配額是指一個阿里雲帳號(主帳號)可以使用的雲資源的最大值或操作次數的最大值。本文介紹Virtual Private Cloud (VPC)資源配額的名稱、預設值、是否支援調整,以及VPC相關限制等資訊。
阿里雲配額一般基於帳號或地區限定,按照限制的維度可以分為以下三種類型:
通用配額:指一個阿里雲帳號可使用的雲資源最大值。
API速率配額:指一個阿里雲帳號調用雲端服務API的頻率限制(QPS)。
權益配額:指一個阿里雲帳號授權後獲得的權益,如使用特定功能。
Virtual Private Cloud提供通用配額、API速率配額和權益配額。您可以通過登入阿里雲配額中心控制台或者登入專用網路控制台查看配額或申請提升配額。查看配額、提升配額、建立配額警示、加入配額範本等管理操作的詳細指引,請查看管理 VPC 配額。
通用配額調整後,對新建立資源和存量資源均生效。
通用配額
下表中分別列舉了Virtual Private Cloud的通用配額。
本文列舉的配額預設值僅供參考,實際配額預設值請以控制台為準。
VPC和交換器使用限制與配額
配額名稱 | 描述 | 預設限制 | 提升配額 |
vpc_quota_instances_num vpc_quota_instances_num_${RegionId}優先順序高於vpc_quota_instances_num | 單個地區支援建立的VPC的數量 | 10個 | |
vpc_quota_instances_num_${RegionId} ${RegionId}為地區的變數,表示不同地區的配額名稱不同。 | 指定地區支援建立的VPC的數量 | 10個 | |
vpc_quota_vswitches_num | 單個VPC支援建立的交換器的數量 | 150個 | |
vpc_quota_secondary_cidr_num | 單個VPC支援建立的附加IPv4網段的數量 | 5個 | |
無 | 單個VPC支援建立的附加IPv6網段的數量 | 5個 | 無法提升 |
單個VPC支援建立的IPv4預留網段的數量 | 100個 | ||
單個VPC支援建立的IPv6預留網段的數量 | 100個 | ||
單個VPC支援建立的使用者網段的數量 | 3個 | ||
單個VPC支援雲資源使用的私網網路地址數量 | 300,000個 1、如果ECS執行個體僅有一個私網IP,則該ECS執行個體僅使用一個網路地址。 2、如果ECS執行個體綁定了多個網卡或網卡配置了多個IP,則該ECS執行個體使用的網路地址數為與ECS執行個體綁定的網卡上分配的IP地址數量之和。 | ||
單個VPC支援綁定的標籤數量 | 20個 | ||
單個交換器支援綁定的標籤數量 | 20個 |
路由器和路由表使用限制與配額
配額名稱 | 描述 | 預設限制 | 提升配額 |
vpc_quota_route_tables_num | 單個VPC支援建立的自訂路由表的數量 | 9個 | |
vpc_quota_route_entrys_num | 單個路由表支援建立的自訂路由條目的數量(不包括動態傳播路由條目) | 200條 | |
vpc_quota_dynamic_route_entrys_num | 單個路由表來自動態傳播的路由條目數量 | 200條 | |
vpc_quota_havip_custom_route_entry | 指向一個HaVip執行個體的自訂路由上限 | 5個 | |
vpc_quota_vpn_custom_route_entry | 單個VPC內指向VPN的自訂路由上限 | 50個 | |
無 | 單個路由表支援綁定的標籤數量 | 20個 | 無法提升 |
單個VPC支援建立的路由器的數量 | 1個 | ||
單個VPC支援指向轉寄路由器TR串連的最大路由條目數量 | 600條 |
DHCP選項集使用限制與配額
配額名稱 | 描述 | 預設限制 | 提升配額 |
無 | 單個帳號支援建立的DHCP選項集的數量 | 10個 | 無法提升 |
單個DHCP選項集支援關聯的VPC的數量 | 10個 | ||
單個VPC支援關聯的DHCP選項集的數量 | 1個 | ||
單個DHCP選項集支援配置的網域名稱的數量 | 1個 | ||
單個DHCP選項集支援配置的DNS伺服器IP地址的數量 | 4個 |
共用VPC使用限制與配額
配額名稱 | 描述 | 預設限制 | 提升配額 |
vpc_quota_sharedvpc_share_user_num_per_vpc | 單個VPC支援共用的交換器使用者的數量 | 50個 | |
