サービスクォータは、Alibaba Cloud アカウントで使用できるクラウドリソースの最大数、または実行できる操作の最大数を定めるものです。このトピックでは、Virtual Private Cloud (VPC) の制限とクォータについて、クォータ名、デフォルト値、調整可能かどうかなどを説明します。また、その他の VPC 関連の制限に関する情報も記載しています。
Alibaba Cloud のサービスクォータは、通常、アカウントごとまたはリージョンごとに適用されます。これらは次のように分類されます。
汎用クォータ:Alibaba Cloud アカウントが使用できるクラウドリソースの最大数。
API レート制限:Alibaba Cloud アカウントがサービス API を呼び出すことができる最大頻度。これは秒間クエリ数 (QPS) 制限とも呼ばれます。
権限クォータ:特定の機能を使用する権限など、Alibaba Cloud アカウントに付与される権限。
VPC は、汎用クォータ、API レート制限、および権限クォータを提供します。クォータセンターまたは VPC コンソールにログオンして、クォータの表示や引き上げのリクエストができます。クォータの表示、クォータ引き上げのリクエスト、クォータアラームの作成、およびクォータテンプレートの追加に関する詳細な手順については、VPC クォータの管理をご参照ください。
汎用クォータの調整は、新規リソースと既存リソースの両方に適用されます。
汎用クォータ
次の表に、VPC の汎用クォータを示します。
このトピックに記載されているデフォルト値は参考用です。実際のデフォルト値については、コンソールをご参照ください。
VPC と vSwitch
クォータ名 | 説明 | デフォルトの制限値 | 調整可能 |
vpc_quota_instances_num
| 1 つのリージョンで作成できる VPC の最大数です。 | 10 | はい。クォータの引き上げは、[クォータ管理ページ] または [クォータセンター] で申請できます。 |
vpc_quota_instances_num_${RegionId} | 指定されたリージョンで作成できる VPC の最大数です。 | 10 | |
vpc_quota_vswitches_num | 1 つの VPC で作成できる vSwitch の最大数です。 | 150 | |
vpc_quota_secondary_cidr_num | 1 つの VPC に追加できるセカンダリ IPv4 CIDR ブロックの最大数です。 | 5 | |
なし | 1 つの VPC に追加できるセカンダリ IPv6 CIDR ブロックの最大数です。 | 5 | いいえ |
1 つの VPC で作成できる予約済み IPv4 CIDR ブロックの最大数です。 | 100 | ||
1 つの VPC で作成できる予約済み IPv6 CIDR ブロックの最大数です。 | 100 | ||
1 つの VPC で作成できるユーザー CIDR ブロックの最大数です。 | 3 | ||
VPC 内のクラウドリソースが使用できるプライベートネットワークアドレスの最大数です。 | 300,000 1. ECS インスタンスがプライベート IP アドレスを 1 つしか持たない場合、消費するネットワークアドレスは 1 つです。 2. ECS インスタンスが複数の Elastic Network Interface (ENI) にアタッチされている場合、または 1 つの ENI が複数の IP アドレスを持つ場合、消費するネットワークアドレスの数は、アタッチされている ENI のすべての IP アドレスの合計です。 | ||
1 つの VPC に追加できるタグの最大数です。 | 20 | ||
1 つの vSwitch に追加できるタグの最大数です。 | 20 |
vRouter とルートテーブル
クォータ名 | 説明 | デフォルトの制限値 | 調整可能 |
vpc_quota_route_tables_num | 1 つの VPC で作成できるカスタムルートテーブルの最大数です。 | 9 | はい。クォータの引き上げは、[クォータ管理ページ] または [クォータセンター] で申請できます。 |
vpc_quota_route_entrys_num | ルートテーブルに作成できるカスタムルートエントリの最大数です (動的に伝播されるルートエントリを除く)。 | 200 | |
vpc_quota_dynamic_route_entrys_num | ルートテーブル内の動的に伝播されるルートエントリの最大数です。 | 200 | |
vpc_quota_havip_custom_route_entry | ルートテーブル内で、宛先が HaVip であるルートエントリの最大数です。 | 5 | |
vpc_quota_vpn_custom_route_entry | VPC 内の VPN ゲートウェイを指すカスタムルートエントリの最大数です。 | 50 | |
なし | ルートテーブルに追加できるタグの最大数です。 | 20 | いいえ |
1 つの VPC で作成できる vRouter の最大数です。 | 1 | ||
VPC 内で Transit Router (TR) 接続を指すルートエントリの最大数です。 | 600 |
