Quando o limite pode ser ajustado, as tabelas incluem os cabeçalhos de Limite padrão e Limite máximo. O limite pode ser aumentado além do limite padrão, mas não acima do limite máximo. Alguns serviços com limites ajustáveis usam cabeçalhos diferentes com informações sobre como ajustar o limite.
Quando um serviço não tem limites ajustáveis, as tabelas a seguir usam o Limite de cabeçalho sem nenhuma informação adicional sobre como ajustar o limite. Nesses casos, os limites padrão e máximo são os mesmos.
Os termos limite flexível e limite rígido geralmente são usados informalmente para descrever o limite atual e ajustável (limite suave) e o limite máximo (limite rígido). Se um limite não for ajustável, não haverá um limite flexível, mas apenas um limite rígido.
Alguns limites são gerenciados em um nível regional. Você decide quais são suas cotas para sua carga de trabalho em qualquer região e, em seguida, solicita esse valor para cada região na qual deseja implantar.
Por exemplo, com cotas de vCPU (unidade de processamento central virtual):
Para solicitar um aumento de cota com suporte para vCPUs, decida quantas vCPUs usar em quais regiões.
Em seguida, solicite um aumento nas cotas de vCPU para os valores e as regiões desejadas.
Se precisar usar 30 vCPUs no Oeste da Europa para executar seu aplicativo lá, você solicitará especificamente 30 vCPUs no Oeste da Europa.
Sua cota de vCPU não aumenta em nenhuma outra região; apenas o Oeste da Europa tem a cota de 30 vCPU.
1Os seis níveis não incluem o nível da assinatura.
2Caso você atinja o limite de 800 implantações, exclua do histórico as implantações que não são mais necessárias. Para excluir implantações no nível do grupo de gerenciamento, use Remove-AzManagementGroupDeployment ou az deployment mg delete.
Limites de assinatura do Azure
Os limites a seguir se aplicam quando você usa o Azure Resource Manager e os grupos de recursos do Azure.
1Você pode aplicar até 50 marcas diretamente a uma assinatura. Na assinatura, cada recurso ou grupo de recursos também é limitado a 50 tags. No entanto, a assinatura pode conter um número ilimitado de tags dispersas entre recursos e grupos de recursos.
2O Resource Manager retorna uma lista de nomes e valores de marca na assinatura somente quando o número de marcas exclusivas for no máximo 80 mil ou inferior. Uma marca exclusiva é definida pela combinação da ID do recurso, nome da marca e valor da marca. Por exemplo, dois recursos com o mesmo nome e valor de marca seriam calculados como duas marcas exclusivas. Você ainda poderá encontrar um recurso por marca quando o número exceder 80 mil.
Os recursos não são limitados pelo grupo de recursos. Em vez disso, eles são limitados pelo tipo de recurso em um grupo de recursos. Veja a próxima linha.
Recursos por grupo de recursos, por tipo de recurso
1As implantações são automaticamente excluídas do histórico à medida que você se aproxima do limite. A exclusão de uma entrada do histórico de implantações não afeta os recursos implantados. Para obter mais informações, confira Exclusões automáticas do histórico de implantações.
Você poderá receber um erro com um arquivo de parâmetro ou modelo de menos de 4 MB se o tamanho total da solicitação for muito grande. Para obter mais informações sobre como simplificar o modelo para evitar uma solicitação grande, confira Resolver erros de tamanho de trabalho excedido.
Limites do Microsoft Entra ID
Estas são as restrições de uso e outros limites de serviço para o serviço do Microsoft Entra.
Categoria
Limite
Locatários
Um usuário pode pertencer a no máximo 500 locatários do Microsoft Entra como um membro ou convidado.
É possível adicionar, no máximo, cinco mil nomes de domínios gerenciados.
Se você configurar todos os domínios para a federação com o Active Directory local, poderá adicionar, no máximo, 2.500 nomes de domínio em cada locatário.
Recursos
Por padrão, um máximo de 50.000 recursos do Microsoft Entra podem ser criados em um único locatário por usuários da edição Gratuita do Microsoft Entra ID. Caso tenha pelo menos um domínio verificado, a cota padrão de serviço do Microsoft Entra para sua organização será estendida para 300.000 recursos do Microsoft Entra. A cota de serviço do Microsoft Entra para organizações criadas por inscrição de autoatendimento permanece em 50 mil recursos do Microsoft Entra, mesmo depois de executar uma aquisição de administrador interno e a organização ter sido convertida em um locatário gerenciado com pelo menos um domínio verificado. Esse limite de serviço não está relacionado ao limite da camada de preços de 500.000 recursos na página de preços do Microsoft Entra. Para ir além da cota padrão, você precisa entrar em contato com Suporte da Microsoft.
Um usuário não administrador não pode criar mais do que 250 recursos do Microsoft Entra. Os recursos ativos e excluídos que estão disponíveis para restauração são contabilizados nessa cota. Somente os recursos excluídos do Microsoft Entra que foram excluídos há menos de 30 dias estão disponíveis para restauração. Os recursos excluídos do Microsoft Entra que não estão mais disponíveis para restauração contam para essa cota no valor de um quarto por 30 dias. Se você tiver desenvolvedores que provavelmente excederão repetidamente essa cota no decorrer das suas tarefas cotidianas, poderá criar e atribuir uma função personalizada com permissão para criar um número ilimitado de registros de aplicativo.
As limitações de recurso se aplicam a todos os objetos de diretório em um determinado locatário do Microsoft Entra, incluindo usuários, grupos, aplicativos e entidades de serviço.
Extensões de esquema
As extensões do tipo cadeia de caracteres podem ter no máximo 256 caracteres.
As extensões do tipo binário são limitadas a 256 bytes.
Apenas 100 valores de extensão, entre todos os tipos e todos os aplicativos, podem ser gravados em um recurso do Microsoft Entra.
Somente as entidades Grupo, TenantDetail, Dispositivo, Aplicativo e ServicePrincipal podem ser estendidas com atributos de valor único do tipo cadeia de caracteres ou binário.
Aplicativos
No máximo 100 usuários e entidades de serviço podem ser proprietários de um único aplicativo.
Um usuário, um grupo ou uma entidade de serviço pode ter no máximo 1.500 atribuições de função de aplicativo. A limitação está na entidade de serviço, no usuário ou no grupo em todas as funções de aplicativo e não no número de atribuições em uma só função de aplicativo.
Um usuário pode ter credenciais configuradas para um máximo de 48 aplicativos usando o logon único baseado em senha. Esse limite só se aplica a credenciais configuradas quando o usuário é diretamente atribuído o aplicativo, e não quando o usuário é membro de um grupo que é atribuído.
Um grupo pode ter credenciais configuradas para um máximo de 48 aplicativos usando o logon único baseado em senha.
Um usuário não administrador pode criar um máximo de 250 grupos em uma organização Microsoft Entra. Qualquer administrador do Microsoft Entra que possa gerenciar grupos na organização também pode criar um número ilimitado de grupos (até o limite de objetos do Microsoft Entra). Se você atribuir uma função a um usuário para remover o limite desse usuário, atribua uma função interna menos privilegiada, como Administrador de Usuário ou Administrador de Grupos.
Uma organização do Microsoft Entra pode ter no máximo 15 mil grupos dinâmicos e unidades administrativas dinâmicas combinadas.
Um máximo de 500 grupos atribuíveis a funções pode ser criado em uma única organização (locatário) do Microsoft Entra.
Um máximo de 100 usuários podem ser proprietários de um único grupo.
Qualquer número de recursos do Microsoft Entra pode ser membro de um único grupo.
Um usuário pode ser um membro de qualquer número de grupos. Quando os grupos de segurança são usados em combinação com o SharePoint Online, um usuário pode fazer parte de 2.049 grupos de segurança no total. Isso inclui associações de grupo diretas e indiretas. Ao exceder esse limite, a autenticação e os resultados da pesquisa se tornam imprevisíveis.
Por padrão, o número de membros em um grupo que podem ser sincronizados do Active Directory local para o Microsoft Entra ID usando o Microsoft Entra Connect é limitado a 50 mil membros. Se precisar sincronizar uma associação de grupo que está acima desse limite, precisará integrar a API de ponto de extremidade de Sincronização do Microsoft Entra Connect V2.
Quando você seleciona uma lista de grupos, uma política de expiração de grupo pode ser atribuída a, no máximo, 500 grupos do Microsoft 365. Não há nenhum limite quando a política é aplicada a todos os grupos do Microsoft 365.
Neste momento, os cenários a seguir são compatíveis com os grupos aninhados:
Um grupo pode ser adicionado como membro de outro grupo e você pode obter aninhamento de grupo.
Declarações de associação de grupo. Quando um aplicativo é configurado para receber declarações de associação de grupo no token, os grupos aninhados nos quais o usuário conectado é um membro são incluídos.
Acesso condicional (quando uma política de acesso condicional tem um escopo de grupo).
Restringir o acesso à redefinição de senha de autoatendimento.
Restringir quais usuários podem fazer o ingresso no Microsoft Entra e o registro do dispositivo.
Os cenários a seguir não são compatíveis com os grupos aninhados:
Atribuição de função de aplicativo para acesso e provisionamento. Há suporte para a atribuição de grupos a um aplicativo, mas os grupos aninhados dentro do grupo atribuído diretamente não terão acesso.
Licenciamento baseado em grupo (atribuir uma licença automaticamente a todos os membros de um grupo).
Grupos do Microsoft 365.
Proxy do Aplicativo
No máximo 500 transações* por segundo por aplicativo do Proxy de Aplicativo.
No máximo 750 transações por segundo para a organização do Microsoft Entra.
* Uma transação é definida como uma única solicitação HTTP e resposta para um recurso exclusivo. Quando os clientes são restringidos, eles receberão uma resposta 429 (muitas solicitações). As métricas de transação são coletadas em cada conector e podem ser monitoradas usando contadores de desempenho sob o nome de objeto Microsoft AAD App Proxy Connector.
Painel de acesso
Não há nenhum limite para o número de aplicativos por usuário que podem ser exibidos no Painel de Acesso, independentemente do número de licenças atribuídas.
Relatórios
Um máximo de 1.000 linhas podem ser exibidas ou baixadas em qualquer relatório. Todos os outros dados são truncados.
Unidades administrativas
Um recurso do Microsoft Entra pode ser um membro de até 30 unidades administrativas.
Máximo de 100 unidades administrativas de gerenciamento restrito em um locatário.
Uma organização do Microsoft Entra pode ter no máximo 15 mil grupos dinâmicos e unidades administrativas dinâmicas combinadas.
Um máximo de 150 atribuições de funções personalizadas do Microsoft Entra para uma única entidade em qualquer escopo.
Um máximo de 100 atribuições de funções internas do Microsoft Entra para uma única entidade em um escopo que não seja de locatário (como uma unidade administrativa ou objeto do Microsoft Entra). Não há limite às atribuições de funções internas do Microsoft Entra no escopo do locatário. Para obter mais informações, confira Atribuir funções do Microsoft Entra em escopos diferentes.
A capacidade dos usuários de ler informações de locatário de outros usuários pode ser restrita apenas por um comutador de toda a organização do Microsoft Entra para desabilitar o acesso de todos os usuários não administradores a todas as informações de locatário (não recomendado). Para obter mais informações, confira Restringir as permissões padrão para usuários membros.
Pode levar até 15 minutos ou talvez você tenha que sair e entrar novamente antes que as adições e revogações da função de administrador entrem em vigor.
Políticas de Acesso Condicional
No máximo, 195 políticas podem ser criadas em uma organização (locatário) do Microsoft Entra.
Termos de uso
Não é possível adicionar mais de 40 termos e condições a uma única organização (locatário) do Microsoft Entra.
Organizações multilocatários
Um máximo de cinco locatários ativos, incluindo o locatário proprietário. O locatário proprietário pode adicionar mais de 5 locatários pendentes, mas não poderá ingressar na organização multilocatário se o limite for excedido. Esse limite é aplicado no momento em que um locatário pendente ingressa em uma organização multilocatário.
Um máximo de 100.000 usuários internos por locatário ativo. Esse limite é aplicado no momento em que um locatário pendente ingressa em uma organização multilocatário.
Limites do Centro de API do Azure
Recurso
Plano Gratuito1
Plano Standard2
Número máximo de APIs
2003
10,000
Número Máximo de Versões por API
5
100
Número máximo de definições por versão
5
5
Número máximo de implantações por API
10
10
Número máximo de ambientes
20
20
Número máximo de espaços de trabalho
1 (Padrão)
1 (Padrão)
Número máximo de propriedades de metadados personalizados por entidade 3
10
20
Número máximo de propriedades filho na propriedade de metadados personalizada do tipo "objeto"
10
10
Máximo de solicitações por minuto (plano de dados)
3.000
6.000
Número máximo de APIs acessadas por meio da API do plano de dados
Número máximo de APIs sincronizadas de uma fonte de API vinculada
200
2,0004
1 plano Gratuito fornecido por 90 dias, depois o serviço é excluído suavemente. O uso de recursos completos do serviço, incluindo análise de API e acesso através da API do plano de dados, é limitado a cinco APIs. 2 Para aumentar um limite no plano Standard, entre em contato com suporte. 3 Propriedades de metadados personalizadas atribuídas a APIs, implantações e ambientes. 4 O processo pode levar alguns minutos até 24 horas para ser concluído. 5 Fontes como instâncias do Gerenciamento de API vinculadas.
Limites do Gerenciamento de API do Azure
Esta seção fornece informações sobre os limites que se aplicam a instâncias de Gerenciamento de API do Azure em diferentes camadas de serviço, incluindo o seguinte:
Limites – Camadas clássicas do Gerenciamento de API
Para determinados recursos de Gerenciamento de API, os limites são definidos apenas na camada Consumo; em outras camadas clássicas do Gerenciamento de API, onde indicado, esses recursos são ilimitados. No entanto, seu limite superior prático depende da configuração do serviço, incluindo tipo de preço, capacidade de serviço, número de unidades de escala, configuração de política, definições e tipos de API, número de solicitações simultâneas e outros fatores.
Para solicitar um aumento de limite, crie uma solicitação de suporte no portal do Azure. Para obter mais informações, consulte Planos de suporte do Azure.
Recurso
Consumo
Desenvolvedor
Basic
Standard
Premium
Número máximo de unidades de escala
N/A (dimensionamento automático)
1
2
4
31 por região
Tamanho do cache (por unidade)
Apenas externo
10 MiB
50 MiB
1 GiB
5 GiB
Conexões de back-end simultâneas1 por autoridade HTTP
Ilimitado
1\.024
2.048 por unidade
2.048 por unidade
2.048 por unidade
Tamanho máximo de resposta em cache
2 MiB
2 MiB
2 MiB
2 MiB
2 MiB
Tamanho máximo do documento da política
16 KiB
256 KiB
256 KiB
256 KiB
256 KiB
Máximo de domínios de gateway personalizados por instância de serviço
N/D
20
N/D
N/D
20
Número máximo de certificados de AC por instância de serviço
N/D
10
10
10
10
Número máximo de instâncias de serviço por assinatura do Azure
20
Ilimitado
Ilimitado
Ilimitado
Ilimitado
Número máximo de assinaturas por instância de serviço
500
Ilimitado
Ilimitado
Ilimitado
Ilimitado
Número máximo de certificados de cliente por instância de serviço
50
Ilimitado
Ilimitado
Ilimitado
Ilimitado
Número máximo de APIs por instância de serviço
50
Ilimitado
Ilimitado
Ilimitado
Ilimitado
Número máximo de operações de API por instância de serviço
1.000
Ilimitado
Ilimitado
Ilimitado
Ilimitado
Duração máxima total da solicitação
30 segundos
Ilimitado
Ilimitado
Ilimitado
Ilimitado
Tamanho máximo da solicitação de payload
1 GiB
Ilimitado
Ilimitado
Ilimitado
Ilimitado
Tamanho máximo de carga em buffer
2 MiB
500 MiB
500 MiB
500 MiB
500 MiB
Tamanho máximo do conteúdo de solicitação/resposta nos logs de diagnóstico
8.192 bytes
8.192 bytes
8.192 bytes
8.192 bytes
8.192 bytes
Tamanho máximo da URL da solicitação2
16.384 bytes
Ilimitado
Ilimitado
Ilimitado
Ilimitado
Comprimento máximo do caractere do segmento de caminho de URL
Número máximo de conexões WebSocket ativas por unidade4
N/D
2\.500
5\.000
5\.000
5\.000
Número máximo de marcas compatíveis por um recurso de Gerenciamento de API
15
15
15
15
15
Número máximo de provedores de credenciais por instância de serviço
1.000
1.000
1.000
1.000
1.000
Número máximo de conexões por provedor de credenciais
10.000
10.000
10.000
10.000
10.000
Número máximo de políticas de acesso por conexão
100
100
100
100
100
Número máximo de solicitações de autorização por minuto por conexão
250
250
250
250
250
Número máximo de workspaces por instância de serviço
N/D
N/D
N/D
N/D
100
1 As conexões são agrupadas e reutilizados, a menos que sejam explicitamente fechadas pelo back-end. 2 Inclui uma cadeia de consulta longa de até 2048 bytes. 3 O número de nós (ou réplicas) associados a um recurso de gateway auto-hospedado é ilimitado na camada Premium e limitado a um único nó na camada Desenvolvedor. 4 Até um máximo de 60 mil conexões por instância de serviço.
Limites – Camadas de Gerenciamento de API v2
Para solicitar um aumento de limite, crie uma solicitação de suporte no portal do Azure. Para obter mais informações, consulte Planos de suporte do Azure.
Recurso
Basic v2
Standard v2
Premium v2
Número máximo de unidades de escala
10
10
30
Tamanho máximo de cache por instância de serviço
250 MB
1 GB
5 GB
Número máximo de APIs por instância de serviço
150
500
2\.500
Número máximo de operações de API por instância de serviço
3.000
10,000
20,000
Número máximo de assinaturas por instância de serviço
500
2\.000
4.000
Número máximo de produtos por instância de serviço
50
200
400
Número máximo de usuários por instância de serviço
300
2\.000
4.000
Número máximo de grupos por instância de serviço
20
100
200
Número máximo de servidores de autorização por instância de serviço
10
500
500
Número máximo de fragmentos de política por instância de serviço
50
50
100
Número máximo de provedores do OpenID Connect por instância de serviço
10
10
20
Número máximo de certificados por instância de serviço
100
100
100
Número máximo de back-ends por instância de serviço
100
100
100
Número máximo de caches por instância de serviço
100
100
100
Número máximo de valores nomeados por instância de serviço
100
100
100
Número máximo de agentes por instância de serviço
100
100
100
Número máximo de esquemas por instância de serviço
100
100
100
Número máximo de esquemas por API
100
100
100
Número máximo de marcas por instância de serviço
100
100
100
Número máximo de marcas por API
100
100
100
Número máximo de conjuntos de versão por instância de serviço
100
100
100
Número máximo de versões por API
100
100
100
Número máximo de operações por API
100
100
100
Número máximo de resolvedores do GraphQL por instância de serviço
100
100
100
Número máximo de resolvedores do GraphQL por API
100
100
100
Número máximo de APIs por produto
100
100
100
Número máximo de APIs por assinatura
100
100
100
Número máximo de produtos por assinatura
100
100
100
Número máximo de grupos por produto
100
100
100
Número máximo de marcas por produto
100
100
100
Conexões de back-end simultâneas1 por autoridade HTTP
2\.048
2\.048
2\.048
Tamanho máximo de resposta em cache
2 MiB
2 MiB
2 MiB
Tamanho máximo do documento da política
256 KiB
256 KiB
256 KiB
Tamanho máximo da solicitação de payload
1 GiB
1 GiB
1 GiB
Tamanho máximo de carga em buffer
2 MiB
2 MiB
2 MiB
Tamanho máximo do conteúdo de solicitação/resposta nos logs de diagnóstico
Número máximo de conexões WebSocket ativas por unidade3
5\.000
5\.000
5\.000
1 As conexões são agrupadas e reutilizados, a menos que sejam explicitamente fechadas pelo back-end. 2 Inclui uma cadeia de consulta longa de até 2048 bytes. 3 Até um máximo de 60 mil conexões por instância de serviço.
Limites – espaços de trabalho de Gerenciamento de API
A seguir estão os limites de recursos por espaço de trabalho no Azure Gerenciamento de API:
Recurso
Espaço de trabalho – nível Premium
Número máximo de espaços de trabalho por instância
100
Número máximo de unidades de escala por gateway de espaço de trabalho premium
12
Número máximo de APIs (incluindo versões e revisões)
200
Número máximo de operações de API
5.000
Número máximo de operações por API
100
Número máximo de versões por API
100
Número máximo de esquemas por API
100
Número máximo de assinaturas por API
200
Número máximo de marcas por API
100
Número máximo de back-ends
200
Número máximo de certificados
200
Número máximo de grupos
50
Número máximo de registradores
50
Número máximo de valores nomeados
200
Número máximo de fragmentos de política
50
Número máximo de produtos
100
Número máximo de APIs por produto
200
Número máximo de grupos por produto
200
Número máximo de assinaturas por produto
1.000
Número máximo de marcas por produto
50
Número máximo de esquemas
500
Número máximo de assinaturas
5.000
Número máximo de marcas
200
Número máximo de grupos por usuário
200
Número máximo de conjuntos de versões
50
Limites – Portal do desenvolvedor em camadas de Gerenciamento de API v2
Item
Basic v2
Standard v2
Premium v2
Número máximo de arquivos de mídia a serem carregados
15
15
15
Tamanho máximo de um arquivo de mídia
500 KB
500 KB
500 KB
Número máximo de páginas
30
50
50
Número máximo de widgets1
30
50
50
Tamanho máximo de metadados por página
350 KB
350 KB
350 KB
Tamanho máximo de metadados por widget1
350 KB
350 KB
350 KB
Número máximo de solicitações de cliente por minuto
200
200
200
1 Limite para widgets internos, como texto, imagens ou lista de APIs. Atualmente, widgets personalizados e widgets de código HTML personalizados não têm suporte nas camadas v2.
1 As cotas de aplicativos e armazenamento são por plano do Serviço de aplicativo, a menos que seja indicado o contrário.
2 O número real de aplicativos que você pode hospedar nessas máquinas depende da atividade dos aplicativos, do tamanho das instâncias da máquina e da utilização de recursos correspondente.
4 Uma quantidade maior é permitida sob solicitação.
5 O limite de armazenamento é o tamanho total do conteúdo em todos os aplicativos no mesmo Plano do Serviço de Aplicativo. O tamanho total do conteúdo de todos os aplicativos em todos os Planos do Serviço de Aplicativo em um só grupo de recursos e em uma região não pode exceder 500 GB. A cota do sistema de arquivos dos aplicativos hospedados do Serviço de Aplicativo é determinada pela agregação dos Planos do Serviço de Aplicativo criados em uma região e um grupo de recursos.
6 Esses recursos são restritos por recursos físicos nas instâncias dedicadas (o tamanho da instância e o número de instâncias).
7Se você dimensionar um aplicativo do Windows na camada Básica para duas instâncias, terá 350 conexões simultâneas para cada uma das duas instâncias. Para aplicativos do Windows na camada Standard e acima, não há limites teóricos para WebSockets, mas outros fatores podem limitar o número de WebSockets. Por exemplo, o máximo de solicitações simultâneas permitidas (definidas por maxConcurrentRequestsPerCpu) é: 7.500 por VM pequena, 15.000 por VM média (7.500 x 2 núcleos) e 75.000 por VM grande (18.750 x 4 núcleos). Os aplicativos do Linux são limitados a 5 conexões WebSocket simultâneas em SKUs gratuitas e ~50 mil conexões WebSocket simultâneas por instância em todas as outras SKUs.
