regularmente uma ou mais cotas. Para resolver esse problema, tente uma ou todas as opções a seguir:

  • Reduza a taxa em que seus projetos fazem solicitações que usam recursos do Cloud KMS.

  • Solicite cotas mais altas do Cloud KMS.

  • Use projetos separados para seus recursos quando apropriado para que vários recursos não compartilhem as mesmas cotas.

    • Cotas de projetos de chamada: se você tiver um único projeto com vários recursos que usam a API Cloud KMS com altas taxas de solicitação, considere mover os recursos para projetos próprios para que eles não compartilhem o limite de 60.000 QPM.

    • Cotas do projeto de hospedagem: se você tiver um único projeto que contenha chaves do Cloud HSM ou do Cloud EKM que ofereçam suporte a recursos distintos com altas taxas de QPS, divida as chaves do Cloud KMS em projetos separados com base em detalhes como prioridade ou carga de trabalho. Assim, menos chaves compartilham as mesmas cotas do Cloud HSM e do Cloud EKM.

  • Adicione um mecanismo de espera ao cliente para processar erros RESOURCE_EXHAUSTED.

Solicitar cotas maiores do Cloud KMS

  1. No console Google Cloud , acesse a página Detalhes da API/serviço da API Cloud KMS.

    Acesse Detalhes da API/serviço do Cloud KMS

    Nesta página, você pode conferir os detalhes da cota da API Cloud KMS.

  2. Para solicitar um aumento de cota para um projeto diferente, selecione o projeto desejado no cabeçalho do console Google Cloud .

  3. Na lista de cotas, selecione a cota padrão ou regional que você quer aumentar e clique em Editar cotas.

  4. No painel Mudanças de cota, insira os limites desejados para as cotas selecionadas.

  5. Em Descrição da solicitação, forneça uma descrição do motivo da sua solicitação.

  6. Clique em Próximo para continuar.

  7. Informe seus dados de contato, incluindo Nome, E-mail e Telefone.

  8. Para concluir o pedido, clique em Enviar solicitação.

    Depois que sua solicitação é enviada, ela é encaminhada aos aprovadores para avaliação. Você vai receber uma notificação sobre o status da sua solicitação assim que ela for analisada.

Limitar o uso do Cloud KMS para um projeto específico

Se você quiser impor uma cota mais restrita ao uso dos recursos do Cloud KMS, defina um limite menor para um projeto específico do que o padrão. Por exemplo, se você tiver vários projetos cujos recursos usam chaves do Cloud HSM ou do Cloud EKM no mesmo projeto, poderá definir uma cota menor de Solicitações criptográficas em cada projeto de chamada para não exceder uma cota como Solicitações criptográficas simétricas do HSM por região no projeto que hospeda essas chaves.

  1. No console Google Cloud , acesse a página Detalhes da API/serviço da API Cloud KMS.

    Acesse Detalhes da API/serviço do Cloud KMS

    Nesta página, você pode conferir os detalhes da cota da API Cloud KMS.

  2. Para diminuir uma cota de um projeto diferente, selecione o projeto desejado no cabeçalho do console Google Cloud .

  3. Na lista de cotas, selecione a cota padrão ou regional que você quer diminuir e clique em Editar cotas.

  4. No painel Mudanças de cota, insira os limites desejados para as cotas selecionadas.

  5. Clique em Próximo para continuar.

    Se você estiver reduzindo uma cota em mais de 10% do limite atual, uma mensagem de aviso vai aparecer. Para continuar aplicando uma cota menor que a padrão, clique em Confirmar. Caso contrário, clique em Cancelar para voltar e escolher um novo limite.

  6. Para salvar as mudanças, clique em Enviar solicitação.

    Seu novo limite será ativado imediatamente.

A seguir