限制与配额

更新时间:
复制 MD 格式

服务配额是指一个阿里云账号(主账号)可以使用的云资源的最大值或操作次数的最大值。本文介绍专有网络 VPC(Virtual Private Cloud)资源配额的名称、默认值、是否支持调整,以及VPC相关限制等信息。

阿里云服务配额一般基于账号或地域限定,按照限制的维度可以分为以下三种类型:

  • 通用配额:指一个阿里云账号可使用的云资源最大值。

  • API速率配额:指一个阿里云账号调用云服务API的频率限制(QPS)。

  • 权益配额:指一个阿里云账号授权后获得的权益,如使用特定功能。

专有网络VPC提供通用配额、API速率配额和权益配额。您可以通过登录阿里云配额中心控制台或者登录专有网络控制台查看配额或申请提升配额。查看配额、提升配额、创建配额告警、加入配额模板等管理操作的详细指引,请查看管理 VPC 配额

通用配额调整后,对新创建资源和存量资源均生效。

通用配额

下表中分别列举了专有网络VPC的通用配额。

本文列举的配额默认值仅供参考,实际配额默认值请以控制台为准。

VPC和交换机使用限制与配额

配额名称

描述

默认限制

提升配额

vpc_quota_instances_num

vpc_quota_instances_num_${RegionId}优先级高于vpc_quota_instances_num

单个地域支持创建的VPC的数量

10

前往配额管理页面配额中心申请提升配额。

vpc_quota_instances_num_${RegionId}

${RegionId}为地域的变量,表示不同地域的配额名称不同。

指定地域支持创建的VPC的数量

10

vpc_quota_vswitches_num

单个VPC支持创建的交换机的数量

150

vpc_quota_secondary_cidr_num

单个VPC支持创建的附加IPv4网段的数量

5

单个VPC支持创建的附加IPv6网段的数量

5

无法提升

单个VPC支持创建的IPv4预留网段的数量

100

单个VPC支持创建的IPv6预留网段的数量

100

单个VPC支持创建的用户网段的数量

3

单个VPC支持云资源使用的私网网络地址数量

300,000

1、如果ECS实例仅有一个私网IP,则该ECS实例仅使用一个网络地址。
2、如果ECS实例绑定了多个网卡或网卡配置了多个IP,则该ECS实例使用的网络地址数为与ECS实例绑定的网卡上分配的IP地址数量之和。

