Quotas et limites

Ce document présente les limites de contenu et les quotas de débit actuellement appliqués pour l'API Security Command Center. Il sera mis à jour en cas de modifications de ces restrictions et limites.

Limites de contenu

L'API Security Command Center applique les limites d'utilisation suivantes :

Limite de contenu Valeur
Importations de résultats 500 Mo par jour

Les quotas de débit

Les quotas d'utilisation de l'API Security Command Center sont actuellement les suivants (et peuvent être modifiés) :

Quota Valeur
Lectures par minute 1 000
Écritures par minute 1 000

Ces limites s'appliquent à tous les projets de la console Google Cloud . Elles sont partagées entre toutes les applications et adresses IP associées à chacun des projets.

Limites d'Artifact Guard

Artifact Guard est soumis aux limites suivantes :

  • Règles par ressource parente : vous pouvez définir un maximum de 1 000 règles par organisation ou projet.
  • Règles de vulnérabilité par ressource parente : vous pouvez définir un maximum de 500 règles ciblant les vulnérabilités dans la limite globale.
  • Règles par pipeline : vous pouvez intégrer un maximum de 100 règles par pipeline CI/CD pour l'application au moment de la compilation.
  • Mises à jour par règle et par semaine : vous pouvez effectuer un maximum de 100 mises à jour par règle et par semaine.
  • Connecteurs de pipeline par règle : vous pouvez associer un maximum de 100 connecteurs de pipeline à une règle.
  • CVE exemptées et restreintes par règle : vous pouvez exempter ou restreindre un maximum de 100 CVE par règle.
  • Packages autorisés et restreints par règle : vous pouvez autoriser ou restreindre un maximum de 100 packages par règle.
  • Critères d'évaluation des artefacts : vous pouvez évaluer les images qui répondent aux critères suivants :
    • La taille de l'objet Package Uniform Resource Locator (pURL) de l'image doit être inférieure ou égale à 100 Mo.
    • L'image peut contenir un maximum de 500 pURL.
  • Limite de débit de l'API : vous pouvez effectuer un maximum de 1 200 requêtes d'API par minute (20 RPS) et par projet consommateur pour toutes les méthodes du service Artifact Guard.
  • Objectif de niveau de service (SLO) : l'évaluation des artefacts devrait prendre environ deux minutes.

Limites des simulations de chemins d'attaque

La fonctionnalité de simulation de chemins d'attaque de Security Command Center est soumise aux limites suivantes :

Notifications

Les appels qui utilisent l'API Security Command Center pour les notifications sont soumis aux quotas ci-dessous.

Type d'appel d'API Limite
Appels en lecture (get, list) 1 000 appels d'API par minute et par organisation.
Appels en écriture (create, update, delete) 1 000 appels d'API par minute et par organisation.

Les limites supplémentaires ci-dessous s'appliquent aux notifications de l'API Security Command Center.

Utilisation Limite
Nombre de fichiers NotificationConfig 500 par organisation.

Limites du service de posture de sécurité

Le service de posture de sécurité inclut les limites suivantes :

  • Un maximum de 100 postures dans une organisation.
  • Un maximum de 400 règles dans une posture.
  • Un maximum de 1 000 déploiements de stratégies dans une organisation.

Limites de la validation de l'Infrastructure as Code

La fonctionnalité de validation de l'Infrastructure as Code (IaC) présente les limites suivantes :

  • Une taille maximale de fichier d'entrée de 2 Mo ou 1 000 assets.
  • Une taille maximale de fichier de sortie de 2 Mo.
  • Un maximum de 5 requêtes par minute et par organisation.
  • Un maximum de 1 000 requêtes par jour et par organisation.

Configurations d'exportation vers BigQuery

La limite suivante s'applique aux configurations d'exportation vers BigQuery :

Limite d'utilisation Value
Nombre de configurations d'exportation vers BigQuery 500 par organisation.

Quotas de modules personnalisés

Le nombre de modules de détection personnalisés que vous pouvez créer et le nombre d'appels d'API que les modules personnalisés peuvent effectuer sont soumis aux quotas décrits dans les sections suivantes.

Quotas pour la création de modules personnalisés

Le tableau suivant présente les quotas pour la création de modules personnalisés.

Type de module personnalisé Quota
Modules personnalisés pour Security Health Analytics 100 modules personnalisés par organisation.

Quotas d'appels d'API pour les modules personnalisés

Les appels d'API aux méthodes de modules personnalisés sont également soumis à des limites de quota. Le tableau suivant présente les limites de quota par défaut pour les appels d'API de modules personnalisés.

Type d'appel d'API Limite
Requêtes de lecture CustomModules (Get, List) 1 000 appels d'API par minute et par organisation
Requêtes d'écriture CustomModules (Create, Update, Delete) 60 appels d'API par minute et par organisation
Requêtes de test CustomModules 12 appels d'API par minute et par organisation

Pour en savoir plus sur les modules personnalisés, consultez les ressources suivantes :

Augmentation des quotas

Si vous souhaitez transférer plus de 5 Go par jour, ou plus de 1 000 lectures ou écritures par minute, nous aimerions en savoir plus sur vos besoins, car nous pouvons éventuellement vous proposer des solutions personnalisées. Envoyez une demande de quota d'API Security Command Center pour votre projet dans la Google Cloud console.