Problèmes connus et limitations
IBM Cloud® App ID possède des limitations et des problèmes connus qui peuvent avoir un impact sur votre expérience.
Limites
La limitation de débit est utilisée pour contrôler le trafic qui arrive et transite par votre instance d'App ID. En limitant les demandes ou les ressources, vous pouvez protéger vos applications.
Général
Le tableau suivant répertorie les limites maximales par utilisateur pour les ressources App ID et la période de blocage en cas de dépassement des limites. Ces limites s'appliquent à tout utilisateur pouvant créer des ressources App ID.
| Action | Limite | En cas de dépassement |
|---|---|---|
| Tentatives de connexion par un utilisateur | 11 par minute | L'utilisateur ne peut pas se connecter pendant 1 minute. |
| Mise à jour des attributs de profil utilisateur | 5 par minute | L'utilisateur ne peut pas mettre à jour son profil pendant 1 minute. |
| Suppression des attributs de profil utilisateur | 5 par minute | L'utilisateur ne peut pas mettre à jour son profil pendant 1 minute. |
| Rôles par instance App ID | 50 | |
| Portées par application | 50 | |
| Applications par instance App ID | 200 | |
| Modifications apportées aux instances par les utilisateurs en 24 heures | 10 000 | |
| Utilisateurs par instance | 100 000 | |
| Demandes d'API de gestion par seconde | 50 par seconde | Les demandes sont bloquées pendant 30 secondes |
| Toutes les autres demandes d'API par seconde | 200 par seconde | Les demandes sont bloquées pendant 30 secondes |
Cloud Directory
Examinez le tableau suivant pour voir les limites associées à Cloud Directory.
| API | Configurable | Limite | En cas de dépassement |
|---|---|---|---|
| Tentatives de connexion par compte | Oui | 200 par seconde | Toutes les tentatives de connexion de l'instance sont bloquées pendant une minute. |
| Tentatives d'inscription par compte | Oui | 200 par seconde | Toutes les tentatives d'inscription de l'instance sont bloquées pendant une minute. |
| Demande d'envoi d'e-mail | Non | 10 e-mails en 5 minutes par utilisateur | Les demandes d'e-mail de l'utilisateur sont bloquées pendant 30 minutes. |
| Demande d'envoi de SMS | Non | 10 SMS en 5 minutes par utilisateur | Les demandes de SMS pour l'utilisateur sont bloquées pendant 30 minutes. |
| Caractères de code d'authentification multi-facteur (MFA) | Non | 6 caractères numériques | Le code comporte automatiquement 6 caractères qui doivent être saisis par l'utilisateur. |
| Expiration du code d'authentification multi-facteur (MFA) | Non | 15 minutes | Si un utilisateur ne valide pas son code dans les quinze minutes qui suivent, il peut demander l'envoi d'un autre code tant que la session d'authentification n'a pas expiré. Le code peut être envoyé plusieurs fois au cours de la session d'authentification. Une fois la session d'authentification expirée, l'utilisateur doit répéter le processus de connexion depuis le début. |
Pour plus d'informations, voir l'API de gestion des limites de taux.
Annotation Ingress
Veillez à passer en revue les limitations suivantes avant de configurer votre annotation.
- Les jetons d'actualisation ne sont pas pris en charge pour le moment.
- IBM Cloud® Kubernetes Service prend en charge un contrôleur Ingress par espace de nom. Si vous en avez déjà un, vous pouvez mettre à jour la configuration Ingress existante ou utiliser un autre espace de nom.
- L'annotation ne fonctionne pas derrière un proxy.
Extensions
- La réponse de votre point d'extension avant l'authentification multifacteur (MFA) ne doit pas dépasser 10 ko. Si elle dépasse cette valeur, la demande est annulée et l'utilisateur doit effectuer la procédure d'authentification multifacteur (MFA).
- Si App ID met plus de 5 secondes pour établir une connexion à votre point d'extension avant l'authentification multifacteur, ou si la demande met plus de 7 secondes à aboutir, la demande est annulée et l'utilisateur doit effectuer une authentification multifacteur.
Key Protect limites de l'intégration
Examinez les limitations suivantes lors de l'intégration de App ID avec Key Protect.
- L'intégration avec Key Protect n'est possible que pour les instances configurées avec des points de terminaison de service
public-and-private. - Les instances configurées avec des points d'extrémité de service privés ne sont pas prises en charge.
Limites de l'intégration HPCS
Examinez les limitations suivantes lors de l'intégration de App ID avec Hyper Protect Crypto Services.
- L'intégration avec Hyper Protect Crypto Services n'est possible que pour les instances configurées avec des points de terminaison de service
public-and-private. - Les instances configurées avec des points d'extrémité de service privés ne sont pas prises en charge.