vpc_quota_sharedvpc_share_user_num_per_vswitch | 單個VPC內的單個交換器支援共用的交換器使用者的數量 | 50個 | |
vpc_quota_sharedvpc_accept_shared_vswitch_num | 單個交換器使用者支援接收的共用交換器的數量 | 30個 |
流日誌使用限制與配額
配額名稱 | 描述 | 預設限制 | 提升配額 |
vpc_quota_flowlog_inst_nums_per_user | 使用者支援建立的流日誌執行個體的數量 | 10個 |
網路ACL使用限制與配額
配額名稱 | 描述 | 預設限制 | 提升配額 |
vpc_quota_nacl_ingress_entry | 單個網路ACL支援建立的入方向規則數量 網路ACL所屬VPC開啟了IPv6時,支援建立的IPv4/IPv6入方向規則,預設均為20條。 | 20條 | |
vpc_quota_nacl_egress_entry | 單個網路ACL支援建立的出方向規則數量 網路ACL所屬VPC開啟了IPv6時,支援建立的IPv4/IPv6出方向規則,預設均為20條。 | 20條 | |
nacl_quota_vpc_create_count | 單個VPC支援建立的網路ACL數量 | 20個 |
高可用虛擬IP使用限制與配額
配額名稱 | 描述 | 預設限制 | 提升配額 |
無 | 支援建立高可用虛擬IP(HaVip)的網路類型 | VPC類型 | 無法提升 |
單個ECS執行個體支援同時綁定的HaVip數量 | 5個 | ||
單個HaVip支援同時綁定的EIP數量 | 1個 | ||
單個HaVip支援同時綁定的ECS執行個體或彈性網卡的數量 | 10個 1、1個HaVip支援同時綁定10個ECS執行個體或同時綁定10個彈性網卡,但1個HaVip不能同時綁定ECS執行個體和彈性網卡。 2、HaVip具有子網屬性,僅支援綁定到同一交換器下的ECS執行個體或彈性網卡上。 | ||
HaVip是否支援廣播和組播通訊 | 不支援 HaVip只支援單播,如果您使用Keepalived等第三方軟體實現高可用,需要修改設定檔中的通訊方式為單播通訊。 | ||
vpc_quota_havip_custom_route_entry | 單個路由表內,目的地址指向HaVip的路由條目的數量 | 5條 |
流量鏡像使用限制與配額
配額名稱 | 描述 | 預設限制 | 提升配額 |
trafficmirror_quota_source_num_per_session | 單個鏡像會話支援加入的鏡像源個數 | 10個 | |
vpc_quota_traffic_mirror_source_num_per_large_ecs_target | 鏡像目的為彈性網卡,且彈性網卡綁定的是以下規格的ECS執行個體時,單個鏡像目的支援的鏡像源個數 | 200個 | |
vpc_quota_traffic_mirror_source_num_per_small_ecs_target | 鏡像目的為彈性網卡,且彈性網卡綁定的不是以下規格的ECS執行個體,單個鏡像目的支援的鏡像源個數 | 20個 | |
vpc_quota_traffic_mirror_rules_num_per_filter | 單個篩選條件支援的篩選規則數 | 20個 | |
無 | 單帳號單地區支援的最大鏡像會話數 | 20000個 | 無法提升 |
單個鏡像源支援建立的最大鏡像會話數 | 3個 | ||
鏡像目的為私網傳統型負載平衡CLB時,單個鏡像目的支援的鏡像源個數 | 500個 | ||
鏡像目的為網關型負載平衡終端節點GWLBe時,單個鏡像目的支援的鏡像源個數 | 500個 | ||
單帳號單地區支援的最大篩選條件數 | 100個 | ||
單個篩選條件支援關聯的鏡像會話數 | 2000個 |
VPC對等串連使用限制與配額
配額名稱 | 描述 | 預設限制 | 提升配額 |
vpc_quota_cross_region_peer_num_per_vpc | 單個VPC支援的跨地區VPC對等串連數量 | 20個 | |
vpc_quota_intra_region_peer_num_per_vpc | 單個VPC支援的同地區VPC對等串連數量 | 10個 | |
vpc_quota_peer_num | 單個阿里雲帳號單地區支援的VPC對等串連數量 | 20個 | |
