Nombre maximal de requêtes d'analyse gratuites
Policy Analyzer limite le nombre de requêtes que vous pouvez effectuer si vous n'avez pas activé l'activation du niveau Premium de Security Command Center au niveau de l'organisation.
Quota | Valeur |
---|---|
Requêtes d'analyse par organisation et par jour1 | 20 |
1 Ce quota ne s'applique qu'aux organisations pour lesquelles le niveau Premium de Security Command Center n'est pas activé au niveau de l'organisation.
Pour en savoir plus, consultez la section Questions sur la facturation de la documentation Policy Intelligence.
Quota du projet
Cloud Asset Inventory applique les taux de requêtes entrantes en fonction du projet client. Les quotas par défaut sont indiqués ci-dessous :
Quota | Valeur |
---|---|
AnalyzeIamPolicy
|
100 par minute et par projet client 1 000 par jour et par projet client |
AnalyzeIamPolicyLongrunning
|
100 par minute et par projet client 1 000 par jour et par projet client |
BatchGetAssetsHistory |
100 par minute par projet client |
BatchGetEffectiveIamPolicies |
100 par minute par projet client |
ExportAssets
|
60 par minute par projet client 6 000 par jour et par projet client |
ListAssets |
100 par minute par projet client |
API de flux en temps réel | 600 par minute par projet client |
SearchAllResources |
400 par minute et par projet client |
SearchAllIamPolicies |
400 par minute et par projet client |
API Saved Query | 600 par minute par projet client |
Le tableau de bord des quotas d'API et de services vous permet de consulter les quotas actuels et leur utilisation pour votre projet.
Quota d'organisation des ressources
En plus du quota par projet, l'inventaire des éléments cloud applique également des limites de débit aux requêtes entrantes en fonction de l'organisation des ressources. Voici les limites:
Quota | Valeur |
---|---|
ExportAssets
|
75 par minute et par organisation 13 000 par jour et par organisation |
BatchGetAssetsHistory
|
180 par minute et par organisation 195 000 par jour et par organisation |
ListAssets
|
800 par minute et par organisation 650 000 par jour et par organisation |
QueryAssets
|
20 par minute et par organisation pour les requêtes comportant une instruction de requête 200 par minute et par organisation pour les requêtes comportant une référence de tâche |
API de flux en temps réel | 30 par minute et par organisation |
SearchAllResources |
1 500 par minute et par organisation |
SearchAllIamPolicies |
3 000 par minute et par organisation |
Limites d'expansion de Policy Analyzer
Policy Analyzer limite l'expansion des groupes dans les adhésions aux groupes et l'extension des ressources dans la hiérarchie des ressources aux valeurs suivantes.
Limite | Valeur |
---|---|
Expansion du groupe AnalyzeIamPolicy |
1 000 par groupe |
AnalyzeIamPolicy extension des ressources |
1 000 par ressource |
Expansion de ressource AnalyzeIamPolicyLongrunning |
100 000 par ressource |
Services en aval
Outre les restrictions appliquées par l'inventaire des éléments cloud, le nombre de requêtes entrantes est également limité par le taux et le quota des services en aval dont dépend l'inventaire des éléments cloud.
BigQuery
Opérations sur la table:BigQuery dispose d'une limite de quota pour les opérations de table, qui définit le nombre maximal de requêtes API
ExportAssets
que vous pouvez effectuer chaque jour sur une même table BigQuery.ExportAssets
émet 2 opérations par table et par requête.Tâches de requête:BigQuery applique une limite de débit simultanée pour les tâches de requête, qui définit le nombre maximal de requêtes API
ExportAssets
simultanées pouvant être émises par projet.
Pub/Sub
Débit de l'éditeur:Pub/Sub applique une limite de débit d'éditeur par région, qui affecte la taille combinée des mises à jour d'éléments que
Real-time feed
peut publier dans votre sujet.Taille du message:Pub/Sub applique une limite de messages. Pour
Real-time feed
, si la charge utile de la mise à jour d'un élément dépasse la limite, la mise à jour de l'élément est supprimée.
Demander une augmentation du quota
Si vous vous abonnez à Security Command Center au niveau Premium au niveau de l'organisation, vous pouvez contacter votre responsable de compte pour demander une augmentation du quota concernant l'inventaire des éléments cloud. Si vous activez Security Command Center Premium uniquement au niveau du projet, vous ne pourrez peut-être pas obtenir de quota supplémentaire.
Si vous vous abonnez à Security Command Center au niveau Premium au niveau de l'organisation, vous obtenez automatiquement un nombre illimité de requêtes d'analyse par organisation et par jour.