服务配额是指一个阿里云账号(主账号)可以使用的云资源的最大值或操作次数的最大值。本文介绍NAT网关的配额项、默认值、是否支持调整,以及如何管理配额。
阿里云服务配额一般基于账号或地域限定,按照限制的维度可以分为以下类型:
通用配额:指一个阿里云账号可使用的云资源的最大值。
API速率配额:指允许一个阿里云账号调用云服务API频率,即QPS限制。
权益配额:指一个阿里云账号通过阿里云授权后获得的权益,如使用特定功能的权益。
您可以通过登录阿里云配额中心或者配额管理页面查看配额或申请提升配额。
通用配额调整后,对新创建资源和存量资源均生效。
NAT 网关配额
通用配额
下表列举了NAT网关的通用配额。
配额名称 | 描述 | 默认值 | 是否支持调整 |
natgw_quota_nat_num_per_vpc | 单个VPC内可以创建NAT网关的数量 | 5个 | |
natgw_quota_nat_ip_num_per_vpc_nat | 单个VPC NAT网关可创建的NAT IP数量 | 15个 | |
natgw_quota_eip_num_per_nat | 单个公网NAT网关支持绑定EIP的数量 | 20个 | |
natgw_quota_dnat_entry_num | 单个NAT网关支持创建的DNAT条目的数量 | 100个 | |
natgw_quota_snat_entry_num | 单个NAT网关支持创建SNAT条目的数量 | 40个 |
API速率配额
限制项 | 限制 | 提升配额 |
API速率配额 | 任选以下方式查看API速率配额限制: |
管理配额
默认情况下只有阿里云账号(主账号)可以在配额中心执行操作。如果您需要使用RAM用户(子账号)执行管理操作,请先为该RAM用户授予管理配额的权限,即AliyunQuotasFullAccess。查看配额
您可以选择以下方式中的任意一种查看NAT网关的配额:
通过配额中心查看
通过专有网络控制台查看
前往专有网络控制台 - 配额管理页面,在产品区域单击NAT网关页签。
通用配额:在配额类型区域,选择通用配额页签,通过关键词筛选条件进行过滤,查看目标通用配额的名称、描述、使用量等信息。
API速率配额:在配额类型区域,选择API速率配额页签,通过关键词、地域等筛选条件进行过滤,查看目标API速率配额项的版本、配额等信息。
提升配额
如果业务对NAT网关某项配额的实际需求大于默认值,同时该配额项支持调整,可以通过配额中心控制台或专有网络控制台申请提升配额。配额中心控制台和专有网络控制台使用的配额项和执行后的结果是一致的。
通过配额中心提升配额
通过专有网络控制台提升配额
在产品区域单击NAT网关页签,选择配额类型,在目标配额项的操作列单击申请。
在配额申请对话框,设置申请配额和申请理由,单击确认调整。
配额提升申请由各云产品的技术支持进行审批。请在配额申请时填写合理的申请数值和详尽的申请理由,增加通过几率。
配额申请结果将通过短信和邮箱通知。阿里云会根据您提供的信息对您的申请进行评估,判定通过或拒绝您的申请。
申请完成后,可以在操作列单击或选择申请历史,查看配额申请的审核状态。如果配额提升申请的状态为审核通过,配额提升成功。
创建配额告警
NAT网关的部分配额项支持创建告警,即预设配额使用量或剩余可用量的阈值。当配额使用量或剩余可用量达到告警中的预设阈值时,系统向告警中回调地址发送告警消息。根据告警消息及时提前申请提升配额,避免业务受到影响。您可以通过以下方式创建配额告警。
通过配额中心创建配额告警
通过专有网络控制台创建配额告警
在产品区域单击NAT网关页签,选择配额类型,在目标配额的操作列单击创建告警。
在告警规则创建面板,设置配额告警相关参数,单击确认。
基本信息:自定义规则名称。
告警对象:对应配额项的相关信息。
告警条件:
告警指标:选择配额、配额用量、使用率、可用率,剩余可用率指标,进行告警。
设置阈值及报警级别,根据紧急、警告、普通设置阈值,不同状态将采用不同的通知方式。
通知方式:
选择通道沉默周期:报警发生后未恢复正常,间隔多久重复发送一次报警通知。
设置生效时间和告警联系人组。
告警回调:报警规则被触发时,云监控会将报警消息发送到您指定的URL地址。
加入配额模板
当配额模板的状态为已启用,且您已加入配额模板时,如果资源目录的管理账号新增成员,则系统自动将配额模板应用于新增成员,已有成员无变化。通过配额模板,您一次可以申请提升多个配额项,提升整个组织的配额管理效率和自动化水平。
在加入配额模板前,请确保:
您可以通过以下方式加入配额模板。
通过配额中心加入配额模板
通过专有网络控制台加入配额模板
在产品区域单击NAT网关页签,选择配额类型。找到目标通用配额,在操作列单击加入配额模板。
设置目标配额的申请配额和是否通知调整结果。