Nota
L'accés a aquesta pàgina requereix autorització. Podeu provar d'iniciar la sessió o de canviar els directoris.
L'accés a aquesta pàgina requereix autorització. Podeu provar de canviar els directoris.
Este artículo ofrece una visión general de las limitaciones actuales cuando se utiliza Azure Virtual Network Manager para gestionar redes virtuales. Comprender estas limitaciones puede ayudarle a implementar correctamente una instancia de Azure Virtual Network Manager o un administrador de red en su entorno. En el artículo se tratan temas como el número máximo de redes virtuales que un administrador de red puede conectar, cómo un administrador de red controla las redes virtuales conectadas con el espacio de direcciones superpuesto y el ciclo de evaluación para el cumplimiento de directivas.
Limitaciones generales
Actualmente, solo puedes añadir manualmente redes virtuales entre inquilinos a los grupos de red. Consulte miembro estático.
Si tienes más de 15.000 suscripciones a Azure, solo puedes aplicar una política de Azure Virtual Network Manager en los ámbitos de suscripción y grupo de recursos. No puedes aplicar políticas a los grupos directivos que superen el límite de 15.000 suscripciones. En este escenario, necesitas crear asignaciones en ámbitos de grupos de gestión de nivel inferior que tengan cada uno menos de 15.000 suscripciones.
No puede agregar redes virtuales a un grupo de red cuando el elemento
enforcementModede directiva personalizada de Azure Virtual Network Manager se ha establecido enDisabled.Las directivas de Azure Virtual Network Manager no admiten el ciclo de evaluación estándar para el cumplimiento de directivas. Para más información, consulte Desencadenadores de evaluación.
No se soporta mover la suscripción donde existe la instancia de Azure Virtual Network Manager a otro inquilino.
En las regiones de Azure China, actualmente no puedes usar etiquetas en grupos de recursos ni suscripciones en las definiciones de Azure Policy para la pertenencia a grupos de red.
No puedes mover una instancia de Azure Virtual Network Manager de la suscripción existente a otra suscripción.
Limitaciones de los grupos conectados
Puede emparejar una red virtual con hasta 1.000 redes virtuales mediante la configuración de conectividad de tipo hub-and-spoke de Azure Virtual Network Manager. Este límite significa que puede emparejar hasta 1000 redes virtuales radiales con una red virtual de centro.
Por defecto, cada grupo conectado soporta hasta 2.000 endpoints privados. Puedes aumentar este límite a 20.000 habilitando endpoints privados de alta escala en grupos conectados.
Por defecto, cada grupo conectado soporta hasta 250 redes virtuales. En las regiones soportadas, registra la
AllowHighScaleConnectedGroupfunción de vista previa y envía el formulario de habilitación de grupos conectados a gran escala para habilitar un grupo conectado de alta escala que contenga hasta 3.000 redes virtuales. Para aumentar un grupo conectado hasta un máximo de 5.000 redes virtuales o ampliar el espacio de direcciones IP privadas de un grupo de redes virtuales conectadas y emparejadas por encima de 128.000 direcciones, envía el formulario de solicitud de escalado.
Note
Actualmente, los grupos conectados se admiten en las siguientes regiones: Asia Oriental, Sudeste Asiático, Centro de Australia, Centro de Australia 2, Este de Australia, Sudeste de Australia, Sur de Brasil, Centro de Canadá, Este de Canadá, Norte de Europa, Oeste de Europa, Centro de Francia, Centro-oeste de Alemania, Centro de la India, Sur de la India, Oeste de la India, Japón Oriental, Japón Occidental, Centro de Corea del Sur, Sur de Corea del Sur, Centro de México, Este de Noruega, Centro de Catar, Norte de Sudáfrica, Centro de Suecia, Norte de Suiza, Oeste de Suiza, Norte de Emiratos Árabes Unidos, Sur de Reino Unido, Oeste de Reino Unido, Centro de EE. UU., Este de EE. UU., Este de EE. UU. 2, Norte de EE. UU., Sur de EE. UU., Oeste de EE. UU., Oeste de EE. UU. 2, Oeste de EE. UU. 3, Centro-oeste de EE. UU., Este de EE. UU. 2 EUAP y Centro de EE. UU. EUAP.
De forma predeterminada, una red virtual puede formar parte de hasta dos grupos conectados. Por ejemplo, una red virtual:
- Puede formar parte de dos configuraciones de conectividad de malla.
- Puede formar parte de una configuración de conectividad de malla y un grupo de red de radio que tenga habilitada la conectividad directa en una configuración de conectividad en estrella tipo hub-and-spoke.
- Puede formar parte de dos grupos de red de radio con conectividad directa habilitada en las mismas configuraciones de conectividad en estrella tipo hub-and-spoke diferentes.
- Este límite por defecto es un límite suave y puedes ajustarlo enviando el formulario de solicitud de límite de grupo conectado.
Las siguientes infraestructuras BareMetal no están soportadas en grupos conectados:
Puede tener redes virtuales con espacios IP superpuestos en el mismo grupo conectado. Pero se quita la comunicación con una dirección IP superpuesta.
Cuando la red virtual de un grupo conectado está emparejada con una red virtual externa que tiene espacio de direcciones IP superpuesto con cualquier miembro del grupo conectado, estos espacios de direcciones superpuestos se vuelven inaccesibles dentro del grupo conectado. El tráfico de la red virtual emparejada en el grupo conectado hacia el espacio de direcciones superpuesto se enruta a la red virtual externa, mientras que el tráfico procedente de otras redes virtuales del grupo conectado hacia el espacio de direcciones superpuesto se descarta.
Limitaciones de las reglas de administración de seguridad
El número máximo de prefijos IP en todas las reglas de administración de seguridad combinadas es de 20 000.
El número máximo de reglas de administración de seguridad en un nivel de Azure Virtual Network Manager es 100.
Las etiquetas de servicio AzurePlatformDNS, AzurePlatformIMDS y AzurePlatformLKM no se admiten actualmente en las reglas de administración de seguridad.
Limitaciones para la administración de direcciones IP (IPAM)
- Actualmente, no se pueden eliminar espacios de direcciones gestionados por IPAM de redes virtuales o subredes. Esta restricción se aplica únicamente a espacios de direcciones gestionados por IPAM, no a otros espacios de direcciones. Por ejemplo, si IPv4 está gestionado por IPAM pero IPv6 no, aún puedes eliminar espacios de direcciones IPv6. Tampoco puedes eliminar espacios de direcciones IP de un pool IPAM.