Skip to main content
Date d’entrée en vigueur : 4 février 2019
Pour les clients de Private Cloud, veuillez consulter la politique de tests de charge de Private Cloud.
Auth0 reconnaît qu’il peut arriver que ses clients aient besoin d’effectuer des tests de charge sur son service infonuagique de production. Afin d’assurer la réussite des tests et de maintenir un niveau de service élevé pour l’ensemble des clients, Auth0 a établi les directives suivantes. Tout test de charge effectué sur Auth0 doit respecter la présente politique. Seuls les clients ayant souscrit à un abonnement Enterprise peuvent effectuer des tests de charge. Les clients disposant d’un abonnement Enterprise peuvent demander un test de charge (avec un maximum de 2 répétitions) par année sur un tenant de production Auth0. Les tests de performance et de charge ne sont autorisés qu’avec l’approbation écrite préalable d’Auth0. Une fois approuvés, les tests ne peuvent cibler que les tenants que nous avons approuvés.
Auth0 se réserve le droit de refuser la demande de test de charge ou d’exiger des modifications. Le non-respect de cette politique peut entraîner le blocage temporaire de l’accès à un tenant jusqu’à ce que le problème soit corrigé.

Fenêtres de test autorisées

Les clients du nuage public doivent planifier leurs tests de charge pendant les fenêtres de test hors pointe suivantes : Dans des circonstances tout à fait exceptionnelles, Auth0 peut accorder des exceptions à cette règle.

Politique de gel des changements

Les tests de charge ne sont pas autorisés pendant les périodes de gel des changements.
Pour voir les périodes de gel des changements actuellement prévues, consultez la Politique de gel des changements.

Politique de tests de charge pendant la période des Fêtes

Mise à jour : 1er novembre 2022 Pendant la période des Fêtes, les demandes de tests de charge doivent respecter les exigences suivantes :
  • Être soumises au moins 2 semaines avant la date de test souhaitée. Un préavis de quatre (4) semaines ou plus est préférable afin de prévoir le temps nécessaire pour un examen approfondi et toute modification requise.
  • Les tests de charge approuvés sont autorisés uniquement les mardis, mercredis et jeudis, en dehors des heures de pointe pour l’environnement visé.
  • Si toutes les demandes de RPS sont jugées conformes aux limites de RPS sur le plan de la sécurité, le test de charge sera autorisé, pourvu qu’il ait été examiné et approuvé par toutes les équipes produit/plateforme responsables des points de terminaison visés par le test.
    • Les tests qui dépassent la plage de RPS sécuritaire seront rejetés.
  • Un seul test de charge par client et par environnement sera planifié au cours d’une même journée.
    • S’il est nécessaire d’exécuter plus d’un test à la fois, la demande doit être transmise à un directeur de la plateforme ou à un vice-président pour approbation.

Soumettre une demande de test de charge

Vous pouvez soumettre une demande de test de charge dans l’Auth0 Support Center. Ouvrir un nouveau ticket, sélectionnez Soutien produit dans le menu déroulant En quoi pouvons-nous vous aider ?, puis fournissez tous les renseignements décrits ci-dessous.
Pour que votre demande puisse être approuvée, vous devez :

Renseignements requis pour la demande de test de charge

Votre demande de test de charge doit inclure les renseignements suivants.

Généralités

  • Une description du test à effectuer
  • Les personnes-ressources qui seront disponibles pendant le test et la façon de les joindre
  • La date et l’heure souhaitées pour le test, y compris le fuseau horaire
  • La durée souhaitée du test (2 heures maximum)
  • Les plateformes à utiliser pour le test (ordinateur de bureau/portable, iOS, Android, autres)

Tenant

  • Le nom et la région du tenant Auth0 à utiliser lors du test

Fonctionnalités

  • Les fonctionnalités Auth0 (comme Actions, Rules ou Email) utilisées pendant le test
  • Les types de connexions Auth0 utilisées dans le test
  • Quelle base de données personnalisée, le cas échéant, sera utilisée
  • Si vous utilisez un
  • Quelles Auth0 Rules ou Actions, le cas échéant, s’exécuteront pendant le test
  • Quels Auth0 Webtasks, le cas échéant, seront utilisés
  • Si des courriels de vérification, de bienvenue ou autres seront envoyés

API

  • Les méthodes et points de terminaison de l’Auth0 API à utiliser (par exemple GET /api/v2/clients)
  • Le nombre maximal de requêtes par seconde pour chaque type de requête ou de point de terminaison

Utilisateurs

  • Nombre d’utilisateurs uniques participant au test de charge

Estimations de charge

  • La charge de pointe, indiquée en requêtes par seconde, prévue pour chaque point de terminaison d’API ou fonctionnalité Auth0 visé par le test
  • Une explication/justification des valeurs de charge de pointe, y compris la taille de la population cible et des estimations réalistes du nombre de connexions par heure
  • Le rythme de montée en charge du test
  • Le nombre d’utilisateurs uniques participant au test de charge

Exigences du test

Les plages de test de charge sont offertes sous réserve de disponibilité; il est donc fortement recommandé de nous aviser à l’avance. Une fois approuvées, elles auront une heure de début et de fin prévues, pour une durée maximale de deux (2) heures. Tous les tests doivent commencer et se terminer pendant cette plage. Pendant le test de charge, configurez une rotation de vos adresses IP afin d’éviter que votre test ne se heurte aux limites de débit basées sur l’IP. Auth0 recommande fortement d’inclure une brève période de « montée en charge » jusqu’aux valeurs cibles du test. Par exemple, un test de charge à 100 RPS pourrait être précédé de trois périodes de cinq minutes : 5 minutes à 25 RPS, 5 minutes à 50 RPS et 5 minutes à 75 RPS. Cette période de montée en charge permet à Auth0 et au client d’observer et de comparer les effets à des niveaux croissants de RPS avant d’atteindre le RPS maximal. Si une période de montée en charge n’est pas possible, veuillez indiquer pourquoi.

Configurer le fournisseur de courriel

Avant d’effectuer tout test, vous devez :
  • Configurer votre propre fournisseur de courriel dans Auth0
  • Obtenir l’approbation de votre fournisseur de courriel pour envoyer le volume de courriels prévu
  • Prévoir le traitement des courriels non distribués
  • Mettre en place un mécanisme pour vérifier que les courriels ont bien été reçus