すべてのプロダクト
Search
ドキュメントセンター

NAT Gateway:NAT Gatewayクォータの管理

最終更新日:Nov 04, 2024

Alibaba Cloudでは、Alibaba Cloudサービスのクォータを表示および管理できます。 使用状況情報を取得し、クォータの増加を申請し、クォータのアラートルールを作成できます。 このトピックでは、サービスクォータを管理するための前提条件と手順について説明します。

背景情報

Quota Centerを使用すると、さまざまなAlibaba Cloudサービスのクォータを一元管理できます。 NAT Gatewayおよびその他の多くのAlibaba CloudサービスはQuota Centerと連携します。 複数のAlibaba Cloudサービスを使用していて、1つのコンソールですべてのクラウドサービスのクォータを管理する場合は、クォータセンターを使用できます。

または、VPCコンソールにあるクォータ管理機能を使用して、VPN Gatewayクォータを個別に管理することもできます。

前提条件

デフォルトでは、Alibaba CloudアカウントのみがQuota Centerでクォータを管理する権限を与えられています。 RAMユーザーにクォータの管理を許可する場合は、まずRAMユーザーにAliyunQuotasFullAccess権限を付与する必要があります。 詳細については、「RAMユーザーの権限付与」をご参照ください。

クォータの表示

次のいずれかの方法を使用して、NAT Gatewayのクォータを表示できます。

手続き (クォータセンター)

  1. クォータセンターコンソールにログインします。

  2. 左側のナビゲーションウィンドウで、[製品] セクションでクォータの種類を選択します。

    • 一般的なクォータの表示

      1. 左側のナビゲーションウィンドウで、[製品] > [一般クォータ] を選択します。

      2. [一般的なクォータのある製品] ページで、[ネットワーキング] セクションの [NATゲートウェイ] をクリックします。

      3. [一般クォータ] ページで、各クォータの名前、説明、および使用状況を表示できます。

    • APIレート制限の表示

      1. 左側のナビゲーションウィンドウで、[プロダクト] > [APIレート制限] を選択します。

      2. [APIレート制限付きの製品] ページで、[ネットワーキング] セクションの [NAT Gateway] をクリックします。

      3. [APIレートの制限] ページで、APIのバージョンとクォータの使用状況に関する情報をキーワードリージョンでフィルタリングできます。

手順 (VPCコンソール)

  1. VPCコンソールにログインします。

  2. 左側のナビゲーションウィンドウで、O&Mとモニタリング > クォータ管理を選択します。

  3. [クォータ管理] ページで、[サービス] セクションの [NATゲートウェイ] タブをクリックします。 次の情報に基づいてクォータタイプを選択できます。

    • 一般的なクォータの表示

      1. [クォータタイプ] セクションの [一般クォータ] タブをクリックします。

      2. キーワードを使用してクォータを検索できます。 次に、クォータの名前、説明、および使用法を表示できます。

    • APIレート制限の表示

      1. クォータタイプセクションで、[APIレート制限] を選択します。

      2. キーワードを使用し、リージョンを選択してクォータを検索できます。 次に、API操作のバージョンとレート制限を表示できます。

クォータの調整

提供されるクォータのほとんどは調整可能です。 デフォルトのクォータがビジネス要件を満たせない場合は、次のいずれかの方法を使用してクォータの増加を申請できます。

アプリケーションが成功すると、クォータセンターコンソールとサービスコンソールにクォータ制限の増加が表示されます。

手順 (クォータセンターコンソール)

  1. クォータセンターコンソールにログインします。

  2. 次の情報に基づいてクォータを調整します。

    1. 左側のナビゲーションウィンドウで、[製品] > [一般クォータ] を選択します。

    2. [一般的なクォータのある製品] ページで、[ネットワーキング] セクションの [NATゲートウェイ] をクリックします。

    3. [一般クォータ] ページで、調整するクォータを見つけ、[操作] 列の [適用] をクリックします。

    4. [クォータの適用] ダイアログボックスで、[適用クォータ][理由] パラメーターを設定し、[OK] をクリックします。

      説明
      • アプリケーションは、対応するクラウドサービスのテクニカルサポートチームによってレビューされます。 クォータの増加を申請するときは、できるだけ多くの情報を提供してください。 正当化が提供されるほど、申請が承認される可能性が高くなります。

