Для некоторых служб предусмотрены регулируемые ограничения.
Если ограничение может быть скорректировано, таблицы содержат заголовки Ограничение по умолчанию и Максимальное ограничение. Ограничение может превысить ограничение по умолчанию, но не выше максимального ограничения. Некоторые службы с настраиваемыми ограничениями используют разные заголовки с информацией о настройке ограничения.
Если у службы нет настраиваемых ограничений, в следующих таблицах используется ограничение заголовка без дополнительных сведений о настройке ограничения. В таких случаях значения по умолчанию и максимальное ограничение одинаковы.
Термины обратимого ограничения и жесткого ограничения часто используются неофициально для описания текущего, настраиваемого ограничения (обратимого ограничения) и максимального (жесткого ограничения). Если ограничение не настраивается, не будет мягкого ограничения, но только жесткого ограничения.
Некоторые ограничения управляются на региональном уровне. Вы решите, какие квоты должны быть для рабочей нагрузки в любом регионе, а затем запрашиваете эту сумму для каждого региона, в который требуется развернуть.
Например, с квотами виртуальной централизованной обработки (VCPU):
Чтобы запросить увеличение квоты с поддержкой виртуальных ЦП, вы решите, сколько виртуальных ЦП следует использовать в каких регионах.
После этого вы запрашиваете увеличение квот виртуальных ЦП на нужные вам суммы и регионы.
Если необходимо использовать 30 виртуальных процессоров в Западной Европе для запуска приложения, запросите 30 виртуальных процессоров в Западной Европе.
Квота виртуального ЦП не увеличивается в любом другом регионе; Только Западная Европа имеет квоту на 30 виртуальных ЦП.
Дополнительные сведения об определении квот для определенных регионов см. в разделе "Устранение ошибок для квот ресурсов".
2 Если вы достигли предела в 800 развертываний, удалите из журнала те развертывания, которые больше не нужны. Чтобы удалить развертывания уровня группы управления, выполните Remove-AzManagementGroupDeployment или az deployment mg delete.
Ограничения для подписки Azure
При использовании Azure Resource Manager и групп ресурсов Azure применяются следующие ограничения.
1 Вы можете применить до 50 тегов непосредственно к подписке. В рамках подписки каждый ресурс или группа ресурсов также ограничен 50 тегами. Однако подписка может содержать неограниченное количество тегов, распределенных по ресурсам и группам ресурсов.
2Диспетчер ресурсов возвращает список имен и значений тегов в подписке, только если число уникальных тегов не превышает 80000. Уникальный тег определяется сочетанием ИД ресурса, имени тега и значения тега. Например, два ресурса с одинаковыми именами и значениями тегов будут вычисляться как два уникальных тега. Но вы по-прежнему можете найти ресурс по тегу, если это число превышает 80 000.
1 Развертывания автоматически удаляются из журнала, когда вы приближаетесь к ограничению. Удаление записи из журнала развертывания не влияет на развернутые ресурсы. См. статью Автоматическое удаление из журнала развертывания.
Если общий размер запроса слишком велик, может возникнуть ошибка с файлом шаблона или параметров размером менее 4 МБ. Дополнительные сведения о том, как упростить шаблон, чтобы запрос не был слишком большим, см. в статье Устранение ошибок при превышении размера задания.
Ограничения идентификатора Microsoft Entra
Ниже приведены ограничения использования и другие ограничения службы для службы Microsoft Entra.
Категория
Лимит
Клиенты
Один пользователь может принадлежать не более 500 клиентов Microsoft Entra в качестве члена или гостя.
Можно добавить не более 5000 управляемых доменных имен.
Если вы настраиваете все домены для федерации с помощью локальной службы Active Directory, в каждый клиент можно добавить до 2500 доменных имен.
Ресурсы
По умолчанию в одном клиенте можно создать не более 50 000 ресурсов Microsoft Entra. Если у вас есть хотя бы один проверенный домен, квота службы Microsoft Entra по умолчанию для вашей организации расширена до 300 000 ресурсов Microsoft Entra. Квота службы Microsoft Entra для организаций, созданных самостоятельной регистрации, остается 50 000 ресурсов Microsoft Entra, даже если вы выполняете переключение внутреннего администратора и организация преобразуется в управляемый клиент по крайней мере с одним проверенным доменом. Это ограничение службы не связано с ограничением ценовой категории 500 000 ресурсов на странице ценообразования Microsoft Entra. Чтобы не выйти за пределы квоты по умолчанию, необходимо обратиться в службу поддержки Майкрософт.
Пользователь, отличный от администратора, может создавать не более 250 ресурсов Microsoft Entra. В это число входят как активные ресурсы, так и удаленные ресурсы, доступные для восстановления. Для восстановления доступны только удаленные ресурсы Microsoft Entra, которые были удалены менее 30 дней назад. Удаленные ресурсы Microsoft Entra, которые больше не доступны для восстановления счетчика по отношению к этой квоте в течение одного квартала в течение 30 дней. Если у вас есть разработчики, которые предположительно будут постоянно превышать эту квоту в рамках своих обычных обязанностей, можно создать и назначить настраиваемую роль с разрешением на создание бесконечного числа регистраций приложений.
Ограничения ресурсов применяются ко всем объектам каталога в определенном клиенте Microsoft Entra, включая пользователей, группы, приложения и субъекты-службы.
Расширения схемы
Расширения типа String не должны превышать 256 символов.
Расширения типа Binary не должны превышать 256 байт.
Только 100 значений расширения во всех типах и всех приложениях можно записать в любой один ресурс Microsoft Entra.
Дополнить однозначными атрибутами типов String или Binary можно только сущности User, Group, TenantDetail, Device, Application и ServicePrincipal.
Приложения
Владельцами одного приложения могут быть не более 100 пользователей и субъектов-служб.
У пользователя, группы или субъекта-службы может быть не более 1500 назначений ролей приложений. Ограничение относится к субъекту-службе, пользователю или группе во всех ролях приложения, а не к числу назначений для одной роли приложения.
У пользователя могут быть учетные данные, настроенные максимум для 48 приложений, использующих единый вход на основе пароля. Это ограничение применяется только для учетных данных, настроенных, когда пользователь напрямую назначает приложение, а не когда пользователь является членом группы, назначенной пользователем.
Группа может иметь учетные данные, настроенные для не более 48 приложений с использованием единого входа на основе паролей.
Пользователь, отличный от администратора, может создавать не более 250 групп в организации Microsoft Entra. Любой администратор Microsoft Entra, который может управлять группами в организации, также может создавать неограниченное количество групп (до ограничения объекта Microsoft Entra). Назначая пользователю роль, позволяющую снять относящееся к нему ограничение, используйте встроенную роль с меньшими привилегиями, например администратор пользователей или администратор групп.
Организация Microsoft Entra может содержать не более 15 000 динамических групп и динамических административных единиц.
В одной организации Microsoft Entra (клиент) можно создать не более 500 групп с возможностью назначения ролей.
Владельцами одной группы могут быть не более 100 пользователей.
Любое количество ресурсов Microsoft Entra может быть членом одной группы.
Пользователь может участником любого количества групп. Если группы безопасности используются в сочетании с SharePoint Online, пользователь может быть членом 2049 групп безопасности. Эта цифра включает прямое и косвенное членство в группах. Если это ограничение превышается, результаты поиска и аутентификации становятся непредсказуемыми.
По умолчанию число участников группы, которое можно синхронизировать с локальная служба Active Directory с идентификатором Microsoft Entra Connect, ограничено 50 000 участников. Если необходимо синхронизировать членство в группе, которое превышает это ограничение, необходимо подключить API конечной точки Синхронизации Microsoft Entra Connect версии 2.
При выборе списка групп можно назначить политику срока действия групп Microsoft 365, но их может быть не более 500. Если политика применяется ко всем группам Microsoft 365, ограничений нет.
Сейчас поддерживаются следующие сценарии с вложенными группами.
Одну группу можно добавить в качестве члена другой группы, чтобы создать вложенность.
Утверждения членства в группах. (когда приложение настроено для получения утверждений о членстве в группах в токене, включая вложенные группы, в которые входит вошедший пользователь).
Условный доступ (если областью применения политики условного доступа является группа).
Ограниченный доступ для самостоятельного сброса пароля.
Ограничение того, какие пользователи могут выполнять присоединение к Microsoft Entra и регистрацию устройств.
Следующие сценарии с вложенными группами не поддерживаются.
Назначение ролей приложения для доступа и подготовки. Назначение групп для приложения поддерживается, но все группы, вложенные в непосредственно назначенную группу, не будут иметь доступа.
Лицензирование на основе групп (автоматическое назначение лицензии всем членам группы).
Группы Microsoft 365.
Прокси приложения
До 500 транзакций в секунду * на приложение Application Proxy.
Не более 750 транзакций в секунду для организации Microsoft Entra.
* Транзакция определяется как один HTTP-запрос и ответ для уникального ресурса. Клиенты, для которых включено регулирование, получат ответ 429 (слишком много запросов). Метрики транзакций собираются на каждом соединителе и могут отслеживаться с помощью счетчиков производительности под именем Microsoft AAD App Proxy Connectorобъекта.
Панель доступа
Число приложений, которые могут отображаться на Панели доступа для каждого пользователя, не ограничено независимо от количества назначенных лицензий.
Отчеты
В любом отчете можно просматривать и загружать не более 1000 строк. Все остальные данные усечены.
Административные единицы
Ресурс Microsoft Entra может быть членом не более 30 административных единиц.
Не более 100 административных единиц управления в клиенте.
Организация Microsoft Entra может содержать не более 15 000 динамических групп и динамических административных единиц.
Роли и разрешения Microsoft Entra
В организации Microsoft Entra можно создать не более 100 пользовательских ролей Microsoft Entra.
Не более 150 назначений пользовательских ролей Microsoft Entra для одного субъекта в любой области.
Не более 100 встроенных назначений ролей Microsoft Entra для одного участника в области, отличной от клиента (например, административной единицы или объекта Microsoft Entra). В области клиента нет ограничений на встроенные назначения ролей Microsoft Entra. Дополнительные сведения см. в разделе "Назначение ролей Microsoft Entra" в разных областях.
Возможность пользователя считывать сведения о клиенте других пользователей может быть ограничена только параметром Microsoft Entra для всей организации, чтобы отключить доступ всех пользователей, не являющихся администраторами, ко всем сведениям о клиенте (не рекомендуется). См. раздел Ограничение разрешений по умолчанию для пользователей-участников.
Прежде чем добавление или отзыв роли администратора вступит в силу, может пройти до 15 минут либо вам может потребоваться выйти и снова войти в систему.
Политики условного доступа
В одной организации Microsoft Entra (клиент) можно создать не более 195 политик.
Условия использования
Вы можете добавить не более 40 терминов в одну организацию Microsoft Entra (клиент).
Мультитенантные организации
Не более 5 активных клиентов, включая арендатор владельца. Клиент владельца может добавить более 5 ожидающих клиентов, но они не смогут присоединиться к мультитенантной организации, если ограничение превышено. Это ограничение применяется в то время, когда ожидающий клиент присоединяется к мультитенантной организации.
Не более 100 000 внутренних пользователей на активный клиент. Это ограничение применяется в то время, когда ожидающий клиент присоединяется к мультитенантной организации.
Ограничения Центра API Azure
Ресурс
Бесплатный план1
Стандартный план2
Максимальное количество API
2003
10,000
Максимальное количество версий на API
5
100
Максимальное число определений на версию
5
5
Максимальное количество развертываний на API
10
10
Максимальное количество сред
20
20
Максимальное количество рабочих областей
1 (по умолчанию)
1 (по умолчанию)
Максимальное число настраиваемых свойств метаданных на сущность3
10
20
Максимальное число дочерних свойств в пользовательском свойстве метаданных типа "object"
10
10
Максимальное количество запросов в минуту (плоскость данных)
3,000
6000
Максимальное количество API, доступ к которых обращается через API плоскости данных
5
10,000
Максимальное количество проанализированных определений API
10
20004
Максимальное количество связанных источниковAPI 5
1
3
Максимальное количество API, синхронизированных из связанного источника API
200
20004
1 Бесплатный план, предоставленный в течение 90 дней, затем служба удаляется обратимо. Использование функций полной службы, включая анализ API и доступ через API плоскости данных, ограничено. 2 . Чтобы увеличить ограничение в плане "Стандартный", обратитесь в службу поддержки. 3 Настраиваемые свойства метаданных, назначенные API, развертываниям и средам. 4 Процесс может занять несколько минут до 24 часов. 5 Источников, таких как связанные экземпляры Управление API.
Ограничения службы Azure API Management
В этом разделе содержатся сведения об ограничениях, которые применяются к экземплярам Azure Управление API на разных уровнях служб, включая следующие:
Для некоторых Управление API ресурсов ограничения задаются только на уровне потребления; в других Управление API классических уровнях, где указано, эти ресурсы являются неограниченными. Однако ваш практический верхний предел зависит от конфигурации службы, включая ценовую категорию, емкость службы, количество единиц масштабирования, конфигурацию политики, определения и типы API, количество одновременных запросов и другие факторы.
Чтобы запросить увеличение ограничения, создайте запрос на поддержку из портал Azure. Дополнительные сведения см. на странице Планы поддержки Azure.
Ресурс
Потребление
разработчик.
Basic
Standard
Premium
Максимальное количество единиц масштабирования
N/A (автоматическое масштабирование)
1
2
4
31 на регион
Размер кэша (на единицу)
Только внешний
10 МиБ
50 MiB
1 ГиБ
5 ГиБ
Одновременные внутренние подключения1 для каждого центра HTTP
Не ограничено
1024
2048 единиц на единицу
2048 единиц на единицу
2048 единиц на единицу
Максимальный размер кэшированного ответа
2 МиБ
2 МиБ
2 МиБ
2 МиБ
2 МиБ
Максимальный размер документа политики
16 КиБ
256 КиБ
256 КиБ
256 КиБ
256 КиБ
Максимальное количество доменов пользовательского шлюза на экземпляр службы
Н/П
20
Неприменимо
Неприменимо
20
Максимальное количество сертификатов ЦС на экземпляр службы
Н/П
10
10
10
10
Максимальное количество экземпляров служб на подписку Azure
20
Не ограничено
Не ограничено
Не ограничено
Не ограничено
Максимальное количество подписок на экземпляр службы
500
Не ограничено
Не ограничено
Не ограничено
Не ограничено
Максимальное количество сертификатов клиента на экземпляр службы
50
Не ограничено
Не ограничено
Не ограничено
Не ограничено
Максимальное количество API на экземпляр службы
50
Не ограничено
Не ограничено
Не ограничено
Не ограничено
Максимальное количество операций API на экземпляр службы
1,000
Не ограничено
Не ограничено
Не ограничено
Не ограничено
Максимальная общая длительность запроса
30 секунд
Не ограничено
Не ограничено
Не ограничено
Не ограничено
Максимальный объем полезных данных в запросе
1 ГиБ
Не ограничено
Не ограничено
Не ограничено
Не ограничено
Максимальный размер буферизованной полезных данных
2 МиБ
500 MiB
500 MiB
500 MiB
500 MiB
Максимальный размер полезных данных запроса и ответа в журналах диагностики
8 192 байт
8 192 байт
8 192 байт
8 192 байт
8 192 байт
Максимальный размерURL-адреса запроса 2
16 384 байта
Не ограничено
Не ограничено
Не ограничено
Не ограничено
Максимальная длина символа сегмента пути URL-адреса
1024
1024
1024
1024
1024
Максимальная длина именованного значения
4096
4096
4096
4096
4096
Максимальный размер схемы API, используемой политикой проверки
Максимальное число активных подключений WebSocket на единицу4
Н/П
2500
5,000
5,000
5,000
Максимальное число тегов, поддерживаемых ресурсом службы "Управление API"
15
15
15
15
15
Максимальное количество поставщиков учетных данных на экземпляр службы
1000
1000
1000
1000
1000
Максимальное количество подключений на поставщика учетных данных
10,000
10,000
10,000
10,000
10,000
Максимальное количество политик доступа на подключение
100
100
100
100
100
Максимальное количество запросов авторизации в минуту на подключение
250
250
250
250
250
Максимальное количество рабочих областей на экземпляр службы
Неприменимо
Н/Д
Н/Д
Неприменимо
100
1 Подключения используются в пуле и повторно используются, если серверная часть не закрывается явным образом. 2 Содержит длинную строку запроса размером до 2048 байт. 3 Число узлов (или реплик), связанных с ресурсом локального шлюза, не ограничено на уровне "Премиум" и ограничивается одним узлом на уровне разработчика. До 4 до 60 000 подключений на экземпляр службы.
Ограничения — уровни Управление API версии 2
Чтобы запросить увеличение ограничения, создайте запрос на поддержку из портал Azure. Дополнительные сведения см. на странице Планы поддержки Azure.
Ресурс
Базовая версия 2
Стандартная версия 2
Премиум версии 2
Максимальное количество единиц масштабирования
10
10
30
Максимальный размер кэша на экземпляр службы
250 МБ
1 ГБ
5 ГБ
Максимальное количество API на экземпляр службы
150
500
2500
Максимальное количество операций API на экземпляр службы
3,000
10,000
20,000
Максимальное количество подписок на экземпляр службы
500
2 000
4000
Максимальное количество продуктов на экземпляр службы
50
200
400
Максимальное число пользователей на экземпляр службы
300
2 000
4000
Максимальное количество групп на экземпляр службы
20
100
200
Максимальное количество серверов авторизации на экземпляр службы
10
500
500
Максимальное количество фрагментов политики на экземпляр службы
50
50
100
Максимальное число поставщиков OpenID Connect на экземпляр службы
10
10
20
Максимальное число сертификатов на экземпляр службы
100
100
100
Максимальное количество внутренних серверных компонентов на экземпляр службы
100
100
100
Максимальное количество кэшей на экземпляр службы
100
100
100
Максимальное число именованных значений на экземпляр службы
100
100
100
Максимальное число средств ведения журнала на экземпляр службы
100
100
100
Максимальное количество схем на экземпляр службы
100
100
100
Максимальное количество схем на API
100
100
100
Максимальное количество тегов на экземпляр службы
100
100
100
Максимальное количество тегов на API
100
100
100
Максимальное количество наборов версий на экземпляр службы
100
100
100
Максимальное количество выпусков на API
100
100
100
Максимальное количество операций на API
100
100
100
Максимальное количество сопоставителей GraphQL на экземпляр службы
100
100
100
Максимальное количество сопоставителей GraphQL на API
100
100
100
Максимальное количество API на продукт
100
100
100
Максимальное количество API на подписку
100
100
100
Максимальное количество продуктов на подписку
100
100
100
Максимальное количество групп на продукт
100
100
100
Максимальное количество тегов на продукт
100
100
100
Одновременные внутренние подключения1 для каждого центра HTTP
2048
2048
2048
Максимальный размер кэшированного ответа
2 МиБ
2 МиБ
2 МиБ
Максимальный размер документа политики
256 КиБ
256 КиБ
256 КиБ
Максимальный объем полезных данных в запросе
1 ГиБ
1 ГиБ
1 ГиБ
Максимальный размер буферизованной полезных данных
2 МиБ
2 МиБ
2 МиБ
Максимальный размер полезных данных запроса и ответа в журналах диагностики
Максимальный размер схемы API, используемой политикой проверки
4 МБ
4 МБ
4 МБ
Максимальное число активных подключений WebSocket на единицу3
5,000
5,000
5,000
1 Подключения используются в пуле и повторно используются, если серверная часть не закрывается явным образом. 2 Содержит длинную строку запроса размером до 2048 байт. До 3 до 60 000 подключений на экземпляр службы.
Ограничения — рабочие области Управление API
Ниже приведены ограничения ресурсов для каждой рабочей области в Azure Управление API.
Ресурс
Рабочая область — уровень "Премиум"
Максимальное количество рабочих областей на экземпляр
100
Максимальное количество единиц масштабирования на шлюз рабочей области premium
12
Максимальное количество API (включая версии и редакции)
200
Максимальное количество операций API
5,000
Максимальное количество операций на API
100
Максимальное количество выпусков на API
100
Максимальное количество схем на API
100
Максимальное количество подписок на API
200
Максимальное количество тегов на API
100
Максимальное количество серверных компонентов
200
Максимальное число сертификатов
200
Максимальное количество групп
50
Максимальное число средств ведения журнала
50
Максимальное число именованных значений
200
Максимальное количество фрагментов политики
50
Максимальное количество продуктов
100
Максимальное количество API на продукт
200
Максимальное количество групп на продукт
200
Максимальное количество подписок на продукт
1,000
Максимальное количество тегов на продукт
50
Максимальное количество схем
500
Максимальное количество подписок
5,000
Максимальное количество тегов
200
Максимальное количество групп на пользователя
200
Максимальное количество наборов версий
50
Ограничения — портал разработчика на уровнях Управление API версии 2
Товар
Базовая версия 2
Стандартная версия 2
Премиум версии 2
Максимальное количество файлов мультимедиа для отправки
15
15
15
Максимальный размер файла мультимедиа
500 КБ
500 КБ
500 КБ
Максимальное количество страниц
30
50
50
Максимальное число мини-приложений1
30
50
50
Максимальный размер метаданных на страницу
350 КБ
350 КБ
350 КБ
Максимальный размер метаданных на мини-приложение1
350 КБ
350 КБ
350 КБ
Максимальное количество запросов клиента в минуту
200
200
200
1 Ограничение для встроенных мини-приложений, таких как текст, изображения или список API. В настоящее время пользовательские мини-приложения и пользовательские мини-приложения html-кода не поддерживаются на уровнях версии 2.
1 Если не указано иное, квоты приложений и хранилищ указаны в расчете на один план службы приложений.
2 Фактическое количество приложений, которые можно разместить на этих машинах, определяется интенсивностью работы приложений, размером экземпляров машин и степенью использования соответствующих ресурсов.
3 Выделенные экземпляры могут иметь различные размеры. Дополнительные сведения см. на странице цен на службу приложений.
4 Дополнительные экземпляры предоставляются по запросу.
5 Ограничение хранилища — это общий размер содержимого для всех приложений в одном плане службы приложений. Общий размер содержимого для всех приложений во всех планах службы приложений в одной группе ресурсов в одном регионе не должен превышать 500 ГБ. Квота файловой системы для приложений, размещенных в Службе приложений, определяется агрегатом планов службы приложений, созданных в регионе и группе ресурсов.
