Quotas et limites

Limite de requêtes d'analyse gratuites

Policy Analyzer limite le nombre de requêtes que vous pouvez effectuer si vous n'avez pas activé le niveau Premium ou Enterprise de Security Command Center au niveau de l'organisation.

Quota Valeur
Requêtes d'analyse par organisation et par jour1 20

1 Ce quota ne s'applique qu'aux organisations qui n'ont pas activé le niveau Premium ou Enterprise de Security Command Center au niveau de l'organisation. Cette limite est partagée entre tous les outils Policy Analyzer.

Pour en savoir plus, consultez Questions sur la facturation dans la documentation Policy Intelligence.

Quota du projet

Cloud Asset Inventory applique les taux de requêtes entrantes en fonction du projet client. Les quotas par défaut sont les suivants :

Quota Valeur
AnalyzeIamPolicy

100 par minute par projet client

1 000 par jour et par projet client

AnalyzeIamPolicyLongrunning

100 par minute par projet client

1 000 par jour et par projet client

BatchGetAssetsHistory 100 par minute par projet client
BatchGetEffectiveIamPolicies 100 par minute par projet client
ExportAssets

60 par minute par projet client

6 000 par jour et par projet client

ListAssets 100 par minute par projet client
API de flux en temps réel 600 par minute par projet client
API des requêtes enregistrées 600 par minute par projet client
SearchAllIamPolicies 400 par minute par projet client
SearchAllResources 400 par minute par projet client

Le tableau de bord des quotas d'API et de services vous permet de consulter les quotas actuels et leur utilisation pour votre projet.

Quota d'organisation des ressources

En plus du quota par projet, inventaire des éléments cloud applique également des limites de taux aux requêtes entrantes en fonction de l'organisation des ressources. Les limites sont les suivantes :

Quota Valeur
BatchGetAssetsHistory

180 par minute et par organisation

195 000 par jour et par organisation

ExportAssets

75 par minute et par organisation

13 000 par jour et par organisation

ListAssets

800 par minute et par organisation

650 000 par jour et par organisation

QueryAssets

20 par minute et par organisation pour les requêtes avec une instruction de requête

200 par minute et par organisation pour les requêtes avec une référence de job

API de flux en temps réel 30 par minute et par organisation
SearchAllIamPolicies 3 000 par minute et par organisation
SearchAllResources 1 500 par minute et par organisation

Limites d'expansion de Policy Analyzer

Policy Analyzer limite l'expansion des groupes dans les appartenances aux groupes et l'expansion des ressources dans la hiérarchie des ressources aux valeurs suivantes.

Limite Valeur
Développement du groupe AnalyzeIamPolicy 1 000 par groupe
Expansion des ressources AnalyzeIamPolicy 1 000 par ressource
Expansion de la ressource AnalyzeIamPolicyLongrunning 100 000 par ressource

Services en aval

Outre les restrictions appliquées par l'inventaire des éléments cloud, le nombre de requêtes entrantes est également limité par le taux et le quota des services en aval dont dépend l'inventaire des éléments cloud.

BigQuery

  • Opérations de table : BigQuery applique une limite de quota pour les opérations de table, qui définit le nombre maximal de requêtes API ExportAssets pouvant être effectuées quotidiennement sur la même table BigQuery. ExportAssets émet deux opérations de table par table et par requête.

  • Jobs de requête : BigQuery applique une limite de débit simultané pour les jobs de requête, ce qui définit le nombre maximal de requêtes API ExportAssets simultanées pouvant être émises par projet.

    Pub/Sub

  • Débit d'éditeur : Pub/Sub applique une limite de débit éditeur par région, ce qui affecte la taille combinée de mises à jour d'éléments que Real-time feed peut publier sur votre sujet.

  • Taille du message : Pub/Sub présente des limites de messages. Pour Real-time feed, si la charge utile de la mise à jour de votre élément dépasse la limite, cette mise à jour sera supprimée.

    Demander une augmentation du quota

Si vous avez accès au niveau Premium ou Enterprise de Security Command Center au niveau de l'organisation, vous pouvez contacter votre responsable de compte pour demander une augmentation du quota de l'inventaire des éléments cloud. L'activation de Security Command Center Premium ou Enterprise au niveau du projet ne vous permet pas forcément d'obtenir un quota supplémentaire.

L'accès au niveau Premium ou Enterprise de Security Command Center accorde également automatiquement un nombre illimité de requêtes d'analyse par organisation et par jour.