      • 申請結果は、テキストメッセージと電子メールで送信されます。

      アプリケーションは通常数日以内に処理されます。

    5. クォータの増加を申請した後、左側のナビゲーションウィンドウで [アプリケーションレコード] をクリックして、アプリケーションのステータスを表示できます。

      アプリケーションのステータスが [承認済み] の場合、クォータが調整されます。

手順 (VPCコンソール)

  1. VPCコンソールにログインします。

  2. 左側のナビゲーションウィンドウで、[O&Mとモニタリング] > クォータ管理 を選択します。

  3. [クォータ管理] ページで、[サービス] セクションの [NATゲートウェイ] タブをクリックします。 次の情報に基づいてクォータを調整します。

    1. [クォータタイプ] セクションの [一般クォータ] タブをクリックします。

    2. 増加する一般クォータを見つけて、[操作] 列の [適用] をクリックします。

    3. [クォータの適用] ダイアログボックスで、[適用クォータ][理由] パラメーターを設定し、[OK] をクリックします。

      説明
      • アプリケーションは、対応するクラウドサービスのテクニカルサポートチームによってレビューされます。 クォータの増加を申請するときは、できるだけ多くの情報を提供してください。 正当化が提供されるほど、申請が承認される可能性が高くなります。

      • 申請結果は、テキストメッセージと電子メールで送信されます。

      アプリケーションは通常数日以内に処理されます。

    4. アプリケーションのステータスを表示するには、[アプリケーションレコード] をクリックするか、[操作] 列の [アプリケーションレコードのicon] を選択します。

      アプリケーションが [承認済み] 状態の場合、関連するクォータが増加します。

クォータ項目のアラートルールを作成する

クォータ使用量または使用可能なクォータのしきい値を指定することで、一部のクォータ項目のアラートルールを作成できます。 クォータの使用率が指定されたしきい値に達すると、システムはHTTP POSTリクエストを介してアラートルールで指定したコールバックURLにアラート通知を送信します。 予期しないビジネスの中断を避けるために、アラートを考慮し、事前にクォータの引き上げを申請することをお勧めします。

次のクォータ項目に対してアラートルールを作成できます。

クォータ

説明

natgw_quota_nat_num_per_vpc

各VPCで作成できるNATゲートウェイの最大数

natgw_quota_eip_num_per_nat

各NATゲートウェイに関連付けることができるEIPの最大数

natgw_quota_dnat_entry_num

各NATゲートウェイがサポートするDNATエントリの最大数

natgw_quota_snat_entry_num

各NATゲートウェイがサポートするSNATエントリの最大数

手続き (クォータセンター)

  1. クォータセンターコンソールにログインします。

  2. 左側のナビゲーションウィンドウで、クォータアラートをクリックします。

  3. クォータアラートページで、クォータアラートルールの作成をクリックします。

  4. 一般的なクォータが付いているプロダクトページで、ネットワーキング > NATゲートウェイを選択し、クォータを見つけ、アクション列のアラートルールの作成をクリックします。

  5. クォータアラートルールの作成パネルで、パラメータを設定し、OKをクリックします。

    パラメーター

    説明

    アラームルール名

    アラートルールの名前です。

    セキュリティグループの数がしきい値の80% に達する

    アラームメトリック

    アラートルールで使用されるメトリック。 有効な値:

    • 使用済みクォータ

    • 使用済みクォータの割合 (%)

    • 利用可能なクォータ

    • 利用可能なクォータの割合 (%)

    使用済みクォータの割合 (%)

    しきい値

    アラートしきい値。

    • [アラームメトリック] パラメーターが [クォータの使用] に設定されている場合、指定されたクォータ項目のクォータ使用量がしきい値に達した場合、アラート通知が現在のAlibaba Cloudアカウントに送信されます。

    • [アラームメトリック] パラメーターが [使用済みクォータの割合 (%)] に設定されている場合、指定されたクォータ項目のクォータ使用率がしきい値に達した場合、アラート通知が現在のAlibaba Cloudアカウントに送信されます。 有効な値: [50%,100%] 。

    • [アラームメトリック] パラメーターが [利用可能なクォータ] に設定されている場合、指定されたクォータ項目の残りクォータがしきい値以下の場合、現在のAlibaba Cloudアカウントにアラート通知が送信されます。

