すべてのプロダクト
Search
ドキュメントセンター

Virtual Private Cloud:制限とクォータ

最終更新日:Apr 16, 2025

Alibaba Cloud は、Alibaba Cloud アカウント(プライマリアカウント)ごとに、クラウドリソースと API 操作に対するデフォルトのクォータを設定しています。このトピックでは、クォータ項目、仮想プライベートクラウド(VPC)のデフォルト値、およびクォータが調整可能かどうかについて説明します。

クォータはリージョンごとまたはアカウントごとに設定され、次のタイプに分類されます。

  • 一般クォータ:Alibaba Cloud アカウントで使用できるクラウドリソースの制限。

  • API レート制限:Alibaba Cloud アカウントが特定の期間に行うことができる API 呼び出しの制限。API レート制限は、QPS 制限とも呼ばれます。

  • 権限:高度な機能を使用するための権限。権限は、Alibaba Cloud によってアカウントに付与されます。

Alibaba Cloud Quota Center または VPCコンソール で、クォータを表示および管理できます。クォータの管理方法の詳細については、「VPC クォータを管理する」をご参照ください。

説明

一般クォータの調整は、新規および既存のリソースの両方に有効になります。

一般クォータ

次の表に、VPC の一般クォータを示します。

VPC と vSwitch のクォータ

名前/ID

説明

デフォルト値

調整可能

vpc_quota_instances_num

説明

vpc_quota_instances_num_${RegionId} は、vpc_quota_instances_num よりも優先されます

各リージョンで作成できる VPC の最大数

10

次の操作を実行することで、クォータを増やすことができます。

vpc_quota_instances_num_${RegionId}

説明

${RegionId} は、各リージョンに固有のクォータの名前を表すリージョン変数です。

指定されたリージョンで作成できる VPC の最大数

10

次の操作を実行することで、クォータを増やすことができます。

vpc_quota_vswitches_num

各 VPC で作成できる vSwitch の最大数

150

次の操作を実行することで、クォータを増やすことができます。

vpc_quota_secondary_cidr_num

各 VPC で作成できるセカンダリ IPv4 CIDR ブロックの最大数

5

次の操作を実行することで、クォータを増やすことができます。

N/A

各 VPC で使用可能な CIDR ブロック

  • 10.0.0.0/8、172.16.0.0/12、192.168.0.0/16、またはそれらのサブネットのいずれかを使用することをお勧めします。

  • 100.64.0.0/10、224.0.0.0/4、127.0.0.0/8、169.254.0.0/16、またはそれらのサブネット以外のカスタム CIDR ブロックを使用することもできます。

N/A

各 VPC で作成できるセカンダリ IPv6 CIDR ブロックの最大数

5

各 VPC で作成できるカスタマー CIDR ブロックの最大数

3

各 VPC 内のクラウドリソースで使用できるプライベート IP アドレスの最大数

300,000

説明
  • Elastic Compute Service(ECS)インスタンスにプライベート IP アドレスが 1 つしかない場合、1 つのネットワークアドレスのみを使用します。

  • ECS インスタンスに複数のエラスティックネットワークインターフェース(ENI)が関連付けられている場合、または ECS インスタンスの ENI に複数の IP アドレスが割り当てられている場合、ECS インスタンスが使用するネットワークアドレスの数は、ECS インスタンスに関連付けられた ENI に割り当てられた IP アドレスの総数と等しくなります。

各 VPC に追加できるタグの最大数

20

各 vSwitch に追加できるタグの最大数

20

ルーターとルートテーブルのクォータ

名前/ID

説明

デフォルト値

調整可能

vpc_quota_route_tables_num

各 VPC で作成できるカスタムルートテーブルの最大数

9

クォータを増やす方法:

vpc_quota_route_entrys_num

各ルートテーブルで作成できるカスタムルートの最大数(動的ルートを除く)

