Catoクラウドのしきい値と制限値

Prev Next

この記事では、Cato Cloudで使用可能なさまざまな機能および機能の主要なデフォルトのしきい値と制限のリストを提供します。

これらの制限は、サービスの信頼性とパフォーマンスを確保するためにCatoのベストプラクティスをサポートするように設計されています。 しきい値や制限値を増やす必要がある場合は、こちらでサポートにご連絡ください。

API制限の詳細については、Cato APIレート制限を理解するをご覧ください。

中国に位置するPoPと連携する場合の詳細については、Cato Networking in China を理解するをご覧ください。

イベントのしきい値と制限値

イベント制限値

機能 

制限値 

イベント

2,500,000 イベント/時間*

イベントCSVエクスポート

250,000 イベント/エクスポート

eventsFeed API

Cato APIレート制限を理解するを参照

*DPA契約に依存:

  • DPA 2021年の契約下で運用するアカウントの場合、イベント制限はイベント種類ごとに2,500,000 イベント/時間です。

  • DPA 2023には2,500,000 イベント/時間のバンドルされたイベント制限が含まれており、追加のデータユニットをライセンスすることで拡張できます(各データユニットは2,500,000 イベント/時間を提供します)。 詳細については、Cato Data Lakeガイドをご覧ください。

イベント探索ツールにより、管理者はアカウントイベントの検索と分析ができ、最大3か月の時間枠をサポートします。 使用統計を調査および分析するためのUsage Analyticsツールは、最大31日間の時間枠をサポートします

アラート制限値

アラートタイプごとのアラート制限値

制限値

アラートタイプ

アラートサブタイプごとに50アラート/時間

以下で指定されていないすべてのアラートタイプ(デフォルト)

アラートサブタイプごとに2000アラート/時間

  • SESSION_PASSIVE_DISCONNECTED

  • SESSION_PASSIVE_CONNECTED

  • SESSION_DISCONNECTED

  • SESSION_CONNECTED

  • XDR_NOTIFICATION

IPsecサイト帯域幅に基づくサポートされた暗号化アルゴリズム

帯域幅が100Mbps以上のIPsecサイトでは、AES 128 GCM-16 または AES 256 GCM-16アルゴリズムのみを使用してください。 AES CBCアルゴリズムは、帯域が100Mbps未満のサイトでのみ使用してください。

これらのガイドラインでは、GCM暗号化がCBCよりも効率的でスケーラブルであり、Cato Cloudでの高スループットの暗号化トラフィックに対してより良い性能と信頼性を提供することが反映されています。

Catoサイトのサポートされたスループット

Cato Cloudは、X1700Bソケットおよびクラウドインターコネクト上のWANおよびインターネットリンクに対して最大10Gbpsのサイトスループットをサポートし、これは多くのPoPロケーションで即座に利用可能です。

このセクションでは、異なるサイトタイプのWANおよびインターネットトラフィックのサポートされたスループットの詳細を示します。

ソケットサイトのスループット

ソケット次世代LANファイアウォール (LAN FW) とLAN脅威防止 (IPS) の最大サポートスループットは、Catoによって定義されたTCPとUDPアプリケーションのアプリミックスに基づいています。 以下のシナリオごとに、列ヘッダーに示されたパケットサイズのパケットに対する毎秒の帯域を記録します。

モデル

LANファイアウォール L4
(1,450b)

LANファイアウォール L7
(1,450b)

LAN脅威防止 (IPS)
(1,450b)

インターネット
(1,300b)

X1500A

960 Mbps (70K pps)

625 Mbps (52K pps)

625 Mbps (48K pps)

435 Mbps (56.5K pps)

X1500B

2.0 Gbps (320K pps)

2.0 Gbps (180K pps)

1.9 Gbps (180K pps)

1.5 Gbps (200K pps)

X1500C

2.0 Gbps (560K pps)

2.0 Gbps (440K pps)

2.0 Gbps (440K pps)

2.0 Gbps (440K pps)

X1600

7.87 Gbps (440K pps)

7.87 Gbps (280K pps)

3.1 Gbps (280K pps)

1.88 Gbps (240K pps)

X1700A

8.5 Gbps (875K pps)

8.1 Gbps (835K pps)

8.1 Gbps (835K pps)

5.33 Gbps (760K pps)

X1700B

12.4 Gbps (1,085K pps)

11.2 Gbps (1,030K pps)

10.7 Gbps (990K pps)

10.2 Gbps (935K pps)

X1700C

15.4 Gbps (1,500K pps)

15.4 Gbps (1,500K pps)

15.35 Gbps (1,385K pps)

20.0 Gbps (1,530K pps)

注: パフォーマンスとスループットは、1500パケットMTUに基づく理想的なテスト条件で測定されます。

vSocketサイトのスループット

  • 仮想ソケット(vSockets)

    • Azure:

      • 2 NIC - 最大1 Gbps

      • 3 NICアクセラレーテッドネットワーキング - 最大2Gbps

    • Google Cloud Platform (GCP): 最大2 Gbps

    • Amazon Web Services(AWS)およびVMware ESXi:実際のスループットは、インスタンスタイプ、ネットワーク構成、および特定のデプロイメントでの環境条件などの要因に依存します。

IPsecおよびクラウド間接続サイトのスループット

  • クラウド間接続: 最大10Gbps

  • IPsecサイト

    • IPsec IKEv1 (Cato開始): 最大3 Gbps

    • IPsec IKEv2: 最大3 Gbps

トランザクション処理遅延

トランザクション処理のレイテンシーは、Cato Single Pass Cloud Engine (SPACE)がトランザクションデータパケットを受信してから、クライアントまたはホストが完全なトランザクションを受信するまでの時間を測定します。 このレイテンシーは、最大1MBのデータの復号化および非復号化されたトランザクションの両方で最大10ミリ秒までです。

Cato SDPクライアント

Cato SDPクライアントのサポートされたスループット

Cato SDPクライアントのスループットは、デバイスのハードウェア、オペレーティングシステム、システムリソース、インターネット接続性などのさまざまな要因によって影響を受けます。 SDPクライアントとCato Cloud間での暗号化とカプセル化により、スループットの最大20%のオーバーヘッドが追加される可能性があります。

Cato PoPのロケーションの中には、各クライアントに最大スループットが制限されている場所があります。 特に、中国およびベトナムにあるPoPに接続するCatoクライアントのスループットは、20Mbpsに制限されています。