מכסות ומגבלות

במאמר הזה מוסבר על מכסות ומגבלות המערכת של Artifact Registry.

  • המכסות נקבעות כברירת מחדל, אבל בדרך כלל אפשר לבקש לשנות אותן.
  • מגבלות המערכת קבועות ואי אפשר לשנות אותן.

המכסות שלGoogle Cloud עוזרות לשמור על הוגנות ולצמצם עליות חדות בשימוש במשאבים ובזמינות שלהם. הן מגבילות את כמות המשאבים שלGoogle Cloud שאפשר להשתמש בהם בפרויקט ב- Google Cloud . המכסות רלוונטיות למגוון רחב של סוגי משאבים, כולל רכיבי חומרה, תוכנה ורשתות. לדוגמה, המכסות יכולות להגביל את מספר הקריאות ל-API בשירות מסוים, את מספר מאזני העומסים שאפשר להשתמש בהם בו-זמנית בפרויקט או את מספר הפרויקטים שאפשר ליצור. בשורה התחתונה, המכסות מגינות על משתמשיGoogle Cloud בכך שהן מונעות עומס יתר על השירותים, אבל גם עוזרות לשלוט על השימוש במשאבי Google Cloud .

מערכת המכסות ב-Cloud:

ברוב המקרים, כשאתם מנסים להשתמש ביותר משאבים מהמכסה, הגישה למשאב נחסמת ומה שאתם מנסים לעשות נכשל.

בדרך כלל, המכסות ב- Google Cloud הן ברמת הפרויקט. כלומר, השימוש במשאב מסוים בפרויקט כלשהו לא משפיע על המכסה שלכם בפרויקטים אחרים. ברמת הפרויקט ב- Google Cloud , המכסות משותפות לכל האפליקציות וכתובות ה-IP.

לסקירה כללית על מכסות ב-Cloud

למשאבי Artifact Registry יש גם מגבלות מערכת. שאי אפשר לשנות.

ב-Artifact Registry יש מגבלה על הקצב המקסימלי של בקשות נכנסות, והמערכת אוכפת מכסות על בסיס כל פרויקט וכל משתמש.

מידע נוסף על מדיניות מכסות, על צפייה במכסות ועל ניהול מכסות זמין במאמרי העזרה בנושא מכסות ב-Cloud.

במרכז הבקרה של ה-API אפשר לראות את הפעילות הנוכחית של ה-API.

מכסות

מערכת Artifact Registry אוכפת את המכסות הבאות.

מכסת בקשות לכל פרויקט

מכסה ערך מידע נוסף
בקשות לדקה בכל אזור או במספר אזורים 60,000
כתיבת בקשות לדקה בכל אזור או במספר אזורים ‫18,000 ברוב המקרים, בקשת HTTP אחת או קריאה אחת ל-API נחשבות לבקשה אחת. עם זאת, חלק מהפעולות נחשבות כבקשות מרובות. לדוגמה, בקשת אצווה כמו ImportAptArtifacts עשויה לחייב מכסה עבור כל פריט באצווה. בדרך כלל פעולת משיכה או דחיפה של Docker יוצרת כמה בקשות HTTP, ולכן כל בקשה מחויבת במסגרת המכסה.
בקשות מחיקה לדקה בכל אזור או במספר אזורים ‫18,000 מחיקות שמתבצעות לפי מדיניות ניקוי נספרות במכסת בקשות המחיקה ובמכסת המחיקות ביום, לכל מאגר הגבלות.

מכסת בקשות לכל משתמש

כברירת מחדל, בפרויקטים אין מכסות לכל משתמש. אפשר גם להגביל את המכסות האלה לכל משתמש בפרויקט. מכסה לכל משתמש חלה על כל משתמש מאומת או על כל כתובת IP של לקוח עבור בקשות לא מאומתות למאגר ציבורי.