DHCP オプションセット
クォータ名 | 説明 | デフォルトの制限値 | 調整可能 |
なし | アカウントごとに作成できる DHCP オプションセットの最大数です。 | 10 | いいえ |
DHCP オプションセットに関連付けることができる VPC の最大数です。 | 10 | ||
VPC に関連付けることができる DHCP オプションセットの最大数です。 | 1 | ||
DHCP オプションセットで設定できるドメイン名の最大数です。 | 1 | ||
DHCP オプションセットで設定できる DNS サーバーの IP アドレスの最大数です。 | 4 |
共有 VPC
クォータ名 | 説明 | デフォルトの制限値 | 調整可能 |
vpc_quota_sharedvpc_share_user_num_per_vpc | VPC を共有できる vSwitch プリンシパルの最大数です。 | 50 | はい。クォータの引き上げは、[クォータ管理ページ] または [クォータセンター] で申請できます。 |
vpc_quota_sharedvpc_share_user_num_per_vswitch | vSwitch を共有できる vSwitch プリンシパルの最大数です。 | 50 | |
vpc_quota_sharedvpc_accept_shared_vswitch_num | vSwitch プリンシパルが受け入れることができる共有 vSwitch の最大数です。 | 30 |
フローログ
クォータ名 | 説明 | デフォルトの制限値 | 調整可能 |
vpc_quota_flowlog_inst_nums_per_user | ユーザーが作成できるフローログインスタンスの最大数です。 | 10 | はい。クォータの引き上げは、[クォータ管理ページ] または [クォータセンター] で申請できます。 |
ネットワーク ACL
クォータ名 | 説明 | デフォルトの制限値 | 調整可能 |
vpc_quota_nacl_ingress_entry | ネットワーク ACL に作成できるインバウンドルールの最大数です。 ネットワーク ACL に関連付けられている VPC で IPv6 が有効になっている場合、IPv4 のインバウンドルールを最大 20 個、IPv6 のインバウンドルールを最大 20 個作成できます。 | 20 | はい。クォータの引き上げは、[クォータ管理ページ] または [クォータセンター] で申請できます。 |
vpc_quota_nacl_egress_entry | ネットワーク ACL に作成できるアウトバウンドルールの最大数です。 ネットワーク ACL に関連付けられている VPC で IPv6 が有効になっている場合、IPv4 のアウトバウンドルールを最大 20 個、IPv6 のアウトバウンドルールを最大 20 個作成できます。 | 20 | |
nacl_quota_vpc_create_count | VPC に作成できるネットワーク ACL の最大数です。 | 20 |
HaVip
クォータ名 | 説明 | デフォルトの制限値 | 調整可能 |
なし | HaVip をサポートするネットワークタイプです。 | VPC | いいえ |
ECS インスタンスあたりの HaVip の最大数です。 | 5 | ||
HaVip あたりの EIP の最大数です。 | 1 | ||
HaVip に同時に関連付けることができる ECS インスタンスまたは Elastic Network Interface (ENI) の最大数です。 | 10 1. HaVip は最大 10 個の ECS インスタンスまたは 10 個の ENI に関連付けることができますが、両方を同時に関連付けることはできません。 2. HaVip は、HaVip と同じ vSwitch 内にある ECS インスタンスまたは ENI にのみ関連付けることができます。 | ||
HaVip がブロードキャストおよびマルチキャスト通信をサポートするかどうか。 | サポートされていません HaVip はユニキャスト通信のみをサポートします。Keepalived などのサードパーティソフトウェアを使用して高可用性を実装する場合、設定ファイルで通信モードをユニキャストに変更する必要があります。 | ||
vpc_quota_havip_custom_route_entry | ルートテーブル内で、宛先が HaVip であるルートエントリの最大数です。 | 5 | はい。クォータの引き上げは、[クォータ管理ページ] または [クォータセンター] で申請できます。 |
トラフィックミラーリング
クォータ名 | 説明 | デフォルトの制限値 | 調整可能 |
trafficmirror_quota_source_num_per_session | 1 つのトラフィックミラーリングセッションに追加できるトラフィックミラーリングソースの最大数です。 | 10 | はい。クォータの引き上げは、[クォータ管理ページ] または [クォータセンター] で申請できます。 |
