已知的問題和限制
IBM Cloud® App ID 包括以下可能影響您體驗的已知問題和限制。
限制
速率限制用於控制 App ID 實例的進出資料流量。 藉由限制要求或資源,您可以保護應用程式。
一般
下表列出 App ID 資源的每個使用者上限限制,以及超出限制時的封鎖期間。 這些限制適用於可以建立 App ID 資源的任何使用者。
| 動作 | 限制 | 超出時 |
|---|---|---|
| 一位使用者的登入嘗試數 | 每分鐘 11 次 | 使用者無法登入,持續 1 分鐘。 |
| 更新使用者設定檔屬性 | 每分鐘 5 次 | 使用者無法更新設定檔,持續 1 分鐘。 |
| 刪除使用者設定檔屬性 | 每分鐘 5 次 | 使用者無法更新設定檔,持續 1 分鐘。 |
| 每個 App ID 實例的角色 | 50 | |
| 每個應用程式的範圍 | 50 | |
| 每個 App ID 實例的應用程式 | 200 | |
| 使用者在 24 小時內對實例的變更 | 10,000 | |
| 每個實例的使用者 | 100,000 | |
| 每秒管理 API 要求數 | 每秒 50 個 | 要求被封鎖 30 秒 |
| 每秒所有其他 API 要求 | 每秒 200 個 | 要求被封鎖 30 秒 |
雲端目錄
請檢閱下表,以查看與 Cloud Directory 相關聯的限制。
| API | 可配置 | 限制 | 超出時 |
|---|---|---|---|
| 每個帳戶的登入嘗試數 | 是 | 每秒 200 個 | 該實例的所有登入嘗試都會被封鎖 1 分鐘。 |
| 每個帳戶的註冊嘗試數 | 是 | 每秒 200 個 | 該實例的所有註冊嘗試都會被封鎖 1 分鐘。 |
| 電子郵件傳送要求 | 否 | 每位使用者 5 分鐘內 10 封電子郵件 | 使用者的電子郵件要求遭到封鎖,持續 30 分鐘。 |
| SMS 傳送要求 | 否 | 每位使用者 5 分鐘內 10 則 SMS | 使用者的 SMS 要求遭到封鎖,持續 30 分鐘。 |
| MFA 代碼字元 | 否 | 6 個數值字元 | 代碼自動具有 6 個字元,必須由使用者輸入。 |
| MFA 代碼有效期限 | 否 | 15 分鐘 | 如果使用者未在 15 分鐘內驗證其代碼,則只要鑑別階段作業尚未過期,他們就可以要求傳送另一個代碼。 在鑑別階段作業內,可以多次傳送代碼。 一旦鑑別階段作業到期,使用者就必須從頭開始重複登入處理程序。 |
如需詳細資訊,請參閱 費率限制管理 API。
Ingress 註釋
在配置註釋之前,請務必檢閱下列限制。
- 目前不支援重新整理記號。
- IBM Cloud® Kubernetes Service 支援每個名稱空間一個 Ingress。 如果您已經有一個,您可以更新現有的 Ingress 配置,或使用不同的名稱空間。
- 註釋在 Proxy 之後無法運作。
延伸規格
- 來自前置 mfa 延伸點的回應不得超過 10 KB。 如果有,則會取消要求,且使用者必須完成 MFA。
- 如果 App ID 建立與預先定義的 mfa 延伸點的連線所花費的時間超過 5 秒,或如果完成要求所花費的時間超過 7 秒,則會取消要求,且使用者必須完成 MFA。
Key Protect 整合限制
在 App ID 與 Key Protect 整合時,請檢閱下列限制。
- 只有配置了
public-and-private服務端點的實體才支援與 Key Protect 整合。 - 不支援設定為私人專用服務端點的實體。
HPCS 整合限制
在 App ID 與 Hyper Protect Crypto Services 整合時,請檢閱下列限制。
- 只有配置了
public-and-private服務端點的實體才支援與 Hyper Protect Crypto Services 整合。 - 不支援設定為私人專用服務端點的實體。