Microsoftin omistama ohjelmistokehitysalusta GitHub on ilmoittanut ottavansa käyttöön nopeusrajoituksen Enterprise Cloud-palvelun käyttäjien käytettävissä olevaan auditointilokiin. Muutoksella, joka tulee voimaan 1. elokuuta 2023, pyritään estämään tietovarastojen”merkittävä rasitus”.
Uusi raja 15 kyselyä minuutissa
Uusi rajoitus rajoittaa käyttäjiä 15 kyselyyn minuutissa, ja sitä voidaan rajoittaa edelleen tulevaisuudessa. GitHub-tarkastusloki on ominaisuus, jonka avulla voidaan seurata ja tarkistaa käyttäjien ja integraatiot organisaatiossa tai tietovarastoon. Käyttäjät voivat käyttää valvontalokia tietoturvatapahtumien seurantaan, ongelmien vianmääritykseen ja trendien analysointiin. Tarkastuslokiin tallennetaan tapahtumia, kuten käyttäjän todennus, tietovaraston luominen ja poistaminen, tiimin ja jäsenten hallinta, verkkohuukut, käyttöoikeuksien muutokset, käyttäjätilitoiminnot, kooditilan luominen ja poistaminen, arkiston kloonaus, IP-luvan muutokset, SSH-avainmuutokset, arkiston näkyvyyden muutokset ja paljon muuta.
GitHub on havainnut, että jotkut käyttäjät ovat olleet liian lähellä reaaliaikaa valvoa tai niillä on liian monta eri prosessia, joka käyttää valvontalokeja. Tämän seurauksena yhtiö on todennut, että”kyselyn kustannukset ovat ratkaisevan tärkeä näkökohta, ja jatkossa auditointiloki saattaa asettaa lisärajoituksia kalliille kyselyille, jotka rasittavat merkittävästi tietovarastoitamme.”
Toimenpideehdotukset asiakkaille
Asiakkaita kehotetaan valmistautumaan käsittelemään HTTP 429-vastauksia, jotka osoittavat”liian monta pyyntöä”. Jos”lähes reaaliaikaista dataa”vaaditaan, asiakkaita kehotetaan striimaamaan tarkastusloki toiseen palveluun ja tekemään sitten kyselyn kyseisestä palvelusta. Tämä tarkoittaa, että asiakas maksaa GitHubin sijaan muusta resurssien käytöstä kuin itse suoratoistosta.. Tarkastuslokin suoratoisto tukee Amazon S3, Azure Blob Storagea tai Event Hubia, Datadogia, Splunk tai Google Cloud-tallennustila.
GitHubin nopeusrajoitusten monimutkaisuus
Nopeusrajoitukset eivät ole uusia GitHubille. API-kutsuille on aina nopeusrajoituksia, ja käyttäjille on jopa sovellusliittymä, jolla käyttäjät saavat nopeusrajoituksen tilan. GraphQL-sovellusliittymä on kuitenkin erityisen ongelmallinen, koska”yksi kompleksi”GraphQL-puhelu voi vastata tuhansia REST-pyyntöjä”, GitHub toteaa. Siinä on pistejärjestelmä, joka laskee kyselyjen kustannukset rajojen soveltamista varten.
Vaikka nopeusrajoitukset voivat olla ärsyttäviä, ne ovat tärkeitä, jotta GitHub pysyy reagoivana miljoonille käyttäjilleen. GitHubilla on viime vuonna raportoitu 94 miljoonaa kehittäjää, joten se kohtaa ainutlaatuisia haasteita erittäin reagoivan alustan ylläpitämisessä. Jos nopeuden rajoittaminen on osa ratkaisua, kehittäjät saattavat kokea, että se on kannattava kauppa.