vpc_quota_traffic_mirror_source_num_per_large_ecs_target | ミラーターゲットが、次のいずれかの ECS インスタンスタイプにアタッチされた ENI である場合のトラフィックミラーリングソースの最大数です。 | 200 | |
vpc_quota_traffic_mirror_source_num_per_small_ecs_target | ミラーターゲットが、次のタイプ以外の ECS インスタンスにアタッチされた ENI である場合のトラフィックミラーリングソースの最大数です。 | 20 | |
vpc_quota_traffic_mirror_rules_num_per_filter | 1 つのフィルターに作成できるフィルター ルールの最大数です。 | 20 | |
なし | 1 つのアカウントで、1 つのリージョン内に作成できるトラフィックミラーリングセッションの最大数です。 | 20,000 | いいえ |
トラフィックミラーリングソースあたりのトラフィックミラーリングセッションの最大数です。 | 3 | ||
ミラーターゲットがプライベート Classic Load Balancer (CLB) の場合、1 つのミラーターゲットでサポートされるトラフィックミラーリングソースの最大数です。 | 500 | ||
ミラーターゲットが Gateway Load Balancer エンドポイント (GWLBe) である場合のトラフィックミラーリングソースの最大数です。 | 500 | ||
1 つのアカウントで、1 つのリージョン内に作成できるフィルターの最大数です。 | 100 | ||
フィルターあたりのトラフィックミラーリングセッションの最大数です。 | 2,000 |
VPC ピアリング接続
クォータ名 | 説明 | デフォルトの制限値 | 調整可能 |
vpc_quota_cross_region_peer_num_per_vpc | VPC あたりのリージョン間 VPC ピアリング接続の最大数です。 | 20 | はい。クォータの引き上げは、[クォータ管理ページ] または [クォータセンター] で申請できます。 |
vpc_quota_intra_region_peer_num_per_vpc | VPC あたりのリージョン内 VPC ピアリング接続の最大数です。 | 10 | |
vpc_quota_peer_num | Alibaba Cloud アカウントごと、リージョンごとにサポートされる VPC ピアリング接続の最大数です。 | 20 | |
vpc_quota_peer_cross_border_bandwidth | クロスボーダー帯域幅の最大値です。 | 1,024 Mbps | |
vpc_quota_peer_cross_region_bandwidth | リージョン間帯域幅の最大値です。 | 1,024 Mbps |
IPv4 ゲートウェイ
クォータ名 | 説明 | デフォルトの制限値 | 調整可能 |
なし | VPC あたりの IPv4 ゲートウェイの最大数です。 | 1 | いいえ |
IPv4 ゲートウェイあたりのゲートウェイルートテーブルの最大数です。 | 1 |
プレフィックスリスト
クォータ名 | 説明 | デフォルトの制限値 | 調整可能 |
vpc_quota_prefixlist_num | Alibaba Cloud アカウントで作成できるプレフィックスリストの最大数です。 | 10 | はい。クォータの引き上げは、[クォータ管理ページ] または [クォータセンター] で申請できます。 |
vpc_quota_prefixlist_cidr_num_per_prefixlist | プレフィックスリストあたりの CIDR エントリの最大数です。 | 50 | |
vpc_quota_prefixlist_accept_shared_prefixlist_num | リソースプリンシパルが受け入れることができる共有プレフィックスリストの最大数です。 | 100 | |
vpc_quota_prefixlist_share_user_num_per_prefixlist | プレフィックスリストを共有できるリソースプリンシパルの最大数です。 | 10 |
IPAM
クォータ名 | 説明 | デフォルトの制限値 | 調整可能 |
ipam_quota_per_region | リージョンごとに作成できる IPAM の最大数です。 | 1 | いいえ |
ipam_scope_quota_per_ipam | IPAM あたりの IPAM スコープの最大数です。 | 5 | |
ipam_pool_quota_depth | プールあたりの最大深度です。 | 10 | |
ipam_cidr_quota_per_ipam_pool | プールごとにプロビジョニングできる CIDR ブロックの最大数です。 | 50 | |
ipam_sub_pool_quota_per_ipam_pool | プールあたりのサブプールの最大数です。 | 50 | |
ipam_pool_quota_per_scope | プライベート IPAM スコープあたりのプールの最大数です。 | 500 | |
custom_ipam_resource_discovery_quota_per_region | アカウントごと、リージョンごとのカスタムリソース検出の最大数です。 | 1 | |
