すべてのプロダクト
Search
ドキュメントセンター

Virtual Private Cloud:Alibaba Cloud VPCでの制限とクォータの理解

最終更新日:Oct 24, 2024

Alibaba Cloudは、各Alibaba cloudアカウント (プライマリアカウント) のクラウドリソースとAPI操作にデフォルトクォータを設定します。 このトピックでは、クォータ項目、仮想プライベートクラウド (VPC) のデフォルト値、およびクォータを調整できるかどうかについて説明します。

クォータは、リージョンまたはアカウントごとに設定され、次のタイプに分類されます。

  • 一般クォータ: Alibaba cloudアカウントで利用可能なクラウドリソースの制限。

  • APIレート制限: Alibaba Cloudアカウントが特定の期間に実行できるAPI呼び出しの制限。 APIレート制限は、QPS制限とも呼ばれます。

  • 特権: 高度な機能を使用するための権限。 権限はAlibaba Cloudによってアカウントに付与されます。

Alibaba Cloud Quota CenterまたはVPCコンソールでクォータを表示および管理できます。 クォータの管理方法の詳細については、「VPCクォータの管理」をご参照ください。

一般的なクォータ

次の表に、VPCの一般的なクォータを示します。

VPCとvSwitchのクォータ

名前 /ID

説明

デフォルト値

調整可能

vpc_quota_instances_num

説明

vpc_quota_instances_num _${ RegionId}vpc_quota_instances_numよりも優先されます。

各リージョンで作成できるVPCの最大数

10

次の操作を実行して、クォータを増やすことができます。

vpc_quota_instances_num _${ RegionId}

説明

${RegionId} は、各リージョンに固有のクォータの名前を表すリージョン変数です。

指定したリージョンで作成できるVPCの最大数

10

次の操作を実行して、クォータを増やすことができます。

vpc_quota_vswitches_num

各VPCで作成できるvSwitchの最大数

150

次の操作を実行して、クォータを増やすことができます。

vpc_quota_secondary_cidr_num

各VPCで作成できるセカンダリIPv4 CIDRブロックの最大数

5

次の操作を実行して、クォータを増やすことができます。

非該当

各VPCで利用可能なCIDRブロック

  • 10.0.0.0/8、172.16.0.0/12、192.168.0.0/16、またはそのサブネットのいずれかを使用することを推奨します。

  • 100.64.0.0/10、224.0.0.0/4、127.0.0.0/8、169.254.0.0/16、またはそのサブネット以外のカスタムCIDRブロックを使用することもできます。

非該当

各VPCで作成できるセカンダリIPv6 CIDRブロックの最大数

5

各VPCに作成できる顧客CIDRブロックの最大数

3

各VPCのクラウドリソースが使用できるプライベートIPアドレスの最大数

300,000

説明
  • Elastic Compute Service (ECS) インスタンスにプライベートIPアドレスが1つしかない場合、使用するネットワークアドレスは1つだけです。

  • ECSインスタンスが複数のelastic network Interface (ENI) に関連付けられている場合、またはECSインスタンスのENIに複数のIPアドレスが割り当てられている場合、ECSインスタンスで使用されるネットワークアドレスの数は、ECSインスタンスに関連付けられているENIに割り当てられているIPアドレスの総数に等しくなります。

各VPCに追加できるタグの最大数

20

各vSwitchに追加できるタグの最大数

20

ルーターとルートテーブルのクォータ

名前 /ID

説明

デフォルト値

調整可能

vpc_quota_route_tables_num

各VPCに作成できるカスタムルートテーブルの最大数

9

次の操作を実行して、クォータを増やすことができます。

vpc_quota_route_entrys_num

各ルートテーブルに作成できるカスタムルートの最大数 (動的ルートを除く)