200

vpc_quota_dynamic_route_entrys_num

各ルートテーブルの動的ルートの最大数

500

vpc_quota_havip_custom_route_entry

高可用性仮想 IP アドレス(HAVIP)を指すカスタムルートの最大数

5

vpc_quota_vpn_custom_route_entry

VPC 内で VPN ゲートウェイを指すカスタムルートの最大数

50

N/A

各ルートテーブルに追加できるタグの最大数

20

N/A

各 VPC で作成できる vRouter の最大数

1

各 VPC でサポートされている転送ルーターを指すことができるルートの最大数

600

DHCP オプションセットのクォータ

名前/ID

説明

デフォルト値

調整可能

N/A

各アカウントで作成できる DHCP オプションセットの最大数

10

N/A

各 DHCP オプションセットに関連付けることができる VPC の最大数

10

各 VPC に関連付けることができる DHCP オプションセットの最大数

1

各 DHCP オプションセットで指定できるドメイン名の最大数

1

各 DHCP オプションセットで指定できる DNS サーバー IP アドレスの最大数

4

VPC 共有のクォータ

名前/ID

説明

デフォルト値

調整可能

vpc_quota_sharedvpc_share_user_num_per_vpc

各 VPC でサポートされるプリンシパルの最大数

50

次の操作を実行することで、クォータを増やすことができます。

vpc_quota_sharedvpc_share_user_num_per_vswitch

VPC 内の各 vSwitch でサポートされるプリンシパルの最大数

50

vpc_quota_sharedvpc_accept_shared_vswitch_num

各プリンシパルと共有できる vSwitch の最大数

30

N/A

各 VPC が使用できる IP アドレスの最大数

各 VPC でリソース所有者とプリンシパルが使用できる IP アドレスの最大数

N/A

共有 vSwitch で作成できるクラウドリソースのタイプ

  • ECS インスタンス

  • SLB インスタンス

  • RDS インスタンス

  • Terway コンポーネント

  • ApsaraDB for MongoDB インスタンス

  • ApsaraDB for Redis インスタンス

  • Message Queue for Apache Kafka インスタンス

  • Elasticsearch

  • Container Registry インスタンス

  • PolarDB for MySQL クラスタ

  • ApsaraMQ for RocketMQ インスタンス

  • マイクロサービスエンジン

N/A

共有 VPC のセキュリティグループの制限

  • プリンシパルは、他のプリンシパルまたはリソース所有者に属するセキュリティグループにリソースを作成できません。これには、デフォルトのセキュリティグループが含まれます。

  • リソース所有者は、プリンシパルに属するセキュリティグループにリソースを作成できません。

共有できる vSwitch のタイプ

デフォルト以外の vSwitch

フローログのクォータ

名前/ID

説明

デフォルト値

調整可能

vpc_quota_flowlog_inst_nums_per_user

各アカウントで作成できるフローログの最大数

10

次の操作を実行することで、クォータを増やすことができます。

ネットワーク ACL のクォータ

名前/ID

説明

デフォルト値

調整可能

vpc_quota_nacl_ingress_entry

ネットワークアクセス制御リスト(ACL)に追加できるインバウンドルールの最大数

20

次の操作を実行することで、クォータを増やすことができます。

vpc_quota_nacl_egress_entry

ネットワーク ACL に追加できるアウトバウンドルールの最大数

20

nacl_quota_vpc_create_count

各 VPC で作成できるネットワーク ACL の最大数

20

HAVIP のクォータ

名前/ID

説明

デフォルト値

調整可能

N/A

HAVIP をサポートするネットワークタイプ

VPC

N/A

各 ECS インスタンスに関連付けることができる HAVIP の最大数

5

各 HAVIP に関連付けることができる EIP の最大数

1

各 HAVIP に関連付けることができる ECS インスタンスまたは ENI の最大数

10

説明
  • 各 HAVIP は最大 10 個の ECS インスタンスまたは 10 個の ENI に関連付けることができます。ただし、HAVIP を ECS インスタンスと ENI に同時に関連付けることはできません。

  • HAVIP は、同じ vSwitch 内の ECS インスタンスまたは ENI に関連付けることができます。

HAVIP がブロードキャストまたはマルチキャストをサポートするかどうか

N/A

説明

HAVIP はユニキャストのみをサポートします。高可用性のために Keepalived などのサードパーティ製ソフトウェアを使用する場合は、構成ファイルで通信モードをユニキャストに変更してください。

各 Alibaba Cloud アカウントで作成できる HAVIP の最大数

50

各ルートテーブルで作成できる HAVIP の最大数

50

vpc_quota_havip_custom_route_entry

各 VPC の HAVIP を指すルートエントリの最大数

5

次の操作を実行することで、クォータを増やすことができます。

トラフィックミラーリングのクォータ

名前/ID

説明

デフォルト値

調整可能

trafficmirror_quota_source_num_per_session

各ミラーセッションで指定できるミラーソースの最大数

10

次の操作を実行することで、クォータを増やすことができます。

N/A

各 Alibaba Cloud アカウントで各リージョンに作成できるミラーセッションの最大数

20,000

N/A

各ミラーソースでサポートされるミラーセッションの最大数

3

各 Alibaba Cloud アカウントで指定できるミラーターゲットの最大数

無制限

各ミラーターゲットを使用できるミラーソースの最大数

  • ミラーターゲットが内部向け Classic Load Balancer(CLB)インスタンスの場合、最大 200 個のミラーソースで使用できます。

  • ミラーターゲットが ENI で、ENI が次のインスタンスファミリーの ECS インスタンスに関連付けられている場合、ECS インスタンスは最大 200 個のミラーソースで使用できます。関連付けられている ECS インスタンスが次のインスタンスファミリーに属していない場合、ECS インスタンスは最大 20 個のミラーソースで使用できます。

