Dostępność limitów przydziału i regionów w usłudze Azure Enclave

Wszystkie usługi Azure ustawiają domyślne limity i limity przydziału zasobów i funkcji, takie jak ograniczenia użycia dla niektórych rozmiarów maszyn wirtualnych. Przykład: maszyny wirtualne z serii DS_v5 (zobacz tabelę przedstawiającą ograniczenia zasobów)

W tym artykule opisano domyślne limity zasobów usługi Azure Enclave oraz dostępność usługi Azure Enclave w regionach Azure.

Podsumowanie ograniczeń produktu

Funkcja produktu Ograniczenie
Enklawy w społeczności 2001
Obciążenia w enklawie 8002
Obciążenia w społeczności 160 0003
Punkty końcowe (dowolny typ) 8002

[1]: Liczba enklaw, które można wdrożyć w subskrypcji, jest ograniczona przez liczbę stref Prywatna strefa DNS, czyli 1000 na subskrypcję. Przy założeniu, że każda enklawa wymaga pięciu stref Prywatna strefa DNS, można wdrożyć maksymalnie 200 enklaw przed osiągnięciem limitu strefy Prywatna strefa DNS w jednej subskrypcji. Możesz utworzyć więcej niż jedną subskrypcję i rozłożyć enklawy między poszczególnymi subskrypcjami. Każda prywatna strefa DNS dodana na potrzeby Twoich obciążeń będzie wliczać się do limitu 1000 na subskrypcję.

[2]: Jest to zasób podrzędny, więc należy go wdrożyć w tej samej grupie zasobów, co zasób nadrzędny. W związku z tym liczba zasobów podrzędnych jest ograniczona limitem platformy Azure wynoszącym 800 zasobów na grupę zasobów dla każdego typu zasobu.

[3]: Teoretycznie liczba obciążeń we wspólnocie może osiągnąć 200 * 800 = 160 000, jeśli do obciążenia nie dodano żadnych grup zasobów obciążenia (właściwość resourceGroupCollection jest pustą listą). W praktyce prawdopodobnie do każdego obciążenia roboczego dodasz co najmniej jedną grupę zasobów dla obciążenia roboczego, więc maksymalna liczba obciążeń roboczych w społeczności jest ograniczona liczbą grup zasobów na subskrypcję, która wynosi 980.

Limity usług i przydziały zasobów

Zasoby podstawowe

Resource Ograniczenie
Community 9784
Enklawy 2001
Obciążenia na enklawę 8002

[4]: Maksymalna wartość jest ograniczona przez liczbę grup zasobów dozwolonych w subskrypcji, biorąc pod uwagę, że społeczność wdraża grupę zasobów zarządzanych przez społeczność. Wśród tych grup zasobów dwie muszą być zarezerwowane na potrzeby wdrażania społeczności, ponieważ każda grupa zasobów może zawierać maksymalnie 800 zasobów każdego typu zasobu.

Zasoby sieciowe

Resource Ograniczenie
Punkt końcowy dla każdej społeczności 8002
Reguła punktu końcowego społeczności Nieograniczona5
Punkt końcowy enklawy dla każdej enklawy 8002
Reguła punktu końcowego enklawy 9936
Węzeł tranzytowy 4997
Połączenie z enklawą 9938

[5]: Każda reguła punktu końcowego społeczności wdraża tylko metadane.

[6]: Liczba reguł dla punktu końcowego enklawy jest ograniczona liczbą reguł sieciowej grupy zabezpieczeń (NSG), które można utworzyć dla jednej grupy NSG; liczba ta wynosi 1 000. Enklawa jest domyślnie wyposażona w trzy reguły ruchu przychodzącego i cztery reguły ruchu wychodzącego. Każda reguła punktu końcowego tworzy kolejną przychodzącą regułę NSG.

[7]: Maksymalna wartość jest ograniczona przez liczbę połączeń sieci wirtualnej na koncentrator, które może obsługiwać Virtual WAN, czyli 500 pomniejszone o liczbę koncentratorów. Co najmniej jedno połączenie sieci wirtualnej jest zarezerwowane dla wdrożenia enklawy, co oznaczałoby maksymalnie 499 pozostałych połączeń, które można przydzielić dla centrów tranzytowych.

[8]: Maksymalna wartość jest ograniczona przez liczbę reguł sieciowej grupy zabezpieczeń na sieciową grupę zabezpieczeń. Zakładając, że enklawa źródłowa nie ma żadnych punktów końcowych enklawy, pozostaje maksymalnie 993 reguł NSG. Każde połączenie enklawy tworzy kolejną regułę sieciowej grupy zabezpieczeń dla ruchu wychodzącego w źródłowej enklawie.

Infrastruktura

Wszystkie inne ograniczenia dotyczące sieci, zasobów obliczeniowych i magazynu mają zastosowanie do utworzonej infrastruktury. Aby zapoznać się z odpowiednimi ograniczeniami, zobacz Subskrypcja Azure i limity usług.

Regions

Aby uzyskać bieżącą dostępność regionalną, zobacz Dostępność produktów według regionów.

Możesz również wykonywać zapytania dotyczące bieżących regionów dozwolonych dla społeczności przy użyciu Azure CLI.

az provider show --namespace Microsoft.Mission --query "resourceTypes[?resourceType=='communities'].locations"

Następne kroki

Możesz zwiększyć niektóre domyślne limity i kwoty. Jeśli Twój zasób umożliwia zwiększenie, złóż wniosek o zwiększenie za pośrednictwem zgłoszenia do pomocy technicznej Azure (dla typy zgłoszenia, wybierz limit).