1최대 50개의 태그를 구독에 직접 적용할 수 있습니다. 구독 내에서 각 리소스 또는 리소스 그룹도 50개의 태그로 제한됩니다. 그러나 구독에는 리소스 및 리소스 그룹에 분산된 태그가 무제한으로 포함될 수 있습니다.
2Resource Manager는 고유한 태그 수가 80,000개 이하일 경우에만 구독에 태그 이름 및 값의 목록을 반환합니다. 고유 태그는 리소스 ID, 태그 이름 및 태그 값의 조합으로 정의됩니다. 예를 들어, 동일한 태그 이름과 값을 가진 두 개의 리소스는 두 개의 고유한 태그로 계산됩니다. 개수가 80,000개를 초과하더라도 태그로 리소스를 찾을 수 있습니다.
3한도에 가까워지면 배포가 기록에서 자동으로 삭제됩니다. 자세한 내용은 배포 기록에서 자동 삭제를 참조하세요.
1한도에 가까워지면 배포가 기록에서 자동으로 삭제됩니다. 배포 기록에서 항목을 삭제해도 배포된 리소스에는 영향을 주지 않습니다. 자세한 내용은 배포 기록에서 자동 삭제를 참조하세요.
템플릿 제한
값
제한
매개 변수
256
variables
256
리소스(인쇄 매수 포함)
800
출력
64
템플릿 식
24,576개 문자
내보낸 템플릿의 리소스
200
템플릿 크기
4MB
리소스 정의 파일
1MB
매개 변수 파일 크기
4MB
중첩된 템플릿을 사용하여 일부 템플릿 제한을 초과할 수 있습니다. 자세한 내용은 Azure 리소스를 배포할 때 연결된 템플릿 사용을 참조하세요. 매개 변수, 변수 또는 출력의 수를 줄이려면 개체에 여러 값을 결합할 수 있습니다. 자세한 내용은 매개 변수로 개체 사용을 참조하세요.
총 요청 크기가 너무 크면 4 MB 미만의 템플릿이나 매개 변수 파일에 오류가 발생할 수 있습니다. 큰 요청이 방지되도록 템플릿을 간소화하는 방법에 대한 자세한 내용은 작업 크기 초과에 대한 오류 해결을 참조하세요.
Microsoft Entra ID 한도
Microsoft Entra 서비스의 이용 제약 조건 및 기타 서비스 제한 사항은 다음과 같습니다.
범주
한도
테넌트
단일 사용자는 최대 500개의 Microsoft Entra 테넌트에 멤버 또는 게스트로 속할 수 있습니다.
최대 200개의 테넌트를 만듭니다.
테넌트당 300개의 라이선스 기반 구독(예: Microsoft 365 구독)으로 제한됩니다.
도메인:
관리되는 도메인 이름은 5,000개까지 추가할 수 있습니다.
모든 도메인을 온-프레미스 Active Directory와 페더레이션하도록 설정하는 경우 2,500개 이하의 도메인 이름을 각 테넌트에 추가할 수 있습니다.
리소스
기본적으로 Microsoft Entra ID Free 버전 사용자는 단일 테넌트에 최대 50,000개의 Microsoft Entra 리소스를 만들 수 있습니다. 확인된 도메인이 하나 이상 있는 경우 조직의 기본 Microsoft Entra 서비스 할당량이 300,000개의 Microsoft Entra 리소스로 확장됩니다. 셀프 서비스 등록으로 만들어진 조직에 대한 Microsoft Entra 서비스 할당량은 내부 관리자 인수를 수행하고 조직이 하나 이상의 확인된 도메인이 있는 관리 테넌트로 변환된 후에도 50,000개의 Microsoft Entra 리소스로 유지됩니다. 이 서비스 제한은 Microsoft Entra 가격 책정 페이지의 리소스 500,000개 가격 책정 계층 제한과 관련이 없습니다. 기본 할당량을 초과하여 사용하려면 Microsoft 지원에 문의해야 합니다.
관리자가 아닌 사용자는 250개 이하의 Microsoft Entra 리소스를 만들 수 있습니다. 이러한 할당량에는 활성 리소스와 삭제되었지만 복원 가능한 리소스가 포함됩니다. 삭제된 지 30일이 지나지 않은 삭제된 Microsoft Entra 리소스만 복원할 수 있습니다. 더 이상 복원할 수 없는 삭제된 Microsoft Entra 리소스는 30일 동안 1/4 값으로 이 할당량에 포함됩니다. 정규 업무를 수행하는 동안 이 할당량을 반복적으로 초과할 가능성이 높은 개발자가 있는 경우 앱 등록을 무제한으로 만들 수 있는 권한이 있는 사용자 지정 역할을 만들고 할당할 수 있습니다.
사용자, 그룹, 애플리케이션 및 서비스 주체를 포함하여 지정된 Microsoft Entra 테넌트의 모든 디렉터리 개체에 리소스 제한 사항이 적용됩니다.
스키마 확장
문자열 형식 확장은 최대 256자까지 가능합니다.
이진 형식 확장은 256바이트로 제한됩니다.
모든 형식과 모든 애플리케이션에 걸쳐 100개의 확장 값만 단일 Microsoft Entra 리소스에 작성할 수 있습니다.
User, Group, TenantDetail, Device, Application 및 ServicePrincipal 엔터티만 String 형식 또는 Binary 형식의 단일 값 특성으로 확장할 수 있습니다.
애플리케이션
최대 100명의 사용자 및 서비스 주체가 단일 애플리케이션의 소유자일 수 있습니다.
사용자, 그룹 또는 서비스 주체는 최대 1,500개의 앱 역할 할당을 가질 수 있습니다. 이러한 제한은 단일 앱 역할의 할당 수가 아니라 모든 앱 역할의 서비스 주체, 사용자 또는 그룹에 대해 적용됩니다.
사용자는 암호 기반 Single Sign-On을 사용하여 최대 48개 앱에 대해 자격 증명을 구성할 수 있습니다. 이 제한은 사용자가 할당된 그룹의 멤버인 경우가 아니라 사용자에게 앱이 직접 할당된 경우에만 구성된 자격 증명에 적용됩니다.
그룹은 암호 기반 Single Sign-On을 사용하여 최대 48개 앱에 대해 자격 증명을 구성할 수 있습니다.
관리자가 아닌 사용자는 Microsoft Entra 조직에서 최대 250개의 그룹을 만들 수 있습니다. 조직에서 그룹을 관리할 수 있는 모든 Microsoft Entra 관리자는 그룹을 무제한으로 만들 수도 있습니다(최대 Microsoft Entra 개체 제한까지). 사용자에게 자신의 제한을 제거하는 역할을 할당하는 경우 사용자 관리자 또는 그룹 관리자와 같은 낮은 권한의 기본 제공 역할을 할당하세요.
Microsoft Entra 조직은 최대 15,000개의 동적 그룹과 동적 관리 장치를 결합할 수 있습니다.
단일 Microsoft Entra 조직(테넌트)에는 최대 500개의 역할 할당 가능 그룹을 만들 수 있습니다.
최대 100명의 사용자가 단일 그룹의 소유자가 될 수 있습니다.
Microsoft Entra 리소스는 원하는 수만큼 단일 그룹의 멤버가 될 수 있습니다.
사용자는 모든 그룹의 멤버가 될 수 있습니다. 보안 그룹을 SharePoint Online과 함께 사용하면 사용자는 총 2,049개 보안 그룹에 속할 수 있습니다. 여기에는 직접 및 간접 그룹 멤버 자격이 모두 포함됩니다. 이 한도가 초과되면 인증 및 검색 결과를 예측할 수 없게 됩니다.
기본적으로 Microsoft Entra Connect를 사용하여 온-프레미스 Active Directory에서 Microsoft Entra ID로 동기화할 수 있는 그룹의 멤버 수는 50,000명으로 제한됩니다. 이 한도를 초과하는 그룹 멤버 자격을 동기화해야 하는 경우 Microsoft Entra Connect 동기화 V2 엔드포인트 API를 온보딩해야 합니다.
그룹 목록을 선택하면 그룹 만료 정책을 최대 500개의 Microsoft 365 그룹에 할당할 수 있습니다. 정책이 모든 Microsoft 365 그룹에 적용되는 경우에는 제한이 없습니다.
현재는 다음 시나리오에서 중첩 그룹이 지원됩니다.
한 그룹을 다른 그룹의 멤버로 추가하고 그룹을 중첩할 수 있습니다.
그룹 멤버 자격 클레임 토큰에서 그룹 멤버 자격 클레임을 받도록 앱이 구성되면 로그인한 사용자가 멤버인 중첩 그룹이 포함됩니다.
조건부 액세스(조건부 액세스 정책에 그룹 범위가 있는 경우)
셀프 서비스 암호 재설정에 대한 액세스 제한
Microsoft Entra 조인 및 디바이스 등록을 수행할 수 있는 사용자를 제한합니다.
다음 시나리오에서는 중첩 그룹이 지원되지 않습니다.
액세스 및 프로비전 모두에 대한 앱 역할 할당입니다. 앱에 그룹 할당이 지원되지만 직접 할당된 그룹 내에 중첩된 그룹은 액세스할 수 없습니다.
그룹 기반 라이선스(그룹의 모든 멤버에게 자동으로 라이선스 할당)
Microsoft 365 그룹
애플리케이션 프록시
애플리케이션 프록시 애플리케이션마다 초당 최대 500개의 트랜잭션*
Microsoft Entra 조직의 경우 초당 최대 750개의 트랜잭션입니다.
*트랜잭션은 고유 리소스에 대한 단일 HTTP 요청 및 응답으로 정의됩니다. 제한된 클라이언트는 429 응답(요청이 너무 많음)을 수신하게 됩니다. 트랜잭션 메트릭은 각 커넥터에서 수집되며 개체 이름 Microsoft AAD App Proxy Connector 아래의 성능 카운터를 사용하여 모니터링할 수 있습니다.
액세스 패널
할당된 라이선스 수에 관계없이 액세스 패널에 표시할 수 있는 사용자별 애플리케이션의 수에는 제한이 없습니다.
보고서
최대 1,000행을 표시하거나 보고서에 다운로드할 수 있습니다. 다른 모든 데이터는 잘립니다.
관리 단위
Microsoft Entra 리소스는 30개 이하의 관리 장치의 멤버가 될 수 있습니다.
테넌트에는 최대 100개의 제한된 관리 장치가 있습니다.
Microsoft Entra 조직은 최대 15,000개의 동적 그룹과 동적 관리 장치를 결합할 수 있습니다.
모든 범위에서 단일 보안 주체에 대해 최대 150개의 Microsoft Entra 사용자 지정 역할 할당.
테넌트가 아닌 범위(예: 관리 장치 또는 Microsoft Entra 개체)의 단일 보안 주체에 대해 최대 100개의 Microsoft Entra 기본 제공 역할 할당. 테넌트 범위에서 Microsoft Entra 기본 제공 역할 할당에는 제한이 없습니다. 자세한 내용은 다양한 범위에서 Microsoft Entra 역할 할당을 참조하세요.
다른 사용자의 테넌트 정보를 읽을 수 있는 사용자의 기능은 관리자가 아닌 모든 사용자의 모든 테넌트 정보에 대한 액세스를 사용하지 않도록 설정하는 Microsoft Entra 조직 전체 스위치를 통해서만 제한할 수 있습니다(추천하지 않음). 자세한 내용은 멤버 사용자에 대한 기본 권한을 제한하려면을 참조하세요.
관리자 역할 멤버 자격 추가 및 해지가 적용되기까지 최대 15분이 걸리며 로그아웃한 다음 다시 로그인해야 할 수 있습니다.
조건부 액세스 정책
단일 Microsoft Entra 조직(테넌트)에서는 최대 195개의 정책을 만들 수 있습니다.
사용 약관
단일 Microsoft Entra 조직(테넌트)에 최대 40개의 용어를 추가할 수 있습니다.
다중 테넌트 조직
소유자 테넌트를 포함하여 최대 5명의 활성 테넌트입니다. 소유자 테넌트는 보류 중인 테넌트를 5개 이상 추가할 수 있지만 한도를 초과하면 다중 테넌트 조직에 조인할 수 없습니다. 이 제한은 보류 중인 테넌트가 다중 테넌트 조직에 조인할 때 적용됩니다.
활성 테넌트당 최대 내부 사용자는 100,000명입니다. 이 제한은 보류 중인 테넌트가 다중 테넌트 조직에 조인할 때 적용됩니다.
Azure API 센터 제한
리소스
무료 요금제1
표준 계획2
최대 API 수
2003
10,000
API당 최대 버전 수
5
100
버전당 최대 정의 수
5
5
API당 최대 배포 수
10
10
환경의 최대 수
20
20
최대 작업 영역 수
1(기본값)
1(기본값)
엔터티당 최대 사용자 지정 메타데이터 속성 수3
10
20
"개체" 형식의 사용자 지정 메타데이터 속성에 있는 자식 속성의 최대 수
10
10
분당 최대 요청(데이터 평면)
3,000
6,000
데이터 평면 API를 통해 액세스되는 최대 API 수
5
10,000
분석된 최대 API 정의 수
10
2,0004
연결된 API 원본의 최대 수 5
1
3
연결된 API 원본에서 동기화된 최대 API 수
200
2,0004
90일 동안 무료 요금제 1 개 제공 후 서비스가 일시 삭제됩니다. API 분석 및 데이터 평면 API를 통한 액세스를 포함한 전체 서비스 기능의 사용은 제한적입니다. 2 표준 플랜의 제한을 늘리려면 지원에 문의하세요. 3 API, 배포 및 환경에 할당된 사용자 지정 메타데이터 속성입니다. 4 프로세스를 완료하는 데 몇 분에서 최대 24시간이 걸릴 수 있습니다. 연결된 API Management 인스턴스와 같은 5 개 원본.
Azure API Management 제한
이 섹션에서는 다음을 포함하여 다양한 서비스 계층의 Azure API Management 인스턴스에 적용되는 제한에 대한 정보를 제공합니다.
특정 API Management 리소스의 경우 제한은 소비 계층에서만 설정됩니다. 표시된 다른 API Management 클래식 계층에서는 이러한 리소스가 무제한입니다. 그러나 실제 상한은 가격 책정 계층, 서비스 용량, 배율 단위 수, 정책 구성, API 정의 및 형식, 동시 요청 수, 기타 요인을 포함한 서비스 구성에 따라 달라집니다.
한도 증가를 요청하려면 Azure Portal에서 지원 요청을 만듭니다. 자세한 내용은 Azure 지원 계획을 참조하세요.
1 백 엔드에서 명시적으로 닫지 않으면 연결이 풀링되고 다시 사용됩니다. 2 최대 2,048바이트 길이의 쿼리 문자열을 포함합니다. 3 자체 호스팅 게이트웨이 리소스와 연결된 노드(또는 복제본)의 수는 프리미엄 계층에서 무제한이며, 개발자 계층에서는 단일 노드로 제한됩니다. 4 서비스 인스턴스당 최대 60,000개까지 연결합니다.
제한 사항 - API Management v2 계층
한도 증가를 요청하려면 Azure Portal에서 지원 요청을 만듭니다. 자세한 내용은 Azure 지원 계획을 참조하세요.
5 스토리지 제한은 동일한 App Service 계획에 있는 모든 앱의 총 콘텐츠 크기입니다. 단일 리소스 그룹 및 지역의 모든 App Service 계획에 있는 모든 앱의 전체 콘텐츠 크기는 500GB를 초과할 수 없습니다. App Service에서 호스트되는 앱의 파일 시스템 할당량은 지역 및 리소스 그룹에서 만들어진 App Service 계획의 집계에 의해 결정됩니다.
6 이러한 리소스는 전용 인스턴스의 실제 리소스(인스턴스 크기 및 인스턴스 수)로 제한됩니다.
7두 인스턴스의 기본 계층으로 Windows 앱을 조정하면 두 인스턴스 각각에 대해 동시에 350개가 연결됩니다. 표준 계층 이상의 Windows 앱에서는 웹 소켓에 대한 이론적 한도가 없지만 다른 요소에서 웹 소켓의 수를 제한할 수 있습니다. 예를 들어 허용되는 최대 동시 요청 수(maxConcurrentRequestsPerCpu를 통해 정의)는 소형 VM당 7,500개, 중형 VM당 15,000개(7,500 x 2코어), 대형 VM당 75,000개(18,750 x 4코어)입니다. Linux 앱은 무료 SKU에서 5개의 동시 WebSocket 연결과 다른 모든 SKU의 인스턴스당 최대 50k의 동시 WebSocket 연결로 제한됩니다.
