Referência rápida: limites e regras
Todos os números das outras páginas, num lugar só. A web e o desktop seguem os mesmos limites; as linhas marcadas (web) ou (desktop) só existem num deles.
Limites e regras
Os mesmos números valem na web e no desktop, salvo onde a linha diz o contrário.
| Regra | Valor |
|---|---|
| Mensagens por espiada (RabbitMQ e Service Bus) | 20 por padrão, máximo 100 |
| Corpo de mensagem mostrado | até 64 KB |
| Purge do Service Bus | lotes de 250, até a contagem do início, no máximo 50.000 mensagens ou 5 minutos por vez, com resultado parcial; termina após 2 esperas vazias de 3 s |
| Purge do Service Bus: o que fica | mensagens agendadas e travadas por um consumidor; em entidade com sessões, só a DLQ é purgada |
| Purgas por cliente e serviço | 5 a cada 10 minutos |
| Confirmação do purge | digitar o nome da fila, ou tópico/assinatura |
| Listagem do Service Bus | até 1.000 filas, 1.000 tópicos e 1.000 assinaturas por tópico |
| DLQ do RabbitMQ | x-dead-letter-routing-key na exchange padrão, ou sufixos .dlq, -dlq, _error |
| Chaves do Redis apagadas | 20 por minuto por cliente; várias de uma vez pedem a quantidade digitada |
| Banco do Redis | 0 a 1023 |
| TTL do Redis | inteiro positivo, até 10 anos; editar uma string mantém o TTL (PTTL + PX) ou define um novo |
| Navegador do Redis | 100 chaves por página (1 a 500); string até 64 KB; hash e set até 200 itens; lista e sorted set 100 por página; stream 50 entradas; cada item até 4 KB |
| Diagnóstico do Redis | SLOWLOG: últimas 25; chaves grandes: amostra de 1.000, mostra as 20 maiores |
| MongoDB fora do ar | sem resposta ao ping em 5 s |
| MongoDB lento | ping ≥ 100 ms, operação ≥ 5 s, atraso de réplica ≥ 10 s ou cache ≥ 95% |
| Painel do MongoDB | até 30 operações lentas; top 10 coleções; as 10 maiores coleções do banco cadastrado |
| Tempos | RabbitMQ e Service Bus (API REST): 15 s por chamada; Redis: 5 s para conectar e 10 s por comando; MongoDB: ping de 5 s |
| Logs: últimas linhas (web) | 300 por padrão, até 5.000 |
| Logs ao vivo (web) | 500 linhas iniciais (até 5.000), 30 min por sessão, 5 por pessoa |
| Shell no pod (web) | 2 h por sessão, 3 por pessoa, só admin |
| Shell no nó (web) | só admin de organização Pro ou Team; digitar o nome do node; 1 por pessoa por cluster; conta no limite de 3 terminais; 2 h por sessão; pod apagado ao fechar, em erro, na queda ou se não subir em 120 s; nodes Windows, Fargate e virtual-kubelet recusados |
| Shell no nó (desktop) | espera até 2 min o pod ficar Running; a partir da 2.7.0, só admin, nome do nó digitado, imagem alpine fixada por digest e no máximo 2 h |
| Diagnóstico com IA | 20 por pessoa por hora; teste de 7 dias por usuário (no desktop, a partir da 2.7.0), desde o primeiro diagnóstico que chega ao provedor, com até 30 por dia (fuso de São Paulo, web e desktop somados) e cota mensal do teste |
| Bastion (web) | espera até 120 s o pod ficar Running; no máximo 2 h; 1 por cluster por pessoa; conta no limite de 3 terminais; chave SSH até 16 KB; só admin |
| Túnel seguro (desktop) | até 5 túneis por modo por cluster; 1 relay por cluster por pessoa, apagado no último túnel, em 2 h ou quando o app fecha; espera 120 s; porta local só em 127.0.0.1 |
| Escalar (web) | 0 a 1.000 réplicas |
| Convites (web) | valem 7 dias |
| Quem sai da equipe | na web, perde o acesso na hora; no desktop, mantém as funções pagas até a próxima conferência da licença (até 6 h) |
| Teste dos planos pagos | 14 dias, uma vez por organização (na primeira assinatura) |
| Confirmação digitada | web: apagar recurso, shell no nó e purgar; desktop: purgar e, a partir da 2.7.0, apagar, forçar, finalizar, drain, shell no nó e remover release do Helm |
| Licença (desktop) | conferida ao entrar e a cada 6 horas |
| Licença offline (desktop) | Pro ou Team confirmada vale até a data que o servidor definiu (7 dias desde a última confirmação), para todas as funções pagas |
| Painel Dependências (desktop) | Kafka, SQS, PostgreSQL, MySQL e Redis das variáveis do container (valor direto ou chave de ConfigMap); mostra só host, porta e banco; valores de Secret nunca são lidos; envFrom não entra |
| Auditoria (web) | 50 registros por vez; até 90 dias por consulta; CSV até 10.000 linhas (Pro e Team); no Free, os seus registros dos últimos 7 dias, sem CSV; nada é apagado automaticamente |
| Auditoria local (desktop) | kubepier-audit.log; ao passar de 5 MB vira kubepier-audit.log.1 (só o anterior é mantido); visor com 100 por página |
| Atualização (desktop) | a cada 12 horas (Windows e Linux) |
| Rota pelo cluster (web) | 1 relay por organização, cluster e namespace; até 10 destinos; 120 s no primeiro uso; conexão ao serviço em 10 s; ouvintes fecham após 5 min sem uso; relay apagado após 10 min sem uso ou em 2 h; nova tentativa 30 s depois de falhar |
| Cache da lista de IPs de saída | 5 minutos |
| Painel de filas | atualiza a cada 15 s (15, 30 ou 60 s, ou pausado); cache de 10 s por cliente e serviço; até 1.000 filas; histórico de 60 min só em memória; depois de 3 erros seguidos, a cada 60 s |
| Alertas do painel de filas | DLQ 1 a 99 atenção, 100 ou mais crítico; DLQ crescendo em 5 min; pico de +200 entre amostras com menos de 60 s; sem consumo em 10 min; backlog acima do limite da fila (padrão 1.000) atenção, 10 vezes o limite crítico |
Comandos do Redis
Web e desktop usam a mesma lista de comandos permitidos, conferida antes de cada comando sair. Qualquer comando fora dela é recusado. Não existe console de comandos livre.