6 Эти ресурсы ограничены физическими ресурсами на выделенных экземплярах (размером экземпляра и количеством экземпляров).
7При масштабировании приложения Windows на уровне "Базовый" до двух экземпляров у вас есть 350 одновременных подключений для каждого из двух экземпляров. Для приложений Windows на уровне "Стандартный" и более поздних версий нет теоретических ограничений для WebSockets, но другие факторы могут ограничить количество WebSockets. Например, максимальное допустимое количество параллельных запросов (определенных maxConcurrentRequestsPerCpu) составляет: 7500 на небольшую виртуальную машину, 15 000 на среднюю виртуальную машину (7500 x 2 ядра) и 75 000 на крупную виртуальную машину (18 750 x 4 ядра). Приложения Linux ограничены 5 одновременных подключений WebSocket на бесплатный номер SKU и ~50k параллельных подключений WebSocket на экземпляр на всех остальных номерах SKU.
8 Максимальное количество IP-подключений зависит от размера экземпляра: 1920 на экземпляр B1/S1/P0V3/P1V3, 3968 на экземпляр B2/S2/P2V3, 8 064 на экземпляр B3/S3/P3V3.
9 Для номеров SKU Службы приложений ценовой категории "Изолированный" можно выполнять внутреннюю балансировку нагрузки с помощью Azure Load Balancer. Поэтому подключение к общедоступным сетям из Интернета отсутствует. В результате некоторые функции изолированной службы приложений с ILB следует использовать на компьютерах с прямым доступом к конечной точке сети ILB.
10 Выполняйте пользовательские исполняемые файлы и (или) скрипты по требованию, по расписанию или непрерывно в виде фоновых задач в экземпляре Службы приложений. Для непрерывного выполнения веб-заданий требуется постоянная доступность. Предварительное ограничение на количество веб-заданий, которые можно выполнять в экземпляре Службы приложений, не предусмотрено. Предусмотрены практические ограничения, которые зависят от задач, которые должен выполнять код приложения.
11Выдаются только стандартные сертификаты (групповые сертификаты недоступны). Действует ограничение в один бесплатный сертификат на личный домен.
12 Общий объем использования хранилища для всех приложений, развернутых в одной среде службы приложений Azure (независимо от того, как они распределяются между различными группами ресурсов).
ограничения служба автоматизации Azure
Автоматизация процессов
Ресурс
Ограничение
Примечания.
Максимальное количество активных учетных записей службы автоматизации в подписке в регионе
С оплатой по мере использования, спонсируемые, MSDN, MPN, подписки Azure Pass могут создавать учетные записи службы автоматизации в любом из общедоступных регионов, поддерживаемых службой.
Создайте запрос на поддержку для запроса на увеличение квоты.
Подробнее.
1
В рамках подписок на бесплатную пробную версию и Azure для учащихся можно создать только одну учетную запись службы автоматизации в каждом регионе для каждой подписки. Допустимый список регионов: EastUS, EastUS2, WestUS, NorthEurope, Юго-Восточная Асия и ЯпонияWest2 2
Максимальное число параллельных заданий в одном экземпляре времени на учетную запись службы автоматизации
50
По достижении этого ограничения последующие запросы на создание задания завершаются сбоем. Клиент получает ответ с ошибкой.
Подписка Enterprise и CSP в общедоступных регионах.
Создайте запрос на поддержку для запроса на увеличение квоты.
Подробнее.
10
Подписки с оплатой по мере использования, спонсируемые подписки, MSDN, MPN и Azure Pass в общедоступных регионах. Создайте запрос на поддержку для запроса на увеличение квоты.
5
Бесплатная пробная версия и Azure для учащихся Azure в открытых подписках в общедоступных регионах 2.
Максимальное количество новых заданий, которые можно отправлять каждые 30 секунд, на учетную запись службы автоматизации Azure
100
По достижении этого ограничения последующие запросы на создание задания завершаются сбоем. Клиент получает ответ с ошибкой.
Максимальный размер хранилища метаданных заданий для 30-дневного периода обработки
10 ГБ (около 4 млн заданий)
По достижении этого ограничения последующие запросы на создание задания завершаются сбоем.
Максимальное ограничение для потока заданий
1 МиБ
Размер одного потока не может превышать 1 МиБ.
Максимальное ограничение потока заданий на портале службы автоматизации Azure
200 КБ
Ограничение портала для отображения журналов заданий.
Максимальное количество модулей, которые могут импортироваться каждые 30 секунд, на учетную запись службы автоматизации
5
Максимальный размер модуля
100 МБ
Максимальный размер файла конфигурации узла
1 МБ
Применяется к конфигурации состояния
Время выполнения заданий — уровень "Бесплатный"
500 минут на подписку в календарный месяц
Максимальный объем дискового пространства для песочницы1
1 ГБ
Применяется только к песочницам Azure.
Максимальный объем памяти, выделяемый для песочницы1
400 МБ
Применяется только к песочницам Azure.
Максимальное количество сетевых сокетов на песочницу1
1,000
Применяется только к песочницам Azure.
Максимальное время выполнения, разрешенное для runbook1
3 часов
Применяется только к песочницам Azure.
Максимальное число системных гибридных рабочих ролей runbook на одну учетную запись службы автоматизации
4000
Максимальное число пользовательских гибридных рабочих ролей runbook на одну учетную запись службы автоматизации
4000
Максимальное количество параллельных заданий, выполняемых в одной гибридной рабочей роли Runbook
50
Максимальный размер параметров задания runbook
512 КБ
Максимальное количество параметров runbook
50
При достижении ограничения в 50 параметров вы можете передать строку JSON и XML в параметр и проанализировать ее с помощью runbook.
Максимальный размер полезных данных веб-перехватчика
512 КБ
Максимальное количество дней для хранения данных задания
30 дней
Максимальный размер состояния рабочего процесса PowerShell
5 МБ
Применяется к runbook рабочих процессов PowerShell при установке контрольных точек для рабочего процесса.
Максимальное число тегов, поддерживаемое учетной записью службы автоматизации
15
Максимальное число символов в поле значения переменной
1048576
1 Песочница — это общая среда, которую могут использовать несколько заданий. Задания, использующие ту же песочницу, привязаны к ограничениям ресурсов песочницы. 2Бесплатные подписки, включая бесплатную учетную запись Azure и Azure для учащихся , не имеют права на изменение лимита или квоты. Если у вас есть бесплатная подписка, вы можете перейти на подписку с оплатой по мере использования.
3Ограничения для облаков для государственных организаций: 200 параллельных заданий в одном экземпляре времени на учетную запись службы автоматизации, не ограничивается числом учетных записей службы автоматизации на подписку.
Отслеживание изменений и инвентаризация
В приведенной ниже таблице представлены ограничения по отслеживаемым элементам для одного компьютера при использовании отслеживания изменений.
Ресурс
Лимит
Примечания
Файлы
500
Размер файла
5 МБ
Реестр
250
Программное обеспечение Windows
250
Обновления программного обеспечения не учитываются.
Пакеты Linux
1250
Службы
250
IoT Edge
250
Диспетчер обновлений Azure
Ниже приведены рекомендуемые ограничения динамической области для каждой динамической области.
Ресурс
Ограничение
Связи ресурсов
1000
Количество фильтров тегов
50
Количество фильтров группы ресурсов
50
Ниже приведены ограничения для планирования исправлений.
Индикатор
Ограничение общедоступного облака
Mooncake/Fairfax Limit
Количество расписаний на подписку в каждом регионе
250
250
Общее количество сопоставлений ресурсов с расписанием
3,000
3,000
Связи ресурсов для каждой динамической области
1000
1000
Число динамических областей для каждой группы ресурсов или подписки на регион
250
250
Количество динамических областей на расписание
200
100
Общее количество подписок, подключенных ко всем динамическим областям на расписание
200
100
Настройка приложения Azure
Ресурс
Ограничение
Комментарий
Хранилища конфигураций — уровень «Бесплатный»
Одно хранилище для каждого региона на подписку.
Хранилища конфигураций — уровень «Стандартный»
Неограниченное количество магазинов на подписку.
Хранилища конфигурации для уровня "Премиум"
Неограниченное количество магазинов на подписку.
Запросы к хранилищу конфигурации — уровень «Бесплатный»
1000 запросов в день
После исчерпания квоты код состояния HTTP 429 возвращается для всех запросов до конца дня.
Запросы к хранилищу конфигураций — уровень «Стандартный»
30 000 в час
После исчерпания квоты запросы могут возвращать код состояния HTTP 429, указывающий на слишком много запросов - до конца часа.
Запросы хранилища конфигурации для уровня "Премиум"
Ограничение квоты на запросы не ограничено.
Пропускная способность для уровня "Бесплатный"
Не гарантируется пропускная способность.
Пропускная способность уровня "Стандартный"
Разрешить до 300 запросов в секунду (RPS) для запросов на чтение и до 60 запросов на запись.
Пропускная способность для уровня "Премиум"
Разрешить до 450 запросов в секунду (RPS) для запросов на чтение и до 100 запросов на запись.
Хранилище – уровень «Бесплатный»
10 МБ
Количество ключей и меток не ограничено, если их общий размер ниже предела хранилища.
Хранилище — уровень «Стандартный»
1 ГБ
Количество ключей и меток не ограничено, если их общий размер ниже предела хранилища.
Хранилище для уровня "Премиум"
4 ГБ
Количество ключей и меток не ограничено, если их общий размер ниже предела хранилища.
Ключи и значения
10 КБ
Для элемента с одним ключом-значением, включая все метаданные.
Хранилище моментальных снимков для уровня "Бесплатный"
10 МБ
Хранилище моментальных снимков является дополнительным и в дополнение к хранилищу для бесплатного уровня. Хранилище для архивных и активных моментальных снимков учитывается в этом пределе.
Хранилище моментальных снимков для уровня "Стандартный"
1 ГБ
Хранилище моментальных снимков является дополнительным и в дополнение к хранилищу уровня "Стандартный". Хранилище для архивных и активных моментальных снимков учитывается в этом пределе.
Хранилище моментальных снимков для уровня "Премиум"
4 ГБ
Хранилище моментальных снимков является дополнительным и в дополнение к хранилищу уровня "Премиум". Хранилище для архивных и активных моментальных снимков учитывается в этом пределе.
Размер моментального снимка
1 МБ
Ограничения кэша Azure для Redis
Ресурс
Ограничение
Размер кэша
1,2 ТБ
Базы данных
64
Максимальное количество подключенных клиентов
40 000
Реплики Кэша Redis для Azure для обеспечения высокого уровня доступности
3
Сегменты кэша уровня "Премиум" с включенной кластеризацией
10
Ограничения и размер кэша Redis для Azure отличаются для каждой ценовой категории. Информацию о ценовых категориях и соответствующих им размерах см. на странице цен на Кэш Redis для Azure.
Так как настройка экземпляров кэша Redis для Azure и управление ими осуществляется корпорацией Майкрософт, кэш Redis для Azure поддерживает не все команды Redis. Дополнительные сведения см. в разделе о командах Redis, неподдерживаемых в кэше Redis для Azure.
1Каждая облачная служба Azure с рабочими и веб-ролями может иметь два развертывания: одно для производственной среды и одно для промежуточной. Это ограничение применяется к количеству уникальных ролей, то есть к конфигурации. Это ограничение не применяется к количеству экземпляров на роль, то есть к масштабированию.
Ограничения поиска по искусственному интеллекту Azure
Ценовые категории определяют емкость и ограничения службы поиска. К этим уровням относятся:
Бесплатная: мультитенантная служба, которая предоставляется другим подписчикам Azure и помогает оценить и небольшие проекты разработки
Базовый: предоставляет выделенные вычислительные ресурсы для рабочих нагрузок в меньшем масштабе и с тремя репликами для рабочих нагрузок с высоким уровнем доступности запросов
Стандартный: включает S1, S2, S3 и S3 с высокой плотностью; для больших рабочих нагрузок; несколько уровней существуют на уровне "Стандартный", чтобы выбрать конфигурацию ресурсов, которая лучше всего соответствует профилю рабочей нагрузки.
Ограничения на одну подписку
Вы можете создать несколько платных служб поиска (базовый и более высокий), до максимального количества служб, разрешенных на каждом уровне в каждом регионе. Например, можно создать до 16 служб на уровне "Базовый" и еще 16 служб на уровне S1 в пределах одной подписки и региона. Затем можно создать дополнительные 16 базовых служб в другом регионе для объединенной 32 базовых служб в той же подписке. Дополнительные сведения о уровнях см. в разделе "Выбор уровня " (или SKU) для поиска ИИ Azure.
Максимальное количество служб можно увеличить по запросу. Если вам требуется больше служб для одной подписки, отправьте запрос на поддержку.
Ресурс
Бесплатный 1
Базовая
S1
S2
S3
S3 HD
L1
L2
Максимальное количество служб в каждом регионе
1
16
16
8
6
6
6
6
Максимальное количество единиц поиска (SU)2
Н/П
3 ЕП
36 ЕП
36 ЕП
36 ЕП
36 ЕП
36 ЕП
36 ЕП
1 Вы можете использовать бесплатную службу поиска для каждой подписки Azure. Уровень "Бесплатный" основан на инфраструктуре, общей для других клиентов. Так как оборудование не выделено, масштабирование не поддерживается, а хранилище ограничено 50 МБ. Бесплатная служба поиска может быть удалена после длительных периодов бездействия, чтобы освободить место для дополнительных служб.
2 Единицы поиска (ЕП) — это оплачиваемые единицы, выделяемые в виде реплик или секций. Вам нужно и то, и другое. Дополнительные сведения о сочетаниях SU см. в статье "Оценка емкости службы поиска" и управление ими.
Ограничения на одну службу поиска
В следующей таблице рассматриваются соглашения об уровне обслуживания, счетчиках секций и количествах реплик на уровне обслуживания.
Ресурс
Free
Basic
S1
S2
S3
S3 HD
L1
L2
Соглашение об уровне обслуживания (SLA)
No
Да
Да
Да
Да
Да
Да
Да
Секции
Н/П
3 1
12
12
12
3
12
12
Реплики
Н/П
3
12
12
12
12
12
12
1 Базовый уровень поддерживает три секции и три реплики, в общей сложности девять единиц поиска (SU) в новых службах поиска, созданных после 3 апреля 2024 года. Старые базовые службы ограничены одной секцией и тремя репликами.
Служба поиска имеет максимальный размер хранилища (размер секции, умноженный на количество секций) или жесткое ограничение на максимальное число индексов или индексаторов, в зависимости от того, что происходит в первую очередь.
Соглашения об уровне обслуживания применяются к оплачиваемым службам с двумя или более репликами для рабочих нагрузок запросов или тремя или более репликами для рабочих нагрузок запросов и индексирования. При применении соглашения об уровне обслуживания не учитывается количество секций не учитывается. Дополнительные сведения см. в статье "Надежность" в службе "Поиск по искусственному интеллекту Azure".
Бесплатные службы не имеют фиксированных секций или реплик, и они совместно используют ресурсы с другими подписчиками.
Хранилище секций (ГБ)
Ограничения хранилища для каждой службы зависят от двух вещей: даты создания службы и региона. Существуют более высокие ограничения для новых служб в большинстве поддерживаемых регионов.
В этой таблице показано увеличение квоты хранилища на ГБ с течением времени. Более высокие секции емкости были доставлены в режим "Онлайн" начиная с апреля 2024 года, в регионах, перечисленных в сносках. Более высокая емкость ограничена новыми службами поиска. В настоящее время обновление на месте отсутствует.
Дата создания службы
Базовая
S1
S2
S3/HD
L1
L2
До 3 апреля 2024 г.
2
25
100
200
1024
2048
3 апреля 2024 г. – 17 мая 2024 г.
15
160
512
1,024
1024
2048
После 17 мая 2024 г.
15
160
512
1024
2,048
4,096
После 10 февраля 2025 г. 3
15
160
512
1024
2048
4096
1 Хранилище емкости для уровня "Базовый", "S1", "S2", "S3" в этих регионах.
Америка: Южная Бразилия, Центральная Канада, Восточная Канада, восточная часть США, восточная часть США 2, центральная часть США, северная часть США, южная часть США, западная часть США 2, западная часть США 3, западная часть США 3, западная часть США.
Европа: Центральная Франция. Италия Северная Европа, Северная Европа, Восточная Норвегия, Центральная Польша, Северная Швейцария, Центральная Швеция, Южная Великобритания, Западная Часть Великобритании.
Ближний Восток: Север ОАЭ.
Африка: Северная Африка.
Азиатско-Тихоокеанский регион: Восточная Австралия, Юго-Восточная Австралия, Центральная Индия, Jio India West, Восточная Азия, Восточная Азия, Восточная Япония, Западная Япония, Центральная Корея, Южная Корея.
2 хранилища с более высокой емкостью для L1 и L2. Больше регионов обеспечивают более высокую емкость на каждом оплачиваемом уровне.
Европа: Северная Германия, Западная Германия, Западная Швейцария.
Azure для государственных организаций: Техас, Аризона, Вирджиния.
Африка: Северная Африка.
Азиатско-Тихоокеанский регион: Китай Северная 3, Восточная Китай 3.
3 Хранилище с более высокой емкостью доступно в Западной Европе.
Некоторые регионы по-прежнему работают на старой инфраструктуре, при условии ограничений 3 апреля. Перед созданием новой службы проверьте поддерживаемые регионы , чтобы убедиться, что выбранный регион предоставляет дополнительную емкость.
Ниже перечислены ограничения для количества ресурсов служб искусственного интеллекта Azure на подписку Azure.
Существует ограничение только одной разрешенной учетной записи "Бесплатный" для каждого типа ресурсов для каждой подписки.
Все службы ИИ Azure могут иметь другие ограничения, дополнительные сведения см. в службах ИИ Azure.
Тип
Лимит
Пример
Смесь ресурсов служб ИИ Azure
Не более 200 общих ресурсов служб ИИ Azure в каждом регионе.
100 ресурсов Azure AI Vision в западной части США, 50 ресурсов службы "Речь ИИ Azure" в западной части США и 50 ресурсов языка искусственного интеллекта Azure в западной части США.
Один тип ресурсов служб ИИ Azure.
Не более 100 ресурсов на регион
100 ресурсов Azure AI Vision в западной части США 2 и 100 ресурсов Azure AI Vision в восточной части США.
Некоторые из следующих ограничений и квот по умолчанию можно увеличить. Чтобы запросить изменение, создайте запрос на поддержку портал Azure и опишите ограничение, которое необходимо изменить.
Следующие ограничения применяются ко всем шлюзам связи Azure:
Весь трафик должен использовать IPv4.
Весь трафик должен использовать TLS 1.2 или более поздней версии. Более ранние версии не поддерживаются.
Количество активных вызовов ограничено 15% от числа пользователей, назначенных шлюзу коммуникаций Azure. Определение пользователей см. в разделе "Планирование затрат и управление затратами на шлюз коммуникации Azure".
Количество активно перекодированных вызовов ограничено 5% от общего числа активных вызовов.
Шлюз коммуникаций Azure также имеет ограничения на сигнал SIP.
Ресурс
Ограничение
Максимальный размер сообщения SIP
10 килобайт
Максимальная длина текста сообщения SDP
128 Килобайт
Максимальная длина URI запроса
256 байт
Максимальная длина URI заголовка контакта
256 байт
Максимальная длина части пользовательскойinfo в URI
256 байт
Максимальная длина имени домена в заголовке From
255 байт
Максимальная длина имени заголовка SIP
32 байта
Максимальная длина имени тела SIP
64 байта
Максимальная длина заголовка "Поддерживаемый", "Требовать" или "Требовать прокси-сервер"
256 байт
Максимальная длина тега параметра SIP
32 байта
Некоторые конечные точки могут добавлять параметры в следующие заголовки в сообщение в диалоговом окне, если эти параметры не были представлены в сообщении, создаваемом диалогом. В этом случае шлюз коммуникации Azure удаляет параметры, так как RFC 3261 не разрешает это поведение.
URI запроса
Заголовок
Из заголовка
API подготовки имеет ограничение скорости в 100 запросов в минуту, примененных ко всем ресурсам. Пакетный запрос для обновления нескольких ресурсов считается одним запросом.
Объем места на диске, доступного приложению, зависит от связанного профиля рабочей нагрузки. Доступное место на диске определяет ограничение размера образа, которое можно развернуть в приложениях-контейнерах.
Для выделенных профилей рабочей нагрузки ограничение размера изображения составляет на экземпляр.
Отображаемое имя
Имя.
Ограничение размера изображения (ГБ)
Потребление
потребление
8*
Выделенный D4
D4
90
Выделенный D8
D8
210
Выделенный-D16
D16
460
Выделенный D32
D32
940
Выделенный E4
E4
90
Выделенный E8
E8
210
Выделенный E16
E16
460
Выделенный E32
E32
940
Dedicated-NC24-A100 (предварительная версия)
NC24-A100
210
Dedicated-NC48-A100 (предварительная версия)
NC48-A100
460
Dedicated-NC96-A100 (предварительная версия)
NC96-A100
940
* Ограничение размера изображения для профиля рабочей нагрузки потребления является общим для образа и приложения. Например, журналы, используемые приложением, подвергаются этому ограничению размера.
В приведенной ниже таблице указаны максимальные ограничения для кластеров Azure Data Explorer.
Ресурс
Ограничение
Количество кластеров в регионе на подписку
20
Количество экземпляров на один компьютер
1,000
Количество баз данных в кластере
10,000
Количество последующих кластеров (потребителей общих ресурсов данных) на основной кластер (производитель общего ресурса данных)
100
Примечание
Можно запросить более высокие ограничения для количества баз данных в кластере и кластерах на каждый регион на подписку. Чтобы отправить такой запрос, обратитесь в Службу поддержки Azure.
В приведенной ниже таблице описаны ограничения операций управления, выполняемых в кластерах Azure Data Explorer.
несоотвленное SSL-подключение SNI и одно SSL-соединение с IP-адресом
несоотвленное SSL-подключение SNI и одно SSL-соединение с IP-адресом
несоотвленное SSL-подключение SNI и одно SSL-соединение с IP-адресом
Не поддерживается
включено неограниченное количество SSL-соединений на основе SNI
Примечания о ограничениях службы:
По умолчанию время ожидания для среды выполнения Функций 1.x в плане Служба приложений истекает.
