Dieses Dokument enthält die aktuellen Inhaltslimits und Ratenkontingente für die Security Command Center API. Bei Änderungen der Beschränkungen und Nutzungslimits wird die Seite entsprechend aktualisiert.
Limits für Inhalte
Die Security Command Center API unterliegt folgenden Nutzungslimits:
| Limits für Inhalte | Wert |
|---|---|
| Ergebnisuploads | 500 MB pro Tag |
Ratenkontingente
Die aktuellen Kontingente für die API-Nutzung für die Security Command Center API sind wie folgt (Änderungen vorbehalten):
| Quota | Wert |
|---|---|
| Lesevorgänge pro Minute | 1.000 |
| Schreibvorgänge pro Minute | 1.000 |
Die Limits gelten für alle Google Cloud Console-Projekte sowie für alle Anwendungen und IP-Adressen, die dieses Projekt verwenden.
Limits für Artifact Guard
Für Artifact Guard gelten die folgenden Limits:
- Richtlinien pro übergeordnete Ressource: Sie können maximal 1.000 Richtlinien pro Organisation oder Projekt definieren.
- Richtlinien für Sicherheitslücken pro übergeordnete Ressource: Sie können maximal 500 Richtlinien definieren, die auf Sicherheitslücken ausgerichtet sind. Diese Richtlinien fallen unter das allgemeine Limit.
- Richtlinien pro Pipeline: Sie können maximal 100 Richtlinien pro CI/CD-Pipeline für die Erzwingung zur Build-Zeit einbinden.
- Aktualisierungen pro Richtlinie pro Woche: Sie können jede Woche maximal 100 Aktualisierungen an einer Richtlinie vornehmen.
- Pipeline-Connectors pro Richtlinie: Sie können maximal 100 Pipeline-Connectors mit einer Richtlinie verknüpfen.
- Ausgenommene und eingeschränkte CVEs pro Richtlinie: Sie können maximal 100 CVEs pro Richtlinie ausnehmen oder einschränken.
- Zulässige und eingeschränkte Pakete pro Richtlinie: Sie können maximal 100 Pakete pro Richtlinie zulassen oder einschränken.
- Kriterien für die Artifact-Bewertung: Sie können Bilder bewerten, die die
folgenden Kriterien erfüllen:
- Die Größe des Package Uniform Resource Locator-Objekts (pURL) des Bildes darf maximal 100 MB betragen.
- Das Bild kann maximal 500 pURLs enthalten.
- API-Ratenlimit: Sie können maximal 1.200 API-Anfragen pro Minute (20 Abfragen pro Sekunde) pro Verbraucherprojekt für alle Methoden im Artifact Guard-Dienst stellen.
- Service Level Objective (SLO): Die Artifact-Bewertung dauert etwa zwei Minuten.
Limits für die Angriffspfadsimulation
Für die Angriffspfadsimulation von Security Command Center gelten die folgenden Limits:
- Sie können in einer Organisation bis zu 100 Konfigurationen für den Ressourcenwert definieren.
- Ein Satz hochwertiger Ressourcen kann maximal 1.000 Instanzen hochwertiger Ressourcen enthalten. Weitere Informationen finden Sie unter Limit für Ressourcen in einem Satz hochwertiger Ressourcen.
Benachrichtigungen
Für Aufrufe, die die Security Command Center API für Benachrichtigungen nutzen, gelten die folgenden Kontingente:
| API-Aufruftyp | Limit |
|---|---|
Leseaufrufe (get, list) |
1.000 API-Aufrufe pro Minute pro Organisation. |
Schreibaufrufe (create, update,
delete)
|
1.000 API-Aufrufe pro Minute pro Organisation. |
Für Security Command Center API-Benachrichtigungen gelten zusätzlich die folgenden Limits:
| Nutzung | Limit |
|---|---|
Anzahl der NotificationConfig-Dateien: |
500 pro Organisation. |
Einschränkungen für den Dienst für den Sicherheitsstatus
Für den Dienst für den Sicherheitsstatus gelten die folgenden Limits:
- Maximal 100 Konfigurationen in einer Organisation.
- Maximal 400 Richtlinien in einem Sicherheitsstatus.
- Maximal 1.000 Bereitstellungen des Sicherheitsstatus in einer Organisation.
Einschränkungen für die Validierung von Infrastruktur als Code
Für die Validierung von Infrastruktur als Code (Infrastructure as Code, IaC) gelten die folgenden Einschränkungen:
- Maximale Eingabedateigröße von 2 MB oder 1.000 Assets.
- Maximale Ausgabedateigröße von 2 MB.
- Maximal 5 Anfragen pro Minute pro Organisation.
- Maximal 1.000 Anfragen pro Tag pro Organisation.
Konfigurationen nach BigQuery exportieren
Das folgende Limit gilt für Konfigurationen nach BigQuery exportieren:
| Nutzungslimit | Wert |
|---|---|
| Anzahl der Exportkonfigurationen in BigQuery | 500 pro Organisation. |
Kontingente für benutzerdefinierte Module
Sowohl die Anzahl der benutzerdefinierten Erkennungsmodule, die Sie erstellen können, als auch die Anzahl der API-Aufrufe, die benutzerdefinierte Module ausführen können, unterliegen den in den folgenden Abschnitten beschriebenen Kontingenten.
Kontingente für die Erstellung benutzerdefinierter Module
Die folgende Tabelle zeigt die Kontingente für die Erstellung benutzerdefinierter Module.
| Benutzerdefinierter Modultyp | Quota |
|---|---|
| Benutzerdefinierte Module von Security Health Analytics | 100 benutzerdefinierte Module pro Organisation. |
Kontingente für API-Aufrufe für benutzerdefinierte Module
API-Aufrufe für Methoden benutzerdefinierter Module unterliegen ebenfalls Kontingentlimits. Die folgende Tabelle zeigt die Standardkontingentlimits für API-Aufrufe für benutzerdefinierte Module.
| API-Aufruftyp | Limit |
|---|---|
| Leseanfragen für CustomModules (Get, List) | 1.000 API-Aufrufe pro Minute pro Organisation |
| Schreibanfragen für CustomModules (Create, Update, Delete) | 60 API-Aufrufe pro Minute pro Organisation |
| Testanfragen für CustomModules | 12 API-Aufrufe pro Minute pro Organisation |
Weitere Informationen zu benutzerdefinierten Modulen finden Sie unter:
Kontingent erhöhen
Sollten Sie mehr als 5 GB pro Tag oder mehr als 1.000 Lese- oder Schreibvorgänge pro Minute übertragen wollen, kontaktieren Sie uns. Wir besprechen Ihre Anforderungen und können Ihnen vielleicht benutzerdefinierte Lösungen anbieten. Anfragen zur Erhöhung von Kontingenten für die Security Command Center API für Ihr Projekt können Sie über die Google Cloud Consolestellen.