8 As conexões IP máximas são por instância e dependem do tamanho da instância: 1.920 por instância B1/S1/P0V3/P1V3, 3.968 por instância B2/S2/P2V3, 8.064 por instância B3/S3/P3V3.
9 Os SKUs do Serviço do Aplicativo Isolado podem ter ILB (balanceamento de carga interno) com o Azure Load Balancer, ou seja, não há conectividade pública com a Internet. Como resultado, alguns recursos do Serviço de Aplicativo Isolado de ILB devem ser usados de computadores com acesso direto ao ponto de extremidade de rede de ILB.
10 Execute scripts e/ou executáveis personalizados sob demanda, de acordo com um agendamento ou continuamente como uma tarefa em segundo plano na sua instância do Serviço de Aplicativo. Para a execução contínua de Trabalhos Web, a opção Sempre Ativado é obrigatória. Não há nenhum limite predefinido no número de WebJobs que podem ser executados em uma instância do Serviço de Aplicativo. Há limites práticos que dependem do que o código do aplicativo está tentando fazer.
11 Somente emissão de certificados padrão (certificados curinga não estão disponíveis). Limitado a apenas um certificado gratuito por domínio personalizado.
12 Uso total do armazenamento em todos os aplicativos implantados em um só Ambiente do Serviço de Aplicativo (independentemente de como eles estejam alocados em diferentes grupos de recursos).
Limites da Automação do Azure
Automação de processos
Recurso
Limite
Observações
Número máximo de contas de Automação ativas em uma assinatura em uma região
As assinaturas de Pagamento Conforme o Uso, Patrocinadas, MSDN, MPN e Azure Pass podem criar contas de Automação em qualquer uma das regiões públicas com suporte pelo serviço. Criar uma Solicitação de suporte para solicitar aumento de cota.
Saiba mais.
1
Avaliação gratuita e assinaturas do Azure for Student podem criar apenas uma conta de Automação por região por assinatura. Lista de regiões permitidas: EastUS, EastUS2, WestUS, NorthEurope, SoutheastAsia e JapanWest2 2
Número máximo de trabalhos simultâneos em execução na mesma instância de tempo por conta de Automação
50
Quando esse limite for atingido, haverá falha nas solicitações subsequentes para criar um trabalho. O cliente recebe uma resposta de erro.
Assinatura Enterprise e CSP em regiões públicas. Criar uma Solicitação de suporte para solicitar aumento de cota.
Saiba mais.
10
Assinaturas de Pagamento Conforme o Uso, Patrocinadas, MSDN, MPN e Azure Pass em regiões públicas. Criar uma solicitação de suporte para solicitar aumento de cota.
5
Assinaturas de avaliação gratuita, Microsoft Azure for Students, Azure via Open em regiões públicas 2.
Número máximo de novos trabalhos que podem ser enviados a cada 30 segundos por conta de Automação do Azure
100
Quando esse limite for atingido, haverá falha nas solicitações subsequentes para criar um trabalho. O cliente recebe uma resposta de erro.
Tamanho máximo de armazenamento de metadados de trabalho por um período contínuo de 30 dias
10 GB (aproximadamente 4 milhões de trabalhos)
Quando esse limite for atingido, haverá falha nas solicitações subsequentes para criar um trabalho.
Limite máximo de fluxos de trabalho
1 MiB
Um fluxo não pode ser maior do que 1 MiB.
Limite máximo de fluxo de trabalho no portal do Automação do Azure
200 KB
Limite do portal para mostrar os logs de trabalho.
Número máximo de módulos que podem ser importados a cada 30 segundos por conta de Automação
5
Tamanho máximo de um módulo
100 MB
Tamanho máximo de um arquivo de configuração de nó
1 MB
Aplica-se à configuração de estado
Tempo de execução do trabalho, camada gratuita
500 minutos por assinatura por mês
Quantidade máxima de espaço em disco permitida por área restrita1
1 GB
Aplicável somente às áreas restritas do Azure.
Quantidade máxima de memória fornecida a uma área restrita1
400 MB
Aplicável somente às áreas restritas do Azure.
Número máximo de soquetes de rede permitidos por área restrita1
1,000
Aplicável somente às áreas restritas do Azure.
Runtime máximo permitido por runbook1
3 horas
Aplicável somente às áreas restritas do Azure.
Número máximo de Hybrid Runbook Workers do sistema por conta de Automação
4.000
Número máximo de Hybrid Runbook Workers do usuário por conta de Automação
4.000
Número máximo de trabalhos simultâneos que podem ser executados em um Hybrid Runbook Worker
50
Tamanho máximo do parâmetro de trabalho do runbook
512 quilobytes
Parâmetros máximos do runbook
50
Caso alcance o limite de 50 parâmetros, será possível passar uma cadeia de caracteres JSON ou XML para um parâmetro e analisá-la com o runbook.
Tamanho máximo do conteúdo do webhook
512 quilobytes
Máximo de dias durante os quais os dados do trabalho serão retidos
30 dias
Tamanho máximo do estado do fluxo de trabalho do PowerShell
6 MB
Aplicável a runbooks do fluxo de trabalho do PowerShell na execução do ponto de verificação do fluxo de trabalho.
Número máximo de marcas com suporte em uma conta de Automação
15
Número máximo de caracteres no campo de valor de uma variável
1048576
1A área restrita é um ambiente compartilhado que pode ser usado por vários trabalhos. Trabalhos que usam a mesma área restrita são associados pelas limitações de recurso da área restrita. 2 Assinaturas gratuitas, incluindo Conta Gratuita do Azure e Microsoft Azure for Students não são qualificados para alterações de limite ou cota. Se você tiver uma assinatura gratuita, poderá atualizar para uma assinatura com Pagamento Conforme o Uso.
3Limites para nuvens do governo: 200 trabalhos simultâneos em execução na mesma instância de tempo por conta de Automação, sem limite no número de contas de Automação por assinatura.
Controle de Alterações e Inventário
A tabela a seguir mostrará os limites de itens rastreados por computador para controle de alterações.
Recurso
Limite
Observações
Arquivo
500
Tamanho do arquivo
6 MB
Registro
250
Software do Windows
250
Não inclui as atualizações de software.
Pacotes do Linux
1\.250
Serviços
250
Daemon
250
Gerenciador de Atualizações do Azure
A seguir estão os limites de escopo dinâmico recomendados para cada escopo dinâmico:
Recurso
Limite
Associações de recursos
1000
Número de filtros de marca
50
Número de Filtros do Grupo de Recursos
50
A seguir estão os limites para a aplicação de patches agendados:
Indicador
Limite de Nuvem Pública
Limite Mooncake/Fairfax
Número de agendas por assinatura por região
250
250
Número total de associações de recursos a um agendamento
3\.000
3.000
Associações de recursos em cada escopo dinâmico
1.000
1.000
Número de escopos dinâmicos por grupo de recursos ou assinatura por região
250
250
Número de escopos dinâmicos por agendamento
200
100
Número total de assinaturas anexadas a todos os escopos dinâmicos por agendamento
200
100
Configuração de Aplicativo do Azure
Recurso
Limite
Comentário
Repositórios de configuração para a Camada gratuita
Um repositório por região por assinatura.
Repositórios de configuração para a Camada standard
Repositórios ilimitados por assinatura.
Repositórios de configuração para a Camada premium
Repositórios ilimitados por assinatura.
Solicitações de repositórios de configurações para a Camada gratuita
1\.000 solicitações por dia
Uma vez esgotada a cota, o código de status HTTP 429 é retornado para todas as solicitações até o final do dia.
Solicitações de repositórios de configurações para a Camada standard
30.000 por hora
Uma vez esgotada a cota, as solicitações podem retornar o código de status HTTP 429, indicando Muitas Solicitações, até o final da hora.
Solicitações do repositório de configuração para a Camada premium
Sem limite de cota nas solicitações.
Taxa de transferência para a Camada gratuita
Sem taxa de transferência garantida.
Taxa de transferência para a Camada standard
Permitir até 300 RPS (solicitações por segundo) para solicitações de leitura e até 60 RPS para solicitações de gravação.
Taxa de transferência para a Camada premium
Permitir até 450 RPS para solicitações de leitura e até 100 RPS para solicitações de gravação.
Armazenamento para a Camada gratuita
10 MB
Não existe limite para o número de chaves e rótulos, desde que seu tamanho total esteja abaixo do limite de armazenamento.
Armazenamento para a Camada standard
1 GB
Não existe limite para o número de chaves e rótulos, desde que seu tamanho total esteja abaixo do limite de armazenamento.
Armazenamento para a Camada premium
4 GB
Não existe limite para o número de chaves e rótulos, desde que seu tamanho total esteja abaixo do limite de armazenamento.
Chaves e valores
10 KB
Para um único item de chave-valor, incluindo todos os metadados.
Armazenamento de instantâneos para a camada Gratuita
10 MB
O armazenamento de instantâneos é adicional e além do "Armazenamento do Nível Gratuito". O armazenamento de instantâneos arquivados e ativos é contado para esse limite.
Armazenamento de instantâneos para a camada Standard
1 GB
O armazenamento de instantâneos é extra e adicional ao "Armazenamento da Camada Standard". O armazenamento de instantâneos arquivados e ativos é contado para esse limite.
Armazenamento de instantâneos para a Camada premium
4 GB
O armazenamento de instantâneos é adicional e além do "Armazenamento da Camada premium". O armazenamento de instantâneos arquivados e ativos é contado para esse limite.
Tamanho do instantâneo
1 MB
Limites do Cache Redis do Azure
Recurso
Limite
Tamanho do cache
1,2 TB
Bancos de dados
64
Máximo de clientes conectados
40.000
Réplicas de Cache do Azure para Redis, para alta disponibilidade
3
Fragmentos em um cache premium com clustering
10
Os limites e tamanhos do Cache Redis do Azure são diferentes para cada camada de preços. Para ver os tipos de preço e os tamanhos associados, confira Preços do Cache do Azure para Redis.
Como configuração e gerenciamento de instâncias do Cache Redis do Azure é feito pela Microsoft, nem todos os comandos do Redis são compatíveis no Cache Redis do Azure. Para obter mais informações, confira Comandos Redis não têm suporte no Cache Redis do Azure.
1Cada Serviço de Nuvem do Azure com funções de trabalho ou Web poderá ter duas implantações: uma para a produção e outra para o preparo. Esse limite se refere ao número de funções distintas, ou seja, configurações. Esse limite não se refere ao número de instâncias por função, ou seja, escalas.
Limites da Pesquisa de IA do Azure
Os tipos de preço determinam a capacidade e os limites de seu serviço Search. Essas camadas incluem:
Gratuito: serviço multilocatário compartilhado com outros assinantes do Azure e ajuda com avaliações e pequenos projetos de desenvolvimento
Básico: fornece recursos de computação dedicados para cargas de trabalho de produção em menor escala e com até três réplicas para cargas de trabalho de consulta altamente disponíveis
Padrão: inclui S1, S2, S3 e S3 de alta densidade; é para cargas de trabalho de produção maiores; existem vários níveis dentro da camada Standard para você escolher uma configuração de recurso que corresponda melhor ao seu perfil de carga de trabalho
Limites por assinatura
Você pode criar vários serviços de pesquisa faturáveis (Básico e superior), até o número máximo de serviços permitidos em cada nível, por região. Por exemplo, você pode criar até 16 serviços na camada Básico e outros 16 serviços na camada S1 dentro da mesma assinatura e região. Em seguida, você pode criar mais 16 serviços Básicos em outra região para um total combinado de 32 serviços Básicos na mesma assinatura. Para obter mais informações sobre as camadas, confira Escolher uma camada (ou um SKU) para a Pesquisa de IA do Azure.
Os limites de serviço máximos podem ser aumentados mediante solicitação. Se você precisar de mais serviços na mesma assinatura, apresente uma solicitação de suporte.
Recurso
Gratuito 1
Basic
S1
S2
S3
S3 HD
L1
L2
Máximo de serviços por região
1
16
16
8
6
6
6
6
Máximo de unidades de pesquisa (SU)2
N/D
3 SU
36 SU
36 SU
36 SU
36 SU
36 SU
36 SU
1 Você pode ter um serviço de pesquisa gratuito por assinatura do Azure. A camada gratuita baseia-se na infraestrutura compartilhada com outros clientes. Como o hardware não é dedicado, não há suporte para escalar verticalmente e o armazenamento é limitado a 50 MB. Um serviço de pesquisa gratuito pode ser excluído após longos períodos de inatividade para abrir espaço para mais serviços.
2 As SU (unidades de pesquisa) são unidades faturáveis, alocadas como uma réplica ou como uma partição. Você precisa das duas. Para saber mais sobre combinações de SU, consulte Estimar e gerenciar a capacidade de um serviço de pesquisa.
Limites por serviço Search
A tabela a seguir abrange SLA, contagens de partições e contagens de réplicas no nível do serviço.
Recurso
Grátis
Basic
S1
S2
S3
S3 HD
L1
L2
SLA (Contrato de Nível de Serviço)
Não
Sim
Sim
Sim
Sim
Sim
Sim
Sim
Partições
N/D
3 1
12
12
12
3
12
12
Réplicas
N/D
3
12
12
12
12
12
12
1 A camada Básico dá suporte a três partições e três réplicas, totalizando nove unidades de pesquisa (SU) em novos serviços de pesquisa criados após 3 de abril de 2024. Os serviços básicos mais antigos são limitados a uma partição e três réplicas.
Um serviço de pesquisa está sujeito a um limite máximo de armazenamento (tamanho de partição multiplicado pelo número de partições) ou por um limite rígido no número máximo de índices ou indexadores, o que ocorrer primeiro.
Os SLAs (contratos de nível de serviço) se aplicam a serviços faturáveis com duas ou mais réplicas para cargas de trabalho de consulta ou três ou mais réplicas para cargas de trabalho de consulta e indexação. O número de partições não é uma consideração de SLA. Para obter mais informações, consulte Confiabilidade no Pesquisa de IA do Azure.
Os serviços gratuitos não têm partições ou réplicas fixas e compartilham recursos com outros assinantes.
Armazenamento de partição (GB)
Os limites de armazenamento por serviço variam de acordo com duas coisas: data de criação do serviço e região. Há limites mais altos para serviços mais novos na maioria das regiões com suporte.
Esta tabela mostra a progressão de aumentos da cota de armazenamento em GB ao longo do tempo. Partições de maior capacidade foram disponibilizadas online a partir de abril de 2024, nas regiões listadas nas notas de rodapé. A capacidade maior é limitada a novos serviços de pesquisa. Não há nenhuma atualização in-loco no momento.
Data de criação do serviço
Basic
S1
S2
S3/HD
L1
L2
Antes de 3 de abril de 2024
2
25
100
200
1\.024
2\.048
3 de abril de 2024 a 17 de maio de 2024 1
15
160
512
1.024
1\.024
2\.048
Após 17 de maio de 2024 2
15
160
512
1\.024
2.048
4.096
Após 10 de fevereiro de 2025 3
15
160
512
1\.024
2.048
4.096
1 Armazenamento de capacidade maior para Básico, S1, S2 e S3 nessas regiões.
Américas: Sul do Brasil, Canadá Central, Leste do Canadá, Leste dos EUA, Leste dos EUA 2, EUA Central, Centro-Norte dos EUA, Centro-Sul dos EUA, Oeste dos EUA, Oeste dos EUA 2, Oeste dos EUA 3, Centro-Oeste dos EUA.
Europa: França Central. Norte da Itália, Norte da Europa, Leste da Noruega, Polônia Central, Norte da Suíça, Suécia Central, Sul do Reino Unido, Oeste do Reino Unido.
Oriente Médio: Norte dos EAU.
África: Norte da África do Sul.
Pacífico Asiático: Leste da Austrália, Sudeste da Austrália, Índia Central, Oeste da Índia JIO, Leste da Ásia, Sudeste da Ásia, Leste do Japão, Oeste do Japão, Coreia Central, Sul da Coreia.
2 Armazenamento de capacidade maior para L1 e L2. Mais regiões fornecem capacidade maior em cada camada faturável.
Europa: Norte da Alemanha, Centro-Oeste da Alemanha, Oeste da Suíça.
Azure Governamental: Texas, Arizona e Virgínia.
África: Norte da África do Sul.
Pacífico Asiático: Norte da China 3, Leste da Ásia 3.
3 O armazenamento de maior capacidade está disponível na Europa Ocidental.
Algumas regiões ainda operam em infraestruturas mais antigas, sujeitas aos limites de 3 de abril. Antes de criar um serviço, verifique as regiões com suporte para garantir que a região escolhida ofereça a capacidade extra.
Consulte Limites de serviço no Pesquisa de IA do Azure para obter mais detalhes sobre limites, incluindo tamanho do documento, consultas por segundo, chaves, solicitações e respostas.
Limites dos Serviços de IA do Azure
Os limites a seguir são para o número de recursos dos serviços de IA do Azure por assinatura do Azure.
Há um limite de apenas uma conta "Gratuita" permitida, por tipo de recurso, por assinatura.
Cada um dos serviços de IA do Azure pode ter outras limitações. Para obter mais informações, confira serviços de IA do Azure.
Type
Limite
Exemplo
Uma combinação de recursos de serviços de IA do Azure
Máximo de 200 recursos totais de serviços de IA do Azure por região.
São 100 recursos de Visão de IA do Azure na região Oeste dos EUA, 50 recursos de Fala de IA do Azure na região Oeste dos EUA e 50 recursos de Linguagem de IA do Azure na região Oeste dos EUA.
Um único tipo de recursos de serviços de IA do Azure.
Máximo de 100 recursos por região
São 100 recursos de Visão de IA do Azure na região Oeste dos EUA 2 e 100 recursos de Visão de IA do Azure na região Leste dos EUA.
Alguns dos limites e cotas padrão a seguir podem ser aumentados. Para solicitar uma alteração, crie uma solicitação de suporte do portal do Azure e descreva o limite necessário para alterar.
As seguintes restrições se aplicam a todos os Gateways de Comunicação do Azure:
Todo o tráfego deve usar IPv4.
Todo o tráfego deve usar TLS 1.2 ou superior. Não há suporte para versões anteriores.
O número de chamadas sendo transcodificadas ativamente é limitado a 5% do número total de chamadas ativas.
O Gateway de Comunicações do Azure também tem limites na sinalização SIP.
Recurso
Limite
Tamanho máximo da mensagem SIP
10 quilobytes
Comprimento máximo de um corpo de mensagem SDP
128 quilobytes
Comprimento máximo do URI de solicitação
256 bytes
Comprimento máximo do URI do cabeçalho de contato
256 bytes
Comprimento máximo da parte userinfo de um URI
256 bytes
Comprimento máximo do nome de domínio no cabeçalho De
255 bytes
Comprimento máximo do nome de um cabeçalho SIP
32 bytes
Comprimento máximo de um nome de corpo SIP
64 bytes
Comprimento máximo de um cabeçalho com Suporte, Obrigatório ou Proxy-Require
256 bytes
Comprimento máximo de uma marca de opção SIP
32 bytes
Alguns pontos de extremidade podem adicionar parâmetros nos seguintes cabeçalhos a uma mensagem na caixa de diálogo quando esses parâmetros não estiverem presentes na mensagem de criação de caixa de diálogo. Nesse caso, o Gateway de Comunicações do Azure remove os parâmetros, pois o RFC 3261 não permite esse comportamento.
URI da solicitação
Cabeçalho Para
Cabeçalho De
A API de Provisionamento tem um limite de taxa de 100 solicitações por minuto, aplicado em todos os recursos. Uma solicitação em lote para atualizar vários recursos conta como uma solicitação.
A quantidade de espaço em disco disponível para seu aplicativo varia com base no perfil de carga de trabalho associado. O espaço em disco disponível determina o limite de tamanho da imagem que você deve implantar nos seus aplicativos de contêiner.
Para perfis de carga de trabalho dedicados, o limite de tamanho da imagem é por instância.
Nome de exibição
Nome
Limite de Tamanho da Imagem (GB)
Consumo
consumption
8*
Dedicado-D4
D4
90
Dedicado-D8
D8
210
Dedicado-D16
D16
460
Dedicado-D32
D32
940
Dedicado-D4
E4
90
Dedicado-D8
E8
210
Dedicado-E16
E16
460
Dedicado-E32
E32
940
Dedicado-NC24-A100 (visualização)
NC24-A100
210
Dedicado-NC48-A100 (visualização)
NC48-A100
460
Dedicado-NC96-A100 (visualização)
NC96-A100
940
* O limite de tamanho da imagem para um perfil de carga de trabalho de consumo é compartilhado entre a imagem e o aplicativo. Por exemplo, os logs utilizados pelo seu aplicativo estão sujeitos a esse limite de tamanho.
A tabela a seguir descreverá os limites máximos para os clusters do Azure Data Explorer.
Recurso
Limite
Clusters por região e por assinatura
20
Instâncias por cluster
1.000
Número de bancos de dados em um cluster
10.000
Número de clusters de seguidores (consumidores de compartilhamento de dados) por cluster de líderes (produtor de compartilhamento de dados)
100
Observação
Você pode solicitar limites mais altos para o Número de bancos de dados em um cluster e para os Clusters por região por assinatura. Para solicitar um aumento, entre em contato com o Suporte do Azure.
A tabela a seguir descreverá os limites das operações de gerenciamento executadas em clusters do Azure Data Explorer.
SSL SNI não associado e uma conexão IP SSL incluída
SSL SNI não associado e uma conexão IP SSL incluída
SSL SNI não associado e uma conexão IP SSL incluída
sem suporte
conexão SSL SNI não associada incluída
Observações sobre os limites do serviço:
Por padrão, o tempo limite do runtime do Functions 1.x em um plano do Serviço de Aplicativo não é associado.
Exige que o plano do Serviço de Aplicativo seja definido como Always On. Pagamento com taxas padrão. Um período de cortesia de 10 minutos é dado durante as atualizações de plataforma.
O número real de aplicativos de funções que você pode hospedar depende da atividade dos aplicativos, do tamanho das instâncias do computador e da utilização de recursos correspondente.
O limite de armazenamento é o tamanho total do conteúdo no armazenamento temporário em todos os aplicativos no mesmo plano do Serviço de Aplicativo. Para planos de consumo no Linux, o armazenamento atual é de 1,5 GB.
O plano de consumo usa um compartilhamento dos Arquivos do Azure para armazenamento persistente. Ao fornecer o próprio compartilhamento dos Arquivos do Azure, os limites de tamanho do compartilhamento específicos dependem da conta de armazenamento definida para WEBSITE_CONTENTAZUREFILECONNECTIONSTRING.
Quando seu aplicativo de funções estiver hospedado em um Plano de consumo, somente a opção CNAME será compatível. Para obter aplicativos de funções em um plano Premium ou plano do Serviço de Aplicativo, você poderá mapear um domínio personalizado usando um CNAME ou registro A.
Não há duração máxima de tempo limite de execução imposta. No entanto, o período de cortesia dado a uma execução de função é de 60 minutos durante a redução horizontal e de 10 minutos durante as atualizações de plataforma.
As funções de trabalho são funções que hospedam aplicativos cliente. As funções de trabalho estão disponíveis em três tamanhos fixos: Um vCPU/3,5 GB de RAM, dois vCPUs/7 GB de RAM e quatro vCPUs/14 GB de RAM.
Atualmente, há um limite de 5.000 aplicativos de funções em uma determinada assinatura.
Atualmente, os tamanhos da instância do plano de Consumo Flexível são definidos como 2.048 MB ou 4.096 MB. Para obter mais informações, consulte memória da Instância.
