이 문서는 Cato Cloud에서 사용 가능한 다양한 기능 및 역량에 대한 기본 제한값 및 제한 조건의 주 목록을 제공합니다.
이 한계는 서비스의 신뢰성과 성능을 보장하기 위한 Cato 모범 사례를 지원하기 위해 설계되었습니다. 임계값 또는 대역폭 제한을 증가시켜야 하는 경우, 지원에 문의하십시오.
API 제한에 대한 더 많은 정보는 Cato API 속도 제한 이해하기를 참조하십시오.
중국에 위치한 PoP에서 작업하는 방법에 대한 더 자세한 내용은 Cato 네트워킹 이해하기를 참조하십시오.
이벤트 제한값 및 연결 제한
이벤트 연결 제한
기능 | 대역폭 제한 |
이벤트 | 2,500,000 이벤트/시간* |
이벤트 CSV 그룹 멤버 내보내기 | 내보내기당 250,000 이벤트 |
eventsFeed API | Cato API 속도 제한 이해하기 참조하십시오. |
*DPA 계약에 따라 다름:
DPA 2021 운영 계정의 경우 이벤트 하위 유형당 이벤트 연결 제한은 2,500,000 이벤트/시간입니다.
DPA 2023에는 2,500,000 이벤트/시간의 번들 이벤트 연결 제한이 포함되어 있으며, 각 데이터 단위가 2,500,000 이벤트/시간을 제공하여 라이선싱된 추가 데이터 단위를 통해 확장 가능합니다. 자세한 정보는 Cato 데이터 레이크 사용 안내를 참조하십시오.
이벤트 탐색 검색
이벤트 발견 도구는 관리자가 최대 3개월 동안 계정 이벤트를 검색하고 분석할 수 있도록 합니다. 사용 통계 탐색 및 분석을 위한 사용 분석 도구는 최대 31일 기간을 지원합니다.
알림 연결 제한
알림 유형별 알림 연결 제한
대역폭 제한 | 알림 유형 |
알림 하위 유형당 시간당 50개의 알림 | 아래에 지정되지 않은 모든 알림 유형(기본값) |
알림 하위 유형당 시간당 2000개의 알림 |
|
IPsec 사이트 대역폭에 따른 지원되는 암호화 알고리즘
대역폭이 100Mbps 이상인 IPsec 사이트의 경우 AES 128 GCM-16 또는 AES 256 GCM-16 알고리즘만 사용하십시오. 사이트에서 AES CBC 알고리즘은 100Mbps 미만 대역폭에서만 사용하십시오.
이 가이드라인은 Cato Cloud에서 GCM 암호화가 높은 처리량 암호화 트래픽에 대해 CBC보다 효율적이고 확장 가능하여 더 나은 성능과 신뢰성을 제공함을 반영합니다.
Cato 사이트에 대한 지원 처리량
Cato 클라우드는 X1700B 소켓 및 클라우드 상호 연결을 통해 WAN 및 인터넷 링크의 최대 10Gbps 사이트 처리량을 지원하며, 많은 PoP 위치에서 즉시 사용할 수 있습니다.
이 섹션에서는 다양한 사이트 유형의 WAN 및 인터넷 트래픽에 대한 지원 처리량의 세부 정보를 보여줍니다.
소켓 사이트에 대한 처리량
Socket Next Gen LAN 방화벽(LAN FW) 및 LAN 위협 방지(IPS)의 최대 지원 처리량은 Cato가 정의한 TCP 및 UDP 애플리케이션 앱-믹스를 기반으로 합니다. 다음 시나리오 각각에 대해, 열 헤더에 표시된 크기별 패킷의 초당 패킷 수(PPS)로 대역폭을 기록합니다.
모델 | LAN 방화벽 L4 | LAN 방화벽 L7 | LAN 위협 방지 (IPS) | 인터넷 |
|---|---|---|---|---|
X1500A | 960 Mbps (70K pps) | 625 Mbps (52K pps) | 625 Mbps (48K pps) | 435 Mbps (56.5K pps) |
X1500B | 2.0 Gbps (320K pps) | 2.0 Gbps (180K pps) | 1.9 Gbps (180K pps) | 1.5 Gbps (200K pps) |
X1500C | 2.0 Gbps (560K pps) | 2.0 Gbps (440K pps) | 2.0 Gbps (440K pps) | 2.0 Gbps (440K pps) |
X1600 | 7.87 Gbps (440K pps) | 7.87 Gbps (280K pps) | 3.1 Gbps (280K pps) | 1.88 Gbps (240K pps) |
X1700A | 8.5 Gbps (875K pps) | 8.1 Gbps (835K pps) | 8.1 Gbps (835K pps) | 5.33 Gbps (760K pps) |
X1700B | 12.4 Gbps (1,085K pps) | 11.2 Gbps (1,030K pps) | 10.7 Gbps (990K pps) | 10.2 Gbps (935K pps) |
X1700C | 15.4 Gbps (1,500K pps) | 15.4 Gbps (1,500K pps) | 15.35 Gbps (1,385K pps) | 20.0 Gbps (1,530K pps) |
참고: 성능과 처리량은 이상적인 테스트 조건에서 1500 패킷 MTU를 기준으로 측정됩니다.
vSocket 사이트에 대한 처리량
가상 소켓 (vSockets)
Azure:
2 NIC - 최대 1 Gbps 연결됨
가속 네트워킹을 통한 3 NIC - 최대 2Gbps 연결됨
Google Cloud Platform (GCP): 최대 2 Gbps 연결됨
Amazon Web Services (AWS) 및 VMware ESXi: 실제 처리량은 인스턴스 유형, 네트워크 구성 및 특정 배포의 환경 조건을 포함하여 다양한 요인에 따라 다릅니다
IPsec 및 클라우드 상호 연결 사이트의 처리량
클라우드 상호 연결: 최대 10Gbps
IPsec 사이트
IPsec IKEv1 (Cato-initiated): 최대 3 Gbps 연결됨
IPsec IKEv2: 최대 3 Gbps 연결됨
트랜잭션 처리 지연 시간
트랜잭션 처리 지연은 Cato Single Pass Cloud Engine (SPACE)이 트랜잭션에 대한 네트워크 데이터 패킷을 수신한 시점부터 클라이언트 또는 호스트에 완전히 수신될 때까지의 시간을 측정합니다. 이 지연은 최대 10 밀리초까지 가능하며, 최대 1MB의 데이터의 암호 해제 또는 비암호 거래 모두에 적용됩니다.
Cato SDP 클라이언트
Cato SDP 클라이언트에 대한 지원 처리량
Cato SDP 클라이언트의 처리량은 장치의 하드웨어, 운영 체제, 시스템 자원 및 인터넷 연결성과 같은 여러 요인에 따라 영향을 받습니다. SDP 클라이언트와 Cato 클라우드 사이의 암호화 및 캡슐화는 최대 처리량의 20%의 오버헤드를 추가할 수 있습니다.
각 클라이언트가 최대 처리량으로 제한된 Cato PoP 위치가 있습니다. 중국과 베트남에 위치한 PoP에 연결하는 Cato 클라이언트의 처리량은 20Mbps로 제한됩니다.