מכסות ומגבלות

בדף הזה מפורטות המכסות והמגבלות שחלות על Certificate Authority Service.

מגבלות על משאבים

שירות CA אוכף את מגבלות השימוש הבאות:

משאב יחידה ערך
רשויות אישורים בהמתנה1 לכל מיקום בכל פרויקט 100
CAs לכל מיקום ולכל פרויקט 1000
אישורים שבוטלו ולא פג תוקפם2 לכל רשות אישורים או רשימת אישורים שבוטלו (CRL) ‫500 לרשויות אישורים עם מפתחות חתימה חיצוניים.
‫500,000 לרשויות אישורים עם מפתחות חתימה של HSM או תוכנה.

1רשות אישורים (CA) בהמתנה היא רשות אישורים משנית שנוצרה אבל עדיין לא הופעלה, ולכן היא נמצאת בAWAITING_USER_ACTIVATION מצב.

2 רשימת אישורים שבוטלו יכולה להכיל לכל היותר 500,000 אישורים שבוטלו ושעדיין בתוקף. אם תנסו לבטל יותר מהמגבלה הזו, בקשת הביטול תיכשל. אם אתם צריכים לבטל יותר מ-500,000 אישורים, מומלץ לחכות עד שתוקף האישורים הקיימים שבוטלו יפוג, או לבטל את אישור CA שהנפיקה אותם.

מכסות לקצב שליחת בקשות

המכסות הבאות לקצב שליחת בקשות חלות על בקשות לשירות CA:

בקשה יחידה מספר בקשות מקסימלי
CreateCertificate לכל רשות אישורים (מהדורת Enterprise) ‫7 לשנייה*
CreateCertificate לכל רשות אישורים (מהדורת DevOps) ‫25 לשנייה*
CreateCertificate לכל מיקום בכל פרויקט ‫100 לשנייה*
ListCertificates לכל מיקום בכל פרויקט ‫10 לשנייה*
CreateCertificateAuthority לכל מיקום בכל פרויקט ‫5 לדקה*
כל שאר בקשות השינוי לכל מיקום בכל פרויקט ‫40 לשנייה*
כל שאר הבקשות לכל מיקום בכל פרויקט ‫400 לשנייה*

* גם אם יש לכם מכסת שימוש זמינה, גורמים אחרים יכולים להוביל להפחתה בנפח הנתונים.

הגדלות של מכסות

אפשר להשתמש במסוף Google Cloud כדי לבקש להגדיל את המכסה. אפשר לבקש הגדלה של המכסה להנפקת אישורים, שנקראת 'בקשות CreateCertificate לכל פרויקט לדקה לכל אזור'.

איך שולחים בקשה לשינוי המכסות