O plano de Consumo Flexível tem uma cota de assinatura regional que limita o uso total de memória de todas as instâncias em uma determinada região. Para obter mais informações, consulte memória da Instância.
Quando o número mínimo de réplicas for definido como zero, o tempo limite padrão dependerá dos gatilhos específicos usados no aplicativo.
Os Serviços de Dados de Saúde do Azure são um conjunto de serviços de API gerenciados com base em padrões e estruturas abertas. Os Serviços de Dados de Saúde permitem que os fluxos de trabalho aprimorem a assistência médica e ofereça soluções de serviços de saúde escalonáveis e seguros. Os Serviços de Dados de Saúde do Azure incluem o serviço FHIR (Fast Healthcare Interoperability Resources), o serviço DICOM (Imagem Digital e Comunicações em Medicina) e serviço de MedTech.
O serviço FHIR é uma implementação da especificação FHIR dentro dos Serviços de Dados de Saúde. Ele permite combinar em um único espaço de trabalho uma ou mais instâncias do serviço FHIR com instâncias do serviço DICOM e MedTech opcionais. A API do Azure para FHIR está em disponibilidade geral e está disponível como uma oferta de serviço autônomo.
Todas as instâncias de serviço FHIR nos Serviços de Dados de Integridade do Azure têm um limite de armazenamento de 4 TB por padrão. Se você tiver mais dados, poderá pedir à Microsoft para aumentar o armazenamento em até 100 TB para seu serviço FHIR. Para solicitar armazenamento maior que 4 TB, crie uma solicitação de suporte no portal do Azure e use o tipo de problema Limite de Serviço e Assinatura (cotas).
Limite por espaço de trabalho, não pode ser aumentado
Limites do serviço do API do Azure para FHIR
A API do Azure para FHIR é uma API em conformidade gerenciada com base em padrões para dados clínicos de saúde que habilita soluções para análises acionáveis e machine learning.
Número máximo: 250 Máximo recomendado para contêineres do Windows Server: 110 Padrão: 30
Complemento OSM (Open Service Mesh) para AKS
Versão do cluster do Kubernetes: versões com suporte do AKS Controladores do OSM por cluster: 1 Pods por controlador do OSM: 1600 Contas de serviço do Kubernetes gerenciadas pelo OSM: 160
Máximo de nós por cluster com conjuntos de disponibilidade de máquinas virtuais e SKU de Load Balancer Básico
100
1 Mais são permitidos mediante solicitação. 2 Contêineres do Windows Server devem usar o plug-in de rede da CNI do Azure. Não há suporte para Kubenet para contêineres do Windows Server.
Camada do painel de controle do Kubernetes
Limite
Camada padrão
Dimensiona automaticamente o servidor de API do Kubernetes com base na carga. Limites maiores de componentes do painel de controle e instâncias de servidor de API/etcd.
Camada gratuita
Recursos limitados com o limite de solicitações em andamento de 50 chamadas com mutação e 100 chamadas somente leitura. Limite de nó recomendado de 10 nós por cluster. Melhor para experimentos, aprendizado e testes simples.
Não recomendado para cargas de trabalho críticas/de produção.
Azure Lab Services
Os limites a seguir são para o número de recursos do Azure Lab Services.
O tipo de preço Gen1 foi preterido e será desativado em 15/09/26. O tipo de preço Gen2 substitui o Gen1 (S0 e S1). Se o nível de preço Gen1 estiver selecionado em sua conta do Azure Mapas, você poderá alternar para o Gen2 antes da desativação. Caso contrário, ele será atualizado automaticamente. Para obter mais informações, consulte Gerenciar o tipo de preço de sua conta Azure Mapas.
A tabela a seguir mostra o limite de tamanho de dados cumulativo para contas do Azure Mapas em uma assinatura do Azure. O serviço Dados do Azure Mapas está disponível somente nos tipos de preço Gen1 (S1) e Gen2.
Recurso
Limite
Armazenamento máximo por assinatura do Azure
1 GB
Tamanho máximo por upload de arquivo
100 MB
Observação
Desativação do serviço Dados do Azure Mapas
O serviço Dados do Azure Mapas (ambos [v1] e [v2]) foi preterido e será desativado em 16/09/24. O serviço de Registro de dados do Azure Mapas está substituindo o serviço Dados. Para obter mais informações, confira Como criar um registro de dados
Limites do Espaço Gerenciado do Azure para Grafana
Limite
Descrição
Essential
Standard
Regras de alerta
Número máximo de regras de alerta que podem ser criadas.
Sem suporte
500 por instância
Dashboards
Número máximo de painéis que podem ser criados.
20 por instância
Ilimitado
Fontes de dados
Número máximo de fontes de dados que podem ser criadas.
5 por instância
Ilimitado
Chaves de API
Número máximo de chaves de API que podem ser criadas.
2 por instância
100 por instância
Tempo limite da consulta de dados
Duração máxima de espera para o recebimento dos cabeçalhos de resposta de uma consulta de dados, antes que o Grafana atinja o tempo limite.
200 segundos
200 segundos
Tamanho da consulta da fonte de dados
Número máximo de bytes que podem ser lidos/aceitos das respostas de solicitações HTTP de saída.
80 MB
80 MB
Tempo de espera para renderização de imagem ou relatório em PDF
Duração máxima para que uma solicitação de renderização de imagem ou relatório em PDF seja concluída antes que o Grafana atinja o tempo limite.
Sem suporte
220 segundos
Contagem de instâncias
Número máximo de instâncias em uma única assinatura por região do Azure.
1
50
Solicitações por IP
Número máximo de solicitações por IP por segundo.
90 solicitações por segundo
90 solicitações por segundo
Solicitações por host HTTP
Número máximo de solicitações por host HTTP por segundo. O host HTTP se refere ao Cabeçalho de host em solicitações HTTP recebidas, que pode identificar cada cliente host exclusivo.
O Azure Data Factory é um serviço multilocatário que tem os seguintes limites padrão em vigor para garantir que as assinaturas dos clientes permaneçam protegidas das cargas de trabalho umas das outras. Para aumentar os limites até o máximo para sua assinatura, entre em contato com o suporte.
Recurso
Limite padrão
Limite máximo
Número total de entidades, como pipelines, conjuntos de dados, gatilhos, serviços vinculados, pontos de extremidade privados e runtimes de integração, dentro de um data factory
5\.000
5\.000
Total de núcleos de CPU para os Azure-SSIS Integration Runtimes em uma assinatura
Execuções de pipeline simultâneas por data factory que são compartilhadas entre todos os pipelines na fábrica
10.000
10.000
Execuções de atividades externas simultâneas por assinatura por Região do Azure Integration Runtime As atividades externas são gerenciadas no runtime de integração, mas executadas em serviços vinculados, incluindo Databricks, procedimento armazenado, Web e outros. Esse limite não se aplica ao IR auto-hospedado.
3\.000
3.000
Execuções de atividades de pipeline simultâneas por assinatura por Região do Azure Integration Runtime As atividades de pipeline são executadas no runtime de integração, incluindo Lookup, GetMetadata e Delete. Esse limite não se aplica ao IR auto-hospedado.
1.000
1,000
Operações de criação simultâneas por assinatura por Região do Azure Integration Runtime Incluindo testar conexão, procurar em lista de pastas e lista de tabelas, visualizar dados. Esse limite não se aplica ao IR auto-hospedado.
EUA Central, Leste dos EUA, Leste dos EUA 2, Norte da Europa, Oeste da Europa, Oeste dos EUA, Oeste dos EUA 2
Grupo de regiões 2
Leste da Austrália, Sudeste da Austrália, Sul do Brasil, Índia Central, Leste do Japão, Centro-Norte dos EUA, Centro-Sul dos EUA, Sudeste Asiático, Centro-Oeste dos EUA
Grupo de regiões 3
Outras regiões
Se a rede virtual gerenciada estiver habilitada, a DIU (unidade de integração de dados) em todos os grupos de regiões será de 2.400.
3 Objetos de pipeline, conjunto de dados e serviço vinculado representam um agrupamento lógico de sua carga de trabalho. Os limites desses objetos não estão relacionados à quantidade de dados que você pode mover e processar com o Azure Data Factory. O Data Factory foi desenvolvido para ser dimensionado de modo a lidar com petabytes de dados.
4 O conteúdo para cada execução de atividade inclui a configuração da atividade, os conjuntos de dados associados e as configurações de serviços vinculados, se houver, e uma pequena parte das propriedades do sistema geradas por tipo de atividade. Os limites de tamanho desse conteúdo não estão relacionados à quantidade de dados que você pode mover e processar com o Azure Data Factory. Saiba mais sobre os sintomas e as recomendações se atingir esse limite.
O Azure NetApp Files tem um limite regional de capacidade. O limite de capacidade padrão de cada assinatura é de 25 TiB por região em todos os níveis de serviço. Para aumentar a capacidade, use a solicitação de suporte de Limites de serviço e assinatura (cotas).
Há uma contagem máxima para cada tipo de objeto do Azure Policy. Para as definições, uma entrada de Escopo significa o grupo de gerenciamento ou a assinatura. Para as atribuições e isenções, uma entrada de Escopo significa o grupo de gerenciamento, a assinatura, o grupo de recursos ou um recurso individual.
Where
O que
Contagem máxima
Escopo
Definições de política
500
Escopo
Definições de iniciativa
200
Locatário
Definições de iniciativa
2\.500
Escopo
Atribuições de iniciativa ou política
200
Escopo
Isenções
1000
Definição de política
Parâmetros
20
Definição de iniciativa
Políticas
1000
Definição de iniciativa
Parâmetros
400
Atribuições de iniciativa ou política
Exclusões (notScopes)
400
Regra de política
Condicionais aninhadas
512
Tarefa de correção
Recursos
50.000
Corpo da solicitação de atribuição, iniciativa ou definição de política
Bytes
1\.048.576
As regras de política têm mais limites para o número de condições e a complexidade delas. Para mais informações, acesse Limites de regra de política.
Limites do Azure Quantum
Limites e cota do provedor
O serviço Azure Quantum dá suporte a provedores de serviços próprios e de terceiros.
Os provedores de terceiros possuem seus limites e cotas. Os usuários podem exibir ofertas e limites no portal do Azure ao configurar provedores de terceiros.
Seguem, abaixo, os limites de cota publicados para o provedor de soluções de otimização próprias da Microsoft.
Entender e desenvolver a SKU
Recurso
Limite
Trabalhos simultâneos baseados em CPU
até 51 trabalhos simultâneos
trabalhos simultâneos baseados em FPGA
até 21 trabalhos simultâneos
horas do resolvedor baseado em CPU
20 horas por mês
horas do resolvedor baseado em FPGA
1 hora por mês
Se estiver usando Entender e Desenvolver a SKU, não será possível solicitar um aumento nos limites de cota. Em vez disso, é necessário mudar para o desempenho em SKU de escala.
Desempenho na SKU de escala
Recurso
Limite padrão
Limite máximo
Trabalhos simultâneos baseados em CPU
até 1001 trabalhos simultâneos
igual ao limite padrão
trabalhos simultâneos baseados em FPGA
até 101 trabalhos simultâneos
igual ao limite padrão
Horas do resolvedor
1\.000 horas por mês
até 50.000 horas por mês
Entre em contato com o Suporte do Azure para solicitar um aumento de limite.
Para obter mais informações, consulte a página de preços do Azure Quantum.
Revise as páginas de preços do provedor relevantes no portal do Azure para obter detalhes sobre ofertas de terceiros.
1 Descreve o número de trabalhos que podem ser colocados na fila ao mesmo tempo.
A tabela a seguir descreve os limites padrão das contas de armazenamento de uso geral v2 (GPv2), de uso geral v1 (GPv1) e de Armazenamento de Blobs do Azure. O limite de entrada refere-se a todos os dados enviados a uma conta de armazenamento. O limite de saída refere-se a todos os dados recebidos de uma conta de armazenamento.
A Microsoft recomenda o uso de contas de armazenamento GPv2 na maioria dos cenários. É possível atualizar facilmente de uma conta de Armazenamento de Blobs ou de uso geral GPv1 para uma conta GPv2 sem tempo de inatividade e sem a necessidade de copiar dados. Para saber mais, confira Atualizar para uma conta de armazenamento GPv2.
Observação
Você pode solicitar maior capacidade e limites de entrada. Para solicitar um aumento, entre em contato com o Suporte do Azure.
Recurso
Limite
Número máximo de contas de armazenamento com pontos de extremidade padrão por região e assinatura, incluindo contas de armazenamento Standard e Premium.
250 por padrão, 500 por solicitação1
Número máximo de contas de armazenamento com pontos de extremidade de zona DNS do Azure por região e assinatura, incluindo contas de armazenamento Standard e Premium.
5.000 (versão prévia)
Capacidade máxima padrão da conta de armazenamento
5 PiB 2
Número máximo de contêineres de blob, blobs, diretórios e subdiretórios (se o namespace hierárquico estiver habilitado), compartilhamentos de arquivos, tabelas, filas, entidades ou mensagens por conta de armazenamento.
Sem limite
Taxa máxima de solicitação padrão por conta de armazenamento de Blobs e v2 de uso geral nas seguintes regiões:
Leste da Ásia
Sudeste Asiático
Leste da Austrália
Brazil South
Canadá Central
Leste da China 2
Norte da China 3
Norte da Europa
Oeste da Europa
França Central
Centro-Oeste da Alemanha
Índia Central
Leste do Japão
Jio Oeste da Índia
Coreia Central
Leste da Noruega
Norte da África do Sul
Suécia Central
Norte dos EAU
Sul do Reino Unido
Centro dos EUA
Leste dos EUA
Leste dos EUA 2
USGov Virginia
Gov. EUA – Arizona
Centro-Norte dos EUA
Centro-Sul dos Estados Unidos
Oeste dos EUA
Oeste dos EUA 2
Oeste dos EUA 3
40.000 solicitações por segundo2
Taxa máxima de solicitação padrão por conta de Armazenamento de Blobs e v2 de uso geral em regiões que não estão listadas na linha anterior.
20.000 solicitações por segundo2
Entrada máxima padrão por conta de armazenamento de Blobs e v2 de uso geral nas seguintes regiões:
Leste da Ásia
Sudeste Asiático
Leste da Austrália
Brazil South
Canadá Central
Leste da China 2
Norte da China 3
Norte da Europa
Oeste da Europa
França Central
Centro-Oeste da Alemanha
Índia Central
Leste do Japão
Jio Oeste da Índia
Coreia Central
Leste da Noruega
Norte da África do Sul
Suécia Central
Norte dos EAU
Sul do Reino Unido
Centro dos EUA
Leste dos EUA
Leste dos EUA 2
USGov Virginia
Gov. EUA – Arizona
Centro-Norte dos EUA
Centro-Sul dos Estados Unidos
Oeste dos EUA
Oeste dos EUA 2
Oeste dos EUA 3
60 Gbps2
Entrada máxima padrão por conta de Armazenamento de Blobs e de uso geral V2 em regiões que não estão listadas na linha anterior.
25 Gbps2
Entrada máxima padrão para contas de armazenamento de uso geral v1 (todas as regiões)
10 Gbps2
Saída máxima padrão para contas de armazenamento de blobs e v2 de uso geral nas seguintes regiões:
Leste da Ásia
Sudeste Asiático
Leste da Austrália
Brazil South
Canadá Central
Leste da China 2
Norte da China 3
Norte da Europa
Oeste da Europa
França Central
Centro-Oeste da Alemanha
Índia Central
Leste do Japão
Jio Oeste da Índia
Coreia Central
Leste da Noruega
Norte da África do Sul
Suécia Central
Norte dos EAU
Sul do Reino Unido
Centro dos EUA
Leste dos EUA
Leste dos EUA 2
USGov Virginia
Gov. EUA – Arizona
Centro-Norte dos EUA
Centro-Sul dos Estados Unidos
Oeste dos EUA
Oeste dos EUA 2
Oeste dos EUA 3
200 Gbps2
Saída máxima padrão por conta de Armazenamento de Blobs e de uso geral V2 em regiões que não estão listadas na linha anterior.
50 Gbps2
Saída máxima para contas de armazenamento de uso geral v1 (regiões dos EUA)
20 Gbps se o RA-GRS/GRS estiver habilitado, 30 Gbps para o LRS/ZRS
Saída máxima para contas de armazenamento de uso geral v1 (regiões fora dos EUA)
10 Gbps se o RA-GRS/GRS estiver habilitado, 15 Gbps para o LRS/ZRS
Número máximo de regras de endereço IP por conta de armazenamento
400
Número máximo de regras de rede virtual por conta de armazenamento
400
Número máximo de regras de instância de recurso por conta de armazenamento
200
Número máximo de pontos de extremidade privados por conta de armazenamento
200
1 Com um aumento de cota, você pode criar até 500 contas de armazenamento com pontos de extremidade padrão por região. Para obter mais informações, confira Aumentar as cotas de conta de Armazenamento do Microsoft Azure. 2 As contas padrão do Armazenamento do Azure dão suporte a limites mais altos de capacidade e de entrada e saída por solicitação. Para solicitar um aumento nos limites de conta, contate o Suporte do Azure.
Limites do provedor de recursos de Armazenamento do Microsoft Azure
Os limites a seguir se aplicam somente quando você executa operações de gerenciamento usando o Azure Resource Manager com o Armazenamento do Azure e o Provedor de Recursos de Armazenamento. Os limites se aplicam por assinatura e por região do recurso na solicitação.
Recurso
Limite
Operações de gerenciamento de conta de armazenamento (leitura)
800 a cada 5 minutos
Operações de gerenciamento de conta de armazenamento (gravação)
10 por segundo/1.200 por hora
Operações de gerenciamento de conta de armazenamento (lista)
100 a cada 5 minutos
Limites de Armazenamento de Blobs do Azure
Recurso
Destino
Tamanho máximo de contêiner de blob único
Igual à capacidade máxima da conta de armazenamento
Número máximo de blocos em um blob de blocos ou de acréscimo
50.000 blocos
Tamanho máximo de um bloco em um blob de blocos
4000 MiB
Tamanho máximo de um blob de blocos
50.000 X 4000 MiB (aproximadamente 190,7 TiB)
Tamanho máximo de um bloco em um blob de acréscimo
4 MiB
Tamanho máximo de um blob de acréscimo
50.000 X 4 MiB (aproximadamente 195 GiB)
Tamanho máximo de um blob de páginas
8 TiB2
Número máximo de políticas de acesso armazenadas por contêiner de blob
5
Taxa de solicitação de destino para um blob único
Até 500 solicitações por segundo
Taxa de transferência de destino para um blob de páginas único
Até 60 MiB por segundo2
Taxa de transferência de destino para um blob de blocos único
Até os limites de entrada/saída da conta de armazenamento1
1 A taxa de transferência de um só blob depende de vários fatores. Esses fatores incluem, mas sem limitação: simultaneidade, tamanho da solicitação, nível de desempenho, velocidade da origem de uploads e destino de downloads. Para aproveitar as melhorias de desempenho dos blobs de blocos com alta taxa de transferência, carregue blobs ou blocos maiores. Especificamente, chame a operação Put Blob ou Put Block com um tamanho de blob ou bloco maior que 256 KiB.
2 Ainda não há suporte para blobs de páginas em contas que têm um namespace hierárquico habilitado.
A tabela a seguir descreve os tamanhos máximos de bloco e de blob permitidos pela versão do serviço.
Versão do serviço
Tamanho máximo do bloco (via Colocar Bloco)
Tamanho máximo do blob (via Colocar Lista de Bloco)
Tamanho máximo do blob via operação de gravação única (via Colocar Blob)
Versão 12/12/2019 e posterior
4000 MiB
Aproximadamente 190,7 TiB (4000 MiB X 50.000 blocos)
5000 MiB
Versão 31/05/2016 até a versão 07/07/2019
100 MiB
Aproximadamente 4,75 TiB (100 MiB X 50.000 blocos)
256 MiB
Versões anteriores a 31/05/2016
4 MiB
Aproximadamente 195 GiB (4 MiB X 50.000 blocos) (versão prévia)
64 MiB
Limites de Armazenamento de Filas do Azure
Recurso
Destino
Tamanho máximo de uma fila
500 TiB
Tamanho máximo da mensagem em uma fila
64 KiB
Número máximo de políticas de acesso armazenadas por fila
5
Taxa máxima de solicitação por conta de armazenamento
20 mil mensagens por segundo, o que pressupõe um tamanho de mensagem de 1 KiB
Taxa de transferência de destino de uma fila (mensagens de 1 KiB)
Até 2.000 mensagens por segundo
Limites de Armazenamento de Tabelas do Azure
A tabela a seguir descreve a capacidade, escalabilidade e metas de desempenho para o Armazenamento de Tabelas.
Recurso
Destino
Número de tabelas em uma conta de armazenamento do Azure
Limitado apenas pela capacidade da conta de armazenamento
Número de partições em uma tabela
Limitado apenas pela capacidade da conta de armazenamento
Número de entidades em uma partição
Limitado apenas pela capacidade da conta de armazenamento
Tamanho máximo de uma única tabela
500 TiB
Tamanho máximo de uma única entidade, incluindo todos os valores de propriedade
1 MiB
Número máximo de propriedades em uma entidade de tabela
255 (incluindo as três propriedades do sistema, PartitionKey, RowKey e Timestamp)
Tamanho total máximo de uma propriedade individual em uma entidade
Uma cadeia de caracteres com até 1024 caracteres de tamanho
Tamanho do RowKey
Uma cadeia de caracteres com até 1024 caracteres de tamanho
Tamanho de uma transação de grupo de entidades
Uma transação pode incluir no máximo 100 entidades e o conteúdo deve ser menor que 4 MiB. Uma transação de grupo de entidades pode incluir uma atualização para uma entidade apenas uma vez.
Número máximo de políticas de acesso armazenadas por tabela
5
Taxa máxima de solicitação por conta de armazenamento
20 mil transações por segundo, o que supõe um tamanho de entidade de 1 KiB
Taxa de transferência de destino para uma partição de tabela única (entidades de 1 KiB)
Limites de serviço da Área de Trabalho Virtual do Azure
A tabela a seguir descreve os limites máximos da Área de Trabalho Virtual do Azure.
Objeto da Área de Trabalho Virtual do Azure
Por objeto de contêiner pai
Limite de serviço
Workspace
Locatário do Microsoft Entra
1300
HostPool
Workspace
400
Grupo de aplicativos
Locatário do Microsoft Entra
5001
RemoteApp
Grupo de aplicativos
500
Atribuição de função
Qualquer objeto da Área de Trabalho Virtual do Azure
200
Host da sessão
HostPool
10.000
1 Caso precise de mais de 500 grupos de aplicativos, gere um tíquete de suporte pelo portal do Azure.
Todos os outros recursos do Azure usados na Área de Trabalho Virtual do Azure, como máquinas virtuais, armazenamento, rede etc. estão sujeitos a limitações próprias de recursos documentadas nas seções relevantes deste artigo.
Para visualizar o relacionamento entre todos os objetos da Área de Trabalho Virtual do Azure, examine o artigo Relacionamentos entre os componentes lógicos da Área de Trabalho Virtual do Azure.
A tabela a seguir descreverá os limites máximos para os clusters da Solução VMware no Azure.
