사용자 및 IP 속도 제한
GitLab Self-Managed에서 인증되지 않은/인증된 API 및 웹 요청에 대한 속도 제한을 구성하고, 응답 헤더, 우회 메커니즘, 문제 해결 방법을 설명합니다.
속도 제한은 웹 애플리케이션의 보안과 내구성을 높이는 데 널리 쓰이는 기법입니다. 자세한 내용은 속도 제한 을 참고합니다. 다음 제한은 기본적으로 비활성화되어 있습니다. 인증되지 않은 API 요청(IP별) . 인증되지 않은 웹 요청(IP별) . 인증된 API 요청(사용자별) . 인증된 웹 요청(사용자별) . 인증된 의존성 프록시 요청(사용자별) . Note 기본적으로 모든 Git 작업은 먼저 인증 없이 시도됩니다. 이 때문에 HTTP Git 작업이 인증되지 않은 요청에 구성된 속도 제한을 유발할 수 있습니다. API 요청에 대한 속도 제한은 프론트엔드가 보내는 요청에는 적용되지 않습니다. 해당 요청은 항상 웹 트래픽으로 집계되기 때문입니다. 사전 요구 사항 # 관리자 접근 권한이 있어야 합니다. 인증되지 않은 API 요청 속도 제한 활성화 # 인증되지 않은 API 요청 속도 제한을 활성화하려면 다음 단계를 수행합니다. 오른쪽 상단 모서리에서 Admin 을 선택합니다. 왼쪽 사이드바에서 Settings > Network 를 선택합니다. User and IP rate limits 를 펼칩니다. Enable unauthenticated API request rate limit 을 선택합니다. 선택 사항. Maximum unauthenticated API requests per rate limit period per IP 값을 변경합니다. 기본값은 3600 입니다. 선택 사항. Unauthenticated rate limit period in seconds 값을 변경합니다. 기본값은 3600 입니다. 인증되지 않은 웹 요청 속도 제한 활성화 # 인증되지 않은 요청 속도 제한을 활성화하려면 다음 단계를 수행합니다. 오른쪽 상단 모서리에서 Admin 을 선택합니다. 왼쪽 사이드바에서 Settings > Network 를 선택합니다. User and IP rate limits 를 펼칩니다. Enable unauthenticated web request rate limit 을 선택합니다. 선택 사항. Maximum unauthenticated web requests per rate limit period per IP 값을 변경합니다. 기본값은 3600 입니다. 선택 사항. Unauthenticated rate limit period in seconds 값을 변경합니다. 기본값은 3600 입니다. 인증된 API 요청 속도 제한 활성화 # 인증된 API 요청 속도 제한을 활성화하려면 다음 단계를 수행합니다. 오른쪽 상단 모서리에서 Admin 을 선택합니다. 왼쪽 사이드바에서 Settings > Network 를 선택합니다. User and IP rate limits 를 펼칩니다. Enable authenticated API request rate limit 을 선택합니다. 선택 사항. Maximum authenticated API requests per rate limit period per user 값을 변경합니다. 기본값은 7200 입니다. 선택 사항