200

vpc_quota_dynamic_route_entrys_num

各ルートテーブルの動的ルートの最大数

500

vpc_quota_havip_custom_route_エントリ

高可用性仮想IPアドレス (HAVIP) を指すカスタムルートの最大数

5

vpc_quota_vpn_custom_route_エントリ

VPNゲートウェイを指すVPC内のカスタムルートの最大数

50

非該当

各ルートテーブルに追加できるタグの最大数

20

非該当

各VPCで作成できるvRouterの最大数

1

各VPCでサポートされているトランジットルーターを指すことができるルートの最大数

600

DHCPオプションセットのクォータ

名前 /ID

説明

デフォルト値

調整可能

非該当

各アカウントで作成できるDHCPオプションセットの最大数

10

非該当

各DHCPオプションセットに関連付けることができるVPCの最大数

10

各VPCに関連付けることができるDHCPオプションセットの最大数

1

各DHCPオプションセットで指定できるドメイン名の最大数

1

各DHCPオプションセットで指定できるDNSサーバのIPアドレスの最大数

4

VPC共有のクォータ

名前 /ID

説明

デフォルト値

調整可能

vpc_quota_sharedvpc_share_user_num_per_vpc

各VPCでサポートされるプリンシパルの最大数

50

次の操作を実行して、クォータを増やすことができます。

vpc_quota_sharedvpc_share_user_num_per_vswitch

VPCの各vSwitchでサポートされるプリンシパルの最大数

50

vpc_quota_sharedvpc_accept_shared_vswitch_num

各プリンシパルと共有できるvSwitchの最大数

30

非該当

各VPCが使用できるIPアドレスの最大数

リソース所有者とプリンシパルが各VPCで使用できるIPアドレスの最大数

選択可能

共有vSwitchで作成できるクラウドリソースの種類

  • ECS インスタンス

  • SLBインスタンス

  • RDS インスタンス

  • Terwayコンポーネント

  • ApsaraDB for MongoDB インスタンス

  • ApsaraDB for Redisインスタンス

  • Apache Kafkaインスタンスのメッセージキュー

  • Elasticsearch

  • Container Registry インスタンス

  • PolarDB for MySQL クラスター

  • ApsaraMQ for RocketMQインスタンス

  • Microservices Engine

非該当

共有 VPC のセキュリティグループの制限

  • プリンシパルは、他のプリンシパルまたはリソース所有者に属するセキュリティグループにリソースを作成できません。 これには、デフォルトのセキュリティグループが含まれます。

  • リソース所有者は、プリンシパルに属するセキュリティグループにリソースを作成できません。

共有可能な vSwitch の種類

デフォルト以外の vSwitch

フローログのクォータ

名前 /ID

説明

デフォルト値

調整可能

vpc_quota_flowlog_inst_nums_per_ユーザー

各アカウントで作成できるフローログの最大数

10

次の操作を実行して、クォータを増やすことができます。

ネットワークACLのクォータ

名前 /ID

説明

デフォルト値

調整可能

vpc_quota_nacl_ingress_エントリ

ネットワークアクセス制御リスト (ACL) に追加できるインバウンドルールの最大数

20

次の操作を実行して、クォータを増やすことができます。

vpc_quota_nacl_egress_エントリ

ネットワークACLに追加できるアウトバウンドルールの最大数

20

nacl_quota_vpc_create_count

各VPCで作成できるネットワークACLの最大数

20

HAVIPのクォータ

名前 /ID

説明

デフォルト値

調整可能

非該当

HAVIPをサポートするネットワークタイプ

VPC

非該当

各ECSインスタンスに関連付けることができるHAVIPの最大数

5

各HAVIPに関連付けることができるEIPの最大数

1

各HAVIPに関連付けることができるECSインスタンスまたはENIの最大数

10

説明
  • 各HAVIPは、最大10個のECSインスタンスまたは10個のENIに関連付けることができます。 ただし、HAVIPをECSインスタンスとENIに同時に関連付けることはできません。

  • HAVIPは、同じvSwitch内のECSインスタンスまたはENIに関連付けることができます。

HAVIPが放送またはマルチキャストをサポートするかどうか

非該当

説明

HAVIPはユニキャストのみをサポートします。 Keepalivedなどのサードパーティ製ソフトウェアを使用して高可用性を実現する場合は、設定ファイルで通信モードをユニキャストに変更します。

各Alibaba Cloudアカウントで作成できるHAVIPの最大数

50

各VPCで作成できるHAVIPの最大数

50

vpc_quota_havip_custom_route_エントリ

各VPC内のHAVIPを指すルートエントリの最大数

5

次の操作を実行して、クォータを増やすことができます。

トラフィックミラーリングのクォータ

名前 /ID

説明

デフォルト値

調整可能

trafficmirror_quota_source_num_per_session

各トラフィックミラーセッションで指定できるトラフィックミラーソースの最大数

10

次の操作を実行して、クォータを増やすことができます。

非該当

各Alibaba Cloudアカウントで各リージョンに作成できるトラフィックミラーセッションの最大数

20,000

選択可能

各トラフィックミラーソースでサポートされる最大トラフィックミラーセッション数

3

各Alibaba Cloudアカウントで指定できるトラフィックミラー宛先の最大数

無制限

各トラフィックミラー宛先を使用できるトラフィックミラーソースの最大数

  • トラフィックミラーの宛先が内部対応のClassic Load Balancer (CLB) インスタンスである場合、最大で200のトラフィックミラーソースで使用できます。

  • トラフィックミラーの宛先がENIであり、ENIが次のインスタンスファミリーのECSインスタンスに関連付けられている場合、ECSインスタンスは最大100のトラフィックミラーソースで使用できます。 関連付けられているECSインスタンスが次のインスタンスファミリーに属していない場合、ECSインスタンスは最大10のトラフィックミラーソースで使用できます。