8 최대 IP 연결 수는 인스턴스당 기준이며, 인스턴스 크기에 따라 달라집니다. 즉, B1/S1/P0V3/P1V3 인스턴스당 1,920개, B2/S2/P2V3 인스턴스당 3,968개, B3/S3/P3V3 인스턴스당 8,064개입니다.
9 App Service 격리 SKU는 Azure Load Balancer를 통해 내부적으로 부하 분산(ILB)될 수 있으므로 인터넷으로부터의 퍼블릭 연결이 없습니다. 그 결과, ILB 격리 App Service의 일부 기능은 ILB 네트워크 엔드포인트과 직접 액세스되는 컴퓨터에서 사용해야 합니다.
10 App Service 인스턴스 내에서 요청 시, 일정에 따라 또는 연속적인 백그라운드 작업으로 사용자 지정 실행 파일 및/또는 스크립트를 실행합니다. 연속적인 WebJobs 실행을 위해서는 무중단이 필요합니다. App Service 인스턴스에서 실행할 수 있는 WebJobs 수에는 미리 정의된 제한이 없습니다. 애플리케이션 코드에서 수행하려고 하는 작업에 따라 실제적인 제한이 있습니다.
11 표준 인증서만 발급합니다(와일드카드 인증서는 사용할 수 없음). 사용자 지정 도메인당 무료 인증서는 하나만 사용할 수 있습니다.
12 단일 App Service Environment에 배포된 모든 앱의 총 스토리지 사용량(여러 다른 리소스 그룹에 할당되는 방식에 관계 없음).
무료 평가판 및 Azure for Student 구독은 구독당 지역당 하나의 Automation 계정만 만들 수 있습니다. 허용되는 지역 목록: EastUS, EastUS2, WestUS, NorthEurope, SoutheastAsia 및 JapanWest2 2
Automation 계정당 동일한 시간에 동시에 실행되는 최대 작업 수
50
이 한도에 도달하면 작업을 만들기 위한 후속 요청이 실패합니다. 클라이언트는 오류 응답을 받습니다.
공용 지역의 엔터프라이즈 및 CSP 구독
할당량 증가를 요청하는 지원 요청을 만듭니다.
자세히 알아보기.
10
종량제, 스폰서, MSDN, MPN, 공용 지역의 Azure Pass 구독 할당량 증가를 요청하는 지원 요청을 만듭니다.
5
퍼블릭 지역 2에서 열린 구독의 평가판 및 Azure for Student Azure.
Azure Automation 계정당 30초마다 제출할 수 있는 최대 새 작업 수
100
이 한도에 도달하면 작업을 만들기 위한 후속 요청이 실패합니다. 클라이언트는 오류 응답을 받습니다.
30일 롤링 기간 동안 작업 메타데이터의 최대 스토리지 크기
10GB(약 4백만 개 작업)
이 한도에 도달하면 작업을 만들기 위한 후속 요청이 실패합니다.
최대 작업 스트림 한도
1MiB
단일 스트림이 1MiB를 초과하면 안 됩니다.
Azure Automation 포털의 최대 작업 스트림 한도
200KB
작업 로그를 표시하는 포털 한도.
Automation 계정당 30초마다 가져올 수 있는 모듈의 최대 수
5
모듈의 최대 크기
100MB
노드 구성 파일의 최대 크기
1MB
상태 구성에 적용
작업 런타임, 무료 계층
월별 구독당 500분
샌드박스당 허용되는 디스크 공간의 최대 크기1
1GB
Azure 샌드박스에만 적용됩니다.
샌드박스에 지정된 최대 메모리 양1
400MB
Azure 샌드박스에만 적용됩니다.
샌드박스당 허용되는 최대 네트워크 소켓 수1
1,000
Azure 샌드박스에만 적용됩니다.
Runbook당 허용되는 최대 런타임1
3시간
Azure 샌드박스에만 적용됩니다.
Automation 계정당 최대 시스템 하이브리드 runbook worker 수
4,000
Automation 계정당 최대 사용자 하이브리드 runbook worker 수
4,000
단일 Hybrid Runbook Worker에서 실행할 수 있는 최대 동시 작업 수
50
최대 Runbook 작업 매개 변수 크기
512KB
최대 Runbook 매개 변수
50
50개의 매개 변수 한도에 도달하면 JSON 또는 XML 문자열을 매개 변수에 전달하고 Runbook을 사용하여 구문 분석할 수 있습니다.
최대 웹후크 페이로드 크기
512KB
작업 데이터가 보존되는 최대 일수
30일
최대 PowerShell 워크플로 상태 크기
5MB
워크플로를 검사할 때 PowerShell 워크플로 Runbook에 적용됩니다.
Automation 계정에서 지원되는 최대 태그 수
15
변수 값 필드의 최대 문자 수
1048576
1샌드박스는 여러 작업에서 사용할 수 있는 공유 환경입니다. 동일한 샌드박스를 사용하는 작업은 샌드박스의 리소스 제한에 의해 바인딩됩니다. Azure 무료 계정 및 학생용 Azure를 포함한 2개의 무료 구독은 제한 또는 할당량 변경을 받을 수 없습니다. 무료 구독이 있는 경우 종량제 구독으로 업그레이드할 수 있습니다.
정부 클라우드에 대한 3가지 제한: Automation 계정당 동일한 시간 인스턴스에서 동시 실행 중인 작업 200개, 구독당 Automation 계정 수에 제한이 없습니다.
변경 내용 추적 및 인벤토리
다음 표는 변경 내용 추적에 대한 머신당 추적된 항목 한도를 보여 줍니다.
리소스
한도
참고
파일
500
파일 크기
5MB
등록
250
Windows 소프트웨어
250
소프트웨어 업데이트를 포함하지 않습니다.
Linux 패키지
1,250
Services
250
디먼
250
Azure 업데이트 관리자
다음은 각 동적 범위에 대한 동적 범위 권장 한도입니다.
리소스
제한
리소스 연결
1000
태그 필터 수
50
리소스 그룹 필터 수
50
일정 패치에 대한 제한 사항은 다음과 같습니다.
표시기
퍼블릭 클라우드 제한
Mooncake/Fairfax 제한
지역별 구독당 일정 수
250
250
일정에 대한 총 리소스 연결 수
3,000
3,000
각 동적 범위의 리소스 연결
1,000
1,000
지역별 구독 또는 리소스 그룹당 동적 범위 수
250
250
일정당 동적 범위 수
200
100
일정당 모든 동적 범위에 연결된 총 구독 수
200
100
Azure App Configuration
리소스
제한
Comment(설명)
무료 계층에 대한 구성 저장소
구독당 지역당 하나의 저장소입니다.
표준 계층에 대한 구성 저장소
구독당 무제한 저장소.
프리미엄 계층에 대한 구성 저장소
구독당 무제한 저장소.
무료 계층에 대한 구성 저장소 요청
일별 1000건의 요청
할당량이 모두 사용되면 해당 일이 끝날 때까지 모든 요청에 대해 HTTP 상태 코드 429가 반환됩니다.
표준 계층에 대한 구성 저장소 요청
시간당 30,000
할당량이 소진되면 요청은 해당 시간이 끝날 때까지 너무 많은 요청을 나타내는 HTTP 상태 코드 429를 반환할 수 있습니다.
프리미엄 계층에 대한 구성 저장소 요청
요청에 대한 할당량 제한이 없습니다.
무료 계층에 대한 처리량
보장된 처리량이 없습니다.
표준 계층에 대한 처리량
읽기 요청에 대해 초당 최대 300개의 요청(RPS)을 허용하고 쓰기 요청에는 최대 60개의 RPS를 허용합니다.
프리미엄 계층에 대한 처리량
읽기 요청에 대해 초당 최대 450개의 요청(RPS)을 허용하고 쓰기 요청에는 최대 100개의 RPS를 허용합니다.
무료 계층용 스토리지
10MB
총 크기가 저장 한도보다 작으면 키와 레이블 수에는 제한이 없습니다.
표준 계층용 스토리지
1GB
총 크기가 저장 한도보다 작으면 키와 레이블 수에는 제한이 없습니다.
프리미엄 계층용 스토리지
4GB
총 크기가 저장 한도보다 작으면 키와 레이블 수에는 제한이 없습니다.
키 및 값
10KB
모든 메타데이터를 포함한 단일 키-값 항목의 경우.
무료 계층을 위한 스냅샷 스토리지
10MB
스냅샷 스토리지는 "무료 계층용 스토리지"에 추가로 제공됩니다. 보관된 스냅샷과 활성 스냅샷 모두에 대한 스토리지가 이 제한에 포함됩니다.
표준 계층용 스냅샷 스토리지
1GB
스냅샷 스토리지는 "표준 계층용 스토리지"에 추가로 제공됩니다. 보관된 스냅샷과 활성 스냅샷 모두에 대한 스토리지가 이 제한에 포함됩니다.
프리미엄 계층에 대한 스냅샷 스토리지
4GB
스냅샷 스토리지는 "프리미엄 계층용 스토리지"와 함께 추가됩니다. 보관된 스냅샷과 활성 스냅샷 모두에 대한 스토리지가 이 제한에 포함됩니다.
스냅샷 크기
1MB
Azure Cache for Redis 제한
리소스
제한
캐시 크기
1.2TB
데이터베이스
64
연결된 최대 클라이언트 수
40,000
고가용성을 위한 Azure Cache for Redis 복제본
3
클러스터링을 사용하여 프리미엄 캐시 분할
10
Azure Cache for Redis 제한 및 크기는 각 가격 책정 계층에 따라 다릅니다. 가격 책정 계층 및 해당 관련 크기를 확인하려면 Azure Cache for Redis 가격 책정을 참조하세요.
Azure Cache for Redis 구성 제한에 대한 자세한 내용은 기본 Redis 서버 구성을 참조하세요.
Azure Cache for Redis 인스턴스의 구성 및 관리는 Microsoft에서 수행하므로 Azure Cache for Redis에서 모든 Redis 명령이 지원되지는 않습니다. 자세한 내용은 Azure Cache for Redis에서 지원되지 않는 Redis 명령을 참조하세요.
1웹 또는 작업자 역할이 있는 각 Azure 클라우드 서비스에는 프로덕션용과 스테이징용으로 두 개의 배포가 있을 수 있습니다. 이 한도는 고유한 역할 수, 즉 구성을 참조합니다. 이 한도는 역할당 인스턴스 수, 즉 크기 조정을 참조하지 않습니다.
Azure AI 검색 한도
가격 책정 계층은 검색 서비스의 용량 및 제한을 결정합니다. 이러한 계층은 다음과 같습니다.
무료: 다른 Azure 구독자와 공유되고 평가 및 소규모 개발 프로젝트에 도움이 되는 다중 테넌트 서비스
기본: 프로덕션 워크로드에 대한 전용 컴퓨팅 리소스를 더 작은 규모로 제공하고 고가용성 쿼리 워크로드에 대해 최대 3개의 복제본을 제공합니다.
표준: S1, S2, S3 및 S3 고밀도를 포함합니다. 더 큰 프로덕션 워크로드를 위한 것이며, 표준 계층 내에 여러 수준이 있으므로 워크로드 프로필과 가장 일치하는 리소스 구성을 선택할 수 있습니다.
구독당 제한
지역당 각 계층에서 허용되는 최대 서비스 수까지 여러 청구 가능한 검색 서비스(기본 및 이상)를 만들 수 있습니다. 예를 들어 기본 계층에서 최대 16개의 서비스를 만들고 동일한 구독 및 지역 내의 S1 계층에 16개의 서비스를 만들 수 있습니다. 그런 다음, 동일한 구독에서 총 32개의 기본 서비스를 조합하여 다른 지역에 16개의 기본 서비스를 추가로 만들 수 있습니다. 계층에 대한 자세한 내용은 Azure AI 검색에 대한 계층(또는 SKU) 선택을 참조하세요.
최대 서비스 제한은 요청 시 설정할 수 있습니다. 동일한 구독 내에서 더 많은 서비스가 필요한 경우 지원 요청을 제출합니다.
리소스
무료 1
Basic
S1
S2
S3
S3 HD
L1
L2
지역당 최대 서비스
1
16
16
8
6
6
6
6
최대 SU(검색 단위)2
해당 없음
3 SU
36 SU
36 SU
36 SU
36 SU
36 SU
36 SU
1 Azure 구독당 하나의 무료 검색 서비스를 사용할 수 있습니다. 무료 계층은 다른 고객과 공유되는 인프라를 기반으로 합니다. 하드웨어는 전용이 아니므로 스케일 업이 지원되지 않으며 스토리지는 50MB로 제한됩니다. 추가 서비스를 위한 공간을 확보하기 위해 비활성 기간이 연장된 후 무료 검색 서비스가 삭제될 수 있습니다.
2 SU(검색 단위)는 복제본 또는 파티션으로 할당되는 청구 가능 단위입니다. 둘 다 필요합니다. SU 조합에 대해 자세히 알아보려면 검색 서비스 용량 예측 및 관리를 참조하세요.
검색 서비스당 제한
다음 표에서는 서비스 수준의 SLA, 파티션 수 및 복제본 수에 대해 설명합니다.
리소스
무료
Basic
S1
S2
S3
S3 HD
L1
L2
SLA(서비스 수준 약정)
예
예
예
예
예
예
예
예
파티션
해당 없음
3 1
12
12
12
3
12
12
복제본
해당 없음
3
12
12
12
12
12
12
1 기본 계층은 2024년 4월 3일 이후에 만들어진 새 검색 서비스에서 총 9개의 SU(검색 단위)에 대해 3개의 파티션과 3개의 복제본을 지원합니다. 이전 기본 서비스는 하나의 파티션과 3개의 복제본으로 제한됩니다.
검색 서비스에는 최대 저장 한도(파티션 크기에 파티션 수를 곱함) 또는 최대 인덱스 수 또는 인덱서에 대한 엄격한 제한 중 먼저 도래하는 제한이 적용됩니다.
SLA(서비스 수준 계약)는 쿼리 워크로드용 복제본이 2개 이상 있거나 쿼리 및 인덱싱 워크로드용 복제본이 3개 이상 있는 청구 가능 서비스에 적용됩니다. 파티션의 수는 SLA 고려사항이 아닙니다. 자세한 내용은 Azure AI 검색의 안정성을 참조하세요.
무료 서비스에는 고정된 파티션이나 복제본이 없으며 다른 구독자와 리소스를 공유합니다.
파티션 스토리지(GB)
서비스별 스토리지 제한은 서비스 생성 날짜 및 지역 두 가지로 다릅니다. 지원되는 대부분의 지역에서 최신 서비스에 대한 제한은 더 높습니다.
이 표에서는 시간이 지남에 따라 스토리지 할당량이 증가했음을 GB 단위로 보여 줍니다. 각주에 나열된 지역에서 2024년 4월부터 더 높은 용량 파티션이 온라인 상태가 됩니다. 더 높은 용량은 새 검색 서비스로 제한됩니다. 지금은 현재 위치 업그레이드가 없습니다.
서비스 생성 날짜
기본
S1
S2
S3/HD
L1
L2
2024년 4월 3일 이전
2
25
100
200
1,024
2,048
2024년 4월 3일부터 2024년 5월 17일까지 1
15
160
512
1,024
1,024
2,048
2024년 5월 17일 이후 2
15
160
512
1,024
2,048
4,096
2025 년 2월 10일 이후 3
15
160
512
1,024
2,048
4,096
1 이러한 지역의 Basic, S1, S2, S3용 더 높은 용량 스토리지입니다.
아메리카: 브라질 남부, 캐나다 중부, 캐나다 동부, 미국 동부, 미국 동부 2, 미국 중부, 미국 중북부, 미국 중남부, 미국 서부, 미국 서부 2, 미국 서부 3, 미국 중서부.
유럽: 프랑스 중부. 이탈리아 북부, 북유럽, 노르웨이 동부, 폴란드 중부, 스위스 북부, 스웨덴 중부, 영국 남부, 영국 서부.
중동: 아랍에미리트 북부.
아프리카: 남아프리카 공화국 북부.
아시아 태평양: 오스트레일리아 동부, 오스트레일리아 남동부, 인도 중부, JIO 인디아 서부, 동아시아, 동남 아시아, 일본 동부, 일본 서부, 한국 중부, 한국 남부.
2 L1 및 L2용 대용량 스토리지입니다. 더 많은 지역이 청구 가능한 모든 계층에서 더 높은 용량을 제공합니다.
유럽: 독일 북부, 독일 중서부, 스위스 서부.
Azure Government: 텍사스, 애리조나, 버지니아.
아프리카: 남아프리카 공화국 북부.
아시아 태평양: 중국 북부 3, 중국 동부 3.
3 더 높은 용량의 스토리지는 서유럽에서 사용할 수 있습니다.
