Omezení služby Azure Virtual Network Manager

Tento článek poskytuje přehled současných omezení při používání Azure Virtual Network Manager ke správě virtuálních sítí. Pochopení těchto omezení vám může pomoct správně nasadit instanci Azure Virtual Network Manageru nebo správce sítě ve vašem prostředí. Tento článek se zabývá tématy, jako je maximální počet virtuálních sítí, které může správce sítě připojit, jak správce sítě zpracovává propojené virtuální sítě s překrývajícím se adresními prostory a cyklus vyhodnocení dodržování zásad.

Obecná omezení

  • V současnosti můžete do skupin síťových sítí přidávat pouze ručně virtuální sítě mezi nájemci . Viz Statické členství.

  • Pokud máte více než 15 000 odběrů Azure, můžete aplikovat politiku Azure Virtual Network Manager pouze v rozsahu odběrů a skupiny zdrojů. Nemůžete aplikovat pravidla na manažerské skupiny, které překročí limit 15 000 předplatitelů. V tomto scénáři je potřeba vytvořit přiřazení v oborech nižších skupin pro správu, z nichž každá má méně než 15 000 předplatných.

  • Pokud je element vlastních zásad enforcementMode Azure Virtual Network Manageru nastavený na Disabled, nemůžete do skupiny sítě přidat virtuální sítě.

  • Zásady Azure Virtual Network Manageru nepodporují standardní cyklus vyhodnocování dodržování zásad. Pro více informací viz Aktivační události vyhodnocení.

  • Přesun předplatného, kde existuje instance Azure Virtual Network Manager, do jiného tenanta není podporován.

  • V regionech Azure China momentálně nelze používat tagy na resource groups a subscriptions v definicích Azure Policy pro členství v síťových skupinách.

  • Nemůžete přesunout instanci Azure Virtual Network Manager z existujícího předplatného do jiného.

Omezení připojených skupin

Note

Propojené skupiny jsou v současnosti podporovány v následujících regionech: Asie Východ, Asie Jihovýchod, Australia Central, Austrálie Central 2, Austrálie Východ, Austrálie Jihovýchod, Brazílie Jih, Kanada Střed, Kanada Východ, Severní Evropa, Západní Evropa, Francie Centrální, Německo západní Střed, Střední Indie, Jižní Indie, Západní Indie, Japonsko východ, Japonsko Západ, Korea Střed, Korea Jih, Mexiko Střed, Norsko východ, Katar Střed, Jižní Afrika Sever, Švédsko Střed, Švýcarsko Sever, Švýcarsko Západ, SAE Sever, UK Jih, UK Západ, Centrální USA, Východ USA 2, USA Sever, USA Jih, Západ USA 2, Západ USA 3, Západ střed USA, Východ USA 2 EUAP a Centrální USA EUAP.

  • Ve výchozím nastavení může být virtuální síť součástí až dvou propojených skupin. Například virtuální síť:

    • Může být součástí dvou konfigurací připojení v síťové mřížce.
    • Může být součástí konfigurace síťové mřížky a paprskové síťové skupiny, která má povolené přímé připojení v konfiguraci propojení hub-and-spoke.
    • Může být součástí dvou skupin 'spoke' sítí, které mají povolené přímé připojení, ve stejných nebo odlišných konfiguracích připojení typu rozbočovač-paprsek.
    • Tento výchozí limit je měkký limit a můžete ho upravit odesláním žádosti o limit pro propojenou skupinu.
  • Následující BareMetal infrastruktury nejsou podporovány v propojených skupinách:

  • Ve stejné připojené skupině můžete mít virtuální sítě s překrývajícími se prostory IP adres. Komunikace s překrývající se IP adresou je ale zrušena.

  • Pokud je virtuální síť připojené skupiny v partnerském vztahu s externí virtuální sítí, která má překrývající se adresní prostor IP adres s libovolným členem připojené skupiny, stávají se tyto překrývající adresní prostory v rámci připojené skupiny nedostupnými. Provoz z partnerské virtuální sítě v připojené skupině do překrývajícího se adresního prostoru se směruje do externí virtuální sítě, zatímco provoz z jiných virtuálních sítí v připojené skupině do překrývajícího se adresního prostoru se zahodí.

Omezení pravidel správce zabezpečení

  • Maximální počet předpon IP adres ve všech sloučených pravidlech správce zabezpečení je 20 000.

  • Maximální počet pravidel správce zabezpečení na jedné úrovni Azure Virtual Network Manageru je 100.

  • Značky služeb AzurePlatformDNS, AzurePlatformIMDS a AzurePlatformLKM se v současné době nepodporují v pravidlech správce zabezpečení.

Omezení správy IP adres (IPAM)

  • V současnosti nelze odstranit adresní prostory spravované IPAM z virtuálních sítí nebo podsítí. Toto omezení platí pouze pro adresní prostory spravované IPAM, nikoli pro jiné adresní prostory. Například pokud IPv4 spravuje IPAM, ale IPv6 ne, můžete IPv6 adresní prostory odstranit. Také nemůžete odstranit IP adresní prostory z IPAM poolu.