AWS のクォータ監視
Amazon Web Services は、AWS リソースの可用性を保証し、顧客の請求リスクを最小化するために、各 AWS アカウントに対してサービスクォータを維持しています。
新しいワークロードを起動する場合や、既存のワークロード内で追加のリソースが必要な場合、上限により要求したリソー スを割り当てられないというエラーメッセージを受け取ることがあります。たとえば、Elastic IP address limit です。
DoiT プラットフォームは、Service Limit と Quota Monitoring をサポートしており、リソース使用状況の追跡や、クォータの上限に近づいた場合の通知を支援します。
AWS のクォータ監視を使用するには、AWS Business または Enterprise Support が必要です。
アカウントに Quota Monitoring をリンクする
DoiT コンソールでクォータを監視するには、Quota Monitoring を AWS アカウントにリンクし、関連する AWS IAM ロールを更新する必要があります。詳細は、Link your AWS account と Quota Monitoring の機能権限を参照してください。
ダッシュボードに Quotas ウィジェットを追加する
ダッシュボードのカスタマイズにより、Amazon Web Services Quotas ウィジェットを追加できます。
Quotas ウィジェットからクォータの引き上げをリクエストするには、Modify を選択し、Requesting a quota increase の AWS 手順に従ってください。

通知を受け取る
サービスクォータの使用状況に関する通 知を受け取るには、次に登録できます。
-
通知メール:Quota Utilization の通知タイプを選択します。
-
Slack チャンネルでのアラート:DoiT との共有 Slack チャンネルで Google Cloud and AWS Quotas Utilizations Alerts を選択します。
登録後は 4 時間ごとに使用状況をチェックし、Google Cloud または AWS のサービスクォータの使用率がそれぞれ 80% または 50% を超えるたびに通知を送信します。
監視対象サービス
DoiT プラットフォームは次のサービスを監視します。
- Low Utilization Amazon EC2 Instance
- High Utilization Amazon EC2 Instance
- Idle Load Balancers
- Load Balancer Optimization
- Underutilized Amazon EBS Volume
- Unassociated Elastic IP Address
- Security Groups — Specific Port
- Security Groups — Unrestricted
- MFA on Root Account
- IAM Use
- IAM Password Policy
- IAM Access Key Rotation
- IAM Instance Profiles
- IAM Roles
- IAM Policies
- IAM Users
- IAM Server Certificates
- IAM Group
- Auto Scaling Launch Configurations
- Auto Scaling Groups
- Auto Scaling Group Health Check
- Auto Scaling Group Resources
- Amazon Aurora DB Instance Accessibility
- Amazon EC2 Availability Zone Balance
- Amazon EC2 Reserved Instance Lease Expiration
- Amazon EC2 Reserved Instances Optimization
- Amazon EC2 to EBS Throughput Optimization
- Amazon EBS Provisioned IOPS (SSD) Volume Attachment Configuration
- Amazon EBS Snapshots
- Amazon EBS Public Snapshots
- EBS Active Volumes
- EBS Active Snapshots
- EBS Cold HDD (sc1) Volume Storage
- EBS General Purpose SSD (gp2) Volume Storage
- EBS Magnetic (standard) Volume Storage
- EBS Provisioned IOPS (SSD) Volume Aggregate IOPS
- EBS Provisioned IOPS SSD (io1) Volume Storage
- EBS Throughput Optimized HDD (st1) Volume Storage
- EC2 Elastic IP Addresses
- EC2 On-Demand Instances
- EC2 Reserved Instance Leases
- ENA Driver Version for EC2 Windows Instances
- NVMe Driver Version for EC2 Windows Instances
- ELB Application Load Balancers
- ELB Classic Load Balancers
- ELB Network Load Balancers
- ELB Cross-Zone Load Balancing
- ELB Connection Draining
- ELB Listener Security
- ELB Security Groups
- Amazon RDS Public Snapshots
- Amazon RDS Backups
- Amazon RDS Multi-AZ
- Amazon RDS Idle DB Instances
- Amazon RDS Security Group Access
- RDS Cluster Roles
- RDS Cluster Parameter Groups
- RDS Clusters
- RDS Reserved Instances
- RDS Subnets per Subnet Group
- RDS Subnet Groups
- RDS Option Groups
- RDS Event Subscriptions
- RDS DB Manual Snapshots
- RDS Total Storage Quota
- RDS DB Parameter Groups
- RDS Read Replicas per Master
- RDS DB Security Groups
- RDS DB Instances
- RDS Max Auths per Security Group
- Amazon Route 53 Alias Resource Record Sets
- Amazon Route 53 Name Server Delegations
- Amazon Route 53 High TTL Resource Record Sets
- Amazon Route 53 Latency Resource Record Sets
- Amazon Route 53 MX Resource Record Sets and Sender Policy Framework
- Amazon Route 53 Failover Resource Record Sets
- Amazon Route 53 Deleted Health Checks
- Route 53 Max Health Checks
- Route 53 Hosted Zones
- Route 53 Reusable Delegation Sets
- Route 53 Traffic Policies
- Route 53 Traffic Policy Instances
- Amazon S3 Bucket Logging
- Amazon S3 Bucket Permissions
- Amazon S3 Bucket Versioning
- AWS CloudTrail Logging
- AWS Direct Connect Connection Redundancy
- AWS Direct Connect Location Redundancy
- AWS Direct Connect Virtual Interface Redundancy
- CloudFormation Stacks
- CloudFront Content Delivery Optimization
- CloudFront Header Forwarding and Cache Hit Ratio
- CloudFront Custom SSL Certificates in the IAM Certificate Store
- CloudFront SSL Certificate on the Origin Server
- CloudFront Alternate Domain Names
- DynamoDB Read Capacity
- DynamoDB Write Capacity
- Exposed Access Keys
- Underutilized Amazon Redshift Clusters
- Overutilized Amazon EBS Magnetic Volumes
- Large Number of Rules in an EC2
- Large Number of EC2 Security Group Rules Applied to an Instance
- PV Driver Version for EC2 Windows Instances
- EC2Config Service for EC2 Windows Instances
- SES Daily Sending Quota
- Kinesis Shards per Region
- VPC
- VPC Internet Gateways
- VPC Elastic IP Address
- VPN Tunnel Redundancy