    インスタンスファミリー

    ecs.ebmc7.32xlarge、ecs.ebmg7.32xlarge、ecs.ebmr7.32xlarge、ecs.ebmhfg7.48xlarge、ecs.ebmhfc7.48xlarge、ecs.ebmhfr7.48xlarge、ecs.ebmc7a.64xlarge、ecs.ebmg7a.64xlarge、ecs.ebmg7se.32xlarge、ecs.ebmg6a.64xlarge、ecs.ebmg6e.26xlarge、ecs.ebmc6a.64xlarge、ecs.ebmc6e.26xlarge、ecs.ebmr7a.64xlarge、ecs.ebmr6a.64xlarge、ecs.ebmr6e.26xlarge、ecs.c8i.48xlarge、ecs.g8i.48xlarge、ecs.c7nex.32xlarge、ecs.g7nex.32xlarge、

    ecs.g7ne.24xlarge、ecs.c7.32xlarge、ecs.g7.32xlarge、ecs.r7.32xlarge、ecs.r6e.26xlarge、

    ecs.g7t.32xlarge、ecs.g6t.26xlarge、ecs.g6e.26xlarge、ecs.c7t.32xlarge、ecs.c6t.26xlarge、ecs.c6e.26xlarge、ecs.g5ne.18xlarge、および ecs.r7t.32xlarge

各フィルターで指定できるルールの最大数

10

各フィルターに関連付けることができるミラーセッションの最大数

2,000

VPC ピアリング接続のクォータ

名前/ID

説明

デフォルト値

調整可能

vpc_quota_cross_region_peer_num_per_vpc

各 VPC のリージョン間 VPC ピアリング接続の最大数

20

次の操作を実行することで、クォータを増やすことができます。

vpc_quota_intra_region_peer_num_per_vpc

各 VPC のリージョン内 VPC ピアリング接続の最大数

10

vpc_quota_peer_num

各リージョンで各アカウントが作成できる VPC ピアリング接続の最大数

20

vpc_quota_peer_cross_border_bandwidth

クロスボーダー VPC ピアリング接続の最大帯域幅

1,024 Mbps

vpc_quota_peer_cross_region_bandwidth

リージョン間 VPC ピアリング接続の最大帯域幅

1,024 Mbps

N/A

リージョン内接続のデフォルトの最大帯域幅

-1 Mbps。これは無制限の帯域幅を示します。

N/A

IPv4 ゲートウェイのクォータ

名前/ID

説明

デフォルト値

調整可能

N/A

各 VPC に許可される IPv4 ゲートウェイの最大数

1

N/A

各 IPv4 ゲートウェイのゲートウェイルートテーブルの最大数

1

プレフィックスリストのクォータ

名前/ID

説明

デフォルト値

調整可能

vpc_quota_prefixlist_num

Alibaba Cloud アカウントで作成できるプレフィックスリストの最大数

10

次の操作を実行することで、クォータを増やすことができます。

vpc_quota_prefixlist_cidr_num_per_prefixlist

各プレフィックスリストに含めることができる CIDR ブロックの最大数

50

vpc_quota_prefixlist_accept_shared_prefixlist_num

各プリンシパルと共有できるプレフィックスリストの最大数

100

vpc_quota_prefixlist_share_user_num_per_prefixlist

プレフィックスリストを共有できるプリンシパルの最大数

10

N/A

各プレフィックスリストの関連付けの最大数

無制限

N/A

IP アドレスマネージャー(IPAM)のクォータ

名前/ID

説明

デフォルト値

ipam_quota_per_region

各ユーザーが各リージョンで作成できる IPAM の最大数

1

ipam_scope_quota_per_ipam

各 IPAM で許可されるスコープの最大数

5

ipam_pool_quota_depth

各 IPAM プールの最大深度

10

ipam_cidr_quota_per_ipam_pool

各 IPAM プールの CIDR ブロックの最大数

50

ipam_sub_pool_quota_per_ipam_pool

各 IPAM プールのサブプールの最大数

50

ipam_pool_quota_per_scope

各 IPAM スコープのアドレスプールの最大数

500

ipam_resource_discovery_quota_per_region

リージョン内のアカウントごとのリソース検出の最大数

1

resource_share_quota_per_ipam_pool

各 IPAM プールから共有できるリソースの最大数

100

shared_ipam_pool_quota_per_user

各ユーザーと共有できる IPAM プールの最大数

100

API レート制限

項目

制限

調整可能

API レート制限

次のいずれかの方法を使用して、API レート制限を表示できます。

  • API レート制限 ページの Quota Center に移動します。

  • クォータ管理 ページで、クォータタイプ を選択し、API レート制限 をクリックします。

N/A

権限

権限のデフォルト値が 0 の場合、対応する高度な機能は使用できません。機能を使用する前に、権限を申請する必要があります。次の表に、VPC の権限を示します。

名前/ID

説明

調整可能

Havip 権限ホワイトリスト

ベータテスト中の HAVIP 機能へのアクセスをユーザーに許可します

次の操作を実行することで、クォータを増やすことができます。