Recurso
Limite
Clusters vSphere por nuvem privada
12
Número mínimo de hosts ESXi por cluster
3 (limite rígido)
Número máximo de hosts ESXi por cluster
16 (limite rígido)
Número máximo de hosts ESXi por nuvem privada
96
Número máximo de vCenter Servers por nuvem privada
1 (limite rígido)
Número máximo de emparelhamentos de sites HCX
25 (qualquer edição)
Número máximo de malhas de serviço HCX
10 (qualquer edição)
Número máximo de nuvens privadas vinculadas ao ExpressRoute da Solução VMware no Azure em uma só localização para um gateway de rede virtual individual
Largura de banda máxima do ExpressRoute da Solução VMware no Azure
10 Gbps (use a SKU de Gateway de Desempenho Ultra com FastPath habilitado)** O gateway de rede virtual usado determina a largura de banda real. Para obter mais informações, confira Sobre os gateways de rede virtual do ExpressRoute As ExpressRoutes da Solução VMware no Azure não têm limitações de velocidade de porta e terão desempenho acima de 10 Gbps; no entanto, taxas superiores a 10 Gbps não são garantidas devido ao QoS.
Número máximo de endereços IPv4 públicos do Azure atribuídos ao NSX
2\.000
Número máximo de interconexões da Solução VMware no Azure por nuvem privada
10
Número máximo de conexões de Alcance Global do Azure ExpressRoute por nuvem privada da Solução VMware no Azure
8
Limites de capacidade de vSAN
75% do total utilizável (manter 25% disponível para SLA)
Site Recovery Manager para VMware – Número máximo de máquinas virtuais protegidas
3\.000
Site Recovery Manager para VMware – Número máximo de máquinas virtuais por plano de recuperação
2.000
Site Recovery Manager para VMware – Número máximo de grupos de proteção por plano de recuperação
250
Site Recovery Manager para VMware – valores do RPO
5 min ou superior * (limite rígido)
Site Recovery Manager para VMware – Número máximo de máquinas virtuais por grupo de proteção
500
Site Recovery Manager para VMware – Número máximo de planos de recuperação
Caso seus requisitos excedam os limites, escale verticalmente da camada Gratuita para a camada Standard/Premium ou escale horizontalmente as unidades. Para obter mais informações, consulte Como dimensionar uma instância do Serviço do Azure Web PubSub.
Contas do Lote do Azure por região e por assinatura
1-3
50
Núcleos dedicados por conta do Lote
0-9001
Contate o suporte
Núcleos de baixa prioridade por conta do Lote
0-1001
Contate o suporte
Trabalhos ativos e agendas de trabalho por conta do Lote (trabalhos concluídos não têm limite)
100 – 300
1.0002
Núcleos por conta do Lote
0-1001
5002
Conexões de ponto de extremidade privado por conta do Lote
100
100
1 Para fins de gerenciamento de capacidade, as cotas padrão para novas contas do Lote em algumas regiões e para alguns tipos de assinatura sofreram reduções no intervalo de valores acima. Em alguns casos, esses limites foram reduzidos a zero. Ao criar uma nova conta do Lote, verifique suas cotas e solicite um aumento de cota de núcleo ou serviço apropriado, se necessário.
Como alternativa, considere reutilizar contas do Lote que já têm cota suficiente ou contas do Lote de alocação do pool de assinaturas de usuário para manter a cota de núcleo e família da VM em todas as contas do Lote na assinatura. Cotas de serviço, como trabalhos ativos ou pools, se aplicam a cada conta do Lote distinta, mesmo para contas do Lote de alocação do pool de assinaturas de usuário.
2Entre em contato com o Suporte do Azure para solicitar aumentos além deste limite.
Observação
Os limites padrão variam dependendo do tipo de assinatura que você usa para criar uma conta do Lote. As cotas de núcleos mostradas são para as contas do Lote no modo do Serviço de lote.
Exibir as cotas na conta do Lote.
Limites do modelo de implantação clássico
Os limites a seguir se aplicam se você usar um modelo de implantação clássico em vez do modelo de implantação do Azure Resource Manager.
1 Armazenamento incluído na taxa diária de cada camada. Um armazenamento adicional pode ser usado a uma taxa diária adicional por GiB, até o limite de armazenamento de registro. Para obter informações de taxa, confira Preço de Registro de Contêiner do Azure. Se você precisar de armazenamento além do limite do armazenamento de registro, entre em contato com o Suporte do Azure.
2ReadOps, WriteOps e Largura de Banda são estimativas mínimas. O Registro de Contêiner do Azure se esforça para aprimorar o desempenho conforme os requisitos de uso. Ambos os recursos, o ACR e o dispositivo devem estar na mesma região para atingir uma velocidade de download rápida.
3Um docker pull se traduz em várias operações de leitura com base no número de camadas na imagem, além da recuperação do manifesto.
4Um docker push se traduz em várias operações de gravação com base no número de camadas que devem ser enviadas por push. Um docker push inclui ReadOps para recuperar um manifesto para uma imagem existente.
5 As ações individuais content/delete, content/read, content/write, metadata/read e metadata/write correspondem ao limite de repositórios por mapa de escopo.
Limites da Rede de Distribuição de Conteúdo do Azure
Recurso
Limite
Perfis de Rede de Distribuição de Conteúdo do Azure
25
Pontos de extremidade de Rede de Distribuição de Conteúdo por perfil
25
Domínios personalizados por ponto de extremidade
25
Máximo de grupos de origem por perfil
10
Máximo de origens por grupo de origem
10
Número máximo de regras por ponto de extremidade CDN
25
Número máximo de condições de correspondência por regra
10
Número máximo de ações por regra
5
Largura de banda máxima por perfil*
75 Gbps
Solicitações máximas por segundo por perfil
100.000
Limite de tamanho do cabeçalho HTTP (por cabeçalho)
32 KB
*Esses dois limites só são aplicáveis ao CDN do Azure Standard da Microsoft (clássico). Se o tráfego não for distribuído globalmente e concentrado em uma ou duas regiões ou se for necessário um limite de cota mais alto, crie uma Solicitação de Suporte do Azure.
Uma assinatura de Rede de Distribuição de Conteúdo poderá conter um ou mais perfis de Rede de Distribuição de Conteúdo. Um perfil de Rede de Distribuição de Conteúdo poderá conter um ou mais pontos de extremidade de Rede de Distribuição de Conteúdo. Talvez seja interessante usar vários perfis para organizar seus pontos de extremidade de Rede de Distribuição de Conteúdo por domínio de Internet, aplicativo Web ou algum outro critério.
Limites do Azure Data Lake Analytics
O Azure Data Lake Analytics facilita a difícil tarefa de gerenciar uma infraestrutura distribuída e um código complexo. Ele provisiona recursos de maneira dinâmica e você pode usá-lo para fazer análises em exabytes de dados. Quando o trabalho for concluído, ele encerrará os recursos de modo automático. Pague somente pela capacidade de processamento que foi usada. Conforme você aumentar ou diminuir o tamanho dos dados armazenados ou a quantidade de computação usada, não será necessário reescrever o código. Entre em contato com o suporte para aumentar os limites padrão de sua assinatura.
Recurso
Limite
Comentários
Número máximo de trabalhos simultâneos
20
Número máximo de AUs (unidades de análise) por conta
250
Use qualquer combinação até o máximo de 250 AUs em 20 trabalhos. Entre em contato com o Suporte da Microsoft para aumentar esse limite.
Tamanho máximo de script para envio de trabalho
3 MB
Número máximo de contas do Data Lake Analytics por região e por assinatura
5
Entre em contato com o Suporte da Microsoft para aumentar esse limite.
Limites do Azure Data Lake Storage
O Azure Data Lake Storage Gen2 não é um serviço dedicado ou um tipo de conta de armazenamento. Ele é a versão mais recente de funcionalidades dedicadas à análise de Big Data. Essas funcionalidades estão disponíveis em uma conta de armazenamento de uso geral v2 ou de BlockBlobStorage e você pode obtê-las habilitando o recurso Namespace hierárquico da conta. Para destinos de escala, confira estes artigos.
O Azure Data Lake Storage Gen1 é um serviço dedicado. Ele é um repositório em hiper-escala corporativo para cargas de trabalho de análise de Big Data. Você pode usar o Data Lake Storage Gen1 para capturar dados de qualquer tamanho, tipo e velocidade de ingestão em um único lugar para análises operacionais e exploratórias. Não há limite de quantidade de dados que podem ser armazenados em uma conta do Data Lake Storage Gen1.
Recurso
Limite
Comentários
Número máximo de contas do Data Lake Storage Gen1, por assinatura e por região
10
Para solicitar um aumento desse limite, entre em contato com o suporte.
Número máximo de ACLs de acesso, por arquivo ou por pasta
32
Este é um limite rígido. Usar grupos para gerenciar o acesso com menos entradas.
Número máximo de ACLs padrões, por arquivo ou por pasta
32
Este é um limite rígido. Usar grupos para gerenciar o acesso com menos entradas.
Limites do Azure Data Share
O Azure Data Share permite que as organizações compartilhem dados de modo simples e seguro com seus clientes e parceiros.
Recurso
Limite
Número máximo de recursos do Data Share por assinatura do Azure
100
Número máximo de compartilhamentos enviados por recurso do Data Share
200
Número máximo de compartilhamentos recebidos por recurso do Data Share
100
Número máximo de convites por compartilhamento enviado
200
Número máximo de assinaturas de compartilhamento por compartilhamento enviado
200
Número máximo de conjuntos de dados por compartilhamento
200
Número máximo de agendamentos de instantâneo por compartilhamento
1
Limites do Serviço de Migração de Banco de Dados do Azure
O Serviço de Migração de Banco de Dados do Azure é um serviço totalmente gerenciado projetado para permitir migrações perfeitas de várias fontes de banco de dados para plataformas de dados do Azure com um tempo de inatividade mínimo.
Recurso
Limite
Comentários
Número máximo de serviços por assinatura, por região
10
Para solicitar um aumento desse limite, entre em contato com o suporte.
Limites da Atualização de Dispositivo do Azure para Hub IoT
Os limites só podem ser ajustados para a SKU Standard. As solicitações de ajuste de limite são avaliadas caso a caso e as aprovações não são garantidas.
As solicitações de ajuste de limite não são aceitas para a SKU Gratuita. Além disso, as instâncias de SKU Gratuitas não podem ser atualizadas para instâncias de SKU Standard.
A tabela a seguir mostra os limites para o recurso Atualização de Dispositivo para Hub IoT no Azure Resource Manager.
Recurso
Limite de SKU Padrão
Limite de SKU gratuito
Ajustável para SKU Standard?
Contas por assinatura
50
1
Não
Instâncias por conta
50
1
Não
Tamanho do nome da conta
3-24 caracteres
3-24 caracteres
Não
Tamanho do nome da instância
3-36 caracteres
3-36 caracteres
Não
A tabela a seguir mostra os limites associados a várias operações de Atualização de Dispositivo.
Operação
Limite de SKU Padrão
Limite de SKU gratuito
Ajustável para SKU Standard?
Número de dispositivos por instância
1 milhão
10
Sim
Número de grupos de dispositivos por instância
100
10
Sim
Número de classes de dispositivo por instância
80
10
Sim
Número de implantações ativas por instância
50, incluindo um reservado para cancelamentos
5, incluindo um reservado para cancelamentos
Sim
Número total de implantações por instância, incluindo todas as implantações ativas, inativas e canceladas que não são excluídas
100
20
Não
Número de provedores de atualização por instância
25
2
Não
Número de nomes de atualização por provedor, por instância
25
2
Não
Número de versões de atualização por provedor de atualização e nome por instância
100
5
Não
Número total de atualizações por instância
100
10
Não
Tamanho máximo do arquivo de atualização única
2 GB
2 GB
Sim
Tamanho máximo combinado de todos os arquivos em uma só ação de importação
2 GB
2 GB
Sim
Número máximo de arquivos em uma única atualização
10
10
Não
Total de armazenamento de dados incluído por instância
100 GB
5 GB
Não
Observação
As implantações canceladas ou inativas contam para o limite total de implantação. Certifique-se de limpar essas implantações periodicamente para que você não seja impedido de criar novas implantações.
Limites dos Gêmeos Digitais do Azure
Observação
Algumas áreas desse serviço têm limites ajustáveis e outras não. As tabelas a seguir usam a coluna Ajustável? para representar essa condição. Quando o limite puder ser ajustado, o valor Ajustável? será Sim.
Limites funcionais
A tabela a seguir descreve os limites funcionais dos Gêmeos Digitais do Azure.
Área
Funcionalidade
Limite padrão
Ajustável?
Recursos do Azure
Número de instâncias de Gêmeos Digitais do Azure em uma região, por assinatura
10
Sim
Gêmeos Digitais
Número de gêmeos na instância de Gêmeos Digitais do Azure
Os limites de tipos de dados e campos em documentos DTDL para modelos dos Gêmeos Digitais do Azure podem ser encontrados em sua documentação de especificação no GitHub: DTDL (Digital Twins Definition Language) – versão 3.
Os limites a seguir listados neste artigo se referem a regiões individuais.
Limites de restrição da Grade de Eventos
A Grade de Eventos oferece uma camada standard e uma camada básica. A camada padrão da Grade de Eventos permite o pub-sub usando a funcionalidade do agente MQTT (Transporte de Telemetria de Enfileiramento de Mensagens) a entrega de mensagens por pull através do namespace da Grade de Eventos do Azure. A camada básica da Grade de Eventos habilita a entrega por push usando tópicos personalizados da Grade de Eventos, tópicos do sistema da Grade de Eventos, domínios de eventos e tópicos do parceiro da Grade de Eventos. Consulte Escolher a camada correta da Grade de Eventos. Este artigo descreve a cota e os limites para ambas as camadas.
Limites de recurso no namespace da Grade de Eventos
Namespaces da Grade de Eventos do Azure habilita o envio de mensagens MQTT e a entrega de pull HTTP.
Os limites a seguir se aplicam aos recursos de namespace na Grade de Eventos do Azure.
Descrição do limite
Limite
Namespaces da Grade de Eventos por assinatura do Azure
50
Número máximo de unidades de produtividade por namespace da Grade de Eventos
40
Regras de Firewall de IP por namespace da Grade de Eventos
16
Limites de MQTT no namespace da Grade de Eventos
Os limites a seguir se aplicam ao MQTT no recurso de namespace da Grade de Eventos do Azure.
Observação
As TUs (unidades de produtividade) definem a capacidade de taxa de evento de entrada e saída em namespaces. Eles permitem que você controle a capacidade do seu recurso de namespace para entrada e saída de mensagens.
Limites de eventos no namespace da Grade de Eventos
Os limites a seguir se aplicam aos eventos no recurso de namespace da Grade de Eventos do Azure.
Descrição do limite
Limite
Tópicos do namespace da Grade de Eventos
100 por TU
Entrada de evento
Mil eventos por segundo ou 1 MB por segundo/TU (o que ocorrer primeiro)
Saída de evento (APIs de push e pull)
Até dois mil eventos por segundo ou 2 MB por segundo/TU
Saída de evento (reconhecer, liberar, rejeitar e renovar APIs de bloqueio)
Até dois mil eventos por segundo ou 2 MB por segundo/TU
Retenção máxima de eventos em tópicos do namespace da Grade de Eventos
7 dias
Assinaturas por tópico
500
Tamanho máximo de evento
1 MB
Tamanho do lote
1 MB
Eventos por solicitação
1.000
Limites de recursos de tópico personalizado, tópico do sistema e tópico de parceiro
Os limites a seguir se aplicam aos recursos de tópico personalizado, tópico do sistema e tópico de parceiro da Grade de Eventos do Azure.
Descrição do limite
Limite
Tópicos personalizados por assinatura do Microsoft Azure
100 Quando o limite é atingido, você pode considerar uma região diferente ou o uso de domínios, que podem dar suporte a 100.000 tópicos.
Assinaturas de Evento por tópico
500 Esse limite não pode ser aumentado.
Publicar a taxa de um tópico personalizado ou parceiro (entrada)
5.000 eventos ou 5 MB por segundo (o que vier primeiro). Um evento é contado para fins de limites e preços como um bloco de dados de 64KB. Portanto, se o evento tiver 128 KB, ele contará como dois eventos.
Tamanho do evento
1 MB Esse limite não pode ser aumentado.
Retenção máxima de eventos em tópicos
Um dia. Esse limite não pode ser aumentado.
Número de eventos de entrada por lote
5\.000 Esse limite não pode ser aumentado
Conexões do ponto de extremidade privado por tópico
64 Esse limite não pode ser aumentado
Regras de firewall de IP por tópico
128
Limites de recursos de domínio
Os limites a seguir se aplicam ao recurso de domínio da Grade de Eventos do Azure.
Descrição do limite
Limite
Domínios por assinatura do Azure
100
Tópicos por domínio
100.000
Assinaturas de eventos por tópico em um domínio
500 Esse limite não pode ser aumentado
Assinaturas de eventos no escopo do domínio
50 Esse limite não pode ser aumentado
Taxa de publicação para um domínio (entrada)
5.000 eventos ou 5 MB por segundo (o que vier primeiro). Um evento é contado para fins de limites e preços como um bloco de dados de 64KB. Portanto, se o evento tiver 128 KB, ele contará como dois eventos.
Retenção máxima de eventos em tópicos de domínio
Um dia. Esse limite não pode ser aumentado.
Conexões do ponto de extremidade privado por domínio
Você pode configurar TUs como um namespace de camada de serviço Standard ou Básico ou PUs como um namespace de camada Premium.
Quando você cria um cluster dedicado, um CU é atribuída ao cluster. Se você habilitar a opção Dar suporte à escala ao criar o cluster, poderá escalar horizontalmente aumentando as CUs ou reduzir horizontalmente diminuindo as CUs do cluster por conta própria. Para obter instruções passo a passo, consulte Escalar o cluster dedicado. Para clusters que não dão suporte ao recurso Dar suporte à escala, envie um tíquete para ajustar as CUs para o cluster.
Limite
Basic
Standard
Premium
Dedicado
Tamanho máximo de publicação do Hubs de Eventos
256 KB
1 MB
1 MB
1 MB
Número de grupos de consumidores por hub de eventos
1
20
100
1.000 Sem limite por CU
Número de grupos de consumidores do Kafka por namespace
NA
1.000
1.000
1.000
Número de conexões agenciadas por namespace
100
5\.000
10.000 por PU
Por exemplo, se o namespace for atribuído a 3 PUs, o limite será 30.000.
100.000 por CU
Período de retenção máximo dos dados do evento
1 dia
7 dias
90 dias
90 dias
Armazenamento de eventos para retenção
84 GB por TU
84 GB por TU
1 TB por PU
10 TB por CU
Máximo de TUs, PUs ou CUs
40 TUs
40 TUs
16 PUs
20 CUs
O número de partições por hub de eventos
32
32
100 por hub de eventos, mas há um limite de 200 por PU no nível do namespace.
Por exemplo, se um namespace for atribuído a 2 PUs, o limite para o número total de partições em todos os hubs de eventos no namespace será 2 * 200 = 400.
1.024 por hub de eventos 2.000 por CU
Número de namespaces por assinatura
1.000
1.000
1.000
1.000 (50 por CU)
Número de hubs de eventos por namespace
10
10
100 por PU
1.000
Capture
N/D
Pagamento por hora
Incluso
Incluso
Tamanho do hub de eventos compactado
N/D
1 GB por partição
250 GB por partição
250 GB por partição
Tamanho do registro de esquema (namespace) em megabytes
N/D
25
100
1\.024
Número de grupos de esquema em um Registro ou namespace de esquema
N/D
1: excluindo o grupo padrão
100 1 MB por esquema
1.000 1 MB por esquema
Número de versões de esquema em todos os grupos de esquema
N/D
25
1,000
10.000
Taxa de transferência por unidade
Entrada: 1 MB/s ou 1000 eventos por segundo Saída: 2 MB/s ou 4.096 eventos por segundo
Entrada: 1 MB/s ou 1.000 eventos por segundo Saída: 2 MB/s ou 4.096 eventos por segundo
Sem limite por PU *
Sem limite por CU *
* Depende de fatores como alocação de recursos, número de partições e armazenamento.
Observação
Você pode publicar eventos individualmente ou em lotes. O limite de publicação (de acordo com o SKU) aplica-se independentemente de ser um único evento ou um lote. A publicação de eventos maiores que o limite máximo será rejeitada.
Limites do Azure IoT Central
O IoT Central limita o número de aplicativos que você pode implantar em uma assinatura a 100. Para saber mais, confira Cota e limites do Azure IoT Central.
Limites do Hub IoT do Azure
A tabela a seguir listará os limites associados às diferentes camadas de serviço, como S1, S2, S3 e F1. Para obter informações sobre o custo de uma unidade em cada camada, confira Preços do Hub IoT do Azure.
Recurso
S1 Standard
S2 Standard
Padrão S3
F1 Gratuito
Mensagens/dia
400.000
6\.000.000
300.000.000
8,000
Máximo de unidades
200
200
10
1
A tabela a seguir listará os limites que se aplicam aos recursos do Hub IoT.
Recurso
Limite
Máximo de hubs IoT por assinatura do Azure
50
Máximo de hubs IoT por assinatura do Azure
1
Número máximo de caracteres em uma ID do dispositivo
128
Número máximo de identidades de dispositivo retornadas em uma única chamada
1,000
Retenção máxima de mensagem do Hub IoT para mensagens do dispositivo para nuvem
7 dias
Tamanho máximo da mensagem do dispositivo para a nuvem
256 KB
Tamanho máximo do lote do dispositivo para a nuvem
AMQP e HTTP: 256 KB para todo o lote MQTT: 256 KB para cada mensagem
Máximo de mensagens no lote do dispositivo para a nuvem
500
Tamanho máximo da mensagem da nuvem para o dispositivo
64 KB
TTL máximo para mensagens da nuvem para o dispositivo
2 dias
Contagem máxima de entrega para mensagens messages
100
Profundidade máxima da fila da nuvem para dispositivo por dispositivo
50
Contagem máxima de entrega de mensagens de comentários em resposta a uma mensagem da nuvem para o dispositivo
100
TTL máximo de mensagens de comentários em resposta a uma mensagem da nuvem para o dispositivo
Número máximo de fluxos de dispositivos conectados simultaneamente
50 (apenas para S1, S2, S3 e F1)
Transferência máxima de dados do fluxo do dispositivo
300 MB por dia (apenas para S1, S2, S3 e F1)
Observação
O número total de dispositivos mais módulos que podem ser registrados em um Hub IoT é limitado a 1 milhão.
O Hub IoT limita as solicitações quando as cotas a seguir forem excedidas.
Restrição
Valor por hub
Operações de registro de identidade (criar, recuperar, listar, atualizar e excluir), importação/exportação em massa ou individual
83,33/s/unidade (5.000/min/unidade) (para S3). 1,67/s/unidade (100/min/unidade) (para S1 e S2).
Conexões do dispositivo
6\.000/s/unidade (para S3), 120/s/unidade (para S2) e 12/s/unidade (para S1). Mínimo de 100/s.
Envios do dispositivo para a nuvem
6\.000/s/unidade (para S3), 120/s/unidade (para S2) e 12/s/unidade (para S1). Mínimo de 100/s.
Envios da nuvem para o dispositivo
83,33/s/unidade (5.000/min/unidade) (para S3) e 1,67/s/unidade (100/min/unidade) (para S1 e S2).
Recebimentos da nuvem para o dispositivo
833,33/s/unidade (50.000/min/unidade) (para S3) e 16,67/s/unidade (1.000/min/unidade) (para S1 e S2).
Operações de upload de arquivo
83,33 iniciações de carregamento de arquivos/s/unidade (5.000/s/unidade) (para S3) e 1,67 iniciações de carregamento de arquivos/s/unidade (100/min/unidade) (para S1 e S2). 10 uploads de arquivo simultâneos por dispositivo.
Métodos diretos
24 MB/s/unidade (para S3), 480 KB/s/unidade (para S2) e 160 KB/s/unidade (para S1). Com base no tamanho de um medidor de limitação de 8 KB.