Требует, чтобы для плана Служба приложений было задано значение AlwaysOn. Оплата по стандартным тарифам. Льготный период 10 минут предоставляется во время обновлений платформы.
Фактическое количество приложений-функций, которые можно разместить, зависит от активности приложений, размера экземпляров компьютера и соответствующего использования ресурсов.
Ограничение хранилища — это общий размер содержимого во временном хранилище для всех приложений в одном плане Служба приложений. Для планов потребления в Linux хранилище в настоящее время составляет 1,5 ГБ.
План потребления использует общую папку Файлы Azure для сохраняемого хранилища. При предоставлении собственного Файлы Azure общего ресурса ограничения размера общего ресурса зависят от учетной записи хранения, заданной для WEBSITE_CONTENTAZUREFILECONNECTIONSTRING.
Если приложение-функция размещено в плане потребления, поддерживается только параметр CNAME. Для приложений-функций в плане категории "Премиум" или в плане службы приложений вы можете сопоставить личный домен с помощью записи CNAME или A.
Максимальное время ожидания выполнения не применяется. Однако льготный период, предоставленный выполнению функции, составляет 60 минут во время масштабирования и 10 минут во время обновлений платформы.
Рабочие роли — это роли, в которых размещаются пользовательские приложения. Они доступны в трех фиксированных размерах: один виртуальный ЦП/3,5 ГБ ОЗУ; два виртуальных ЦП/7 ГБ ОЗУ; четыре виртуальных ЦП/14 ГБ ОЗУ.
В настоящее время в данной подписке существует ограничение в 5 000 приложений-функций.
Размеры экземпляров плана потребления Flex в настоящее время определяются как 2 048 МБ или 4096 МБ. Дополнительные сведения см. в разделе "Память экземпляра".
План потребления Flex имеет региональную квоту подписки, которая ограничивает общее использование памяти всех экземпляров в определенном регионе. Дополнительные сведения см. в разделе "Память экземпляра".
Если минимальное количество реплик равно нулю, время ожидания по умолчанию зависит от конкретных триггеров, используемых в приложении.
Ограничения Служб Azure для работы с медицинскими данными
Сервисы для работы с медицинскими данными — это набор управляемых служб API на основе открытых стандартов и платформ. Сервисы для работы с медицинскими данными позволяют выполнять рабочие процессы для улучшения здравоохранения, а также предлагают масштабируемые и безопасные решения для здравоохранения. Сервисы для работы с медицинскими данными включают в себя службу "Ресурсы быстрого взаимодействия в сфере здравоохранения" (FHIR), службу обмена изображениями и коммуникации в медицине (DICOM) и службу медицинских технологий.
Служба FHIR — это реализация спецификации FHIR в Сервисах для работы с медицинскими данными. Она позволяет объединить в одной рабочей области один или несколько экземпляров службы FHIR с дополнительными экземплярами службы DICOM и службы медицинских технологий. Служба Azure API для FHIR является общедоступной и предоставляется в виде отдельного предложения услуги.
Каждый экземпляр службы FHIR в Службах данных Работоспособности Azure имеет ограничение на хранение 4 ТБ по умолчанию. Если у вас есть больше данных, корпорация Майкрософт может увеличить объем хранилища до 100 ТБ для службы FHIR. Чтобы запросить хранилище больше 4 ТБ, создайте запрос на поддержку по портал Azure и используйте ограничение типа проблемы и ограничение подписки (квоты).
Azure API для FHIR — это управляемый, основанный на стандартах, соответствующий нормативным требованиям API-интерфейс для медицинских данных, с помощью которого можно создавать решения для действенной аналитики и машинного обучения.
Максимум: 250 Максимально рекомендуется для контейнеров Windows Server: 110 По умолчанию: 30
Надстройка AKS Open Service Mesh (OSM)
Версия кластера Kubernetes: поддерживаемые версии AKS Контроллеров OSM на кластер: 1 Pod на контроллер OSM: 1600 Учетные записи службы Kubernetes под управлением OSM: 160
Максимальное количество узлов на кластер с группами доступности виртуальных машин и номером SKU Load Balancer категории "Базовый"
100
1 Больше разрешено по запросу. 2 контейнера Windows Server должны использовать подключаемый модуль сети Azure CNI. Kubenet не поддерживается для контейнеров Windows Server.
Уровень управления Kubernetes
Лимит
Уровень служб "Стандартный"
Автоматически масштабирует сервер API Kubernetes на основе нагрузки. Более крупные ограничения компонентов уровня управления и экземпляры сервера API и т. д.
Уровень служб "Бесплатный"
Ограниченные ресурсы с ограничением в 50 вызовов без изменений и 100 вызовов только для чтения. Рекомендуемое ограничение на 10 узлов на кластер. Лучше всего экспериментировать, учиться и простое тестирование.
Не рекомендуется использовать рабочие и критически важные рабочие нагрузки.
Службы лабораторий Azure
Следующие ограничения относятся к числу ресурсов Служб лабораторий Azure.
Тип ресурса
Группировка
Тип ресурса
Лимит
На подписку
Задания:
980
Для каждой группы ресурсов
Задания:
800
Планы лабораторий
800
На лабораторию
Расписания
250
Виртуальные машины (виртуальные машины)
400
В каждом регионе — планы лабораторий и лаборатории
Тип подписки
Ограничения плана лаборатории
Ограничения лаборатории
По умолчанию.
2
2
Оплата по мере использования
500
500
MPN
500
500
Azure с открытой лицензией
500
500
Соглашение Enterprise
500
500
MSDN
500
500
Организованные спонсорами презентации
100
15
CSP
500
500
Azure Pass
100
25
Пробная версия
100
15
Azure для учащихся
100
15
Дополнительные сведения об ограничениях емкости Служб лабораторий Azure см. в разделе "Ограничения емкости" в службах лабораторий Azure.
Обратитесь в службу поддержки, чтобы запросить увеличение лимита.
Выход на ценовую категорию Azure Maps 1-го поколения
Ценовая категория 1-го поколения устарела и будет прекращена на 9.15.26. Ценовая категория 2-го поколения заменяет ценовую категорию 1-го поколения (как S0, так и S1). Если у вашей учетной записи Azure Maps выбрана ценовая категория 1-го поколения, вы можете перейти на ценовую категорию 2-го поколения, прежде чем она будет прекращена, в противном случае она будет автоматически обновлена. Дополнительные сведения см. в статье "Управление ценовой категорией учетной записи Azure Maps".
В следующей таблице показано ограничение совокупного размера данных для учетных записей Azure Maps в подписке Azure. Служба данных Azure Maps доступна только в ценовой категории "1-го поколения" и "2-го поколения".
Ресурс
Ограничение
Максимальный объем хранилища на подписку Azure
1 ГБ
Максимальный размер файла для отправки
100 МБ
Примечание
Выход службы данных Azure Maps
Служба данных Azure Maps (как v1], так и [v2]) теперь устарела и будет прекращена 9.16.24. Служба реестра данных Azure Maps заменяет службу данных. Дополнительные сведения см. в разделе "Создание реестра данных"
Ограничения Управляемой Grafana в Azure
Лимит
Description
Essential
Стандартные
Правила оповещения
Максимальное количество созданных правил генерации оповещений.
Не поддерживается
500 на экземпляр
Панели мониторинга
Максимальное количество панелей мониторинга, которые можно создать.
20 на экземпляр
Не ограничено
Источники данных
Максимальное количество источников данных, которые можно создать.
5 на экземпляр
Не ограничено
Ключи API
Максимальное количество ключей API, которые можно создать.
2 на экземпляр
100 на экземпляр
Время ожидания запроса данных
Максимальная продолжительность ожидания для приема заголовков ответа запроса данных до истечения времени ожидания Grafana.
200 секунд
200 секунд
Размер запроса источника данных
Максимальное количество байтов, которые считываются или принимаются из ответов исходящих HTTP-запросов.
80 МБ
80 МБ
Время ожидания отображения изображения или отчета PDF
Максимальная длительность выполнения запроса на отрисовку изображений или отчета PDF до истечения времени ожидания Grafana.
Не поддерживается
220 секунд
Число экземпляров
Максимальное количество экземпляров в одной подписке в каждом регионе Azure.
1
50
Запросы на IP-адрес
Максимальное количество запросов на IP-адрес в секунду.
90 запросов в секунду
90 запросов в секунду
Запросы на узел HTTP
Максимальное количество запросов на узел HTTP в секунду. Узел HTTP обозначает заголовок узла в входящих HTTP-запросах, которые могут описать каждый уникальный клиент узла.
45 запросов в секунду
45 запросов в секунду
Ограничения Azure Monitor
Сведения об ограничениях azure Monitor см. в разделе об ограничениях службы Azure Monitor.
Ограничения Фабрики данных Azure
Фабрика данных Azure — это мультитенантная служба со следующими ограничениями по умолчанию, которые гарантируют, что подписки клиентов защищены от рабочих нагрузок друг друга. Чтобы увеличить ограничение до максимального для подписки, обратитесь в службу поддержки.
Ресурс
Ограничение по умолчанию
Максимальный лимит
Общее число сущностей (конвейеры, наборы данных, триггеры, связанные службы, частные конечные точки, среды выполнения интеграции) в фабрике данных.
5,000
5,000
Общее число ядер ЦП для сред выполнения интеграции Azure-SSIS в рамках одной подписки.
Число параллельных выполнений конвейера в одной фабрике данных для всех конвейеров в фабрике.
10,000
10,000
Число параллельных выполнений внешних действий на подписку на регион Azure Integration Runtime. Управление внешними действиями осуществляется в среде выполнения интеграции, но сами действия выполняются в связанных службах, включая Databricks, хранимые процедуры, веб-службы и др. Это ограничение не применяется к локальной среде IR.
3,000
3,000
Число параллельных выполнений действий конвейера на подписку на регион Azure Integration Runtime. Действия конвейера, включая поиск, получение метаданных и удаление, выполняются в среде выполнения интеграции. Это ограничение не применяется к локальной среде IR.
1000
1000
Число параллельных выполнений операций создания на подписку на регион Azure Integration Runtime. Включая проверку подключения, просмотр списка папок и списка таблиц, предварительный просмотр данных. Это ограничение не применяется к локальной среде IR.
Центральная часть США, восточная часть США, восточная часть США 2, Северная Европа, Западная Европа, западная часть США, западная часть США 2
Группа регионов 2
Восточная Австралия, Юго-Восточная Австралия, Южная Бразилия, Центральная Индия, Восточная Япония, центрально-северная часть США, центрально-южная часть США, Юго-Восточная Азия, центрально-западная часть США
Группа регионов 3
Другие регионы
Если включена управляемая виртуальная сеть, единица интеграции данных (DIU) во всех группах регионов составляет 2400.
3 Объекты конвейера, набора данных и связанной службы представляют логическое группирование вашей рабочей нагрузки. Ограничения для этих объектов не связаны с объемом данных, которые вы можете перемещать и обрабатывать в Фабрике данных Azure. Фабрика данных предназначена для масштабирования и последующей обработки петабайтов данных.
4 Полезные данные для каждого выполнения действия включают конфигурацию действия, конфигурации связанных наборов данных и связанных служб (при наличии), а также небольшой набор системных свойств, созданных для каждого типа действия. Ограничение для размера этих полезных данных не связаны с объемом данных, которые вы можете перемещать и обрабатывать в Фабрике данных Azure. Узнайте о симптомах и рекомендуемых действиях при достижении этого ограничения.
Для Azure NetApp Files установлен региональный лимит по емкости. Стандартное ограничение емкости для каждой подписки составляет 25 ТиБ на регион для всех уровней обслуживания. Чтобы увеличить емкость, используйте запрос на поддержку по вопросу ограничений (квот) службы и подписки.
Ниже приведено максимальное количество для каждого типа объекта для службы "Политика Azure". Для определений запись Область означает группу управления или подписку. Для назначений и исключений запись области означает группу управления, подписку, группу ресурсов или отдельный ресурс.
Где
Какая
Максимальное количество
Область
Определения политик
500
Область
Определения инициативы
200
Клиент
Определения инициативы
2500
Область
Назначение политик или инициатив
200
Область
Исключения
1000
Определение политики
Параметры
20
Определение инициативы
Политики
1000
Определение инициативы
Параметры
400
Назначение политик или инициатив
Исключения (не области)
400
Правило политики
Вложенные условные выражения
512
Задача исправления
Ресурсы
50,000
Текст запроса для определения политики, инициативы или назначения
Байт
1 048 576
Правила политики имеют больше ограничений на количество условий и их сложность. Дополнительные сведения см. в разделе "Ограничения правил политики" для получения дополнительных сведений.
Ограничения Azure Quantum
Ограничения и квоты поставщика ресурсов
Служба Azure Quantum поддерживает как собственных, так и сторонних поставщиков услуг.
Сторонние поставщики имеют свои ограничения и квоты. Пользователи могут просматривать предложения и ограничения на портале Azure при настройке сторонних поставщиков.
Опубликованные квоты для собственного поставщика решений по оптимизации Майкрософт представлены ниже.
Номер SKU обучения и разработки
Ресурс
Ограничение
Параллельные задания на основе ЦП
до 51 параллельных заданий
Параллельные задания на основе ППВМ
до 21 параллельных заданий
Часы работы решателя на основе ЦП
20 часов в месяц
Часы работы решателя на основе ППВМ
1 час в месяц
Хотя на номере SKU Learn и Develop вы не можете запросить увеличение квоты. Вместо этого следует переключиться на SKU производительности в большом масштабе.
SKU производительности в большом масштабе
Ресурс
Ограничение по умолчанию
Максимальное ограничение
Параллельные задания на основе ЦП
до 1001 параллельных заданий
то же ограничение, что и по умолчанию
Параллельные задания на основе ППВМ
до 101 параллельных заданий
то же ограничение, что и по умолчанию
Часы работы решателя
1000 часов в месяц
до 50 000 часов в месяц
Чтобы запросить увеличение ограничений, обратитесь в Службу поддержки Azure.
Дополнительные сведения см. на странице расценок на Azure Quantum.
Сведения о предложениях сторонних поставщиков см. на странице соответствующего поставщика на портале Azure.
1 Число заданий, которые могут одновременно находиться в очереди.
Если требования превышают ограничения, перейдите с уровня "Бесплатный" на стандартный уровень и добавьте единицы. Дополнительные сведения см. в статье Как масштабировать экземпляр Службы Azure SignalR?
Ограничения учетной записи хранения уровня "Стандартный"
В следующей таблице приведены стандартные ограничения таких учетных записей хранения Azure: общего назначения версии 1 (GPv1) и версии 2 (GPv2) и хранилища BLOB-объектов. Под ограничением на входящий трафик подразумеваются все данные, отправляемые в учетную запись хранения. А под ограничением на исходящий трафик — все данные, получаемые из учетной записи хранения.
Корпорация Майкрософт рекомендует для большинства сценариев использовать учетные записи хранения общего назначения версии 2. Учетную запись хранения общего назначения версии 1 или хранилища BLOB-объектов можно легко обновить до учетной записи общего назначения версии 2 без простоев или копирования данных. Дополнительные сведения см. в статье Обновление до учетной записи хранения общего назначения версии 2.
Примечание
Вы можете запросить более высокую емкость и ограничение на входящий трафик. Чтобы отправить такой запрос, обратитесь в Службу поддержки Azure.
Ресурс
Ограничение
Максимальное количество учетных записей хранения со стандартными конечными точками на регион и подписку, включая учетные записи хранения ценовых категорий "Стандартный" и "Премиум".
По умолчанию 250 500 по запросу1
Максимальное количество учетных записей хранения с конечными точками зоны Azure DNS (предварительная версия) на регион и подписку, включая учетные записи хранения ценовых категорий "Стандартный" и "Премиум".
5000 (предварительная версия)
Максимальная емкость учетной записи хранения по умолчанию
5 PiB 2
Максимальное количество контейнеров BLOB-объектов, больших двоичных объектов, каталогов и подкаталогов (если иерархическое пространство имен включено), общие папки, таблицы, очереди, сущности или сообщения для каждой учетной записи хранения.
Без ограничений
Максимальная частота запросов по умолчанию для учетной записи хранения BLOB-объектов общего назначения версии 2 и BLOB-объектов в следующих регионах:
Восточная Азия
Юго-Восточная Азия
Восточная Австралия
Южная Бразилия
Центральная Канада
Восточный Китай 2
Северный Китай 3
Северная Европа
Западная Европа
Центральная Франция
Центрально-Западная Германия
Центральная Индия
Восточная Япония
Западная Индия Jio
Республика Корея, центральный регион
Восточная Норвегия;
Северная часть ЮАР;
Центральная Швеция
Северная часть ОАЭ;
южная часть Соединенного Королевства
Центральная часть США
Восточная часть США
Восточная часть США 2
USGov Вирджиния
US Gov (Аризона).
Центрально-северная часть США
Центрально-южная часть США
Западная часть США
западная часть США 2
Западная часть США — 3
40 000 запросов в секунду2
Максимальная частота запросов по умолчанию для учетной записи хранения BLOB-объектов общего назначения версии 2 и больших двоичных объектов в регионах, которые не указаны в предыдущей строке.
20 000 запросов в секунду2
Максимальный вход по умолчанию для учетной записи хранения BLOB-объектов общего назначения версии 2 и больших двоичных объектов в следующих регионах:
Восточная Азия
Юго-Восточная Азия
Восточная Австралия
Южная Бразилия
Центральная Канада
Восточный Китай 2
Северный Китай 3
Северная Европа
Западная Европа
Центральная Франция
Центрально-Западная Германия
Центральная Индия
Восточная Япония
Западная Индия Jio
Республика Корея, центральный регион
Восточная Норвегия;
Северная часть ЮАР;
Центральная Швеция
Северная часть ОАЭ;
южная часть Соединенного Королевства
Центральная часть США
Восточная часть США
Восточная часть США 2
USGov Вирджиния
US Gov (Аризона).
Центрально-северная часть США
Центрально-южная часть США
Западная часть США
западная часть США 2
Западная часть США — 3
60 Гбит/с2
Максимальная скорость входящего трафика по умолчанию для учетной записи хранения общего назначения версии 2 и учетной записи хранения BLOB-объектов в регионах, отсутствующих в предыдущей строке.
25 Гбит/с2
Максимальная скорость входящего трафика по умолчанию для учетной записи хранения общего назначения версии 1 (все регионы)
10 Гбит/с2
Максимальный исходящий трафик по умолчанию для учетных записей хранения BLOB-объектов общего назначения версии 2 и BLOB-объектов в следующих регионах:
Восточная Азия
Юго-Восточная Азия
Восточная Австралия
Южная Бразилия
Центральная Канада
Восточный Китай 2
Северный Китай 3
Северная Европа
Западная Европа
Центральная Франция
Центрально-Западная Германия
Центральная Индия
Восточная Япония
Западная Индия Jio
Республика Корея, центральный регион
Восточная Норвегия;
Северная часть ЮАР;
Центральная Швеция
Северная часть ОАЭ;
южная часть Соединенного Королевства
Центральная часть США
Восточная часть США
Восточная часть США 2
USGov Вирджиния
US Gov (Аризона).
Центрально-северная часть США
Центрально-южная часть США
Западная часть США
западная часть США 2
Западная часть США — 3
200 Гбит/с2
Максимальная скорость исходящего трафика по умолчанию для учетной записи хранения общего назначения версии 2 и учетной записи хранения BLOB-объектов в регионах, отсутствующих в предыдущей строке.
50 Гбит/с2
Максимальная скорость исходящего трафика для учетной записи хранения общего назначения версии 1 (регионы США)
20 Гбит/с для хранилищ RA-GRS и GRS, 30 Гбит/с для хранилищ LRS и ZRS
Максимальная скорость исходящего трафика для учетной записи хранения общего назначения версии 1 (регионы за пределами США)
10 Гбит/с для хранилищ RA-GRS и GRS, 15 Гбит/с для хранилищ LRS и ZRS
Максимальное число правил IP-адресов на учетную запись хранения
400
Максимальное число правил виртуальной сети на учетную запись хранения
400
Максимальное число правил экземпляров ресурсов на учетную запись хранения
200
Максимальное число частных конечных точек на учетную запись хранения
200
1 С увеличением квоты можно создать до 500 учетных записей хранения со стандартными конечными точками в каждом регионе. Дополнительные сведения см. в разделе "Увеличение служба хранилища Azure квот учетных записей". 2 служба хранилища Azure стандартные учетные записи поддерживают более высокие ограничения емкости и более высокие ограничения для входящего трафика и исходящего трафика по запросу. Чтобы подать запрос на увеличение ограничений для учетной записи, обратитесь в службу поддержки Azure.
ограничения поставщика ресурсов служба хранилища Azure
Следующие ограничения применяются только при выполнении операций управления с помощью Azure Resource Manager с служба хранилища Azure и поставщиком ресурсов хранилища. Ограничения применяются для каждой подписки для каждого региона ресурса в запросе.
Ресурс
Ограничение
Операций управления учетными записями хранения (чтение)
800 за 5 минут
Операций управления учетными записями хранения (запись)
10 в секунду / 1200 в час
Операции управления учетными записями хранения (список)
100 за 5 минут
ограничения Хранилище BLOB-объектов Azure
Ресурс
Назначение
Максимальный размер одного контейнера BLOB-объектов
Равен максимальной емкости учетной записи хранения
Максимальное количество блоков в блочном BLOB-объекте или дополнительном BLOB-объекте
50 000 блоков
Максимальный размер блока в блочном BLOB-объекте
4000 МиБ
Максимальный размер блочного BLOB-объекта
50 000 X 4000 МиБ (приблизительно 190,7 ТиБ)
Максимальный размер блока в дополнительном BLOB-объекте
4 МиБ
Максимальный размер дополнительного BLOB-объекта
50 000 X 4 МиБ (приблизительно 195 ГиБ)
Максимальный размер страничного BLOB-объекта
8 ТиБ2
Максимальное количество хранимых политик доступа на контейнер BLOB-объектов
5
Целевая частота запросов для отдельного BLOB-объекта
До 500 запросов в секунду
Целевая пропускная способность для отдельного страничного BLOB-объекта
До 60 МиБ в секунду2
Целевая пропускная способность для отдельного блочного BLOB-объекта
До максимальных ограничений на входящий и исходящий трафик для учетной записи хранения1
1 Пропускная способность для одного большого двоичного объекта зависит от нескольких факторов. Эти факторы включают в себя, но не ограничиваются: параллелизм, размер запроса, уровень производительности, скорость источника отправки и назначение для загрузки. Чтобы воспользоваться преимуществами улучшений производительности для блочных BLOB-объектов с высокой пропускной способностью, отправляйте более крупные BLOB-объекты или блоки. В частности, вызовите операцию Put Blob или Put Block с большим двоичным объектом или размером блока, превышающим 256 КИБ.
