알려진 문제점 및 제한사항

IBM Cloud® App ID에는 사용자 경험에 영향을 미칠 수 있는 다음과 같은 알려진 문제 및 한계가 포함됩니다.

한계

비율 제한은 유입되어 App ID 인스턴스를 거치는 트래픽의 양을 제어합니다. 요청 또는 리소스를 제한하면 애플리케이션을 보호할 수 있습니다.

일반

다음 표에서는 App ID 리소스에 대한 사용자당 최대값 한계 및 한계 초과 시 차단 기간을 보여줍니다. 이러한 한계는 App ID 리소스를 작성할 수 있는 모든 사용자에게 적용됩니다.

일반 요금 한도
조치 한계 초과 시
한 명씩 사인인 시도 분당 11회 사용자가 1분 동안 사인인할 수 없음
사용자 프로파일 속성 업데이트 분당 5회 사용자가 1분 동안 프로파일을 업데이트할 수 없음
사용자 프로파일 속성 삭제 분당 5회 사용자가 1분 동안 프로파일을 업데이트할 수 없음
App ID 인스턴스별 역할 50
애플리케이션별 범위 50
App ID 인스턴스별 애플리케이션 200
24시간 내 사용자의 인스턴스 변경 10,000
인스턴스당 사용자 수 100,000
초당 관리 API 요청 수 초당 50개 요청이 30초동안 차단됩니다.
초당 기타 모든 API 요청 수 초당 200개 요청이 30초동안 차단됩니다.

Cloud Directory

Cloud Directory와 연관된 한계를 확인하려면 다음 표를 검토하십시오.

클라우드 디렉터리 제한
API 구성 가능 여부 한계 초과 시
계정별 사인인 시도 예 초당 200개 인스턴스에 대한 모든 사인인 시도가 1분 동안 차단됩니다.
계정별 등록 시도 예 초당 200개 인스턴스에 대한 모든 등록 시도가 1분 동안 차단됩니다.
이메일 전송 요청 아니오 사용자당 5분 동안 10개의 이메일 사용자에 대한 이메일 요청이 30분 동안 차단됩니다.
SMS 전송 요청 아니오 사용자당 5분 동안 10개의 SMS 사용자에 대한 SMS 요청이 30분 동안 차단됩니다.
MFA 코드 문자 아니오 6자의 숫자 사용자가 입력해야 하는 6자가 코드로 자동으로 생성됩니다.
MFA 코드 만기 아니오 15분 사용자가 15분 내에 해당 코드를 유효성 검증하지 않을 경우 인증 세션이 만기되지 않은 한 다른 코드를 전송하도록 요청할 수 있습니다. 인증 세션 내에는 코드를 여러 번 전송할 수 있습니다. 인증 세션이 만료되면 사용자는 로그인 프로세스를 처음부터 반복해야 합니다.

자세한 내용은 요금 한도 관리 API를 참조하세요.

Ingress 어노테이션

어노테이션을 구성하기 전에 다음 제한사항을 검토하십시오.

  • 새로 고치기 토큰은 현재 지원되지 않습니다.
  • IBM Cloud® Kubernetes Service에서는 네임스페이스당 하나의 Ingress를 지원합니다. 이미 포함되어 있는 경우 기존 Ingress 구성을 업데이트하거나 다른 네임스페이스를 사용할 수 있습니다.
  • 어노테이션이 프록시 뒤에서는 작동하지 않습니다.

확장기능

  • 사전 MFA 확장점의 응답은 10KB를 초과할 수 없습니다. 초과하는 경우 요청이 취소되며 사용자가 MFA를 완료해야 합니다.
  • App ID에서 사전 MFA 확장점에 대한 연결을 설정하는 데 5초보다 오래 걸리거나 요청을 완료하는 데 7초보다 오래 걸리는 경우 요청이 취소되며 사용자가 MFA를 완료해야 합니다.

Key Protect 통합 제한 사항

App ID 와 Key Protect 를 통합할 때 다음 제한 사항을 검토하십시오.

  • Key Protect 와의 통합은 public-and-private 서비스 엔드포인트로 구성된 인스턴스에 대해서만 지원됩니다.
  • 비공개 전용 서비스 엔드포인트로 구성된 인스턴스는 지원되지 않습니다.

HPCS 통합 제한 사항

App ID 와 Hyper Protect Crypto Services 를 통합할 때 다음 제한 사항을 검토하십시오.

  • Hyper Protect Crypto Services 와의 통합은 public-and-private 서비스 엔드포인트로 구성된 인스턴스에 대해서만 지원됩니다.
  • 비공개 전용 서비스 엔드포인트로 구성된 인스턴스는 지원되지 않습니다.