    インスタンスファミリー

    ecs.ebmc7.32xlarge, ecs.ebmg7.32xlarge, ecs.ebmr7.32xlarge, ecs.ebmhfg7.48xlarge, ecs.ebmhfc7.48xlarge, ecs.ebmhfr7.48xlarge, ecs.ebmc7a.64xlarge, ecs.ebmg7a.64xlarge, ecs.ebmg7se.32xlarge, ecs.ebmg6a.64xlarge, ecs.ebmg6e.26xlarge, ecs.ebmc6a.64xlarge, ecs.ebmc6e.26xlarge, ecs.ebmr7a.64xlarge, ecs.ebmr6a.64xlarge, ecs.ebmr6e.26xlarge, ecs.c8i.48xlarge, ecs.g8i.48xlarge, ecs.c7nex.32xlarge, ecs.g7nex.32xlarge,

    ecs.g7ne.24xlarge, ecs.c7.32xlarge, ecs.g7.32xlarge, ecs.r7.32xlarge, ecs.r6e.26xlarge,

    ecs.g7t.32xlarge、ecs.g6t.26xlarge、ecs.g6e.26xlarge、ecs.c7t.32xlarge、ecs.c6t.26xlarge、ecs.c6e.26xlarge、ecs.g5ne.18xlarge、およびecs.r7t.32xlarge

各フィルタで指定できるルールの最大数

10

各フィルタに関連付けることができるトラフィックミラーセッションの最大数

2,000

VPCピアリング接続のクォータ

名前 /ID

説明

デフォルト値

調整可能

vpc_quota_cross_region_peer_num_per_vpc

各VPCのリージョン間VPCピアリング接続の最大数

20

次の操作を実行して、クォータを増やすことができます。

vpc_quota_intra_region_peer_num_per_vpc

各VPCのリージョン内VPCピアリング接続の最大数

10

vpc_quota_peer_num

各リージョンの各アカウントで作成できるVPCピアリング接続の最大数

20

vpc_quota_peer_cross_border_帯域幅

クロスボーダーVPCピアリング接続の最大帯域幅

1024 Mbps

vpc_quota_peer_cross_region_帯域幅

リージョン間VPCピアリング接続の最大帯域幅

1024 Mbps

非該当

リージョン内接続のデフォルトの最大帯域幅

-無制限の帯域幅を示す1 Mbps

選択可能

IPv4ゲートウェイのクォータ

名前 /ID

説明

デフォルト値

調整可能

非該当

各VPCに許可されるIPv4ゲートウェイの最大数

1

非該当

各IPv4ゲートウェイのゲートウェイルートテーブルの最大数

1

プレフィックスリストのクォータ

名前 /ID

説明

デフォルト値

調整可能

vpc_quota_prefixlist_num

Alibaba Cloudアカウントで作成できるプレフィックスリストの最大数

10

次の操作を実行して、クォータを増やすことができます。

vpc_quota_prefixlist_cidr_num_per_prefixlist

各プレフィックスリストに含めることができるCIDRブロックの最大数

50

vpc_quota_prefixlist_accept_shared_prefixlist_num

各プリンシパルと共有できるプレフィックスリストの最大数

100

vpc_quota_prefixlist_share_user_num_per_prefixlist

プレフィックスリストを共有できるプリンシパルの最大数

10

非該当

各プレフィックスリストの最大アソシエーション数

無制限

非該当

IPアドレスマネージャ (IPAM) のクォータ

名前 /ID

説明

デフォルト値

ipam_quota_per_リージョン

各ユーザーが各リージョンで作成できるIPAMsの最大数

1

ipam_scope_quota_per_ipam

各IPAMで許可されるスコープの最大数

5

ipam_pool_quota_深さ

各IPAMプールの最大深度

10

ipam_cidr_quota_per_ipam_プール

各IPAMプール内のCIDRブロックの最大数

50

ipam_sub_pool_quota_per_ipam_プール

各IPAMプール内のサブプールの最大数

50

ipam_pool_quota_per_スコープ

各IPAMスコープのアドレスプールの最大数

500

ipam_resource_discovery_quota_per_リージョン

リージョン内の各アカウントのリソース検出の最大数

1

resource_share_quota_per_ipam_プール

各IPAMプールから共有できるリソースの最大数

100

shared_ipam_pool_quota_per_ユーザー

各ユーザーと共有できるIPAMプールの最大数

100

APIレートの制限

項目

制限事項

調整可能

APIレート制限

次のいずれかの方法を使用して、APIレート制限を表示できます。

非該当

Privileges

特権のデフォルト値が0の場合、対応する詳細機能は使用できません。 機能を使用する前に、権限を申請する必要があります。 次の表に、VPCの権限を示します。

名前 /ID

説明

調整可能

havip特権ホワイトリスト

ユーザーがベータテスト中のHAVIP機能にアクセスできるようにする

次の操作を実行して、クォータを増やすことができます。