| Comando | Uso | Situação |
|---|---|---|
| PING, INFO, DBSIZE | Status, latência, memória, clientes, keyspace e a aba INFO | Aceito (leitura) |
| SELECT | Escolher o banco da conexão | Aceito (leitura) |
| SCAN … MATCH … COUNT | Navegador de chaves e amostra de chaves grandes | Aceito (leitura) |
| TYPE, TTL, PTTL | Tipo e expiração de cada chave | Aceito (leitura) |
| MEMORY USAGE, MEMORY STATS | Memória por chave e visão geral (só esses dois subcomandos) | Aceito (leitura) |
| STRLEN, GET, GETRANGE | Valor de string; strings grandes só até 64 KB | Aceito (leitura) |
| HLEN, HSCAN | Campos de hash, até 200 | Aceito (leitura) |
| LLEN, LRANGE | Itens de lista | Aceito (leitura) |
| SCARD, SSCAN | Membros de set, até 200 | Aceito (leitura) |
| ZCARD, ZRANGE … WITHSCORES | Membros de sorted set, sempre com o score | Aceito (leitura) |
| XLEN, XRANGE | Entradas de stream, até 50 | Aceito (leitura) |
| SLOWLOG GET | Aba SLOWLOG (comando e chave, nunca os valores); só o subcomando GET | Aceito (leitura) |
| SET | Gravar string: SET simples, ou com EX para um TTL novo, ou com PX para manter o TTL que a chave tinha (funciona em qualquer versão do Redis) | Aceito (escrita, admin) |
| HSET, HDEL | Gravar e apagar campo de hash | Aceito (escrita, admin) |
| EXPIRE, PERSIST | Definir ou remover o TTL | Aceito (escrita, admin) |
| RENAMENX | Renomear sem sobrescrever outra chave | Aceito (escrita, admin) |
| UNLINK | Apagar chaves sem travar o servidor | Aceito (escrita, admin) |
| FLUSHALL, FLUSHDB | Apagariam o banco inteiro de uma vez | Recusado |
| KEYS | Trava o servidor em bancos grandes; o Kubepier usa SCAN | Recusado |
| DEL, RENAME | Têm versões seguras na lista (UNLINK, RENAMENX) | Recusado |
| CONFIG, DEBUG, SHUTDOWN, MIGRATE | Mudam a configuração, movem dados ou derrubam o servidor | Recusado |
| EVAL, EVALSHA, FUNCTION, SCRIPT | Rodariam código arbitrário no servidor | Recusado |
| MONITOR | Mostraria o tráfego e os valores de todos os clientes | Recusado |
| ACL, CLIENT (inclusive CLIENT KILL) | Mexem em usuários e conexões do servidor | Recusado |
| Outros subcomandos de MEMORY e SLOWLOG (DOCTOR, RESET…) | Fora do que a tela precisa | Recusado |
| Qualquer outro comando | Não há console livre | Recusado |
Os comandos de escrita só passam no modo escrita: na web, nas rotas de admin do plano pago; no desktop, nos planos Pro e Team (a partir da 2.7.0, só para admin). Um comando recusado volta como "comando não permitido" (403 na web) e não chega ao Redis.
Na conexão, o cliente Redis também envia AUTH (senha ou usuário ACL).
Quem pode o quê
| Ação | Plano | Papel |
|---|---|---|
| Ler clusters, contagens e status | Free | Admin e membro |
| Logs ao vivo, espiar mensagens, painéis, navegar no Redis | Pro e Team | Admin e membro |
| Editar, escalar, reiniciar, apagar, shell no pod e no nó, bastion | Pro e Team | Admin |
| Purgar filas, editar e apagar chaves | Pro e Team | Admin |
| Painel de filas: contagens | Free | Admin e membro |
| Painel de filas: taxas, gráficos e alertas; diagnóstico com IA | Pro e Team | Admin e membro |
| Diagnóstico com IA: teste de 7 dias por usuário, sem chave | Pro e Team | Admin e membro |
| Limite de backlog de uma fila; chave da IA da organização | Pro e Team | Admin |
| Cadastrar clusters, contas e acessos | Todos | Admin |
| Equipe e convites | Team | Admin |
| Auditoria: prévia dos próprios registros de 7 dias, sem CSV | Free | Admin e membro |
| Auditoria: a organização inteira e CSV | Pro e Team | Admin |
| Auditoria: os próprios registros, nos clientes liberados, e CSV | Pro e Team | Membro |
A coluna Papel vale na web e, a partir da 2.7.0, no desktop; a liberação de clientes por pessoa é só da web. No desktop, a partir da 2.7.0, o Free bloqueia também o terminal local, criar recursos, o Helm e o Lens Metrics.