vpc_quota_peer_cross_border_bandwidth | 跨境頻寬允許的最大值 | 1024 Mbps | |
vpc_quota_peer_cross_region_bandwidth | 跨地區頻寬允許的最大值 | 1024 Mbps |
IPv4網關使用限制與配額
配額名稱 | 描述 | 預設限制 | 提升配額 |
無 | 單個VPC支援的IPv4網關個數 | 1個 | 無法提升 |
單個IPv4網關支援的網關路由表個數 | 1個 |
首碼列表使用限制與配額
配額名稱 | 描述 | 預設限制 | 提升配額 |
vpc_quota_prefixlist_num | 單個阿里雲帳號支援建立的首碼列表個數 | 10個 | |
vpc_quota_prefixlist_cidr_num_per_prefixlist | 單個首碼列表支援的CIDR條目數 | 50條 | |
vpc_quota_prefixlist_accept_shared_prefixlist_num | 單個資源使用者支援接受的共用首碼列表個數 | 100個 | |
vpc_quota_prefixlist_share_user_num_per_prefixlist | 單個首碼列表支援共用給資源使用者的個數 | 10個 |
IP地址管理(IPAM)使用限制與配額
配額名稱 | 描述 | 預設限制 | 提升配額 |
ipam_quota_per_region | 每個使用者在每個地區支援建立的 IPAM 數量 | 1 個 | 無法提升 |
ipam_scope_quota_per_ipam | 每個 IPAM 支援建立的 IPAM 作用範圍數量 | 5 個 | |
ipam_pool_quota_depth | 每個位址集區最大深度 | 10 | |
ipam_cidr_quota_per_ipam_pool | 每個位址集區中允許預置的 CIDR 的數量 | 50 個 | |
ipam_sub_pool_quota_per_ipam_pool | 每個位址集區允許建立的子位址集區的數量 | 50 個 | |
ipam_pool_quota_per_scope | 每個 IPAM 私人範圍支援建立的位址集區的數量 | 500 個 | |
custom_ipam_resource_discovery_quota_per_region | 單地區單帳號允許建立的自訂資摘要搜索數量 | 1 個 | |
resource_share_quota_per_ipam_resource_discovery | 每個資摘要搜索支援建立的共用資源數量 | 100 個 | |
shared_ipam_resource_discovery_quota_per_user | 每個使用者允許擁有的共用資源發現的數量 | 100 個 | |
resource_share_quota_per_ipam_pool | 每個 IPAM 位址集區允許建立的共用資源數量 | 100 個 | |
shared_ipam_pool_quota_per_user | 每個使用者允許擁有的共用位址集區的數量 | 100 個 | |
ipam_public_ipv6_top_pool_quota_per_region_isp | 每個使用者在每個地區支援建立的每種 ISP 類型的公網 IPv6 IPAM 頂級位址集區數量 | 1 個 | |
ipam_cidr_quota_per_public_ipv6_top_pool | 每個使用者在每個地區支援為公網 IPv6 IPAM 頂級位址集區預置的CIDR數量 | 1 個 |
API速率配額
限制項 | 限制 | 提升配額 |
API速率配額 | 任選以下方式查看API速率配額限制: |
權益配額
Virtual Private Cloud的權益配額項預設值為0,表示預設不可用,通過阿里雲授權後方可獲得使用權益。下表列舉了Virtual Private Cloud的權益配額。
配額名稱 | 描述 | 提升配額 |
havip特權白名單 | 用於一個新上線的功能(HaVip)內測邀請客戶使用階段的開通白名單控制 |
管理 VPC 配額
管理 VPC 配額指查詢配額及配額用量、申請提升配額、設定配額使用警示等操作。以下介紹 VPC 查看配額、提升配額、建立配額警示、加入配額範本等相關操作。
使用許可權
預設情況下只有阿里雲帳號(主帳號)可以在配額中心執行操作。如果您需要使用RAM使用者(子帳號)執行管理操作,請先為該RAM使用者授予管理配額的許可權,即AliyunQuotasFullAccess。