Leituras de dispositivo gêmeo
500/s/unidade (para S3), máximo de 100/s ou 10/s/unidade (para S2) e 100/s (para S1)
Atualizações de dispositivos gêmeos
250/s/unidade (para S3), máximo de 50/s ou 5/s/unidade (para S2) e 50/s (para S1)
Operações de trabalhos (criar, atualizar, listar e excluir)
Taxa de transferência de operação de trabalhos por dispositivo
50/s/unidade (para S3), máximo de 10/s ou 1/s/unidade (para S2) e 10/s (para S1).
Taxa de inicialização do fluxo do dispositivo
Cinco novos fluxos/s (somente para S1, S2, S3 e F1).
Limites do Serviço de Provisionamento de Dispositivos do Hub IoT do Azure
A tabela a seguir lista os limites que se aplicam aos recursos do Serviço de Provisionamento de Dispositivos no Hub IoT do Azure.
Recurso
Limite
Ajustável?
Máximo de serviços de provisionamento de dispositivos por assinatura do Azure
10
Não
Número máximo de registros
1\.000.000
Não
Número máximo de inscrições individuais
1\.000.000
Não
Número máximo de grupos de inscrição (certificado X.509)
100
Não
Número máximo de grupos de inscrição (chave simétrica)
100
Não
Número máximo de CAs
25
Não
Número máximo de hubs IoT vinculados
50
Não
Tamanho máximo da mensagem
96 KB
Não
Dica
Se o limite rígido em grupos de inscrição de chaves simétricas for um problema de bloqueio, é recomendável usar as inscrições individuais como solução alternativa.
O Serviço de Provisionamento de Dispositivos tem os seguintes limites de taxa.
Tarifa
Valor por unidade
Ajustável?
Operations
1.000/min/serviço
Não
Registros de dispositivo
1.000/min/serviço
Não
Operação de sondagem de dispositivo
5/10 s/dispositivo
Não
Limites do Azure Key Vault
O serviço do Azure Key Vault é compatível com dois tipos de recursos: cofres e HSMs gerenciados. As duas seções a seguir descrevem os limites de serviço de cada um deles, respectivamente.
Tipo de recurso: cofre
Esta seção descreve os limites de serviço para o tipo de recurso vaults.
Principais transações (máximo de transações permitidas a cada 10 segundos por cofre e por região1):
Tipo de chave
Chave HSM Chave CREATE
Chave HSM Todas as outras transações
Chave de software Chave CREATE
Chave de software Todas as outras transações
RSA de 2.048 bits
10
2\.000
20
4.000
RSA de 3.072 bits
10
500
20
1,000
RSA de 4.096 bits
10
250
20
500
ECC P-256
10
2\.000
20
4.000
ECC P-384
10
2\.000
20
4.000
ECC P-521
10
2\.000
20
4.000
ECC SECP256K1
10
2\.000
20
4.000
Observação
Na tabela anterior, vimos que, para chaves de software do tipo RSA de 2.048 bits, são permitidas 4 mil transações GET a cada dez segundos. Para chaves HSM do tipo RSA de 2.048 bits, são permitidas 2 mil transações GET a cada dez segundos.
Os limites da limitação acima são ponderados, e a imposição está na soma. Por exemplo, conforme mostrado na tabela anterior, quando você executa operações GET em chaves HSM do tipo RSA, o uso de chaves de 4.096 bits é oito vezes mais caro em comparação com as chaves de 2.048 bits. Isso ocorre porque 2.000/250 = 8.
Em um determinado intervalo de 10 segundos, um cliente do Azure Key Vault poderá fazer somente uma das seguintes operações antes de encontrar um código de status HTTP de limitação de 429:
Quatro mil transações GET de chave de software do tipo RSA de 2.048 bits
Duas mil transações GET de chave HSM do tipo RSA de 2.048 bits
250 mil transações GET de chave HSM do tipo RSA de 4.096 bits
248 transações GET de chave HSM do tipo RSA de 4.096 bits e 16 transações GET de chave HSM do tipo RSA de 2.048 bits
Segredos, chaves de conta de armazenamento gerenciado e transações de cofre:
Tipo de transação
Máximo de transações permitidas a cada 10 segundos por cofre e por região1
1 O limite de assinaturas para todos os tipos de transações será cinco vezes o limite do cofre de chaves.
Chaves de backup, segredos, certificados
Quando você fizer backup de um objeto do cofre de chaves, como um segredo, uma chave ou um certificado, a operação de backup baixará o objeto como um blob criptografado. Este blob não pode ser descriptografado fora do Azure. Para obter dados utilizáveis desse blob, restaure o blob em um cofre de chaves na mesma assinatura e geografia do Azure
Tipo de transação
Máximo permitido de versões de objeto do cofre de chaves
Fazer backup de uma chave, um segredo ou um certificado individual
500
Observação
A tentativa de fazer backup de um objeto de chave, segredo ou certificado com mais versões do que o limite acima resultará em um erro. Não é possível excluir versões anteriores de uma chave, um segredo ou um certificado.
Limites de contagem de chaves, segredos e certificados:
O Key Vault não restringe o número de chaves, segredos ou certificados que podem ser armazenados em um cofre. Os limites de transação no cofre devem ser levados em conta para garantir que as operações não sejam limitadas.
O Key Vault não restringe o número de versões de um segredo, chave ou certificado, mas o armazenamento de um grande número de versões (mais de 500) pode afetar o desempenho das operações de backup. Consulte Backup do Azure Key Vault.
Tipo de recurso: HSM gerenciado
Esta seção descreve os limites de serviço para o tipo de recurso managed HSM.
Limites do objeto
Item
limites
Número de instâncias de HSM por assinatura por região
5
Número de chaves por instância do HSM
5.000
Número de versões por chave
100
Número de definições de função personalizadas por instância do HSM
50
Número de atribuições de função no escopo do HSM
50
Número de atribuições de função em cada escopo de chave individual
10
Limites de transação para operações administrativas (número de operações por segundo por instância de HSM)
Operação
Número de operações por segundo
Todas as operações de RBAC (inclui todas as operações CRUD para definições de função e atribuições de função)
5
Backup/restauração completo do HSM (apenas uma operação de backup ou restauração simultânea por instância de HSM com suporte)
1
Limites de transação para operações criptográficas (número de operações por segundo por instância de HSM)
Cada instância do HSM Gerenciado constitui três partições do HSM com balanceamento de carga. Os limites de taxa de transferência são uma função de capacidade de hardware subjacente alocada para cada partição. As tabelas a seguir mostram a taxa de transferência máxima com pelo menos uma partição disponível. A taxa de transferência real poderá ser até três vezes maior se todas as três partições estiverem disponíveis.
Os limites de taxa de transferência indicados presumem que uma única chave está sendo usada para alcançar a taxa de transferência máxima. Por exemplo, se uma única chave RSA-2048 for usada, a taxa de transferência máxima será de 1.100 operações de sinal. Se você usar 1.100 chaves diferentes com uma transação por segundo, elas não poderão alcançar a mesma taxa de transferência.
Operações de chave RSA (número de operações por segundo por instância de HSM)
Operação
2048 bits
3072 bits
4096 bits
Criar Chave
1
1
1
Excluir chave (exclusão reversível)
10
10
10
Limpar a Chave
10
10
10
Chave de Backup
10
10
10
Restaurar chave
10
10
10
Obter Informações da Chave
1100
1100
1100
Encrypt
10000
10000
6000
Descriptografar
1100
360
160
Encapsular
10000
10000
6000
Desencapsular
1100
360
160
Assinar
1100
360
160
Verificar
10000
10000
6000
Operações de chave EC (número de operações por segundo por instância HSM)
Esta tabela descreve o número de operações por segundo para cada tipo de curva.
Operação
P-256
P-256K
P-384
P-521
Criar Chave
1
1
1
1
Excluir chave (exclusão reversível)
10
10
10
10
Limpar a Chave
10
10
10
10
Chave de Backup
10
10
10
10
Restaurar chave
10
10
10
10
Obter Informações da Chave
1100
1100
1100
1100
Assinar
260
260
165
56
Verificar
130
130
82
28
Operações de chave AES (número de operações por segundo por instância HSM)
Operações de Criptografar e Descriptografar assumem um tamanho de pacote de 4 KB.
Os limites de taxa de transferência para Criptografar/Descriptografar se aplicam a algoritmos AES-CBC e AES-GCM.
Os limites de taxa de transferência para encapsulamento/desencapsulamento se aplicam ao algoritmo AES-KW.
A taxa em que as identidades gerenciadas podem ser criadas tem os seguintes limites:
Por locatário do Microsoft Entra por região do Azure: 400 operações de criação por 20 segundos.
Por Assinatura do Azure por região do Azure: 80 operações de criação por 20 segundos.
A taxa na qual uma identidade gerenciada atribuída pelo usuário pode ser atribuída a um recurso do Azure:
Por locatário do Microsoft Entra por região do Azure: 400 operações de atribuição por 20 segundos.
Por Assinatura do Azure por região do Azure: 300 operações de atribuição por 20 segundos.
Limites dos Serviços de Mídia do Azure
Observação
Para recursos que não são corrigidos, abra um tíquete de suporte para solicitar um aumento nas cotas. Não crie contas adicionais dos Serviços de Mídia do Azure em uma tentativa de obter limites mais altos.
Limites de conta
Recurso
Limite padrão
Contas de Serviços de Mídia em uma única assinatura
100 (fixo)
Limites de ativo
Recurso
Limite padrão
Ativos por conta dos Serviços de Mídia
1\.000.000
Limites de armazenamento (mídia)
Recurso
Limite padrão
Tamanho do arquivo
Em alguns cenários, há um limite no tamanho máximo de arquivo com suporte para o processamento nos Serviços de Mídia.
(1)
Contas de armazenamento
100(2) (fixo)
1 O tamanho máximo com suporte para um único blob atualmente é de até 5 TB no Azure Blob Storage. Os limites adicionais aplicam-se nos Serviços de Mídia com base nos tamanhos de VM usados pelo serviço. O limite de tamanho aplica-se aos arquivos que você carrega e também aos arquivos gerados como resultado do processamento dos Serviços de Mídia (codificação ou análise). Se o arquivo de origem for maior que 260 GB, o trabalho provavelmente falhará.
2 As contas de armazenamento devem ser da mesma assinatura do Azure.
Limites de trabalhos (codificação e análise)
Recurso
Limite padrão
Trabalhos por conta dos Serviços de Mídia
500.000(3) (fixo)
Entradas de trabalho por trabalho
50 (fixo)
Saídas de trabalho por trabalho
20 (fixo)
Transformações por conta dos Serviços de Mídia
100 (fixo)
Transformar saídas em uma transformação
20 (fixo)
Arquivos por entrada de trabalho
10 (fixo)
3 Esse número inclui trabalhos em fila, concluídos, ativos e cancelados. Ele não inclui trabalhos excluídos.
Qualquer registro de Trabalho em sua conta com mais de 90 dias será excluído automaticamente, mesmo que o número total de registros esteja abaixo da cota máxima.
Limites da transmissão ao vivo
Recurso
Limite padrão
Eventos ao vivo (4) por conta dos Serviços de Mídia
5 As Saídas ao Vivo começam na criação e terminam quando são excluídas.
Limites de entrega e empacotamento
Recurso
Limite padrão
Pontos de extremidade de streaming (interrompidos ou em execução) por conta dos Serviços de Mídia
2
Filtros de Manifesto Dinâmico
100
Políticas de Streaming
100 (6)
Localizadores de streaming exclusivos associados a um Ativo ao mesmo tempo
100(7) (fixo)
6 Ao usar uma Política de Streaming personalizada, você deve criar um conjunto limitado de políticas para a conta de Serviço de Mídia e reutilizá-las para os Localizadores de Streaming sempre que as mesmas opções e protocolos de criptografia forem necessários. Você não deve criar uma nova Política de Streaming para cada Localizador de Streaming.
7 Os Localizadores de Streaming não foram desenvolvidos para gerenciar o controle de acesso por usuário. Para conceder direitos de acesso diferentes para usuários individuais, use as soluções de gerenciamento de direitos digitais (DRM).
Limites de proteção
Recurso
Limite padrão
Opções por Política de Chave de Conteúdo
30
Licenças por mês para cada um dos tipos de DRM no serviço de entrega de chave dos Serviços de Mídia por conta
1\.000.000
Tíquete de suporte
Para obter recursos que não são fixos, você pode solicitar que as cotas sejam geradas, abrindo um tíquete de suporte. Inclua informações detalhadas na solicitação sobre as alterações de cota desejadas, cenários de casos de uso e regiões necessárias. Não crie contas adicionais dos Serviços de Mídia do Azure em uma tentativa de obter limites mais altos.
Serviços de Mídia do Azure v2 (herança)
Para obter limites específicos aos Serviços de Mídia v2 (herdados), consulte [Serviços de Mídia v2 (herdado)]
Limites dos Serviços Móveis do Azure
Camada
Grátis
Basic
Standard
Chamadas à API
500.000
1,5 milhão por unidade
15 milhões por unidade
Dispositivos ativos
500
Ilimitado
Ilimitado
Escala
N/D
Até 6 unidades
Unidades ilimitadas
Notificações por push
Camada Gratuita dos Hubs de Notificações do Azure incluída, até 1 milhão de envios por push
Camada Básica dos Hubs de Notificação incluída, até 10 milhões de envios por push
Camada Standard dos Hubs de Notificação incluída, até 10 milhões de envios por push
Sistema de mensagens em tempo real/ WebSockets
Limitado
350 por serviço móvel
Ilimitado
Sincronizações offline
Limitado
Incluso
Incluso
Trabalhos agendados
Limitado
Incluso
Incluso
Banco de Dados SQL do Azure (obrigatório) Serão aplicadas taxas padrão para capacidade adicional
É possível adicionar, no máximo, cinco mil nomes de domínios gerenciados.
Se você configurar todos os domínios para a federação com o Active Directory local, poderá adicionar, no máximo, 2.500 nomes de domínio em cada locatário.
Recursos
Por padrão, um máximo de 50.000 recursos do Microsoft Entra podem ser criados em um único locatário por usuários da edição Gratuita do Microsoft Entra ID. Caso tenha pelo menos um domínio verificado, a cota padrão de serviço do Microsoft Entra para sua organização será estendida para 300.000 recursos do Microsoft Entra. A cota de serviço do Microsoft Entra para organizações criadas por inscrição de autoatendimento permanece em 50 mil recursos do Microsoft Entra, mesmo depois de executar uma aquisição de administrador interno e a organização ter sido convertida em um locatário gerenciado com pelo menos um domínio verificado. Esse limite de serviço não está relacionado ao limite da camada de preços de 500.000 recursos na página de preços do Microsoft Entra. Para ir além da cota padrão, você precisa entrar em contato com Suporte da Microsoft.
Um usuário não administrador não pode criar mais do que 250 recursos do Microsoft Entra. Os recursos ativos e excluídos que estão disponíveis para restauração são contabilizados nessa cota. Somente os recursos excluídos do Microsoft Entra que foram excluídos há menos de 30 dias estão disponíveis para restauração. Os recursos excluídos do Microsoft Entra que não estão mais disponíveis para restauração contam para essa cota no valor de um quarto por 30 dias. Se você tiver desenvolvedores que provavelmente excederão repetidamente essa cota no decorrer das suas tarefas cotidianas, poderá criar e atribuir uma função personalizada com permissão para criar um número ilimitado de registros de aplicativo.
As limitações de recurso se aplicam a todos os objetos de diretório em um determinado locatário do Microsoft Entra, incluindo usuários, grupos, aplicativos e entidades de serviço.
Extensões de esquema
As extensões do tipo cadeia de caracteres podem ter no máximo 256 caracteres.
As extensões do tipo binário são limitadas a 256 bytes.
Apenas 100 valores de extensão, entre todos os tipos e todos os aplicativos, podem ser gravados em um recurso do Microsoft Entra.
Somente as entidades Grupo, TenantDetail, Dispositivo, Aplicativo e ServicePrincipal podem ser estendidas com atributos de valor único do tipo cadeia de caracteres ou binário.
Aplicativos
No máximo 100 usuários e entidades de serviço podem ser proprietários de um único aplicativo.
Um usuário, um grupo ou uma entidade de serviço pode ter no máximo 1.500 atribuições de função de aplicativo. A limitação está na entidade de serviço, no usuário ou no grupo em todas as funções de aplicativo e não no número de atribuições em uma só função de aplicativo.
Um usuário pode ter credenciais configuradas para um máximo de 48 aplicativos usando o logon único baseado em senha. Esse limite só se aplica a credenciais configuradas quando o usuário é diretamente atribuído o aplicativo, e não quando o usuário é membro de um grupo que é atribuído.
Um grupo pode ter credenciais configuradas para um máximo de 48 aplicativos usando o logon único baseado em senha.
Um usuário não administrador pode criar um máximo de 250 grupos em uma organização Microsoft Entra. Qualquer administrador do Microsoft Entra que possa gerenciar grupos na organização também pode criar um número ilimitado de grupos (até o limite de objetos do Microsoft Entra). Se você atribuir uma função a um usuário para remover o limite desse usuário, atribua uma função interna menos privilegiada, como Administrador de Usuário ou Administrador de Grupos.
Uma organização do Microsoft Entra pode ter no máximo 15 mil grupos dinâmicos e unidades administrativas dinâmicas combinadas.
Um máximo de 500 grupos atribuíveis a funções pode ser criado em uma única organização (locatário) do Microsoft Entra.
Um máximo de 100 usuários podem ser proprietários de um único grupo.
Qualquer número de recursos do Microsoft Entra pode ser membro de um único grupo.
Um usuário pode ser um membro de qualquer número de grupos. Quando os grupos de segurança são usados em combinação com o SharePoint Online, um usuário pode fazer parte de 2.049 grupos de segurança no total. Isso inclui associações de grupo diretas e indiretas. Ao exceder esse limite, a autenticação e os resultados da pesquisa se tornam imprevisíveis.
Por padrão, o número de membros em um grupo que podem ser sincronizados do Active Directory local para o Microsoft Entra ID usando o Microsoft Entra Connect é limitado a 50 mil membros. Se precisar sincronizar uma associação de grupo que está acima desse limite, precisará integrar a API de ponto de extremidade de Sincronização do Microsoft Entra Connect V2.
Quando você seleciona uma lista de grupos, uma política de expiração de grupo pode ser atribuída a, no máximo, 500 grupos do Microsoft 365. Não há nenhum limite quando a política é aplicada a todos os grupos do Microsoft 365.
Neste momento, os cenários a seguir são compatíveis com os grupos aninhados:
Um grupo pode ser adicionado como membro de outro grupo e você pode obter aninhamento de grupo.
Declarações de associação de grupo. Quando um aplicativo é configurado para receber declarações de associação de grupo no token, os grupos aninhados nos quais o usuário conectado é um membro são incluídos.
Acesso condicional (quando uma política de acesso condicional tem um escopo de grupo).
Restringir o acesso à redefinição de senha de autoatendimento.
Restringir quais usuários podem fazer o ingresso no Microsoft Entra e o registro do dispositivo.
Os cenários a seguir não são compatíveis com os grupos aninhados:
Atribuição de função de aplicativo para acesso e provisionamento. Há suporte para a atribuição de grupos a um aplicativo, mas os grupos aninhados dentro do grupo atribuído diretamente não terão acesso.
Licenciamento baseado em grupo (atribuir uma licença automaticamente a todos os membros de um grupo).
Grupos do Microsoft 365.
Proxy do Aplicativo
No máximo 500 transações* por segundo por aplicativo do Proxy de Aplicativo.
No máximo 750 transações por segundo para a organização do Microsoft Entra.
* Uma transação é definida como uma única solicitação HTTP e resposta para um recurso exclusivo. Quando os clientes são restringidos, eles receberão uma resposta 429 (muitas solicitações). As métricas de transação são coletadas em cada conector e podem ser monitoradas usando contadores de desempenho sob o nome de objeto Microsoft AAD App Proxy Connector.
Painel de acesso
Não há nenhum limite para o número de aplicativos por usuário que podem ser exibidos no Painel de Acesso, independentemente do número de licenças atribuídas.
Relatórios
Um máximo de 1.000 linhas podem ser exibidas ou baixadas em qualquer relatório. Todos os outros dados são truncados.
Unidades administrativas
Um recurso do Microsoft Entra pode ser um membro de até 30 unidades administrativas.
Máximo de 100 unidades administrativas de gerenciamento restrito em um locatário.
Uma organização do Microsoft Entra pode ter no máximo 15 mil grupos dinâmicos e unidades administrativas dinâmicas combinadas.
Um máximo de 150 atribuições de funções personalizadas do Microsoft Entra para uma única entidade em qualquer escopo.
Um máximo de 100 atribuições de funções internas do Microsoft Entra para uma única entidade em um escopo que não seja de locatário (como uma unidade administrativa ou objeto do Microsoft Entra). Não há limite às atribuições de funções internas do Microsoft Entra no escopo do locatário. Para obter mais informações, confira Atribuir funções do Microsoft Entra em escopos diferentes.
A capacidade dos usuários de ler informações de locatário de outros usuários pode ser restrita apenas por um comutador de toda a organização do Microsoft Entra para desabilitar o acesso de todos os usuários não administradores a todas as informações de locatário (não recomendado). Para obter mais informações, confira Restringir as permissões padrão para usuários membros.
Pode levar até 15 minutos ou talvez você tenha que sair e entrar novamente antes que as adições e revogações da função de administrador entrem em vigor.
Políticas de Acesso Condicional
No máximo, 195 políticas podem ser criadas em uma organização (locatário) do Microsoft Entra.
Termos de uso
Não é possível adicionar mais de 40 termos e condições a uma única organização (locatário) do Microsoft Entra.
Organizações multilocatários
Um máximo de cinco locatários ativos, incluindo o locatário proprietário. O locatário proprietário pode adicionar mais de 5 locatários pendentes, mas não poderá ingressar na organização multilocatário se o limite for excedido. Esse limite é aplicado no momento em que um locatário pendente ingressa em uma organização multilocatário.
Um máximo de 100.000 usuários internos por locatário ativo. Esse limite é aplicado no momento em que um locatário pendente ingressa em uma organização multilocatário.
Aumentamos todos os limites padrão para seus limites máximos. Se não houver nenhuma coluna de limite máximo, o recurso não terá limites ajustáveis. Se o suporte aumentou esses limites no passado e está vendo limites mais baixos do que é listado nas tabelas a seguir, abra uma solicitação de suporte de atendimento ao cliente online sem custo adicional
Endereços IP e intervalos especificados para origem ou destino em um grupo de segurança (o limite se aplica separadamente à origem e ao destino)
4.000
Grupos de segurança do aplicativo
3\.000
Grupos de segurança do aplicativo por configuração de IP, por NIC
20
Grupos de segurança de aplicativo referenciados como origem/destino por regra NSG
10
Configurações de IP por grupo de segurança do aplicativo
4.000
Os grupos de segurança do aplicativo que podem ser especificados em todas as regras de segurança de um grupo de segurança de rede
100
Tabelas de rotas definidas pelo usuário
200
Rotas definidas pelo usuário por tabela de rotas
400
Certificados raiz de ponto a site por Gateway de VPN do Azure
20
Certificados de cliente revogados de ponto a site por Gateway de VPN do Azure
300
TAPs de rede virtual
100
Configurações de TAP do adaptador de rede por TAP de rede virtual
100
Limites do endereço IP público
Recurso
Limite padrão
Limite máximo
Endereços IP públicos1,2
10 para Básico
Contate o suporte
Endereços IP públicos estáticos1
10 para Básico
Contate o suporte
Endereços IP públicos Standard1
10
Contate o suporte
Prefixos IP públicos
limitados pelo número de IPs Públicos Standard em uma assinatura
Contate o suporte
Comprimento do prefixo de IP público
/ 28
Contate o suporte
Prefixos de IP personalizados
5
Contate o suporte
1Os limites padrão para endereços IP públicos variam de acordo com o tipo de categoria oferecido, como Avaliação Gratuita, Pago Conforme o Uso, CSP. Por exemplo, o padrão para assinaturas do Contrato Enterprise é 1000.
