Google Cloud 预算提醒多年来只发邮件,并不能阻止你的项目默默烧钱,导致无数“醒来发现欠几千到几万美元”的悲剧。作者作为 GDE 曾自建 Pub/Sub Killswitch 应急,如今 Google 终于在 Public Preview 阶段推出原生 Cloud Spend Caps:可对单个服务设硬上限,一旦超额就让 API 请求撞上 403 权限墙,而不是继续产生账单。文章详细讲解了配置步骤、触发速度与已知限制(目前一次只能选一个服务)。
🔑 核心要点
硬上限非软提醒:旧版 budget alert 只是通知,Spend Caps 会真正拦截请求,让 API 泄漏或失控脚本无法继续烧钱
按服务设限:目前 Public Preview 阶段一次只能为一个服务启用 Spend cap enforcement
自建 Killswitch 替代:作者曾用 Pub/Sub+Cloud Run Function 在超支后一小时内断掉计费,原生方案省去这套管道
真实案例触目惊心:被遗忘的公开 API key 导致 1.8 万美元账单、GCS list 调用一夜 6.5 万美元,均因预算提醒不是硬限制
专家也中招:连 GDE 都曾被坑,说明“以为做对了”并不能防御超支,硬上限是必要的保险丝
💡 金句
Google budget alerts were not hard limits. They did not prevent you from spending more than your budget.