O Key Management Service (KMS) estabelece uma cota para o número de consultas por segundo (QPS). Se você exceder essa cota, as solicitações subsequentes serão limitadas. Este tópico descreve os dados de desempenho do KMS.
Visão geral
Integre SDKs para acessar o Key Management Service (KMS) por meio de um gateway compartilhado ou dedicado. O gateway compartilhado permite chamar a API do KMS. Já o gateway dedicado possibilita chamar a API do KMS ou a API da instância do KMS, dependendo do SDK integrado. Para mais informações, consulte Referência de SDK. Para detalhes sobre as diferenças entre os gateways, veja Diferenças entre gateways compartilhados e dedicados.
A cota de consultas por segundo (QPS) de um gateway compartilhado é fixa para cada conta Alibaba Cloud e não pode ser aumentada. Por outro lado, a cota de QPS de um gateway dedicado aplica-se a cada instância do KMS. É possível obter um QPS maior no gateway dedicado ao atualizar o desempenho de computação da instância.
Gateway compartilhado
A tabela a seguir lista o QPS para cada conta Alibaba Cloud em uma única região.
|
Tipo de operação |
API |
QPS |
|
Ativação de serviço |
Operações para ativar o Key Management Service (KMS) e consultar seu status. As seguintes APIs compartilham esta cota: |
1 QPS |
|
Gerenciamento de instâncias |
Operações para conectar-se a uma instância do KMS e atualizar a VPC vinculada à instância. As seguintes APIs compartilham esta cota:
|
10 QPS |
|
50 QPS |
||
|
Gerenciamento de chaves |
Operações para consultar metadados, propriedades ou status de recursos, como chaves mestras do cliente (CMKs), aliases e tags. As seguintes APIs compartilham esta cota: |
50 QPS |
|
Operações para consultar tags de chave. |
300 QPS |
|
|
Operações para criar chaves mestras do cliente (CMKs). |
10 QPS |
|
|
Operações para criar aliases ou modificar CMKs, aliases e tags. As seguintes APIs compartilham esta cota: |
30 QPS |
|
|
Operações criptográficas |
Operações que usam uma chave simétrica para gerar chaves de dados, criptografar ou descriptografar dados. As seguintes APIs compartilham esta cota: |
1.000 QPS |
|
Operações que utilizam uma chave assimétrica para criptografia, descriptografia, assinatura e verificação de assinatura. As seguintes APIs compartilham esta cota: |
200 QPS |
|
|
Operações de segredos |
Operações para criar ou excluir segredos. As seguintes APIs compartilham esta cota: |
10 QPS |
|
Operações para consultar informações de segredos e recuperar um valor de segredo. As seguintes APIs compartilham esta cota: |
450 QPS |
|
|
Operações de leitura e gravação de baixa frequência, como consultar uma lista de segredos e metadados de segredos. As seguintes APIs compartilham esta cota: |
40 QPS |
|
|
Rotação de segredos. |
50 por hora |
|
|
Políticas de recursos |
Operações para definir uma política de recurso para uma chave mestra do cliente (CMK) ou segredo. As seguintes APIs compartilham esta cota: |
10 QPS |
|
Operações para obter a política de recurso de uma chave mestra do cliente (CMK) ou segredo. As seguintes APIs compartilham esta cota: |
50 QPS |
|
|
Ponto de acesso à aplicação (AAP) |
Operações para recuperar informações sobre AAPs, incluindo regras de rede, políticas de acesso e chaves de cliente. As seguintes APIs compartilham esta cota: |
50 QPS |
|
Operações para criar, excluir ou atualizar AAPs e seus recursos relacionados, como regras de rede, políticas de acesso e chaves de cliente. As seguintes APIs compartilham esta cota: |
10 QPS |
Gateway dedicado
Um gateway dedicado não possui limite superior fixo para solicitações de API. Em vez disso, ele processa solicitações com base no melhor esforço, utilizando os recursos máximos de computação e armazenamento da instância. Ao adquirir uma instância do KMS, selecione um plano de desempenho de computação adequado às necessidades do seu negócio.
Cenários de teste
Os dados de desempenho para algoritmos simétricos baseiam-se em testes nos quais uma chave mestra do cliente (CMK) com a especificação de chave Aliyun_AES_256 é usada para criptografar ou descriptografar dados de 32 bytes no modo GCM.
