מכסות ומגבלות
בדף הזה מפורטות המכסות והמגבלות שחלות על Certificate Authority Service.
מגבלות על משאבים
שירות CA אוכף את מגבלות השימוש הבאות:
| משאב | יחידה | ערך |
|---|---|---|
| רשויות אישורים בהמתנה1 | לכל מיקום בכל פרויקט | 100 |
| CAs | לכל מיקום ולכל פרויקט | 1000 |
| אישורים שבוטלו ולא פג תוקפם2 | לכל רשות אישורים או רשימת אישורים שבוטלו (CRL) | 500 לרשויות אישורים עם מפתחות חתימה חיצוניים. 500,000 לרשויות אישורים עם מפתחות חתימה של HSM או תוכנה. |
1רשות אישורים (CA) בהמתנה היא רשות אישורים משנית שנוצרה אבל עדיין לא הופעלה, ולכן היא נמצאת בAWAITING_USER_ACTIVATION מצב.
2 רשימת אישורים שבוטלו יכולה להכיל לכל היותר 500,000 אישורים שבוטלו ושעדיין בתוקף. אם תנסו לבטל יותר מהמגבלה הזו, בקשת הביטול תיכשל. אם אתם צריכים לבטל יותר מ-500,000 אישורים, מומלץ לחכות עד שתוקף האישורים הקיימים שבוטלו יפוג, או לבטל את אישור CA שהנפיקה אותם.
מכסות לקצב שליחת בקשות
המכסות הבאות לקצב שליחת בקשות חלות על בקשות לשירות CA:
| בקשה | יחידה | מספר בקשות מקסימלי |
|---|---|---|
| CreateCertificate | לכל רשות אישורים (מהדורת Enterprise) | 7 לשנייה* |
| CreateCertificate | לכל רשות אישורים (מהדורת DevOps) | 25 לשנייה* |
| CreateCertificate | לכל מיקום בכל פרויקט | 100 לשנייה* |
| ListCertificates | לכל מיקום בכל פרויקט | 10 לשנייה* |
| CreateCertificateAuthority | לכל מיקום בכל פרויקט | 5 לדקה* |
| כל שאר בקשות השינוי | לכל מיקום בכל פרויקט | 40 לשנייה* |
| כל שאר הבקשות | לכל מיקום בכל פרויקט | 400 לשנייה* |
* גם אם יש לכם מכסת שימוש זמינה, גורמים אחרים יכולים להוביל להפחתה בנפח הנתונים.
הגדלות של מכסות
אפשר להשתמש במסוף Google Cloud כדי לבקש להגדיל את המכסה. אפשר לבקש הגדלה של המכסה להנפקת אישורים, שנקראת 'בקשות CreateCertificate לכל פרויקט לדקה לכל אזור'.