Cotas e limites

Este documento contém os limites de conteúdo e as cotas de taxa atuais da API Security Command Center. Esta página será atualizada para refletir mudanças com relação a esses limites e cotas.

Limites de conteúdo

A API Security Command Center aplica os seguintes limites de uso:

Limite de conteúdo Valor
Uploads de descobertas 500 MB por dia

cotas de taxa.

As cotas de uso da API Security Command Center são as seguintes (e estão sujeitas a mudanças):

Quota Valor
Leituras por minuto 1.000
Gravações por minuto 1.000

Esses limites se aplicam a cada Google Cloud projeto do console do e são compartilhados entre todos os aplicativos e endereços IP que usam o projeto.

Limites do Artifact Guard

O Artifact Guard está sujeito aos seguintes limites:

  • Políticas por recurso pai: é possível definir no máximo 1.000 políticas por organização ou projeto.
  • Políticas de vulnerabilidade por recurso pai: é possível definir no máximo 500 políticas que visam vulnerabilidades dentro do limite geral.
  • Políticas por pipeline: é possível integrar no máximo 100 políticas por pipeline de CI/CD para aplicação no momento da criação.
  • Atualizações por política por semana: é possível fazer no máximo 100 atualizações em uma política por semana.
  • Conectores de pipeline por política: é possível associar no máximo 100 conectores de pipeline a uma política.
  • CVEs isentas e restritas por política: é possível isentar ou restringir um máximo de 100 CVEs por política.
  • Pacotes permitidos e restritos por política: é possível permitir ou restringir um máximo de 100 pacotes por política.
  • Critérios de avaliação de artefatos: é possível avaliar imagens que atendam aos seguintes critérios:
    • A imagem precisa ter um tamanho de objeto de localizador uniforme de recursos de pacote (pURL, na sigla em inglês) de 100 MB ou menos.
    • A imagem pode conter no máximo 500 pURLs.
  • Limite de taxa de API: é possível fazer no máximo 1.200 solicitações de API por minuto (20 QPS) por projeto de consumidor para todos os métodos no serviço de proteção de artefatos.
  • Objetivo de nível de serviço (SLO): a avaliação de artefatos leva aproximadamente dois minutos.

Limites de simulação de caminho de ataque

O recurso de simulação de caminho de ataque do Security Command Center está sujeito aos seguintes limites:

Notificações

As chamadas que usam a API Security Command Center para gerar notificações estão sujeitas às seguintes cotas:

Tipo de chamada de API Limite
Chamadas de leitura (get, list) 1.000 chamadas de API por minuto e organização.
Chamadas de gravação (create, update, delete) 1.000 chamadas de API por minuto e organização.

Os limites adicionais a seguir se aplicam às notificações da API Security Command Center:

Uso Limite
Número de arquivos NotificationConfig 500 por organização.

Limitações do serviço de postura de segurança

O serviço de postura de segurança inclui os seguintes limites:

  • No máximo 100 posturas em uma organização.
  • No máximo 400 políticas em uma postura.
  • No máximo 1.000 implantações de postura em uma organização.

Limitações de validação da infraestrutura como código

O recurso de validação da infraestrutura como código (IaC) tem as seguintes limitações:

  • Um tamanho máximo de arquivo de entrada de 2 MB ou 1.000 recursos.
  • Um tamanho máximo de arquivo de saída de 2 MB.
  • No máximo 5 solicitações por minuto por organização.
  • No máximo 1.000 solicitações por dia por organização.

Exportar configurações para o BigQuery

O limite a seguir se aplica a exportação de configurações para o BigQuery:

Limite de uso Valor
Número de configurações de exportação para o BigQuery 500 por organização.

Cotas do módulo personalizado

O número de módulos de detecção personalizados que podem ser criados e o número de chamadas de API que os módulos personalizados podem fazer estão sujeitos às cotas descritas nas seções a seguir.

Cotas para a criação de módulos personalizados

A tabela a seguir mostra as cotas para a criação de módulos personalizados.

Tipo de módulo personalizado Cota
Módulos personalizados da Análise de integridade da segurança 100 módulos personalizados por organização.

Cotas de chamada de API para módulos personalizados

As chamadas de API para métodos de módulo personalizados também estão sujeitas a limites de cota. A tabela a seguir mostra os limites de cota padrão para chamadas de API do módulo personalizado.

Tipo de chamada de API Limite
Solicitações de leitura de CustomModules (encontrar, listar) 1.000 chamadas de API por minuto e organização.
Solicitações de gravação de CustomModules (criar, atualizar e excluir) 60 chamadas de API por minuto e organização.
Solicitações de teste de CustomModules 12 chamadas de API por minuto e organização.

Para mais informações sobre módulos personalizados, consulte:

Aumento de cotas

Se você quiser transferir mais de 5 GB por dia ou fazer mais de 1.000 leituras ou gravações por minuto, gostaríamos de conhecer melhor suas necessidades para criar soluções personalizadas. Envie uma solicitação de cota da API Security Command Center para seu projeto no Google Cloud console.