Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel gibt einen Überblick über die aktuellen Einschränkungen, wenn Sie den Azure Virtual Network Manager zur Verwaltung virtueller Netzwerke verwenden. Wenn Sie diese Einschränkungen verstehen, können Sie eine Azure Virtual Network Manager-Instanz oder einen Netzwerk-Manager in Ihrer Umgebung ordnungsgemäß bereitstellen. Der Artikel behandelt Themen wie die maximale Anzahl virtueller Netzwerke, die ein Netzwerkmanager verbinden kann, wie ein Netzwerkmanager verbundene virtuelle Netzwerke mit überlappendem Adressraum und den Auswertungszyklus für die Richtliniencompliance verarbeitet.
Allgemeine Einschränkungen
Derzeit können Sie intertenant-virtuelle Netzwerke nur manuell zu Netzwerkgruppen hinzufügen. Siehe Statische Mitgliedschaft.
Wenn Sie mehr als 15.000 Azure-Abonnements haben, können Sie eine Azure Virtual Network Manager-Richtlinie nur im Umfang des Abonnements und der Ressourcengruppe anwenden. Du kannst keine Richtlinien auf Managementgruppen anwenden, die das Limit von 15.000 Abonnements überschreiten. In diesem Szenario müssen Sie Zuweisungen in Bereichen untergeordneter Verwaltungsgruppen erstellen, die jeweils weniger als 15.000 Abonnements umfassen.
Sie können einer Netzwerkgruppe keine virtuellen Netzwerke hinzufügen, wenn das
enforcementMode-Element der benutzerdefinierten Azure Virtual Network Manager-Richtlinie aufDisabledfestgelegt ist.Azure Virtual Network Manager-Richtlinien unterstützen den Standardauswertungszyklus für die Richtliniencompliance nicht. Weitere Informationen finden Sie unter Auswertungsauslöser.
Das Verschieben des Abonnements, in dem die Azure Virtual Network Manager-Instanz existiert, auf einen anderen Tenant wird nicht unterstützt.
In Azure-China-Regionen kann man derzeit keine Tags auf Ressourcengruppen und Abonnements in den Azure Policy-Definitionen für die Mitgliedschaft in Netzwerkgruppen verwenden.
Du kannst eine Azure Virtual Network Manager-Instanz nicht aus dem bestehenden Abonnement auf ein anderes Abonnement verschieben.
Einschränkungen für verbundene Gruppen
Sie können ein virtuelles Netzwerk mithilfe der Hub-and-Spoke-Konnektivitätskonfiguration des Azure Virtual Network Manager mit bis zu 1.000 virtuellen Netzwerken koppeln. Dieses Limit bedeutet, dass Sie bis zu 1.000 Spoke-virtuelle Netzwerke mit einem Hub-virtuellen Netzwerk koppeln können.
Standardmäßig unterstützt jede verbundene Gruppe bis zu 2.000 private Endpunkte. Sie können diese Grenze auf 20.000 erhöhen, indem Sie hochskalierte private Endpunkte in verbundenen Gruppen aktivieren.
Standardmäßig unterstützt jede verbundene Gruppe bis zu 250 virtuelle Netzwerke. In unterstützten Regionen registrieren Sie die
AllowHighScaleConnectedGroupVorschaufunktion und reichen Sie das High-Scale Connected-Group-Enablement-Formular ein, um eine hochskalierte vernetzte Gruppe mit bis zu 3.000 virtuellen Netzwerken zu ermöglichen. Um eine verbundene Gruppe auf bis zu 5.000 virtuelle Netzwerke zu erweitern oder den privaten IP-Adressraum für eine Gruppe von verbundenen, peer-basierten virtuellen Netzwerken über 128.000 Adressen hinaus zu skalieren, reichen Sie das Skalierungsformular ein.
Note
Verbundene Gruppen werden derzeit in den folgenden Regionen unterstützt: Asia East, Asia Southeast, Australia Central, Australia Central 2, Australia East, Australia Southeast, Brazil South, Canada Central, Canada East, North Europe, West Europe, France Central, Germany West Central, Central India, South India, West India, Japan East, Japan West, Korea Central, Korea South, Mexico Central, Norway East, Qatar Central, South Africa North, Sweden Central, Switzerland North, Switzerland West, UAE North, UK South, UK West, Central US, East US, East US 2, US North, US South, West US, West US 2, West US 3, West Central US, East US 2 EUAP und Central US EUAP.
Standardmäßig kann ein virtuelles Netzwerk Teil von bis zu zwei verbundenen Gruppen sein. Beispiel: ein virtuelles Netzwerk:
- Kann Teil von zwei Gitterkonnektivitätskonfigurationen sein.
- Kann Teil einer Gitterkonnektivitätskonfiguration und einer Spoke-Netzwerkgruppe sein, die direkte Konnektivität in einer Hub-and-Spoke-Konnektivitätskonfiguration aktiviert hat.
- Kann Teil von zwei Speichennetzwerkgruppen sein, deren direkte Konnektivität in den gleichen oder verschiedenen Konfigurationen für hub-and-spoke-Konnektivität aktiviert ist.
- Dieser Standard ist ein Soft-Limit, und du kannst ihn anpassen, indem du das Formular für das Connected-Group-Limit einreichst.
Die folgenden BareMetal-Infrastrukturen werden in verbundenen Gruppen nicht unterstützt:
Sie können virtuelle Netzwerke mit überlappenden IP-Bereichen in derselben verbundenen Gruppe haben. Kommunikation mit einer sich überschneidenden IP-Adresse wird jedoch verworfen.
Wenn das virtuelle Netzwerk einer verbundenen Gruppe mit einem externen virtuellen Netzwerk, das überlappende IP-Adressräume mit einem Mitglied der verbundenen Gruppe hat, verbunden wird, sind diese überlappenden Adressräume innerhalb der verbundenen Gruppe nicht mehr zugänglich. Der Datenverkehr aus dem Peering-Virtualnetzwerk der verbundenen Gruppe zum überlappenden Adressraum wird an das externe virtuelle Netzwerk weitergeleitet, während der Datenverkehr von anderen virtuellen Netzwerken in der verbundenen Gruppe zum überlappenden Adressraum verworfen wird.
Einschränkungen für Sicherheitsadministratorregeln
Die maximale Anzahl von IP-Präfixen in allen Sicherheitsadministratorregeln kombiniert ist 20.000.
Die maximale Anzahl von Sicherheitsadministratorregeln in einer Ebene von Azure Virtual Network Manager beträgt 100.
Die Diensttags AzurePlatformDNS, AzurePlatformIMDS und AzurePlatformLKM werden derzeit nicht in Sicherheitsadministratorregeln unterstützt.
Einschränkungen für die IP-Adressverwaltung (IPAM)
- Derzeit können Sie Adressräume, die von IPAM verwaltet werden, nicht aus virtuellen Netzwerken oder Subnetzen entfernen. Diese Einschränkung gilt nur für von IPAM verwaltete Adressräume, nicht für andere Adressräume. Wenn zum Beispiel IPv4 von IPAM verwaltet wird, aber IPv6 nicht, kann man IPv6-Adressräume trotzdem entfernen. Du kannst auch keine IP-Adressräume aus einem IPAM-Pool entfernen.