2 страничных BLOB-объектов еще не поддерживаются в учетных записях с включенным иерархическим пространством имен.
В таблице ниже приведены сведения о максимальном размере блоков и BLOB-объектов, разрешенных определенными версиями службы.
Версия службы
Максимальный размер блока (при выполнении Put Block)
Максимальный размер BLOB-объекта (при выполнении Put Block List)
Максимальный размер BLOB-объекта при выполнении одной операции записи (Put Blob)
Версия 2019-12-12 и более поздние
4000 МиБ
Около 190,7 ТиБ (4000 МиБ X 50 000 блоков)
5000 MiB
Версии от 2016-05-31 до 2019-07-07 включительно
100 МиБ
Около 4,75 ТиБ (100 МиБ X 50 000 блоков)
256 МиБ
Версии до 2016-05-31
4 МиБ
Около 195 ГиБ (4 МиБ X 50 000 блоков)
64 МиБ
Ограничения для службы Azure "Хранилище очередей"
Ресурс
Назначение
Максимальный размер одной очереди
500 ТиБ
Максимальный размер сообщения в очереди
64 КиБ
Максимальное количество хранимых политик доступа на очередь
5
Максимальная частота запросов на учетную запись хранения
20 000 сообщений в секунду при условии, что размер сообщения равен 1 КиБ
Целевая пропускная способность для одной очереди (размер сообщений — 1 КиБ)
До 2000 сообщений в секунду
Ограничения для службы Azure "Хранилище таблиц"
В следующей таблице показаны целевые показатели масштабируемости и производительности для хранилища таблиц.
Ресурс
Назначение
Количество таблиц в учетной записи хранения Azure
Ограничено только емкостью учетной записи хранения
Количество разделов в таблице
Ограничено только емкостью учетной записи хранения
Количество сущностей в разделе
Ограничено только емкостью учетной записи хранения
Максимальный размер одной таблицы
500 ТиБ
Максимальный размер одной сущности, включая все значения свойств
1 МиБ
Максимальное количество свойств в сущности таблицы
255 (включая три системных свойства: PartitionKey, RowKey и Timestamp)
Максимальный общий размер отдельного свойства в сущности
Транзакция может содержать не более 100 сущностей, а объем полезных данных не должен превышать 4 МиБ; транзакция группы сущностей может включать только однократное обновление сущности
Максимальное количество хранимых политик доступа на таблицу
5
Максимальная частота запросов на учетную запись хранения
20 000 транзакций в секунду (предполагается размер сущности в 1 КиБ)
Целевая пропускная способность для одной секции таблицы (размер сущностей 1 КиБ)
До 2000 сущностей в секунду
Ограничения на создание подписки Azure
Дополнительные сведения о создании ограничений для подписок Azure см. в портал Azure учетных записей и областей выставления счетов.
Ограничения для службы Виртуального рабочего стола Azure
В приведенной ниже таблице указаны максимальные ограничения для Виртуального рабочего стола Azure.
Объект Виртуального рабочего стола Azure
На родительский объект контейнера
Ограничение для службы
Рабочая область
Клиент Microsoft Entra
1300
Пул узлов
Рабочая область
400
Группа приложений
Клиент Microsoft Entra
5001
RemoteApp
Группа приложений
500
Назначение ролей
Любой объект Виртуального рабочего стола Azure
200
Узел сеансов
Пул узлов
10,000
1 Если вам требуется более 500 групп приложений, отправьте запрос в службу поддержки на портале Azure.
Для всех остальных ресурсов Azure, используемых для Виртуального рабочего столе Azure, таких как виртуальные машины, служба хранилища, сеть и так далее, действуют собственные ограничения по ресурсами, которые перечислены в соответствующих разделах этой статьи.
Чтобы визуализировать связь между всеми объектами Виртуального рабочего стола Azure, ознакомьтесь со статьей Связи между логическими компонентами Виртуального рабочего стола Azure.
Чтобы начать работу с Виртуальным рабочим столом Azure, изучите руководство по началу работы.
Более глубокие сведения об архитектуре Виртуального рабочего стола Azure можно найти в разделе Виртуальный рабочий стол Azure документации о Cloud Adoption Framework.
Чтобы получить сведения о ценах на Виртуальный рабочий стол Azure, добавьте "Виртуальный рабочий стол Azure" в раздел "службы вычислений" калькулятора цен Azure.
Ограничения Решения Azure VMware
В приведенной ниже таблице указаны максимальные ограничения для Решения Azure VMware.
Ресурс
Лимит
Число кластеров vSphere на частное облако
12
Минимальное число узлов ESXi на кластер
3 (жесткое ограничение)
Максимальное число узлов ESXi на кластер
16 (жесткое ограничение)
Максимальное количество узлов ESXi на частное облако
96
Максимальное количество серверов vCenter Server на частное облако
1 (жесткое ограничение)
Максимальное количество пар сайтов HCX
25 (любой выпуск)
Максимальное количество сеток службы HCX
10 (любой выпуск)
Максимальное количество связанных частных облаков ExpressRoute Решение Azure VMware из одного расположения к одному шлюзу виртуальная сеть
4 Используемый шлюз виртуальной сети определяет фактическое максимальное число связанных частных облаков. Дополнительные сведения см. в разделе "Сведения о шлюзах виртуальной сети ExpressRoute" Если превышено это пороговое значение, используйте Решение Azure VMware Interconnect для агрегирования подключения к частному облаку в регионе Azure.
Максимальная пропускная способность ExpressRoute Решение Azure VMware
10 Гбит/с (используйте номер SKU шлюза ценовой категории "Ультра производительности" с поддержкой FastPath)** Используемый шлюз виртуальной сети определяет фактическую пропускную способность. Дополнительные сведения см. в разделе "Сведения о шлюзах виртуальной сети ExpressRoute" Решение Azure VMware ExpressRoutes не имеют ограничений скорости порта и будут выполняться выше 10 Гбит/с. Однако ставки более 10 Гбит/с не гарантированы из-за качества обслуживания.
Максимальное число общедоступных IPv4-адресов Azure, назначенных NSX
2 000
Максимальное количество Решение Azure VMware interconnects на частное облако
10
Максимальное количество подключений Azure ExpressRoute Global Reach на Решение Azure VMware частное облако
8
Ограничения емкости vSAN
75 % от общего числа доступных для использования (оставьте 25 % для Соглашения об уровне обслуживания)
Диспетчер восстановления сайта VMware — максимальное количество защищенных Виртуальные машины
3,000
Диспетчер восстановления сайта VMware — максимальное количество Виртуальные машины на план восстановления
2 000
Диспетчер восстановления сайта VMware — максимальное количество групп защиты на план восстановления
250
VMware Site Recovery Manager — значения RPO
5 мин или выше * (жесткое ограничение)
Диспетчер восстановления сайта VMware — максимальное количество виртуальных машин на группу защиты
500
Диспетчер восстановления сайта VMware — максимальное количество планов восстановления
** Это обратимое и рекомендуемое ограничение, но может поддерживать более высокую пропускную способность в зависимости от сценария.
Для других ограничений VMware используйте средство максимальной конфигурации VMware by Broadcom.
Ограничения Azure Web PubSub
Ресурс
Ограничение по умолчанию
Максимальный лимит
Единицы службы Azure Web PubSub для каждого экземпляра для уровня "Бесплатный"
1
1
Единицы службы Azure Web PubSub для каждого экземпляра уровня "Стандартный"/Premium_P1
100
100
Единицы службы Azure Web PubSub на экземпляр для уровня Premium_P2
100–1000
100–1000
Единицы службы Azure Web PubSub на подписку на каждый регион для уровня "Бесплатный"
5
5
Общее количество единиц службы Azure Web PubSub на подписку в каждом регионе
150
Не ограничено
Число одновременных подключений на единицу для уровня "Бесплатный"
20
20
Одновременные подключения на единицу для уровня "Стандартный" или "Премиум"
1000
1000
Включенные сообщения на единицу в день, уровень "Бесплатный"
20,000
20,000
Дополнительные сообщения на единицу в день, уровень "Бесплатный"
0
0
Включенные сообщения в единицу в день для уровня "Стандартный" или "Премиум"
1 000 000
1 000 000
Дополнительные сообщения на единицу в день для уровня "Стандартный" или "Премиум"
Не ограничено
Не ограничено
Запросите обновление стандартных ограничений для подписки. Для этого отправьте запрос в службу поддержки.
Дополнительные сведения о том, как подключения и сообщения учитываются в выставлении счетов, см. в статье "Модель выставления счетов" в службе Azure Web PubSub.
Если требования превышают ограничения, масштабируйтеся с уровня "Бесплатный" до уровня "Стандартный", "Премиум" или единиц масштабирования. Дополнительные сведения см. в статье "Масштабирование экземпляра службы Azure Web PubSub".
Учетные записи пакетной службы Azure на регион на подписку
1-3
50
Выделенные ядра на учетную запись Пакетной службы
0-9001
Связаться со службой поддержки
Ядра с низким приоритетом на каждую учетную запись пакетной службы
0-1001
Связаться со службой поддержки
Активные задания и расписания заданий на учетную запись пакетной службы (на выполненные задания нет ограничений)
100–300
10002
Количество пулов на одну учетную запись пакетной службы
0-1001
5002
Подключения к частной конечной точке на учетную запись пакетной службы
100
100
1 Для управления емкостью квоты по умолчанию для новых учетных записей пакетной службы в некоторых регионах и для некоторых типов подписок были сокращены из указанного выше диапазона значений. В некоторых случаях эти ограничения были сокращены до нуля. При создании учетной записи пакетной службы проверьте квоты и при необходимости запросить соответствующее увеличение квоты ядра или службы.
Кроме того, рекомендуется повторно использовать учетные записи пакетной службы, которые уже имеют достаточную квоту или учетные записи распределения пула подписок пользователей для поддержания квоты семейства ядер и виртуальных машин во всех учетных записях пакетной службы в подписке. Квоты служб, такие как активные задания или пулы, применяются к каждой отдельной учетной записи пакетной службы даже для учетных записей пакетной службы пула подписок.
2 . Чтобы запросить увеличение, превышающее это ограничение, обратитесь в службу поддержки Azure.
Примечание
Ограничения по умолчанию зависят от типа подписки, используемой для создания учетной записи пакетной службы. Показанные квоты на ядра относятся к учетным записям пакетной службы в режиме пакетной службы.
Просмотр квот в учетной записи пакетной службы.
Ограничения классической модели развертывания
Следующие ограничения применяются, если вместо модели развертывания Azure Resource Manager используется классическая модель развертывания.
1 Хранилище, плата за которое включена в ежедневную плату для каждого уровня. Может использоваться дополнительное хранилище, за которое взимается ежедневная плата за ГиБ до достижения ограничения хранилища для реестра. Дополнительные сведения см. в статье Цены на Реестр контейнеров Azure. Если вам требуется хранилище, объем которого превышает ограничения хранилища реестра, обратитесь в Службу поддержки Azure.
2Операции чтения, операции записи и пропускная способность — это минимальные оценки. Реестр контейнеров Azure стремится обеспечить высокую производительность по мере использования. Оба ресурса, ACR и устройство должны находиться в одном регионе, чтобы обеспечить быструю скорость загрузки.
3docker pull преобразовывает несколько операций чтения в зависимости от количества слоев образа, а также от извлеченного манифеста.
4docker push преобразовывает несколько операций записи, исходя из количества слоев, которые нужно отправить. Команда docker push включает операции чтения для получения манифеста для имеющегося образа.
5 Количество отдельных действийcontent/delete, content/read, content/write, metadata/read, metadata/write соответствует ограничению количества репозиториев на карту области.
Ограничения сеть доставки содержимого Azure
Ресурс
Ограничение
Профили сети доставки содержимого Azure
25
Количество конечных точек сети доставки содержимого на профиль
25
Количество личных доменов на конечную точку
25
Максимальное число групп источников на профиль
10
Максимальное число источников на группу источников
10
Максимальное количество правил на одну конечную точку CDN
25
Максимальное число условий соответствия для правила
10
Максимальное количество действий на правило
5
Максимальная пропускная способность на профиль*
75 Гбит/с
Максимальное количество запросов в секунду на профиль
100,000
Ограничение размера заголовка HTTP (на заголовок)
32 КБ
*Эти два ограничения применимы только к Azure CDN уровня "Стандартный" от Майкрософт (классической). Если трафик не распределяется по всему миру и сосредоточен в одном или двух регионах или если требуется более высокий предел квоты, создайте запрос в службу поддержки Azure.
Подписка сети доставки содержимого может включать один или несколько профилей сети доставки содержимого. Профиль сети доставки содержимого может включать одну или несколько конечных точек сети доставки содержимого. Рекомендуется использовать несколько профилей для упорядочения конечных точек сети доставки содержимого по домену Интернета, веб-приложению или согласно другим условиям.
Ограничения Azure Data Lake Analytics
Azure Data Lake Analytics упрощает сложную задачу управления распределенной инфраструктурой и сложным кодом. Служба динамически подготавливает ресурсы и позволяет работать с эксабайтами данных. После завершения задания она автоматически освобождает ресурсы. При этом вы платите только за используемые вычислительные ресурсы. При увеличении или уменьшении объема хранимых данных или вычислительных ресурсов не нужно переписывать код. Чтобы увеличить ограничения по умолчанию для подписки, обратитесь в службу поддержки.
Ресурс
Лимит
Комментарии
Максимальное количество параллельных заданий
20
Максимальное количество единиц использования аналитики на учетную запись
250
Используйте любую комбинацию единиц аналитики (не более 250 единиц) для 20 заданий. Чтобы увеличить это ограничение, обратитесь в службу поддержки Майкрософт.
Максимальный размер скрипта для отправки заданий
3 МБ
Максимальное количество учетных записей Data Lake Analytics на подписку в регионе
5
Чтобы увеличить это ограничение, обратитесь в службу поддержки Майкрософт.
Ограничения Azure Data Lake Storage
Azure Data Lake Storage 2-го поколения не является выделенной службой или типом учетной записи хранения. Это последний выпуск со специализированными возможностями для аналитики больших данных. Такие возможности доступны в учетных записях общего назначения версии 2 или BlockBlobStorage. Чтобы воспользоваться ими, включите функцию Иерархическое пространство имен в учетной записи. Сведения о целевых показателях масштабируемости см. в следующих статьях:
Azure Data Lake Storage 1-го поколения является выделенной службой. Это крупномасштабный репозиторий корпоративного уровня для рабочих нагрузок анализа больших данных. Вы можете использовать Data Lake Storage 1-го поколения для хранения данных любого размера и типа, а также с любой скоростью приема в одном месте для эксплуатационной и исследовательской аналитики. Объем данных, которые можно хранить в учетной записи Data Lake Storage 1-го поколения, не ограничен.
Ресурс
Лимит
Комментарии
Максимальное количество учетных записей Data Lake Storage 1-го поколения на подписку в регионе
10
Чтобы запросить увеличение этого максимального значения, обратитесь в службу поддержки.
Максимальное количество списков ACL для доступа на файл или папку
32
Это строгое ограничение. Используйте группы для управления доступом с меньшим количеством записей.
Максимальное количество списков ACL по умолчанию для доступа на файл или папку
32
Это строгое ограничение. Используйте группы для управления доступом с меньшим количеством записей.
Ограничения azure Data Share
Служба Azure Data Share позволяет организациям просто и безопасно обмениваться данными с клиентами и партнерами.
Ресурс
Лимит
Максимальное число ресурсов Data Share в подписке Azure
100
Максимальное число отправленных общих папок на ресурс Data Share
200
Максимальное число полученных общих папок на ресурс Data Share
100
Максимальное число приглашений на отправленную общую папку
200
Максимальное число подписок на отправленную общую папку
200
Максимальное количество наборов данных на одну общую папку
200
Максимальное количество расписаний моментальных снимков на одну общую папку
1
Ограничения службы "Миграция базы данных Azure"
Azure Database Migration Service — это полностью управляемая служба, которая выполняет непрерывную миграцию из множества источников баз данных на платформы данных Azure с минимальным временем простоя.
Ресурс
Лимит
Комментарии
Максимальное количество служб на одну подписку для одного региона
10
Чтобы запросить увеличение этого максимального значения, обратитесь в службу поддержки.
Обновление устройств Azure для ограничений Центр Интернета вещей
Ограничения можно настроить только для номера SKU уровня "Стандартный". Запросы на корректировку ограничения оцениваются на основе регистра, и утверждения не гарантируются.
Запросы на корректировку ограничения не принимаются для бесплатного номера SKU. Кроме того, не удается обновить экземпляры SKU бесплатно до стандартных экземпляров SKU.
В следующей таблице показаны ограничения для обновления устройств для ресурса Центр Интернета вещей в Azure Resource Manager.
Ресурс
Ограничение номера SKU уровня "Стандартный"
Бесплатный номер SKU
Можно изменить для номера SKU уровня "Стандартный"?
Количество учетных записей на подписку
50
1
No
Количество экземпляров на один кластер
50
1
No
Длина имени учетной записи
3–24 символа
3–24 символа
No
Длина имени экземпляра
3–36 символов
3–36 символов
No
В следующей таблице показаны ограничения, связанные с различными операциями обновления устройств.
Операция
Ограничение номера SKU уровня "Стандартный"
Бесплатный номер SKU
Можно изменить для номера SKU уровня "Стандартный"?
Количество устройств на один экземпляр
1 млн
10
Да
Количество групп устройств на один экземпляр
100
10
Да
Количество классов устройств на экземпляр
80
10
Да
Количество активных развертываний на экземпляр
50, включая один зарезервированный для отмены
5, включая один зарезервированный для отмены
Да
Количество общих развертываний на экземпляр, включая все активные, неактивные и отмененные развертывания, которые не удаляются.
100
20
No
Количество поставщиков обновлений на один экземпляр
25
2
No
Количество имен обновлений для каждого поставщика на один экземпляр
25
2
No
Количество версий обновлений для поставщика обновлений и имя на экземпляр
100
5
No
Общее количество обновлений на экземпляр
100
10
No
Максимальный размер одного файла обновления
2 ГБ
2 ГБ
Да
Максимальный общий размер всех файлов в одном действии импорта
2 ГБ
2 ГБ
Да
Максимальное количество файлов в одном обновлении
10
10
No
Общее количество хранилищ данных, включенных в каждый экземпляр
100 ГБ
5 ГБ
No
Примечание
Отмененные или неактивные развертывания учитываются в отношении общего ограничения развертывания. Не забудьте периодически очистить эти развертывания, чтобы не препятствовать созданию новых развертываний.
Ограничения Azure Digital Twins
Примечание
Некоторые области этой службы имеют регулируемые ограничения, а другие — нет. В следующих таблицах для представления этого условия используется столбец Adjustable? Если ограничение можно изменить, в столбце Регулируется? будет указано значение Да.
Функциональные ограничения
В следующей таблице перечислены функциональные ограничения для Azure Digital Twins.
Площадь
Возможность
Ограничение по умолчанию
Настраивается?
Ресурс Azure
Количество экземпляров Azure Digital Twins в регионе на подписку
10
Да
Digital Twins
Количество двойников в экземпляре Azure Digital Twins
2 000 000
Да
Digital Twins
Число цифровых двойников, которые можно импортировать в одном задании API заданий импорта
2 000 000
No
Digital Twins
Количество входящих связей для одного двойника
50,000
No
Digital Twins
Количество исходящих связей от одного двойника
50,000
No
Digital Twins
Общее количество связей в экземпляре Azure Digital Twins
20 000 000
Да
Digital Twins
Количество связей, которые можно импортировать в одном задании API заданий импорта
10 000 000
No
Digital Twins
Максимальный размер (тела JSON в запросе PUT или PATCH) для одного двойника
32 КБ
No
Digital Twins
Максимальный объем полезных данных в запросе
32 КБ
No
Digital Twins
Максимальный размер строкового значения свойства (UTF-8)
4 КБ
No
Digital Twins
Максимальный размер имени свойства
1 КБ
No
Маршрутизация
Количество конечных точек для одного экземпляра Azure Digital Twins
6
No
Маршрутизация
Количество маршрутов для одного экземпляра Azure Digital Twins
6
Да
Модели
Количество моделей в одном экземпляре Azure Digital Twins
10,000
Да
Модели
Количество моделей, которые можно импортировать в один вызов API (не с помощью API импорта заданий)
250
No
Модели
Количество моделей, которые можно импортировать в одном задании API заданий импорта
10,000
No
Модели
Максимальный размер (тела JSON в запросе PUT или PATCH) для одной модели
1 МБ
No
Модели
Количество элементов, возвращаемых на одной странице
100
No
Query
Количество элементов, возвращаемых на одной странице
1000
Да
Query
Количество выражений AND / OR в запросе
50
Да
Query
Количество элементов массива в предложении IN / NOT IN
50
Да
Query
Количество символов в запросе
8000
Да
Query
Количество JOINS в запросе
5
Да
Ограничения скорости
В следующей таблице перечислены ограничения скорости различных API.
API
Возможность
Ограничение по умолчанию
Настраивается?
API заданий
Количество запросов в секунду
1
Да
API заданий
Число массовых заданий, выполняющихся одновременно (включая импорт и удаление)
1
Да
API-интерфейсы моделей
Количество запросов в секунду
100
Да
API-интерфейс Digital Twins
Количество запросов на чтение в секунду
1,000
Да
API-интерфейс Digital Twins
Количество запросов на исправление в секунду
1,000
Да
API-интерфейс Digital Twins
Количество операций создания/удаления в секунду для всех двойников и связей
500
Да
API-интерфейс Digital Twins
Количество операций создания, обновления и удаления в секунду для одного двойника или его входящих и исходящих связей
10
No
API-интерфейс Digital Twins
Количество незавершенных операций для одного двойника или его входящих и исходящих связей
Следующие ограничения, перечисленные в этой статье, относятся к каждому региону.
