보호된 경로
Tier: Free, Premium, Ultimate
Offering: Self-Managed
Rate limiting은 웹 애플리케이션의 보안과 내구성을 향상시키는 기술입니다. 자세한 내용은 Rate limits를 참조하십시오.
특정 경로를 rate limit(보호)할 수 있습니다. 이러한 경로에 대해 GitLab은 IP 주소 당 분당 10개 이상의 POST 요청 및 IP 주소 당 분당 10개 이상의 GET 요청에 429
HTTP 상태 코드로 응답합니다.
예를 들어, 다음은 분당 최대 10개의 요청으로 제한됩니다:
- 사용자 로그인
- 사용자 가입 (활성화된 경우)
- 사용자 비밀번호 재설정
10개의 요청 이후, 클라이언트는 다시 시도하기 전에 60초를 기다려야 합니다.
참고:
- 기본적으로 보호된 경로별로 보호되는 경로 목록
- 차단된 요청에 반환된 헤더에 대한 사용자 및 IP rate limit
보호된 경로 구성
보호된 경로의 Throttling은 기본적으로 활성화되어 있으며 비활성화 또는 사용자 정의할 수 있습니다.
- 왼쪽 사이드바에서 맨 아랫부분에서 Admin을 선택합니다.
- Settings > Network를 선택합니다.
- Protected paths를 확장합니다.
Rate limit를 초과하는 요청은 auth.log
에 기록됩니다.