일부 지역은 4월 3일 한도에 따라 여전히 오래된 인프라를 사용하고 있습니다. 새 서비스를 만들기 전에 지원되는 지역을 확인하여 선택한 지역이 추가 용량을 제공하는지 확인합니다.
문서 크기, 초당 쿼리, 키, 요청 및 응답을 포함하여 제한에 대한 자세한 내용은 Azure AI Search의 서비스 제한을 참조하세요.
Azure AI Services 제한
Azure 구독당 Azure AI 서비스 리소스 수에는 다음 한도가 적용됩니다.
구독당 리소스 종류마다 허용되는 '무료' 계정은 하나로 제한됩니다.
각 Azure AI 서비스에는 다른 한도가 있을 수도 있습니다. 자세한 내용은 Azure AI 서비스를 참조하세요.
Type
제한
예시
Azure AI 서비스 리소스의 혼합
지역별 Azure AI 서비스 리소스 최대 총 200개.
미국 서부의 Azure AI 비전 리소스 100개, 미국 서부의 Azure AI 음성 리소스 50개, 미국 서부의 Azure AI 언어 리소스 50개.
단일 유형의 Azure AI 서비스 리소스.
지역별 리소스 최대 100개
미국 서부 2의 Azure AI 비전 리소스 수 100개와 미국 동부의 Azure AI 비전 리소스 수 100개.
Azure Communications Gateway에는 SIP 신호에 대한 제한도 있습니다.
리소스
제한
최대 SIP 메시지 크기
10킬로바이트
SDP 메시지 본문의 최대 길이
128킬로바이트
요청 URI의 최대 길이
256바이트
접점 헤더 URI의 최대 길이
256바이트
URI의 userinfo 부분의 최대 길이
256바이트
From 헤더의 최대 도메인 이름 길이
255바이트
SIP 헤더 이름의 최대 길이
32바이트
SIP 본문 이름의 최대 길이
64바이트
Supported, Require 또는 Proxy-Require 헤더의 최대 길이
256바이트
SIP 옵션 태그의 최대 길이
32바이트
해당 매개 변수가 대화 상자 만들기 메시지에 없는 경우 일부 엔드포인트에서 다음 헤더의 매개 변수를 대화 내 메시지에 추가할 수 있습니다. 이 경우 RFC 3261이 이 동작을 허용하지 않기 때문에 Azure Communications Gateway는 매개 변수를 제거합니다.
요청 URI
To 헤더
From 헤더
프로비전 API에는 모든 리소스에 적용되는 분당 요청 100개의 속도 제한이 있습니다. 여러 리소스를 업데이트하기 위한 일괄 처리 요청은 하나의 요청으로 계산됩니다.
Azure Container Apps 한도
Azure Container Apps에 대한 Azure Container Apps 제한의 할당량을 참조하세요.
애플리케이션에서 사용할 수 있는 디스크 공간의 양은 연결된 워크로드 프로필에 따라 달라집니다. 사용 가능한 디스크 공간은 컨테이너 앱에 배포할 수 있는 이미지 크기 한도를 결정합니다.
전용 워크로드 프로필의 경우 이미지 크기 한도는 인스턴스당입니다.
표시 이름
이름
이미지 크기 한도(GB)
소비
소비
8*
Dedicated-D4
D4
90
Dedicated-D8
D8
210
Dedicated-D16
D16
460
Dedicated-D32
D32
940
Dedicated-E4
E4
90
Dedicated-E8
E8
210
Dedicated-E16
E16
460
Dedicated-E32
E32
940
Dedicated-NC24-A100(미리 보기)
NC24-A100
210
Dedicated-NC48-A100(미리 보기)
NC48-A100
460
Dedicated-NC96-A100(미리 보기)
NC96-A100
940
* 사용량 워크로드 프로필의 이미지 크기 한도는 이미지와 앱 간에 공유됩니다. 예를 들어 앱에서 사용하는 로그에는 이 크기 한도가 적용됩니다.
Health Data Services는 개방형 표준 및 프레임워크를 기반으로 하는 관리 API 서비스 집합입니다. Health Data Services는 워크플로우가 의료를 개선하고 확장 가능하고 안전한 의료 솔루션을 제공할 수 있도록 합니다. Health Data Services에는 FHIR(Fast Healthcare Interoperability Resources) 서비스, DICOM(Digital Imaging and Communications in Medicine) 서비스 및 MedTech 서비스가 포함됩니다.
FHIR 서비스는 Health Data Services 내에서 FHIR 사양을 구현한 것입니다. 이를 통해 단일 작업 영역에서 하나 이상의 FHIR 서비스 인스턴스를 DICOM 및 MedTech 서비스 인스턴스(옵션)와 결합할 수 있습니다. Azure API for FHIR은 독립 실행형 서비스 제공 사항으로 일반 공급됩니다.
Azure Health Data Services의 각 FHIR 서비스 인스턴스에는 기본적으로 4TB의 저장 한도가 있습니다. 데이터가 더 많은 경우 FHIR 서비스에 대한 스토리지를 최대 100TB까지 늘려달라고 Microsoft에 요청할 수 있습니다. 4TB보다 큰 스토리지를 요청하려면 Azure Portal에서 지원 요청을 만들고 문제 유형 서비스 및 구독 제한(할당량)을 사용합니다.
Gen1 가격 책정 계층은 이제 더 이상 사용되지 않으며 26/9/15에 사용 중지됩니다. Gen2 가격 책정 계층은 Gen1(S0 및 S1 모두) 가격 책정 계층을 대체합니다. Azure Maps 계정에 Gen1 가격 책정 계층이 선택된 경우 사용 중지되기 전에 Gen2 가격 책정으로 전환할 수 있습니다. 그렇지 않으면 자동으로 업데이트됩니다. 자세한 내용은 Azure Maps 계정의 가격 책정 계층 관리를 참조하세요.
오스트레일리아 동부, 오스트레일리아 남동부, 브라질 남부, 인도 중부, 일본 동부, 미국 중북부, 미국 중남부, 동남 아시아, 미국 중서부
지역 그룹 3
다른 지역
관리형 가상 네트워크를 사용하도록 설정하면 모든 지역 그룹의 DIU(데이터 통합 단위)는 2,400입니다.
3 파이프라인, 데이터 세트 및 연결된 서비스 개체에서 워크로드의 논리적 그룹화를 나타냅니다. 이러한 개체에 대한 제한은 Azure Data Factory를 사용하여 이동 및 처리할 수 있는 데이터 양과는 관련이 없습니다. Data Factory는 크기를 조정하여 페타바이트 규모의 데이터를 처리할 수 있도록 설계되었습니다.
4 각 활동 실행에 대한 페이로드에는 활동 구성, 관련 데이터 세트 및 연결된 서비스 구성(있는 경우) 및 활동 유형별로 생성된 시스템 속성의 일부가 포함됩니다. 이러한 페이로드 크기에 대한 제한은 Azure Data Factory를 사용하여 이동 및 처리할 수 있는 데이터 양과는 관련이 없습니다. 이 제한에 도달하는 경우 증상 및 권장 사항에 대해 알아보세요.
웹 서비스 호출 제한
Azure Resource Manager에는 API 호출 제한이 있습니다.
Azure 리소스 관리자 API 제한범위 안의 속도로 API 호출을 수행할 수 있습니다.
Azure NetApp Files
Azure NetApp Files에는 용량에 대한 지역 제한이 있습니다. 각 구독에 대한 표준 용량 제한은 모든 서비스 수준에서 지역당 25TiB입니다. 용량을 늘리려면 서비스 및 구독 제한(할당량) 지원 요청을 사용합니다.
다음 표에서는 Azure 범용 v2(GPv2), 범용 v1(GPv1) 및 Blob 스토리지 계정의 기본 제한을 설명합니다.
수신 제한은 스토리지 계정에 보내는 모든 데이터를 나타냅니다.
송신 제한은 스토리지 계정에서 받는 모든 데이터를 나타냅니다.
대부분의 시나리오에서 GPv2 스토리지 계정을 사용하는 것이 좋습니다. 가동 중지 시간 없이 데이터를 복사할 필요 없이 GPv1 또는 Blob 스토리지 계정을 GPv2 계정으로 쉽게 업그레이드할 수 있습니다. 자세한 내용은 GPv2 스토리지 계정으로 업그레이드를 참조하세요.
참고
더 높은 용량과 수신 한도를 요청할 수 있습니다. 한도 증가를 요청하려면 Azure 지원에 문의하세요.
리소스
제한
표준 및 프리미엄 스토리지 계정을 포함하여 구독당 지역별 표준 엔드포인트가 있는 최대 스토리지 계정 수입니다.
기본값으로 250, 요청 시 5001
표준 및 프리미엄 스토리지 계정을 포함하여 구독당 지역당 Azure DNS 영역 엔드포인트(미리 보기)가 있는 최대 스토리지 계정 수입니다.
5000(미리 보기)
기본 최대 스토리지 계정 용량
5PiB 2
Blob 컨테이너, Blob, 디렉터리 및 하위 디렉터리(계층 구조 네임스페이스를 사용하는 경우), 파일 공유, 테이블, 큐, 엔터티 또는 스토리지 계정당 메시지의 최대 수입니다.
제한 없음
다음 지역의 범용 v2 및 Blob Storage 계정당 기본 최대 요청 속도:
동아시아
동남아시아
오스트레일리아 동부
브라질 남부
캐나다 중부
중국 동부 2
중국 북부 3
북유럽
서유럽
프랑스 중부
독일 중서부
인도 중부
일본 동부
Jio 인도 서부
한국 중부
노르웨이 동부
남아프리카 북부
스웨덴 중부
아랍에미리트 북부
영국 남부
미국 중부
미국 동부
미국 동부 2
USGov 버지니아
USGov 애리조나
미국 중북부
미국 중남부
미국 서부
미국 서부 2
미국 서부 3
초당40,000개 요청 2개
이전 행에 나열되지 않은 지역의 범용 v2 및 Blob Storage 계정당 기본 최대 요청 속도입니다.
초당 20,000개 요청2
다음 지역의 범용 v2 및 Blob 스토리지 계정당 기본 최대 수신:
동아시아
동남아시아
오스트레일리아 동부
브라질 남부
캐나다 중부
중국 동부 2
중국 북부 3
북유럽
서유럽
프랑스 중부
독일 중서부
인도 중부
일본 동부
Jio 인도 서부
한국 중부
노르웨이 동부
남아프리카 북부
스웨덴 중부
아랍에미리트 북부
영국 남부
미국 중부
미국 동부
미국 동부 2
USGov 버지니아
USGov 애리조나
미국 중북부
미국 중남부
미국 서부
미국 서부 2
미국 서부 3
60Gbps2
이전 행에 나열되지 않은 지역의 범용 v2 및 Blob 스토리지 계정당 기본 최대 수신입니다.
25Gbps2
범용 v1 스토리지 계정의 기본 최대 수신(모든 지역)
10Gbps2
다음 지역의 범용 v2 및 Blob 스토리지 계정의 기본 최대 송신:
동아시아
동남아시아
오스트레일리아 동부
브라질 남부
캐나다 중부
중국 동부 2
중국 북부 3
북유럽
서유럽
프랑스 중부
독일 중서부
인도 중부
일본 동부
Jio 인도 서부
한국 중부
노르웨이 동부
남아프리카 북부
스웨덴 중부
아랍에미리트 북부
영국 남부
미국 중부
미국 동부
미국 동부 2
USGov 버지니아
USGov 애리조나
미국 중북부
미국 중남부
미국 서부
미국 서부 2
미국 서부 3
200Gbps2
이전 행에 나열되지 않은 지역의 범용 v2 및 Blob 스토리지 계정의 기본 최대 송신입니다.
50Gbps2
범용 v1 스토리지 계정에 대한 최대 송신(미국 지역)
RA-GRS/GRS를 사용하도록 설정한 경우 20Gbps, LRS/ZRS의 경우 30Gbps
범용 v1 스토리지 계정에 대한 최대 송신(미국 이외의 지역)
RA-GRS/GRS를 사용하도록 설정한 경우 10Gbps, LRS/ZRS의 경우 15Gbps
스토리지 계정당 최대 IP 주소 규칙 수
400
스토리지 계정당 최대 가상 네트워크 규칙 수
400
스토리지 계정당 최대 리소스 인스턴스 규칙 수
200
스토리지 계정당 최대 프라이빗 엔드포인트 수
200
1 할당량을 늘리면 지역당 표준 엔드포인트를 사용하여 최대 500개의 스토리지 계정을 만들 수 있습니다. 자세한 내용은 Azure Storage 계정 할당량 증가를 참조하세요. 2 Azure Storage 표준 계정은 요청에 따라 더 높은 용량 제한과 수신 및 송신에 대한 더 높은 제한을 지원합니다. 계정 제한을 늘리려면 Azure 지원에 문의하세요.
Azure Storage 리소스 공급자 한도
다음 제한은 Azure Storage 및 스토리지 리소스 공급자와 함께 Azure Resource Manager를 사용하여 관리 작업을 수행하는 경우에만 적용됩니다. 제한은 요청의 리소스 지역당 구독당 적용됩니다.
리소스
제한
Storage 계정 관리 작업(읽기)
5분당 800
Storage 계정 관리 작업(쓰기)
초당 10/시간당 1200
Storage 계정 관리 작업(목록)
5분당 100
Azure Blob Storage 용량 한도
리소스
대상
단일 Blob 컨테이너의 최대 크기
최대 스토리지 계정 용량과 동일
블록 Blob 또는 추가 Blob의 최대 블록 수
50,000개 블록
블록 Blob의 최대 블록 크기
4000MiB
블록 Blob의 최대 크기
50,000 X 4000MiB(약 190.7TiB)
추가 Blob의 최대 블록 크기
4MiB
추가 Blob의 최대 크기
50,000 x 4MiB(약 195GiB)
페이지 Blob의 최대 크기
8TiB2
Blob 컨테이너별로 저장된 액세스 정책의 최대 수
5
단일 Blob의 대상 요청 속도
초당 최대 500개 요청
단일 페이지 Blob의 대상 처리량
초당 최대 60MiB2
단일 블록 Blob의 대상 처리량
최대 스토리지 계정 수신/송신 한도1
1 단일 Blob의 처리량은 여러 요인에 따라 달라집니다. 이러한 요인에는 동시성, 요청 크기, 성능 계층, 원본 업로드 속도 및 다운로드 대상이 포함되지만 이에 국한되지 않습니다.
높은 처리량 블록 Blob의 향상된 성능을 활용하려면 더 큰 Blob 또는 블록을 업로드하세요. 특히 256KiB보다 큰 Blob 또는 블록 크기를 사용하여 Blob 배치 또는 블록 배치 작업을 호출합니다.
2 페이지 Blob은 계층 구조 네임스페이스가 사용하도록 설정된 계정에서 아직 지원되지 않습니다.
다음 표에서는 서비스 버전별로 허용되는 최대 블록 및 Blob 크기를 설명합니다.
서비스 버전
최대 블록 크기(블록 배치 사용)
최대 Blob 크기(블록 목록 배치 사용)
단일 쓰기 작업을 통한 최대 Blob 크기(Blob 배치 사용)
버전 2019-12-12 이상
4000MiB
약 190.7TiB(4000MiB X 50,000 블록)
5,000MiB
버전 2016-05-31~버전 2019-07-07
100MiB
약 4.75TiB(100MiB X 50,000 블록)
256MiB
2016-05-31 이전 버전
4MiB
약 195GiB(4MiB X 50,000 블록)
64MiB
Azure Queue storage 용량 한도
리소스
대상
단일 큐의 최대 크기
500TiB
큐의 최대 메시지 크기
64KiB
큐별로 저장된 최대 액세스 정책 수
5
스토리지 계정당 최대 요청 속도
초당 20,000개 메시지(1KiB 메시지 크기 가정)
단일 큐의 목표 처리량(1KiB 메시지)
초당 최대 2,000개의 메시지
Azure Table Storage 용량 한도
다음 표에서는 테이블 스토리지의 용량, 확장성 및 성능 목표에 대해 설명합니다.
리소스
대상
Azure Storage 계정에서 테이블의 수
스토리지 계정의 용량에 의해서만 제한됨
테이블에 있는 파티션 수
스토리지 계정의 용량에 의해서만 제한됨
파티션의 엔터티 수
스토리지 계정의 용량에 의해서만 제한됨
단일 테이블의 최대 크기
500TiB
모든 속성 값을 비롯한 단일 엔터티의 최대 크기
1MiB
테이블 엔터티의 최대 속성 수
255개(세 가지 시스템 속성 PartitionKey, RowKey 및 Timestamp 포함)
한 개 트랜잭션에는 최대 100개의 엔터티가 포함될 수 있고, 페이로드 크기는 4MiB 미만이어야 합니다. 엔터티 그룹 트랜잭션은 엔터티 업데이트를 한 번만 포함할 수 있습니다.
