Kuota dan batas

Dokumen ini berisi batas konten dan kuota kecepatan saat ini untuk Security Command Center API. Halaman ini akan diperbarui untuk mencerminkan perubahan apa pun terkait pembatasan dan batas penggunaan tersebut.

Batas konten

Security Command Center API menerapkan batas penggunaan berikut:

Batas Konten Nilai
Upload temuan 500 MB per hari

Kuota kapasitas

Kuota penggunaan API saat ini untuk Security Command Center API adalah sebagai berikut (dan dapat berubah sewaktu-waktu):

Kuota Nilai
Pembacaan per menit 1.000
Penulisan per menit 1.000

Batas ini berlaku untuk setiap project konsol Google Cloud dan dibagikan ke semua aplikasi dan alamat IP yang menggunakan project tersebut.

Batas perlindungan artefak

Perlindungan artefak tunduk pada batas berikut:

  • Kebijakan per resource induk: Anda dapat menentukan maksimum 1.000 kebijakan per organisasi atau project.
  • Kebijakan kerentanan per resource induk: Anda dapat menentukan maksimum 500 kebijakan yang menargetkan kerentanan dalam batas keseluruhan.
  • Kebijakan per pipeline: Anda dapat mengintegrasikan maksimum 100 kebijakan per pipeline CI/CD untuk penerapan saat waktu build.
  • Pembaruan per kebijakan per minggu: Anda dapat melakukan maksimal 100 pembaruan pada kebijakan setiap minggu.
  • Konektor pipeline per kebijakan: Anda dapat mengaitkan maksimum 100 konektor pipeline dengan kebijakan.
  • CVE yang dikecualikan dan dibatasi per kebijakan: Anda dapat mengecualikan atau membatasi maksimal 100 CVE per kebijakan.
  • Paket yang diizinkan dan dibatasi per kebijakan: Anda dapat mengizinkan atau membatasi maksimal 100 paket per kebijakan.
  • Kriteria evaluasi artefak: Anda dapat mengevaluasi gambar yang memenuhi kriteria berikut:
    • Gambar harus memiliki ukuran objek Package Uniform Resource Locator (pURL) sebesar 100 MB atau kurang.
    • Gambar dapat berisi maksimum 500 pURL.
  • Batas kapasitas API: Anda dapat membuat maksimum 1.200 permintaan API per menit (20 QPS) per project konsumen untuk semua metode dalam layanan perlindungan artefak.
  • Tujuan tingkat layanan (SLO): Anda dapat memperkirakan evaluasi artefak akan memakan waktu sekitar dua menit.

Batasan simulasi jalur serangan

Fitur simulasi jalur serangan Security Command Center tunduk pada batas berikut:

  • Anda dapat menentukan hingga 100 konfigurasi nilai resource dalam organisasi
  • Kumpulan resource bernilai tinggi dapat berisi tidak lebih dari 1.000 instance resource bernilai tinggi. Untuk mengetahui informasi selengkapnya, lihat Batas resource dalam set resource bernilai tinggi.

Notifikasi

Panggilan yang menggunakan Security Command Center API untuk notifikasi tunduk pada kuota berikut:

Jenis Panggilan API Batas
Membaca Panggilan (get, list) 1.000 panggilan API per menit per organisasi.
Panggilan Tulis (create, update, delete) 1.000 panggilan API per menit per organisasi.

Batasan tambahan berikut berlaku untuk notifikasi Security Command Center API:

Penggunaan Batas
Jumlah file NotificationConfig 500 per organisasi.

Batasan layanan postur keamanan

Layanan postur keamanan mencakup batas berikut:

  • Maksimum 100 postur dalam organisasi.
  • Maksimum 400 kebijakan dalam postur.
  • Maksimum 1.000 deployment postur dalam organisasi.

Batasan validasi Infrastructure as code

Fitur validasi infrastructure as code (IaC) memiliki batasan berikut:

  • Ukuran file input maksimum 2 MB atau 1.000 aset.
  • Ukuran file output maksimum 2 MB.
  • Maksimum 5 permintaan per menit per organisasi.
  • Maksimum 1.000 permintaan per hari per organisasi.

Mengekspor konfigurasi ke BigQuery

Batas berikut berlaku untuk konfigurasi ekspor ke BigQuery:

Batas penggunaan Nilai
Jumlah konfigurasi ekspor ke BigQuery 500 per organisasi.

Kuota modul kustom

Jumlah modul deteksi kustom yang dapat Anda buat dan jumlah panggilan API yang dapat dilakukan modul kustom tunduk pada kuota yang dijelaskan di bagian berikut.

Kuota untuk pembuatan modul kustom

Tabel berikut menunjukkan kuota untuk pembuatan modul kustom.

Jenis modul kustom Kuota
Modul kustom Security Health Analytics 100 modul kustom per organisasi.

Kuota panggilan API untuk modul kustom

Panggilan API ke metode modul kustom juga tunduk pada batas kuota. Tabel berikut menunjukkan batas kuota default untuk panggilan API modul kustom.

Jenis Panggilan API Batas
Permintaan Baca CustomModules (Get, List) 1.000 panggilan API per menit, per organisasi
Permintaan Penulisan CustomModules (Buat, Perbarui, Hapus) 60 panggilan API per menit, per organisasi
Permintaan Pengujian CustomModules 12 panggilan API per menit, per organisasi

Untuk mengetahui informasi selengkapnya tentang modul kustom, lihat artikel berikut:

Penambahan kuota

Jika Anda ingin mentransfer lebih dari 5 GB per hari atau lebih dari 1.000 pembacaan atau penulisan per menit, kami ingin memahami lebih lanjut kebutuhan Anda dan kami mungkin dapat membuat solusi kustom. Kirim Permintaan Kuota Security Command Center API untuk project Anda di Google Cloud konsol.