2 O limite de endereços IP públicos refere-se à quantidade total de endereços IP públicos, incluindo Básico e Standard.
Fluxos TCP ou UDP simultâneos por NIC de uma máquina virtual ou instância de função
500 mil, até 1 milhão para duas ou mais NICs.
500 mil, até 1 milhão para duas ou mais NICs.
Grupos de segurança de rede (NSG)
200
200
Regras de NSG por NSG
200
1,000
Tabelas de rotas definidas pelo usuário
200
200
Rotas definidas pelo usuário por tabela de rotas
400
400
Endereços IP públicos (dinâmicos)
500
500
Endereços IP públicos reservados
500
500
IP público por implantação
5
Contate o suporte
IP privado (balanceamento de carga interno) por implantação
1
1
ACLs (listas de controle de acesso) de ponto de extremidade
50
50
Limites do Azure Load Balancer
Standard Load Balancer
Recurso
Limite
Balanceadores de carga
1,000
Configuração do IP de front-end
600
Regras (Balanceador de carga + NAT de entrada) por recurso
1\.500
Regras por NIC (em todos os IPs em uma NIC)1
300
Regra de portas de alta disponibilidade
1 por front-end interno
Regras de saída por Load Balancer
600
Tamanho do pool de back-end
5\.000
Tamanho do pool de back-end do Azure Load Balancer global
300
Configurações de IP de back-end por front-end 2
10.000
Configurações de IP de back-end em todos os front-ends
500.000
1 Cada NIC pode ter um total de 300 regras (balanceamento de carga, NAT de entrada e regras de saída combinadas) definidas em todas as configurações de IP na NIC.
2 As configurações de IP de back-end são agregadas em todas as regras do balanceador de carga, incluindo balanceamento de carga, NAT de entrada e regras de saída. Cada regra de uma instância do pool de back-end é configurada para contar como uma configuração.
O Load Balancer não aplica limites de taxa de transferência. No entanto, ainda se aplicam os limites de taxa de transferência para máquinas virtuais e redes virtuais. Para obter mais informações, consulte Largura de banda da rede de máquina virtual.
Balanceador de Carga para Gateway
Recurso
Limite
Recursos encadeados por front-end do Balanceador de Carga do Gateway (configurações de front-end do Load Balancer ou configurações de IP NIC de VM combinadas)
100
Todos os limites para o Standard Load Balancer também se aplicam ao Balanceador de carga do gateway.
Load Balancer Básico
Recurso
Limite
Balanceadores de carga
1,000
Regras por recurso
250
Regras por NIC (em todos os IPs em uma NIC)
300
Configurações do IP de front-end 3
200
Tamanho do pool de back-end
300 configurações de IP, conjunto de disponibilidade único
Conjuntos de disponibilidade por Load Balancer
1
Load Balancers por VM
2 (1 público e 1 interno)
3 O limite para um único recurso discreto em um pool de back-end (máquina virtual autônoma, conjunto de disponibilidade ou grupo de posicionamento de conjunto de dimensionamento da máquina virtual) é ter até 250 configurações de IP de front-end em um único balanceador de carga público básico e balanceador de carga interno básico.
Limites do Gateway de Aplicativo do Azure
A tabela a seguir se aplica aos SKUs v1, v2, Standard e WAF, salvo indicação em contrário.
Recurso
Limite
Observação
Gateway de Aplicativo do Azure
1.000 por região e assinatura
Configuração do IP de front-end
4
IPv4 – 1 público e 1 privado. IPv6 – 1 público e 1 privado.
Portas de front-end
1001
Pool de endereços de back-end
100
Destinos de back-end por pool
1.200
Ouvintes HTTP
2001
Limitado a 100 ouvintes ativos que estão roteando tráfego. Ouvintes ativos = número total de ouvintes - ouvintes não ativos. Se uma configuração padrão dentro de uma regra de roteamento for definida para rotear o tráfego (por exemplo, ela tem um ouvinte, um pool de back-end e configurações de HTTP), isso também contará como um ouvinte. Para obter mais informações, consulte Perguntas frequentes do Gateway de Aplicativo.
Regras de balanceamento de carga de HTTP
4001
Configurações HTTP de back-end
1001
Instâncias por gateway
SKU V1 – 32 SKU V2 – 125
Certificados SSL
1001
1 por ouvinte HTTP
Tamanho máximo do certificado SSL
SKU V1 – 10 KB SKU V2 – 16 KB
Tamanho máximo do certificado de AC do cliente confiável
25 KB
25 KB é o tamanho máximo agregado dos certificados raiz e intermediário contidos em um arquivo PEM ou CER carregado.
Máximo de certificados de CA de cliente confiável
200
100 por perfil SSL
Certificados de autenticação
100
Certificados raiz confiáveis
100
Tempo limite mínimo da solicitação
1 segundo
Tempo limite máximo de solicitação para back-end privado
24 horas
Tempo limite máximo de solicitação para back-end externo
4 minutos
Número de sites
1001
1 por ouvinte HTTP
Mapas de URL por ouvinte
1
Nomes de host por ouvinte
5
Regras com base em caminho máximo por mapa de URL
100
Configurações de redirecionamento
1001
Número de conjuntos de regras de regravação
400
Número de configurações de Cabeçalho ou URL por conjunto de regras de regravação
40
Número de condições por conjunto de regras de regravação
40
Conexões WebSocket Simultâneas
Gateways médios 20 mil2 Gateways grandes 50 mil2
Tamanho máximo da URL
32 KB
Tamanho máximo do cabeçalho
32 KB
Tamanho máximo do campo de cabeçalho para HTTP/2
8 KB
Tamanho máximo do cabeçalho para HTTP/2
16 KB
Máximo de solicitações por conexão HTTP/2
1000
O número total de solicitações que podem compartilhar a mesma conexão HTTP/2 de front-end
Tamanho de carregamento de arquivo máximo (SKU padrão)
V1 – 2 GB V2 - 4 GB
Esse limite de tamanho máximo é compartilhado com o corpo da solicitação
Tamanho de carregamento de arquivo máximo (SKU WAF)
V1 Média - 100 MB V1 Grande - 500 MB V2 - 750 MB V2 (com CRS 3.2 ou DRS) – 4 GB3
1 MB – Valor Mínimo 100 MB – Valor padrão V2 com CRS 3.2 ou DRS – pode ser ativado/desativado
Limite máximo de tamanho da solicitação para o SKU Standard (sem arquivos)
V1 – 2 GB V2 - 4 GB
Limite máximo de tamanho de solicitação para o SKU do WAF (sem arquivos)
V1 ou V2 (com CRS 3.1 e mais antigo) – 128 KB V2 (com CRS 3.2 ou DRS) – 2 MB3
8 KB – Valor Mínimo 128 KB – Valor padrão V2 com CRS 3.2 ou DRS – pode ser ativado/desativado
Limite máximo de inspeção de solicitações para o SKU do WAF
V1 ou V2 (com CRS 3.1 e mais antigo) – 128 KB V2 (com CRS 3.2 ou DRS) – 2 MB3
8 KB – Valor Mínimo 128 KB – Valor padrão V2 com CRS 3.2 ou DRS – pode ser ativado/desativado
Configurações máximas do Link Privado
2
1 para IP público, 1 para IP privado
Configurações máximas de IP do Link Privado
8
Regras personalizadas máximas do WAF por política de WAF
100
Condições máximas de correspondência de WAF por regra personalizada
10
Esse limite não é imposto pelo WAF. Adicionar mais de 10 condições de correspondência pode levar à degradação de desempenho
Intervalos de endereços IP de WAF por condições de correspondência
540 600 – com CRS 3.2 ou DRS
Número máximo de exclusões de WAF por Gateway de Aplicativo
40 200 – com CRS 3.2 ou DRS
Valores de correspondência da cadeia de caracteres de WAF por condição de correspondência
10
1 O número de recursos listados na tabela se aplica a SKUs de Gateway de Aplicativo padrão e SKUs habilitados para WAF que executam CRS 3.2 ou DRS. Para SKUs habilitados para WAF que executam CRS 3.1 ou inferior, o número com suporte é 40. Para saber mais, confira Mecanismo do WAF.
2 O limite é por instância do Gateway de Aplicativo, não por recurso do Gateway de Aplicativo.
3 Deve definir o valor por meio da Política de WAF para o Gateway de Aplicativo.
Limites do Gateway de Aplicativo do Azure para Contêineres
Recurso
Limite
Gateway de Aplicativo para contêineres
1000 por assinatura
Associações
1 por gateway
Front-ends
5 por gateway
Limites de configuração da API de Gateway e Entrada do Kubernetes
Recurso
Limite
Nomenclatura de recursos
128 caracteres
Nomenclatura de namespace
128 caracteres
Ouvintes por gateway
64 ouvintes por recurso de gateway (imposto pela API do Gateway)
Total de referências do AGC
Cinco por controlador ALB
Total de referências de certificado
100 por AGC
Total de ouvintes
200 por AGC
Total de rotas
200 por AGC
Total de regras
200 por AGC
Total de serviços
100 por AGC
Total de pontos de extremidade
5.000 por AGC
Limites do Azure Bastion
Uma instância é uma VM do Azure otimizada que é criada quando você configura o Azure Bastion. Quando você configura o Azure Bastion usando o SKU Básico, duas instâncias são criadas. Se você usar o SKU Standard, você poderá especificar o número de instâncias entre 2 e 50.
Tipo de carga de trabalho*
Limite de sessão por instância * *
Claro
25
Médio
20
Intenso
2
\* Esses tipos de carga de trabalho são definidos aqui: Cargas de trabalho da Área de Trabalho Remota
**Esses limites se baseiam em testes de desempenho de RDP do Azure Bastion. Os números podem variar devido a outras sessões RDP em andamento ou a outras sessões SSH em andamento.
Limites de DNS do Azure
DNS público
Zonas DNS públicas
Recurso
Limite
Zonas DNS públicas por assinatura
250 1
Conjuntos de registros por zona DNS pública
10.000 1
Registros por conjunto de registros na zona DNS pública
20 1
Número de registros de Alias de um recurso do Azure
20
1Se precisar aumentar esses limites de cota, entre em contato com o Suporte do Azure.
Operações de zona DNS pública
Operação
Limite (por zona)
Criar
40/min
Excluir
40/min
Obter
1000/min
Lista
60/min
Listar por Grupo de Recursos
60/min (por grupo de recursos)
Atualizar
40/min
Operações de registro de recurso DNS público
Operação
Limite (por zona)
Criar
200/min
Excluir
200/min
Obter
2.000/min
Listar por zona DNS
60/min
Listar por Tipo
60/min
Atualizar
200/min
DNS privado
Zonas DNS privadas
Recurso
Limite
Zonas DNS privadas por assinatura
1000
Conjuntos de registros por zona DNS privada
25000
Registros por conjunto de registros para zonas DNS privadas
20
Links de Redes Virtuais por zona DNS privada
1000
Links de redes virtuais por zonas DNS particulares com registro automático habilitado
100
Número de zonas DNS particulares às quais uma rede virtual pode ser vinculada com o registro automático habilitado
1
Número de zonas DNS privadas às quais uma rede virtual poderá ser vinculada
1000
Operações de zona DNS privadas
Operação
Limite (por assinatura)
Criar
40/min
Excluir
40/min
Obter
200/min (por zona)
Lista por assinatura
60/min
Listar por grupo de recursos
100/min (por grupo de recursos)
Atualizar
40/min
Operações de registro de recurso DNS privado
Operação
Limite (por zona)
Criar
60/min
Excluir
60/min
Obter
200/min
Lista
100/min
Atualizar
60/min
Operações de links de rede virtual
Operação
Limite (por zona)
Criar
60/min
Excluir
60/min
Obter
100/min
Listar por rede virtual
20/min
Atualizar
60/min
Limites de VM de resolvedor DNS fornecidos pelo Azure
Recurso
Limite
Número de consultas DNS que uma máquina virtual poderá enviar ao resolvedor DNS do Azure por segundo
1000 1
Número máximo de consultas DNS enfileiradas (resposta pendente) por máquina virtual
200 1
1Esses limites serão aplicados a cada máquina virtual individual, não no nível de rede virtual. As consultas DNS que excederem esses limites serão descartadas. Esses limites se aplicam ao resolvedor do Azure padrão, não ao resolvedor privado DNS.
Resolvedor privado de DNS1
Recurso
Limite
Resolvedores privados de DNS por assinatura
15
Resolvedores privados DNS por rede virtual
1
Pontos de extremidade de entrada por resolvedor privado de DNS
5
Pontos de extremidade de saída por resolvedor privado de DNS
5
Regras de encaminhamento por conjunto de regras de encaminhamento de DNS
1000
Links de rede virtual por conjunto de regras de encaminhamento de DNS
500
Conjunto de regras de encaminhamento de DNS vinculado a uma rede virtual
1
Pontos de extremidade de saída por conjunto de regras de encaminhamento de DNS
2
Conjuntos de regras de encaminhamento de DNS por ponto de extremidade de saída
2
Servidores DNS de destino por regra de encaminhamento
6
QPS por ponto de extremidade
10.000
1Limites diferentes podem ser impostos pelo portal do Azure até que o portal seja atualizado. Use o PowerShell para provisionar elementos até os limites mais atuais.
Limites de Firewall do Azure
Recurso
Limite
Firewalls do Azure por rede virtual
1
Taxa de transferência de dados máxima
100 Gbps para Premium, 30 Gbps para Standard, 250 Mbps para SKU Básico (versão prévia)
20.000 origens/destinos exclusivos em regras de rede
Origem/destinos exclusivos na rede = (Endereços de origem + Grupos de IP de origem) * (Endereços de destino + contagem de Fqdn de destino + Grupos de IP de Destino) * (contagem de protocolos IP) * (portas de destino)
Você pode acompanhar o número de regras de rede da Política de Firewall em análise de políticas na guia Insights. Como proxy, você também pode monitorar as métricas de Investigação de Latência de Firewall para garantir que ele permaneça dentro de 20 ms, mesmo durante o horário de pico.
Tamanho total das regras em um único Grupo de Coleta de Regras
1 MB para políticas de firewall criadas antes de julho de 2022 2 MB para políticas de firewall criadas após julho de 2022
Número de Grupos de Coleta de Regras em uma política de firewall
50 para políticas de firewall criadas antes de julho de 2022 90 para políticas de firewall criadas após julho de 2022
Regras máximas de DNAT (destinos externos máximos)
Um máximo de 250 [número de endereços IP públicos de firewall + destinos exclusivos (endereço de destino, porta e protocolo)]
A limitação DNAT é devido à plataforma subjacente.
Por exemplo, você pode configurar 500 regras UDP para o mesmo endereço IP de destino e porta (um destino exclusivo), enquanto 500 regras para o mesmo endereço IP, mas para 500 portas diferentes excede o limite (500 destinos exclusivos).
Caso precise de mais de 250, adicione outro firewall em uma rede virtual separada
Tamanho mínimo de AzureFirewallSubnet
/ 26
Intervalo de portas em regras de rede e de aplicativo
1 – 65535
Endereços IP públicos
250 no máximo. Todos os endereços IP públicos podem ser usados em regras DNAT e todos contribuem para as portas SNAT disponíveis.
Endereços IP em grupos de IP
É recomendável ter no máximo 50 grupos de IP exclusivos por firewall clássico. Máximo de 200 grupos de IP exclusivos por política de firewall. Máximo de 5.000 endereços IP ou prefixos de IP individuais para cada grupo de IP.
Tabela de rotas
Por padrão, o AzureFirewallSubnet tem uma rota 0.0.0.0/0 com o valor NextHopType definido como Internet.
O Firewall do Azure deve ter conectividade direta com a Internet. Se o seu AzureFirewallSubnet aprender uma rota padrão para sua rede local via BGP, você precisará substituir isso por um UDR 0.0.0.0/0 com o valor NextHopType definido como Internet para manter a conectividade direta com a Internet. Por padrão, o Firewall do Azure não dá suporte ao túnel forçado para uma rede local.
No entanto, se sua configuração exigir um túnel forçado para uma rede local, a Microsoft dará suporte de acordo com cada caso. Entre em contato com o suporte para que possamos analisar seu caso. Se ele for aceito, permitiremos sua assinatura e garantiremos que a conectividade necessária do firewall com a Internet seja mantida.
Regras dos FQDNs na rede
Para um bom desempenho, não exceda mais de 1000 FQDNs entre todas as regras de rede por firewall.
Hosts de front-end, que incluem domínios personalizados por recurso
500
Regras de roteamento por recurso
500
Regras por Conjunto de regras
25
Pools de back-end por recurso2
50
Back-ends por pool de back-end
100
Padrões de caminho para corresponder a uma regra de roteamento
25
URLs em uma chamada de limpeza de cache
100
Largura de banda máxima1
75 Gbps
Máximo de solicitações por segundo por perfil1
100.000
Limite de tamanho do cabeçalho HTTP (por cabeçalho)
32 KB
Regras de firewall do aplicativo Web personalizadas por política
100
Política de firewall do aplicativo Web por assinatura
100
Condições de correspondência do firewall do aplicativo Web por regra personalizada
10
Intervalos de endereços IP de firewall do aplicativo Web por regra personalizada
600
Valores de correspondência da cadeia de caracteres do firewall do aplicativo Web por condição de correspondência
10
Comprimento do valor de correspondência da cadeia de caracteres do firewall do aplicativo Web
256
Comprimento do nome do parâmetro de corpo de POST do firewall do aplicativo Web
256
Comprimento do nome do cabeçalho HTTP do firewall do aplicativo Web
256
Comprimento do nome do cookie do firewall do aplicativo Web
256
Limite de exclusão de firewall do aplicativo Web
100
Limite de inspeção do corpo da solicitação HTTP do firewall do aplicativo Web
128 KB
Comprimento do corpo da resposta personalizada do firewall do aplicativo Web
32 KB
1Se o tráfego não for distribuído globalmente e concentrado em uma ou mais regiões ou se uma cota mais alta limitada for necessária, crie uma solicitação de suporte do Azure.
Padrões de caminho para corresponder a uma regra de roteamento
25
50
URLs em uma chamada de limpeza de cache
100
100
Máximo de políticas de segurança por perfil
100
200
Associações máximas por política de segurança
110
225
Máximo de segredos por perfil
100
500
Limite de tamanho do cabeçalho HTTP (por cabeçalho)
32 KB
32 KB
Política de WAF (Firewall de Aplicativo Web) por assinatura
100
100
Regras personalizadas de WAF por política
100
100
Condições de correspondência de WAF por regra personalizada
10
10
Regras regex personalizadas de WAF por política
5
5
Intervalos de endereços IP de WAF por condições de correspondência
600
600
Valores de correspondência da cadeia de caracteres de WAF por condição de correspondência
10
10
Comprimento do valor de correspondência da cadeia de caracteres de WAF
256
256
Tamanho do nome do parâmetro de corpo da postagem de WAF
256
256
Tamanho do nome do cabeçalho HTTP de WAF
256
256
Tamanho do nome do cookie de WAF
256
256
Exclusão de WAF por política
100
100
Limite de inspeção do corpo da solicitação HTTP do WAF e do upload de arquivos
128 KB
128 KB
Tamanho do corpo de resposta personalizada de WAF
32 KB
32 KB
1Se o tráfego não for distribuído globalmente e concentrado em uma ou mais regiões ou se uma cota mais alta limitada for necessária, crie uma solicitação de suporte do Azure.
2O Azure Front Door atualmente tem um limite de 5.000 RPS (Direção de Pacote de Recebimento) por POP.
Valores de tempo limite
Do Cliente para o Front Door
Tempo limite do cabeçalho – depois de estabelecer a conexão TCP/TLS, o Front Door tem um tempo limite de 5 segundos para receber todos os cabeçalhos do cliente. A conexão será encerrada se o cliente não enviar cabeçalhos dentro de 5 segundos. Você não pode configurar esse valor de tempo limite.
Tempo limite de keep-alive HTTP – o Front Door tem um tempo limite de 90 segundos de vida de http. A conexão será encerrada se o cliente não enviar dados por 90 segundos. Você não pode configurar esse valor de tempo limite.
Front Door para o back-end do aplicativo
Depois que a solicitação HTTP é encaminhada para o back-end, o Azure Front Door aguarda 60 segundos (Standard e Premium) ou 30 segundos (clássico) pelo primeiro pacote do back-end. Em seguida, ele retorna um erro 503 para o cliente ou 504 para uma solicitação armazenada em cache. Você pode configurar esse valor usando o campo originResponseTimeoutSeconds na API do Azure Front Door Standard e Premium ou no campo sendRecvTimeoutSeconds na API do Azure Front Door (clássico).
Depois que o back-end receber o primeiro pacote, se a origem pausar por qualquer motivo no meio do corpo de resposta além do origemResponseTimeoutSeconds ou sendRecvTimeoutSeconds, a resposta será cancelada.
O Front Door aproveita o keep-alive HTTP para manter as conexões abertas para reutilização das solicitações anteriores. Essas conexões têm um tempo limite ocioso de 90 segundos. O Azure Front Door desconecta conexões ociosas depois de atingir o tempo limite ocioso de 90 segundos. Esse valor de tempo limite não pode ser configurado.
Carregar e baixar o limite de dados
Com CTE (codificação de transferência em partes)
Sem agrupamento de HTTP
Download
Não há nenhum limite para o tamanho do download.
Não há nenhum limite para o tamanho do download.
Upload
Não há limite, desde que cada upload de CTE seja inferior a 2 GB.
O tamanho não pode ser maior do que 2 GB.
Outros limites
Tamanho máximo da URL (8.192 bytes) – Especifica o comprimento máximo da URL bruta (esquema + nome do host + porta + caminho + cadeia de consulta da URL)
Tamanho máximo da Cadeia de Caracteres de Consulta (4.096 bytes) – Especifica o comprimento máximo da cadeia de caracteres de consulta, em bytes.
O tamanho máximo do cabeçalho de resposta HTTP da URL de investigação de integridade (4.096 bytes) – Especifica o comprimento máximo de todos os cabeçalhos de resposta das investigações de integridade.
Máximo de caracteres do cabeçalho de ação do mecanismo de regras: 640 caracteres.
Máximo de caracteres da condição do mecanismo de regras: 256 caracteres.
Tamanho máximo do cabeçalho ETag: 128 bytes
Limite máximo do nome do ponto de extremidade para Standard e Premium: 46 caracteres.