테이블별로 저장된 최대 액세스 정책 수
5
스토리지 계정당 최대 요청 속도
초당 20,000개 트랜잭션(1KiB 엔터티 크기로 가정)
단일 테이블 파티션의 목표 처리량(1KiB 엔터티)
초당 최대 2,000개 엔터티
Azure 구독 만들기 제한
Azure 구독에 대한 제한을 만드는 방법에 대한 자세한 내용은 Azure Portal 의 청구 계정 및 범위를 참조하세요.
Azure Virtual Desktop 서비스 제한
다음 표에서는 Azure Virtual Desktop의 최대 제한에 대해 설명합니다.
Azure Virtual Desktop 개체
부모 컨테이너 개체당
서비스 제한
작업 영역
Microsoft Entra 테넌트
1300
HostPool
작업 영역
400
애플리케이션 그룹
Microsoft Entra 테넌트
5001
RemoteApp
애플리케이션 그룹
500
역할 할당
모든 Azure Virtual Desktop 개체
200
세션 호스트
HostPool
10000
1 500개가 넘는 애플리케이션 그룹이 필요한 경우 Azure Portal을 통해 지원 티켓을 제기하세요.
Virtual Machines, Storage, 네트워킹 등 Azure Virtual Desktop에 사용되는 모든 Azure 리소스는 모두 이 문서의 관련 섹션에 설명된 자체 리소스 제한 사항이 적용됩니다.
모든 Azure Virtual Desktop 개체 간의 관계를 시각화하려면 Azure Virtual Desktop 논리 구성 요소 간의 관계 문서를 검토하세요.
10Gbps(FastPath를 사용하도록 설정된 Ultra Performance Gateway SKU 사용)** 사용되는 가상 네트워크 게이트웨이는 실제 대역폭을 결정합니다. 자세한 내용은 ExpressRoute 가상 네트워크 게이트웨이 정보를 참조하세요. Azure VMware Solution ExpressRoutes에는 포트 속도 제한이 없으며 10Gbps를 초과하여 수행됩니다. 그러나 QoS로 인해 10Gbps를 초과하는 요금은 보장되지 않습니다.
NSX에 할당된 최대 Azure 공용 IPv4 주소 수
2,000
프라이빗 클라우드당 최대 Azure VMware Solution Interconnect 수
10
Azure VMware Solution 프라이빗 클라우드당 최대 Azure ExpressRoute Global Reach 연결 수
8
vSAN 용량 제한
총 가용의 75%(SLA에 25% 사용 가능)
VMware Site Recovery Manager - 보호되는 Virtual Machines의 최대 수
3,000
VMware Site Recovery Manager - 복구 플랜당 최대 Virtual Machines 수
2,000
VMware Site Recovery Manager - 복구 플랜당 보호 그룹 수
250
VMware Site Recovery Manager - RPO 값
5분 이상 *(하드 한도)
VMware Site Recovery Manager - 보호 그룹당 최대 가상 머신 수
500
VMware Site Recovery Manager - 최대 복구 플랜 수
250
* 15분 미만의 RPO(복구 지점 목표)에 대한 자세한 내용은 vSphere 복제 관리 가이드에서 5분 복구 지점 목표의 작동 방식을 참조하세요.
** 이 제한은 일시적이고 권장되는 제한이지만 시나리오에 따라 더 높은 처리량을 지원할 수 있습니다.
다른 VMware 관련 제한의 경우 VMware by Broadcom 구성 최대 도구를 사용합니다.
Azure 웹 PubSub 한도
리소스
기본 제한
최대 한도
무료 계층의 인스턴스당 Azure Web PubSub 서비스 단위
1
1
Standard/Premium_P1 계층에 대한 인스턴스당 Azure Web PubSub 서비스 단위
1 용량 관리를 위해 일부 지역의 새 Batch 계정 및 일부 구독 유형에 대한 기본 할당량이 위의 값 범위에서 감소했습니다. 경우에 따라 이 한도가 0으로 감소했습니다. 새 Batch 계정을 만들 때 할당량을 확인하고 필요한 경우 적절한 코어 또는 서비스 할당량 증가를 요청합니다.
또는 구독의 모든 Batch 계정에서 코어 및 VM 제품군 할당량을 유지 관리하는 데는 이미 충분한 할당량이 있는 Batch 계정 또는 사용자 구독 풀 할당 Batch 계정을 다시 사용하는 것이 좋습니다. 활성 작업 또는 풀 같은 서비스 할당량은 사용자 구독 풀 할당 Batch 계정의 경우에도 개별 Batch 계정에 적용됩니다.
2 이 한도를 초과하여 늘리려면 Azure 지원에 문의합니다.
참고
기본 제한은 Batch 계정을 만드는 데 사용되는 구독 유형에 따라 달라집니다. 표시된 코어 할당량은 Batch 서비스 모드의 Batch 계정에 대한 할당량입니다.
배치 계정에서 할당량을 봅니다.
클래식 배포 모델 제한
Azure Resource Manager 배포 모델 대신 클래식 배포 모델을 사용하는 경우 다음 제한이 적용됩니다.
1부분 CPU 코어를 사용하더라도 매우 작은 인스턴스가 vCPU 제한에 대해 하나의 vCPU로 계산됩니다.
2스토리지 계정 제한에는 표준 및 Premium Storage 계정이 모두 포함됩니다.
Container Instances 제한
리소스
실제 제한
구독당 지역별 표준 SKU 컨테이너 그룹의 수
100
구독당 지역별 전용 SKU 컨테이너 그룹의 수
01
컨테이너 그룹당 컨테이너 개수
60
컨테이너 그룹당 볼륨 개수
20
구독당 지역별 표준 SKU 코어(CPU)의 수
100
구독당 지역별 K80 GPU용 표준 코어(CPU)의 수
0
구독당 지역별 V100 GPU용 표준 코어(CPU)의 수
0
IP당 포트 수
5
컨테이너 인스턴스 로그 크기 - 실행 중인 인스턴스
4MB
컨테이너 인스턴스 로그 크기 - 중지된 인스턴스
16KB 또는 1000개 줄
시간당 컨테이너 그룹 생성 수
3001
5분당 컨테이너 그룹 생성 수
1001
시간당 컨테이너 그룹 삭제 수
3001
5분당 컨테이너 그룹 삭제 수
1001
1제한을 늘리도록 요청하려면 Azure 지원 요청을 만듭니다.
Azure 체험 계정 및 Azure for Students를 포함한 체험 구독은 제한 또는 할당량을 늘릴 수 없습니다.
체험 구독을 사용하는 경우 종량제 구독으로 업그레이드할 수 있습니다. 2기본적으로 종량제 구독으로 제한됩니다. 제한은 다른 범주 유형에 따라 달라질 수 있습니다.
1 각 계층의 일별 요금에 포함된 스토리지입니다. 추가 스토리지는 GiB당 일일 추가 요금으로 레지스트리 스토리지 제한까지 사용할 수 있습니다. 요금 정보는 Azure Container Registry 가격 책정을 참조하세요. 레지스트리 스토리지 제한을 초과하는 스토리지가 필요한 경우 Azure 지원에 문의하세요.
2ReadOps, WriteOps 및 Bandwidth는 최소 추정치입니다. Azure Container Registry는 필요한 사용량에 따라 성능을 개선하려고 합니다. 빠른 다운로드 속도를 얻으려면 두 리소스, ACR 및 디바이스가 동일한 지역에 있어야 합니다.
3docker pull은 이미지의 레이어 수와 매니페스트 검색을 더한 값에 따라 여러 읽기 작업으로 변환됩니다.
4docker push는 푸시해야 하는 레이어 수에 따라 여러 쓰기 작업으로 변환됩니다.
docker push에는 기존 이미지에 대해 매니페스트를 검색할 ReadOps가 포함되어 있습니다.
5content/delete, content/read, content/write, metadata/read, metadata/write의 개별 작업은 범위 맵당 리포지토리 제한에 해당합니다.
Azure Content Delivery Network 제한
리소스
제한
Azure Content Delivery Network 프로필
25
프로필당 Content Delivery Network 엔드포인트
25
엔드포인트당 사용자 지정 도메인
25
프로필당 최대 원본 그룹
10
원본 그룹 당 최대 원본
10
CDN 엔드포인트당 최대 규칙 수
25
규칙당 최대 일치 조건 수
10
규칙당 최대 작업 수
5
프로필당 최대 대역폭*
75Gbps
프로필당 초당 최대 요청 수
100,000
HTTP 헤더 크기 제한(헤더당)
32KB
*이 두 가지 한도는 Microsoft의 Azure CDN Standard(클래식)에만 적용됩니다. 트래픽이 전 세계적으로 분산되지 않고 하나 또는 두 지역에 집중되지 않거나 더 높은 할당량 한도가 필요한 경우 Azure 지원 요청을 만듭니다.
Content Delivery Network 구독은 하나 이상의 Content Delivery Network 프로필을 포함할 수 있습니다. Content Delivery Network 프로필은 하나 이상의 Content Delivery Network 엔드포인트를 포함할 수 있습니다. 여러 프로필을 사용하여 인터넷 도메인, 웹 애플리케이션 또는 일부 기타 조건에서 Content Delivery Network 엔드포인트를 구성하는 것이 좋습니다.
Azure Data Lake Analytics 제한
Azure Data Lake Analytics는 분산 인프라와 복잡한 코드를 관리하는 복잡한 작업을 쉽게 해 줍니다. 이는 리소스를 동적으로 프로비저닝하며, 엑사바이트 단위의 데이터를 분석하는 데 사용될 수 있습니다. 작업이 완료되면 리소스가 자동으로 서서히 종료됩니다. 사용된 처리량에 대한 비용만 지불합니다. 저장된 데이터 크기 또는 사용된 컴퓨팅 양을 늘리거나 줄일 때 코드를 다시 작성할 필요가 없습니다. 구독의 기본 한도를 높이려면 고객 지원팀에 문의하세요.
리소스
한도
설명
최대 동시 작업 수
20
계정당 최대 AU(분석 단위) 수
250
20개의 작업에 최대 250개의 AU 조합을 사용합니다. 이 한도를 높이려면 Microsoft 지원에 문의하세요.
작업 제출의 최대 스크립트 크기
3MB
구독당, 지역당 Data Lake Analytics 계정의 최대 수
5
이 한도를 높이려면 Microsoft 지원에 문의하세요.
Azure Data Lake Storage 제한
Azure Data Lake Storage Gen2는 전용 서비스 또는 스토리지 계정 유형이 아닙니다. 빅 데이터 분석을 전담하는 기능의 최신 릴리스입니다. 이러한 기능은 범용 v2 또는 BlockBlobStorage 스토리지 계정에서 사용할 수 있으며 계정의 계층 구조 네임스페이스 기능을 사용하도록 설정하여 가져올 수 있습니다. 스케일링 대상은 다음 문서를 참조하세요.
Azure Data Lake Storage Gen1은 전용 서비스입니다. 빅 데이터 분석 작업을 위한 엔터프라이즈급 하이퍼스케일 리포지토리입니다. Data Lake Storage Gen1을 사용하면 운영 및 예비 분석을 위해 단일 위치에서 원하는 크기, 유형 및 수집 속도의 데이터를 캡처할 수 있습니다. Data Lake Storage Gen1 계정에 저장할 수 있는 데이터 양에는 제한이 없습니다.
리소스
한도
설명
구독당, 지역당, Data Lake Storage Gen1 계정의 최대 수
10
이 한도 증가를 요청하려면 고객 지원팀에 문의하세요.
파일 또는 폴더당 최대 액세스 ACL 수
32
이것은 하드 한도입니다. 항목 수가 적은 액세스를 관리하려면 그룹을 사용하세요.
파일 또는 폴더당 최대 기본 ACL 수
32
이것은 하드 한도입니다. 항목 수가 적은 액세스를 관리하려면 그룹을 사용하세요.
Azure Data Share 제한
Azure Data Share를 사용하면 조직에서 여러 고객 및 파트너와 데이터를 간단하고 안전하게 공유할 수 있습니다.
리소스
한도
Azure 구독당 Data Share 리소스의 최대 수
100
Data Share 리소스당 최대 보낸 공유 수
200
Data Share 리소스당 최대 받은 공유 수
100
보낸 공유당 최대 초대 수
200
보낸 공유당 최대 공유 구독 수
200
공유당 최대 데이터 세트 수
200
공유당 최대 스냅샷 일정 수
1
Azure Database Migration Service 제한
Azure Database Migration Service는 가동 중지 시간을 최소화하면서 여러 데이터베이스 소스에서 Azure 데이터 플랫폼으로 원활하게 마이그레이션할 수 있도록 설계된 완벽하게 관리되는 서비스입니다.
리소스
한도
설명
지역별 구독당 최대 서비스 수
10
이 한도 증가를 요청하려면 고객 지원팀에 문의하세요.
IoT Hub에 대한 Azure 디바이스 업데이트 제한
제한은 표준 SKU에 대해서만 조정할 수 있습니다. 제한 조정 요청은 사례별로 평가되며 승인이 보장되지 않습니다.
제한 조정 요청은 무료 SKU에 허용되지 않습니다. 또한 무료 SKU 인스턴스는 표준 SKU 인스턴스로 업그레이드할 수 없습니다.
다음 표에서는 Azure Resource Manager의 IoT Hub용 디바이스 업데이트 리소스에 대한 제한을 보여 줍니다.
리소스
표준 SKU 제한
무료 SKU 제한
표준 SKU에 대해 조정할 수 있나요?
구독당 계정
50
1
아니요
계정당 인스턴스 수
50
1
아니요
계정 이름의 길이
3-24자
3-24자
아니요
인스턴스 이름의 길이
3-36자
3-36자
아니요
다음 표에서는 다양한 디바이스 업데이트 작업과 관련된 제한을 보여 줍니다.
연산
표준 SKU 제한
무료 SKU 제한
표준 SKU에 대해 조정할 수 있나요?
인스턴스당 디바이스 수
1백만
10
예
인스턴스당 디바이스 그룹 수
100
10
예
인스턴스당 디바이스 클래스 수
80
10
예
인스턴스당 활성 배포 수
취소를 위해 예약된 1개를 포함하여 50개
5( 취소를 위해 예약된 1개 포함)
예
삭제되지 않은 모든 활성, 비활성 및 취소된 배포를 포함하여 인스턴스당 총 배포 수
100
20
아니요
인스턴스당 업데이트 공급자 수
25
2
아니요
인스턴스당, 공급자당 업데이트 이름 수
25
2
아니요
인스턴스당, 업데이트 공급자와 이름당 업데이트 버전 수
100
5
아니요
인스턴스당 총 업데이트 수
100
10
아니요
최대 단일 업데이트 파일 크기
2GB
2GB
예
단일 가져오기 작업 내 모든 파일의 최대 결합 크기
2GB
2GB
예
단일 업데이트의 최대 파일 수
10
10
아니요
인스턴스당 포함된 총 데이터 스토리지
100GB
5GB
아니요
참고
취소되거나 비활성 배포는 총 배포 제한에 포함됩니다. 새 배포를 만들 수 없도록 이러한 배포를 주기적으로 정리해야 합니다.
Azure Digital Twins 제한
참고
이 서비스의 일부 영역에는 조정 가능한 한도가 있습니다. 다음 표에서는 Adjustable? 열을 사용하여 이 조건을 나타냅니다. 제한을 조정할 수 있는 경우 ‘조정 가능 여부’ 값은 ‘예’입니다.
쿼리 대기 시간 세부 정보는 쿼리 언어에 설명되어 있습니다. 특정 쿼리 언어 기능의 제한 사항은 쿼리 참조 문서에서 확인할 수 있습니다.
Azure Event Grid 제한
참고
이 문서에 나열된 다음 한도는 지역별입니다.
Event Grid 스로틀 한도
Event Grid는 표준 계층 및 기본 계층을 제공합니다. Event Grid 표준 계층을 사용하면 MQTT(메시지 큐 원격 분석 전송) 브로커 기능을 사용하여 게시-구독을 사용하고 Event Grid 네임스페이스를 통해 메시지의 풀-배달을 사용할 수 있습니다. Event Grid 기본 계층은 Event Grid 사용자 지정 토픽, Event Grid 시스템 토픽, 이벤트 도메인 및 Event Grid 파트너 토픽을 사용하여 푸시 배달을 사용하도록 설정합니다.
올바른 Event Grid 계층 선택을 참조하세요. 이 문서에서는 두 계층의 할당량 및 한도에 대해 설명합니다.
Event Grid 네임스페이스 리소스 제한
Azure Event Grid 네임스페이스는 MQTT 메시징 및 HTTP 끌어오기 배달을 사용하도록 설정합니다.
