サービスクォータは、Alibaba Cloud アカウント (プライマリアカウント) が使用できるクラウドリソースまたは操作の最大数を指定します。このトピックでは、NAT Gateway のクォータ項目、デフォルト値、調整の可否、およびクォータの管理方法について説明します。
Alibaba Cloud のサービスクォータは、通常、アカウントまたはリージョンに基づいています。クォータは、ディメンションによって次のタイプに分類できます:
汎用クォータ:Alibaba Cloud アカウントが使用できるクラウドリソースの最大数です。
API レート制限:Alibaba Cloud アカウントがクラウドサービスの API を呼び出すことができる頻度であり、QPS 制限とも呼ばれます。
特権クォータ:特定機能の使用権など、Alibaba Cloud によって Alibaba Cloud アカウントに付与される権限です。
Alibaba Cloud の クォータセンターまたはクォータ管理ページにログインして、クォータの表示や引き上げ申請ができます。
汎用クォータが調整されると、その変更は新規リソースと既存リソースの両方に適用されます。
NAT Gateway のクォータ
汎用クォータ
次の表に、NAT Gateway の汎用クォータを示します。
クォータ名 | 説明 | デフォルト値 | 調整の可否 |
natgw_quota_nat_num_per_vpc | VPC 内に作成可能な NAT Gateway の数 | 5 | |
natgw_quota_nat_ip_num_per_vpc_nat | VPC 内の NAT Gateway に対して作成可能な NAT IP の数 | 15 | |
natgw_quota_eip_num_per_nat | パブリック NAT Gateway に関連付け可能な EIP の数 | 20 | |
natgw_quota_dnat_entry_num | NAT Gateway に対して作成可能な DNAT エントリの数 | 100 | |
natgw_quota_snat_entry_num | NAT Gateway に対して作成可能な SNAT エントリの数 | 40 |
API レート制限
項目 | 制限 | 引き上げ申請 |
API レート制限 | 次のいずれかの方法で API レート制限を表示できます: |
クォータの管理
デフォルトでは、Alibaba Cloud アカウント (プライマリアカウント) のみがクォータセンターで操作を実行できます。RAM ユーザー (サブアカウント) を使用してクォータを管理する必要がある場合は、まずRAM ユーザーにクォータ管理権限を付与する必要があります。この権限は AliyunQuotasFullAccess です。クォータの表示
次のいずれかの方法で NAT Gateway のクォータを表示できます:
クォータセンターでのクォータ表示
クォータセンターコンソールにログインし、クォータセンターでクォータを表示できます。
VPC コンソールでのクォータ表示
VPC コンソール - クォータ管理ページに移動します。 [製品] セクションで、NAT Gateway タブをクリックします。
汎用クォータ: [クォータタイプ] セクションで、[汎用クォータ] タブを選択します。キーワードでフィルタリングして、対象の汎用クォータの名前、説明、使用状況などの情報を表示できます。
API レート制限: [クォータタイプ] セクションで、[API レート制限] タブを選択します。キーワード、リージョン、その他の条件でフィルタリングして、対象の API レート制限のバージョン、クォータなどの情報を表示できます。
クォータ引き上げの申請
ビジネスでデフォルト値を超える NAT Gateway クォータが必要で、かつそのクォータが調整可能な場合、クォータセンターコンソールまたは VPC コンソールからクォータの引き上げを申請できます。どちらのコンソールを使用しても、クォータ項目と結果は同じです。
クォータセンターでのクォータ引き上げ申請
クォータセンターコンソールにログインし、クォータの引き上げを申請してください。
VPC コンソールでのクォータ引き上げ申請
VPC コンソール - クォータ管理ページに移動します。
[プロダクト] セクションで、NAT Gateway タブをクリックします。 [クォータタイプ] を選択します。 対象のクォータの 操作 列で、申請 をクリックします。
クォータの申請 ダイアログボックスで、クォータの申請 と 理由 を設定し、OK をクリックします。
クォータ引き上げ申請は、各クラウド製品のテクニカルサポートチームによって審査されます。 承認率を高めるには、妥当な希望値と詳細な理由を提示してください。
審査結果は、テキストメッセージと Eメールで通知されます。Alibaba Cloud は、ご提供いただいた情報に基づいてお客様の申請を評価し、承認または拒否します。
リクエストを送信した後、操作 列をクリックするか、申請履歴 を選択して審査状況を確認できます。ステータスが 承認 の場合、クォータの引き上げは成功です。
クォータアラートの作成
一部の NAT Gateway クォータはアラートの作成に対応しており、クォータ使用量または残りの利用可能なクォータにしきい値を設定できます。クォータ使用量または残りの利用可能なクォータが事前に設定されたしきい値に達すると、システムはアラートで指定されたコールバック URL にアラートメッセージを送信します。アラートに基づいて事前にクォータの引き上げを申請することで、ビジネスへの影響を防ぐことができます。次の方法でクォータアラートを作成できます。
クォータセンターでのクォータアラート作成
クォータセンターコンソールにログインし、クォータ項目のアラートルールを作成してください。
VPC コンソールでのクォータアラート作成
VPC コンソール - クォータ管理ページに移動します。
製品セクションで、NAT Gateway タブをクリックします。クォータタイプを選択します。目的のクォータの操作列で、アラートルールの作成をクリックします。
[アラートルール作成] パネルで、クォータアラートのパラメーターを設定し、確認 をクリックします。
[基本情報]: 任意の [ルール名] を指定します。
[アラート対象]: 対応するクォータ項目の情報です。
[アラート条件]:
[アラート指標]: クォータ、クォータ使用量、使用率、可用率、または残りの可用率などのメトリックをアラート対象として選択します。
[しきい値とアラートレベル] を設定します。重大度に応じて、[重大]、[警告]、[正常] のしきい値を指定します。ステータスごとに異なる通知方法が使用されます。
[通知方法]:
[チャネルサイレンス期間] を選択します。アラートがトリガーされ、正常な状態に戻っていない場合に、アラート通知を繰り返すまでの待機時間を指定します。
[有効時間] と [アラート通知先グループ] を設定します。
[アラートコールバック]: アラートルールがトリガーされると、Cloud Monitor は指定した URL にアラートメッセージを送信します。
クォータテンプレートへの追加
クォータテンプレートのステータスが [有効] で、クォータをテンプレートに追加している場合、リソースディレクトリの管理アカウントが新しいメンバーを追加すると、システムは自動的にそのクォータテンプレートを新しいメンバーに適用します。既存のメンバーには影響しません。クォータテンプレートを使用すると、複数のクォータ項目の引き上げを一度に申請できるため、組織全体でのクォータ管理の効率と自動化が向上します。
クォータテンプレートに追加する前に、次のことを確認してください:
リソースディレクトリの管理アカウント、または AliyunQuotasFullAccess 権限が付与された RAM ユーザーとしてログインしていること。
リソースディレクトリを有効化し、クォータテンプレートを有効化していること。
次の方法でクォータをクォータテンプレートに追加できます:
クォータセンターでのクォータテンプレートへの追加
クォータセンターコンソールにログインし、クォータ項目をクォータテンプレートに追加してください。
VPC コンソールでのクォータテンプレートへの追加
VPC コンソール - クォータ管理ページに移動します。
[製品] セクションで NAT Gateway タブをクリックし、[クォータタイプ] を選択します。目的の一般クォータを見つけ、操作 列で [クォータテンプレートに追加] をクリックします。
対象のクォータのクォータの申請と結果を通知を設定します。