服务配额是指一个阿里云账号(主账号)可以使用的云资源的最大值或操作次数的最大值。本文介绍专有网络 VPC(Virtual Private Cloud)资源配额的名称、默认值、是否支持调整,以及VPC相关限制等信息。
阿里云服务配额一般基于账号或地域限定,按照限制的维度可以分为以下三种类型:
通用配额:指一个阿里云账号可使用的云资源最大值。
API速率配额:指一个阿里云账号调用云服务API的频率限制(QPS)。
权益配额:指一个阿里云账号授权后获得的权益,如使用特定功能。
专有网络VPC提供通用配额、API速率配额和权益配额。您可以通过登录阿里云配额中心控制台或者登录专有网络控制台查看配额或申请提升配额。查看配额、提升配额、创建配额告警、加入配额模板等管理操作的详细指引,请查看管理 VPC 配额。
通用配额调整后,对新创建资源和存量资源均生效。
通用配额
下表中分别列举了专有网络VPC的通用配额。
本文列举的配额默认值仅供参考,实际配额默认值请以控制台为准。
VPC和交换机使用限制与配额
配额名称 | 描述 | 默认限制 | 提升配额 |
vpc_quota_instances_num vpc_quota_instances_num_${RegionId}优先级高于vpc_quota_instances_num | 单个地域支持创建的VPC的数量 | 10个 | |
vpc_quota_instances_num_${RegionId} ${RegionId}为地域的变量,表示不同地域的配额名称不同。 | 指定地域支持创建的VPC的数量 | 10个 | |
vpc_quota_vswitches_num | 单个VPC支持创建的交换机的数量 | 150个 | |
vpc_quota_secondary_cidr_num | 单个VPC支持创建的附加IPv4网段的数量 | 5个 | |
无 | 单个VPC支持创建的附加IPv6网段的数量 | 5个 | 无法提升 |
单个VPC支持创建的IPv4预留网段的数量 | 100个 | ||
单个VPC支持创建的IPv6预留网段的数量 | 100个 | ||
单个VPC支持创建的用户网段的数量 | 3个 | ||
单个VPC支持云资源使用的私网网络地址数量 | 300,000个 1、如果ECS实例仅有一个私网IP,则该ECS实例仅使用一个网络地址。 2、如果ECS实例绑定了多个网卡或网卡配置了多个IP,则该ECS实例使用的网络地址数为与ECS实例绑定的网卡上分配的IP地址数量之和。 | ||
单个VPC支持绑定的标签数量 | 20个 | ||
单个交换机支持绑定的标签数量 | 20个 |
路由器和路由表使用限制与配额
配额名称 | 描述 | 默认限制 | 提升配额 |
vpc_quota_route_tables_num | 单个VPC支持创建的自定义路由表的数量 | 9个 | |
vpc_quota_route_entrys_num | 单个路由表支持创建的自定义路由条目的数量(不包括动态传播路由条目) | 200条 | |
vpc_quota_dynamic_route_entrys_num | 单个路由表来自动态传播的路由条目数量 | 200条 | |
vpc_quota_havip_custom_route_entry | 指向一个HaVip实例的自定义路由上限 | 5个 | |
vpc_quota_vpn_custom_route_entry | 单个VPC内指向VPN的自定义路由上限 | 50个 | |
无 | 单个路由表支持绑定的标签数量 | 20个 | 无法提升 |
单个VPC支持创建的路由器的数量 | 1个 | ||
单个VPC支持指向转发路由器TR连接的最大路由条目数量 | 600条 |
DHCP选项集使用限制与配额
配额名称 | 描述 | 默认限制 | 提升配额 |
无 | 单个账号支持创建的DHCP选项集的数量 | 10个 | 无法提升 |
单个DHCP选项集支持关联的VPC的数量 | 10个 | ||
单个VPC支持关联的DHCP选项集的数量 | 1个 | ||
单个DHCP选项集支持配置的域名的数量 | 1个 | ||
单个DHCP选项集支持配置的DNS服务器IP地址的数量 | 4个 |
共享VPC使用限制与配额
配额名称 | 描述 | 默认限制 | 提升配额 |
vpc_quota_sharedvpc_share_user_num_per_vpc | 单个VPC支持共享的交换机使用者的数量 | 50个 | |