다음 제한은 Azure Event Grid 네임스페이스 리소스에 적용됩니다.
제한 설명
제한
Azure 구독당 Event Grid 네임스페이스
50
Event Grid 네임스페이스당 최대 처리량 단위
40
Event Grid 네임스페이스당 IP 방화벽 규칙
16
Event Grid 네임스페이스의 MQTT 제한
다음 제한은 Azure Event Grid 네임스페이스 리소스의 MQTT에 적용됩니다.
참고
처리량 단위(TU)는 네임스페이스에서 수신 및 송신 이벤트 속도 용량을 정의합니다. 이를 통해 메시지 수신 및 송신에 대한 네임스페이스 리소스의 용량을 제어할 수 있습니다.
기본 또는 표준 계층 네임스페이스에 대해 TU를 구성하거나 프리미엄 계층 네임스페이스에 대해 PU를 구성할 수 있습니다.
전용 클러스터를 만들기하면 하나의 CU가 클러스터에 할당됩니다. 클러스터를 만드는 동안 크기 조정 지원 옵션을 사용하도록 설정하면 CU를 늘려 스케일 아웃하거나 클러스터의 CU를 줄여 스케일 인할 수 있습니다. 단계별 지침은 전용 클러스터 크기 조정을 참조하세요.
크기 조정 지원 기능을 지원하지 않는 클러스터의 경우 티켓을 제출하여 클러스터의 CU를 조정합니다.
제한
Basic
Standard
Premium
전용
Event Hubs 게시의 최대 크기
256 KB
1MB
1MB
1MB
Event Hub당 소비자 그룹 수
1
20
100
1,000 CU당 제한 없음
네임스페이스당 Kafka 소비자 그룹 수
해당 없음
1,000
1,000
1,000
네임스페이스당 조정된 연결 수
100
5,000
PU당 10,000
예를 들어 네임스페이스에 3개의 PU가 할당된 경우 제한은 30,000입니다.
CU당 100,000
이벤트 데이터의 최대 보존 기간
하루
7 일
90일
90일
보관을 위한 이벤트 스토리지
TU당 84GB
TU당 84GB
PU당 1TB
CU당 10TB
최대 TU 또는 PU 또는 CU
40TU
40TU
16PU
20개 CU
Event Hub당 파티션 수
32
32
이벤트 허브당 100개이지만 네임스페이스 수준에서 PU당 200개로 제한됩니다.
예를 들어 네임스페이스에 2개의 PU가 할당된 경우 네임스페이스에 있는 모든 이벤트 허브의 총 파티션 수에 대한 제한은 2 * 200 = 400입니다.
이벤트 허브당 1,024 CU당 2,000
구독당 네임스페이스의 수
1,000
1,000
1,000
1,000(CU당 50)
네임스페이스당 Event Hubs 개수
10
10
PU당 100
1,000
Capture
해당 없음
시간당 요금 부과
포함됨
포함됨
압축된 이벤트 허브의 크기
해당 없음
파티션당 1GB
파티션당 250GB
파티션당 250GB
메가바이트 단위의 스키마 레지스트리(네임스페이스) 크기
해당 없음
25
100
1,024
스키마 레지스트리 또는 네임스페이스에 있는 스키마 그룹 수
해당 없음
1: 기본 그룹 제외
100 스키마당 1MB
1,000 스키마당 1MB
모든 스키마 그룹의 스키마 버전 수
해당 없음
25
1,000
10,000
단위당 처리량
수신: 1MB/초 또는 초당 1000개 이벤트 송신: 2MB/초 또는 초당 4,096개 이벤트
수신: 1MB/초 또는 초당 1,000개 이벤트 송신: 2MB/초 또는 초당 4,096개 이벤트
PU당 제한 없음 *
CU당 제한 없음 *
* 리소스 할당, 파티션 수, 스토리지 등의 요소에 따라 달라집니다.
참고
이벤트를 개별적으로 게시하거나 일괄처리할 수 있습니다. 게시 제한(SKU에 따름)은 단일 이벤트인지 일괄 처리인지에 관계없이 적용됩니다. 최대 임계값보다 큰 게시 이벤트는 거부됩니다.
50/초/단위(S3의 경우), 최대 10/초 또는 1/초/단위(S2의 경우), 10/초(S1의 경우)
디바이스 스트림 시작 속도
5개의 새 스트림/초(S1, S2, S3 및 F1에만 해당)
Azure IoT Hub Device Provisioning Service 제한
다음 표에는 Azure IoT Hub Device Provisioning Service 리소스에 적용되는 제한이 나열되어 있습니다.
리소스
제한
조절이 가능한가요?
Azure 구독당 최대 디바이스 프로비저닝 서비스
10
아니요
최대 등록 수
1,000,000
아니요
개별 등록의 최대 수
1,000,000
아니요
최대 등록 그룹 수(X.509 인증서)
100
아니요
최대 등록 그룹 수(대칭 키)
100
아니요
최대 CA 수
25
아니요
연결된 최대 IoT 허브 수
50
아니요
최대 메시지 크기
96KB
아니요
팁
대칭 키 등록 그룹에 대한 하드 제한이 차단 문제인 경우 해결 방안으로 개별 등록을 사용하는 것이 좋습니다.
Device Provisioning Service에는 다음과 같은 속도 제한이 있습니다.
요금
단위당 값
조절이 가능한가요?
작업
1,000/분/서비스
아니요
디바이스 등록
1,000/분/서비스
아니요
디바이스 폴링 작업
5/10초/디바이스
아니요
Azure Key Vault 제한
Azure Key Vault 리소스 공급자는 자격 증명 모음과 관리형 HSM이라는 두 가지 리소스 유형을 지원합니다. 다음 두 섹션에서는 이들 각각에 대한 서비스 제한을 설명합니다.
리소스 종류: 자격 증명 모음
이 섹션에서는 리소스 종류 vaults에 대한 서비스 제한에 대해 설명합니다.
키 트랜잭션(지역당 자격 증명 모음당 10초 내에 허용되는 최대 트랜잭션1):
키 유형
HSM 키 CREATE 키
HSM 키 모든 다른 트랜잭션
소프트웨어 키 CREATE 키
소프트웨어 키 모든 다른 트랜잭션
RSA 2,048비트
10
2,000
20
4,000
RSA 3,072비트
10
500
20
1,000
RSA 4,096비트
10
250
20
500
ECC P-256
10
2,000
20
4,000
ECC P-384
10
2,000
20
4,000
ECC P-521
10
2,000
20
4,000
ECC SECP256K1
10
2,000
20
4,000
참고
위의 표에서 RSA 2,048비트 소프트웨어 키에는 10초당 4,000개 GET 트랜잭션이 허용됩니다. RSA 2,048비트 HSM 키의 경우 10초당 2,000개 GET 트랜잭션이 허용됩니다.
제한 임계값은 가중치를 부여한 값이며, 해당 합계에 적용되어 있습니다. 예를 들어 앞의 표에 나와 있는 것처럼 RSA HSM 키에 대한 GET 작업을 수행할 때 4,096 비트 키를 사용할 경우 비용이 2,048비트 키보다 8배 더 듭니다. 2,000/250 = 8이기 때문입니다.
Azure Key Vault 클라이언트는 429 제한 HTTP 상태 코드가 표시되기 전에 지정된 10초 간격으로 다음 작업 중 하나만 수행할 수 있습니다.
4,000RSA 2,048비트 소프트웨어 키 GET 트랜잭션
2,000RSA 2,048비트 HSM 키 GET 트랜잭션
250RSA 4,096비트 HSM 키 GET 트랜잭션
248RSA 4,096비트 HSM 키 GET 트랜잭션 및 16RSA 2,048비트 HSM 키 GET 트랜잭션
비밀, 키 또는 인증서와 같은 키 자격 증명 개체를 백업하면 백업 작업에서 해당 개체를 암호화된 Blob으로 다운로드합니다. 이 Blob은 Azure 외부에서 암호를 해독할 수 없습니다. 이 Blob에서 사용 가능한 데이터를 가져오려면 동일한 Azure 구독 및 Azure 지역 내의 키 자격 증명 모음으로 Blob을 복원해야 합니다.
트랜잭션 유형
허용되는 최대 키 자격 증명 모음 개체 버전
개별 키, 비밀, 인증서 백업
500
참고
제한보다 높은 버전의 키, 비밀 또는 인증서 개체를 백업하려고 시도하면 오류가 발생합니다. 이전 버전의 키, 비밀 또는 인증서는 삭제할 수 없습니다.
키, 비밀 및 인증서 수 제한:
Key Vault는 자격 증명 모음에 저장할 수 있는 키, 비밀 또는 인증서의 수를 제한하지 않습니다. 작업이 제한되지 않도록 하려면 자격 증명 모음에 대한 트랜잭션 제한을 고려해야 합니다.
Key Vault는 비밀, 키 또는 인증서의 버전 수를 제한하지 않지만 많은 수의 버전(500개 이상)을 저장하면 백업 작업의 성능에 영향을 줄 수 있습니다.
Azure Key Vault 백업을 참조하세요.
리소스 종류: 관리형 HSM
이 섹션에서는 리소스 종류 managed HSM에 대한 서비스 제한에 대해 설명합니다.
개체 제한
Item
제한
지역별 구독당 HSM 인스턴스 수
5
HSM 인스턴스당 키 수
5000
키당 버전 수
100
HSM 인스턴스당 사용자 지정 역할 정의 수
50
HSM 범위에서 역할 할당 수
50
각 개별 키 범위의 역할 할당 수
10
관리 작업에 대한 트랜잭션 제한(HSM 인스턴스별 초당 작업 수)
연산
초당 SQL 작업 수
모든 RBAC 작업 (역할 정의 및 역할 할당에 대한 모든 CRUD 작업 포함)
5
전체 HSM 백업/복원 (HSM 인스턴스당 하나의 동시 백업 또는 복원 작업만 지원됨)
1
암호화 작업에 대한 트랜잭션 제한(HSM 인스턴스별 초당 작업 수)
각 관리 HSM 인스턴스는 3개의 부하 분산된 HSM 파티션을 구성합니다. 처리량 제한은 각 파티션에 할당된 기본 하드웨어 용량의 함수입니다. 아래 표는 사용 가능한 파티션이 하나 이상인 최대 처리량을 보여줍니다. 3개의 파티션을 모두 사용할 수 있는 경우 실제 처리량은 최대 3배까지 높아질 수 있습니다.
명시된 처리량 제한은 최대 처리량을 달성하기 위해 하나의 단일 키를 사용한다고 가정합니다. 예를 들어 단일 RSA-2048 키를 사용하는 경우 최대 처리량은 1100개의 서명 작업이 됩니다. 초당 1개의 트랜잭션과 함께 1,100개의 서로 다른 키를 사용하는 경우 동일한 처리량을 달성할 수 없습니다.
RSA 키 작업(HSM 인스턴스별 초당 작업 수)
연산
2048비트
3072비트
4096비트
키 만들기
1
1
1
키 삭제(일시 삭제)
10
10
10
키 제거
10
10
10
키 백업
10
10
10
키 복원
10
10
10
키 정보 가져오기
1100
1100
1100
Encrypt
10000
10000
6000
암호 해독
1100
360
160
줄 바꿈
10000
10000
6000
래핑 해제
1100
360
160
Sign
1100
360
160
확인
10000
10000
6000
EC 키 작업(HSM 인스턴스별 초당 작업 수)
이 표는 각 곡선 유형에 대한 초당 작업 수를 설명합니다.
연산
P-256
P-256K
P-384
P-521
키 만들기
1
1
1
1
키 삭제(일시 삭제)
10
10
10
10
키 제거
10
10
10
10
키 백업
10
10
10
10
키 복원
10
10
10
10
키 정보 가져오기
1100
1100
1100
1100
Sign
260
260
165
56
확인
130
130
82
28
AES 키 작업(HSM 인스턴스별 초당 작업 수)
암호화 및 암호 해독 작업은 4KB 패킷 크기를 가정합니다.
암호화/암호 해독에 대한 처리량 제한은 AES-CBC 및 AES-GCM 알고리즘에 적용됩니다.
Azure 지역별 Microsoft Entra 테넌트당: 20초당 400개의 만들기 작업.
Azure 지역별 Azure 구독당: 20초당 작업 80개 만들기
사용자가 할당한 관리 ID가 Azure 리소스와 함께 할당될 수 있는 속도입니다.
Azure 지역별 Microsoft Entra 테넌트당: 20초당 400개의 할당 작업.
Azure 지역별 Azure 구독당: 20초당 작업 300개 할당
Azure Media Services 제한
참고
고정되지 않은 리소스의 경우 지원 티켓을 열어 할당량 증가를 요청하세요. 더 높은 한도를 얻기 위해 추가 Azure Media Services 계정을 만들지 마세요.
계정 제한
리소스
기본 제한
단일 구독의 Media Services 계정
100(고정)
자산 제한
리소스
기본 제한
Media Services 계정당 자산
1,000,000
스토리지(미디어) 제한
리소스
기본 제한
파일 크기
일부 시나리오에서는 Media Services에서 처리를 위해 지원되는 최대 파일 크기에 제한이 있습니다.
(1)
스토리지 계정
100(2)(고정)
1 현재 Azure Blob Storage에서 단일 blob에 대해 지원되는 최대 크기는 최대 5TB입니다. 서비스에서 사용되는 VM 크기에 따라 Media Services에 추가 제한이 적용됩니다. 크기 제한은 업로드하는 파일과 Media Services 처리(인코딩 또는 분석)의 결과로 생성되는 파일에도 적용됩니다. 원본 파일이 260GB보다 크면 작업이 실패할 수 있습니다.
2 스토리지 계정은 동일한 Azure 구독에 속해 있어야 합니다.
작업(인코딩 및 분석) 제한
리소스
기본 제한
Media Services 계정 작업당 작업
500,000 (3)(고정)
작업당 작업 입력
50(고정)
작업당 작업 출력
20(고정)
Media Services 계정당 변환
100(고정)
변환에서 출력 변환
20(고정)
작업 입력당 파일
10(고정)
3 이 번호에는 대기 중, 완료, 활성 및 취소된 작업도 포함됩니다. 삭제된 작업은 포함되지 않습니다.
레코드의 총 수가 최고 할당량 미만인 경우에도 사용자 계정에 있는 90일이 지난 작업 레코드는 자동으로 삭제됩니다.
6 사용자 지정 스트리밍 정책을 사용하는 경우 Media Service 계정에 대해 이러한 정책을 제한적으로 설계하고 동일한 암호화 옵션 및 프로토콜이 필요할 때마다 스트리밍 로케이터에 다시 사용해야 합니다. 각 스트리밍 로케이터에 대해 새 스트리밍 정책을 만들지 않아야 합니다.
7 스트리밍 로케이터는 사용자별 액세스 제어를 관리하도록 설계되지 않았습니다. 개별 사용자에게 서로 다른 액세스 권한을 부여하려면 DRM(Digital Rights Management)솔루션을 사용 합니다.
보호 제한
리소스
기본 제한
콘텐츠 키 정책당 옵션
30
계정당 Media Services 키 전달 서비스의 각 DRM 유형에 대한 월별 라이선스
1,000,000
지원 티켓
고정되지 않는 리소스의 경우 지원 티켓을 열어 발생되는 할당량을 요청할 수 있습니다. 원하는 할당량 변경, 사용 사례 시나리오 및 필요한 영역에 대한 세부 정보를 요청에 포함시킵니다. 더 높은 한도를 얻기 위해 추가 Azure Media Services 계정을 만들지 마십시오.
Azure Media Services v2(레거시)
Media Services v2(레거시)와 관련된 제한은 [Media Services v2(레거시)]를 참조하세요.
Microsoft Entra 서비스의 이용 제약 조건 및 기타 서비스 제한 사항은 다음과 같습니다.
범주
한도
테넌트
단일 사용자는 최대 500개의 Microsoft Entra 테넌트에 멤버 또는 게스트로 속할 수 있습니다.
최대 200개의 테넌트를 만듭니다.
테넌트당 300개의 라이선스 기반 구독(예: Microsoft 365 구독)으로 제한됩니다.
도메인:
관리되는 도메인 이름은 5,000개까지 추가할 수 있습니다.
모든 도메인을 온-프레미스 Active Directory와 페더레이션하도록 설정하는 경우 2,500개 이하의 도메인 이름을 각 테넌트에 추가할 수 있습니다.
