Azure Virtual Network Manager의 제한 사항

이 글에서는 Azure Virtual Network Manager를 사용해 가상 네트워크를 관리할 때 현재 발생하는 제한 사항에 대해 개요를 제공합니다. 이러한 제한 사항을 이해하면 사용자 환경에서 Azure Virtual Network Manager 인스턴스 또는 네트워크 관리자를 올바르게 배포하는 데 도움이 될 수 있습니다. 이 문서에서는 네트워크 관리자가 연결할 수 있는 최대 가상 네트워크 수, 네트워크 관리자가 주소 공간이 겹치는 연결된 가상 네트워크를 처리하는 방법 및 정책 준수를 위한 평가 주기와 같은 항목을 다룹니다.

일반적인 제한 사항

  • 현재는 네트워크 그룹에 교차 테넌트 가상 네트워크를 수동으로만 추가할 수 있습니다. 정적 회원 상태를 참조하세요.

  • Azure 구독이 15,000개 이상일 경우, 구독과 자원 그룹 범위에서만 Azure Virtual Network Manager 정책을 적용할 수 있습니다. 15,000 구독 한도를 초과하는 관리 그룹에는 정책을 적용할 수 없습니다. 이 경우에는 구독 수가 15,000개 미만인 하위 관리 그룹 범위에 할당을 만들어야 합니다.

  • Azure Virtual Network Manager 사용자 지정 정책 enforcementMode 요소가 Disabled로 설정된 경우 네트워크 그룹에 Virtual Network를 추가할 수 없습니다.

  • Azure Virtual Network Manager 정책은 정책 준수를 위한 표준 평가 주기를 지원하지 않습니다. 자세한 내용은 평가 트리거를 참조하세요.

  • Azure Virtual Network Manager 인스턴스가 존재하는 구독을 다른 테넌트로 옮기는 것은 지원되지 않습니다.

  • Azure 중국 지역에서는 현재 Azure Policy 정의에서 네트워크 그룹 멤버십에 자원 그룹과 구독에 태그를 사용할 수 없습니다.

  • 기존 구독에서 다른 구독으로 Azure Virtual Network Manager 인스턴스를 옮길 수는 없습니다.

연결된 그룹에 대한 제한 사항

  • Azure Virtual Network Manager의 허브 앤 스포크 연결 구성을 사용하면 최대 1,000개의 가상 네트워크와 피어링할 수 있습니다. 이 제한 덕분에 최대 1,000개의 스포크 가상 네트워크를 허브 가상 네트워크에 피어링할 수 있습니다.

  • 기본적으로 연결된 각 그룹은 최대 2,000개의 프라이빗 엔드포인트를 지원합니다. 연결된 그룹에서 대규모 프라이빗 엔드포인트를 활성화하면 이 제한을 20,000명으로 늘릴 수 있습니다.

  • 기본적으로 연결된 각 그룹 은 최대 250개의 가상 네트워크를 지원합니다. 지원되는 지역에서는 미리보기 기능을 등록 AllowHighScaleConnectedGroup 하고 최대 3,000개의 가상 네트워크를 포함하는 대규모 연결 그룹활성화 양식을 제출하세요. 연결된 그룹을 최대 5,000개의 가상 네트워크로 늘리거나, 연결된 피어링 가상 네트워크 그룹의 사설 IP 주소 공간을 128,000개 이상 확장하려면 확장 요청 양식을 제출해야 합니다.

비고

연결된 그룹은 현재 다음 지역에서 지원되고 있습니다: 아시아 동부, 아시아 동남부, 호주 중부, 호주 중부 2, 호주 동부, 호주 남동부, 브라질 남부, 캐나다 중부, 캐나다 동부, 북유럽, 서유럽, 프랑스 중부, 독일 서중부, 중부 인도, 남인도, 서인도, 일본 동부, 일본 서부, 한국 중부, 한국 남부, 멕시코 중부, 노르웨이 동부, 카타르 중부, 남아프리카 북부, 스웨덴 중부, 스위스 북부, 스위스 서부, UAE 북부, 영국 남부, 영국 서부, 중부 미국, 동부 미국, 동부 미국 2, 미국 북부, 미국 남부, 서부 미국, 서부 미국 2, 서부 미국 3, 서부 중부 미국, 동부 미국 2 EUAP, 중부 미국 2 지역.

  • 기본적으로 가상 네트워크는 최대 두 개의 연결된 그룹에 속할 수 있습니다. 예를 들어 가상 네트워크:

    • 두 메시 연결 구성의 일부일 수 있습니다.
    • 허브 및 스포크 연결 구성에서 직접 연결이 활성화된 메시 연결 구성과 스포크 네트워크 그룹의 일부일 수 있습니다.
    • 동일하거나 다른 허브 및 스포크 연결 구성에서 직접 연결을 사용하도록 설정된 두 스포크 네트워크 그룹의 일부일 수 있습니다.
    • 이 기본값은 소프트 한도이며, 연결된 그룹 한도 요청 양식을 제출하여 조정할 수 있습니다.
  • 다음 베어메탈 인프라는 연결된 그룹에서 지원되지 않습니다:

  • 동일한 연결된 그룹에 IP 공간이 겹치는 가상 네트워크를 가질 수 있습니다. 그러나 중복된 IP 주소에 대한 통신은 삭제됩니다.

  • 연결된 그룹의 가상 네트워크가 연결된 그룹의 구성원과 IP 주소 공간이 겹치는 외부 가상 네트워크와 피어되는 경우 연결된 그룹 내에서 이러한 겹치는 주소 공간에 액세스할 수 없게 됩니다. 연결된 그룹의 피어된 가상 네트워크에서 겹치는 주소 공간으로의 트래픽은 외부 가상 네트워크로 라우팅되는 반면, 연결된 그룹의 다른 가상 네트워크에서 겹치는 주소 공간으로의 트래픽은 삭제됩니다.

보안 관리 규칙의 제한 사항

  • 결합된 모든 보안 관리자 규칙 의 최대 IP 접두사 수는 20,000개입니다.

  • Azure Virtual Network Manager의 한 수준에서 최대 보안 관리자 규칙 수는 100개입니다.

  • AzurePlatformDNS, AzurePlatformIMDS 및 AzurePlatformLKM 서비스 태그는 현재 보안 관리자 규칙에서 지원되지 않습니다.

IPAM(IP 주소 관리) 제한 사항

  • 현재는 IPAM이 관리하는 주소 공간을 가상 네트워크나 서브넷에서 제거할 수 없습니다. 이 제한은 IPAM이 관리하는 주소 공간에만 적용되며, 다른 주소 공간에는 적용되지 않습니다. 예를 들어, IPv4가 IPAM으로 관리되고 IPv6가 그렇지 않더라도 IPv6 주소 공간을 제거할 수 있습니다. 또한 IPAM 풀에서 IP 주소 공간을 제거할 수도 없습니다.