Problemi e limitazioni noti

IBM Cloud® App ID include i seguenti problemi e limiti noti che potrebbero avere un impatto sulla vostra esperienza.

Limiti

La limitazione della frequenza viene utilizzata per controllare la quantità di traffico in entrata e in uscita tramite la tua istanza di App ID. Limitando le richieste o le risorse, puoi proteggere le tue applicazioni.

Generale

La seguente tabella elenca i limiti massimi per ogni utente per le risorse App ID e il periodo di blocco quando vengono superati i limiti. Questi limiti si applicano a tutti gli utenti che possono creare risorse App ID .

Limiti tariffari generali
Azione Limite Quando superato
Tentativi di accesso per un utente 11 al minuto L'utente non può accedere per 1 minuto.
Aggiornamento degli attributi del profilo utente 5 al minuto L'utente non può aggiornare il profilo per 1 minuto.
Eliminazione degli attributi del profilo utente 5 al minuto L'utente non può aggiornare il profilo per 1 minuto.
Ruoli per istanza App ID 50
Ambiti per applicazione 50
Applicazioni per ogni istanza di App ID 200
Modifiche all'istanza da parte degli utenti entro 24 ore 10.000
Utenti per istanza 100.000
Richieste API di gestione al secondo 50 al secondo Le richieste vengono bloccate per 30 secondi
Tutte le altre richieste API al secondo 200 al secondo Le richieste vengono bloccate per 30 secondi

Cloud Directory

Consulta la seguente tabella per vedere i limiti associati a Cloud Directory.

Limiti della directory cloud
API Configurabile Limite Quando superato
Tentativi di accesso account 200 al secondo Tutti i tentativi di accesso all'istanza vengono bloccati per 1 minuto.
Tentativi di registrazione account 200 al secondo Tutti i tentativi di iscrizione all'istanza vengono bloccati per 1 minuto.
Richiesta di invio email No 10 email in 5 minuti per ogni utente Le richieste email per l'utente vengono bloccate per 30 minuti.
Richiesta di invio SMS No 10 SMS in 5 minuti per ogni utente Le richieste SMS per l'utente vengono bloccate per 30 minuti.
Caratteri del codice MFA No 6 caratteri numerici Il codice ha automaticamente 6 caratteri che devono essere immessi dall'utente.
Scadenza del codice MFA No 15 minuti Se un utente non convalida il suo codice entro 15 minuti, può richiedere l'invio di un altro codice a condizione che la sessione di autenticazione non sia scaduta. Entro la sessione di autenticazione, il codice può essere inviato più volte. Quando la sessione di autenticazione scade, l'utente deve ripetere il processo di accesso dall'inizio.

Per ulteriori informazioni, consultare il sito API per la gestione dei limiti di velocità.

Annotazione Ingress

Assicurati di riesaminare le seguenti limitazioni prima di configurare la tua annotazione.

  • I token di aggiornamento non sono attualmente supportati.
  • IBM Cloud® Kubernetes Service supporta un singolo Ingress per ogni spazio dei nomi. Se già ne hai uno, puoi aggiornare la configurazione Ingress esistente oppure utilizzare uno spazio dei nomi differente.
  • L'annotazione non funziona dietro un proxy.

Estensioni

  • La risposta del vostro punto di estensione pre-mfa non deve superare i 10 KB. In caso contrario, la richiesta viene annullata e all'utente viene richiesto di completare l'MFA.
  • Se App ID impiega più di 5 secondi per stabilire una connessione al punto di estensione pre-mfa o se la richiesta richiede più di 7 secondi per essere completata, la richiesta viene annullata e all'utente viene richiesto di completare l'MFA.

Key Protect limiti di integrazione

Esaminate le seguenti limitazioni nell'integrazione di App ID con Key Protect.

  • L'integrazione con Key Protect è supportata solo per le istanze configurate con gli endpoint del servizio public-and-private.
  • Le istanze configurate con endpoint di servizio solo privati non sono supportate.

Limiti dell'integrazione HPCS

Esaminate le seguenti limitazioni nell'integrazione di App ID con Hyper Protect Crypto Services.

  • L'integrazione con Hyper Protect Crypto Services è supportata solo per le istanze configurate con gli endpoint del servizio public-and-private.
  • Le istanze configurate con endpoint di servizio solo privati non sono supportate.