מכסות ומגבלות

במסמך הזה מפורטות המכסות והמגבלות העדכניות על קצב יצירת הבקשות ל-Security Command Center API. אם יהיו שינויים במגבלות ובמכסות השימוש האלה, נעדכן את הדף הזה.

הגבלות תוכן

‫Security Command Center API אוכף את מגבלות השימוש הבאות:

מכסת תוכן ערך
העלאות של ממצאים ‫500MB ביום

מכסות לקצב שליחת בקשות

המכסות הנוכחיות לשימוש ב-Security Command Center API הן כדלקמן (ויכולות להשתנות):

מכסה ערך
קריאות בדקה 1,000
כתיבות בדקה 1,000

המגבלות האלה חלות על כל פרויקט במסוף Google Cloud ומשותפות לכל האפליקציות וכתובות ה-IP שמשתמשות בפרויקט הזה.

מגבלות של הגנה על ארטיפקטים

הגנה על ארטיפקטים כפופה למגבלות הבאות:

  • מדיניות לכל משאב אב: אפשר להגדיר עד 1,000 כללי מדיניות לכל ארגון או פרויקט.
  • מדיניות בנושא פגיעויות לכל משאב אב: אפשר להגדיר עד 500 כללי מדיניות שמטרתם לטפל בפגיעויות, במסגרת המגבלה הכוללת.
  • מדיניות לכל צינור עיבוד נתונים: אפשר לשלב עד 100 כללי מדיניות לכל צינור עיבוד נתונים של CI/CD לצורך אכיפה בזמן הבנייה.
  • עדכונים לכל מדיניות בשבוע: אפשר לבצע עד 100 עדכונים למדיניות בכל שבוע.
  • מחברי צינורות לכל מדיניות: אפשר לשייך עד 100 מחברי צינורות למדיניות.
  • CVEs שמוחרגים או מוגבלים לפי מדיניות: אפשר להחריג או להגביל עד 100 CVEs לכל מדיניות.
  • חבילות מותרות ומוגבלות לכל מדיניות: אפשר לאשר או להגביל עד 100 חבילות לכל מדיניות.
  • קריטריונים להערכת ארטיפקטים: אפשר להעריך תמונות שעומדות בקריטריונים הבאים:
    • גודל האובייקט של כתובת ה-URL האחידה של החבילה (pURL) בתמונה צריך להיות עד 100MB.
    • התמונה יכולה להכיל עד 500 כתובות pURL.
  • מגבלת קצב של API: אפשר לשלוח עד 1,200 בקשות API בדקה (20 QPS) לכל פרויקט צרכן לכל השיטות בשירות הגנה על ארטיפקטים.
  • יעדים למדידת רמת השירות (SLO): אפשר לצפות שהערכת הארטיפקט תימשך כשתי דקות.

מגבלות של סימולציית נתיב התקפה

התכונה של סימולציה של נתיב התקפה ב-Security Command Center כפופה למגבלות הבאות:

התראות

קריאות שמשתמשות ב-Security Command Center API להתראות כפופות למכסות הבאות:

סוג הקריאה ל-API הגבלה
קריאת נכסי התקשרות (get, list) ‫1,000 קריאות ל-API לדקה לכל ארגון.
קריאות לפעולות לכתיבה (create, ‏ update,‏ delete) ‫1,000 קריאות ל-API לדקה לכל ארגון.

המגבלות הנוספות הבאות חלות על התראות API של Security Command Center:

Usage הגבלה
מספר הקבצים NotificationConfig ‫500 לארגון.

מגבלות של שירות מצב האבטחה

שירות מצב האבטחה כולל את המגבלות הבאות:

  • עד 100 תצורות אבטחה בארגון.
  • עד 400 כללי מדיניות במצב אבטחה.
  • עד 1,000 פריסות של מצב אבטחה בארגון.

מגבלות של אימות תשתית כקוד

לתכונת האימות של תשתית כקוד (IaC) יש את המגבלות הבאות:

  • גודל קובץ הקלט המקסימלי הוא 2MB או 1,000 נכסים.
  • גודל קובץ הפלט המקסימלי הוא 2MB.
  • מקסימום 5 בקשות לדקה לכל ארגון.
  • עד 1,000 בקשות ביום לכל ארגון.

ייצוא הגדרות ל-BigQuery

המגבלה הבאה חלה על הגדרות ייצוא ל-BigQuery:

מכסת שימוש ערך
מספר הגדרות הייצוא ל-BigQuery ‫500 לארגון.

מכסות של מודולים בהתאמה אישית

גם מספר מודולי הזיהוי המותאמים אישית שאפשר ליצור וגם מספר קריאות ה-API שמודולים מותאמים אישית יכולים לבצע כפופים למכסות שמתוארות בקטעים הבאים.

מכסות ליצירה של מודולים בהתאמה אישית

בטבלה הבאה מוצגות מכסות ליצירת מודולים בהתאמה אישית.

סוג המודול המותאם אישית מכסה
מודולים מותאמים אישית של Security Health Analytics ‫100 מודולים מותאמים אישית לכל ארגון.

מכסות של קריאות ל-API עבור מודולים בהתאמה אישית

קריאות ל-API לשיטות של מודולים בהתאמה אישית כפופות גם למגבלות מכסה. בטבלה הבאה מוצגות הגבלות המכסה שמוגדרות כברירת מחדל לקריאות ל-API של מודולים בהתאמה אישית.

סוג הקריאה ל-API הגבלה
בקשות קריאה של CustomModules (Get, ‏ List) ‫1,000 קריאות ל-API לדקה, לכל ארגון
בקשות כתיבה של CustomModules (יצירה, עדכון, מחיקה) ‫60 קריאות ל-API לדקה, לכל ארגון
בקשות בדיקה של CustomModules ‫12 קריאות ל-API לדקה, לכל ארגון

מידע נוסף על מודולים בהתאמה אישית

הגדלות של מכסות

אם אתם רוצים להעביר יותר מ-5GB ביום או יותר מ-1,000 קריאות או כתיבות בדקה, נשמח לקבל מכם מידע נוסף על הצרכים שלכם, ואולי נוכל ליצור פתרונות בהתאמה אישית. שולחים בקשה להגדלת מכסת Security Command Center API עבור הפרויקט בGoogle Cloud מסוף.