    • [アラームメトリック] パラメーターが [利用可能なクォータの割合 (%)] に設定されている場合、指定されたクォータ項目の残りのクォータの割合がしきい値以下の場合、現在のAlibaba Cloudアカウントにアラート通知が送信されます。 有効な値: (0%,50%) 。

    説明

    クォータセンターは、一般的なクォータ項目のリアルタイム制限を監視し、クォータ使用量とクォータ制限に基づいて、使用済みクォータの割合と残りのクォータの割合を計算します。

    80%

    通知方法

    アラート通知の送信に使用される方法。 デフォルトでは、アラート通知は メールで送信します。

    電子メール

    アラームコールバック

    クォータセンターでは、アラートコールバック機能を使用してアラートをサブスクライブできます。 O&Mシステムは、アラートコールバックの内容に基づいてクォータを増やすプロセスを自動的に開始できます。

    Quota Centerは、指定されたインターネットURLへのHTTP POSTリクエストを使用してアラート通知を送信します。

    アラートコールバック要求の例とアラートコールバック要求のパラメーターの詳細については、「アラートコールバックのリクエストコンテンツは何ですか?」をご参照ください。

    説明
    • デフォルトでは、Quota Centerは、指定されたアラートしきい値に達してから約15分後にアラート通知を送信します。

    • アラートコールバックがDingTalkチャットボットのwebhookと統合されている場合、DingTalkチャットボットのカスタムキーワードalertに設定し、アラートコールバックを受信するURLとしてwebhook URLをコピーする必要があります。

    http://alert.aliyun.com:8080/callback

  6. 左側のナビゲーションウィンドウで、[クォータアラート] をクリックします。 [クォータアラート] ページで、アラートルールの詳細を表示します。

  7. オプション。 アラートコールバックの結果を表示します。

    Alert Callbackパラメーターを設定すると、アラートコールバックが成功した後に、関連するアラートコールクレコードとアプリケーションを表示できます。 アプリケーションは自動的に送信され、関連するクォータが増加します。

    1. 左側のナビゲーションウィンドウで、[アラート履歴] をクリックします。 [アラート履歴] ページで、アラートのコールバックレコードを表示します。

      レコードの [通知方法] 列に [アラートコールバック] が表示されている場合、アラートコールバックは成功です。

    2. 左側のナビゲーションウィンドウで、[アプリケーションレコード] をクリックします。 [アプリケーションレコード] ページで、クォータを増やすために自動的に送信されたアプリケーションを表示します。

手順 (VPCコンソール)

  1. VPCコンソールにログインします。

  2. 左側のナビゲーションウィンドウで、[O&Mとモニタリング] > クォータ管理 を選択します。

  3. クォータ管理ページで、サービスセクションのNATゲートウェイタブをクリックします。

  4. クォータタイプセクションの一般的なクォータタブをクリックします。

  5. クォータを見つけて、アクション列のアラートルールの作成をクリックします。

  6. クォータアラートルールの作成パネルで、パラメータを設定し、OKをクリックします。

    パラメーター

    説明

    アラームルール名

    アラートルールの名前です。

    セキュリティグループの数がしきい値の80% に達する

    アラームメトリック

    アラートルールで使用されるメトリック。 有効な値:

    • 使用済みクォータ

    • 使用済みクォータの割合 (%)

    • 利用可能なクォータ

    • 利用可能なクォータの割合 (%)

    使用済みクォータの割合 (%)

    しきい値

    アラートしきい値。

    • [アラームメトリック] パラメーターが [クォータの使用] に設定されている場合、指定されたクォータ項目のクォータ使用量がしきい値に達した場合、アラート通知が現在のAlibaba Cloudアカウントに送信されます。

    • [アラームメトリック] パラメーターが [使用済みクォータの割合 (%)] に設定されている場合、指定されたクォータ項目のクォータ使用率がしきい値に達した場合、アラート通知が現在のAlibaba Cloudアカウントに送信されます。 有効な値: [50%,100%] 。

    • [アラームメトリック] パラメーターが [利用可能なクォータ] に設定されている場合、指定されたクォータ項目の残りクォータがしきい値以下の場合、現在のAlibaba Cloudアカウントにアラート通知が送信されます。

