既知の問題と制約事項
IBM Cloud® App ID には、以下の既知の問題と制限が含まれています。これらはお客様のエクスペリエンスに影響を与えることがあります。
制限
App ID のインスタンスが送受信するトラフィック量を制御するために、レート制限が使用されます。 要求またはリソースを制限することで、アプリケーションを保護できます。
一般
App ID リソースに対するユーザーごとの上限と、その制限を超えた場合のブロック時間を以下の表にリストします。 これらの制限は、App ID リソースを作成できるすべてのユーザーに適用されます。
| アクション | 制限 | 超過時 |
|---|---|---|
| 1 ユーザーによるサインイン試行回数 | 1 分あたり 11 回 | ユーザーは 1 分間サインインできない。 |
| ユーザー・プロファイル属性の更新 | 1 分あたり 5 回 | ユーザーは 1 分間プロファイルを更新できない。 |
| ユーザー・プロファイル属性の削除 | 1 分あたり 5 回 | ユーザーは 1 分間プロファイルを更新できない。 |
| App ID インスタンスあたりの役割数 | 50 | |
| アプリケーションあたりのスコープ数 | 50 | |
| App ID インスタンスあたりのアプリケーション数 | 200 | |
| ユーザーによる 24 時間以内のインスタンスへの変更回数 | 10,000 | |
| インスタンスあたりのユーザー数 | 100,000 | |
| 1 秒あたりの管理 API の要求数 | 1 秒あたり 50 件 | 要求は 30 秒間ブロックされる |
| 1 秒あたりのその他すべての API 要求数 | 1 秒あたり 200 件 | 要求は 30 秒間ブロックされる |
Cloud Directory
以下の表を参照して、Cloud Directory に関する制限を確認してください。
| API | 構成可能 | 制限 | 超過時 |
|---|---|---|---|
| 1 アカウントあたりのサインイン試行回数 | ある | 1 秒あたり 200 件 | インスタンスに対するすべてのサインイン試行が 1 分間ブロックされる。 |
| 1 アカウントあたりの登録試行回数 | ある | 1 秒あたり 200 件 | インスタンスに対するすべてのサインアップ試行が 1 分間ブロックされる。 |
| E メール送信要求 | いいえ | 1 ユーザーあたり 5 分間でメール 10 通 | ユーザーの E メール要求が 30 分間ブロックされる。 |
| SMS 送信要求 | いいえ | 1 ユーザーあたり 5 分間で SMS 10 件 | ユーザーの SMS 要求が 30 分間ブロックされる。 |
| MFA コード文字 | いいえ | 6 桁の数字 | コードは自動的に 6 桁になりますが、コード自体はユーザーが入力する必要があります。 |
| MFA コードの有効期限 | いいえ | 15 分間 | 15 分以内にコードを確認しなかったユーザーは、認証セッションの有効期限が切れていなければ、また別のコードを送信するように要求することができます。 認証セッション内であれば、コードの送信は複数回行うことができます。 認証セッションの有効期限が切れると、ユーザーは最初からログイン・プロセスをやり直さなければなりません。 |
詳しくは、 レートリミット管理APIを参照。
Ingress アノテーション
アノテーションを構成する前に、以下の制限事項を確認してください。
- リフレッシュ・トークンは現在サポートされていません。
- IBM Cloud® Kubernetes Service は名前空間あたり 1 つの Ingress をサポートします。 既に 1 つある場合は、既存の Ingress 構成を更新するか、別の名前空間を使用することができます。
- アノテーションはプロキシーの背後では機能しません。
拡張機能
- pre-mfa 拡張ポイントからの応答は 10 KB を超えてはなりません。 これを超えると、要求はキャンセルされ、ユーザーは MFA を完了しなければならなくなります。
- App ID が 5 秒以内に pre-mfa 拡張ポイントへの接続を確立できない場合、または、要求が 7 秒以内に完了しない場合、要求はキャンセルされ、ユーザーは MFA を完了しなければならなくなります。
Key Protect 統合の限界
App ID を Key Protect と統合する際の制限事項を以下に示す。
- Key Protect との統合は、
public-and-privateサービス・エンドポイントが設定されているインスタンスでのみサポートされます。 - プライベート専用のサービス・エンドポイントで構成されたインスタンスはサポートされません。
HPCS統合の制限
App ID を Hyper Protect Crypto Services と統合する際の制限事項を以下に示す。
- Hyper Protect Crypto Services との統合は、
public-and-privateサービス・エンドポイントが設定されているインスタンスでのみサポートされます。 - プライベート専用のサービス・エンドポイントで構成されたインスタンスはサポートされません。