Limitações com o Azure Virtual Network Manager

Este artigo apresenta uma visão geral das limitações atuais quando utiliza o Azure Virtual Network Manager para gerir redes virtuais. Compreender essas limitações pode ajudá-lo a implantar corretamente uma instância do Azure Virtual Network Manager, ou gerenciador de rede, em seu ambiente. O artigo aborda tópicos como o número máximo de redes virtuais que um gerente de rede pode conectar, como um gerente de rede lida com redes virtuais conectadas com espaço de endereçamento sobreposto e o ciclo de avaliação para conformidade com políticas.

Limitações gerais

  • Atualmente, só pode adicionar manualmente redes virtuais entre inquilinos a grupos de rede. Consulte adesão estática.

  • Se tiver mais de 15.000 subscrições do Azure, só pode aplicar uma política Azure Virtual Network Manager nos escopos de subscrição e grupo de recursos. Não pode aplicar políticas a grupos de gestão que excedam o limite de 15.000 subscrições. Neste cenário, é necessário criar atribuições em grupos de gestão de nível inferior, cada um com menos de 15.000 subscrições.

  • Não é possível adicionar redes virtuais a um grupo de rede quando o elemento de política enforcementMode personalizada do Azure Virtual Network Manager está definido como Disabled.

  • As políticas do Azure Virtual Network Manager não suportam o ciclo de avaliação padrão para conformidade com políticas. Para obter mais informações, consulte Gatilhos de avaliação.

  • Mover a subscrição onde existe a instância do Azure Virtual Network Manager para outro tenant não é suportado.

  • Nas regiões da Azure China, não é atualmente possível usar etiquetas em grupos de recursos e subscrições nas definições da Azure Policy para a associação a grupos de rede.

  • Não pode transferir uma instância do Azure Virtual Network Manager da subscrição existente para outra subscrição.

Limitações para grupos conectados

Note

Os grupos conectados são atualmente suportados nas seguintes regiões: Ásia Leste, Ásia Sudeste, Austrália Central, Austrália Central 2, Austrália Leste, Austrália Sudeste, Brasil Sul, Canadá Central, Canadá Leste, Norte da Europa, Europa Ocidental, França Central, Alemanha Centro-Oeste, Índia Central, Índia do Sul, Índia Ocidental, Japão Leste, Japão Oeste, Coreia Central, Coreia do Sul, México Central, Noruega Leste, Qatar Central, África do Sul Norte, Suécia Central, Suíça Norte, Suíça Oeste, EAU Norte, Reino Unido Sul, Reino Unido Oeste, EUA Centro, EUA Leste, EUA Leste 2, EUA Norte, EUA Sul, EUA Oeste, EUA Oeste 2, EUA Oeste 3, EUA Centro-Oeste, EUA Leste 2 EUAP e EUA Centro EUAP.

  • Por padrão, uma rede virtual pode fazer parte de até dois grupos conectados. Por exemplo, uma rede virtual:

    • Pode fazer parte de duas configurações de conectividade de malha.
    • Pode fazer parte de uma configuração de conectividade mesh e de um grupo de rede spoke que tenha conectividade direta habilitada em uma configuração de conectividade hub-and-spoke.
    • Pode fazer parte de dois grupos de rede spoke com conectividade direta ativada nas mesmas ou diferentes configurações de conectividade hub-and-spoke.
    • Este padrão é um limite suave e pode ajustá-lo submetendo o formulário de pedido de limite de grupos conectados.
  • As seguintes infraestruturas BareMetal não são suportadas em grupos ligados:

  • Você pode ter redes virtuais com espaços IP sobrepostos no mesmo grupo conectado. No entanto, a comunicação para um endereço IP sobreposto é descartada.

  • Quando a rede virtual de um grupo conectado é emparelhada com uma rede virtual externa que tem espaço de endereço IP sobreposto com qualquer membro do grupo conectado, esses espaços de endereço sobrepostos tornam-se inacessíveis dentro do grupo conectado. O tráfego da rede virtual emparelhada no grupo conectado para o espaço de endereçamento sobreposto é roteado para a rede virtual externa, enquanto o tráfego de outras redes virtuais no grupo conectado para o espaço de endereçamento sobreposto é descartado.

Limitações para regras de administração de segurança

  • O número máximo de prefixos IP em todas as regras de administração de segurança combinadas é de 20.000.

  • O número máximo de regras de administração de segurança em um nível do Gerenciador de Rede Virtual do Azure é 100.

  • As tags de serviço AzurePlatformDNS, AzurePlatformIMDS e AzurePlatformLKM não são suportadas atualmente nas regras de administração de segurança.

Limitações para o gerenciamento de endereços IP (IPAM)

  • Atualmente, não pode remover espaços de endereçamento geridos por IPAM de redes virtuais ou sub-redes. Esta restrição aplica-se apenas a espaços de endereçamento geridos por IPAM, não a outros espaços de endereçamento. Por exemplo, se o IPv4 for gerido pelo IPAM mas o IPv6 não, ainda pode remover espaços de endereços IPv6. Também não é possível remover espaços de endereços IP de um pool IPAM.