GCP免费账号创建Cloud Armor报SECURITY_POLICY_RULES配额超限
GCP Cloud Armor创建报SECURITY_POLICY_RULES配额超限问题解决
报错对应场景
通过Terraform或GCP控制台创建Cloud Armor安全策略时返回如下错误:
│ Error: Error waiting for Creating SecurityPolicy "default-policy": Quota 'SECURITY_POLICY_RULES' exceeded. Limit: 0.0 globally.
根本原因
- GCP Free Tier(免费层级)账号默认对Cloud Armor相关资源的配额硬限制为0,该服务不在免费层的开放服务范围内。
- Cloud Armor的安全策略、安全策略规则相关配额确实归属Compute Engine API服务,免费层账号不会开放该类配额的查询、调整入口,所以你在配额管理页面找不到可申请调整的对应条目,复选框悬停弹出的提示本质是告知当前账号类型无该配额的使用权限。
可行解决方法
- 升级账号为GCP按需付费账号:升级操作不会强制产生消费,账号升级后只要资源使用量始终在免费层额度范围内,依然不会产生扣费。升级完成后等待10~15分钟待系统同步配额,
SECURITY_POLICY_RULES会自动分配基础可用配额,此时即可正常通过控制台或Terraform创建Cloud Armor资源。 - 不升级账号的替代方案:免费层账号无法申请Cloud Armor的配额调整,提交的配额申请会被自动驳回。如果需要基础安全防护能力,可以使用免费层支持的VPC防火墙规则、Cloud CDN基础访问控制规则替代,实现IP封禁、流量拦截等基础防护需求。
内容的提问来源于stack exchange,提问作者Abhishek Solanki
相关产品推荐
相关产品推荐