Ограничения регулирования сетки событий
Служба "Сетка событий" предлагает стандартный уровень и базовый уровень. Уровень "Сетка событий" уровня "Стандартный" включает вложенный паб с помощью функции брокера телеметрии очереди сообщений (MQTT) и доставки сообщений через пространство имен Сетки событий. Базовый уровень сетки событий позволяет отправлять отправку с помощью настраиваемых тем сетки событий, системных тем, доменов событий и партнерских разделов сетки событий. См. раздел "Выбор правильного уровня сетки событий". В этой статье описываются квоты и ограничения для обоих уровней.
Ограничения ресурсов пространства имен сетки событий
Сетка событий Azure пространства имен включает обмен сообщениями MQTT и доставку по запросу HTTP.
Следующие ограничения применяются к ресурсам пространства имен в Сетка событий Azure.
Описание ограничения
Лимит
Пространства имен сетки событий для каждой подписки Azure
50
Максимальное количество единиц пропускной способности для пространства имен Сетки событий
40
Правила брандмауэра IP для пространства имен сетки событий
16
Ограничения MQTT в пространстве имен Сетки событий
Следующие ограничения применяются к MQTT в ресурсе пространства имен Сетка событий Azure.
Примечание
Единицы пропускной способности (TUS) определяют емкость частоты событий входящего трафика и исходящего трафика в пространствах имен. Они позволяют управлять емкостью ресурса пространства имен для входящего сообщения и исходящего трафика.
Входящие запросы на публикацию MQTT для пространства имен Сетки событий
1000 сообщений в секунду на ту
Входящий пропускной способность MQTT для пространства имен сетки событий
1 МБ в секунду на ТУ
Входящие запросы на публикацию MQTT на сеанс
До 100 сообщений в секунду.
Пропускная способность MQTT для входящего трафика на сеанс
1 МБ в секунду
Входящие сообщения MQTT*
100 сообщений
Пропускная способность MQTT для входящего трафика*
64 КБ
Исходящие запросы на публикацию MQTT для пространства имен Сетки событий
1000 сообщений в секунду на ту
Исходящая пропускная способность MQTT для пространства имен сетки событий
1 МБ в секунду на ТУ
Исходящие запросы на публикацию MQTT на сеанс
До 100 сообщений в секунду.
Пропускная способность MQTT исходящего трафика на сеанс
1 МБ в секунду
Исходящие сообщения MQTT*
100 сообщений
Пропускная способность MQTT для исходящего трафика*
64 КБ
Максимальный размер сообщения
512 КБ
Сегменты для каждого раздела или фильтра разделов
8
Размер раздела
256 B
Раздел ответа MQTTv5
256 B
Псевдонимы раздела MQTTv5
10 за сеанс
Общий размер MQTTv5 всех свойств пользователя
32 КБ
Размер типа контента MQTTv5
256 B
Размер данных корреляции MQTTv5
256 B
Подключение запросов
200 запросов в секунду на ту
Размер данных проверки подлинности MQTTv5
8 КБ
Максимальный интервал поддержания активности
1160
Фильтры разделов на пакет ПОДПИСКИ MQTT
10
Подписка и отмена подписки на пространство имен Сетки событий
200 запросов в секунду
Подписка и отмена подписки запросов на сеанс
5 запросов в секунду
Подписки на сеанс MQTT
50
Подписки на пространство имен Сетки событий
1 млн
Подписки на раздел MQTT
Неограниченно, если они не превышают предел для подписок на пространство имен сетки событий или сеанс
Зарегистрированные клиентские ресурсы
10 000 клиентов на ту
Сертификаты ЦС
10
Группы клиентов
10
Пространства разделов
10
Шаблоны разделов
10 на пространство тем
Привязки разрешений
100
* Для MQTTv5 узнайте больше о поддержке управления потоками.
Ограничения событий в пространстве имен Сетки событий
Следующие ограничения применяются к событиям в ресурсе пространства имен Сетка событий Azure.
Описание ограничения
Лимит
Разделы пространства имен сетки событий
100 за ту
Входящий трафик событий
1000 событий в секунду или 1 МБ в секунду в ту (в зависимости от того, что происходит первым)
Исходящие события (API отправки и извлечения)
До 2000 событий в секунду или 2 МБ в секунду на ТУ
Исходящие события (подтверждение, выпуск, отклонение и продление API блокировки)
До 2000 событий в секунду или 2 МБ в секунду на ТУ
Максимальное хранение событий в разделах пространства имен Сетки событий
7 дней
Подписки на раздел
500
Максимальный размер события
1 МБ
Размер пакета
1 МБ
События на запрос
1,000
Ограничения ресурсов настраиваемых разделов, системных разделов и партнерских разделов
Следующие ограничения применяются к Сетка событий Azure настраиваемым разделом, системным разделом и ресурсам партнерских разделов.
Описание ограничения
Лимит
Количество пользовательских разделов на подписку Azure
100 По достижении ограничения можно использовать другой регион или домены, способные поддерживать 100 000 разделов.
Количество подписок на события на раздел
500 Это ограничение нельзя увеличить.
Скорость публикации пользовательского или партнерского раздела (входящий трафик)
5000 событий или 5 МБ в секунду (в зависимости от того, что происходит первым). Событие считается ограничением и ценами в виде блока данных 64 КБ. Таким образом, если событие равно 128 КБ, оно считается двумя событиями.
Размер события
1 МБ Это ограничение нельзя увеличить.
Максимальное хранение событий в разделах
1 день. Это ограничение нельзя увеличить.
Количество входящих событий на пакет
5,000 Это ограничение нельзя увеличить
Подключения к частной конечной точке на раздел
64 Это ограничение нельзя увеличить
Правила брандмауэра для IP-адресов на раздел
128
Ограничения ресурсов домена
Следующие ограничения применяются к ресурсу домена Сетка событий Azure.
Описание ограничения
Лимит
Домены на подписку Azure
100
Разделы на домен
100,000
Количество подписок на события на раздел в домене
500 Это ограничение нельзя увеличить
Количество подписок на события области домена
50 Это ограничение нельзя увеличить
Скорость публикации для домена (входящий трафик)
5000 событий или 5 МБ в секунду (в зависимости от того, что происходит первым). Событие считается ограничением и ценами в виде блока данных 64 КБ. Таким образом, если событие равно 128 КБ, оно считается двумя событиями.
Вы можете настроить TUs для пространства имен уровня "Базовый" или "Стандартный" для пространства имен уровня "Премиум".
При создании выделенного кластера один накопительный пакет обновления назначается кластеру. Если включить параметр масштабирования поддержки во время создания кластера, вы можете масштабировать, увеличивая единицы обслуживания или масштабируя их, уменьшая количество единиц обслуживания для кластера самостоятельно. Пошаговые инструкции см. в разделе Масштабирование выделенного кластера. Для кластеров, которые не поддерживают функцию масштабирования поддержки, отправьте запрос на настройку единиц обслуживания для кластера.
Лимит
Basic
Standard
Premium
Выделенные
Максимальный размер публикации Центров событий
256 КБ
1 МБ
1 МБ
1 МБ
Число групп потребителей на концентратор событий
1
20
100
1,000 Без лимита на единицу емкости
Число групп потребителей Kafka на пространство имен
Неприменимо
1000
1000
1000
Количество подключений через посредника на пространство имен
100
5,000
10 000 за pu
Например, если пространство имен назначено 3 PUS, ограничение равно 30 000.
100 000 на накопительный пакет обновления
Максимальный срок хранения данных о событиях
1 день
7 дней
90 дней
90 дней
Хранилище событий для хранения
84 ГБ на ТУ
84 ГБ на ТУ
1 ТБ на единицу обработки
10 ТБ на единицу емкости
Максимальное количество единиц пропускной способности или единицу обработки или единицу емкости
40 единиц пропускной способности
40 единиц пропускной способности
16 единиц обработки
20 единиц емкости
Число разделов на концентратор событий
32
32
100 разделов на концентратор событий, но не более 200 на PU на уровне пространства имен.
Например, если пространству имен выделено 2 PU, ограничение общего количества разделов во всех концентраторах событий составляет 2 * 200 = 400.
1024 на концентратор событий 2000 на накопительный пакет обновления
Количество пространств имен на подписку
1000
1000
1000
1000 (50 на cu)
Число концентраторов событий на пространство имен
10
10
100 на единицу обработки
1,000
Capture
Н/П
Оплата за час
в составе
в составе
Размер сжатого концентратора событий
Н/П
1 ГБ на секцию
250 ГБ на секцию
250 ГБ на секцию
Размер реестра схем (пространства имен) в мегабайтах
Н/П
25
100
1024
Число групп схем в реестре схем в пространстве имен
Н/П
1. Исключение группы по умолчанию
100 1 МБ на схему
1,000 1 МБ на схему
Число версий схем для всех групп схем
Н/П
25
1,000
10,000
Производительность на единицу
Входящий трафик: 1 МБ/с или 1000 событий в секунду Исходящий трафик: 2 МБ/с или 4096 событий в секунду
Входящий трафик: 1 МБ/с или 1000 событий в секунду Исходящий трафик: 2 МБ/с или 4096 событий в секунду
Нет ограничений на единицу обработки *
Нет ограничений на единицу обработки *
* Зависит от таких факторов, как выделение ресурсов, количество секций и хранилище.
Примечание
Можно публиковать события по отдельности или в пакетном режиме. Ограничение публикации (в соответствии с номером SKU) применяется независимо от того, является ли это одним событием или пакетом. События публикации, превышающие максимальное пороговое значение, будут отклонены.
Ограничения Azure IoT Central
IoT Central ограничивает до 100 количество приложений, которые можно развернуть в подписке. Дополнительные сведения см. в статье Квоты и ограничения Azure IoT Central.
ограничения Центр Интернета вещей Azure
В следующей таблице приведены ограничения, связанные с разными уровнями служб (S1, S2, S3 и F1). Сведения о стоимости каждой единицы на каждом уровне см. на странице Цены на Центр Интернета вещей Azure.
Ресурс
S1 Standard
Стандартный S2
Стандартный S3
F1 — бесплатно
Сообщений в день
400 000
6 000 000
300 000 000
8000
Максимальное число единиц
200
200
10
1
В следующей таблице приведены ограничения, которые применяются к ресурсам Центра Интернета вещей.
Ресурс
Ограничение
Максимальное число платных центров IoT на подписку Azure
50
Максимальное число бесплатных центров IoT на подписку Azure
1
Максимальное количество символов в идентификаторе устройства
128
Максимальное число удостоверений устройств, возвращаемых в одном вызове
1,000
Максимальный срок хранения сообщений Центра Интернета вещей, передаваемых с устройства в облако
7 дней
Максимальный размер сообщения, отправляемого с устройства в облако
256 КБ
Максимальный размер пакета, отправляемого с устройства в облако
AMQP и HTTP: 256 КБ для всего пакета MQTT: 256 КБ для каждого сообщения
Максимальное число сообщений в пакете, отправляемом с устройства в облако
500
Максимальный размер сообщения, отправляемого из облака на устройство
64 КБ
Максимальный срок жизни для сообщений, отправляемых из облака на устройство
2 дня
Максимальное количество доставки для облачного устройства messages
100
Максимальная длина очереди на устройство при передаче данных из облака на устройство
50
Максимальное количество доставки для сообщений обратной связи в ответ на сообщение, отправляемое из облака на устройство
100
Максимальное значение TTL для сообщений обратной связи в в ответ на сообщение, отправляемое из облака на устройство
Максимальное количество одновременно подключенных потоков устройств
50 (только для S1, S2, S3 и F1)
Максимальная скорость передачи данных потоков устройств
300 МБ в день (только для S1, S2, S3 и F1)
Примечание
Общее количество устройств и модулей, которые могут быть зарегистрированы в одном центре Интернета вещей, ограничено 1 000 000.
Центр Интернета вещей регулирует запросы при превышении следующих квот.
Регулирование
Значение концентратора
Операции реестра удостоверений (создание, извлечение, перечисление, обновление и удаление), индивидуальный или массовый импорт и экспорт
83,33 в секунду на единицу (5000 в минуту на единицу; для S3). 1,67 операций в секунду на единицу (100 операций в минуту на единицу; для S1 и S2).
Подключение устройств
6000 в секунду на единицу (для S3), 120 в секунду на единицу (S2), 12 в секунду на единицу (для S1). Минимальное значение — 100/с.
Передачи с устройства в облако
6000 в секунду на единицу (для S3), 120 в секунду на единицу (S2), 12 в секунду на единицу (для S1). Минимальное значение — 100/с.
Передачи из облака на устройство
83,33 в секунду на единицу (5000 в минуту на единицу; для S3); 1,67 в секунду на единицу (100 в минуту на единицу; для S1 и S2).
Получение из облака на устройство
833,33 в секунду на единицу (50 000 в минуту на единицу; для S3); 16,67 в секунду на единицу (1000 в минуту на единицу; для S1 и S2).
Операции отправки файлов
83,33 для передачи файлов в секунду на единицу (5000 в минуту на единицу; для S3); 1,67 для передачи файлов в секунду на единицу (100 в минуту на единицу; для S1 и S2). 10 параллельных операций по отправке файлов на устройство.
Прямые методы
24 МБ в секунду на единицу (для S3), 480 КБ в секунду на единицу (S2), 160 КБ в секунду на единицу (для S1). На основе размера единицы измерения регулирования (8 КБ).
Операции чтения двойника устройства
500 в секунду на единицу (для S3), максимум 100 или 10 в секунду на единицу (для S2), 100 в секунду (для S1)
Обновления двойников устройств
250 в секунду на единицу (для S3), максимум 50 или 5 в секунду на единицу (для S2), 50 в секунду (для S1)
Операции заданий (создание, обновление, перечисление и удаление)
83,33 в секунду на единицу (5000 в минуту на единицу; для S3); 1,67 в секунду на единицу (100 в минуту на единицу; для S1 и S2).
Пропускная способность для операций заданий на уровне отдельного устройства
50 в секунду на единицу (для S3), максимум 10 или 1 в секунду на единицу (для S2), 10 в секунду (для S1).
Начальная скорость потоков устройств
5 новых потоков в секунду (только для S1, S2, S3 и F1).
ограничения службы подготовки устройств Центр Интернета вещей Azure
В следующей таблице перечислены ограничения, которые применяются к ресурсам Службы подготовки устройств к добавлению в Центр Интернета вещей.
Ресурс
Ограничение
Настраивается?
Максимальное количество служб подготовки устройств на подписку Azure
10
No
Максимальное количество действий регистрации
1 000 000
No
Максимальное число отдельных регистраций
1 000 000
No
Максимальное количество групп регистрации (сертификат X.509)
100
No
Максимальное число групп регистрации (симметричный ключ)
100
No
Максимальное количество центров сертификации
25
No
Максимальное число связанных центров Интернета вещей
50
No
Максимальный размер сообщения
96 КБ
No
Совет
Если жесткое ограничение на группы регистрации симметричных ключей является блокирующей проблемой, рекомендуется в качестве обходного решения использовать отдельные регистрации.
Для службы подготовки устройств установлены указанные ниже ограничения скорости.
Ставка
Значение для каждой единицы
Настраивается?
Операции
1000/min/service
No
Регистрация устройств
1000/min/service
No
Операция опроса устройства
5/10 с/устройство
No
Ограничения Azure Key Vault
Служба Azure Key Vault поддерживает два типа ресурсов: хранилища и управляемые устройства HSM. В следующих двух разделах описаны ограничения службы для каждого из них.
Тип ресурса: хранилище
В этом разделе описаны ограничения службы для типа ресурса vaults.
Транзакции с ключами (максимальное количество транзакций, разрешенных в течение 10 секунд, на хранилище для одного региона1):
Тип ключа
Ключ HSM Ключ CREATE
Ключ HSM Все остальные транзакции
Ключ ПО Ключ CREATE
Ключ ПО Все остальные транзакции
2048-битовый RSA
10
2,000
20
4000
3072-битовый RSA
10
500
20
1,000
4096-битовый RSA
10
250
20
500
ECC P-256
10
2,000
20
4000
ECC P-384
10
2,000
20
4000
ECC P-521
10
2,000
20
4000
ECC SECP256K1
10
2,000
20
4000
Примечание
В таблице выше показано, что для 2048-разрядных программных ключей RSA разрешено 4000 транзакций GET за каждые 10 секунд. Для 2048-разрядных ключей RSA на основе HSM разрешено 2000 транзакций GET за каждые 10 секунд.
Пороговые значения регулирования являются взвешенными, и ограничения применяются к их суммарным значениям. Например, как показано в таблице выше, при выполнении операций GET с HSM-ключами RSA затраты на использование 4096-битовых ключей будут в восемь раз выше по сравнению с 2048-битовыми ключами (так как 2000/250 = 8).
За заданный 10-секундный интервал клиент Azure Key Vault может выполнить только одну из следующих операций, прежде чем он получит код состояния HTTP 429 для регулирования:
4000 транзакций GET с 2048-разрядными программными ключами RSA;
2000 транзакций GET с 2048-разрядными ключами RSA на основе HSM;
250 транзакций GET с 4096-разрядными ключами RSA на основе HSM;
248 транзакции GET с 4096-разрядными ключами RSA на основе HSM и 16 транзакций GET с 2048-разрядными ключами RSA на основе HSM.
Секреты, ключи управляемой учетной записи хранения и транзакции с хранилищем:
Тип транзакций
Максимальное количество транзакций, разрешенных в течение 10 секунд, на хранилище для одного региона1
1 Ограничение для всех типов транзакций на уровне подписки в пять раз превышает ограничение на уровне хранилища ключей.
Резервные копии ключей, секретов, сертификатов
При создании резервной копии объекта, хранимого в хранилище ключей (секрета, ключа или сертификата), он скачивается как зашифрованный большой двоичный объект. Этот большой двоичный объект нельзя расшифровать за пределами Azure. Чтобы получить пригодные для использования данные из этого большого двоичного объекта, необходимо восстановить его в хранилище ключей в той же подписке и географической области Azure
Тип транзакций
Максимально допустимая версия объекта хранилища ключей
Резервное копирование отдельных ключей, секретов, сертификатов
500
Примечание
Попытка создания резервного копирования ключа, секрета или объекта сертификата, используя количество версий, превышающее лимит, может привести к ошибке. Удалить предыдущие версии ключа, секрета или сертификата нельзя.
Ограничения на количество ключей, секретов и сертификатов:
Служба Key Vault не ограничивает количество ключей, секретов или сертификатов, которые могут храниться в хранилище. Следует учитывать ограничения транзакций в хранилище, чтобы гарантировать, что операции не будут регулироваться.
Key Vault не ограничивает количество версий секрета, ключа или сертификата, но хранение большого количества версий (500+) может повлиять на производительность операций резервного копирования. См. Резервное копирование Azure Key Vault.
Тип ресурса: управляемый HSM
В этом разделе описаны ограничения службы для типа ресурса managed HSM.
Ограничения на объекты
Товар
Ограничения
Количество экземпляров HSM на одну подписку для одного региона
5
Число ключей на один экземпляр HSM
5000
Число версий на ключ
100
Число определений настраиваемых ролей на один экземпляр HSM
50
Число назначений ролей на область HSM
50
Число назначений ролей в каждой области действия ключа
10
Ограничения на транзакции для административных операций (количество операций в секунду на каждый экземпляр HSM)
Операция
Число операций в секунду
Все операции RBAC (включает все операции CRUD для определений ролей и назначений ролей)
5
Полное резервное копирование или восстановление HSM (поддерживается только одна одновременно выполняемая операция резервного копирования или восстановления на каждый экземпляр HSM)
1
Ограничения на транзакции для операций шифрования (количество операций в секунду на каждый экземпляр HSM)
Каждый управляемый экземпляр HSM состоит из трех разделов HSM с балансировкой нагрузки. Ограничения пропускной способности зависят от базовой мощности оборудования, выделенной для каждого раздела. В таблицах ниже показана максимальная пропускная способность при доступности минимум одного раздела. Фактическая пропускная способность может быть в три раза выше, если доступны все три раздела.
В контексте указанных ограничений пропускной способности предполагается, что для достижения максимальной пропускной способности используется один ключ. Например, если используется один ключ RSA-2048, максимальная пропускная способность будет составлять 1100 операций входа. Если вы используете 1100 разных ключей, и для каждого выполняется одна транзакция в секунду, они не смогут достичь такой же пропускной способности.
Операции с ключами RSA (количество операций в секунду на каждый экземпляр HSM)
Операция
2048-битный
3072-битный
4096-битный
Создание ключа
1
1
1
Удаление ключа (обратимое удаление)
10
10
10
Очистка ключа
10
10
10
Создание резервной копии ключа
10
10
10
Восстановление ключа
10
10
10
Получение сведений о ключе
1 100
1 100
1 100
Шифрование
10000
10000
6000
расшифровка;
1 100
360
160
Переносить
10000
10000
6000
Распаковка
1 100
360
160
Подписание
1 100
360
160
Проверка
10000
10000
6000
Операции с ключами EC (количество операций в секунду на каждый экземпляр HSM)
В этой таблице указано количество операций в секунду для каждого типа кривой.
Операция
P-256
P-256K
P-384
P-521
Создание ключа
1
1
1
1
Удаление ключа (обратимое удаление)
10
10
10
10
Очистка ключа
10
10
10
10
Создание резервной копии ключа
10
10
10
10
Восстановление ключа
10
10
10
10
Получение сведений о ключе
1 100
1 100
1 100
1 100
Подписание
260
260
165
56
Проверка
130
130
82
28
Операции с ключами AES (количество операций в секунду на каждый экземпляр HSM)
В контексте операций шифрования и расшифровки предполагается, что используется пакет размером 4 КБ.
Ограничения пропускной способности для шифрования и расшифровки применяются к алгоритмам AES-CBC и AES-GCM.
Ограничения пропускной способности для упаковки и распаковки применяются к алгоритму AES-KW.
Операция
128-разрядное
192-битный
256-битный
Создание ключа
1
1
1
Удаление ключа (обратимое удаление)
10
10
10
Очистка ключа
10
10
10
Создание резервной копии ключа
10
10
10
Восстановление ключа
10
10
10
Получение сведений о ключе
1 100
1 100
1 100
Шифрование
8000
8000
8000
расшифровка;
8000
8000
8000
Переносить
9000
9000
9000
Распаковка
9000
9000
9000
Ограничения управляемого удостоверения Azure
Каждое управляемое удостоверение учитывает ограничение квоты объекта в клиенте Microsoft Entra, как описано в ограничениях и ограничениях службы Microsoft Entra.
