Ce document répertorie les quotas et limites système qui s'appliquent à Cloud VPN.
- Les quotas spécifient la quantité d'une ressource partagée dénombrable que vous pouvez utiliser. Les quotas sont définis par des services Google Cloud tels que Cloud VPN.
- Les limites système sont des valeurs fixes qui ne peuvent pas être modifiées.
Pour modifier un quota, consultez la section Demander une augmentation de quota.
Google Cloud utilise des quotas pour garantir l'équité et réduire les pics d'utilisation et de disponibilité des ressources. Un quota limite la quantité de ressources Google Cloud que votre projet Google Cloud peut utiliser. Les quotas s'appliquent à différents types de ressources, y compris les composants matériels, logiciels et réseau. Par exemple, les quotas peuvent limiter le nombre d'appels d'API à un service, le nombre d'équilibreurs de charge utilisés simultanément par votre projet ou le nombre de projets que vous pouvez créer. Les quotas protègent la communauté des utilisateurs de Google Cloud en empêchant la surcharge des services. Les quotas vous aident également à gérer vos propres ressources Google Cloud.
Le système Cloud Quotas effectue les opérations suivantes :
- Surveille votre consommation de produits et services Google Cloud
- Limite votre consommation de ces ressources
- Permet de demander des modifications de la valeur du quota
Dans la plupart des cas, lorsque vous tentez d'utiliser plus d'une ressource que son quota ne le permet, le système bloque l'accès à la ressource et la tâche que vous essayez d'effectuer échoue.
Les quotas s'appliquent généralement au niveau du projet Google Cloud. Votre utilisation d'une ressource dans un projet n'affecte pas votre quota disponible dans un autre projet. Dans un projet Google Cloud, les quotas sont partagés entre toutes les applications et adresses IP.
Des limites système s'appliquent également aux ressources Cloud VPN. Les limites système ne peuvent pas être modifiées.
Quotas
Ce tableau répertorie les quotas importants par projet. Pour les autres quotas, consultez la page Quotas de la console Google Cloud.
Élément | Quota | Remarques |
---|---|---|
Passerelles VPN | Quota | Pour les VPN haute disponibilité uniquement |
Passerelles VPN externes | Quota | Pour les VPN haute disponibilité uniquement |
Tunnels VPN | Quota | Ce quota représente le nombre total cumulé de tunnels VPN classiques et haute disponibilité. |
Routeurs | Quota |
Ce quota représente le nombre de routeurs cloud que vous pouvez créer dans votre projet, dans n'importe quels réseaux et régions. Les réseaux limitent le nombre de routeurs cloud par région. Pour en savoir plus, consultez la page Quotas et limites de Cloud Router. Soumis aux quotas et limites de Cloud Router, le nombre de routeurs cloud est complètement indépendant du type de passerelle Cloud VPN (VPN classique ou haute disponibilité) auquel un tunnel est associé, bien que le quota soit appliqué de la même manière aux deux types. |
Passerelles VPN cibles | Quota | Pour les VPN classiques uniquement |
Règles de transfert | Quota | Pour les VPN classiques uniquement |
Limites
Les limites suivantes s'appliquent à Cloud VPN. Dans ce tableau, le terme "tunnel VPN" désigne un tunnel VPN classique ou haute disponibilité. Sauf indication contraire, ces limites ne peuvent pas être augmentées.
Élément | Limite | Remarques |
---|---|---|
Bande passante par tunnel VPN | 250 000 paquets par seconde pour la somme des entrées et sorties |
250 000 paquets par seconde équivaut à peu près à 1 à 3 Gbit/s, en fonction de la taille moyenne des paquets dans le tunnel. Cloud VPN ne limite que le trafic IPsec sortant. Il ne limite pas le trafic entrant. Pour en savoir plus, consultez la page Bande passante réseau. |
Problèmes connus
Les problèmes suivants se posent à l'heure actuelle :
Les ressources Google Cloud propres aux VPN haute disponibilité ne s'affichent pas encore dans l'inventaire des éléments cloud ni dans Security Command Center.
compute.vpnGateways
etcompute.externalVpnGateways
en font partie. Toutefois, la ressourcecompute.vpnTunnels
est répertoriée dans ces deux emplacements et est requise pour permettre la connexion du VPN haute disponibilité.Pour consulter les métriques Cloud Monitoring pour le VPN haute disponibilité, utilisez l'Explorateur de métriques. Pour en savoir plus, consultez la page Afficher les journaux et les métriques.