Para obter mais informações sobre os limites que se aplicam às configurações do mecanismo de regras, consulte a terminologia do mecanismo de regras
Limites do Observador de Rede do Azure
Recurso
Limite
instâncias do Observador de Rede por região por assinatura
1 (uma instância em uma região para habilitar o acesso ao serviço na região)
Monitores de conexão por região por assinatura
100
Máximo de grupos de teste por monitor de conexão
20
Máximo de origens e destinos por monitor de conexão
100
Máximo de configurações de teste por monitor de conexão
20
Sessões de captura de pacotes por região por assinatura
10.000 (número apenas de sessões, não de capturas salvas)
Operações de solução de problemas de VPN por assinatura
1 (número de operações ao mesmo tempo)
Limites de Servidor de Rota do Azure
Recurso
Limite
Número de pares de BGP
8
Número de rotas que cada par no nível de protocolo BGP pode anunciar para o Servidor de Rota do Azure 1
1.000
Número de VMs na rede virtual (incluindo redes virtuais emparelhadas) às quais o Servidor de Rota do Azure pode dar suporte
4.000
Número de redes virtuais que o Servidor de Rota do Azure pode suportar
500
Número total de prefixos de rede virtual no local e no Azure que o Servidor de Rota do Azure pode oferecer suporte
10.000
1 Se o seu NVA anunciar mais rotas do que o limite, a sessão BGP é removida.
Observação
O número total de rotas anunciadas do espaço de endereço de VNet e do Servidor de Rota para o circuito do ExpressRoute, quando a Ramificação para ramificação está habilitada, não deve exceder 1.000. Para obter mais informações, consulte Rotear limites de anúncio do ExpressRoute.
Limites do Azure ExpressRoute
Recurso
Limite
Circuitos do ExpressRoute por assinatura
50 (Enviar uma solicitação de suporte para aumentar o limite)
Circuitos do ExpressRoute por região por assinatura, com o Azure Resource Manager
10
Número máximo de circuitos no mesmo local de emparelhamento vinculado à mesma rede virtual
4
Número máximo de circuitos em diferentes locais de emparelhamento vinculados à mesma rede virtual
Standard / ERGw1Az - 4 High Perf / ERGw2Az - 8 Ultra Desempenho / ErGw3Az - 16
Número máximo de IPs para circuito de provedor do ExpressRoute com Fastpath
25,000
Número máximo de IPs para ExpressRoute Direct 10 Gbps com Fastpath
100.000
Número máximo de IPs para ExpressRoute Direct 100 Gbps com Fastpath
200.000
Número máximo de fluxos para o Coletor de Tráfego do ExpressRoute
300.000
Limites de anúncio de rota
Recurso
SKU Local/Standard
SKU Premium
Número máximo de rotas IPv4 no local anunciadas pelo emparelhamento privado do Azure para o circuito do ExpressRoute
4.000
10,000
Número máximo de rotas IPv6 no local anunciadas pelo emparelhamento privado do Azure para o circuito do ExpressRoute
100
100
Número máximo de rotas de Rede Virtual IPv4 anunciadas pelo Gateway para o circuito do ExpressRoute por meio do emparelhamento privado do Azure
1.000
1.000
Número máximo de rotas de Rede Virtual IPv6 anunciadas pelo Gateway para o circuito do ExpressRoute por meio do emparelhamento privado do Azure
100
100
Número máximo de rotas IPv4 anunciadas para o peering da Microsoft a partir do local
200
200
Número máximo de rotas IPv6 anunciadas para o peering da Microsoft a partir do local
200
200
Links de redes virtuais permitidos para cada limite de circuito do ExpressRoute
Tamanho do circuito
SKU Local/Standard
SKU Premium
50 Mbps
10
20
100 Mbps
10
25
200 Mbps
10
25
500 Mbps
10
40
1 Gbps
10
50
2 Gbps
10
60
5 Gbps
10
75
10 Gbps
10
100
40 Gbps*
10
100
100 Gbps*
10
100
*
Somente o ExpressRoute Direct de 100 Gbps
Observação
Conexões de Alcance Global são contadas para o limite de conexões de rede virtual por circuito do ExpressRoute. Por exemplo, um Circuito Premium de 10 Gbps permitiria 5 conexões de Alcance Global e 95 conexões com os Gateways do ExpressRoute ou 95 conexões de Alcance Global e 5 conexões com os Gateways do ExpressRoute ou qualquer outra combinação até o limite de 100 conexões para o circuito.
Limites de desempenho do gateway do ExpressRoute
As tabelas a seguir fornecem uma visão geral dos diferentes tipos de gateways, além das respectivas limitações e métricas de desempenho esperadas.
Limites máximos com suporte
Essa tabela se aplica tanto aos modelos de implantação clássicos quanto do Azure Resource Manager.
SKU de gateway
Megabits por segundo
Pacotes por segundo
Número de VMs com suporte na rede virtual1
Limite do número de fluxos
Número de rotas aprendidas pelo gateway
Standard/ERGw1Az
1.000
100.000
2.000
200.000
4.000
Alto Desempenho/ERGw2Az
2\.000
200.000
4\.500
400.000
9\.500
Ultra Desempenho/ErGw3Az
10.000
1\.000.000
11.000
1\.000.000
9\.500
ErGwScale (por unidade de escala 1 a 40)
1.000 por unidade de escala
100.000 por unidade de escala
2.000 por unidade de escala
100.000 por unidade de escala
Total de 60.000 por gateway
1 Os valores na tabela são estimados e variam de acordo com a utilização da CPU pelo gateway. Se a utilização da CPU for alta e o número de VMs com suporte for excedido, o gateway começará a descartar pacotes.
Observação
O ExpressRoute pode facilitar até 11.000 rotas que abrangem espaços de endereços de rede virtual, redes locais e quaisquer conexões de emparelhamento de rede virtual relevantes. Para garantir a estabilidade da sua conexão do ExpressRoute, evite anunciar mais de 11.000 rotas para o ExpressRoute. O número máximo de rotas anunciadas pelo gateway é de 1.000 rotas.
Importante
O desempenho do aplicativo depende de vários fatores, como latência ponta a ponta e o número de fluxos de tráfego que o aplicativo abre. Os números na tabela representam o limite superior que o aplicativo, teoricamente, pode atingir em um ambiente ideal. Além disso, realizamos rotineiramente a manutenção do host e do sistema operacional no gateway de rede virtual do ExpressRoute para manter a confiabilidade do serviço. Durante o período de manutenção, a capacidade do painel de controle e do caminho de dados do gateway é reduzida.
Durante um período de manutenção, você poderá enfrentar problemas de conectividade intermitente com recursos de ponto de extremidade privado.
O ExpressRoute dá suporte a um tamanho máximo de pacote TCP e UDP de 1.400 bytes. Pacotes maiores que 1.400 bytes serão fragmentados.
O Servidor de Rota do Azure pode dar suporte para até 4.000 VMs. Esse limite inclui VMs em redes virtuais que são emparelhadas. Para obter mais informações, confira Limitações do Servidor de Rota do Azure.
Os valores da tabela acima representam os limites de cada SKU do Gateway.
Gateways da NAT para Patrocinado e Pagamento Conforme o Uso2
100 por assinatura por região
Gateways da NAT para avaliação gratuita e todos os outros tipos de oferta2
15 por assinatura por região
Pacotes processados
1 milhão a 5 milhões de pacotes por segundo
Conexões com o mesmo ponto de extremidade de destino
50 mil conexões com o mesmo destino por IP público
Total de conexões
2 milhões de conexões por gateway NAT
1 A taxa de transferência total de dados de 50 Gbps é dividida entre dados de saída e de entrada (retorno) por meio de um recurso do Gateway da NAT. A taxa de transferência de dados é limitada a 25 Gbps para dados de saída e 25 Gbps para dados de entrada (resposta) por recurso de gateway NAT.
2 Os limites padrão para Gateways da NAT variam de acordo com o tipo de categoria da oferta, como avaliação gratuita, pagamento conforme o uso e CSP. Por exemplo, o padrão para assinaturas do Contrato Enterprise é 1000.
Limites do Link Privado do Azure
Os seguintes limites se aplicam ao link privado do Azure:
Recurso
Limite
Número de pontos de extremidade privados por rede virtual
1000
Número de pontos de extremidade privados entre redes virtuais emparelhadas
4000
Número de pontos de extremidade privados por assinatura
64000
Número de serviços de link privado por assinatura
800
Número de serviços de link privado por Standard Load Balancer
8
Número de Configurações de IP em um serviço de link privado
8 (esse número é para os endereços IP de NAT usados por PLS)
Número de pontos de extremidade privados no mesmo serviço de link privado
1000
Número de assinaturas permitidas na configuração de visibilidade no serviço de vínculo privado
100
Número de assinaturas permitidas na configuração de aprovação automática no serviço de vínculo privado
100
Número de pontos de extremidade privados por cofre de chaves
64
Número de cofres de chaves com pontos de extremidade privados por assinatura
400
Número de grupos de zona DNS privados que podem ser vinculados a um ponto de extremidade privado
1
Número de zonas DNS em cada grupo
5
Número de endereços IP privados no adaptador de rede de ponto de extremidade privado
500
Limites do Gerenciador de Tráfego do Azure
Recurso
Limite
Perfis por assinatura
200 1
Pontos de extremidade por perfil
200
1Se precisar aumentar esses limites, entre em contato com o Suporte do Azure.
Limites do Gateway de VPN do Azure
A menos que indicado de outra forma, os limites a seguir se aplicam aos recursos do Gateway de VPN do Azure e aos gateways de rede virtual.
Para obter informações sobre os SKUs de gateway e limites, confira Sobre SKUs de gateway.
Limites de desempenho do gateway
A tabela nesta seção lista os resultados dos testes de desempenho para SKUs VpnGw. Um túnel VPN se conecta a uma instância de gateway VPN. A taxa de transferência de cada instância é mencionada na tabela de taxa de transferência na seção anterior e está disponível agregada em todos os túneis que se conectam a essa instância. A tabela mostra a largura de banda observada e a taxa de transferência de pacotes por segundo por túnel para os diferentes SKUs de gateways. Todos os testes foram realizados entre gateways (pontos de extremidade) no Azure em diferentes regiões com 100 conexões e em condições de carga padrão. Usamos ferramentas iPerf e CTSTraffic disponíveis publicamente para medir o desempenho de conexões site a site
O melhor desempenho foi obtido quando utilizamos o algoritmo GCMAES256 para Criptografia e Integridade IPsec.
O desempenho médio foi obtido ao utilizar o AES256 para Criptografia IPsec e SHA256 para integridade.
O desempenho mais baixo foi obtido quando utilizamos DES3 para criptografia IPsec e SHA256 para integridade.
Generation
SKU
Algoritmos usados
Produtividade observado por túnel
Pacotes por segundo por túnel observados
Geração1
VpnGw1
GCMAES256 AES256 & SHA256 DES3 & SHA256
650 Mbps 500 Mbps 130 Mbps
62.000 47.000 12.000
Geração1
VpnGw2
GCMAES256 AES256 & SHA256 DES3 & SHA256
1,2 Gbps 650 Mbps 140 Mbps
100.000 61.000 13.000
Geração1
VpnGw3
GCMAES256 AES256 & SHA256 DES3 & SHA256
1,25 Gbps 700 Mbps 140 Mbps
120.000 66.000 13.000
Geração1
VpnGw1AZ
GCMAES256 AES256 & SHA256 DES3 & SHA256
650 Mbps 500 Mbps 130 Mbps
62.000 47.000 12.000
Geração1
VpnGw2AZ
GCMAES256 AES256 & SHA256 DES3 & SHA256
1,2 Gbps 650 Mbps 140 Mbps
110.000 61.000 13.000
Geração1
VpnGw3AZ
GCMAES256 AES256 & SHA256 DES3 & SHA256
1,25 Gbps 700 Mbps 140 Mbps
120.000 66.000 13.000
Geração2
VpnGw2
GCMAES256 AES256 & SHA256 DES3 & SHA256
1,25 Gbps 550 Mbps 130 Mbps
120.000 52.000 12.000
Geração2
VpnGw3
GCMAES256 AES256 & SHA256 DES3 & SHA256
1,5 Gbps 700 Mbps 140 Mbps
140.000 66.000 13.000
Geração2
VpnGw4
GCMAES256 AES256 & SHA256 DES3 & SHA256
2,3 Gbps 700 Mbps 140 Mbps
220.000 66.000 13.000
Geração2
VpnGw5
GCMAES256 AES256 & SHA256 DES3 & SHA256
2,3 Gbps 700 Mbps 140 Mbps
220.000 66.000 13.000
Geração2
VpnGw2AZ
GCMAES256 AES256 & SHA256 DES3 & SHA256
1,25 Gbps 550 Mbps 130 Mbps
120.000 52.000 12.000
Geração2
VpnGw3AZ
GCMAES256 AES256 & SHA256 DES3 & SHA256
1,5 Gbps 700 Mbps 140 Mbps
140.000 66.000 13.000
Geração2
VpnGw4AZ
GCMAES256 AES256 & SHA256 DES3 & SHA256
2,3 Gbps 700 Mbps 140 Mbps
220.000 66.000 13.000
Geração2
VpnGw5AZ
GCMAES256 AES256 & SHA256 DES3 & SHA256
2,3 Gbps 700 Mbps 140 Mbps
220.000 66.000 13.000
Limites da WAN Virtual do Azure
Recurso
Limite
Conexões VPN (branch) por hub
1,000
Agregar a taxa de transferência por gateway de VPN site a site da WAN Virtual
20 Gbps
Taxa de transferência por conexão VPN da WAN Virtual (2 túneis)
2 Gbps com 1 Gbps/túnel IPsec
Usuários de ponto a site por hub
100.000
Agregar a taxa de transferência por gateway de VPN (ponto a site) de Usuário da WAN Virtual
200 Gbps
Agregar a taxa de transferência por gateway do ExpressRoute da WAN Virtual
20 Gbps
Conexões de circuito do ExpressRoute por hub
8
Conexões de VNet por hub
500 menos o número total de hubs na WAN Virtual
Agregar a taxa de transferência por roteador de hub da WAN Virtual
50 Gbps para o trânsito de VNet para VNet
A carga de trabalho da VM em todas as VNets conectadas a um hub da WAN Virtual
2000 (Se você quiser aumentar o limite ou a cota acima do limite padrão, confira Configurações de hub).
Número total de rotas que o hub pode aceitar de seus recursos conectados (redes virtuais, branches, outros hubs virtuais etc.)
A tabela a seguir lista as informações de cota específicas às mensagens do Barramento de Serviço do Azure. Para obter informações sobre preços e outras cotas do Barramento de Serviço, confira Preços do Barramento de Serviço.
Nome da cota
Escopo
Valor
Observações
Número máximo de namespaces por assinatura do Azure
Namespace
1000 (padrão e máximo)
Esse limite é baseado no provedor Microsoft.ServiceBus, não baseado na camada. Portanto, é o número total de namespaces em todas as camadas. As solicitações subsequentes de namespaces adicionais são rejeitadas.
Tamanho da fila ou do tópico
Entidade
1, 2, 3, 4 GB ou 5 GB
No SKU Premium, e no SKU Standard com particionamento habilitado, o tamanho máximo da fila ou do tópico é 80 GB.
O limite de tamanho total de um namespace premium por unidade do sistema de mensagens é de 1 TB. O tamanho total de todas as entidades em um namespace não pode exceder esse limite.
Definida na criação/atualização da fila ou do tópico.
Mensagens de entrada seguintes são rejeitadas, e uma exceção é recebida pelo código de chamada.
Atualmente, uma mensagem grande (tamanho > 1 MB) enviada para uma fila é contada duas vezes. E uma mensagem grande (tamanho > 1 MB) enviada a um tópico é contada X + 1 vezes, em que X é o número de assinaturas para o tópico.
Número de conexões simultâneas em um namespace
Namespace
Mensagens de rede: 1.000.
AMQP: 5.000.
Solicitações subsequentes de conexões adicionais são rejeitadas e uma exceção é recebida pelo código de chamada. Operações REST não são consideradas conexões TCP simultâneas.
Número de solicitações de recebimento simultâneas em uma entidade de fila, tópico ou assinatura
Entidade
5\.000
As solicitações de recebimento seguintes são rejeitadas, e uma exceção é recebida pelo código de chamada. Essa cota aplica-se ao número combinado de operações de recebimento simultâneas em todas as assinaturas em um tópico.
Número de tópicos ou filas por namespace
Namespace
10.000 para a camada Básica ou Standard. O número total de tópicos e filas em um namespace deve ser menor ou igual a 10.000.
Para a camada Premium, 1.000 por MU (unidade do sistema de mensagens).
Solicitações subsequentes de criação de um novo tópico ou fila no namespace são rejeitadas. Consequentemente, se configuradas por meio do Portal do Azure, uma mensagem de erro é gerada. Se chamado da API de gerenciamento, uma exceção é recebida pelo código de chamada.
Camadas Básica e Standard: 100. Cada fila ou tópico particionado conta para a cota de 1.000 entidades por namespace.
As solicitações subsequentes para a criação de um novo tópico particionado ou fila no namespace são rejeitadas. Consequentemente, se configuradas por meio do Portal do Azure, uma mensagem de erro é gerada. Se chamado da API de gerenciamento, a exceção QuotaExceededException é recebida pelo código de chamada.
Para ter mais entidades particionadas em um namespace de camada básica ou padrão, crie namespaces adicionais.
Tamanho máximo de qualquer caminho de entidade de mensagens: fila ou tópico
Entidade
260 caracteres.
Tamanho máximo de qualquer nome de entidade de mensagens: namespace, assinatura ou regra de assinatura
Entidade
50 caracteres.
Tamanho máximo de uma mensagem ID
Entidade
128
Tamanho máximo de uma ID da sessão de mensagem
Entidade
128
Tamanho da mensagem para uma entidade de fila, tópico ou assinatura
O tamanho máximo para lotes é de 256 KB para a camada Standard e 1 MB para a camada Premium.
O tamanho da mensagem inclui o tamanho das propriedades (sistema e usuário) e o tamanho da conteúdo. O tamanho das propriedades do sistema varia dependendo do seu cenário.
As mensagens de entrada que excederem essas cotas são rejeitadas, e uma exceção é recebida pelo código de chamada.
Tamanho de propriedade de mensagem para uma entidade de fila, tópico ou assinatura
Entidade
O tamanho máximo da propriedade de mensagem para cada propriedade é de 32 KB.
O tamanho cumulativo de todas as propriedades não pode exceder 64 KB. Esse limite se aplica a todo o cabeçalho da mensagem agenciada, que tem propriedades de usuário e de sistema, como número da sequência, rótulo e ID da mensagem.
Número máximo de propriedades de cabeçalho no recipiente de propriedades: byte/int.MaxValue.
A exceção SerializationException é gerada.
Número de assinaturas por tópico
Entidade
2\.000 por tópico para a camada Standard e a camada Premium.
As solicitações subsequentes para a criação de assinaturas adicionais para o tópico são rejeitadas. Como resultado, se configuradas por meio do portal, uma mensagem de erro é mostrada. Se chamado da API de gerenciamento, uma exceção é recebida pelo código de chamada.
Número de filtros SQL por tópico
Entidade
2\.000
As solicitações seguintes de criação de filtros adicionais para o tópico são rejeitadas, e uma exceção é recebida pelo código de chamada.
Número de filtros de correlação por tópico
Entidade
100.000
As solicitações seguintes de criação de filtros adicionais para o tópico são rejeitadas, e uma exceção é recebida pelo código de chamada.
Tamanho de filtros ou ações SQL
Namespace
Comprimento máximo da cadeia de caracteres de condição de filtro: 1.024 (1.000).
Comprimento máximo da cadeia de caracteres de condição de função: 1.024 (1.000).
Número máximo de expressões por ação de regra: 32.
As solicitações seguintes de criação de filtros adicionais são rejeitadas, e uma exceção é recebida pelo código de chamada.
Número de regras de autorização de acesso compartilhado por namespace, fila ou tópico
Entidade, namespace
Número máximo de regras por tipo de entidade: 12.
As regras configuradas em um namespace do Barramento de Serviço se aplicam a todos os tipos: filas, tópicos.
As solicitações seguintes de criação de regras adicionais são rejeitadas, e uma exceção é recebida pelo código de chamada.
Número de mensagens por transação
Transação
100
Para ambas as operações Send() e SendAsync().
As mensagens de entrada adicionais são rejeitadas, e uma exceção indicando "Não é possível enviar mais de 100 mensagens em uma transação única" é recebida pelo código de chamada.
Número máximo de mensagens excluídas na chamada DeleteMessagesAsync
Entity
4000
Número máximo de mensagens excluídas na chamada PeekMessagesAsync
Entity
250
Número de regras de rede virtual e filtro IP
Namespace
128
Limites da Azure Site Recovery
Os seguintes limites se aplicam ao Azure Site Recovery.
Identificador de limite
Limite
Número de cofres por assinatura
500
Número de discos protegidos por assinatura (dados e sistema operacional)
3000
Número de dispositivos por cofre dos Serviços de Recuperação
250
Número de grupos de proteção por cofre dos Serviços de Recuperação
Sem limite
Número de planos de recuperação por cofre dos Serviços de Recuperação
Sem limite
Número de servidores por grupo de proteção
Sem limite
Número de servidores por plano de recuperação
100
Limites do Banco de Dados SQL do Azure
Para os limites do Banco de Dados SQL do Azure, consulte:
O número máximo de pontos de extremidade privados por servidor lógico do Banco de Dados SQL do Azure é 250.
Limites do Azure Synapse Analytics
O Azure Synapse Analytics tem os seguintes limites padrão para garantir que as assinaturas do cliente sejam protegidas das cargas de trabalho uns dos outros. Para aumentar os limites até o máximo para sua assinatura, entre em contato com o suporte.
Limites para workspaces do Azure Synapse
Para tipos de oferta de assinatura paga conforme o uso, avaliação gratuita, Azure Pass e Azure for Students:
Recurso
Limite padrão
Limite máximo
Workspace do Synapse em uma assinatura do Azure
2
2
Para outros tipos de oferta de assinatura:
Recurso
Limite padrão
Limite máximo
Workspace do Synapse em uma assinatura do Azure por região
20
100
Limites do Azure Synapse para Apache Spark
Para tipos de oferta de assinatura paga conforme o uso, avaliação gratuita, Azure Pass e Azure for Students:
Número total de entidades, como pipelines, conjuntos de dados, gatilhos, serviços vinculados, pontos de extremidade privados e runtimes de integração, dentro de um workspace
5.000
5\.000
Total de núcleos de CPU para os Azure-SSIS Integration Runtimes em um workspace
Execuções de pipeline simultâneas por workspace que são compartilhadas entre todos os pipelines no workspace
10.000
10.000
Execuções de atividades externas simultâneas por workspace por Região do Azure Integration Runtime As atividades externas são gerenciadas no runtime de integração, mas executadas em serviços vinculados, incluindo Databricks, procedimento armazenado, HDInsight, Web e outros. Esse limite não se aplica ao IR auto-hospedado.
3\.000
3.000
Execuções de atividades de pipeline simultâneas por workspace por Região do Azure Integration Runtime As atividades de pipeline são executadas no runtime de integração, incluindo Lookup, GetMetadata e Delete. Esse limite não se aplica ao IR auto-hospedado.
1,000
1,000
Operações de criação simultâneas por workspace por Região do Azure Integration Runtime Incluindo testar conexão, procurar em lista de pastas e lista de tabelas, visualizar dados. Esse limite não se aplica ao IR auto-hospedado.
EUA Central, Leste dos EUA, Leste dos EUA 2, Norte da Europa, Oeste da Europa, Oeste dos EUA, Oeste dos EUA 2
Grupo de regiões 2
Leste da Austrália, Sudeste da Austrália, Sul do Brasil, Índia Central, Leste do Japão, Centro-Norte dos EUA, Centro-Sul dos EUA, Sudeste Asiático, Centro-Oeste dos EUA
Grupo de regiões 3
Outras regiões
Se a rede virtual gerenciada estiver habilitada, a DIU (unidade de integração de dados) em todos os grupos de regiões será de 2.400.
3 Objetos de pipeline, conjunto de dados e serviço vinculado representam um agrupamento lógico de sua carga de trabalho. Os limites desses objetos não estão relacionados à quantidade de dados que você pode mover e processar com o Azure Synapse Analytics. O Synapse Analytics foi desenvolvido para ser dimensionado de modo a lidar com petabytes de dados.