מכסות של Cloud KMS ו-Artifact Registry

כשמשתמשים ב-CMEK ב-Artifact Registry, הפרויקטים יכולים לנצל את מכסות הבקשות הקריפטוגרפיות של Cloud KMS. לדוגמה, מאגרי מידע מוצפנים באמצעות CMEK יכולים לנצל את המכסות האלה לכל העלאה או הורדה. פעולות הצפנה ופענוח באמצעות מפתחות CMEK משפיעות על מכסות Cloud KMS רק אם משתמשים במפתחות חומרה (Cloud HSM) או במפתחות חיצוניים (Cloud EKM). מוודאים שיש לכם מספיק מכסה כדי להפעיל הצפנה של סודות בשכבת האפליקציה עבור האפליקציות ותהליכי העבודה שלכם. מידע נוסף מופיע במאמר מכסות ב-Cloud KMS.

מכסות של Artifact Analysis

מידע על מדיניות השימוש בסריקה זמין במאמר מכסות ומגבלות של Artifact Analysis.

מכסות ציבוריות של שירותים במעלה הזרם

אם אתם משתמשים במאגרים מרוחקים כדי לשמור במטמון מאגרים ציבוריים במעלה הזרם, יכול להיות שתחול עליכם מכסת הקריאה והכתיבה של המאגרים במעלה הזרם.

מכסות שימוש

ב-Artifact Registry נאכפות מגבלות השימוש הבאות.

מכסת שימוש ערך
מדיניות ניקוי של מחיקות לכל מאגר, לכל יום 300,000
מדיניות ניקוי לכל מאגר 10
הכמות המקסימלית של נתונים שאפשר לאחזר ממאגר מרוחק במעלה הזרם לכל בקשה ‫9.9GB
מדיניות מקסימלית של מקורות נתונים ראשיים למאגרים וירטואליים 30
המספר המקסימלי של רזולוציות כוללות של מקורות מידע לכל בקשה למאגרים וירטואליים 250
מספר מקסימלי של רזולוציות של מאגר מרוחק במעלה הזרם לכל בקשה למאגרים וירטואליים 30
פעולות של יצירה ומחיקה של מאגרים, לכל אזור, לכל דקה 30
הערה: מחיקות שמתבצעות בעקבות בקשות בהתאם למדיניות ניקוי נספרות גם במגבלת המחיקות וגם במכסת בקשות המחיקה.

מגבלות על מאגרים מרוחקים

כשמבקשים ארטיפקט מהמאגר המרוחק, והארטיפקט לא נמצא במטמון במאגר המרוחק, הארטיפקט מבוקש מהמאגר במעלה הזרם, ואז מאוחסן במאגר המרוחק. בקשות למארחים במעלה הזרם נספרות במגבלת הבקשות לקריאה של מארחים במעלה הזרם בארגון, ושמירת הארטיפקט במטמון במאגר המרוחק משתמשת במכסות הכתיבה והבקשות של הפרויקט. אחרי שהארטיפקט נשמר במטמון במיקום המרוחק, בקשות לארטיפקט הזה נספרות רק במכסת הבקשות של הפרויקט.

ב-Artifact Registry, יש מגבלות שימוש על מאגרי מידע מרוחקים.

הגבלה שידור ציבורי ערך
קריאות של מארח במעלה הזרם (upstream) על ידי הציבור, לכל ארגון, לכל אזור, לכל דקה ברירת מחדל 600
Docker Hub 600
proxy.golang.org 600
Maven Central 3000
NpmJS 1800
PyPI 1200
Go Module Proxy 10000

המגבלה על הצגת ארטיפקטים במאגר

הבקשות ל-API שספציפיות לפורמט מוגבלות ל-10,000 לכל הפורמטים. לדוגמה, אם במאגר יש יותר מ-10,000 תמונות או תגים, השיטה של Docker Registry API לרישום תמונות של קונטיינרים מחזירה רשימה לא מלאה.

המגבלה לא חלה על הפקודה gcloud artifacts docker images list או על בקשות ל-Artifact Registry API.

שליחת בקשה להגדלת המכסה

כדי לשנות את רוב המכסות, משתמשים במסוף Google Cloud . מידע נוסף זמין במאמר בנושא שליחת בקשה לשינוי המכסות.