resource_share_quota_per_ipam_resource_discovery | リソース検出あたりの共有リソースの最大数です。 | 100 | |
shared_ipam_resource_discovery_quota_per_user | ユーザーあたりの共有リソース検出の最大数です。 | 100 | |
resource_share_quota_per_ipam_pool | IPAM プールあたりの共有リソースの最大数です。 | 100 | |
shared_ipam_pool_quota_per_user | ユーザーあたりの共有プールの最大数です。 | 100 | |
ipam_public_ipv6_top_pool_quota_per_region_isp | ユーザーが ISP タイプごと、リージョンごとに作成できるパブリック IPv6 トップレベル IPAM プールの最大数です。 | 1 | |
ipam_cidr_quota_per_public_ipv6_top_pool | ユーザーがリージョン内のパブリック IPv6 トップレベル IPAM プールにプロビジョニングできる CIDR ブロックの最大数です。 | 1 |
API レート制限
項目 | 制限 | 調整可能 |
API レート制限 | API レート制限は、次のいずれかの方法で表示できます。 | はい。クォータの引き上げは、[クォータ管理ページ] または [クォータセンター] で申請できます。 |
権限クォータ
Virtual Private Cloud (VPC) の権限クォータのデフォルト値は 0 です。つまり、デフォルトでは機能を利用できません。Alibaba Cloud から必要な権限が付与された後にのみ、機能を使用できます。次の表に、VPC の権限クォータを示します。
クォータ名 | 説明 | 調整可能 |
HaVip 権限ホワイトリスト | 招待制のプライベートベータフェーズ中に、新機能 (HaVip) へのアクセスを制御します。 | [クォータ管理ページ] または [クォータセンター] にアクセスして、クォータ引き上げをリクエストしてください。 |
VPC クォータの管理
Virtual Private Cloud (VPC) のクォータ管理には、クォータとクォータ使用状況の照会、クォータ引き上げの申請、クォータアラームの設定が含まれます。このセクションでは、VPC のクォータの表示、クォータ引き上げの申請、クォータアラームの作成、クォータテンプレートの追加方法について説明します。
権限
デフォルトでは、Alibaba Cloud アカウントのみが Quota Center でクォータを管理できます。RAM ユーザーがクォータ管理操作を実行できるようにするには、RAM ユーザーにAliyunQuotasFullAccess 権限 (AliyunQuotasFullAccess) を付与してください。
クォータの表示
次のいずれかの方法で VPC クォータを表示できます。
製品ドキュメントの 制限とクォータ ページを開いて、すべてのクォータ名とそのデフォルト値を表示します。
VPC コンソールでクォータを表示できます。
VPC コンソールでのクォータの表示
VPC コンソール - クォータ管理ページに移動します。
[製品] セクションで、[VPC] タブを選択します。
一般クォータの表示: [クォータタイプ] セクションで、[一般クォータ] タブを選択します。キーワードでフィルタリングして、対象の一般クォータのクォータ名、説明、使用状況を表示できます。
API レート制限の表示: [クォータタイプ] セクションで、[API レート制限] タブをクリックします。キーワードとリージョンでフィルタリングして、対象の API レート制限のバージョンとクォータ情報を表示できます。
権限クォータの表示: [クォータタイプ] セクションで、[権限] タブをクリックします。クォータ ID でフィルタリングして、対象の権限クォータのクォータ名、説明、デフォルト値を表示できます。
クォータの引き上げ
業務でデフォルト値よりも高いクォータが必要で、そのクォータが調整可能な場合、次のいずれかの方法でクォータ引き上げを申請できます。
Alibaba Cloud Quota Center にログオンして、クォータ引き上げを申請できます。
VPC コンソールでクォータ引き上げを申請できます。
Quota Center と VPC コンソールのクォータ項目と結果は一致しています。
VPC コンソールでのクォータ引き上げ
VPC コンソール - クォータ管理ページに移動します。
[製品] セクションで [VPC] タブを選択し、引き上げたいクォータタイプを選択して、次の操作を実行します。
一般クォータの引き上げ
[クォータタイプ] セクションで、[一般クォータ] タブを選択します。対象の一般クォータの 操作 列で、申請 をクリックします。
クォータの申請 ダイアログボックスで、クォータの申請 と 理由 を設定し、OK をクリックします。
各クラウド製品の技術サポートチームが、クォータ引き上げ申請を審査し、承認します。承認の可能性を高めるため、妥当な目標クォータ値と詳細な業務上の正当な理由を提示してください。