vpc_quota_sharedvpc_share_user_num_per_vswitch | 单个VPC内的单个交换机支持共享的交换机使用者的数量 | 50个 | |
vpc_quota_sharedvpc_accept_shared_vswitch_num | 单个交换机使用者支持接收的共享交换机的数量 | 30个 |
流日志使用限制与配额
配额名称 | 描述 | 默认限制 | 提升配额 |
vpc_quota_flowlog_inst_nums_per_user | 用户支持创建的流日志实例的数量 | 10个 |
网络ACL使用限制与配额
配额名称 | 描述 | 默认限制 | 提升配额 |
vpc_quota_nacl_ingress_entry | 单个网络ACL支持创建的入方向规则数量 网络ACL所属VPC开启了IPv6时,支持创建的IPv4/IPv6入方向规则,默认均为20条。 | 20条 | |
vpc_quota_nacl_egress_entry | 单个网络ACL支持创建的出方向规则数量 网络ACL所属VPC开启了IPv6时,支持创建的IPv4/IPv6入方向规则,默认均为20条。 | 20条 | |
nacl_quota_vpc_create_count | 单个VPC支持创建的网络ACL数量 | 20个 |
高可用虚拟IP使用限制与配额
配额名称 | 描述 | 默认限制 | 提升配额 |
无 | 支持创建高可用虚拟IP(HaVip)的网络类型 | VPC类型 | 无法提升 |
单个ECS实例支持同时绑定的HaVip数量 | 5个 | ||
单个HaVip支持同时绑定的EIP数量 | 1个 | ||
单个HaVip支持同时绑定的ECS实例或弹性网卡的数量 | 10个 1、1个HaVip支持同时绑定10个ECS实例或同时绑定10个弹性网卡,但1个HaVip不能同时绑定ECS实例和弹性网卡。 2、HaVip具有子网属性,仅支持绑定到同一交换机下的ECS实例或弹性网卡上。 | ||
HaVip是否支持广播和组播通信 | 不支持 HaVip只支持单播,如果您使用Keepalived等第三方软件实现高可用,需要修改配置文件中的通信方式为单播通信。 | ||
vpc_quota_havip_custom_route_entry | 单个路由表内,目的地址指向HaVip的路由条目的数量 | 5条 |
流量镜像使用限制与配额
配额名称 | 描述 | 默认限制 | 提升配额 |
trafficmirror_quota_source_num_per_session | 单个镜像会话支持加入的镜像源个数 | 10个 | |
vpc_quota_traffic_mirror_source_num_per_large_ecs_target | 镜像目的为弹性网卡,且弹性网卡绑定的是以下规格的ECS实例时,单个镜像目的支持的镜像源个数 | 200个 | |
vpc_quota_traffic_mirror_source_num_per_small_ecs_target | 镜像目的为弹性网卡,且弹性网卡绑定的不是以下规格的ECS实例,单个镜像目的支持的镜像源个数 | 20个 | |
vpc_quota_traffic_mirror_rules_num_per_filter | 单个筛选条件支持的筛选规则数 | 20个 | |
无 | 单账号单地域支持的最大镜像会话数 | 20000个 | 无法提升 |
单个镜像源支持创建的最大镜像会话数 | 3个 | ||
镜像目的为私网传统型负载均衡CLB时,单个镜像目的支持的镜像源个数 | 500个 | ||
镜像目的为网关型负载均衡终端节点GWLBe时,单个镜像目的支持的镜像源个数 | 500个 | ||
单账号单地域支持的最大筛选条件数 | 100个 | ||
单个筛选条件支持关联的镜像会话数 | 2000个 |
VPC对等连接使用限制与配额
配额名称 | 描述 | 默认限制 | 提升配额 |
vpc_quota_cross_region_peer_num_per_vpc | 单个VPC支持的跨地域VPC对等连接数量 | 20个 | |
vpc_quota_intra_region_peer_num_per_vpc | 单个VPC支持的同地域VPC对等连接数量 | 10个 | |