    • [アラームメトリック] パラメーターが [利用可能なクォータの割合 (%)] に設定されている場合、指定されたクォータ項目の残りのクォータの割合がしきい値以下の場合、現在のAlibaba Cloudアカウントにアラート通知が送信されます。 有効な値: (0%,50%) 。

    説明

    クォータセンターは、一般的なクォータ項目のリアルタイム制限を監視し、クォータ使用量とクォータ制限に基づいて、使用済みクォータの割合と残りのクォータの割合を計算します。

    80%

    通知方法

    アラート通知の送信に使用される方法。 デフォルトでは、アラート通知は メールで送信します。

    電子メール

    アラームコールバック

    クォータセンターでは、アラートコールバック機能を使用してアラートをサブスクライブできます。 O&Mシステムは、アラートコールバックの内容に基づいてクォータを増やすプロセスを自動的に開始できます。

    Quota Centerは、指定されたインターネットURLへのHTTP POSTリクエストを使用してアラート通知を送信します。

    アラートコールバック要求の例とアラートコールバック要求のパラメーターの詳細については、「アラートコールバックのリクエストコンテンツは何ですか?」をご参照ください。

    説明
    • デフォルトでは、Quota Centerは、指定されたアラートしきい値に達してから約15分後にアラート通知を送信します。

    • アラートコールバックがDingTalkチャットボットのwebhookと統合されている場合、DingTalkチャットボットのカスタムキーワードalertに設定し、アラートコールバックを受信するURLとしてwebhook URLをコピーする必要があります。

    http://alert.aliyun.com:8080/callback

  7. アラートルールを作成した後、クォータのアクション列のicon > アラート設定を選択できます。

  8. アラートダイアログボックスで、アクション列で、クォータアラートを表示、変更、または削除できます。

クォータテンプレートの作成

クォータテンプレートが有効になっていて、管理アカウントがリソースディレクトリにメンバーを追加すると、クォータテンプレートは自動的にそのメンバーのクォータ増加リクエストを送信します。 既存のメンバーのクォータ値は変更されません。 クォータテンプレートを使用して、一度に複数のクォータの増加を申請できます。 この自動化されたアプローチにより、組織全体のクォータ管理の効率が向上します。

前提条件:

  • エンタープライズ管理アカウントが使用されます。

  • リソースディレクトリが有効です。 詳細については、「リソースディレクトリの有効化」をご参照ください。

クォータテンプレートの有効化

  1. クォータセンターコンソールにログインします。

  2. 左側のナビゲーションウィンドウで、[クォータテンプレート] をクリックします。 [クォータテンプレート] ページで、[クォータテンプレートの有効化] をクリックします。

  3. クォータテンプレートの有効化メッセージで、OKをクリックします。

手続き (クォータセンター)

クォータセンターでクォータをクォータテンプレートに追加する前に、クォータテンプレートが有効になっていることを確認してください。 詳細については、「クォータテンプレートの有効化」をご参照ください。

  1. クォータセンターコンソールにログインします。

  2. 左側のナビゲーションウィンドウで、制品 > 一般的なクォータを選択します。

  3. 一般的なクォータが付いているプロダクトページで、NATゲートウェイをクリックします。

  4. 一般的なクォータページで、管理するクォータを見つけて、アクション列のクォータテンプレートの作成をクリックします。

  5. クォータテンプレートの作成ダイアログボックスで、応用クォータパラメーターを設定し、OKをクリックします。

手順 (VPCコンソール)

VPCコンソールでクォータテンプレートにクォータを追加する前に、クォータテンプレートが有効になっていることを確認してください。 詳細については、「クォータテンプレート機能の有効化」をご参照ください。

  1. VPCコンソールにログインします。

  2. 左側のナビゲーションウィンドウで、[O&Mとモニタリング] > クォータ管理 を選択します。

  3. クォータ管理ページで、サービスセクションのNATゲートウェイタブをクリックします。

  4. クォータタイプセクションの一般的なクォータタブをクリックします。

  5. クォータを見つけて、アクション列のクォータテンプレートの作成をクリックします。

  6. クォータテンプレートの作成ダイアログボックスで、応用クォータパラメーターを設定し、OKをクリックします。