리소스
기본적으로 Microsoft Entra ID Free 버전 사용자는 단일 테넌트에 최대 50,000개의 Microsoft Entra 리소스를 만들 수 있습니다. 확인된 도메인이 하나 이상 있는 경우 조직의 기본 Microsoft Entra 서비스 할당량이 300,000개의 Microsoft Entra 리소스로 확장됩니다. 셀프 서비스 등록으로 만들어진 조직에 대한 Microsoft Entra 서비스 할당량은 내부 관리자 인수를 수행하고 조직이 하나 이상의 확인된 도메인이 있는 관리 테넌트로 변환된 후에도 50,000개의 Microsoft Entra 리소스로 유지됩니다. 이 서비스 제한은 Microsoft Entra 가격 책정 페이지의 리소스 500,000개 가격 책정 계층 제한과 관련이 없습니다. 기본 할당량을 초과하여 사용하려면 Microsoft 지원에 문의해야 합니다.
관리자가 아닌 사용자는 250개 이하의 Microsoft Entra 리소스를 만들 수 있습니다. 이러한 할당량에는 활성 리소스와 삭제되었지만 복원 가능한 리소스가 포함됩니다. 삭제된 지 30일이 지나지 않은 삭제된 Microsoft Entra 리소스만 복원할 수 있습니다. 더 이상 복원할 수 없는 삭제된 Microsoft Entra 리소스는 30일 동안 1/4 값으로 이 할당량에 포함됩니다. 정규 업무를 수행하는 동안 이 할당량을 반복적으로 초과할 가능성이 높은 개발자가 있는 경우 앱 등록을 무제한으로 만들 수 있는 권한이 있는 사용자 지정 역할을 만들고 할당할 수 있습니다.
사용자, 그룹, 애플리케이션 및 서비스 주체를 포함하여 지정된 Microsoft Entra 테넌트의 모든 디렉터리 개체에 리소스 제한 사항이 적용됩니다.
스키마 확장
문자열 형식 확장은 최대 256자까지 가능합니다.
이진 형식 확장은 256바이트로 제한됩니다.
모든 형식과 모든 애플리케이션에 걸쳐 100개의 확장 값만 단일 Microsoft Entra 리소스에 작성할 수 있습니다.
User, Group, TenantDetail, Device, Application 및 ServicePrincipal 엔터티만 String 형식 또는 Binary 형식의 단일 값 특성으로 확장할 수 있습니다.
애플리케이션
최대 100명의 사용자 및 서비스 주체가 단일 애플리케이션의 소유자일 수 있습니다.
사용자, 그룹 또는 서비스 주체는 최대 1,500개의 앱 역할 할당을 가질 수 있습니다. 이러한 제한은 단일 앱 역할의 할당 수가 아니라 모든 앱 역할의 서비스 주체, 사용자 또는 그룹에 대해 적용됩니다.
사용자는 암호 기반 Single Sign-On을 사용하여 최대 48개 앱에 대해 자격 증명을 구성할 수 있습니다. 이 제한은 사용자가 할당된 그룹의 멤버인 경우가 아니라 사용자에게 앱이 직접 할당된 경우에만 구성된 자격 증명에 적용됩니다.
그룹은 암호 기반 Single Sign-On을 사용하여 최대 48개 앱에 대해 자격 증명을 구성할 수 있습니다.
관리자가 아닌 사용자는 Microsoft Entra 조직에서 최대 250개의 그룹을 만들 수 있습니다. 조직에서 그룹을 관리할 수 있는 모든 Microsoft Entra 관리자는 그룹을 무제한으로 만들 수도 있습니다(최대 Microsoft Entra 개체 제한까지). 사용자에게 자신의 제한을 제거하는 역할을 할당하는 경우 사용자 관리자 또는 그룹 관리자와 같은 낮은 권한의 기본 제공 역할을 할당하세요.
Microsoft Entra 조직은 최대 15,000개의 동적 그룹과 동적 관리 장치를 결합할 수 있습니다.
단일 Microsoft Entra 조직(테넌트)에는 최대 500개의 역할 할당 가능 그룹을 만들 수 있습니다.
최대 100명의 사용자가 단일 그룹의 소유자가 될 수 있습니다.
Microsoft Entra 리소스는 원하는 수만큼 단일 그룹의 멤버가 될 수 있습니다.
사용자는 모든 그룹의 멤버가 될 수 있습니다. 보안 그룹을 SharePoint Online과 함께 사용하면 사용자는 총 2,049개 보안 그룹에 속할 수 있습니다. 여기에는 직접 및 간접 그룹 멤버 자격이 모두 포함됩니다. 이 한도가 초과되면 인증 및 검색 결과를 예측할 수 없게 됩니다.
기본적으로 Microsoft Entra Connect를 사용하여 온-프레미스 Active Directory에서 Microsoft Entra ID로 동기화할 수 있는 그룹의 멤버 수는 50,000명으로 제한됩니다. 이 한도를 초과하는 그룹 멤버 자격을 동기화해야 하는 경우 Microsoft Entra Connect 동기화 V2 엔드포인트 API를 온보딩해야 합니다.
그룹 목록을 선택하면 그룹 만료 정책을 최대 500개의 Microsoft 365 그룹에 할당할 수 있습니다. 정책이 모든 Microsoft 365 그룹에 적용되는 경우에는 제한이 없습니다.
현재는 다음 시나리오에서 중첩 그룹이 지원됩니다.
한 그룹을 다른 그룹의 멤버로 추가하고 그룹을 중첩할 수 있습니다.
그룹 멤버 자격 클레임 토큰에서 그룹 멤버 자격 클레임을 받도록 앱이 구성되면 로그인한 사용자가 멤버인 중첩 그룹이 포함됩니다.
조건부 액세스(조건부 액세스 정책에 그룹 범위가 있는 경우)
셀프 서비스 암호 재설정에 대한 액세스 제한
Microsoft Entra 조인 및 디바이스 등록을 수행할 수 있는 사용자를 제한합니다.
다음 시나리오에서는 중첩 그룹이 지원되지 않습니다.
액세스 및 프로비전 모두에 대한 앱 역할 할당입니다. 앱에 그룹 할당이 지원되지만 직접 할당된 그룹 내에 중첩된 그룹은 액세스할 수 없습니다.
그룹 기반 라이선스(그룹의 모든 멤버에게 자동으로 라이선스 할당)
Microsoft 365 그룹
애플리케이션 프록시
애플리케이션 프록시 애플리케이션마다 초당 최대 500개의 트랜잭션*
Microsoft Entra 조직의 경우 초당 최대 750개의 트랜잭션입니다.
*트랜잭션은 고유 리소스에 대한 단일 HTTP 요청 및 응답으로 정의됩니다. 제한된 클라이언트는 429 응답(요청이 너무 많음)을 수신하게 됩니다. 트랜잭션 메트릭은 각 커넥터에서 수집되며 개체 이름 Microsoft AAD App Proxy Connector 아래의 성능 카운터를 사용하여 모니터링할 수 있습니다.
액세스 패널
할당된 라이선스 수에 관계없이 액세스 패널에 표시할 수 있는 사용자별 애플리케이션의 수에는 제한이 없습니다.
보고서
최대 1,000행을 표시하거나 보고서에 다운로드할 수 있습니다. 다른 모든 데이터는 잘립니다.
관리 단위
Microsoft Entra 리소스는 30개 이하의 관리 장치의 멤버가 될 수 있습니다.
테넌트에는 최대 100개의 제한된 관리 장치가 있습니다.
Microsoft Entra 조직은 최대 15,000개의 동적 그룹과 동적 관리 장치를 결합할 수 있습니다.
모든 범위에서 단일 보안 주체에 대해 최대 150개의 Microsoft Entra 사용자 지정 역할 할당.
테넌트가 아닌 범위(예: 관리 장치 또는 Microsoft Entra 개체)의 단일 보안 주체에 대해 최대 100개의 Microsoft Entra 기본 제공 역할 할당. 테넌트 범위에서 Microsoft Entra 기본 제공 역할 할당에는 제한이 없습니다. 자세한 내용은 다양한 범위에서 Microsoft Entra 역할 할당을 참조하세요.
다른 사용자의 테넌트 정보를 읽을 수 있는 사용자의 기능은 관리자가 아닌 모든 사용자의 모든 테넌트 정보에 대한 액세스를 사용하지 않도록 설정하는 Microsoft Entra 조직 전체 스위치를 통해서만 제한할 수 있습니다(추천하지 않음). 자세한 내용은 멤버 사용자에 대한 기본 권한을 제한하려면을 참조하세요.
관리자 역할 멤버 자격 추가 및 해지가 적용되기까지 최대 15분이 걸리며 로그아웃한 다음 다시 로그인해야 할 수 있습니다.
조건부 액세스 정책
단일 Microsoft Entra 조직(테넌트)에서는 최대 195개의 정책을 만들 수 있습니다.
사용 약관
단일 Microsoft Entra 조직(테넌트)에 최대 40개의 용어를 추가할 수 있습니다.
다중 테넌트 조직
소유자 테넌트를 포함하여 최대 5명의 활성 테넌트입니다. 소유자 테넌트는 보류 중인 테넌트를 5개 이상 추가할 수 있지만 한도를 초과하면 다중 테넌트 조직에 조인할 수 없습니다. 이 제한은 보류 중인 테넌트가 다중 테넌트 조직에 조인할 때 적용됩니다.
활성 테넌트당 최대 내부 사용자는 100,000명입니다. 이 제한은 보류 중인 테넌트가 다중 테넌트 조직에 조인할 때 적용됩니다.
Azure 네트워킹 제한
네트워킹 제한 - Azure Resource Manager
다음 제한은 구독당 지역별로 Azure Resource Manager를 통해 관리되는 네트워킹 리소스에 대해서만 적용됩니다.
구독 제한을 기준으로 현재 리소스 사용량을 보는 방법을 알아봅니다.
참고
모든 기본 제한을 최대 한계로 증가시켰습니다. 최대 한도 열이 없는 경우 리소스에 조정 가능한 한도가 없는 것입니다. 이전에 지원을 통해 이러한 제한을 수동으로 늘렸으며 현재 다음 표에 나열된 것보다 낮은 제한이 표시되는 경우 무료 온라인 고객 지원 요청을 여세요.
1 각 NIC는 NIC의 모든 IP 구성에서 총 300개의 규칙(부하 분산, 인바운드 NAT 및 아웃바운드 규칙 결합)을 구성할 수 있습니다.
2 백 엔드 IP 구성은 부하 분산, 인바운드 NAT 및 아웃바운드 규칙을 비롯한 모든 부하 분산 장치 규칙에서 집계됩니다. 각 규칙은 백 엔드 풀 인스턴스가 하나의 구성으로 계산되도록 구성됩니다.
Load Balancer는 처리량 제한을 적용하지 않습니다. 그러나 가상 머신 및 가상 네트워크에 대한 처리량 제한은 여전히 적용됩니다. 자세한 내용은 가상 머신 네트워크 대역폭을 참조하세요.
게이트웨이 부하 분산 장치
리소스
제한
게이트웨이 Load Balancer 프런트 엔드당 연결된 리소스(Load Balancer 프런트 엔드 구성 또는 VM NIC IP 구성 결합)
100
표준 Load Balancer에 대한 모든 제한은 게이트웨이 부하 분산 장치에도 적용됩니다.
기본 Load Balancer
리소스
제한
부하 분산 장치
1,000
리소스당 규칙
250
NIC당 규칙(NIC의 모든 IP에서)
300
프런트 엔드 IP 구성 3
200
백 엔드 풀 크기
300 IP 구성, 단일 가용성 집합
Load Balancer당 가용성 집합
1
VM당 Load Balancer 수
2개(공용 1개 및 내부용 1개)
3 백 엔드 풀의 단일 불연속 리소스(독립 실행형 가상 머신, 가용성 집합 또는 가상 머신 확장 집합 배치 그룹)에 대한 제한은 단일 기본 공용 Load Balancer와 기본 내부 Load Balancer에 걸쳐 최대 250개의 프런트 엔드 IP 구성을 갖는 것입니다.
Azure 애플리케이션 게이트웨이 제한
다음 표는 달리 언급하지 않는 한 v1, v2, 표준 및 WAF SKU에 적용됩니다.
리소스
제한
참고 항목
Azure Application Gateway
구독당 지역별 1,000개
프런트 엔드 IP 구성
4
IPv4 - 공용 1개 및 프라이빗 1개. IPv6 - 공용 1개 및 프라이빗 1개.
프런트 엔드 포트
1001
백 엔드 주소 풀
100
풀당 백 엔드 대상
1,200
HTTP 수신기
2001
트래픽을 라우팅하는 100개의 활성 수신기로 제한됩니다. 활성 수신기 수 = 총 수신기 수 - 비활성 수신기 수입니다. 라우팅 규칙 내의 기본 구성이 트래픽을 라우팅하도록 설정된 경우(예: 수신기, 백 엔드 풀 및 HTTP 설정을 사용하는 경우) 이러한 설정은 수신기로도 간주됩니다. 자세한 내용은 Application Gateway를 참조하세요.
HTTP 부하 분산 규칙
4001
백 엔드 HTTP 설정
1001
게이트웨이당 인스턴스
V1 SKU - 32 V2 SKU - 125
SSL 인증서
1001
HTTP 수신기당 1
최대 SSL 인증서 크기
V1 SKU - 10KB V2 SKU - 16KB
최대 신뢰할 수 있는 클라이언트 CA 인증서 크기
25KB
25KB는 업로드된 pem 또는 cer 파일에 포함된 루트 및 중간 인증서의 최대 집계 크기입니다.
최대 신뢰할 수 있는 클라이언트 CA 인증서
200
SSL 프로필당 100개
인증 인증서
100
신뢰할 수 있는 루트 인증서
100
최소 요청 시간 제한
1초
프라이빗 백엔드에 대한 최대 요청 시간 제한
24시간
외부 백엔드에 대한 최대 요청 시간 제한
4분
사이트 수
1001
HTTP 수신기당 1
수신기당 URL 맵
1
수신기당 호스트 이름
5
URL 맵당 최대 경로 기반 규칙
100
구성 리디렉션
1001
다시 쓰기 규칙 집합 수
400
다시 쓰기 규칙 집합당 헤더 또는 URL 구성 수
40
다시 쓰기 규칙 집합당 조건 수
40
동시 WebSocket 연결
중간 게이트웨이 20,0002 대형 게이트웨이 50,0002
최대 URL 길이
32KB
최대 헤더 크기
32KB
HTTP/2의 최대 헤더 크기
8KB
HTTP/2에 대한 최대 헤더 크기
16KB
HTTP/2 연결당 최대 요청 수
1000
동일한 프런트 엔드 HTTP/2 연결을 공유할 수 있는 총 요청 수
최대 파일 업로드 크기(표준 SKU)
V1 - 2GB V2 - 4GB
이 최대 크기 제한은 요청 본문과 공유됩니다.
최대 파일 업로드 크기(WAF SKU)
V1 중형 - 100MB V1 대형 - 500MB V2 - 750MB V2(CRS 3.2 또는 DRS 포함) - 4GB3
1MB - 최솟값 100MB(기본값) CRS 3.2 또는 DRS가 포함된 V2 - 켜기/끄기 가능
최대 요청 크기 제한 표준 SKU(파일 없음)
V1 - 2GB V2 - 4GB
최대 요청 크기 제한 WAF SKU(파일 없음)
V1 또는 V2(CRS 3.1 이상 포함) - 128KB V2(CRS 3.2 또는 DRS 포함) - 2MB3
8KB - 최솟값 128KB - 기본값 CRS 3.2 또는 DRS가 포함된 V2 - 켜기/끄기 가능
최대 요청 검사 한도 WAF SKU
V1 또는 V2(CRS 3.1 이상 포함) - 128KB V2(CRS 3.2 또는 DRS 포함) - 2MB3
8KB - 최솟값 128KB - 기본값 CRS 3.2 또는 DRS가 포함된 V2 - 켜기/끄기 가능
최대 Private Link 구성
2
공용 IP용 1개, 개인 IP용 1개
최대 Private Link IP 구성
8
WAF 정책당 최대 WAF 사용자 지정 규칙
100
사용자 지정 규칙당 최대 WAF 일치 조건
10
이 제한은 WAF에 의해 적용되지 않습니다. 10개 이상의 일치 조건을 추가하면 성능이 저하될 수 있습니다.
일치 조건당 WAF IP 주소 범위
540 600 - CRS 3.2 또는 DRS 포함
Application Gateway당 최대 WAF 제외 수
40 200 - CRS 3.2 또는 DRS 포함
일치 조건당 WAF 문자열 일치 값
10
1 표에 나열된 리소스 수는 CRS 3.2 또는 DRS를 실행하는 표준 Application Gateway SKU 및 WAF 지원 SKU에 적용됩니다. CRS 3.1 이하를 실행하는 WAF 지원 SKU의 경우 지원되는 수는 40입니다. 자세한 내용은 WAF 엔진을 참조하세요.