vpc_quota_peer_num | 单个阿里云账号单地域支持的VPC对等连接数量 | 20个 | |
vpc_quota_peer_cross_border_bandwidth | 跨境带宽允许的最大值 | 1024 Mbps | |
vpc_quota_peer_cross_region_bandwidth | 跨地域带宽允许的最大值 | 1024 Mbps |
IPv4网关使用限制与配额
配额名称 | 描述 | 默认限制 | 提升配额 |
无 | 单个VPC支持的IPv4网关个数 | 1个 | 无法提升 |
单个IPv4网关支持的网关路由表个数 | 1个 |
前缀列表使用限制与配额
配额名称 | 描述 | 默认限制 | 提升配额 |
vpc_quota_prefixlist_num | 单个阿里云账号支持创建的前缀列表个数 | 10个 | |
vpc_quota_prefixlist_cidr_num_per_prefixlist | 单个前缀列表支持的CIDR条目数 | 50条 | |
vpc_quota_prefixlist_accept_shared_prefixlist_num | 单个资源使用者支持接受的共享前缀列表个数 | 100个 | |
vpc_quota_prefixlist_share_user_num_per_prefixlist | 单个前缀列表支持共享给资源使用者的个数 | 10个 |
IP地址管理(IPAM)使用限制与配额
配额名称 | 描述 | 默认限制 | 提升配额 |
ipam_quota_per_region | 每个用户在每个地域支持创建的 IPAM 数量 | 1 个 | 无法提升 |
ipam_scope_quota_per_ipam | 每个 IPAM 支持创建的 IPAM 作用范围数量 | 5 个 | |
ipam_pool_quota_depth | 每个地址池最大深度 | 10 | |
ipam_cidr_quota_per_ipam_pool | 每个地址池中允许预置的 CIDR 的数量 | 50 个 | |
ipam_sub_pool_quota_per_ipam_pool | 每个地址池允许创建的子地址池的数量 | 50 个 | |
ipam_pool_quota_per_scope | 每个 IPAM 私有范围支持创建的地址池的数量 | 500 个 | |
custom_ipam_resource_discovery_quota_per_region | 单地域单账号允许创建的自定义资源发现数量 | 1 个 | |
resource_share_quota_per_ipam_resource_discovery | 每个资源发现支持创建的共享资源数量 | 100 个 | |
shared_ipam_resource_discovery_quota_per_user | 每个用户允许拥有的共享资源发现的数量 | 100 个 | |
resource_share_quota_per_ipam_pool | 每个 IPAM 地址池允许创建的共享资源数量 | 100 个 | |
shared_ipam_pool_quota_per_user | 每个用户允许拥有的共享地址池的数量 | 100 个 | |
ipam_public_ipv6_top_pool_quota_per_region_isp | 每个用户在每个地域支持创建的每种 ISP 类型的公网 IPv6 IPAM 顶级地址池数量 | 1 个 | |
ipam_cidr_quota_per_public_ipv6_top_pool | 每个用户在每个地域支持为公网 IPv6 IPAM 顶级地址池预置的CIDR数量 | 1 个 |
API速率配额
限制项 | 限制 | 提升配额 |
API速率配额 | 任选以下方式查看API速率配额限制: |
权益配额
专有网络VPC的权益配额项默认值为0,表示默认不可用,通过阿里云授权后方可获得使用权益。下表列举了专有网络VPC的权益配额。
配额名称 | 描述 | 提升配额 |
havip特权白名单 | 用于一个新上线的功能(HaVip)内测邀请客户使用阶段的开通白名单控制 |
管理 VPC 配额
管理 VPC 配额指查询配额及配额用量、申请提升配额、设置配额使用告警等操作。以下介绍 VPC 查看配额、提升配额、创建配额告警、加入配额模板等相关操作。
使用权限