查看配額
您可以選擇以下方式中的任意一種查看VPC的配額:
開啟產品文檔的限制與配額頁面,查看所有配額及配額預設值。
通過專用網路控制台查看配額。
通過專用網路控制台查看配額
選擇產品地區的Virtual Private Cloud頁簽。
查看通用配額:在配額類型地區,選擇通用配額頁簽,可以通過關鍵詞篩選條件進行過濾,查看目標通用配額的配額名稱、描述、使用量等資訊。
查看API速率配額:在配額類型地區單擊API速率配額頁簽,可以通過關鍵詞、地區等篩選條件進行過濾,查看目標API速率配額項的版本、配額等資訊。
查看權益配額:在配額類型地區單擊權益配額頁簽,可以通過配額ID篩選條件進行過濾,查看權益配額的配額名稱、描述、預設值等資訊。
提升配額
如果您的業務對VPC某項配額的實際需求大於該項配額的預設值,同時該配額項支援調整,您可以通過以下方式申請提升配額。
配額中心控制台和專用網路控制台使用的配額項和執行後的結果是一致的。
通過專用網路控制台提升配額
選擇產品地區的Virtual Private Cloud頁簽,選擇需要提升的配額類型並進行操作。
提升通用配額
在配額類型地區選取項目通用配額頁簽,在目標通用配額的操作列單擊申請。
在配額申請對話方塊,設定申請配額和申請理由,單擊確認調整。
配額提升申請由各雲產品的支援人員進行審批。如果您想增加通過幾率,請在配額申請時填寫合理的申請數值和詳盡的申請理由。
配額申請結果將通過簡訊和郵箱通知到您。阿里雲會根據您提供的資訊對您的申請進行評估,然後會判定通過或拒絕您的申請。
申請完成後,您可以在操作列單擊申請歷史或選擇,查看配額申請的審核狀態。
如果配額提升申請的狀態為審批通過,表示配額提升成功。
申請權益配額
在配額類型地區單擊權益配額頁簽,在目標權益配額的操作列單擊申請。
在申請權益配額對話方塊中,設定配額申請值、時間、申請理由和是否通知調整結果,單擊確認調整。
如果您未選擇生效時間,則生效時間預設為配額提升申請的提交時間。配額申請結果將通過簡訊和郵箱通知到您。
申請完成後,您可以在操作列單擊申請歷史或選擇,查看權益配額的申請狀態,當申請狀態為審批通過時,表示權益配額申請成功。
建立配額警示
VPC的部分配額項支援建立警示,即預設配額使用量或剩餘可用量的閾值。當配額使用量或剩餘可用量達到警示中的預設閾值時,系統向警示回調地址發送警示訊息。您可以根據警示訊息及時提前申請提升配額,避免業務受到影響。
您可以通過以下方式建立配額警示。
Virtual Private Cloud支援建立警示的配額項如下:
配額名稱:
vpc_quota_secondary_cidr_num,配額描述:單個VPC支援建立的附加IPv4網段的數量。配額名稱:
vpc_privilege_allow_buy_havip_instance,配額描述:擁有購買高可用虛擬IP執行個體的特權。
通過專用網路控制台建立配額警示
在配額類型地區選取項目通用配額頁簽,在目標通用配額的操作列單擊創建告警。
在告警规则创建面板,設定配額警示相關參數,單擊确认。
基本信息:自訂規則名稱。
告警对象:對應配額項的相關資訊。
告警条件:
告警指标:選擇配額、配額用量、使用率、可用率,剩餘可用率指標,進行警示。
設定阈值及报警级别,根據緊急、警告、普通設定閾值,不同狀態將採用不同的通知方式。
通知方式:
選擇通道沉默周期:警示發生後未恢複正常,間隔多久重複發送一次警示通知。
設定生效时间和告警联系人组。
告警回调:警示規則被觸發時,CloudMonitor會將警示訊息發送到您指定的URL地址。
加入配額範本
當配額範本的狀態為已啟用,且您已加入配額範本時,如果資來源目錄的管理帳號新增成員,則系統自動將配額範本應用於新增成員,已有成員無變化。通過配額範本,您一次可以申請提升多個配額項,提升整個組織的配額管理效率和自動化水平。
在加入配額範本前,請確保:
您可以通過以下方式加入配額範本。
通過專用網路控制台加入配額範本
選擇產品地區的Virtual Private Cloud頁簽,您可以根據以下資訊,選擇需要加入配額範本的配額類型並進行操作。
通用配額項加入配額範本
在配額類型地區的通用配額頁簽,找到目標通用配額,在操作列單擊加入配額範本。
設定目標配額的申請配額和是否通知調整結果。
權益配額項加入配額範本
在配額類型地區單擊權益配額頁簽,找到目標權益配額,在操作列單擊加入配額範本。
設定目標權益配額項的配額申請值、時間和是否通知調整結果。