单个VPC支持绑定的标签数量

20

单个交换机支持绑定的标签数量

20

路由器和路由表使用限制与配额

配额名称

描述

默认限制

提升配额

vpc_quota_route_tables_num

单个VPC支持创建的自定义路由表的数量

9

前往配额管理页面配额中心申请提升配额。

vpc_quota_route_entrys_num

单个路由表支持创建的自定义路由条目的数量(不包括动态传播路由条目

200

vpc_quota_dynamic_route_entrys_num

单个路由表来自动态传播的路由条目数量

200

vpc_quota_havip_custom_route_entry

指向一个HaVip实例的自定义路由上限

5

vpc_quota_vpn_custom_route_entry

单个VPC内指向VPN的自定义路由上限

50

单个路由表支持绑定的标签数量

20

无法提升

单个VPC支持创建的路由器的数量

1

单个VPC支持指向转发路由器TR连接的最大路由条目数量

600

DHCP选项集使用限制与配额

配额名称

描述

默认限制

提升配额

单个账号支持创建的DHCP选项集的数量

10

无法提升

单个DHCP选项集支持关联的VPC的数量

10

单个VPC支持关联的DHCP选项集的数量

1

单个DHCP选项集支持配置的域名的数量

1

单个DHCP选项集支持配置的DNS服务器IP地址的数量

4

共享VPC使用限制与配额

配额名称

描述

默认限制

提升配额

vpc_quota_sharedvpc_share_user_num_per_vpc

单个VPC支持共享的交换机使用者的数量

50

前往配额管理页面配额中心申请提升配额。

vpc_quota_sharedvpc_share_user_num_per_vswitch

单个VPC内的单个交换机支持共享的交换机使用者的数量

50

vpc_quota_sharedvpc_accept_shared_vswitch_num

单个交换机使用者支持接收的共享交换机的数量

30

流日志使用限制与配额

配额名称

描述

默认限制

提升配额

vpc_quota_flowlog_inst_nums_per_user

用户支持创建的流日志实例的数量

10

前往配额管理页面配额中心申请提升配额。

网络ACL使用限制与配额

配额名称

描述

默认限制

提升配额

vpc_quota_nacl_ingress_entry

单个网络ACL支持创建的入方向规则数量

网络ACL所属VPC开启了IPv6时,支持创建的IPv4/IPv6入方向规则,默认均为20条。

20

前往配额管理页面配额中心申请提升配额。

vpc_quota_nacl_egress_entry

单个网络ACL支持创建的出方向规则数量

网络ACL所属VPC开启了IPv6时,支持创建的IPv4/IPv6入方向规则,默认均为20条。

20

nacl_quota_vpc_create_count

单个VPC支持创建的网络ACL数量

20

高可用虚拟IP使用限制与配额

配额名称

描述

默认限制

提升配额

支持创建高可用虚拟IP(HaVip)的网络类型

VPC类型

无法提升

单个ECS实例支持同时绑定的HaVip数量

5

单个HaVip支持同时绑定的EIP数量

1

单个HaVip支持同时绑定的ECS实例或弹性网卡的数量

10

1、1HaVip支持同时绑定10ECS实例或同时绑定10个弹性网卡,但1HaVip不能同时绑定ECS实例和弹性网卡。
2、HaVip具有子网属性,仅支持绑定到同一交换机下的ECS实例或弹性网卡上。

HaVip是否支持广播和组播通信

不支持

HaVip只支持单播,如果您使用Keepalived等第三方软件实现高可用,需要修改配置文件中的通信方式为单播通信。

vpc_quota_havip_custom_route_entry

单个路由表内,目的地址指向HaVip的路由条目的数量

5

前往配额管理页面配额中心申请提升配额。

流量镜像使用限制与配额

配额名称

描述

默认限制

提升配额

trafficmirror_quota_source_num_per_session

单个镜像会话支持加入的镜像源个数

10

前往配额管理页面配额中心申请提升配额。

vpc_quota_traffic_mirror_source_num_per_large_ecs_target

镜像目的为弹性网卡,且弹性网卡绑定的是以下规格的ECS实例时,单个镜像目的支持的镜像源个数

ECS实例规格

ecs.ebmc7.32xlarge、ecs.ebmg7.32xlarge、ecs.ebmr7.32xlarge、ecs.ebmhfg7.48xlarge、ecs.ebmhfc7.48xlarge、ecs.ebmhfr7.48xlarge、ecs.ebmc7a.64xlarge、ecs.ebmg7a.64xlarge、ecs.ebmg7se.32xlarge、ecs.ebmg6a.64xlarge、ecs.ebmg6e.26xlarge、ecs.ebmc6a.64xlarge、ecs.ebmc6e.26xlarge、ecs.ebmr7a.64xlarge、ecs.ebmr6a.64xlarge、ecs.ebmr6e.26xlarge、ecs.c8i.48xlarge、ecs.g8i.48xlarge、ecs.c7nex.32xlarge、ecs.g7nex.32xlarge、

ecs.g7ne.24xlarge、ecs.c7.32xlarge、ecs.g7.32xlarge、ecs.r7.32xlarge、ecs.r6e.26xlarge、

ecs.g7t.32xlarge、ecs.g6t.26xlarge、ecs.g6e.26xlarge、ecs.c7t.32xlarge、ecs.c6t.26xlarge、ecs.c6e.26xlarge、ecs.g5ne.18xlarge、ecs.r7t.32xlarge

200

vpc_quota_traffic_mirror_source_num_per_small_ecs_target

镜像目的为弹性网卡,且弹性网卡绑定的不是以下规格的ECS实例,单个镜像目的支持的镜像源个数

ECS实例规格

ecs.ebmc7.32xlarge、ecs.ebmg7.32xlarge、ecs.ebmr7.32xlarge、ecs.ebmhfg7.48xlarge、ecs.ebmhfc7.48xlarge、ecs.ebmhfr7.48xlarge、ecs.ebmc7a.64xlarge、ecs.ebmg7a.64xlarge、ecs.ebmg7se.32xlarge、ecs.ebmg6a.64xlarge、ecs.ebmg6e.26xlarge、ecs.ebmc6a.64xlarge、ecs.ebmc6e.26xlarge、ecs.ebmr7a.64xlarge、ecs.ebmr6a.64xlarge、ecs.ebmr6e.26xlarge、ecs.c8i.48xlarge、ecs.g8i.48xlarge、ecs.c7nex.32xlarge、ecs.g7nex.32xlarge、

ecs.g7ne.24xlarge、ecs.c7.32xlarge、ecs.g7.32xlarge、ecs.r7.32xlarge、ecs.r6e.26xlarge、

ecs.g7t.32xlarge、ecs.g6t.26xlarge、ecs.g6e.26xlarge、ecs.c7t.32xlarge、ecs.c6t.26xlarge、ecs.c6e.26xlarge、ecs.g5ne.18xlarge、ecs.r7t.32xlarge

