Referência

Referência rápida: limites e regras

Todos os números das outras páginas, num lugar só. A web e o desktop seguem os mesmos limites; as linhas marcadas (web) ou (desktop) só existem num deles.

Onde
Web e Desktop
Planos
Free, Pro e Team
Papel
Ver cada linha

Limites e regras

Os mesmos números valem na web e no desktop, salvo onde a linha diz o contrário.

RegraValor
Mensagens por espiada (RabbitMQ e Service Bus)20 por padrão, máximo 100
Corpo de mensagem mostradoaté 64 KB
Purge do Service Buslotes de 250, até a contagem do início, no máximo 50.000 mensagens ou 5 minutos por vez, com resultado parcial; termina após 2 esperas vazias de 3 s
Purge do Service Bus: o que ficamensagens agendadas e travadas por um consumidor; em entidade com sessões, só a DLQ é purgada
Purgas por cliente e serviço5 a cada 10 minutos
Confirmação do purgedigitar o nome da fila, ou tópico/assinatura
Listagem do Service Busaté 1.000 filas, 1.000 tópicos e 1.000 assinaturas por tópico
DLQ do RabbitMQx-dead-letter-routing-key na exchange padrão, ou sufixos .dlq, -dlq, _error
Chaves do Redis apagadas20 por minuto por cliente; várias de uma vez pedem a quantidade digitada
Banco do Redis0 a 1023
TTL do Redisinteiro positivo, até 10 anos; editar uma string mantém o TTL (PTTL + PX) ou define um novo
Navegador do Redis100 chaves por página (1 a 500); string até 64 KB; hash e set até 200 itens; lista e sorted set 100 por página; stream 50 entradas; cada item até 4 KB
Diagnóstico do RedisSLOWLOG: últimas 25; chaves grandes: amostra de 1.000, mostra as 20 maiores
MongoDB fora do arsem resposta ao ping em 5 s
MongoDB lentoping ≥ 100 ms, operação ≥ 5 s, atraso de réplica ≥ 10 s ou cache ≥ 95%
Painel do MongoDBaté 30 operações lentas; top 10 coleções; as 10 maiores coleções do banco cadastrado
TemposRabbitMQ e Service Bus (API REST): 15 s por chamada; Redis: 5 s para conectar e 10 s por comando; MongoDB: ping de 5 s
Logs: últimas linhas (web)300 por padrão, até 5.000
Logs ao vivo (web)500 linhas iniciais (até 5.000), 30 min por sessão, 5 por pessoa
Shell no pod (web)2 h por sessão, 3 por pessoa, só admin
Shell no nó (web)só admin de organização Pro ou Team; digitar o nome do node; 1 por pessoa por cluster; conta no limite de 3 terminais; 2 h por sessão; pod apagado ao fechar, em erro, na queda ou se não subir em 120 s; nodes Windows, Fargate e virtual-kubelet recusados
Shell no nó (desktop)espera até 2 min o pod ficar Running; a partir da 2.7.0, só admin, nome do nó digitado, imagem alpine fixada por digest e no máximo 2 h
Diagnóstico com IA20 por pessoa por hora; teste de 7 dias por usuário (no desktop, a partir da 2.7.0), desde o primeiro diagnóstico que chega ao provedor, com até 30 por dia (fuso de São Paulo, web e desktop somados) e cota mensal do teste
Bastion (web)espera até 120 s o pod ficar Running; no máximo 2 h; 1 por cluster por pessoa; conta no limite de 3 terminais; chave SSH até 16 KB; só admin
Túnel seguro (desktop)até 5 túneis por modo por cluster; 1 relay por cluster por pessoa, apagado no último túnel, em 2 h ou quando o app fecha; espera 120 s; porta local só em 127.0.0.1
Escalar (web)0 a 1.000 réplicas
Convites (web)valem 7 dias
Quem sai da equipena web, perde o acesso na hora; no desktop, mantém as funções pagas até a próxima conferência da licença (até 6 h)
Teste dos planos pagos14 dias, uma vez por organização (na primeira assinatura)
Confirmação digitadaweb: apagar recurso, shell no nó e purgar; desktop: purgar e, a partir da 2.7.0, apagar, forçar, finalizar, drain, shell no nó e remover release do Helm
Licença (desktop)conferida ao entrar e a cada 6 horas
Licença offline (desktop)Pro ou Team confirmada vale até a data que o servidor definiu (7 dias desde a última confirmação), para todas as funções pagas
Painel Dependências (desktop)Kafka, SQS, PostgreSQL, MySQL e Redis das variáveis do container (valor direto ou chave de ConfigMap); mostra só host, porta e banco; valores de Secret nunca são lidos; envFrom não entra
Auditoria (web)50 registros por vez; até 90 dias por consulta; CSV até 10.000 linhas (Pro e Team); no Free, os seus registros dos últimos 7 dias, sem CSV; nada é apagado automaticamente
Auditoria local (desktop)kubepier-audit.log; ao passar de 5 MB vira kubepier-audit.log.1 (só o anterior é mantido); visor com 100 por página
Atualização (desktop)a cada 12 horas (Windows e Linux)
Rota pelo cluster (web)1 relay por organização, cluster e namespace; até 10 destinos; 120 s no primeiro uso; conexão ao serviço em 10 s; ouvintes fecham após 5 min sem uso; relay apagado após 10 min sem uso ou em 2 h; nova tentativa 30 s depois de falhar
Cache da lista de IPs de saída5 minutos
Painel de filasatualiza a cada 15 s (15, 30 ou 60 s, ou pausado); cache de 10 s por cliente e serviço; até 1.000 filas; histórico de 60 min só em memória; depois de 3 erros seguidos, a cada 60 s
Alertas do painel de filasDLQ 1 a 99 atenção, 100 ou mais crítico; DLQ crescendo em 5 min; pico de +200 entre amostras com menos de 60 s; sem consumo em 10 min; backlog acima do limite da fila (padrão 1.000) atenção, 10 vezes o limite crítico