К частоте создания управляемых удостоверений применяются следующие ограничения:
На клиент Microsoft Entra для каждого региона Azure: 400 операций создания за 20 секунд.
На каждую подписку Azure в каждом регионе Azure: 80 операций создания за 20 с.
Скорость, с которой назначаемое пользователем управляемое удостоверение может быть назначено с помощью ресурса Azure:
На клиент Microsoft Entra в каждом регионе Azure: 400 операций назначения в 20 секунд.
На каждую подписку Azure в каждом регионе Azure: 300 операций назначения за 20 с.
ограничения Службы мультимедиа Azure
Примечание
Чтобы запросить увеличение квоты для нефиксированных ресурсов, создайте запрос в службу поддержки. Не создавайте дополнительные учетные записи Служб мультимедиа Azure, пытаясь увеличить квоту.
Ограничения для учетной записи
Ресурс
Ограничение по умолчанию
Число учетных записей Служб мультимедиа в одной подписке
100 (фиксированное значение)
Ограничения для ресурсов
Ресурс
Ограничение по умолчанию
Число ресурсов на учетную запись Служб мультимедиа
1 000 000
Ограничения для хранилища (на единицы мультимедиа)
Ресурс
Ограничение по умолчанию
Размер файла
В некоторых ситуациях применяется ограничение на максимальный размер файла, который могут обработать службы мультимедиа.
(1)
Учетные записи хранения
100(2) (фиксированное значение)
1 Максимальный размер, поддерживаемый для одного большого двоичного объекта, сейчас составляет до 5 ТБ в хранилище BLOB-объектов Azure. В Службах мультимедиа применяются дополнительные ограничения в зависимости от размеров виртуальных машин, используемых службой. Ограничение размера применяется к отправляемым файлам, а также к файлам, которые создаются в результате обработки Служб мультимедиа (кодирования или анализа). Если размер исходного файла превышает 260 ГБ, скорее всего, задание завершится ошибкой.
2 Учетные записи хранения должны быть из той же подписки Azure.
Ограничения для заданий (кодирование и анализ)
Ресурс
Ограничение по умолчанию
Число заданий на учетную запись Служб мультимедиа
500 000(3) (фиксированное значение)
Число вводов на задание
50 (фиксированное значение)
Число выводов на задание
20 (фиксированное значение)
Число преобразований на учетную запись Служб мультимедиа
100 (фиксированное значение)
Число выводов преобразования в задании преобразования
20 (фиксированное значение)
Число файлов на ввод задания
10 (фиксированное значение)
3 Это число включает в себя задания в очереди, а также завершенные, активные и отмененные задания. Удаленные задания не учитываются.
Все записи заданий в вашей учетной записи старше 90 дней будут автоматически удалены, даже если общее число записей не превышает значение максимальной квоты.
Ограничения для потоковой трансляции
Ресурс
Ограничение по умолчанию
Число трансляций (4) на учетную запись Служб мультимедиа
5 Вывод трансляции запускается при создании и останавливается при удалении.
Ограничения для упаковки и доставки
Ресурс
Ограничение по умолчанию
Число конечных точек потоковой передачи (остановленных или запущенных) учетной записи Служб мультимедиа
2
Фильтры динамических манифестов
100
Политики потоковой передачи
100(6)
Число уникальных указателей потоковой передачи, одновременно связанных с ресурсом
100(7) (фиксированное значение)
6 При использовании пользовательской политики потоковой передачи следует разработать ограниченный набор таких политик для учетной записи Служб мультимедиа и повторно использовать их для указателей потоковой передачи каждый раз, когда требуются те же параметры шифрования и протоколы. Вам не нужно создавать новую политику потоковой передачи для каждого указателя потоковой передачи.
7 Указатели потоковой передачи не предназначены для управления доступом на уровне пользователя. Для предоставления различных прав доступа отдельным пользователям используйте решения для управления цифровыми правами (DRM).
Ограничения на защиту
Ресурс
Ограничение по умолчанию
Число параметров на политику ключа содержимого
30
Число лицензий в месяц для каждого типа DRM в службе доставки ключей Служб мультимедиа на учетную запись
1 000 000
Запрос в службу поддержки
Для ресурсов, которые не являются фиксированными, можно попросить увеличить квоты, отправив запрос в службу поддержки. Укажите в запросе подробную информацию о необходимых изменениях квоты, сценариях использования и регионах. Не создавайте дополнительные учетные записи служб мультимедиа Azure, пытаясь расширить ограничения.
Службы мультимедиа Azure, версия 2 (прежняя версия)
Ограничения, относящиеся к Cлужбы мультимедиа версии 2 (устаревшая версия), см. в разделе [Cлужбы мультимедиа версии 2 (устаревшая версия)]
Ограничения мобильные службы Azure
Уровень
Free
Basic
Standard
Вызовы API
500,000
1,5 млн на единицу
15 млн на единицу
Количество активных устройств
500
Не ограничено
Не ограничено
Масштабировать
Н/П
До 6 единиц
Неограниченные единицы
Push-уведомления
Включен уровень "Бесплатный" Центров уведомлений Azure, до 1 млн push-уведомлений
Включен уровень "Базовый" Центров уведомлений, до 10 млн push-уведомлений
Включен уровень "Стандартный" Центров уведомлений, до 10 млн push-уведомлений
Обмен сообщениями в режиме реального времени и WebSockets
Ограниченный
350 на мобильную службу
Не ограничено
Автономная синхронизация
Ограниченный
в составе
в составе
Запланированные задания
Ограниченный
в составе
в составе
База данных SQL Azure (обязательно) Для увеличения емкости применяются стандартные тарифы
Включено 20 МБ
Включено 20 МБ
Включено 20 МБ
Емкость ЦП
60 мин в день
Не ограничено
Не ограничено
Передача исходящих данных
165 МБ в день (данный объем выделяется каждый день)
Можно добавить не более 5000 управляемых доменных имен.
Если вы настраиваете все домены для федерации с помощью локальной службы Active Directory, в каждый клиент можно добавить до 2500 доменных имен.
Ресурсы
По умолчанию в одном клиенте можно создать не более 50 000 ресурсов Microsoft Entra. Если у вас есть хотя бы один проверенный домен, квота службы Microsoft Entra по умолчанию для вашей организации расширена до 300 000 ресурсов Microsoft Entra. Квота службы Microsoft Entra для организаций, созданных самостоятельной регистрации, остается 50 000 ресурсов Microsoft Entra, даже если вы выполняете переключение внутреннего администратора и организация преобразуется в управляемый клиент по крайней мере с одним проверенным доменом. Это ограничение службы не связано с ограничением ценовой категории 500 000 ресурсов на странице ценообразования Microsoft Entra. Чтобы не выйти за пределы квоты по умолчанию, необходимо обратиться в службу поддержки Майкрософт.
Пользователь, отличный от администратора, может создавать не более 250 ресурсов Microsoft Entra. В это число входят как активные ресурсы, так и удаленные ресурсы, доступные для восстановления. Для восстановления доступны только удаленные ресурсы Microsoft Entra, которые были удалены менее 30 дней назад. Удаленные ресурсы Microsoft Entra, которые больше не доступны для восстановления счетчика по отношению к этой квоте в течение одного квартала в течение 30 дней. Если у вас есть разработчики, которые предположительно будут постоянно превышать эту квоту в рамках своих обычных обязанностей, можно создать и назначить настраиваемую роль с разрешением на создание бесконечного числа регистраций приложений.
Ограничения ресурсов применяются ко всем объектам каталога в определенном клиенте Microsoft Entra, включая пользователей, группы, приложения и субъекты-службы.
Расширения схемы
Расширения типа String не должны превышать 256 символов.
Расширения типа Binary не должны превышать 256 байт.
Только 100 значений расширения во всех типах и всех приложениях можно записать в любой один ресурс Microsoft Entra.
Дополнить однозначными атрибутами типов String или Binary можно только сущности User, Group, TenantDetail, Device, Application и ServicePrincipal.
Приложения
Владельцами одного приложения могут быть не более 100 пользователей и субъектов-служб.
У пользователя, группы или субъекта-службы может быть не более 1500 назначений ролей приложений. Ограничение относится к субъекту-службе, пользователю или группе во всех ролях приложения, а не к числу назначений для одной роли приложения.
У пользователя могут быть учетные данные, настроенные максимум для 48 приложений, использующих единый вход на основе пароля. Это ограничение применяется только для учетных данных, настроенных, когда пользователь напрямую назначает приложение, а не когда пользователь является членом группы, назначенной пользователем.
Группа может иметь учетные данные, настроенные для не более 48 приложений с использованием единого входа на основе паролей.
Пользователь, отличный от администратора, может создавать не более 250 групп в организации Microsoft Entra. Любой администратор Microsoft Entra, который может управлять группами в организации, также может создавать неограниченное количество групп (до ограничения объекта Microsoft Entra). Назначая пользователю роль, позволяющую снять относящееся к нему ограничение, используйте встроенную роль с меньшими привилегиями, например администратор пользователей или администратор групп.
Организация Microsoft Entra может содержать не более 15 000 динамических групп и динамических административных единиц.
В одной организации Microsoft Entra (клиент) можно создать не более 500 групп с возможностью назначения ролей.
Владельцами одной группы могут быть не более 100 пользователей.
Любое количество ресурсов Microsoft Entra может быть членом одной группы.
Пользователь может участником любого количества групп. Если группы безопасности используются в сочетании с SharePoint Online, пользователь может быть членом 2049 групп безопасности. Эта цифра включает прямое и косвенное членство в группах. Если это ограничение превышается, результаты поиска и аутентификации становятся непредсказуемыми.
По умолчанию число участников группы, которое можно синхронизировать с локальная служба Active Directory с идентификатором Microsoft Entra Connect, ограничено 50 000 участников. Если необходимо синхронизировать членство в группе, которое превышает это ограничение, необходимо подключить API конечной точки Синхронизации Microsoft Entra Connect версии 2.
При выборе списка групп можно назначить политику срока действия групп Microsoft 365, но их может быть не более 500. Если политика применяется ко всем группам Microsoft 365, ограничений нет.
Сейчас поддерживаются следующие сценарии с вложенными группами.
Одну группу можно добавить в качестве члена другой группы, чтобы создать вложенность.
Утверждения членства в группах. (когда приложение настроено для получения утверждений о членстве в группах в токене, включая вложенные группы, в которые входит вошедший пользователь).
Условный доступ (если областью применения политики условного доступа является группа).
Ограниченный доступ для самостоятельного сброса пароля.
Ограничение того, какие пользователи могут выполнять присоединение к Microsoft Entra и регистрацию устройств.
Следующие сценарии с вложенными группами не поддерживаются.
Назначение ролей приложения для доступа и подготовки. Назначение групп для приложения поддерживается, но все группы, вложенные в непосредственно назначенную группу, не будут иметь доступа.
Лицензирование на основе групп (автоматическое назначение лицензии всем членам группы).
Группы Microsoft 365.
Прокси приложения
До 500 транзакций в секунду * на приложение Application Proxy.
Не более 750 транзакций в секунду для организации Microsoft Entra.
* Транзакция определяется как один HTTP-запрос и ответ для уникального ресурса. Клиенты, для которых включено регулирование, получат ответ 429 (слишком много запросов). Метрики транзакций собираются на каждом соединителе и могут отслеживаться с помощью счетчиков производительности под именем Microsoft AAD App Proxy Connectorобъекта.
Панель доступа
Число приложений, которые могут отображаться на Панели доступа для каждого пользователя, не ограничено независимо от количества назначенных лицензий.
Отчеты
В любом отчете можно просматривать и загружать не более 1000 строк. Все остальные данные усечены.
Административные единицы
Ресурс Microsoft Entra может быть членом не более 30 административных единиц.
Не более 100 административных единиц управления в клиенте.
Организация Microsoft Entra может содержать не более 15 000 динамических групп и динамических административных единиц.
Роли и разрешения Microsoft Entra
В организации Microsoft Entra можно создать не более 100 пользовательских ролей Microsoft Entra.
Не более 150 назначений пользовательских ролей Microsoft Entra для одного субъекта в любой области.
Не более 100 встроенных назначений ролей Microsoft Entra для одного участника в области, отличной от клиента (например, административной единицы или объекта Microsoft Entra). В области клиента нет ограничений на встроенные назначения ролей Microsoft Entra. Дополнительные сведения см. в разделе "Назначение ролей Microsoft Entra" в разных областях.
Возможность пользователя считывать сведения о клиенте других пользователей может быть ограничена только параметром Microsoft Entra для всей организации, чтобы отключить доступ всех пользователей, не являющихся администраторами, ко всем сведениям о клиенте (не рекомендуется). См. раздел Ограничение разрешений по умолчанию для пользователей-участников.
Прежде чем добавление или отзыв роли администратора вступит в силу, может пройти до 15 минут либо вам может потребоваться выйти и снова войти в систему.
Политики условного доступа
В одной организации Microsoft Entra (клиент) можно создать не более 195 политик.
Условия использования
Вы можете добавить не более 40 терминов в одну организацию Microsoft Entra (клиент).
Мультитенантные организации
Не более 5 активных клиентов, включая арендатор владельца. Клиент владельца может добавить более 5 ожидающих клиентов, но они не смогут присоединиться к мультитенантной организации, если ограничение превышено. Это ограничение применяется в то время, когда ожидающий клиент присоединяется к мультитенантной организации.
Не более 100 000 внутренних пользователей на активный клиент. Это ограничение применяется в то время, когда ожидающий клиент присоединяется к мультитенантной организации.
Мы увеличили все ограничения по умолчанию до максимальных ограничений. Если столбца с максимальным ограничением нет, ресурс не имеет настраиваемого ограничения. Если вы вручную увеличили эти ограничения на поддержку в прошлом и в настоящее время видят ограничения ниже, чем указанные в следующих таблицах, откройте запрос на поддержку клиентов по сети без платы.
Число конфигураций TAP сетевых интерфейсов на TAP виртуальной сети
100
Ограничения для общедоступных IP-адресов
Ресурс
Ограничение по умолчанию
Максимальный лимит
Общедоступные IP-адреса1,2
10 для базовых
Связаться со службой поддержки
Статические общедоступные IP-адреса1
10 для базовых
Связаться со службой поддержки
Общедоступные IP-адреса уровня "Стандартный"1
10
Связаться со службой поддержки
Префиксы общедоступных IP-адресов
Ограничено количеством общедоступных IP-адресов уровня "Стандартный" в подписке
Связаться со службой поддержки
Длина префикса общедоступного IP-адреса
/28
Связаться со службой поддержки
Настраиваемые префиксы IP-адресов
5
Связаться со службой поддержки
1 Ограничения для общедоступных IP-адресов по умолчанию зависят от типа категории, например бесплатной пробной версии, оплаты по мере использования и CSP. Например, значение по умолчанию для подписок в рамках Соглашения Enterprise — 1000.
2Ограничение общедоступных IP-адресов касается общего количества общедоступных IP-адресов, включая уровни "Базовый" и "Стандартный".
Параллельные потоки TCP или UDP для каждого сетевого адаптера виртуальной машины или экземпляра роли
500 000; до 1 000 000 на два и более сетевых адаптеров
500 000; до 1 000 000 на два и более сетевых адаптеров
Группы безопасности сети (NSG)
200
200
Правил группы NSG на группу NSG
200
1,000
Таблицы определяемых пользователем маршрутов
200
200
Определяемые пользователем маршруты на таблицу маршрутизации
400
400
Общедоступные IP-адреса (динамические)
500
500
Зарезервированные общедоступные IP-адреса
500
500
Общедоступный IP-адрес на развертывание
5
Связаться со службой поддержки
Частный IP-адрес (внутренняя балансировка нагрузки) на развертывание
1
1
Списки управления доступом (ACL) для конечной точки
50
50
Ограничения Azure Load Balancer
Подсистема балансировки нагрузки (цен. категории "Стандартный")
Ресурс
Ограничение
Подсистемы балансировки нагрузки
1,000
Интерфейсные IP-конфигурации
600
Правила (Load Balancer и входящий трафик NAT) для каждого ресурса
1500
Правила для каждой сетевой карты (во всех IP-адресах сетевого адаптера)1
300
Правило для портов с высоким уровнем доступности
1 на внутренний интерфейс
Правила для исходящего трафика на Load Balancer
600
Размер серверного пула
5,000
Глобальный размер внутреннего пула Load Balancer Azure
300
Серверные IP-конфигурации на внешний интерфейс 2
10,000
Серверные IP-конфигурации во всех внешних интерфейсах
500,000
1 Каждый сетевой адаптер может иметь в общей сложности 300 правил (балансировка нагрузки, входящий NAT и правила исходящего трафика) для всех IP-конфигураций сетевого адаптера.
2 Серверные IP-конфигурации объединяются во всех правилах подсистемы балансировки нагрузки, включая балансировку нагрузки, NAT для входящего трафика и правила для исходящего трафика. Каждое правило, с которым настраивается экземпляр серверного пула, считается одной конфигурацией.
Load Balancer не применяет ограничения пропускной способности. Однако ограничения пропускной способности виртуальных машин и виртуальных сетей по-прежнему применяются. Чтобы получить дополнительную информацию, см. Пропускная способность сети для виртуальных машин.
Gateway Load Balancer
Ресурс
Ограничение
Ресурсы, связанные с интерфейсом Load Balancer шлюза (конфигурации внешнего интерфейса Load Balancer или конфигурации IP-адресов сетевой карты виртуальной машины)
100
Все ограничения для Load Balancer (цен. категория также применяются к Load Balancer шлюза.
Правила на сетевой адаптер (для всех IP-адресов на сетевом адаптере)
300
Конфигурации внешнего IP 3
200
Размер серверного пула
300 IP-конфигураций, одна группа доступности
Группы доступности на Load Balancer
1
Подсистем балансировки нагрузки на виртуальную машину
2 (1 общедоступная и 1 внутренняя)
3 Ограничение для отдельного дискретного ресурса в серверном пуле (отдельная виртуальная машина, группа доступности или группа размещения масштабируемого набора виртуальных машин) предусматривает до 250 интерфейсных IP-конфигураций для одного базового общедоступного Load Balancer и базового внутреннего Load Balancer.
ограничения Шлюз приложений Azure
Сведения в следующей таблице относится к номерам SKU версии 1, версии 2, ценовой категории "Стандартный" и WAF, если не указано иное.
Ресурс
Ограничение
Примечание.
Шлюз приложений Azure
1000 на каждый регион для каждой подписки
Интерфейсные IP-конфигурации
4
IPv4 — 1 общедоступный и 1 частный. IPv6 — 1 общедоступный и 1 частный.
Интерфейсные порты
1001
Пулы внутренних адресов
100
Целевые объекты серверной части для каждого пула
1200
HTTP-прослушиватели
2001
Ограничение до 100 активных прослушивателей, направляющих трафик. Количество активных прослушивателей = общее количество прослушивателей − количество неактивных прослушивателей. Если конфигурация по умолчанию в правиле маршрутизации настроена для маршрутизации трафика (например, при наличии прослушивателя, серверного пула и параметров HTTP), это также будет считаться прослушивателем. Дополнительные сведения см. в разделе Часто задаваемые вопросы о Шлюзе приложений.
Правила балансировки нагрузки HTTP
4001
Параметры HTTP серверной части
1001
Экземпляров на шлюз
Номер SKU версии 1 — 32 Номер SKU версии 2 — 125
Сертификаты SSL
1001
1 на HTTP-прослушиватель
Максимальный размер SSL-сертификата
Номер SKU версии 1 — 10 КБ Номер SKU версии 2 — 16 КБ
Максимальный размер сертификата доверенного клиента ЦС
25 КБ
25 КБ — это максимальный агрегированный размер корневых и промежуточных сертификатов, содержащихся в отправленном pem или cer-файле.
Максимальное число доверенных сертификатов ЦС клиента
200
100 на профиль SSL
Сертификаты аутентификации клиента
100
Доверенные корневые сертификаты
100
Минимальное время ожидания запроса
1 с
Максимальное время ожидания запроса к частному серверному компоненту
24 ч
Максимальное время ожидания запроса к внешнему серверному компоненту
4 минуты
Количество сайтов
1001
1 на HTTP-прослушиватель
Количество сопоставлений URL-адреса на прослушиватель
1
Имена узлов на прослушиватель
5
Максимальное количество правил на основе путей на сопоставление URL-адреса
100
Конфигурации перенаправления
1001
Количество наборов правил перезаписи
400
Количество конфигураций заголовков и URL-адресов на набор правил перезаписи
40
Количество условий на набор правил для переопределения
40
Одновременные подключения WebSocket
Средние шлюзы, 20 тыс.2 Крупные шлюзы, 50 тыс.2
Максимальная длина URL-адреса
32 КБ
Максимальный размер заголовка
32 КБ
Максимальный размер поля заголовка для HTTP/2
8 КБ
Максимальный размер заголовка для HTTP/2
16 КБ
Максимальное количество запросов на подключение HTTP/2
1000
Общее количество запросов, которые могут совместно использовать одно и то же подключение HTTP/2.
Максимальный размер передаваемого файла, SKU "Стандартный"
V1 — 2 ГБ V2 – 4 ГБ
Этот максимальный размер используется в тексте запроса.