4 O conteúdo para cada execução de atividade inclui a configuração da atividade, os conjuntos de dados associados e as configurações de serviços vinculados, se houver, e uma pequena parte das propriedades do sistema geradas por tipo de atividade. Os limites de tamanho desse conteúdo não estão relacionados à quantidade de dados que você pode mover e processar com o Azure Synapse Analytics. Saiba mais sobre os sintomas e as recomendações se atingir esse limite.
Limites do Azure Synapse para pools de SQL dedicados
Para obter detalhes dos limites de capacidade para pools de SQL dedicados Azure Synapse Analytics, confira Limites de recursos do pool de SQL dedicado.
Limites do Azure Resource Manager para chamadas de serviço Web
Você pode anexar um número de discos de dados a uma VM (máquina virtual) do Azure. Com base nas metas de escalabilidade e de desempenho dos discos de dados de uma VM, você pode determinar o número e o tipo de disco necessários para atender aos seus requisitos de desempenho e capacidade.
Importante
Para obter o desempenho ideal, limite a quantidade de discos altamente utilizados anexados à máquina virtual para evitar possíveis limitações. Se todos os discos anexados não forem altamente utilizados ao mesmo tempo, a máquina virtual poderá dar suporte a um número maior de discos. Além disso, ao criar um disco gerenciado a partir de um disco gerenciado existente, somente 49 discos podem ser criados simultaneamente. Mais discos podem ser criados depois que alguns dos 49 iniciais tiverem sido criados.
Para discos gerenciados Azure:
A tabela a seguir ilustra os limites padrão e máximo do número de recursos por região e assinatura. Os limites continuam os mesmos, independentemente dos discos criptografados com chaves de criptografia gerenciadas pela plataforma ou chaves gerenciadas pelo cliente. Não há nenhum limite para o número de discos gerenciados, instantâneos e imagens por grupo de recursos.
Recurso
Limite
Standard Managed Disks
50.000
Discos gerenciados SSD Standard
50.000
Discos gerenciados SSD Premium
50.000
Discos gerenciados SSD Premium v2
1,000
Capacidade dos discos gerenciados SSD Premium v22
32.768
Discos Ultra
1,000
Capacidade do disco Ultra2
32.768
Instantâneos de Standard_LRS 1
75 mil
Instantâneos de Standard_ZRS1
75 mil
Imagem gerenciada
50.000
1Um disco individual pode ter 500 instantâneos incrementais.
2Essa é a capacidade máxima padrão, mas há suporte para capacidades mais altas, mediante solicitação. Para solicitar um aumento na capacidade, solicite um aumento de cota ou entre em contato com o Suporte do Azure.
Para contas de armazenamento padrão:
uma conta de armazenamento Standard tem uma taxa de solicitação total máxima de 20.000 IOPS. A IOPS total de todos os discos da máquina virtual de uma conta de armazenamento Standard não deve exceder esse limite.
Nos discos não gerenciados, você calcula aproximadamente o número de discos altamente utilizados compatíveis com uma conta de armazenamento padrão com base no limite da taxa de solicitação. Por exemplo, para uma VM do nível Básico, o número máximo de discos altamente utilizados é de cerca de 66, sendo 20.000/300 IOPS por disco. O número máximo de discos altamente utilizados para uma VM de nível Standard é de cerca de 40, sendo 20.000/500 IOPS por disco.
Para contas de armazenamento premium:
Uma conta de armazenamento premium tem uma taxa de transferência total máxima de 50 Gbps. A taxa de transferência total de todos os discos da VM não deve exceder esse limite.
Ao trabalhar com aplicativos de VM no Azure, você pode encontrar uma mensagem de erro que diz "A operação não pôde ser concluída, pois resulta em exceder a cota UnmanagedStorageAccountCountCount aprovada". Esse erro ocorre quando você atinge o limite do número de contas de armazenamento não gerenciadas que você pode usar.
Quando você publica um aplicativo de VM, o Azure precisa replicá-lo em várias regiões. Para fazer isso, o Azure cria uma conta de armazenamento não gerenciada para cada região. O número de contas de armazenamento não gerenciadas que um aplicativo usa é determinado pelo número de réplicas em todos os aplicativos.
Como regra geral, cada conta de armazenamento pode acomodar até 200 conexões simultâneas. Abaixo estão as opções para resolver o erro "UnmanagedStorageAccountCount":
Use blobs de páginas para seus blobs de aplicativo de origem. Contas não gerenciadas são usadas apenas para replicação de blob de blocos. Os blobs de páginas não têm esses limites.
Reduza o número de réplicas para suas versões de aplicativo de VM ou exclua aplicativos de que você não precisa mais.
Registre uma solicitação de suporte para obter um aumento de cota.
Um limite de 5.000 conjuntos de criptografia de disco é permitido por região e por assinatura.
Entre em contato com o suporte do Azure para aumentar a cota.
Confira a seguinte documentação para saber mais sobre restrições de criptografia:
* Aplica-se apenas a discos com o desempenho extra (prévia) ativado.
Discos gerenciados SSD Standard
Tamanhos de SSD Standard
E1
E2
E3
E4
E6
E10
E15
E20
E30
E40
E50
E60
E70
E80
Tamanho do disco em GiB
4
8
16
32
64
128
256
512
1\.024
2.048
4\.096
8\.192
16.384
32.767
IOPS base por disco
Até 500
Até 500
Até 500
Até 500
Até 500
Até 500
Até 500
Até 500
Até 500
Até 500
Até 500
Até 2.000
Até 4 mil
Até 6 mil
*IOPS expandida por disco
N/D
N/D
N/D
N/D
N/D
N/D
N/D
N/D
Até 1.500
Até 3.000
Até 6 mil
Até 6 mil
Até 6 mil
Até 6 mil
Taxa de transferência base por disco
Até 100 MB/s
Até 100 MB/s
Até 100 MB/s
Até 100 MB/s
Até 100 MB/s
Até 100 MB/s
Até 100 MB/s
Até 100 MB/s
Até 100 MB/s
Até 100 MB/s
Até 100 MB/s
Até 400 MB/s
Até 600 MB/s
Até 750 MB/s
*Taxa de transferência expandida por disco
N/D
N/D
N/D
N/D
N/D
N/D
N/D
N/D
Até 150 MB/s
Até 300 MB/s
Até 600 MB/s
Até 750 MB/s
Até 750 MB/s
Até 750 MB/s
Máximo de IOPS de intermitência por disco
600
600
600
600
600
600
600
600
1000
Taxa de transferência de intermitência máxima por disco
150 MB/s
150 MB/s
150 MB/s
150 MB/s
150 MB/s
150 MB/s
150 MB/s
150 MB/s
250 MB/s
Duração máxima da intermitência
30 min
30 min
30 min
30 min
30 min
30 min
30 min
30 min
30 min
* Aplica-se apenas a discos com o desempenho extra (prévia) ativado.
Discos gerenciados SSD Premium: limites por disco
Tamanhos de unidades SSD Premium
P1
P2
P3
P4
P6
P10
P15
P20
P30
P40
P50
P60
P70
P80
Tamanho do disco em GiB
4
8
16
32
64
128
256
512
1\.024
2.048
4\.096
8\.192
16.384
32.767
IOPS provisionada base por disco
120
120
120
120
240
500
1\.100
2\.300
5\.000
7\.500
7\.500
16.000
18.000
20,000
**IOPS provisionada expandida por disco
N/D
N/D
N/D
N/D
N/D
N/D
N/D
N/D
8,000
16.000
20,000
20,000
20,000
20,000
Taxa de transferência provisionada base por disco
25 MB/s
25 MB/s
25 MB/s
25 MB/s
50 MB/s
100 MB/s
125 MB/s
150 MB/s
200 MB/s
250 MB/s
250 MB/s
500 MB/s
750 MB/s
900 MB/s
**Taxa de transferência provisionada expandida por disco
N/D
N/D
N/D
N/D
N/D
N/D
N/D
N/D
300 MB/s
600 MB/s
900 MB/s
900 MB/s
900 MB/s
900 MB/s
Máximo de IOPS de intermitência por disco
3\.500
3\.500
3\.500
3\.500
3\.500
3\.500
3\.500
3\.500
30.000*
30.000*
30.000*
30.000*
30.000*
30.000*
Taxa de transferência de intermitência máxima por disco
170 MB/s
170 MB/s
170 MB/s
170 MB/s
170 MB/s
170 MB/s
170 MB/s
170 MB/s
1.000 MB/s*
1.000 MB/s*
1.000 MB/s*
1.000 MB/s*
1.000 MB/s*
1.000 MB/s*
Duração máxima da intermitência
30 min
30 min
30 min
30 min
30 min
30 min
30 min
30 min
Ilimitado*
Ilimitado*
Ilimitado*
Ilimitado*
Ilimitado*
Ilimitado*
Qualificado para reserva
Não
No
No
No
No
No
No
Não
Sim, até um ano
Sim, até um ano
Sim, até um ano
Sim, até um ano
Sim, até um ano
Sim, até um ano
*Aplica-se somente a discos com o bursting sob demanda habilitado.
** Aplica-se apenas a discos com desempenho extra (prévia) habilitado.
Discos gerenciados SSD Premium: limites por VM
Recurso
Limite
IOPS máxima por VM
80.000 IOPS com VM GS5
Taxa de transferência máxima por VM
2.000 MB/s com VM GS5
Discos de máquina virtual não gerenciados
Discos padrão de máquinas virtuais não gerenciados: limites por disco
Camada de VM
VM de camada Básica
VM de camada Standard
Tamanho do disco
4\.095 GB
4\.095 GB
IOPS máxima de 8 KB por disco persistente
300
500
Número máximo de discos que executam a IOPS máxima
66
40
Discos de máquina virtual não gerenciados Premium: limites por conta
Recurso
Limite
Capacidade total do disco por conta
35 TB
Capacidade total de instantâneos por conta
10 TB
Largura de banda máxima por conta (entrada + saída)1
<=50 Gbps
1Entrada refere-se a todos os dados de solicitações que são enviados a uma conta de armazenamento.
Saída refere-se a todos os dados de respostas recebidos de uma conta de armazenamento.
Discos de máquina virtual não gerenciados Premium: limites por disco
Tipo de disco de armazenamento Premium
P10
P20
P30
P40
P50
Tamanho do disco
128 GiB
512 GiB
1\.024 GiB (1 TB)
2\.048 GiB (2 TB)
4\.095 GiB (4 TB)
IOPS máxima por disco
500
2\.300
5\.000
7\.500
7\.500
Taxa de transferência máxima por disco
100 MB/s
150 MB/s
200 MB/s
250 MB/s
250 MB/s
Número máximo de discos por conta de armazenamento
280
70
35
17
8
Discos de máquina virtual não gerenciados Premium: limites por VM
Recurso
Limite
IOPS máxima por VM
80.000 IOPS com VM GS5
Taxa de transferência máxima por VM
2 mil MB/s com VM GS5
Limites do Sistema StorSimple do Azure
Identificador de limite
Limite
Comentários
Número máximo de credenciais de conta de armazenamento
64
Número máximo de contêineres de volume
64
Número máximo de volumes
255
Número máximo de agendas por modelo de largura de banda
168
Um agendamento para cada hora e dia da semana.
Tamanho máximo de um volume em camadas em dispositivos físicos
64 TB para o StorSimple 8100 e o StorSimple 8600
O StorSimple 8100 e o StorSimple 8600 são dispositivos físicos.
Tamanho máximo de um volume em camadas em dispositivos virtuais no Azure
30 TB para o StorSimple 8010
64 TB para o StorSimple 8020
O StorSimple 8010 e o StorSimple 8020 são dispositivos virtuais no Azure que usam os armazenamentos Standard e Premium, respectivamente.
Tamanho máximo de um volume localmente afixado em dispositivos físicos
9 TB para o StorSimple 8100
24 TB para o StorSimple 8600
O StorSimple 8100 e o StorSimple 8600 são dispositivos físicos.
Número máximo de conexões iSCSI
512
Número máximo de conexões iSCSI dos iniciadores
512
Número máximo de registros de controle de acesso por dispositivo
64
Número máximo de volumes por política de backup
24
Número máximo de backups retidos por política de backup
64
Número máximo de agendas por política de backup
10
Número máximo de instantâneos de qualquer tipo que podem ser retidos por volume
256
Essa quantidade inclui instantâneos locais e na nuvem.
Número máximo de instantâneos que podem estar presentes em qualquer dispositivo
10.000
Número máximo de volumes que podem ser processados paralelamente para backup, restauração e clonagem
16
Caso haja mais de 16 volumes, eles serão processados de modo sequencial conforme os slots de processamento ficarem disponíveis.
Os novos backups de um volume clonado ou restaurado em camadas não deverão ocorrer até que a operação seja finalizada. No entanto, para um volume local, os backups serão permitidos depois que o volume estiver online.
Tempo de recuperação de clonagem e restauração para volumes em camadas
<2 minutos
O volume será disponibilizado em até 2 minutos após uma operação de restauração ou clonagem, independentemente do tamanho do volume.
O desempenho do volume inicialmente poderá ser mais lento do que o normal, pois a maioria dos dados e metadados ainda residirá na nuvem. O desempenho poderá aumentar conforme houver um fluxo de dados da nuvem para o dispositivo StorSimple.
O tempo total para baixar metadados depende do tamanho do volume alocado. Os metadados são automaticamente colocados no dispositivo em segundo plano a uma taxa de 5 minutos por TB de dados de volume alocados. Essa taxa poderá ser afetada pela largura de banda da Internet para a nuvem.
A operação de restauração ou clonagem será concluída quando todos os metadados estiverem no dispositivo.
As operações de backup não poderão ser executadas até que a operação de restauração ou clonagem seja totalmente concluída.
Tempo de recuperação de restauração para volumes localmente fixados
<2 minutos
O volume é disponibilizado em até 2 minutos durante a operação de restauração, independentemente do tamanho do volume.
O desempenho do volume inicialmente poderá ser mais lento do que o normal, pois a maioria dos dados e metadados ainda residirá na nuvem. O desempenho poderá aumentar conforme houver um fluxo de dados da nuvem para o dispositivo StorSimple.
O tempo total para baixar metadados depende do tamanho do volume alocado. Os metadados são automaticamente colocados no dispositivo em segundo plano a uma taxa de 5 minutos por TB de dados de volume alocados. Essa taxa poderá ser afetada pela largura de banda da Internet para a nuvem.
Diferente dos volumes em camadas, caso haja volumes fixados localmente, os dados do volume também serão baixados localmente no dispositivo. A operação de restauração é concluída quando todos os dados de volume são colocados no dispositivo.
As operações de restauração poderão ser longas e o tempo total para concluir a restauração dependerá do tamanho do volume local provisionado, da largura de banda da Internet e dos dados existentes no dispositivo. Operações de backup em volume localmente afixado são permitidas enquanto a operação de restauração está em andamento.
Disponibilidade de restauração fina
Último failover
Taxa de transferência máxima de leitura/gravação do cliente quando fornecida da camada SSD*
920/720 MB/s com um adaptador de rede Ethernet de 10 gigabits
Até duas vezes com MPIO e dois adaptadores de rede.
Taxa de transferência máxima de leitura/gravação do cliente quando fornecida da camada HDD*
120/250 MB/s
Taxa de transferência máxima de leitura/gravação do cliente quando fornecida da camada de nuvem*
11/41 MB/s
A taxa de transferência de leitura depende dos clientes que geram e mantêm profundidade suficiente de fila de E/S.
*A taxa de transferência máxima por tipo de E/S foi medida com cenários de 100% de leitura e 100% de gravação. A taxa de transferência real poderá ser menor e dependerá da combinação de E/S com as condições da rede.
Limites do Azure Stream Analytics
Identificador de limite
Limite
Comentários
Número máximo de unidades de streaming por assinatura, por região
83
Para solicitar um aumento das unidades de streaming para sua assinatura além de 83, entre em contato com o Suporte da Microsoft.
Número máximo de entradas por trabalho
60
Há um limite rígido de 60 entradas por trabalho do Azure Stream Analytics.
Número máximo de saídas por trabalho
60
Há um limite rígido de 60 saídas por trabalho do Stream Analytics.
Número máximo de funções por trabalho
60
Há um limite rígido de 60 funções por trabalho do Stream Analytics.
Número máximo de unidades de streaming por trabalho
66
Há um limite rígido de 66 unidades de streaming por trabalho do Stream Analytics.
Número máximo de trabalhos por região
1\.500
Cada assinatura pode ter até 1.500 trabalhos por região geográfica.
Blob de dados de referência MB
5 GB
Até 5 GB ao usar 1 SUs ou mais.
Número máximo de caracteres em uma consulta
512000
Há um limite rígido de 512 mil caracteres em uma consulta de trabalho do Azure Stream Analytics.
Limites de Máquinas Virtuais do Azure
Limites de Máquinas Virtuais do Azure
Recurso
Limite
Máquinas virtuais por serviço de nuvem 1
50
Pontos de extremidade de entrada por serviço de nuvem 2
150
1 Máquinas virtuais criadas usando o modelo de implantação clássico em vez do Azure Resource Manager são armazenadas automaticamente em um serviço de nuvem. Você pode adicionar mais máquinas virtuais a esse serviço de nuvem para disponibilidade e balanceamento de carga.
2 Pontos de extremidade de entrada permitem comunicações com uma máquina virtual de fora do serviço de nuvem da máquina virtual. As máquinas virtuais no mesmo serviço de nuvem ou rede virtual podem se comunicar automaticamente umas com as outras.
Limites de Máquinas Virtuais do Azure – Azure Resource Manager
Os limites a seguir se aplicam quando você usa o Azure Resource Manager e os grupos de recursos do Azure.
1 Os limites padrão variam de acordo com o tipo de categoria de oferta, como Avaliação Gratuita e Pagamento Conforme o Uso, e por série, como Dv2, F e G. Por exemplo, o padrão de assinaturas Contrato Enterprise é 350. Por questões de segurança, as assinaturas usam como padrão 20 núcleos para impedir implantações básicas grandes. Caso você precise de mais núcleos, envie um tíquete de suporte.
3 Com o Azure Resource Manager, os certificados são armazenados no Azure Key Vault. O número de certificados é ilimitado para uma assinatura. Há um limite de certificados de 1 MB por implantação, que consiste em uma VM ou um conjunto de disponibilidade.
Observação
Os núcleos de máquina virtual têm um limite total regional. Eles também têm um limite para séries regionais por tamanho, como Dv2 e F. Esses limites são aplicados separadamente. Por exemplo, considere uma assinatura com uma VM do Leste dos EUA com um limite total de núcleos de 30, um limite de núcleos da série A de 30 e um limite de núcleos da série D de 30. Esta assinatura pode implantar 30 VMs A1, 30 VMs D1 ou uma combinação das duas a fim de não exceder um total de 30 núcleos. Um exemplo de uma combinação é de 10 VMs A1 e 20 VMs D1.
Limites da Galeria de Computação do Azure
Há limites por assinatura para implantar recursos ao usar galerias de computação:
100 galerias de computação por assinatura e por região
1.000 definições de imagem por assinatura e por região
10.000 versões de imagem por assinatura e por região
Limite de Comandos de Execução Gerenciada
O máximo de comandos de execução gerenciada permitidos atualmente é limitado a 25.
Limites de Conjuntos de Dimensionamento de Máquinas Virtuais do Azure
Recurso
Limite
Número máximo de VMs em um conjunto de escalas
1,000
Número máximo de VMs com base em uma imagem de VM personalizada em um conjunto de dimensionamento
600
Número máximo de conjuntos de dimensionamento por assinatura, por região
2\.500
Número máximo de nós com suporte no VMSS para cluster IB
100
Limites do Gerenciador de Rede Virtual do Azure
Categoria
Limitação
Limitações gerais
Suporte entre locatários
Somente com grupos de rede de associação estática
Assinaturas do Azure
Aplicativo de política limitado a < 15.000 assinaturas
Modo de imposição de política
Nenhuma adição ao grupo de rede se definido como Desabilitado
Ciclo de avaliação de política
Ciclo de avaliação padrão sem suporte
Movimentação de assinatura
Não há suporte para mover a assinatura para outro locatário
Limites para configurações de conectividade
Redes virtuais em um grupo conectado
Um grupo conectado pode incluir até 250 VNets por padrão, expansíveis para 1000 mediante solicitação usando esse formulário.
Pontos de extremidade privados
1000 pontos de extremidade privados por grupo conectado
Configuração de hub e spoke
Máximo de 1000 redes virtuais emparelhadas com o hub
Conectividade direta
Até 250 VNets por padrão, expansíveis para 1000 mediante solicitação usando esse formulário.
Associação ao grupo
Uma rede virtual pode fazer parte de até dois grupos conectados, expansíveis para 1000 mediante solicitação usando esse formulário.
Sobreposição de espaços IP
A comunicação com o endereço IP sobreposto é descartada
Tamanho máximo do corpo da solicitação HTTP de encaminhamento da Web
16 MB
Para perguntas sobre esses limites, abra um problema em nosso repositório do GitHub.
Limites de perímetro de segurança de rede
Limitações de escala
A funcionalidade de perímetro de segurança da rede pode ser usada para oferecer suporte a implantações de recursos de PaaS com controles de rede pública comuns com as seguintes limitações de escala:
Limitação
Descrição
Número de perímetros de segurança de rede
Suporte para até 100 como limite recomendado por assinatura.
Perfis por perímetros de segurança de rede
Compatível com até 200 como limite recomendado.
Número de elementos de regra por perfil
Suportado até 200 como limite rígido.
Número de recursos de PaaS entre assinaturas associadas ao mesmo perímetro de segurança de rede
Compatível com até 1000 como limite recomendado.
Outras limitações
O perímetro de segurança de rede tem outras limitações da seguinte maneira:
Limitação/problema
Descrição
A operação de movimentação do grupo de recursos não poderá ser executada se vários perímetros de segurança de rede estiverem presentes
Se houver vários perímetros de segurança de rede presentes no mesmo grupo de recursos, o perímetro de segurança de rede não poderá ser movido entre grupos de recursos/assinaturas.
As associações devem ser removidas antes de excluir o perímetro de segurança de rede
A opção de exclusão forçada está indisponível no momento. Portanto, todas as associações devem ser removidas antes de excluir um perímetro de segurança de rede. Remova apenas as associações depois de tomar precauções para permitir o acesso previamente controlado pelo perímetro de segurança de rede.
Os nomes de recursos não podem ter mais de 44 caracteres para dar suporte ao perímetro de segurança de rede
A associação de recursos de perímetro de segurança de rede criada no portal do Azure tem o formato {resourceName}-{perimeter-guid}. Para alinhar com o campo de nome de requisito não pode ter mais de 80 caracteres, os nomes de recursos teriam que ser limitados a 44 caracteres.
Não há suporte para o tráfego do ponto de extremidade de serviço.
É recomendável usar pontos de extremidade privados para comunicação IaaS para PaaS. Atualmente, o tráfego do ponto de extremidade de serviço pode ser negado mesmo quando uma regra de entrada permite 0.0.0.0/0.
Observação
Consulte a documentação de PaaS individual para obter as respectivas limitações para cada serviço.
Próximas etapas
Continue com os seguintes recursos para saber mais:
Crie soluções de ponta a ponta no Microsoft Azure para criar Funções do Azure, implementar e gerenciar aplicativos Web, desenvolver soluções utilizando o Armazenamento do Microsoft Azure e muito mais.
Entenda quais provedores de recursos oferecem suporte ao Azure Resource Manager e seus esquemas, versões de API disponíveis e as regiões que podem hospedar os recursos.