Bekannte Probleme und Einschränkungen
IBM Cloud® App ID enthält die folgenden bekannten Probleme und Begrenzungen, die sich auf Ihre Anwendungserfahrung auswirken können.
Grenzwerte
Mit der Gebührenbegrenzung wird das Volumen des Datenverkehrs durch Ihre Instanz von App ID gesteuert. Durch die Begrenzung der Anforderung bzw. Ressourcen können Sie die Anwendungen schützen.
Allgemein
In der folgenden Tabelle sind die Höchstwerte pro Benutzer für App ID-Ressourcen sowie die Blockierungsdauer bei Überschreitung der Begrenzungen aufgeführt. Diese Begrenzungen gelten für alle Benutzer, die App ID-Ressourcen erstellen können.
| Aktion | Grenzwert | Bei Überschreitung |
|---|---|---|
| Anmeldeversuche durch einen Benutzer | 11 pro Minute | Benutzer kann sich für 1 Minute nicht anmelden. |
| Benutzerprofilattribute aktualisieren | 5 pro Minute | Benutzer kann für 1 Minute keine Aktualisierung ausführen. |
| Benutzerprofilattribute löschen | 5 pro Minute | Benutzer kann für 1 Minute keine Aktualisierung ausführen. |
| Rollen pro App ID-Instanz | 50 | |
| Bereiche pro Anwendung | 50 | |
| Anwendung pro App ID-Instanz | 200 | |
| Änderungen der Instanz durch Benutzer innerhalb von 24 Stunden | 10.000 | |
| Benutzer pro Instanz | 100.000 | |
| Anforderungen für Management-APIs pro Sekunde | 50 pro Sekunde | Anforderungen werden für 30 Sekunden blockiert |
| Alle anderen APIs-Anforderungen pro Sekunde | 200 pro Sekunde | Anforderungen werden für 30 Sekunden blockiert |
Cloud-Verzeichnis
Überprüfen Sie die folgende Tabelle, um sich mit den Grenzwerten vertraut zu machen, die mit der Verwendung von Cloud Directory verknüpft sind.
| API | Konfigurierbar | Grenzwert | Bei Überschreitung |
|---|---|---|---|
| Anmeldeversuche pro Konto | Ja | 200 pro Sekunde | Alle Anmeldeversuche für die Instanz werden für eine Minute blockiert. |
| Registrierungsversuche pro Konto | Ja | 200 pro Sekunde | Alle Anmeldeversuche für die Instanz werden für 1 Minute blockiert. |
| E-Mail-Sendeanforderung | Nein | 10 E-Mails in 5 Minuten pro Benutzer | E-Mail-Anforderungen für den Benutzer werden für 30 Minuten blockiert. |
| SMS-Sendeanforderung | Nein | 10 SMS in 5 Minuten pro Benutzer | SMS-Anforderungen für den Benutzer werden für 30 Minuten blockiert. |
| MFA-Codezeichen | Nein | 6 numerische Zeichen | Der Code hat automatisch 6 Zeichen, die vom Benutzer eingegeben werden müssen. |
| MFA-Codeablauf | Nein | 15 Minuten | Wenn ein Benutzer seinen Code nicht innerhalb von 15 Minuten validiert, kann er die Zusendung eines weiteren Codes anfordern, sofern die Authentifizierungssitzung nicht bereits abgelaufen ist. Innerhalb der Authentifizierungssitzung kann der Code mehrfach gesendet werden. Sobald die Authentifizierungszeit abgelaufen ist, muss der Benutzer den Anmeldeprozess von Anfang an wiederholen. |
Weitere Informationen finden Sie in der API zur Verwaltung von Ratenbegrenzungen.
Ingress-Annotation
Stellen Sie sicher, dass Sie die folgenden Begrenzungen überprüfen, bevor Sie Ihre Annotation konfigurieren.
- Aktualisierungstoken werden aktuell nicht unterstützt.
- IBM Cloud® Kubernetes Service unterstützt einen Ingress pro Namensbereich. Wenn Sie bereits über eine solche Instanz verfügen, dann können Sie die vorhandene Ingress-Konfiguration aktualisieren oder einen anderen Namensbereich verwenden.
- Die Annotation funktioniert hinter einem Proxy nicht.
Erweiterungen
- Die Antwort Ihres pre-MFA-Erweiterungspunkts darf 10 KB nicht überschreiten. Wenn dies der Fall ist, wird die Anforderung abgebrochen, und der Benutzer muss die MFA abschließen.
- Wenn App ID länger als 5 Sekunden dauert, um eine Verbindung zu Ihrem Vormfa-Erweiterungspunkt herzustellen, oder wenn die Anforderung länger als 7 Sekunden dauert, wird die Anforderung abgebrochen, und der Benutzer muss die MFA abschließen.
Key Protect Integrationsgrenzen
Beachten Sie die folgenden Einschränkungen bei der Integration von App ID mit Key Protect.
- Die Integration mit Key Protect wird nur für Instanzen unterstützt, die mit
public-and-privateService-Endpunkten konfiguriert sind. - Instanzen, die mit ausschließlich privaten Dienstendpunkten konfiguriert sind, werden nicht unterstützt.
Einschränkungen der HPCS-Integration
Beachten Sie die folgenden Einschränkungen bei der Integration von App ID mit Hyper Protect Crypto Services.
- Die Integration mit Hyper Protect Crypto Services wird nur für Instanzen unterstützt, die mit
public-and-privateService-Endpunkten konfiguriert sind. - Instanzen, die mit ausschließlich privaten Dienstendpunkten konfiguriert sind, werden nicht unterstützt.