알려진 문제점 및 제한사항
IBM Cloud® App ID에는 사용자 경험에 영향을 미칠 수 있는 다음과 같은 알려진 문제 및 한계가 포함됩니다.
한계
비율 제한은 유입되어 App ID 인스턴스를 거치는 트래픽의 양을 제어합니다. 요청 또는 리소스를 제한하면 애플리케이션을 보호할 수 있습니다.
일반
다음 표에서는 App ID 리소스에 대한 사용자당 최대값 한계 및 한계 초과 시 차단 기간을 보여줍니다. 이러한 한계는 App ID 리소스를 작성할 수 있는 모든 사용자에게 적용됩니다.
| 조치 | 한계 | 초과 시 |
|---|---|---|
| 한 명씩 사인인 시도 | 분당 11회 | 사용자가 1분 동안 사인인할 수 없음 |
| 사용자 프로파일 속성 업데이트 | 분당 5회 | 사용자가 1분 동안 프로파일을 업데이트할 수 없음 |
| 사용자 프로파일 속성 삭제 | 분당 5회 | 사용자가 1분 동안 프로파일을 업데이트할 수 없음 |
| App ID 인스턴스별 역할 | 50 | |
| 애플리케이션별 범위 | 50 | |
| App ID 인스턴스별 애플리케이션 | 200 | |
| 24시간 내 사용자의 인스턴스 변경 | 10,000 | |
| 인스턴스당 사용자 수 | 100,000 | |
| 초당 관리 API 요청 수 | 초당 50개 | 요청이 30초동안 차단됩니다. |
| 초당 기타 모든 API 요청 수 | 초당 200개 | 요청이 30초동안 차단됩니다. |
Cloud Directory
Cloud Directory와 연관된 한계를 확인하려면 다음 표를 검토하십시오.
| API | 구성 가능 여부 | 한계 | 초과 시 |
|---|---|---|---|
| 계정별 사인인 시도 | 예 | 초당 200개 | 인스턴스에 대한 모든 사인인 시도가 1분 동안 차단됩니다. |
| 계정별 등록 시도 | 예 | 초당 200개 | 인스턴스에 대한 모든 등록 시도가 1분 동안 차단됩니다. |
| 이메일 전송 요청 | 아니오 | 사용자당 5분 동안 10개의 이메일 | 사용자에 대한 이메일 요청이 30분 동안 차단됩니다. |
| SMS 전송 요청 | 아니오 | 사용자당 5분 동안 10개의 SMS | 사용자에 대한 SMS 요청이 30분 동안 차단됩니다. |
| MFA 코드 문자 | 아니오 | 6자의 숫자 | 사용자가 입력해야 하는 6자가 코드로 자동으로 생성됩니다. |
| MFA 코드 만기 | 아니오 | 15분 | 사용자가 15분 내에 해당 코드를 유효성 검증하지 않을 경우 인증 세션이 만기되지 않은 한 다른 코드를 전송하도록 요청할 수 있습니다. 인증 세션 내에는 코드를 여러 번 전송할 수 있습니다. 인증 세션이 만료되면 사용자는 로그인 프로세스를 처음부터 반복해야 합니다. |
자세한 내용은 요금 한도 관리 API를 참조하세요.
Ingress 어노테이션
어노테이션을 구성하기 전에 다음 제한사항을 검토하십시오.
- 새로 고치기 토큰은 현재 지원되지 않습니다.
- IBM Cloud® Kubernetes Service에서는 네임스페이스당 하나의 Ingress를 지원합니다. 이미 포함되어 있는 경우 기존 Ingress 구성을 업데이트하거나 다른 네임스페이스를 사용할 수 있습니다.
- 어노테이션이 프록시 뒤에서는 작동하지 않습니다.
확장기능
- 사전 MFA 확장점의 응답은 10KB를 초과할 수 없습니다. 초과하는 경우 요청이 취소되며 사용자가 MFA를 완료해야 합니다.
- App ID에서 사전 MFA 확장점에 대한 연결을 설정하는 데 5초보다 오래 걸리거나 요청을 완료하는 데 7초보다 오래 걸리는 경우 요청이 취소되며 사용자가 MFA를 완료해야 합니다.
Key Protect 통합 제한 사항
App ID 와 Key Protect 를 통합할 때 다음 제한 사항을 검토하십시오.
- Key Protect 와의 통합은
public-and-private서비스 엔드포인트로 구성된 인스턴스에 대해서만 지원됩니다. - 비공개 전용 서비스 엔드포인트로 구성된 인스턴스는 지원되지 않습니다.
HPCS 통합 제한 사항
App ID 와 Hyper Protect Crypto Services 를 통합할 때 다음 제한 사항을 검토하십시오.
- Hyper Protect Crypto Services 와의 통합은
public-and-private서비스 엔드포인트로 구성된 인스턴스에 대해서만 지원됩니다. - 비공개 전용 서비스 엔드포인트로 구성된 인스턴스는 지원되지 않습니다.