Lorsque vous définissez des tunnels VPN vers AWS, utilisez IKEv2 et configurez moins d'ensembles de transformation IKE.
Gérer les quotas
Cloud VPN impose des quotas sur l'utilisation des ressources pour différentes raisons. Il s'agit, par exemple, de préserver la communauté des utilisateurs Google Cloud en empêchant les pics d'utilisation imprévus. Les quotas aident également les utilisateurs qui explorent Google Cloud avec la version gratuite à ne pas dépasser les limites de leur version d'essai.
Tous les projets débutent avec les mêmes quotas, que vous pouvez modifier en demandant un quota supplémentaire. Certains quotas peuvent augmenter automatiquement en fonction de votre utilisation d'un produit.
Autorisations
Pour afficher les quotas ou demander des augmentations de quotas, les entités principales IAM (gestion de l'authentification et des accès) doivent disposer de l'un des rôles suivants :
Tâche | Rôle requis |
---|---|
Vérifier les quotas d'un projet | Choisissez l'une des options suivantes :
|
Modifier les quotas, demander un quota supplémentaire | Choisissez l'une des options suivantes :
|
Vérifier les quotas
Console
- Dans la console Google Cloud, accédez à la page Quotas.
- Pour rechercher le quota à mettre à jour, utilisez l'option Filtrer le tableau. Si vous ne connaissez pas le nom du quota, utilisez les liens disponibles sur cette page à la place.
gcloud
À l'aide de Google Cloud CLI, exécutez la commande suivante pour vérifier vos quotas. Remplacez PROJECT_ID
par votre ID de projet :
gcloud compute project-info describe --project PROJECT_ID
Pour vérifier le quota que vous avez déjà consommé dans une région, exécutez la commande suivante :
gcloud compute regions describe example-region
Erreurs lors du dépassement de votre quota
Si vous dépassez un quota avec une commande gcloud
, gcloud
génère un message d'erreur quota exceeded
et renvoie le code de sortie 1
.
Si vous dépassez un quota avec une requête API, Google Cloud renvoie le code d'état HTTP suivant : 413 Request Entity Too Large
.
Demander un quota supplémentaire
Vous allez utiliser la console Google Cloud pour ajuster la plupart des quotas. Pour en savoir plus, consultez la section Demander un ajustement de quota.
Console
- Dans la console Google Cloud, accédez à la page Quotas.
- Sur la page Quotas, sélectionnez les quotas à modifier.
- En haut de la page, cliquez sur Modifier les quotas.
- Dans le champ Name (Nom), saisissez votre nom.
- Facultatif: Dans le champ Téléphone, saisissez un numéro de téléphone.
- Envoyez la demande. Le traitement des demandes de quotas nécessite un délai de 24 à 48 heures.
Disponibilité des ressources
Chaque quota représente le nombre maximal de ressources que vous pouvez créer pour un type de ressource donné, sous réserve de disponibilité. Il est important de noter que les quotas ne garantissent pas la disponibilité des ressources. Même si vous disposez d'un quota, vous ne pouvez pas créer une ressource si celle-ci n'est pas disponible.
Par exemple, vous pouvez disposer d'un quota suffisant pour créer une adresse IP régionale externe dans la région us-central1
. Toutefois, cela n'est pas possible si aucune adresse IP externe n'est disponible dans cette région. La disponibilité des ressources par zone peut également avoir une incidence sur votre capacité à créer des ressources.
Les situations dans lesquelles des ressources sont indisponibles dans une région entière sont rares. Toutefois, les ressources d'une zone peuvent parfois être épuisées de temps en temps, ce qui n'a généralement pas d'incidence sur le contrat de niveau de service pour le type de ressource. Pour plus d'informations, consultez le contrat de niveau de service correspondant à la ressource.
Étape suivante
- Pour connaître les quotas et limites des autres produits de connectivité réseau, consultez la page Quotas et limites des produits de connectivité réseau.