AWS Service Quotas

集中管理 AWS 服务使用上限值,可提交配额提升请求并设置告警的服务

概述

AWS Service Quotas 是一项集中查看和管理 AWS 各服务配额(使用上限值)的服务。您可以通过单一控制台查看涵盖数百项服务的配额值(如 EC2 实例数、Lambda 并发执行数、S3 存储桶数等),并在同一控制台提交配额提升请求。该服务与 CloudWatch 集成,可设置配额使用率告警,在接近上限时提前收到通知。通过与 Organizations 联动,可对组织内新创建的账户自动提交模板中定义的配额提升请求。

配额类型与提升请求的实务操作

AWS 的配额分为可调整(Adjustable)和固定(Non-adjustable)两种类型。可调整配额可通过 Service Quotas 控制台提交提升请求。获批所需时间因配额种类和请求内容而异。固定配额无法提升。某项配额属于哪一类,可在 Service Quotas 控制台的可调整性显示中确认。提升请求的审批分为自动化处理和需要 AWS 支持团队人工审核两种。大幅提升可能需要人工审核,并可能要求说明使用场景。审批并无保证,请求可能被批准、拒绝或部分批准。实务中,在生产环境上线前梳理所需配额并提前提交提升请求非常重要。特别是为应对活动期间的流量激增,应事先确认 Auto Scaling 最大值对应的配额是否已确保。

通过 CloudWatch 告警进行配额监控的设计

Service Quotas 将配额使用率作为 CloudWatch 指标发布,可在使用率超过阈值时触发告警。例如,可构建多级告警:当 EC2 Running On-Demand Instances 配额使用率超过 80% 时通过 SNS 通知,超过 90% 时升级到 PagerDuty。但并非所有配额都支持 CloudWatch 告警,可在 Service Quotas 控制台各配额的详情页确认(支持的配额会显示 CloudWatch 告警部分)。对于不支持的服务,可通过定期执行 Lambda 调用 GetServiceQuota API 并与使用量比较,将自定义指标发布到 CloudWatch 作为补充方案。Trusted Advisor 也提供配额检查,但更新时机和覆盖范围与 Service Quotas 的 CloudWatch 集成不同。选择哪一种,取决于所需检测速度和目标服务的覆盖范围这两点。可在仪表板中汇总主要服务的配额使用率,供运维团队日常确认。

通过 Organizations 模板进行多账户管理

Service Quotas 的 Organizations 集成允许创建配额请求模板,并为组织内新创建的账户自动提交配额提升请求。更新模板不会改变现有账户的配额值。这样无需在每次创建新工作负载账户时手动申请配额提升。模板中定义组织标准工作负载所需的配额值。写入模板的数值,应根据现有账户的使用实绩和今后的计划由本组织自行决定。但需注意,模板设置的是自动提交提升请求,并不保证一定获批。大幅提升可能需要人工审核。由于模板关联到整个组织且仅适用于新账户,按账户用途(开发、生产、数据分析)产生的差异,需在账户创建后通过单独的提升请求来补足。从成本管理角度看,设置过高的配额可能允许意外创建资源,因此适当的上限设置也是治理手段之一。

参考资料(AWS 官方)

本页的第一手信息来源是 AWS 官方网站及官方文档。最新的规格与价格请以下列官方页面为准。

如本页内容与官方文档不一致,请以官方文档为准。

分享