2 제한은 Application Gateway 리소스당이 아닌 Application Gateway 인스턴스당입니다.
3 Application Gateway에 대한 WAF 정책을 통해 값을 정의해야 합니다.
Azure 애플리케이션 Gateway for Containers 제한
리소스
제한
컨테이너용 Application Gateway
구독당 1,000
연결
게이트웨이당 1
프런트 엔드
게이트웨이당 5
Kubernetes 수신 및 게이트웨이 API 구성 제한
리소스
제한
리소스 명명
128자
네임스페이스 명명
128자
게이트웨이당 수신기
게이트웨이 리소스당 수신기 64개(Gateway API로 적용)
총 AGC 참조
ALB 컨트롤러당 5개
총 인증서 참조
AGC당 100개
총 수신 대기자
AGC당 200개
총 노선
AGC당 200개
전체 규칙
AGC당 200개
전체 서비스
AGC당 100개
전체 엔드포인트
AGC당 5000
Azure Bastion 제한
인스턴스는 Azure Bastion을 구성할 때 생성되는 최적화된 Azure VM입니다. 기본 SKU를 사용하여 Azure Bastion을 구성하면 2개의 인스턴스가 만들어집니다. 표준 SKU를 사용하는 경우 2~50의 인스턴스 수를 지정할 수 있습니다.
워크로드 유형*
인스턴스당 세션 제한**
밝게
25
중간
20
Heavy
2
*이러한 워크로드 유형은 원격 데스크톱 워크로드에 정의됩니다.
**이러한 제한은 Azure Bastion에 대한 RDP 성능 테스트를 기반으로 합니다. 숫자는 다른 진행 중인 RDP 세션 또는 기타 진행 중인 SSH 세션으로 인해 달라질 수 있습니다.
Azure DNS 제한
공용 DNS
공용 DNS 영역
리소스
제한
구독당 퍼블릭 DNS 영역
250 1
공용 DNS 영역당 레코드 집합
10,000 1
공용 DNS 영역에 있는 레코드 집합당 레코드
20 1
단일 Azure 리소스의 별칭 레코드 수
20
1이러한 할당량 한도를 늘려야 하는 경우 Azure 지원팀에 문의하세요.
공용 DNS 영역 작업
연산
제한(영역당)
만들기
40/분
삭제
40/분
가져오기
1000/분
List
60/분
리소스 그룹별 목록
60/분(리소스 그룹당)
엽데이트
40/분
공용 DNS 리소스 레코드 작업
연산
제한(영역당)
만들기
200/분
삭제
200/분
가져오기
2000/분
DNS 영역별 목록
60/분
유형별 정렬
60/분
엽데이트
200/분
프라이빗 DNS
프라이빗 DNS 영역
리소스
제한
구독당 프라이빗 DNS 영역
1000
프라이빗 DNS 영역당 레코드 집합
25000
프라이빗 DNS 영역의 레코드 집합당 레코드
20
프라이빗 DNS 영역당 Virtual Network 링크
1000
자동 등록을 사용하는 프라이빗 DNS 영역당 Virtual Network 링크
100
자동 등록을 사용하도록 설정한 상태에서 가상 네트워크를 연결할 수 있는 프라이빗 DNS 영역 수
1
가상 네트워크를 연결할 수 있는 프라이빗 DNS 영역 수
1000
프라이빗 DNS 영역 작업
연산
제한(구독당)
만들기
40/분
삭제
40/분
가져오기
200/분(영역당)
구독별 목록
60/분
리소스 그룹별 목록
100/분(리소스 그룹당)
엽데이트
40/분
프라이빗 DNS 리소스 레코드 작업
연산
제한(영역당)
만들기
60/분
삭제
60/분
가져오기
200/분
List
100/분
엽데이트
60/분
가상 네트워크 링크 작업
연산
제한(영역당)
만들기
60/분
삭제
60/분
가져오기
100/분
가상 네트워크별 목록
20/분
엽데이트
60/분
Azure에서 제공하는 DNS 확인자 VM 제한
리소스
제한
가상 머신이 Azure DNS 확인자로 보낼 수 있는 초당 DNS 쿼리 수
1000 1
가상 머신당 최대 대기 중(응답 보류 중) DNS 쿼리 수
200 1
1이러한 제한은 가상 네트워크 수준이 아닌 모든 개별 가상 머신에 적용됩니다. 이러한 제한을 초과하는 DNS 쿼리는 삭제됩니다. 이러한 제한은 DNS Private Resolver가 아닌 기본 Azure 확인자에 적용됩니다.
DNS Private Resolver1
리소스
제한
구독당 DNS 프라이빗 확인자
15
가상 네트워크당 DNS 프라이빗 확인자
1
DNS 프라이빗 확인자당 인바운드 엔드포인트
5
DNS 프라이빗 확인자당 아웃바운드 엔드포인트
5
DNS 전달 규칙 집합당 전달 규칙
1000
DNS 전달 규칙 집합당 가상 네트워크 링크
500
가상 네트워크에 연결된 DNS 전달 규칙 집합
1
DNS 전달 규칙 집합당 아웃바운드 엔드포인트
2
아웃바운드 엔드포인트당 DNS 전달 규칙 집합
2
전달 규칙당 대상 DNS 서버
6
엔드포인트당 QPS
10,000
1 포털이 업데이트될 때까지 Azure Portal에서 다른 한도가 적용될 수 있습니다. PowerShell을 사용하여 요소를 최신 제한까지 프로비전합니다.
Azure Firewall 한도
리소스
제한
가상 네트워크당 Azure Firewalls
1
최대 데이터 처리량
프리미엄 SKU의 경우 100Gbps, 표준 SKU의 경우 30Gbps, 기본(미리 보기) SKU의 경우 250Mbps
네트워크의 고유 원본/대상 = (원본 주소 + 원본 IP 그룹) * (대상 주소 + 대상 Fqdn 개수 + 대상 IP 그룹) * (IP 프로토콜 수) * (대상 포트)
인사이트 탭 아래의 정책 분석에서 방화벽 정책 네트워크 규칙 수를 추적할 수 있습니다. 프록시로서 Firewall Latency Probe 메트릭을 모니터링하여 사용량이 많은 시간에도 20ms 이내로 유지되도록 할 수도 있습니다.
단일 규칙 컬렉션 그룹 내의 총 규칙 크기
2022년 7월 이전에 만든 방화벽 정책의 경우 1MB 2022년 7월 이후에 생성된 방화벽 정책의 경우 2MB
방화벽 정책의 규칙 컬렉션 그룹 수
2022년 7월 이전에 만든 방화벽 정책의 경우 50개 2022년 7월 이후에 생성된 방화벽 정책의 경우 90개
최대 DNAT 규칙 수(최대 외부 대상 수)
최대 250개[방화벽 공용 IP 주소 수 + 고유 대상(대상 주소, 포트 및 프로토콜) 수]
DNAT 제한은 기본 플랫폼으로 인해 발생합니다.
예를 들어 동일한 대상 IP 주소 및 포트(하나의 고유한 대상)에 500개의 UDP 규칙을 구성할 수 있지만, 동일한 IP 주소에 대한 500개의 규칙은 500개의 다른 포트가 제한(500개의 고유한 대상)을 초과합니다.
250개 이상이 필요한 경우 별도의 가상 네트워크에 다른 방화벽을 추가해야 합니다.
AzureFirewallSubnet 최소 크기
/26
네트워크 및 애플리케이션 규칙의 포트 범위
1 - 65535
공용 IP 주소
최대 250. 모든 공용 IP 주소는 DNAT 규칙에서 사용할 수 있으며 모두 사용 가능한 SNAT 포트에 적용됩니다.
IP 그룹의 IP 주소
클래식 방화벽당 최대 50개의 고유 IP 그룹을 사용하는 것이 좋습니다. 방화벽 정책당 최대 200개의 고유 IP 그룹 각 IP 그룹당 최대 5,000개의 개별 IP 주소 또는 IP 접두사.
경로 테이블
기본적으로 AzureFirewallSubnet에는 NextHopType 값이 Internet으로 설정된 0.0.0.0/0 경로가 있습니다.
Azure Firewall에는 직접 인터넷 연결이 있어야 합니다. AzureFirewallSubnet이 BGP를 통해 온-프레미스 네트워크에 대한 기본 경로를 학습하는 경우 직접 인터넷 연결을 유지하기 위해 Internet으로 설정된 NextHopType 값을 통해 0.0.0.0/0 UDR로 재정의해야 합니다. 기본적으로 Azure Firewall은 온-프레미스 네트워크에 대한 강제 터널링을 지원하지 않습니다.
그러나 구성에 온-프레미스 네트워크에 대한 강제 터널링이 필요한 경우 Microsoft는 사례별로 지원할 예정입니다. 사용자의 사례를 검토할 수 있도록 지원 부서에 연락해주시기 바랍니다. 수락되면 사용자의 구독을 허용하고 필요한 방화벽 인터넷 연결이 유지되도록 합니다.
네트워크 규칙의 FQDN
성능을 향상시키려면 방화벽당 모든 네트워크 규칙에서 FQDN이 1000개를 초과하지 않도록 합니다.
1트래픽이 전 세계적으로 분산되지 않고 하나 이상의 지역에 집중되지 않거나 더 높은 할당량 한도가 필요한 경우 Azure 지원 요청을 만듭니다.
2Azure Front Door에는 현재 POP 제한당 5,000개의 RPS(수신 패킷 스티어링)가 있습니다.
시간 제한 값
클라이언트에서 Front Door까지
헤더 시간 제한 - TCP/TLS 연결을 설정한 후 Front Door는 클라이언트에서 모든 헤더를 수신하는 데 5초의 시간 제한이 있습니다. 클라이언트가 5초 이내에 헤더를 보내지 않으면 연결이 종료됩니다. 이 시간 제한 값은 구성할 수 없습니다.
HTTP 연결 유지 시간 제한 - Front Door에는 90초 HTTP 연결 유지 시간 제한이 있습니다. 클라이언트가 90초 동안 데이터를 보내지 않으면 연결이 종료됩니다. 이 시간 제한 값은 구성할 수 없습니다.
Front Door-애플리케이션 백 엔드 연결
HTTP 요청이 백 엔드로 전달된 후 Azure Front Door는 백 엔드의 첫 번째 패킷에 대해 60초(표준 및 프리미엄) 또는 30초(클래식) 동안 기다립니다. 그런 다음 클라이언트에 503 오류를 반환하거나 캐시된 요청에 대해 504 오류를 반환합니다. Azure Front Door Standard 및 Premium API의 originResponseTimeoutSeconds 필드 또는 Azure Front Door(클래식) API의 sendRecvTimeoutSeconds 필드를 사용하여 이 값을 구성할 수 있습니다.
백 엔드가 첫 번째 패킷을 수신한 후 원본이 originResponseTimeoutSeconds 또는 sendRecvTimeoutSeconds를 넘어 응답 본문 중간에 어떤 이유로든 일시 중지되면 응답이 취소됩니다.
Front Door는 HTTP 연결 유지를 활용하여 이전 요청에서 재사용할 수 있도록 연결을 열어 둡니다. 이러한 연결의 유휴 시간 제한은 90초입니다. Azure Front Door는 90초의 유휴 시간 제한에 도달한 후 유휴 연결을 끊습니다. 이 시간 초과 값은 구성할 수 없습니다.
업로드 및 다운로드 데이터 제한
CTE(청크 분할 전송 인코딩) 사용
HTTP 청크 분할 사용 안 함
다운로드
다운로드 크기 제한이 없습니다.
다운로드 크기 제한이 없습니다.
업로드
각 CTE 업로드가 2GB 미만이면 제한이 없습니다.
크기는 2GB보다 클 수 없습니다.
기타 제한
최대 URL 크기 - 8,192바이트 - 원시 URL의 최대 길이(URL의 스키마 + 호스트 이름 + 포트 + 경로 + 쿼리 문자열)를 지정합니다.
최대 쿼리 문자열 크기 - 4,096바이트 - 쿼리 문자열의 최대 길이(바이트)를 지정합니다.
상태 프로브 URL의 최대 HTTP 응답 헤더 크기 - 4,096바이트 - 상태 프로브의 모든 응답 헤더의 최대 길이를 지정합니다.
Azure Route Server에서 지원할 수 있는 가상 네트워크의 VM 수(피어된 가상 네트워크 포함)
4,000
Azure Route Server가 지원할 수 있는 가상 네트워크 수
500
Azure Route Server가 지원할 수 있는 총 온-프레미스 및 Azure Virtual Network 접두사 수
10,000
1 NVA가 한도보다 많은 경로를 보급하면 BGP 세션이 끊깁니다.
참고
분기 간을 사용하도록 설정한 경우 가상 네트워크 주소 공간 및 Route Server에서 ExpressRoute 회로로 보급된 총 경로 수는 1,000을 초과하면 안 됩니다. 자세한 내용은 ExpressRoute의 경로 보급 알림 한도를 참조하세요.
Azure ExpressRoute 제한
리소스
제한
구독당 ExpressRoute 회로
50(한도를 늘리기 위해 지원 요청 제출)
Azure Resource Manager를 사용하는 구독당 지역별 ExpressRoute 회로
10
동일한 가상 네트워크에 연결된 동일한 피어링 위치의 최대 회로 수
4
동일한 가상 네트워크에 연결된 서로 다른 피어링 위치의 최대 회로 수
표준/ERGw1Az - 4 고성능/ERGw2Az - 8 초고성능/ErGw3Az - 16
Fastpath를 사용하는 ExpressRoute 공급자 회로의 최대 IP 수
25,000
Fastpath를 사용하는 ExpressRoute Direct 10Gbps의 최대 IP 수
100,000
Fastpath를 사용하는 ExpressRoute Direct 100Gbps의 최대 IP 수
200,000
ExpressRoute Traffic Collector의 최대 흐름 수
300,000
경로 보급 알림 한도
리소스
로컬/표준 SKU
프리미엄 SKU
ExpressRoute 회로에 대한 Azure 프라이빗 피어링을 통해 보급된 IPv4 온-프레미스 경로의 최대 수
4,000
10,000
ExpressRoute 회로에 대한 Azure 프라이빗 피어링을 통해 보급된 IPv6 온-프레미스 경로의 최대 수
100
100
게이트웨이에서 Azure 프라이빗 피어링을 통해 ExpressRoute 회로로 보급한 최대 IPv4 Virtual Network 경로 수
1,000
1,000
게이트웨이에서 Azure 프라이빗 피어링을 통해 ExpressRoute 회로로 보급한 최대 IPv6 Virtual Network 경로 수
100
100
온-프레미스에서 Microsoft 피어링에 공지되는 최대 IPv4 경로 수
200
200
온-프레미스에서 Microsoft 피어링에 공지되는 최대 IPv6 경로 수
200
200
각 ExpressRoute 회로 한도에 허용되는 가상 네트워크 링크
회로 크기
로컬/표준 SKU
프리미엄 SKU
50Mbps
10
20
100Mbps
10
25
200Mbps
10
25
500Mbps
10
40
1Gbps
10
50
2Gbps
10
60
5Gbps
10
75
10Gbps
10
100
40Gbps*
10
100
100Gbps*
10
100
*100Gbps ExpressRoute Direct만 해당
참고
Global Reach 연결은 ExpressRoute 회로당 가상 네트워크 연결 제한에 따라 계산됩니다. 예를 들어 10Gbps 프리미엄 회로는 5개의 Global Reach 연결과 95개의 ExpressRoute 게이트웨이에 대한 연결 또는 95개의 Global Reach 연결과 5개의 ExpressRoute 게이트웨이에 대한 연결 또는 회로에 대해 최대 100개의 연결 제한까지의 기타 조합을 허용합니다.
ExpressRoute 게이트웨이 성능 한도
다음 표에서는 다양한 형식의 게이트웨이, 각각의 제한 사항, 예상 성능 메트릭을 간략하게 설명합니다.
지원되는 최대 제한
이 표는 Azure Resource Manager와 클래식 배포 모델 모두에 적용됩니다.
게이트웨이 SKU
초당 메가비트
초당 패킷 수
가상 네트워크의 지원되는 VM 수 1
흐름 개수 제한
게이트웨이에서 학습한 경로 수
표준/ERGw1Az
1,000
100,000
2,000
200,000
4,000
고성능/ERGw2Az
2,000
200,000
4,500
400,000
9,500
Ultra Performance/ErGw3Az
10000
1,000,000
11,000
1,000,000
9,500
ErGwScale(배율 단위당 1-40)
배율 단위당 1,000개
배율 단위당 100,000
배율 단위당 2,000개
배율 단위당 100,000
게이트웨이당 총 60,000개
1 표의 값은 예상 수치이며 게이트웨이의 CPU 사용률에 따라 달라집니다. CPU 사용률이 높고 지원되는 VM 수가 초과되면 게이트웨이가 패킷을 삭제하기 시작합니다.
