配額與限制

這個頁面列出 Identity and Access Management (IAM) 適用的配額與限制。使用者可傳送的要求數或可建立的資源數有一定的配額與限制。此外,資源的屬性 (例如資源 ID 的長度) 可能也有特定的限制。

如果配額太低,不敷使用,可以透過 Google Cloud 控制台申請調整專案的配額。如果Google Cloud 控制台不允許您申請調整特定配額,請與 Google Cloud 支援團隊聯絡

限制則無法變更。

配額

根據預設,下列 IAM 配額適用於每個Google Cloud 專案,但 Workforce Identity Federation 和 Privileged Access Manager 配額除外。員工身分聯盟配額適用於機構

Privileged Access Manager 配額適用於專案和機構,且會根據呼叫目標收取費用:

  • 如果專案不屬於機構,系統會針對每次呼叫收取一單位的專案配額費用。
  • 如果專案屬於機構,則每次呼叫會分別收取專案和機構配額各一個單位。如果這兩個配額中任一項用盡,系統就會拒絕呼叫。
  • 如果呼叫資料夾或機構,系統會收取一個機構配額單位。

預設配額
IAM v1 API
讀取要求數 (例如:列出自訂角色) 每項專案每分鐘 6,000 次
寫入要求數 (例如:建立新的自訂角色) 每項專案每分鐘 600 次
IAM v2 API
讀取要求數 (例如:取得拒絕政策) 每項專案每分鐘 5 次
寫入要求數 (例如:更新拒絕政策) 每項專案每分鐘 5 次
IAM v3 API
讀取要求數 (例如:取得主體存取邊界政策) 每項專案每分鐘 5 次
寫入要求數 (例如:更新主體存取邊界政策) 每項專案每分鐘 5 次
workload identity federation
讀取要求數 (例如:取得 workload identity pool) 每項專案每分鐘 600 次
每個用戶端每分鐘 6,000 次
寫入要求數 (例如:更新 workload identity pool) 每項專案每分鐘 60 次
每位用戶端每分鐘 600 次
員工身分聯盟
建立/刪除/取消刪除要求 每個機構每分鐘 60 次
讀取要求數 (例如:取得工作團隊身分集區) 每個機構每分鐘 120 次
更新要求 (例如更新員工身分聯盟集區) 每個機構每分鐘 120 次
主體刪除/取消刪除要求 (例如刪除工作團隊身分集區主體) 每個機構每分鐘 60 次
員工身分集區數量 每個機構 100 個
工作團隊 OAuth 應用程式
建立/讀取/更新/刪除/取消刪除要求 每項專案每分鐘 60 次
Cloud OAuth API
權杖交換要求 (cloudoauth.googleapis.com/exchange_token_requests) 每個機構每分鐘 1,000 次
使用者資訊要求 (cloudoauth.googleapis.com/fetch_user_info_requests) 每個機構每分鐘 1,000 次
企業群組要求 (cloudoauth.googleapis.com/fetch_groups_requests) 每個機構每分鐘 1,000 次
IAM SCIM API
對 SCIM 端點建立/讀取/更新/刪除/修補要求 每個機構的每個 SCIM 租戶每分鐘 3,000 個
Service Account Credentials API
產生憑證的要求數 每項專案每分鐘 60,000 次
簽署 JSON Web Token (JWT) 或 blob 的要求數 每項專案每分鐘 60,000 次
Security Token Service API
交換權杖全域要求 (非員工身分聯盟) 每項專案每分鐘 6,000 次
交換權杖的區域要求 (不包括員工身分聯盟) 每項專案每分鐘 6,000 次 (每個區域)
交換權杖要求 (員工身分聯盟) 每個機構每分鐘 1,000 次
中介權杖交換全球要求 每項專案每分鐘 3,000 次
中介權杖交換區域要求 每項專案每分鐘 3,000 次 (每個區域)
權杖內省全域要求 每項專案每分鐘 6,000 次
權杖內省區域要求 每項專案每分鐘 6,000 次 (每個區域)
服務帳戶
服務帳戶數量 視專案而定。如要查看專案的配額,請啟用 IAM API,然後在 Google Cloud 控制台中查看專案配額,並搜尋「服務帳戶數量」
CreateServiceAccount 要求 視專案而定。如要查看專案的配額,請啟用 IAM API,然後在 Google Cloud 控制台中查看專案配額,並搜尋「Create Service Account requests by credential per minute」(每分鐘每個憑證的服務帳戶建立要求)
Privileged Access Manager API
授權寫入要求 (例如建立、更新或刪除授權) 每項專案每分鐘 100 次
每個機構每分鐘 100 次
CheckOnboardingStatus 要求 每項專案每分鐘 300 次
每個機構每分鐘 900 次
ListEntitlements 要求 每項專案每分鐘 600 次
每個機構每分鐘 1800 次
SearchEntitlements 要求 每項專案每分鐘 600 次
每個機構每分鐘 1800 次
GetEntitlement 要求 每項專案每分鐘 3,000 次
每個機構每分鐘 9,000 次
ListGrants 要求 每項專案每分鐘 600 次
每個機構每分鐘 1800 次
SearchGrants 要求 每項專案每分鐘 600 次
每個機構每分鐘 1800 次
GetGrant 要求 每項專案每分鐘 3,000 次
每個機構每分鐘 9,000 次
CreateGrant 要求 每項專案每分鐘 200 次
每個機構每分鐘 600 次
ApproveGrant 要求 每項專案每分鐘 200 次
每個機構每分鐘 600 次
DenyGrant 要求 每項專案每分鐘 200 次
每個機構每分鐘 600 次
RevokeGrant 要求 每項專案每分鐘 300 次
每個機構每分鐘 900 次
GetOperation 要求 每項專案每分鐘 600 次
每個機構每分鐘 1800 次
ListOperations 要求 每項專案每分鐘 300 次
每個機構每分鐘 900 次

限制