這個頁面列出 Identity and Access Management (IAM) 適用的配額與限制。使用者可傳送的要求數或可建立的資源數有一定的配額與限制。此外,資源的屬性 (例如資源 ID 的長度) 可能也有特定的限制。
如果配額太低,不敷使用,可以透過 Google Cloud 控制台申請調整專案的配額。如果Google Cloud 控制台不允許您申請調整特定配額,請與 Google Cloud 支援團隊聯絡。
限制則無法變更。
配額
根據預設,下列 IAM 配額適用於每個Google Cloud 專案,但 Workforce Identity Federation 和 Privileged Access Manager 配額除外。員工身分聯盟配額適用於機構。
Privileged Access Manager 配額適用於專案和機構,且會根據呼叫目標收取費用:
- 如果專案不屬於機構,系統會針對每次呼叫收取一單位的專案配額費用。
- 如果專案屬於機構,則每次呼叫會分別收取專案和機構配額各一個單位。如果這兩個配額中任一項用盡,系統就會拒絕呼叫。
- 如果呼叫資料夾或機構,系統會收取一個機構配額單位。
| 預設配額 | |
|---|---|
| IAM v1 API | |
| 讀取要求數 (例如:列出自訂角色) | 每項專案每分鐘 6,000 次 |
| 寫入要求數 (例如:建立新的自訂角色) | 每項專案每分鐘 600 次 |
| IAM v2 API | |
| 讀取要求數 (例如:取得拒絕政策) | 每項專案每分鐘 5 次 |
| 寫入要求數 (例如:更新拒絕政策) | 每項專案每分鐘 5 次 |
| IAM v3 API | |
| 讀取要求數 (例如:取得主體存取邊界政策) | 每項專案每分鐘 5 次 |
| 寫入要求數 (例如:更新主體存取邊界政策) | 每項專案每分鐘 5 次 |
| workload identity federation | |
| 讀取要求數 (例如:取得 workload identity pool) | 每項專案每分鐘 600 次 每個用戶端每分鐘 6,000 次 |
| 寫入要求數 (例如:更新 workload identity pool) | 每項專案每分鐘 60 次 每位用戶端每分鐘 600 次 |
| 員工身分聯盟 | |
| 建立/刪除/取消刪除要求 | 每個機構每分鐘 60 次 |
| 讀取要求數 (例如:取得工作團隊身分集區) | 每個機構每分鐘 120 次 |
| 更新要求 (例如更新員工身分聯盟集區) | 每個機構每分鐘 120 次 |
| 主體刪除/取消刪除要求 (例如刪除工作團隊身分集區主體) | 每個機構每分鐘 60 次 |
| 員工身分集區數量 | 每個機構 100 個 |
| 工作團隊 OAuth 應用程式 | |
| 建立/讀取/更新/刪除/取消刪除要求 | 每項專案每分鐘 60 次 |
| Cloud OAuth API | |
權杖交換要求 (cloudoauth.googleapis.com/exchange_token_requests) |
每個機構每分鐘 1,000 次 |
使用者資訊要求 (cloudoauth.googleapis.com/fetch_user_info_requests) |
每個機構每分鐘 1,000 次 |
企業群組要求 (cloudoauth.googleapis.com/fetch_groups_requests) |
每個機構每分鐘 1,000 次 |
| IAM SCIM API | |
| 對 SCIM 端點建立/讀取/更新/刪除/修補要求 | 每個機構的每個 SCIM 租戶每分鐘 3,000 個 |
| Service Account Credentials API | |
| 產生憑證的要求數 | 每項專案每分鐘 60,000 次 |
| 簽署 JSON Web Token (JWT) 或 blob 的要求數 | 每項專案每分鐘 60,000 次 |
| Security Token Service API | |
| 交換權杖全域要求 (非員工身分聯盟) | 每項專案每分鐘 6,000 次 |
| 交換權杖的區域要求 (不包括員工身分聯盟) | 每項專案每分鐘 6,000 次 (每個區域) |
| 交換權杖要求 (員工身分聯盟) | 每個機構每分鐘 1,000 次 |
| 中介權杖交換全球要求 | 每項專案每分鐘 3,000 次 |
| 中介權杖交換區域要求 | 每項專案每分鐘 3,000 次 (每個區域) |
| 權杖內省全域要求 | 每項專案每分鐘 6,000 次 |
| 權杖內省區域要求 | 每項專案每分鐘 6,000 次 (每個區域) |
| 服務帳戶 | |
| 服務帳戶數量 | 視專案而定。如要查看專案的配額,請啟用 IAM API,然後在 Google Cloud 控制台中查看專案配額,並搜尋「服務帳戶數量」。 |
CreateServiceAccount 要求 |
視專案而定。如要查看專案的配額,請啟用 IAM API,然後在 Google Cloud 控制台中查看專案配額,並搜尋「Create Service Account requests by credential per minute」(每分鐘每個憑證的服務帳戶建立要求)。 |
| Privileged Access Manager API | |
| 授權寫入要求 (例如建立、更新或刪除授權) | 每項專案每分鐘 100 次 每個機構每分鐘 100 次 |
CheckOnboardingStatus 要求 |
每項專案每分鐘 300 次 每個機構每分鐘 900 次 |
ListEntitlements 要求 |
每項專案每分鐘 600 次 每個機構每分鐘 1800 次 |
SearchEntitlements 要求 |
每項專案每分鐘 600 次 每個機構每分鐘 1800 次 |
GetEntitlement 要求 |
每項專案每分鐘 3,000 次 每個機構每分鐘 9,000 次 |
ListGrants 要求 |
每項專案每分鐘 600 次 每個機構每分鐘 1800 次 |
SearchGrants 要求 |
每項專案每分鐘 600 次 每個機構每分鐘 1800 次 |
GetGrant 要求 |
每項專案每分鐘 3,000 次 每個機構每分鐘 9,000 次 |
CreateGrant 要求 |
每項專案每分鐘 200 次 每個機構每分鐘 600 次 |
ApproveGrant 要求 |
每項專案每分鐘 200 次 每個機構每分鐘 600 次 |
DenyGrant 要求 |
每項專案每分鐘 200 次 每個機構每分鐘 600 次 |
RevokeGrant 要求 |
每項專案每分鐘 300 次 每個機構每分鐘 900 次 |
GetOperation 要求 |
每項專案每分鐘 600 次 每個機構每分鐘 1800 次 |
ListOperations 要求 |
每項專案每分鐘 300 次 每個機構每分鐘 900 次 |