참고
ExpressRoute는 가상 네트워크 주소 공간, 온-프레미스 네트워크 및 모든 관련 가상 네트워크 피어링 연결에 걸쳐 있는 최대 11,000개의 경로를 용이하게 할 수 있습니다. ExpressRoute 연결의 안정성을 보장하려면 ExpressRoute에 11,000개 이상의 경로를 알리지 마세요. 게이트웨이에서 보급하는 최대 경로 수는 1,000개 경로입니다.
중요
애플리케이션 성능은 엔드 투 엔드 대기 시간 및 애플리케이션이 열리는 트래픽 흐름 수와 같은 여러 요인에 따라 달라집니다. 테이블의 숫자는 이상적인 환경에서 애플리케이션이 이론상 수행할 수 있는 상한값을 나타냅니다. 또한 서비스의 안정성을 유지하기 위해 ExpressRoute 가상 네트워크 게이트웨이에서 일상적인 호스트 및 OS 유지 관리를 수행합니다. 유지 관리 기간 중에는 게이트웨이의 컨트롤 플레인 및 데이터 경로 용량이 줄어듭니다.
유지 관리 기간 동안 프라이빗 엔드포인트 리소스에 대한 간헐적인 연결 문제가 발생할 수 있습니다.
ExpressRoute는 최대 TCP 및 UDP 패킷 크기 1,400바이트를 지원합니다. 1,400바이트보다 큰 패킷 크기는 조각화됩니다.
Azure Route Server는 최대 4,000개의 VM을 지원할 수 있습니다. 이 제한에는 피어링된 가상 네트워크의 VM이 포함됩니다. 자세한 내용은 Azure Route Server 제한 사항을 참조하세요.
위의 표의 값은 각 게이트웨이 SKU의 제한을 나타냅니다.
Azure NAT 게이트웨이 제한
구독당 지역별로 Azure Resource Manager를 통해 관리되는 NAT Gateway 리소스에는 다음 제한이 적용됩니다.
구독 제한을 기준으로 현재 리소스 사용량을 보는 방법을 알아봅니다.
리소스
제한
공용 IP 주소
NAT 게이트웨이당 16개
서브넷
NAT Gateway당 800개
데이터 처리량1
50Gbps
엔터프라이즈 및 CSP 계약을 위한 NAT Gateway2
지역별 구독당 1,000개
후원 및 종량제를 위한 NAT Gateway2
지역별 구독당 100개
평가판 및 기타 모든 제품 유형을 위한 NAT Gateway2
지역별 구독당 15개
처리된 패킷
1M - 초당 5M 패킷
동일한 대상 엔드포인트에 대한 연결
공용 IP당 동일한 대상에 대한 50,000개의 연결
총 연결 수
NAT 게이트웨이당 2M 연결
1 50Gbps의 총 데이터 처리량은 NAT Gateway 리소스를 통해 아웃바운드 및 인바운드(반환) 데이터로 분할됩니다. 데이터 처리량은 NAT Gateway를 통한 아웃바운드 데이터의 경우 25Gbps, 인바운드(응답) 데이터의 경우 25Gbps로 속도가 제한됩니다.
2 NAT Gateway의 기본 한도는 평가판, 종량제, CSP 등 제품 범주 형식에 따라 다릅니다. 예를 들어 기업계약 구독의 기본값은 1000입니다.
Azure Private Link 제한
Azure 프라이빗 링크에는 다음과 같은 한도가 적용됩니다.
리소스
제한
가상 네트워크당 프라이빗 엔드포인트 수
1000
피어된 가상 네트워크의 프라이빗 엔드포인트 수
4000
구독당 프라이빗 엔드포인트 수
64000
구독당 프라이빗 링크 서비스 수
800
표준 Load Balancer당 프라이빗 링크 서비스 수
8
프라이빗 링크 서비스의 IP 구성 수
8(PLS당 사용되는 NAT IP 주소에 대한 수치)
동일한 프라이빗 링크 서비스의 프라이빗 엔드포인트 수
1000
프라이빗 링크 서비스의 표시 유형 설정에서 허용되는 구독 수
100
프라이빗 링크 서비스의 자동 승인 설정에서 허용되는 구독 수
100
키 자격 증명 모음당 프라이빗 엔드포인트 수
64
구독당 프라이빗 엔드포인트가 포함된 키 자격 증명 모음의 수
400
프라이빗 엔드포인트에 연결할 수있는 프라이빗 DNS 영역 그룹의 수
1
각 그룹의 DNS 영역 수
5
프라이빗 엔드포인트 네트워크 인터페이스의 개인 IP 주소 수
500
Azure Traffic Manager 제한
리소스
제한
구독당 프로필
200 1
프로필당 엔드포인트
200
1 이러한 제한을 늘려야 하는 경우 Azure 지원에 문의하세요.
Azure VPN Gateway 제한
달리 명시되지 않는 한 Azure VPN Gateway 리소스 및 가상 네트워크 게이트웨이에 다음 제한이 적용됩니다.
이 섹션의 표에는 VpnGw SKU에 대한 성능 테스트 결과가 나열되어 있습니다. VPN 터널은 VPN 게이트웨이 인스턴스에 연결됩니다. 각 인스턴스 처리량은 이전 섹션의 처리량 테이블에 설명되어 있으며 해당 인스턴스에 연결되는 모든 터널에서 집계할 수 있습니다. 이 표에서는 다른 게이트웨이 SKU에 대해 관찰된 대역폭 및 터널당 초당 패킷 처리량을 보여 줍니다. 모든 테스트는 연결이 100개이고 표준 부하 조건에서 Azure 내의 게이트웨이(엔드포인트) 간에 수행되었습니다. 공개적으로 사용 가능한 iPerf 및 CTSTraffic 도구를 사용하여 사이트 간 연결 성능을 측정했습니다.
IPsec 암호화와 무결성 모두에 GCMAES256 알고리즘을 사용할 때 최상의 성능을 얻었습니다.
IPsec 암호화에 AES256을 사용하고 무결성에 SHA256을 사용할 때는 평균 성능을 얻었습니다.
IPsec 암호화에 DES3을 사용하고 무결성에 SHA256을 사용할 때는 가장 낮은 성능을 얻었습니다.
작업 영역당 Azure Integration Runtime 지역별 동시 외부 활동 실행 수 외부 활동은 통합 런타임에서 관리되지만, Databricks, 저장 프로시저, HDInsight, 웹 등을 포함한 연결된 서비스에서 실행됩니다. 자체 호스팅 IR에는 이 제한이 적용되지 않습니다.
3,000
3,000
작업 영역당 Azure Integration Runtime 지역별 동시 파이프라인 활동 실행 수 파이프라인 활동은 Lookup, GetMetadata 및 Delete를 포함한 통합 런타임에서 실행됩니다. 자체 호스팅 IR에는 이 제한이 적용되지 않습니다.
1,000
1,000
작업 영역당 Azure Integration Runtime 지역별 동시 제작 작업 수 테스트 연결을 포함하여 폴더 목록과 테이블 목록을 찾아보고 데이터를 미리 봅니다. 자체 호스팅 IR에는 이 제한이 적용되지 않습니다.
오스트레일리아 동부, 오스트레일리아 남동부, 브라질 남부, 인도 중부, 일본 동부, 미국 중북부, 미국 중남부, 동남 아시아, 미국 중서부
지역 그룹 3
다른 지역
관리형 가상 네트워크를 사용하도록 설정하면 모든 지역 그룹의 DIU(데이터 통합 단위)는 2,400입니다.
3 파이프라인, 데이터 세트 및 연결된 서비스 개체에서 워크로드의 논리적 그룹화를 나타냅니다. 이러한 개체에 대한 제한은 Azure Synapse Analytics를 사용하여 이동 및 처리할 수 있는 데이터 양과는 관련이 없습니다. Synapse Analytics는 페타바이트 규모의 데이터를 처리할 수 있도록 설계되었습니다.
4 각 활동 실행에 대한 페이로드에는 활동 구성, 관련 데이터 세트 및 연결된 서비스 구성(있는 경우) 및 활동 유형별로 생성된 시스템 속성의 일부가 포함됩니다. 이러한 페이로드 크기에 대한 제한은 Azure Synapse Analytics를 사용하여 이동 및 처리할 수 있는 데이터 양과는 관련이 없습니다. 이 제한에 도달하는 경우 증상 및 권장 사항에 대해 알아보세요.
전용 SQL 풀에 대한 Azure Synapse 한도
Azure Synapse Analytics에서 전용 SQL 풀의 용량 제한에 대한 세부 정보는 전용 SQL 풀 리소스 한도을 참조하세요.
웹 서비스 호출에 대한 Azure Resource Manager 한도
Azure Resource Manager에는 API 호출 제한이 있습니다.
Azure 리소스 관리자 API 제한범위 안의 속도로 API 호출을 수행할 수 있습니다.
Azure 가상 머신 디스크 제한
Azure VM(가상 머신)에 여러 데이터 디스크를 연결할 수 있습니다. VM의 데이터 디스크 확장성 및 성능 목표에 따라 성능 및 용량 요구 사항을 충족하는 데 필요한 디스크의 수와 유형을 결정할 수 있습니다.
중요
최적의 성능을 얻기 위해 가상 머신에 연결되어 자주 활용되는 디스크의 수를 제한하여 가능한 제한을 방지합니다. 연결된 모든 디스크의 동시 사용률이 높지 않으면 가상 머신이 더 많은 수의 디스크를 지원할 수 있습니다. 또한 기존 관리 디스크에서 관리 디스크를 만들 때 49개의 디스크만 동시에 만들 수 있습니다. 초기 49개 중 일부를 만든 후에 더 많은 디스크를 만들 수 있습니다.
Azure 관리 디스크:
다음 표에서는 구독당 지역별 리소스 수의 기본 및 최대 제한을 보여 줍니다. 이러한 제한은 플랫폼 관리형 키 또는 고객 관리형 키로 암호화된 디스크에 관계없이 동일하게 유지됩니다. 리소스 그룹당 Managed Disks, 스냅샷 및 이미지 수에는 제한이 없습니다.
리소스
제한
표준 관리 디스크
50,000
표준 SSD 관리 디스크
50,000
프리미엄 SSD 관리 디스크
50,000
프리미엄 SSD v2 관리 디스크
1,000
프리미엄 SSD v2 관리 디스크 용량2
32,768
Ultra disks
1,000
울트라 디스크 용량2
32,768
표준_LRS 스냅샷1
75,000
표준_ZRS 스냅샷1
75,000
관리형 이미지
50,000
1 개별 디스크에는 500개의 증분 스냅샷이 있을 수 있습니다.
2 기본 최댓값이지만 요청에서 더 높은 용량이 지원됩니다. 용량 증가를 요청하려면 할당량 증가를 요청하거나 Azure 지원에 문의하세요.
표준 스토리지 계정의 경우:
표준 스토리지 계정의 최대 총 요청 속도는 20,000 IOPS입니다. 표준 스토리지 계정에서 모든 가상 머신 디스크의 총 IOPS는 이 제한을 초과할 수 없습니다.
비관리 디스크의 경우 요청 속도 제한에 따라 단일 표준 스토리지 계정에서 지원하는 활용도가 높은 디스크의 개수를 대략적으로 계산할 수 있습니다. 예를 들어 기본 계층 VM의 경우 자주 활용되는 디스크의 최대 수는 약 66개(디스크당 20,000/300 IOPS)입니다. 표준 계층 VM에 대해 자주 활용되는 디스크의 최대 수는 약 40개(디스크당 20,000/500 IOPS)입니다.
프리미엄 스토리지 계정의 경우:
프리미엄 스토리지 계정의 최대 총 처리량 속도는 50Gbps입니다. 모든 VM 디스크의 총 처리량은 이 제한을 초과할 수 없습니다.
Azure에서 VM 애플리케이션으로 작업할 때 "승인된 UnmanagedStorageAccountCount 할당량을 초과하므로 작업을 완료할 수 없습니다."라는 오류 메시지가 발생할 수 있습니다. 이 오류는 사용할 수 있는 관리되지 않는 스토리지 계정 수 제한에 도달한 경우 발생합니다.
VM 애플리케이션을 게시할 때 Azure는 여러 지역에 복제해야 합니다. 이를 위해 Azure는 각 지역에 대해 관리되지 않는 스토리지 계정을 만듭니다. 애플리케이션에서 사용하는 관리되지 않는 스토리지 계정 수는 모든 애플리케이션의 복제본 수에 따라 결정됩니다.
일반적으로 각 스토리지 계정은 최대 200개의 동시 연결을 수용할 수 있습니다. 다음은 "UnmanagedStorageAccountCount" 오류를 해결하기 위한 옵션입니다.
원본 애플리케이션 Blob에 페이지 Blob을 사용합니다. 관리되지 않는 계정은 블록 Blob 복제에만 사용됩니다. 페이지 Blob에는 이러한 제한이 없습니다.
VM 애플리케이션 버전의 복제본 수를 줄이거나 더 이상 필요하지 않은 애플리케이션을 삭제합니다.
1 기본 한도는 평가판 및 종량제와 같은 제안 범주 유형과 Dv2, F, G와 같은 시리즈에 따라 다릅니다. 예를 들어 기업계약 구독의 기본값은 350입니다. 보안을 위해 구독은 대규모 코어 배포를 방지하기 위해 기본적으로 20개 코어로 설정됩니다. 더 많은 코어가 필요한 경우 지원 티켓을 제출합니다.
3 Azure Resource Manager를 사용하면 인증서는 Azure Key Vault에 저장됩니다. 구독에 대한 인증서 수는 무제한입니다. 배포당 인증서 한도는 1MB이며 단일 VM 또는 가용성 집합으로 구성됩니다.
참고
가상 머신 코어에는 지역별 총 한도가 있습니다. 또한 Dv2 및 F와 같은 지역별 크기 시리즈에 대한 한도도 있습니다. 이러한 한도는 별도로 적용됩니다. 미국 동부 총 VM 코어 한도가 30이고, A 시리즈 코어 한도 30이며, D 시리즈 코어 한도는 30인 구독을 예로 들 수 있습니다. 이러한 구독은 30개의 A1 VM 또는 30개의 D1 VM 또는 총 코어가 30개를 초과하지 않는 두 가지의 조합을 배포할 수 있습니다. 조합의 예로는 10개의 A1 VM과 20개의 D1 VM이 있습니다.
Azure Compute 갤러리 제한
컴퓨팅 갤러리를 사용하는 경우 리소스 배포에 대한 구독당 제한이 있습니다.
구독당 및 지역당 100개의 컴퓨팅 갤러리
구독당 및 지역당 1,000개의 이미지 정의
구독당 및 지역당 10,000개의 이미지 버전
관리 실행 명령 제한
허용되는 최대 관리형 실행 명령은 현재 25로 제한됩니다.
Azure Virtual Machine Scale Sets 제한
리소스
제한
확장 집합에서 최대 VM 수
1,000
확장 집합의 사용자 지정 VM 이미지에 따라 최대 VM 수
600
지역별 구독당 최대 확장 집합 수
2,500
IB 클러스터용 VMSS에서 지원되는 최대 노드 수
100
Azure Virtual Network Manager 제한
범주
제한 사항
일반적인 제한 사항
테넌트 간 지원
정적 멤버십 네트워크 그룹에만 해당
Azure 구독
정책 적용은 < 15,000 구독으로 제한됨
정책 적용 모드
사용하지 않도록 설정으로 설정한 경우 네트워크 그룹에 추가되지 않음
정책 평가 주기
표준 평가 주기는 지원되지 않음
구독 운동
구독을 다른 테넌트로 이동하는 것은 지원되지 않음
연결 구성에 대한 제한
연결된 그룹의 가상 네트워크
연결된 그룹은 기본적으로 최대 250개의 VNet을 포함할 수 있으며, 이 양식을 사용하여 요청 시 1,000개까지 확장할 수 있습니다.
프라이빗 엔드포인트
연결된 그룹당 프라이빗 엔드포인트 1000개
허브 및 스포크 구성
허브에 피어된 최대 1,000대 가상 네트워크
직접 연결
기본적으로 최대 250개의 VNet이 있으며, 이 양식을 사용하여 요청 시 1,000개까지 확장할 수 있습니다.
그룹 멤버 자격
가상 네트워크는 최대 두 개의 연결된 그룹에 속할 수 있으며, 이 양식을 사용하여 요청 시 1000개까지 확장할 수 있습니다.
Understand which resource providers support Azure Resource Manager and their schemas, available API versions, and the regions that can host the resources.