속도 제한
GitLab v19.3Offering: GitLab Self-Managed, GitLab Dedicated
요약
GitLab.com의 경우 GitLab.com 전용 속도 제한을 참조하세요. GitLab Dedicated의 경우 인증된 사용자 속도 제한을 참조하세요. 속도 제한은 웹 애플리케이션의 보안과 내구성을 향상시키기 위해 사용되는 일반적인 기법입니다.
속도 제한은 웹 애플리케이션의 보안과 내구성을 향상시키기 위해 사용되는 일반적인 기법입니다.
예를 들어, 간단한 스크립트로 초당 수천 건의 웹 요청을 보낼 수 있습니다. 이러한 요청은 다음일 수 있습니다:
-
악의적인 요청.
-
무관심에 의한 요청.
-
단순한 버그.
애플리케이션과 인프라가 이 부하를 감당하지 못할 수 있습니다. 자세한 내용은 서비스 거부 공격을 참조하세요. 대부분의 경우 단일 IP 주소에서 오는 요청의 속도를 제한하여 완화할 수 있습니다.
대부분의 무차별 대입 공격도 마찬가지로 속도 제한으로 완화됩니다.
API 요청에 대한 속도 제한은 프런트엔드에서 보내는 요청에는 영향을 주지 않습니다. 이러한 요청은 항상 웹 트래픽으로 계산되기 때문입니다.
구성 옵션#
대부분의 속도 제한은 관리자 영역에서 설정할 수 있으며, 일부는 API 또는 Rails 콘솔을 통해서만 설정할 수 있습니다.
관리자 영역#
인스턴스의 관리자 영역에서 다음 속도 제한을 설정할 수 있습니다:
API 및 Rails 콘솔#
애플리케이션 설정 API로 다음 속도 제한을 설정할 수 있습니다:
-
AI 작업(
ai_action_api_rate_limit): 인증된 사용자당 8시간에 160회 호출. GraphQLaiAction뮤테이션에 적용됩니다.
플랜 제한 API 또는 Rails 콘솔로 다음 속도 제한을 설정할 수 있습니다:
구성할 수 없는 제한#
일부 속도 제한은 구성할 수 없습니다. 이러한 제한의 목록은 구성할 수 없는 속도 제한을 참조하세요.
차단 및 밴#
일부 보호 기능은 요청 속도를 늦추는 대신 일정 기간 클라이언트를 차단합니다. 자세한 내용은 악용 및 인증 실패 차단을 참조하세요.