Cato Cloud 임계값 및 한계

이 문서는 Cato Cloud에서 사용 가능한 다양한 기능 및 역량에 대한 기본 제한값 및 제한 조건의 주 목록을 제공합니다.

이 한계는 서비스의 신뢰성과 성능을 보장하기 위한 Cato 모범 사례를 지원하기 위해 설계되었습니다. 임계값 또는 대역폭 제한을 증가시켜야 하는 경우, 지원에 문의하십시오.

API 제한에 대한 더 많은 정보는 Cato API 속도 제한 이해하기를 참조하십시오.

중국에 위치한 PoP에서 작업하는 방법에 대한 더 자세한 내용은 Cato 네트워킹 이해하기를 참조하십시오.

이벤트 제한값 및 연결 제한

이벤트 연결 제한

기능  대역폭 제한 
이벤트 2,500,000 이벤트/시간*
이벤트 CSV 그룹 멤버 내보내기 내보내기당 250,000 이벤트
eventsFeed API Cato API 속도 제한 이해하기를 참조하십시오.

*DPA 계약에 따라 다름:

  • DPA 2021 운영 계정의 경우 이벤트 하위 유형당 이벤트 연결 제한은 2,500,000 이벤트/시간입니다.
  • DPA 2023에는 2,500,000 이벤트/시간의 번들 이벤트 연결 제한이 포함되어 있으며, 각 데이터 단위가 2,500,000 이벤트/시간을 제공하여 라이선싱된 추가 데이터 단위를 통해 확장 가능합니다. 자세한 내용은 Cato 데이터 레이크 가이드를 참조하십시오.

이벤트 탐색 검색

이벤트 발견 도구는 관리자가 최대 3개월 동안 계정 이벤트를 검색하고 분석할 수 있도록 합니다. 사용 통계 탐색 및 분석을 위한 사용 분석 도구는 최대 31일 기간을 지원합니다.

알림 연결 제한

알림 유형별 알림 연결 제한

대역폭 제한  알림 유형 
알림 하위 유형당 시간당 50개의 알림 아래에 지정되지 않은 모든 알림 유형(기본값)
알림 하위 유형당 시간당 2000개의 알림
  • SESSION_PASSIVE_DISCONNECTED
  • SESSION_PASSIVE_CONNECTED
  • SESSION_DISCONNECTED
  • SESSION_CONNECTED
  • XDR_NOTIFICATION

IPsec 사이트 대역폭에 따른 지원되는 암호화 알고리즘

100Mbps 이상의 대역폭을 가진 IPsec 사이트의 경우, AES 128 GCM-16 또는 AES 256 GCM-16 알고리즘만 사용하십시오. AES CBC 알고리즘은 100Mbps 미만의 대역폭을 가진 사이트에서만 사용됩니다.

이 지침은 GCM 암호화가 CBC보다 더 효율적이고 확장 가능하여 Cato 클라우드의 높은 처리량 암호화 트래픽에 대한 성능과 신뢰성을 향상시키기 때문입니다.

Cato 사이트에 대한 지원 처리량

Cato 클라우드는 X1700B 소켓 및 클라우드 상호 연결용으로 10Gbps까지의 WAN 및 인터넷 링크의 사이트 처리량을 지원하며, 많은 PoP 위치에서 바로 사용할 수 있습니다.

이 섹션에서는 다양한 사이트 유형의 WAN 및 인터넷 트래픽에 대한 지원 처리량의 세부 정보를 보여줍니다.

소켓 사이트에 대한 처리량

Socket Next Gen LAN 방화벽 (LAN FW)에 대한 최대 지원 처리량은 Cato에 의해 정의된 TCP 및 UDP 애플리케이션의 앱 믹스를 기반으로 합니다.

소켓 모델 WAN 및 인터넷 LAN FW L4 Mbps 처리량 LAN FWL7 Mbps 처리량
X1500 최대 500 Mbps 연결됨 1000 740
X1500B 최대 500 Mbps 연결됨 1000 1000
X1600 및 X1600 LTE 최대 1 Gbps 연결됨 8000 2500
X1700 최대 3 Gbps 연결됨 8000 8000
X1700B 최대 10 Gbps 연결됨 13000 10000
X1700C 최대 20 Gbps 14400 13200

참고: 성능 및 처리량은 1500 패킷 MTU 기반으로 이상적인 테스트 조건에서 측정됩니다.

vSocket 사이트에 대한 처리량

  • 가상 소켓 (vSockets)

    • Azure:

      • 2 NIC - 최대 1 Gbps 연결됨
      • 가속 네트워킹을 통한 3 NIC - 최대 2Gbps 연결됨
    • Google Cloud Platform (GCP): 최대 2 Gbps 연결됨
    • Amazon (AWS) 및 VMware ESXi: 실제 처리량은 인스턴스 유형, 네트워크 구성 및 특정 배포의 환경 조건을 포함한 여러 요소에 따라 달라집니다

IPsec 및 클라우드 상호 연결 사이트의 처리량

  • 클라우드 상호 연결: 최대 10Gbps 연결됨
  • IPsec 사이트

    • IPsec IKEv1 (Cato-initiated): 최대 3 Gbps 연결됨
    • IPsec IKEv2: 최대 3 Gbps 연결됨

트랜잭션 처리 지연 시간

트랜잭션 처리 지연은 Cato Single Pass Cloud Engine (SPACE)이 트랜잭션에 대한 네트워크 데이터 패킷을 수신한 시점부터 클라이언트 또는 호스트에 완전히 수신될 때까지의 시간을 측정합니다. 이 지연은 최대 10 밀리초까지 가능하며, 최대 1MB의 데이터의 암호 해제 또는 비암호 거래 모두에 적용됩니다.

Cato SDP 클라이언트

Cato SDP 클라이언트에 대한 지원 처리량

Cato SDP 클라이언트의 처리량은 장치의 하드웨어, 운영 체제, 시스템 자원 및 인터넷 연결성과 같은 여러 요인에 따라 영향을 받습니다. SDP 클라이언트와 Cato 클라우드 사이의 암호화 및 캡슐화는 최대 처리량의 20%의 오버헤드를 추가할 수 있습니다.

각 클라이언트가 최대 처리량으로 제한된 Cato PoP 위치가 있습니다. 중국과 베트남에 위치한 PoP에 연결하는 Cato 클라이언트의 처리량은 20Mbps로 제한됩니다.

도움이 되었습니까?

3명 중 3명이 도움이 되었다고 했습니다.

댓글 0개