クォータ申請の結果は、テキストメッセージと E メールで通知されます。Alibaba Cloud は、提示された情報に基づいて申請を評価し、承認または却下します。
申請を送信した後、操作 列で 申請履歴 をクリックするか、 を選択すると、審査状況を確認できます。
クォータ引き上げ申請のステータスが「承認済み」の場合、クォータの引き上げは成功です。
権限クォータの申請
[クォータタイプ] セクションで、[権限] タブをクリックします。操作 列で対象の権限クォータの 申請 をクリックします。
[特権クォータの申請] ダイアログボックスで、[クォータ申請値]、[時間]、理由、および 結果を通知 を設定し、OK をクリックします。
有効時間を指定しない場合、デフォルトで申請の送信時刻が有効時間となります。クォータ申請の結果は、テキストメッセージと E メールで通知されます。
申請を送信した後、操作 列で 申請履歴 をクリックするか、 を選択して、申請ステータスを確認できます。 申請ステータスが「承認済み」の場合、特権クォータの申請は成功です。
クォータアラームの作成
一部の VPC クォータ項目はアラームに対応しています。クォータ使用量または残り利用可能量のしきい値を設定できます。クォータ使用量または残り利用可能量がしきい値に達すると、システムはアラームコールバック URL にアラームを送信します。このアラームを使用して、業務に影響が及ぶ前にクォータ引き上げを申請できます。
次のいずれかの方法でクォータアラームを作成できます。
Alibaba Cloud Quota Center にログオンして、クォータ項目のアラートルールを作成できます。
VPC コンソールにログオンして、クォータアラームを作成できます。
次の VPC クォータ項目はアラームに対応しています。
クォータ名:
vpc_quota_secondary_cidr_num。説明: 単一の VPC でサポートされるセカンダリ IPv4 CIDR ブロックの数。クォータ名:
vpc_privilege_allow_buy_havip_instance。説明: HaVip インスタンスを購入する権限。
VPC コンソールでのクォータアラームの作成
VPC コンソール - クォータ管理ページに移動します。
[クォータタイプ] セクションで、[一般クォータ] タブを選択します。対象の一般クォータの 操作 列で、アラートルールの作成 をクリックします。
アラートルールの作成 パネルで、アラームパラメーターを設定し、確認 をクリックします。
[基本情報]: カスタムルール名を入力します。
[アラート対象]:選択したクォータ項目の情報を表示します。
[アラート条件]:
[アラート指標]: クォータ、クォータ使用量、使用率、可用率、残りの可用率など、監視するメトリックを選択します。
しきい値とアラートレベルで、重大、警告、正常レベルの閾値を設定します。レベルによって通知方法が異なります。
[通知方法]:
[チャネルサイレンス期間]: アラームがトリガーされた後に回復しない場合に、次のアラートを送信するまで待機する時間を指定します。
有効時間 と アラート通知先グループ を設定します。
[アラートコールバック]: アラームルールがトリガーされると、CloudMonitor は指定した URL にアラートメッセージを送信します。
クォータテンプレートの追加
クォータテンプレートのステータスが 「有効」 で、かつクォータテンプレートを追加している場合、システムはリソースディレクトリに追加された新しいメンバーにクォータテンプレートを自動的に適用します。既存のメンバーは影響を受けません。クォータテンプレートを使用すると、複数のクォータ項目の引き上げを一度に申請でき、組織全体のクォータ管理の効率が向上し、自動化が進みます。
クォータテンプレートを追加する前に、次のことを確認してください。
企業の管理アカウントでログオンしていること。
リソースディレクトリを有効化し、クォータテンプレートを有効化していること。
次のいずれかの方法でクォータテンプレートを追加できます。
Alibaba Cloud Quota Center にログオンして、クォータテンプレートにクォータ項目を追加できます。
VPC コンソールにログオンして、クォータテンプレートを追加できます。
VPC コンソールでのクォータテンプレートの追加
VPC コンソール - クォータ管理ページに移動します。
[製品] セクションで [VPC] タブを選択し、クォータテンプレートに追加するクォータタイプを選択して、次の操作を実行します。
一般クォータ項目をクォータテンプレートに追加する
[クォータタイプ] セクションで、[一般クォータ] タブを選択します。対象の一般クォータを見つけ、操作 列で [クォータテンプレートに追加] をクリックします。
対象のクォータのクォータの申請と結果を通知を設定します。
権限クォータ項目をクォータテンプレートに追加する
[クォータタイプ] セクションで、[権限] タブをクリックします。対象の権限クォータを見つけ、操作 列で [クォータテンプレートに追加] をクリックします。
対象の特権クォータについて、クォータ申請値、時間、および結果を通知を設定します。