默认情况下只有阿里云账号(主账号)可以在配额中心执行操作。如果您需要使用RAM用户(子账号)执行管理操作,请先为该RAM用户授予管理配额的权限,即AliyunQuotasFullAccess。
查看配额
您可以选择以下方式中的任意一种查看VPC的配额:
打开产品文档的限制与配额页面,查看所有配额及配额默认值。
通过专有网络控制台查看配额。
通过专有网络控制台查看配额
选择产品区域的专有网络VPC页签。
查看通用配额:在配额类型区域,选择通用配额页签,可以通过关键词筛选条件进行过滤,查看目标通用配额的配额名称、描述、使用量等信息。
查看API速率配额:在配额类型区域单击API速率配额页签,可以通过关键词、地域等筛选条件进行过滤,查看目标API速率配额项的版本、配额等信息。
查看权益配额:在配额类型区域单击权益配额页签,可以通过配额ID筛选条件进行过滤,查看权益配额的配额名称、描述、默认值等信息。
提升配额
如果您的业务对VPC某项配额的实际需求大于该项配额的默认值,同时该配额项支持调整,您可以通过以下方式申请提升配额。
配额中心控制台和专有网络控制台使用的配额项和执行后的结果是一致的。
通过专有网络控制台提升配额
选择产品区域的专有网络VPC页签,选择需要提升的配额类型并进行操作。
提升通用配额
在配额类型区域选择通用配额页签,在目标通用配额的操作列单击申请。
在配额申请对话框,设置申请配额和申请理由,单击确认调整。
配额提升申请由各云产品的技术支持进行审批。如果您想增加通过几率,请在配额申请时填写合理的申请数值和详尽的申请理由。
配额申请结果将通过短信和邮箱通知到您。阿里云会根据您提供的信息对您的申请进行评估,然后会判定通过或拒绝您的申请。
申请完成后,您可以在操作列单击申请历史或选择,查看配额申请的审核状态。
如果配额提升申请的状态为审批通过,表示配额提升成功。
申请权益配额
在配额类型区域单击权益配额页签,在目标权益配额的操作列单击申请。
在申请权益配额对话框中,设置配额申请值、时间、申请理由和是否通知调整结果,单击确认调整。
如果您未选择生效时间,则生效时间默认为配额提升申请的提交时间。配额申请结果将通过短信和邮箱通知到您。
申请完成后,您可以在操作列单击申请历史或选择,查看权益配额的申请状态,当申请状态为审批通过时,表示权益配额申请成功。
创建配额告警
VPC的部分配额项支持创建告警,即预设配额使用量或剩余可用量的阈值。当配额使用量或剩余可用量达到告警中的预设阈值时,系统向告警回调地址发送告警消息。您可以根据告警消息及时提前申请提升配额,避免业务受到影响。
您可以通过以下方式创建配额告警。
专有网络VPC支持创建告警的配额项如下:
配额名称:
vpc_quota_secondary_cidr_num,配额描述:单个VPC支持创建的附加IPv4网段的数量。配额名称:
vpc_privilege_allow_buy_havip_instance,配额描述:拥有购买高可用虚拟IP实例的特权。
通过专有网络控制台创建配额告警
在配额类型区域选择通用配额页签,在目标通用配额的操作列单击创建告警。
在告警规则创建面板,设置配额告警相关参数,单击确认。
基本信息:自定义规则名称。
告警对象:对应配额项的相关信息。
告警条件:
告警指标:选择配额、配额用量、使用率、可用率,剩余可用率指标,进行告警。
设置阈值及报警级别,根据紧急、警告、普通设置阈值,不同状态将采用不同的通知方式。
通知方式:
选择通道沉默周期:报警发生后未恢复正常,间隔多久重复发送一次报警通知。
设置生效时间和告警联系人组。
告警回调:报警规则被触发时,云监控会将报警消息发送到您指定的URL地址。
加入配额模板
当配额模板的状态为已启用,且您已加入配额模板时,如果资源目录的管理账号新增成员,则系统自动将配额模板应用于新增成员,已有成员无变化。通过配额模板,您一次可以申请提升多个配额项,提升整个组织的配额管理效率和自动化水平。
在加入配额模板前,请确保:
您可以通过以下方式加入配额模板。
通过专有网络控制台加入配额模板
选择产品区域的专有网络VPC页签,您可以根据以下信息,选择需要加入配额模板的配额类型并进行操作。
通用配额项加入配额模板
在配额类型区域的通用配额页签,找到目标通用配额,在操作列单击加入配额模板。
设置目标配额的申请配额和是否通知调整结果。
权益配额项加入配额模板
在配额类型区域单击权益配额页签,找到目标权益配额,在操作列单击加入配额模板。
设置目标权益配额项的配额申请值、时间和是否通知调整结果。