Максимальный размер передаваемого файла (WAF)
Средние V1 — 100 МБ Крупные V1 — 500 МБ V2 — 750 МБ Версия 2 (с CRS 3.2 или DRS) — 4 ГБ3
1 МБ — минимальное значение 100 МБ — значение по умолчанию Версия 2 с CRS 3.2 или DRS — можно включить или отключить
Максимальное ограничение размера запроса standard SKU (без файлов)
V1 или V2 (с CR 3.1 и более ранней версии) — 128 КБ Версия 2 (с CRS 3.2 или DRS) — 2 МБ3
8 КБ — минимальное значение 128 КБ — значение по умолчанию Версия 2 с CRS 3.2 или DRS — можно включить или отключить
Максимальное ограничение на проверку запросов SKU WAF
V1 или V2 (с CR 3.1 и более ранней версии) — 128 КБ Версия 2 (с CRS 3.2 или DRS) — 2 МБ3
8 КБ — минимальное значение 128 КБ — значение по умолчанию Версия 2 с CRS 3.2 или DRS — можно включить или отключить
Максимальное число конфигураций Приватного канала
2
1 для общедоступного IP-адреса, 1 для частного IP-адреса
Максимальное число IP-конфигураций Приватного канала
8
Максимальное количество пользовательских правил WAF на политику WAF
100
Максимальное количество условий соответствия WAF для каждого настраиваемого правила
10
Это ограничение не применяется WAF. Добавление более 10 условий соответствия может привести к снижение производительности
Диапазоны IP-адресов WAF на каждое условие соответствия
540 600 — с CRS 3.2 или DRS
Максимальное число исключений WAF для Шлюза приложений
40 200 — с CRS 3.2 или DRS
Количество строк соответствия веб-приложений в брандмауэре веб-приложения для одного условия соответствия
10
1 Количество ресурсов, перечисленных в таблице, относится к стандартным номерам SKU Шлюз приложений и SKU с поддержкой WAF, работающим под управлением CRS 3.2 или DRS. Для номеров SKU с поддержкой WAF под управлением CRS 3.1 или ниже поддерживаемая цифра составляет 40. Дополнительные сведения см. в разделе "Подсистема WAF".
2 Ограничение задается для экземпляра Шлюза приложений, а не для ресурса Шлюза приложений.
3. Необходимо определить значение с помощью политики WAF для Шлюз приложений.
Шлюз приложений Azure для ограничений контейнеров
Ресурс
Ограничение
Шлюз приложений для контейнеров
1000 на одну подписку
Сопоставления
1 на шлюз
Интерфейсные компоненты
5 на шлюз
Ограничения конфигурации API шлюза Kubernetes и входящего трафика
Ресурс
Ограничение
Наименование ресурса
128 символов
Именование пространства имен
128 символов
Прослушиватели на шлюз
64 прослушивателя на ресурс шлюза (применяется API шлюза)
Всего ссылок на AGC
5 на контроллер ALB
Всего ссылок на сертификаты
100 на AGC
Всего прослушивателей
200 на AGC
Всего маршрутов
200 на AGC
Общее число правил
200 на AGC
Всего служб
100 на AGC
Всего конечных точек
5000 на AGC
Ограничения Бастиона Azure
Экземпляр — это оптимизированная виртуальная машина Azure, которая создается при настройке Бастиона Azure. При настройке Бастиона Azure с помощью номера SKU "Базовый" создаются 2 экземпляра. Если используется номер SKU уровня "Стандартный", можно указать количество экземпляров в диапазоне от 2 до 50.
Тип рабочей нагрузки*
Ограничение числа сеансов на экземпляр**
Светлый
25
Средняя
20
Существенная нагрузка
2
* Эти типы рабочих нагрузок описаны в статье Рабочие нагрузки удаленного рабочего стола.
** Эти ограничения основаны на результатах тестов производительности RDP для Бастиона Azure. Числа могут отличаться в зависимости от других активных сеансов RDP или SSH.
Ограничения Azure DNS
Общедоступное имя DNS
Общедоступные зоны DNS
Ресурс
Ограничение
Общедоступные зоны DNS для каждой подписки
250 1
Количество наборов записей на общедоступную зону DNS
10 000 1
Количество записей в наборе записей в общедоступной зоне DNS
20 1
Number of Alias records for a single Azure resource
20
1Если необходимо увеличить эти ограничения квоты, обратитесь в службу поддержки Azure.
Операции общедоступной зоны DNS
Операция
Ограничение (на зону)
Создание
40/мин
Удаление
40/мин
Получить
1000/мин
List
60/мин
вывод списка по группе ресурсов;
60/мин (для каждой группы ресурсов)
Обновить
40/мин
Операции с общедоступными записями ресурсов DNS
Операция
Ограничение (на зону)
Создание
200/мин
Удаление
200/мин
Получить
2000/мин
Список по зоне DNS
60/мин
Список по типу
60/мин
Обновить
200/мин
Частная зона DNS
Использование Azure DNS для частных доменов
Ресурс
Ограничение
Количество частных зон DNS на подписку
1000
Количество наборов записей на частную зону DNS
25 000
Количество записей в наборе записей для частных зон DNS
20
Количество связей с виртуальной сетью на частную зону DNS
1000
виртуальная сеть ссылки на частные зоны DNS с включенным авторегистрированием
100
Количество частных зон DNS, к которым может быть связана виртуальная сеть с включенным авторегистрированием
1
Количество частных зон DNS, с которыми можно связать виртуальную сеть
1000
операции Частная зона DNS зоны
Операция
Ограничение (на подписку)
Создание
40/мин
Удаление
40/мин
Получить
200/мин (на зону)
Список по подпискам
60/мин
Список по группе ресурсов
100/мин (для каждой группы ресурсов)
Обновить
40/мин
Частная зона DNS операции записи ресурсов
Операция
Ограничение (на зону)
Создание
60/мин
Удаление
60/мин
Получить
200/мин
List
100/мин
Обновить
60/мин
Операции связи между виртуальными сетями
Операция
Ограничение (на зону)
Создание
60/мин
Удаление
60/мин
Получить
100/мин
Список по виртуальной сети
20/мин
Обновить
60/мин
Ограничения виртуальной машины сопоставителя DNS, предоставляемые Azure
Ресурс
Ограничение
Количество запросов DNS, которые виртуальная машина может отправить в сопоставитель Azure DNS, в секунду
1000 1
Максимальное количество запросов DNS, помещенных в очередь (ожидающих ответа), на виртуальную машину
200 1
1 Эти ограничения применяются к каждой отдельной виртуальной машине, а не к уровню виртуальной сети. Запросы DNS свыше объема этих ограничений удаляются. Эти ограничения применяются к сопоставителям Azure по умолчанию, а не к частному сопоставителям DNS.
Частный сопоставительDNS 1
Ресурс
Ограничение
Частные сопоставители DNS для каждой подписки
15
Частные сопоставители DNS для каждой виртуальной сети
1
Входящие конечные точки для каждого частного сопоставителя DNS
5
Исходящие конечные точки для каждого частного сопоставителя DNS
5
Правила пересылки для каждого набора правил пересылки DNS
1000
Ссылки виртуальной сети для каждого набора правил пересылки DNS
500
Набор правил пересылки DNS, связанный с виртуальной сетью
1
Исходящие конечные точки для каждого набора правил пересылки DNS
2
Наборы правил пересылки DNS на исходящую конечную точку
2
Целевые DNS-серверы на правило пересылки
6
QPS на конечную точку
10,000
1Разные ограничения могут применяться портал Azure до обновления портала. Используйте PowerShell для подготовки элементов до самых текущих ограничений.
Ограничения брандмауэра Azure
Ресурс
Ограничение
Брандмауэр Azure для каждой виртуальной сети
1
Максимальная пропускная способность данных
100 Гбит/с для уровня "Премиум", 30 Гбит/с для категории "Стандартный", 250 Мбит/с для номера SKU "Базовый" (предварительная версия)
20 000 уникальных источников и назначений в правилах сети
Уникальные исходные и целевые расположения в сети = (исходные адреса + исходные IP-группы) * (адреса назначения+ число Fqdn и целевые IP-группы) * (число IP-протоколов) * (порты назначения)
Вы можете отслеживать количество сетевых правил политики брандмауэра в аналитике политик на вкладке "Аналитика". В качестве прокси-сервера можно также отслеживать метрики пробы задержки брандмауэра, чтобы гарантировать, что он остается в пределах 20 мс даже в часы пиковой нагрузки.
Общий размер правил в одной группе коллекции правил
1 МБ для политик брандмауэра, созданных до июля 2022 г. 2 МБ для политик брандмауэра, созданных после июля 2022 г.
Количество групп коллекции правил в политике брандмауэра
50 для политик брандмауэра, созданных до июля 2022 г. 90 для политик брандмауэра, созданных после июля 2022 г.
Максимальное число правил DNAT (максимальное количество внешних назначений)
Максимум 250 [число общедоступных IP-адресов брандмауэра + уникальные назначения (адрес назначения, порт и протокол)]
Ограничение DNAT обусловлено базовой платформой.
Например, вы можете настроить 500 правил UDP для одного и того же IP-адреса и порта назначения (одно уникальное назначение), хотя 500 правил для одного и того же IP-адреса, но для 500 разных портов, превысят ограничение (500 уникальных назначений).
Если вам потребуется более 250, необходимо добавить другой брандмауэр в отдельную виртуальную сеть.
Минимальный размер AzureFirewallSubnet
/26
Диапазон портов в правилах сети и приложений
1–65535
общедоступные IP-адреса;
250 максимум. Все общедоступные IP-адреса можно использовать в правилах DNAT и все они используются в доступных портах SNAT.
IP-адреса в группах IP-адресов
Рекомендуется иметь не более 50 уникальных IP-групп на классический брандмауэр. Не более 200 уникальных ГРУПП IP-адресов для каждой политики брандмауэра. Максимум 5000 индивидуальных IP-адресов или префиксов IP-адресов на группу IP-адресов.
Таблица маршрутов
По умолчанию подсеть AzureFirewallSubnet должна разрешать только маршрут 0.0.0.0/0, при этом для параметра NextHopType нужно задать значение Internet.
Брандмауэр Azure должен быть напрямую подключен к Интернету. Если AzureFirewallSubnet использует стандартный маршрут к локальной сети через BGP, установите пользовательский маршрут 0.0.0.0/0 и задайте для параметра NextHopType значение Internet, чтобы обеспечить прямое подключение к Интернету. По умолчанию служба "Брандмауэр Azure" не поддерживает принудительное туннелирование к локальной сети.
Тем не менее, если в конфигурации требуется принудительное туннелирование, корпорация Майкрософт рассмотрит это в индивидуальном порядке. Обратитесь в службу поддержки, чтобы мы смогли проанализировать ваш случай. При положительном решении мы добавим вашу подписку в список разрешений и обеспечим подключение брандмауэра к Интернету.
Полные доменные имена в правилах сети
Чтобы обеспечить высокую производительность, не следует превышать количество в 1000 полных доменных имен для всех сетевых правил на брандмауэр.
Время ожидания проверки TLS
120 секунд
Ограничения Azure Front Door (классическая версия)
Интерфейсные узлы, включающие личные домены для одного ресурса
500
Правила маршрутизации для одного ресурса
500
Правила для набора правил
25
Внутренние пулы на ресурс2
50
Компоненты внутренней части для одного пула
100
Схемы пути для сопоставления с помощью правила маршрутизации
25
URL-адреса в одном вызове на очистку кэша
100
Максимальная пропускная способность1
75 Гбит/с
Максимальное количество запросов в секунду на профиль1
100,000
Ограничение размера заголовка HTTP (на заголовок)
32 КБ
Настраиваемые правила брандмауэра веб-приложения для одной политики
100
Политики брандмауэра веб-приложения для одной подписки
100
Условия соответствия в брандмауэре веб-приложения для одного настраиваемого правила
10
Диапазоны IP-адресов брандмауэра веб-приложений в соответствии с настраиваемым правилом
600
Строки соответствия веб-приложений в брандмауэре веб-приложения для одного условия соответствия
10
Длина строки соответствия веб-приложений в брандмауэре веб-приложения
256
Длина имени параметра в тексте запроса POST в брандмауэре веб-приложения
256
Длина имени заголовка HTTP в брандмауэре веб-приложения
256
Длина имени файла cookie в брандмауэре веб-приложения
256
Ограничение исключения брандмауэра веб-приложения
100
Ограничение проверки текста http-запроса брандмауэра веб-приложения
128 КБ
Длина текста пользовательского ответа в брандмауэре веб-приложения
32 КБ
1Если трафик не распространяется глобально и сосредоточен в одном или нескольких регионах или если требуется более высокая квота, создайте запрос поддержка Azure.
2. Чтобы запросить увеличение ограничения, создайте запрос в службу поддержки Azure. Для бесплатных подписок, в том числе для бесплатной учетной записи Azure и Azure для учащихся, нельзя увеличить лимит или квоту. Если у вас бесплатная подписка, ее можно обновить до подписки с оплатой по мере использования.
Ограничения служб Azure Front Door уровня "Стандартный" и "Премиум"
Не более 500 общих профилей уровня "Стандартный" и "Премиум" для каждой подписки.
Максимальное число пользовательских доменов на профиль
100
500
Максимальное число групп источников на профиль
100
200
Максимальное количество источников для каждой группы источников
50
50
Максимальное число источников на профиль
100
200
Максимальный таймаут источника
16 - 240 с
16 - 240 с
Максимальное число маршрутов на профиль
100
200
Максимальное число наборов правил на профиль
100
200
Максимальное число правил на профиль
100
100
Максимальное число правил на набор правил
100
100
Максимальная пропускная способность1
75 Гбит/с
75 Гбит/с
Максимальное количество запросов в секунду на профиль1,2
100,000
100,000
Схемы пути для сопоставления с помощью правила маршрутизации
25
50
URL-адреса в одном вызове на очистку кэша
100
100
Максимальное число политик безопасности на профиль
100
200
Максимальное количество сопоставлений для каждой политики безопасности
110
225
Максимальное число секретов на профиль
100
500
Ограничение размера заголовка HTTP (на заголовок)
32 КБ
32 КБ
Политики брандмауэра веб-приложения (WAF) для одной подписки
100
100
Настраиваемые правила WAF для каждой политики
100
100
Условия соответствия WAF на настраиваемое правило
10
10
Настраиваемые правила регулярных выражений WAF для каждой политики
5
5
Диапазоны IP-адресов WAF на каждое условие соответствия
600
600
Количество строк соответствия веб-приложений в брандмауэре веб-приложения для одного условия соответствия
10
10
Длина значения строки соответствия WAF
256
256
Длина имени параметра в тексте запроса WAF POST
256
256
Длина имени заголовка HTTP WAF
256
256
Длина имени файла cookie WAF
256
256
Исключение WAF на каждую политику
100
100
Ограничение проверки текста HTTP-запроса WAF и отправки файлов
128 КБ
128 КБ
Длина текста пользовательского ответа WAF
32 КБ
32 КБ
1Если трафик не распространяется глобально и сосредоточен в одном или нескольких регионах или если требуется более высокая квота, создайте запрос поддержка Azure.
2Azure Front Door в настоящее время имеет 5000 RPS (управление пакетами) на ограничение POP.
Значения времени ожидания
От клиента до Front Door
Время ожидания заголовка. После установки подключения TCP/TLS Front Door имеет 5-секундное время ожидания для получения всех заголовков от клиента. Подключение завершается, если клиент не отправляет заголовки в течение 5 секунд. Вы не можете настроить это значение времени ожидания.
Время ожидания поддержания активности HTTP — Front Door имеет 90-секундное время ожидания http-поддержания активности. Подключение завершается, если клиент не отправляет данные в течение 90 секунд. Вы не можете настроить это значение времени ожидания.
Front Door — внутренняя часть приложения
После передачи HTTP-запроса на серверную часть Azure Front Door ожидает 60 секунд ("Стандартный" и "Премиум") или 30 секунд (классический) до получения первого пакета от серверной части. Затем клиент видит ошибку 503 или 504 для кэшированного запроса. Это значение можно настроить с помощью поля originResponseTimeoutSeconds в API Azure Front Door категории "Стандартный" и "Премиум" или поля sendRecvTimeoutSeconds в API Azure Front Door (классический).
Если после получения сервером первого пакета источник по какой-то причине приостанавливается в середине текста ответа за пределами поля originResponseTimeoutSeconds или sendRecvTimeoutSeconds, ответ будет отменен.
Front Door использует преимущества проверки активности HTTP для поддержания открытых подключений для повторного использования из предыдущих запросов. Для таких подключений тайм-аут простоя составляет 90 секунд. При достижении тайм-аута простоя (90 секунд) Azure Front Door отключит неактивные подключения. Значение тайм-аута простоя нельзя настроить.
Предел для отправки и загрузки данных
С кодированием блочной передачи (CTE)
Без блочной передачи HTTP
Скачать
Размер скачиваемых данных не ограничен.
Размер скачиваемых данных не ограничен.
Отправить
Ограничения отсутствуют, если размер передаваемых блоков CTE не превышает 2 ГБ.
Размер этого блока не может превышать 2 ГБ.
Другие ограничения
Максимальный размер URL-адреса — 8192 байт — обозначает максимальную длину необработанного URL-адреса (схема + имя узла + порт + путь + строка запроса).
Максимальный размер строки запроса — 4096 байт — обозначает максимальную длину строки запроса в байтах.
Максимальный размер заголовка ответа HTTP от URL-адреса пробы работоспособности — 4096 байта — обозначает максимальную длину всех заголовков ответа от проб работоспособности.
Максимальное количество символов для значения заголовка действия обработчика правил: 640 символов.
Максимальное количество символов для значения заголовка условия обработчика правил: 256 символов.
Максимальный размер заголовка ETag: 128 байт
Максимальное имя конечной точки для категории "Стандартный" и "Премиум": 46 символов.
Наблюдатель за сетями экземпляры для каждого региона на подписку
1 (один экземпляр в регионе для включения доступа к службе в регионе)
Мониторы подключений для каждого региона на подписку
100
Максимальное количество тестовых групп на монитор подключения
20
Максимальное количество источников и назначений для монитора подключений
100
Максимальное количество конфигураций тестов для монитора подключений
20
Сеансы записи пакетов для каждого региона на подписку
10 000 (только количество сеансов, не сохраненных записей)
Операции устранения неполадок VPN для каждой подписки
1 (количество операций одновременно)
Ограничения Azure Route Server
Ресурс
Ограничение
Число одноранговых узлов BGP
8
Число маршрутов, которые может объявить каждый узел BGP на Azure Route Server 1
1,000
Число виртуальных машин в виртуальной сети (включая связанные пирингом виртуальные сети), которое может поддерживать Azure Route Server
4000
Количество виртуальных сетей, которые может поддерживать сервер маршрутизации Azure
500
Общее количество локальных и виртуальная сеть префиксов Azure, которые может поддерживать сервер маршрутизации Azure
10,000
1 Если NVA объявляет больше маршрутов, чем ограничение, сеанс BGP удаляется.
Примечание
Общее количество маршрутов, объявленных из адресного пространства виртуальной сети и сервера маршрутов к каналу ExpressRoute, если включена ветвь , не должно превышать 1000. Дополнительные сведения см. в разделе "Ограничения рекламы маршрута" ExpressRoute.
Ограничения Azure ExpressRoute
Ресурс
Ограничение
Каналы ExpressRoute для каждой подписки
50 (отправка запроса на поддержку для увеличения ограничения)
Каналы ExpressRoute для каждого региона подписки с Azure Resource Manager
10
Максимальное количество каналов в одном расположении пиринга, связанном с одной виртуальной сетью
4
Максимальное количество каналов в разных расположениях пиринга, связанных с одной виртуальной сетью
Standard / ERGw1Az - 4 High Perf / ERGw2Az - 8 Ультра Производительность / ErGw3Az - 16
Максимальное число IP-адресов для канала поставщика ExpressRoute с Fastpath
25,000
Максимальное количество IP-адресов для ExpressRoute Direct 10 Гбит/с с помощью Fastpath
100,000
Максимальное количество IP-адресов для ExpressRoute Direct 100 Гбит/с с помощью Fastpath
200 000
Максимальное количество потоков для сборщика трафика ExpressRoute
300 000
Ограничения рекламы маршрута
Ресурс
Локальный или стандартный номер SKU
Номер SKU уровня "Премиум"
Максимальное количество локальных маршрутов IPv4, объявленных через частный пиринг Azure в канал ExpressRoute
4000
10,000
Максимальное число локальных маршрутов IPv6, объявленных через частный пиринг Azure в канал ExpressRoute
100
100
Максимальное количество маршрутов IPv4 виртуальная сеть, объявленных шлюзом в канал ExpressRoute через частный пиринг Azure
1000
1000
Максимальное количество маршрутов IPv6 виртуальная сеть, объявленных шлюзом в канал ExpressRoute через частный пиринг Azure
100
100
Максимальное число маршрутов IPv4, объявленных в пиринг Майкрософт из локальной среды
200
200
Максимальное количество маршрутов IPv6, объявленных в пиринг Майкрософт из локальной среды
200
200
Каналы виртуальных сетей, разрешенные для каждого ограничения канала ExpressRoute
Размер канала
Локальный или стандартный номер SKU
Номер SKU уровня "Премиум"
50 Мбит/с
10
20
100 Мбит/с
10
25
200 Мбит/с
10
25
500 Мбит/с
10
40
1 Гбит/с
10
50
2 Гбит/с
10
60
5 Гбит/с
10
75
10 Гбит/с
10
100
40 Гбит/с*
10
100
100 Гбит/с*
10
100
*
Только 100-Гбит/с ExpressRoute
Примечание
Число подключений Global Reach учитывается в ограничении подключений к виртуальной сети на канал ExpressRoute. Например, для канала ценовой категории "Премиум" со скоростью 10 Гбит/с допускается 5 подключений Global Reach и 95 подключений к шлюзам ExpressRoute или 95 подключений Global Reach и 5 подключений к шлюзам ExpressRoute либо любое другое сочетание с ограничением в 100 подключений для канала.
Ограничения производительности шлюза ExpressRoute
В следующих таблицах представлен обзор различных типов шлюзов, их соответствующих ограничений и ожидаемых метрик производительности.
Максимальные поддерживаемые ограничения
Эта таблица относится как к моделям Azure Resource Manager, так и к классическим моделям развертывания.
Gateway SKU
Мегабит в секунду
Пакетов в секунду
Поддерживаемо число виртуальных машин в виртуальной сети 1
Ограничение количества потоков
Количество маршрутов, полученных шлюзом
Цен. категория "Стандартный", ERGw1Az
1,000
100 000
2 000
200 000
4000
Высокая производительность, ERGw2Az
2 000
200 000
4 500
400 000
9500
Ультравысокая производительность, ErGw3Az
10 000
1 000 000
11 000
1 000 000
9500
ErGwScale (на единицу масштабирования 1–40)
1000 на единицу масштабирования
100 000 на единицу масштабирования
2000 единиц масштабирования
100 000 на единицу масштабирования
60 000 общих данных на шлюз
1 Значения в таблице оцениваются и зависят от использования ЦП шлюза. Если загрузка ЦП высока и количество поддерживаемых виртуальных машин превышается, шлюз начнет удалять пакеты.
