Kontingente und Limits

Dieses Dokument enthält die aktuellen Inhaltslimits und Ratenkontingente für die Security Command Center API. Bei Änderungen der Beschränkungen und Nutzungslimits wird die Seite entsprechend aktualisiert.

Limits für Inhalte

Die Security Command Center API unterliegt folgenden Nutzungslimits:

Limits für Inhalte Wert
Ergebnisuploads 500 MB pro Tag

Ratenkontingente

Die aktuellen Kontingente für die API-Nutzung für die Security Command Center API sind wie folgt (Änderungen vorbehalten):

Quota Wert
Lesevorgänge pro Minute 1.000
Schreibvorgänge pro Minute 1.000

Die Limits gelten für alle Google Cloud Console-Projekte sowie für alle Anwendungen und IP-Adressen, die dieses Projekt verwenden.

Limits für Artifact Guard

Für Artifact Guard gelten die folgenden Limits:

  • Richtlinien pro übergeordnete Ressource: Sie können maximal 1.000 Richtlinien pro Organisation oder Projekt definieren.
  • Richtlinien für Sicherheitslücken pro übergeordnete Ressource: Sie können maximal 500 Richtlinien definieren, die auf Sicherheitslücken ausgerichtet sind. Diese Richtlinien fallen unter das allgemeine Limit.
  • Richtlinien pro Pipeline: Sie können maximal 100 Richtlinien pro CI/CD-Pipeline für die Erzwingung zur Build-Zeit einbinden.
  • Aktualisierungen pro Richtlinie pro Woche: Sie können jede Woche maximal 100 Aktualisierungen an einer Richtlinie vornehmen.
  • Pipeline-Connectors pro Richtlinie: Sie können maximal 100 Pipeline-Connectors mit einer Richtlinie verknüpfen.
  • Ausgenommene und eingeschränkte CVEs pro Richtlinie: Sie können maximal 100 CVEs pro Richtlinie ausnehmen oder einschränken.
  • Zulässige und eingeschränkte Pakete pro Richtlinie: Sie können maximal 100 Pakete pro Richtlinie zulassen oder einschränken.
  • Kriterien für die Artifact-Bewertung: Sie können Bilder bewerten, die die folgenden Kriterien erfüllen:
    • Die Größe des Package Uniform Resource Locator-Objekts (pURL) des Bildes darf maximal 100 MB betragen.
    • Das Bild kann maximal 500 pURLs enthalten.
  • API-Ratenlimit: Sie können maximal 1.200 API-Anfragen pro Minute (20 Abfragen pro Sekunde) pro Verbraucherprojekt für alle Methoden im Artifact Guard-Dienst stellen.
  • Service Level Objective (SLO): Die Artifact-Bewertung dauert etwa zwei Minuten.

Limits für die Angriffspfadsimulation

Für die Angriffspfadsimulation von Security Command Center gelten die folgenden Limits:

  • Sie können in einer Organisation bis zu 100 Konfigurationen für den Ressourcenwert definieren.
  • Ein Satz hochwertiger Ressourcen kann maximal 1.000 Instanzen hochwertiger Ressourcen enthalten. Weitere Informationen finden Sie unter Limit für Ressourcen in einem Satz hochwertiger Ressourcen.

Benachrichtigungen

Für Aufrufe, die die Security Command Center API für Benachrichtigungen nutzen, gelten die folgenden Kontingente:

API-Aufruftyp Limit
Leseaufrufe (get, list) 1.000 API-Aufrufe pro Minute pro Organisation.
Schreibaufrufe (create, update, delete) 1.000 API-Aufrufe pro Minute pro Organisation.

Für Security Command Center API-Benachrichtigungen gelten zusätzlich die folgenden Limits:

Nutzung Limit
Anzahl der NotificationConfig-Dateien: 500 pro Organisation.

Einschränkungen für den Dienst für den Sicherheitsstatus

Für den Dienst für den Sicherheitsstatus gelten die folgenden Limits:

  • Maximal 100 Konfigurationen in einer Organisation.
  • Maximal 400 Richtlinien in einem Sicherheitsstatus.
  • Maximal 1.000 Bereitstellungen des Sicherheitsstatus in einer Organisation.

Einschränkungen für die Validierung von Infrastruktur als Code

Für die Validierung von Infrastruktur als Code (Infrastructure as Code, IaC) gelten die folgenden Einschränkungen:

  • Maximale Eingabedateigröße von 2 MB oder 1.000 Assets.
  • Maximale Ausgabedateigröße von 2 MB.
  • Maximal 5 Anfragen pro Minute pro Organisation.
  • Maximal 1.000 Anfragen pro Tag pro Organisation.

Konfigurationen nach BigQuery exportieren

Das folgende Limit gilt für Konfigurationen nach BigQuery exportieren:

Nutzungslimit Wert
Anzahl der Exportkonfigurationen in BigQuery 500 pro Organisation.

Kontingente für benutzerdefinierte Module

Sowohl die Anzahl der benutzerdefinierten Erkennungsmodule, die Sie erstellen können, als auch die Anzahl der API-Aufrufe, die benutzerdefinierte Module ausführen können, unterliegen den in den folgenden Abschnitten beschriebenen Kontingenten.

Kontingente für die Erstellung benutzerdefinierter Module

Die folgende Tabelle zeigt die Kontingente für die Erstellung benutzerdefinierter Module.

Benutzerdefinierter Modultyp Quota
Benutzerdefinierte Module von Security Health Analytics 100 benutzerdefinierte Module pro Organisation.

Kontingente für API-Aufrufe für benutzerdefinierte Module

API-Aufrufe für Methoden benutzerdefinierter Module unterliegen ebenfalls Kontingentlimits. Die folgende Tabelle zeigt die Standardkontingentlimits für API-Aufrufe für benutzerdefinierte Module.

API-Aufruftyp Limit
Leseanfragen für CustomModules (Get, List) 1.000 API-Aufrufe pro Minute pro Organisation
Schreibanfragen für CustomModules (Create, Update, Delete) 60 API-Aufrufe pro Minute pro Organisation
Testanfragen für CustomModules 12 API-Aufrufe pro Minute pro Organisation

Weitere Informationen zu benutzerdefinierten Modulen finden Sie unter:

Kontingent erhöhen

Sollten Sie mehr als 5 GB pro Tag oder mehr als 1.000 Lese- oder Schreibvorgänge pro Minute übertragen wollen, kontaktieren Sie uns. Wir besprechen Ihre Anforderungen und können Ihnen vielleicht benutzerdefinierte Lösungen anbieten. Anfragen zur Erhöhung von Kontingenten für die Security Command Center API für Ihr Projekt können Sie über die Google Cloud Consolestellen.