Os dados de desempenho para algoritmos assimétricos baseiam-se em testes nos quais uma chave mestra do cliente (CMK) com a especificação de chave RSA_2048 é usada para gerar uma assinatura para dados de 32 bytes.
Os dados de desempenho para recuperação de um valor de segredo baseiam-se em testes nos quais o valor do segredo tem 32 bytes.
Para testar o desempenho de uma instância de gerenciamento de chaves de hardware, a instância do KMS deve estar conectada a um cluster de módulo de segurança de hardware (HSM) que contenha pelo menos dois HSMs.
QPS para instâncias de gerenciamento de chaves de software
A tabela a seguir lista os valores de referência de QPS para instâncias de gerenciamento de chaves de software em diferentes cenários.
Para adquirir uma instância de gerenciamento de chaves de software com desempenho de computação de 10.000 QPS ou 20.000 QPS, entre em contato com o gerente da sua conta.
|
Tipo de operação |
API |
API da instância |
1.000 QPS |
2.000 QPS |
4.000 QPS |
10.000 QPS |
20.000 QPS |
|
Operações com algoritmos simétricos |
Operações que usam uma chave simétrica para criptografar dados, descriptografar dados ou gerar chaves de dados. As seguintes APIs compartilham esta cota: |
Operações que usam uma chave simétrica para criptografar dados, descriptografar dados ou gerar chaves de dados. As seguintes APIs compartilham esta cota: |
1.000 |
2.000 |
4.000 |
10.000 |
20.000 |
|
Operações com algoritmos assimétricos |
Operações que utilizam uma chave assimétrica para criptografia, descriptografia, assinatura e verificação de assinatura. As seguintes APIs compartilham esta cota: |
Operações que utilizam uma chave assimétrica para criptografia, descriptografia, assinatura e verificação de assinatura. As seguintes APIs compartilham esta cota: |
200 |
300 |
500 |
1.300 |
2.500 |
|
Obter chave pública |
Recupera a chave pública de uma chave assimétrica especificada. |
Recupera a chave pública de uma chave assimétrica especificada. GetPublicKey |
1.000 |
2.000 |
4.000 |
10.000 |
20.000 |
|
Usar segredos |
Recupera um valor de segredo. |
Recupera um valor de segredo. |
500 |
1.000 |
2.000 |
4.000 |
4.000 |
|
Gerar números aleatórios |
N/D |
Gera um número aleatório. |
1.000 |
2.000 |
4.000 |
10.000 |
20.000 |
|
Gerar pares de chaves de dados |
N/D |
Operações para gerar um par de chaves de dados. As seguintes APIs compartilham esta cota: |
1 |
1 |
1 |
1 |
1 |
QPS para instâncias de gerenciamento de chaves de hardware
A tabela a seguir lista os valores de referência de QPS para instâncias de gerenciamento de chaves de hardware em diferentes cenários.
|
Tipo de operação |
API |
API da instância |
2.000 QPS |
4.000 QPS |
6.000 QPS |
8.000 QPS |
|
Operações com algoritmos simétricos |
Operações que usam uma chave simétrica para criptografar dados, descriptografar dados ou gerar chaves de dados. As seguintes APIs compartilham esta cota: |
Operações que usam uma chave simétrica para criptografar dados, descriptografar dados ou gerar chaves de dados. As seguintes APIs compartilham esta cota: |
2.000 |
4.000 |
6.000 |
8.000 |
|
Operações com algoritmos assimétricos |
Operações que utilizam uma chave assimétrica para criptografia, descriptografia, assinatura e verificação de assinatura. As seguintes APIs compartilham esta cota: |
Operações que utilizam uma chave assimétrica para criptografia, descriptografia, assinatura e verificação de assinatura. As seguintes APIs compartilham esta cota: |
300 |
500 |
700 |
900 |
|
Obter chave pública |
Recupera a chave pública de uma chave assimétrica especificada. |
Recupera a chave pública de uma chave assimétrica especificada. |
2.000 |
4.000 |
6.000 |
8.000 |
|
Usar segredos |
Recupera um valor de segredo. |
Recupera um valor de segredo. |
1.000 |
2.000 |
3.000 |
4.000 |
|
Gerar números aleatórios |
N/D |
Gera um número aleatório. |
2.000 |
4.000 |
6.000 |
8.000 |
|
Gerar pares de chaves de dados |
N/D |
Operações para gerar um par de chaves de dados. As seguintes APIs compartilham esta cota: |
1 |
1 |
1 |
1 |