Comandos do Redis

Web e desktop usam a mesma lista de comandos permitidos, conferida antes de cada comando sair. Qualquer comando fora dela é recusado. Não existe console de comandos livre.

ComandoUsoSituação
PING, INFO, DBSIZEStatus, latência, memória, clientes, keyspace e a aba INFOAceito (leitura)
SELECTEscolher o banco da conexãoAceito (leitura)
SCAN … MATCH … COUNTNavegador de chaves e amostra de chaves grandesAceito (leitura)
TYPE, TTL, PTTLTipo e expiração de cada chaveAceito (leitura)
MEMORY USAGE, MEMORY STATSMemória por chave e visão geral (só esses dois subcomandos)Aceito (leitura)
STRLEN, GET, GETRANGEValor de string; strings grandes só até 64 KBAceito (leitura)
HLEN, HSCANCampos de hash, até 200Aceito (leitura)
LLEN, LRANGEItens de listaAceito (leitura)
SCARD, SSCANMembros de set, até 200Aceito (leitura)
ZCARD, ZRANGE … WITHSCORESMembros de sorted set, sempre com o scoreAceito (leitura)
XLEN, XRANGEEntradas de stream, até 50Aceito (leitura)
SLOWLOG GETAba SLOWLOG (comando e chave, nunca os valores); só o subcomando GETAceito (leitura)
SETGravar string: SET simples, ou com EX para um TTL novo, ou com PX para manter o TTL que a chave tinha (funciona em qualquer versão do Redis)Aceito (escrita, admin)
HSET, HDELGravar e apagar campo de hashAceito (escrita, admin)
EXPIRE, PERSISTDefinir ou remover o TTLAceito (escrita, admin)
RENAMENXRenomear sem sobrescrever outra chaveAceito (escrita, admin)
UNLINKApagar chaves sem travar o servidorAceito (escrita, admin)
FLUSHALL, FLUSHDBApagariam o banco inteiro de uma vezRecusado
KEYSTrava o servidor em bancos grandes; o Kubepier usa SCANRecusado
DEL, RENAMETêm versões seguras na lista (UNLINK, RENAMENX)Recusado
CONFIG, DEBUG, SHUTDOWN, MIGRATEMudam a configuração, movem dados ou derrubam o servidorRecusado
EVAL, EVALSHA, FUNCTION, SCRIPTRodariam código arbitrário no servidorRecusado
MONITORMostraria o tráfego e os valores de todos os clientesRecusado
ACL, CLIENT (inclusive CLIENT KILL)Mexem em usuários e conexões do servidorRecusado
Outros subcomandos de MEMORY e SLOWLOG (DOCTOR, RESET…)Fora do que a tela precisaRecusado
Qualquer outro comandoNão há console livreRecusado

Os comandos de escrita só passam no modo escrita: na web, nas rotas de admin do plano pago; no desktop, nos planos Pro e Team (a partir da 2.7.0, só para admin). Um comando recusado volta como "comando não permitido" (403 na web) e não chega ao Redis.

Na conexão, o cliente Redis também envia AUTH (senha ou usuário ACL).

Quem pode o quê

AçãoPlanoPapel
Ler clusters, contagens e statusFreeAdmin e membro
Logs ao vivo, espiar mensagens, painéis, navegar no RedisPro e TeamAdmin e membro
Editar, escalar, reiniciar, apagar, shell no pod e no nó, bastionPro e TeamAdmin
Purgar filas, editar e apagar chavesPro e TeamAdmin
Painel de filas: contagensFreeAdmin e membro
Painel de filas: taxas, gráficos e alertas; diagnóstico com IAPro e TeamAdmin e membro
Diagnóstico com IA: teste de 7 dias por usuário, sem chavePro e TeamAdmin e membro
Limite de backlog de uma fila; chave da IA da organizaçãoPro e TeamAdmin
Cadastrar clusters, contas e acessosTodosAdmin
Equipe e convitesTeamAdmin
Auditoria: prévia dos próprios registros de 7 dias, sem CSVFreeAdmin e membro
Auditoria: a organização inteira e CSVPro e TeamAdmin
Auditoria: os próprios registros, nos clientes liberados, e CSVPro e TeamMembro

A coluna Papel vale na web e, a partir da 2.7.0, no desktop; a liberação de clientes por pessoa é só da web. No desktop, a partir da 2.7.0, o Free bloqueia também o terminal local, criar recursos, o Helm e o Lens Metrics.