20

vpc_quota_traffic_mirror_rules_num_per_filter

单个筛选条件支持的筛选规则数

20

单账号单地域支持的最大镜像会话数

20000

无法提升

单个镜像源支持创建的最大镜像会话数

3

镜像目的为私网传统型负载均衡CLB时,单个镜像目的支持的镜像源个数

500

镜像目的为网关型负载均衡终端节点GWLBe时,单个镜像目的支持的镜像源个数

500

单账号单地域支持的最大筛选条件数

100

单个筛选条件支持关联的镜像会话数

2000

VPC对等连接使用限制与配额

配额名称

描述

默认限制

提升配额

vpc_quota_cross_region_peer_num_per_vpc

单个VPC支持的跨地域VPC对等连接数量

20

前往配额管理页面配额中心申请提升配额。

vpc_quota_intra_region_peer_num_per_vpc

单个VPC支持的同地域VPC对等连接数量

10

vpc_quota_peer_num

单个阿里云账号单地域支持的VPC对等连接数量

20

vpc_quota_peer_cross_border_bandwidth

跨境带宽允许的最大值

1024 Mbps

vpc_quota_peer_cross_region_bandwidth

跨地域带宽允许的最大值

1024 Mbps

IPv4网关使用限制与配额

配额名称

描述

默认限制

提升配额

单个VPC支持的IPv4网关个数

1

无法提升

单个IPv4网关支持的网关路由表个数

1

前缀列表使用限制与配额

配额名称

描述

默认限制

提升配额

vpc_quota_prefixlist_num

单个阿里云账号支持创建的前缀列表个数

10

前往配额管理页面配额中心申请提升配额。

vpc_quota_prefixlist_cidr_num_per_prefixlist

单个前缀列表支持的CIDR条目数

50

vpc_quota_prefixlist_accept_shared_prefixlist_num

单个资源使用者支持接受的共享前缀列表个数

100

vpc_quota_prefixlist_share_user_num_per_prefixlist

单个前缀列表支持共享给资源使用者的个数

10

IP地址管理(IPAM)使用限制与配额

配额名称

描述

默认限制

提升配额

ipam_quota_per_region

每个用户在每个地域支持创建的 IPAM 数量

1 个

无法提升

ipam_scope_quota_per_ipam

每个 IPAM 支持创建的 IPAM 作用范围数量

5 个

ipam_pool_quota_depth

每个地址池最大深度

10

ipam_cidr_quota_per_ipam_pool

每个地址池中允许预置的 CIDR 的数量

50 个

ipam_sub_pool_quota_per_ipam_pool

每个地址池允许创建的子地址池的数量

50 个

ipam_pool_quota_per_scope

每个 IPAM 私有范围支持创建的地址池的数量

500 个

custom_ipam_resource_discovery_quota_per_region

单地域单账号允许创建的自定义资源发现数量

1 个

resource_share_quota_per_ipam_resource_discovery

每个资源发现支持创建的共享资源数量

100 个

shared_ipam_resource_discovery_quota_per_user

每个用户允许拥有的共享资源发现的数量

100 个

resource_share_quota_per_ipam_pool

每个 IPAM 地址池允许创建的共享资源数量

100 个

shared_ipam_pool_quota_per_user

每个用户允许拥有的共享地址池的数量

100 个

ipam_public_ipv6_top_pool_quota_per_region_isp

每个用户在每个地域支持创建的每种 ISP 类型的公网 IPv6 IPAM 顶级地址池数量

1 个

ipam_cidr_quota_per_public_ipv6_top_pool

每个用户在每个地域支持为公网 IPv6 IPAM 顶级地址池预置的CIDR数量

1 个

API速率配额

限制项

限制

提升配额

API速率配额

任选以下方式查看API速率配额限制:

  • 配额中心API速率配额列表页面,查看专有网络VPC API接口的速率配额。

  • 配额管理页面的配额类型区域,单击API速率配额页签查看专有网络VPC API接口的速率配额。

前往配额管理页面配额中心申请提升配额。

权益配额

专有网络VPC的权益配额项默认值为0,表示默认不可用,通过阿里云授权后方可获得使用权益。下表列举了专有网络VPC的权益配额。

配额名称

描述

提升配额

havip特权白名单

用于一个新上线的功能(HaVip)内测邀请客户使用阶段的开通白名单控制

前往配额管理页面配额中心申请提升配额。

管理 VPC 配额

管理 VPC 配额指查询配额及配额用量、申请提升配额、设置配额使用告警等操作。以下介绍 VPC 查看配额、提升配额、创建配额告警、加入配额模板等相关操作。

使用权限

默认情况下只有阿里云账号(主账号)可以在配额中心执行操作。如果您需要使用RAM用户(子账号)执行管理操作,请先为该RAM用户授予管理配额的权限,即AliyunQuotasFullAccess

查看配额

您可以选择以下方式中的任意一种查看VPC的配额:

通过专有网络控制台查看配额

  1. 前往专有网络控制台 - 配额管理页面

  2. 选择产品区域的专有网络VPC页签。

    • 查看通用配额:在配额类型区域,选择通用配额页签,可以通过关键词筛选条件进行过滤,查看目标通用配额的配额名称、描述、使用量等信息。

    • 查看API速率配额:在配额类型区域单击API速率配额页签,可以通过关键词、地域等筛选条件进行过滤,查看目标API速率配额项的版本、配额等信息。

    • 查看权益配额:在配额类型区域单击权益配额页签,可以通过配额ID筛选条件进行过滤,查看权益配额的配额名称、描述、默认值等信息。

提升配额

如果您的业务对VPC某项配额的实际需求大于该项配额的默认值,同时该配额项支持调整,您可以通过以下方式申请提升配额。

配额中心控制台和专有网络控制台使用的配额项和执行后的结果是一致的。

通过专有网络控制台提升配额

  1. 前往专有网络控制台 - 配额管理页面

  2. 选择产品区域的专有网络VPC页签,选择需要提升的配额类型并进行操作。

    • 提升通用配额

      1. 配额类型区域选择通用配额页签,在目标通用配额的操作列单击申请

      2. 配额申请对话框,设置申请配额申请理由,单击确认调整

        配额提升申请由各云产品的技术支持进行审批。如果您想增加通过几率,请在配额申请时填写合理的申请数值和详尽的申请理由。

        配额申请结果将通过短信和邮箱通知到您。阿里云会根据您提供的信息对您的申请进行评估,然后会判定通过或拒绝您的申请。

      3. 申请完成后,您可以在操作列单击申请历史或选择申请历史,查看配额申请的审核状态。

        如果配额提升申请的状态为审批通过,表示配额提升成功。

    • 申请权益配额

      1. 在配额类型区域单击权益配额页签,在目标权益配额的操作列单击申请

      2. 申请权益配额对话框中,设置配额申请值时间申请理由是否通知调整结果,单击确认调整

        如果您未选择生效时间,则生效时间默认为配额提升申请的提交时间。配额申请结果将通过短信和邮箱通知到您。

      3. 申请完成后,您可以在操作列单击申请历史或选择申请历史,查看权益配额的申请状态,当申请状态为审批通过时,表示权益配额申请成功。

创建配额告警

VPC的部分配额项支持创建告警,即预设配额使用量或剩余可用量的阈值。当配额使用量或剩余可用量达到告警中的预设阈值时,系统向告警回调地址发送告警消息。您可以根据告警消息及时提前申请提升配额,避免业务受到影响。

您可以通过以下方式创建配额告警。

专有网络VPC支持创建告警的配额项如下:

  • 配额名称:vpc_quota_secondary_cidr_num,配额描述:单个VPC支持创建的附加IPv4网段的数量。

  • 配额名称:vpc_privilege_allow_buy_havip_instance,配额描述:拥有购买高可用虚拟IP实例的特权。

通过专有网络控制台创建配额告警

  1. 前往专有网络控制台 - 配额管理页面

  2. 配额类型区域选择通用配额页签,在目标通用配额的操作列单击创建告警

  3. 告警规则创建面板,设置配额告警相关参数,单击确认

    1. 基本信息:自定义规则名称。

    2. 告警对象:对应配额项的相关信息。

    3. 告警条件

      1. 告警指标:选择配额、配额用量、使用率、可用率,剩余可用率指标,进行告警。

      2. 设置阈值及报警级别,根据紧急、警告、普通设置阈值,不同状态将采用不同的通知方式。

    4. 通知方式

      1. 选择通道沉默周期:报警发生后未恢复正常,间隔多久重复发送一次报警通知。

      2. 设置生效时间告警联系人组

      3. 告警回调:报警规则被触发时,云监控会将报警消息发送到您指定的URL地址。

加入配额模板

当配额模板的状态为已启用,且您已加入配额模板时,如果资源目录的管理账号新增成员,则系统自动将配额模板应用于新增成员,已有成员无变化。通过配额模板,您一次可以申请提升多个配额项,提升整个组织的配额管理效率和自动化水平。

在加入配额模板前,请确保:

您可以通过以下方式加入配额模板。

通过专有网络控制台加入配额模板

  1. 前往专有网络控制台 - 配额管理页面

  2. 选择产品区域的专有网络VPC页签,您可以根据以下信息,选择需要加入配额模板的配额类型并进行操作。

    • 通用配额项加入配额模板

      1. 配额类型区域的通用配额页签,找到目标通用配额,在操作列单击加入配额模板。

      2. 设置目标配额的申请配额是否通知调整结果

    • 权益配额项加入配额模板

      1. 配额类型区域单击权益配额页签,找到目标权益配额,在操作列单击加入配额模板。

      2. 设置目标权益配额项的配额申请值时间是否通知调整结果