Примечание
ExpressRoute может упростить до 11 000 маршрутов, охватывающих адресные пространства виртуальной сети, локальные сети и любые соответствующие подключения к пирингу виртуальной сети. Чтобы обеспечить стабильность подключения ExpressRoute, воздерживайтесь от рекламы более 11000 маршрутов в ExpressRoute. Максимальное количество маршрутов, объявленных шлюзом, — 1000 маршрутов.
Важно!
Производительность приложения зависит от нескольких факторов, таких как сквозная задержка и количество потоков трафика, которые открывает приложение. Числа в таблице представляют собой верхний предел, которого приложение может теоретически достичь в идеальных условиях. Кроме того, мы выполняем обычное обслуживание узла и ОС на шлюзе виртуальной сети ExpressRoute для обеспечения надежности службы. В течение периода обслуживания снижается пропускная способность уровня управления и пути передачи данных шлюза.
В течение периода обслуживания могут возникать периодические проблемы с подключением к ресурсам частной конечной точки.
ExpressRoute поддерживает максимальный размер пакета TCP и UDP размером 1400 байт. Размеры пакетов размером более 1400 байт будут фрагментированы.
Сервер маршрутизации Azure может поддерживать до 4 000 виртуальных машин. Это ограничение включает виртуальные машины в одноранговых виртуальных сетях. Дополнительные сведения см. в разделе об ограничениях сервера маршрутизации Azure.
Значения в таблице выше представляют ограничения на каждом номере SKU шлюза.
Шлюзы NAT для спонсируемых и оплачиваемых по мере использования2
100 на подписку в каждом регионе
Шлюзы NAT для бесплатной пробной версии и всех других типовпредложений 2
15 на подписку в каждом регионе
Обрабатываемые пакеты
1M — 5 млн пакетов в секунду
Подключения к одной конечной точке назначения
50 000 подключений к одному и тому же назначению на общедоступный IP-адрес
Общее число подключений
2 МЛН подключений на шлюз NAT
1 Общая пропускная способность данных 50 Гбит/с распределяется между исходящими и входящий (возвращаемыми) данными через ресурс шлюза NAT. Пропускная способность данных ограничена на 25 Гбит/с для исходящих данных и 25 Гбит/с для входящих (ответных) данных через шлюз NAT.
2 Ограничения по умолчанию для шлюзов NAT зависят от типа категории предложения, например бесплатной пробной версии, оплаты по мере использования и CSP. Например, значение по умолчанию для подписок в рамках Соглашения Enterprise — 1000.
ограничения Приватный канал Azure
К приватному каналу Azure применяются следующие ограничения:
Ресурс
Ограничение
Количество частных конечных точек на виртуальную сеть
1000
Количество частных конечных точек в одноранговых виртуальных сетях
4000
Количество частных конечных точек на подписку
64 000
Количество служб приватного канала на подписку
800
Количество служб приватного канала на Load Balancer (цен. категория
8
Количество IP-конфигураций на службу приватного канала
8 (это число для IP-адресов NAT, используемых на службу приватного канала)
Количество частных конечных точек в той же службе приватного канала
1000
Количество подписок, разрешенных в настройке видимости в службе приватного канала
100
Количество подписок, разрешенных в параметре автоматического утверждения в службе приватного канала
100
Количество частных конечных точек на хранилище ключей
64
Количество хранилищ ключей с частными конечными точками на одну подписку
400
Количество групп частных зон DNS, которые можно связать с частной конечной точкой
1
Количество зон DNS в каждой группе
5
Количество частных IP-адресов в сетевом интерфейсе частной конечной точки
500
Ограничения Диспетчера трафика Azure
Ресурс
Ограничение
Профилей на подписку
200 1
Конечных точек на профиль
200
1 Если вам нужно увеличить эти ограничения, обратитесь в Службу поддержки Azure.
Ограничения VPN-шлюз Azure
Если не указано иное, следующие ограничения применяются к ресурсам и шлюзам виртуальной сети Azure VPN-шлюз.
Ресурс
Ограничение
Префиксы адресов виртуальной сети
600 на VPN-шлюз
Совокупные маршруты BGP
4000 на VPN-шлюз
Префиксы адресов шлюза локальной сети
1000 на шлюз локальной сети
Подключения "сеть — сеть"
Ограничение зависит от номера SKU шлюза. См. таблицу SKU шлюза с ограничениями.
Подключения типа "точка — сеть"
Ограничение зависит от номера SKU шлюза. См. таблицу SKU шлюза с ограничениями.
Ограничение маршрута P2S — IKEv2
256 для ОС, отличных от Windows / 25 для Windows
Ограничение маршрута P2S — OpenVPN
1000
Макс. данных.
500K входящий и исходящий трафик 500K для VpnGw1-5/AZ
Политики селектора трафика
100
Пользовательские адреса BGP APIPA
32
Поддерживаемая численность виртуальных машин в виртуальной сети
Ограничение зависит от номера SKU шлюза. См. таблицу SKU шлюза с ограничениями.
Ограничения по номеру SKU шлюза
VPN Шлюз Поколение
SKU
Подключение "сеть — сеть" или "виртуальная сеть — виртуальная сеть" Туннели
Поддерживаемая численность виртуальных машин в виртуальная сеть
Поколение1
Базовая
Макс. 10
Макс. 128
Не поддерживается
100 Мбит/с
Не поддерживается
No
200
Поколение1
VpnGw1
Макс. 30
Макс. 128
Макс. 250
650 Мбит/с
Поддерживается
No
450
Поколение1
VpnGw2
Макс. 30
Макс. 128
Макс. 500
1 Гбит/с
Поддерживается
No
1300
Поколение1
VpnGw3
Макс. 30
Макс. 128
Макс. 1000
1,25 Гбит/с
Поддерживается
No
4000
Поколение1
VpnGw1AZ
Макс. 30
Макс. 128
Макс. 250
650 Мбит/с
Поддерживается
Да
1000
Поколение1
VpnGw2AZ
Макс. 30
Макс. 128
Макс. 500
1 Гбит/с
Поддерживается
Да
2000
Поколение1
VpnGw3AZ
Макс. 30
Макс. 128
Макс. 1000
1,25 Гбит/с
Поддерживается
Да
5000
Поколение2
VpnGw2
Макс. 30
Макс. 128
Макс. 500
1,25 Гбит/с
Поддерживается
No
685
Поколение2
VpnGw3
Макс. 30
Макс. 128
Макс. 1000
2,5 Гбит/с
Поддерживается
No
2240
Поколение2
VpnGw4
Макс. 100*
Макс. 128
Макс. 5000
5 Гбит/с
Поддерживается
No
5300
Поколение2
VpnGw5
Макс. 100*
Макс. 128
Макс. 10000
10 Гбит/с
Поддерживается
No
6700
Поколение2
VpnGw2AZ
Макс. 30
Макс. 128
Макс. 500
1,25 Гбит/с
Поддерживается
Да
2000
Поколение2
VpnGw3AZ
Макс. 30
Макс. 128
Макс. 1000
2,5 Гбит/с
Поддерживается
Да
3300
Поколение2
VpnGw4AZ
Макс. 100*
Макс. 128
Макс. 5000
5 Гбит/с
Поддерживается
Да
4400
Поколение2
VpnGw5AZ
Макс. 100*
Макс. 128
Макс. 10000
10 Гбит/с
Поддерживается
Да
9000
Дополнительные сведения о номерах SKU и ограничениях шлюза см. в разделе "Сведения об номерах SKU шлюза".
Ограничения производительности шлюза
В таблице в этом разделе перечислены результаты тестов производительности для номеров SKU VpnGw. VPN-туннель подключается к экземпляру VPN-шлюза. Каждая пропускная способность экземпляра упоминается в таблице пропускной способности в предыдущем разделе и доступна агрегирована во всех туннелях, подключающихся к данному экземпляру. В таблице показана наблюдаемая пропускная способность и пакеты в секунду для разных номеров SKU шлюза. Все тестирования выполнялись между шлюзами (конечными точками) в разных регионах Azure при работе 100 подключений со стандартными условиями загрузки. Мы использовали общедоступные средства iPerf и CTSTraffic для измерения производительности подключений типа "сеть — сеть"
Лучшая производительность была получена при использовании алгоритма GCMAES256 для шифрования и целостности IPsec.
Средняя производительность была получена при использовании AES256 для шифрования IPsec и SHA256 для целостности.
Низкая производительность была получена при использовании DES3 для шифрования IPsec и SHA256 для целостности.
Поколение
SKU
Алгоритмы, которые используются
Пропускная способность которая наблюдается в туннелях
Пакетов в секунду в каждом туннеле (наблюдается)
Поколение1
VpnGw1
GCMAES256 AES256, SHA256 DES3, SHA256
650 Мбит/с 500 Мбит/с 130 Мбит/с
62 000 47 000 12 000
Поколение1
VpnGw2
GCMAES256 AES256, SHA256 DES3, SHA256
1,2 Гбит/с 650 Мбит/с 140 Мбит/с
100,000 61,000 13 000
Поколение1
VpnGw3
GCMAES256 AES256, SHA256 DES3, SHA256
1,25 Гбит/с 700 Мбит/с 140 Мбит/с
120 000 66 000 13 000
Поколение1
VpnGw1AZ
GCMAES256 AES256, SHA256 DES3, SHA256
650 Мбит/с 500 Мбит/с 130 Мбит/с
62 000 47 000 12 000
Поколение1
VpnGw2AZ
GCMAES256 AES256, SHA256 DES3, SHA256
1,2 Гбит/с 650 Мбит/с 140 Мбит/с
110 000 61,000 13 000
Поколение1
VpnGw3AZ
GCMAES256 AES256, SHA256 DES3, SHA256
1,25 Гбит/с 700 Мбит/с 140 Мбит/с
120 000 66 000 13 000
Поколение2
VpnGw2
GCMAES256 AES256, SHA256 DES3, SHA256
1,25 Гбит/с 550 МB/с 130 Мбит/с
120 000 52 000 12 000
Поколение2
VpnGw3
GCMAES256 AES256, SHA256 DES3, SHA256
1,5 Гбит/с 700 Мбит/с 140 Мбит/с
140,000 66 000 13 000
Поколение2
VpnGw4
GCMAES256 AES256, SHA256 DES3, SHA256
2,3 Гбит/с 700 Мбит/с 140 Мбит/с
220 000 66 000 13 000
Поколение2
VpnGw5
GCMAES256 AES256, SHA256 DES3, SHA256
2,3 Гбит/с 700 Мбит/с 140 Мбит/с
220 000 66 000 13 000
Поколение2
VpnGw2AZ
GCMAES256 AES256, SHA256 DES3, SHA256
1,25 Гбит/с 550 МB/с 130 Мбит/с
120 000 52 000 12 000
Поколение2
VpnGw3AZ
GCMAES256 AES256, SHA256 DES3, SHA256
1,5 Гбит/с 700 Мбит/с 140 Мбит/с
140,000 66 000 13 000
Поколение2
VpnGw4AZ
GCMAES256 AES256, SHA256 DES3, SHA256
2,3 Гбит/с 700 Мбит/с 140 Мбит/с
220 000 66 000 13 000
Поколение2
VpnGw5AZ
GCMAES256 AES256, SHA256 DES3, SHA256
2,3 Гбит/с 700 Мбит/с 140 Мбит/с
220 000 66 000 13 000
Ограничения Виртуальной глобальной сети Azure
Ресурс
Ограничение
Подключений по VPN (периферийных подключений) на концентратор
1,000
Совокупная пропускная способность на VPN-шлюз типа "сеть — сеть" в Виртуальной глобальной сети
20 Гбит/с
Пропускная способность на VPN-подключение в Виртуальной глобальной сети (2 туннеля)
2 Гбит/с, по 1 Гбит/с на туннель IPsec
Пользователей подключения "точка — сеть" на концентратор
100,000
Совокупная пропускная способность на пользовательский VPN-шлюз типа "точка — сеть" в Виртуальной глобальной сети
200 Гбит/с
Совокупная пропускная способность на шлюз ExpressRoute в Виртуальной глобальной сети
20 Гбит/с
Подключений по каналу ExpressRoute на концентратор
8
Подключений по виртуальной сети на концентратор
500 минус общее число концентраторов в Виртуальной глобальной сети
Совокупная пропускная способность на маршрутизатор концентратора в Виртуальной глобальной сети
50 Гбит/с для транзита между виртуальными сетями
Рабочая нагрузка виртуальных машин для всех виртуальных сетей, подключенных к одному концентратору в Виртуальной глобальной сети
2000 (если ограничение или квоту требуется сделать выше значения по умолчанию, проверьте параметры концентратора).
Общее количество маршрутов, которые концентратор может принимать из подключенных ресурсов (виртуальные сети, ветви, другие виртуальные центры и т. д.)
В таблице ниже содержатся сведения о квотах, применяемых при обмене сообщениями через Служебную шину Azure. Сведения о ценах и других квотах для Служебной шины см. на странице цен на Служебную шину.
Имя квоты
Область
Значение
Примечания.
Максимальное число пространств имен в подписке Azure
Пространство имен
1000 (по умолчанию и максимум)
Это ограничение основано на поставщике Microsoft.ServiceBus , а не на основе уровня. Таким образом, это общее количество пространств имен на всех уровнях. Последующие запросы на дополнительные пространства имен отклоняются.
Размер очереди или раздела
Объект
1, 2, 3, 4 или 5 ГБ
Для номера SKU уровня "Премиум", а также уровня "Стандартный" с включенным секционированием максимальный размер очереди или раздела составляет 80 ГБ.
Общее ограничение размера пространства имен класса Premium на единицу обмена сообщениями составляет 1 ТБ. Общий размер всех сущностей в пространстве имен не может превышать этот предел.
Определяется при создании/обновлении очереди или раздела.
Последовательные входящие сообщения отклоняются, а в вызывающем коде возникает исключение.
В настоящее время большое сообщение (размером > 1 МБ), отправляемое в очередь, учитывается дважды. Большое сообщение (размером > 1 МБ), отправленное в раздел, учитывается X + 1 раз, где X — это количество подписок на раздел.
Число одновременных подключений для пространства имен
Пространство имен
Число сообщений: 1000.
AMQP: 5000.
Запросы на дополнительные соединения отклоняются, а вызывающий код получает исключение. Операции REST не считаются параллельными TCP-подключениями.
Число одновременных запросов на получение для сущности очереди, раздела или подписки
Объект
5,000
Последующие запросы на получение отклоняются, а в вызывающем коде возникает исключение. Эта квота применяется к общему числу одновременных операций получения во всех подписках раздела.
Количество разделов или очередей на одно пространство имен
Пространство имен
10 000 для уровня "Базовый" или "Стандартный". Общее количество разделов и очередей в пространстве имен не должно превышать 10 000.
Для уровня "Премиум" — 1000 на единицу обмена сообщениями.
Последующие запросы на создание раздела или очереди в пространстве имен отклоняются. В результате при настройке на портале Azure создается сообщение об ошибке. При вызове из API управления в вызывающем коде возникает исключение.
Уровни "Базовый" и "Стандартный": 100. Каждая секционированная очередь или раздел учитывается в квоте в 1000 сущностей на пространство имен.
Последующие запросы на создание секционированного раздела или очереди в пространстве имен отклоняются. В результате при настройке на портале Azure создается сообщение об ошибке. При вызове из API управления в вызывающем коде возникает исключение QuotaExceededException.
Если требуется больше секционированных сущностей в пространстве имен уровня "Базовый" и "Стандартный", создайте дополнительные пространства имен.
Максимальный размер пути любой сущности обмена сообщениями: очередь или раздел
Объект
260 символов.
Максимальный размер имени любой сущности обмена сообщениями: пространство имен, подписка, правило подписки или концентратор событий
Объект
50 символов.
Максимальный размер идентификатора сообщения
Объект
128
Максимальный размер идентификатора сеанса сообщения
Объект
128
Размер сообщения для сущности очереди, раздела или подписки
Максимальный размер пакетов составляет 256 КБ для уровня "Стандартный" и 1 МБ для уровня "Премиум".
Размер сообщения включает размер свойств (системных и пользовательских) и размер полезных данных. Размер системных свойств зависит от сценария.
Входящие сообщения, размер которых превышает эти значения, отклоняются, а в вызывающем коде возникает исключение.
Размер свойства сообщения для сущности очереди, раздела или подписки
Объект
Максимальный размер свойства сообщения для каждого свойства составляет 32 КБ.
Совокупный размер всех свойств не может превышать 64 КБ. Это ограничение применяется ко всему заголовку сообщения в брокере, который содержит свойства пользователя, а также системные свойства (например, номер последовательности, метку и идентификатор сообщения).
Максимальное число свойств заголовка в контейнере свойств: byte/int.MaxValue.
При этом возникает исключение SerializationException.
Количество подписок на раздел
Объект
2000 на раздел для уровней "Стандартный" и "Премиум".
Последующие запросы на создание дополнительных подписок для раздела отклоняются. В результате, если это настроено на портале, отображается сообщение об ошибке. При вызове из API управления в вызывающем коде возникает исключение.
Количество фильтров SQL на раздел
Объект
2 000
Последующие запросы на создание дополнительных фильтров для раздела отклоняются, а в вызывающем коде возникает исключение.
Количество фильтров корреляции на раздел
Объект
100,000
Последующие запросы на создание дополнительных фильтров для раздела отклоняются, а в вызывающем коде возникает исключение.
Размер фильтров или действий SQL
Пространство имен
Максимальная длина строки условия фильтра: 1024 (1К).
Максимальная длина строки действия правила: 1024 (1К).
Максимальное количество выражений на действие правила: 32 КБ.
Последующие запросы на создание дополнительных фильтров отклоняются, а в вызывающем коде возникает исключение.
Количество правил авторизации общего доступа на одно пространство имен, очередь или раздел
Сущность, пространство имен
Максимальное число правил на тип сущности: 12.
Правила, настроенные для пространства имен Служебной шины, применяются ко всем типам: очередям, разделам.
Последующие запросы на создание дополнительных правил отклоняются, а в вызывающем коде возникает исключение.
Число сообщений на транзакцию
Транзакция
100
Для операций Send() и SendAsync().
Дополнительные входящие сообщения отклоняются, а в вызывающем коде возникает исключение Can't send more than 100 messages in a single transaction (Невозможно отправить более 100 сообщений в одной транзакции).
Максимальное количество сообщений, удаленных в вызове DeleteMessagesAsync
Объект
4000
Максимальное количество сообщений, возвращенных в вызове PeekMessagesAsync
Объект
250
Число правил виртуальных сетей и фильтров IP-адресов
Пространство имен
128
Ограничения Azure Site Recovery
Ниже указаны ограничения, применяемые к Azure Site Recovery.
Идентификатор ограничения
Лимит
Количество хранилищ на одну подписку
500
Количество защищенных дисков на подписку (как данные, так и ОС)
3000
Количество устройств в хранилище служб восстановления
250
Количество групп защиты на одно хранилище Служб восстановления
Без ограничений
Количество планов восстановления на одно хранилище Служб восстановления
Без ограничений
Количество серверов на одну группу защиты
Без ограничений
Количество серверов на один план восстановления
100
ограничения База данных SQL Azure
Сведения об ограничениях База данных SQL Azure см. в статье:
Максимальное количество частных конечных точек на логический сервер Базы данных SQL Azure составляет 250.
Ограничения Azure Synapse Analytics
Azure Synapse Analytics имеет следующие ограничения по умолчанию, гарантирующие защиту подписок клиента от рабочих нагрузок друг друга. Чтобы увеличить ограничение до максимального для подписки, обратитесь в службу поддержки.
Ограничения Azure Synapse для рабочих областей
Для типов предложений подписки с оплатой по мере использования, бесплатной пробной версии, Azure Pass и Azure для учащихся:
Ресурс
Ограничение по умолчанию
Максимальный лимит
Рабочих областей Synapse в подписке Azure
2
2
Для других типов предложений подписки:
Ресурс
Ограничение по умолчанию
Максимальный лимит
Рабочих областей Synapse в подписке Azure на регион
20
100
Ограничения Azure Synapse для Apache Spark
Для типов предложений подписки с оплатой по мере использования, бесплатной пробной версии, Azure Pass и Azure для учащихся:
Число параллельных выполнений конвейера в одной рабочей области для всех конвейеров в рабочей области
10,000
10,000
Число параллельных выполнений внешних действий на рабочую область на регион Azure Integration Runtime Управление внешними действиями осуществляется в среде выполнения интеграции, но сами действия выполняются в связанных службах, включая Databricks, хранимые процедуры, HDInsight, веб-службы и др. Это ограничение не распространяется на локальную среду выполнения интеграции.
3,000
3,000
Число параллельных выполнений действий конвейера на рабочую область на регион Azure Integration Runtime Действия конвейера, включая поиск, получение метаданных и удаление, выполняются в среде выполнения интеграции. Это ограничение не распространяется на локальную среду выполнения интеграции.
1000
1000
Число параллельных выполнений операций создания на рабочую область на регион Azure Integration Runtime Включая проверку подключения, просмотр списка папок и списка таблиц, предварительный просмотр данных. Это ограничение не распространяется на локальную среду выполнения интеграции.
Центральная часть США, восточная часть США, восточная часть США 2, Северная Европа, Западная Европа, западная часть США, западная часть США 2
Группа регионов 2
Восточная Австралия, Юго-Восточная Австралия, Южная Бразилия, Центральная Индия, Восточная Япония, центрально-северная часть США, центрально-южная часть США, Юго-Восточная Азия, центрально-западная часть США
Группа регионов 3
Другие регионы
Если включена управляемая виртуальная сеть, единица интеграции данных (DIU) во всех группах регионов составляет 2400.
3 Объекты конвейера, набора данных и связанной службы представляют логическое группирование вашей рабочей нагрузки. Ограничения для этих объектов не связаны с объемом данных, которые вы можете перемещать и обрабатывать в Azure Synapse Analytics. Synapse Analytics предназначена для масштабирования и последующей обработки петабайтов данных.
4 Полезные данные для каждого выполнения действия включают конфигурацию действия, конфигурации связанных наборов данных и связанных служб (при наличии), а также небольшой набор системных свойств, созданных для каждого типа действия. Ограничение для размера этих полезных данных не связаны с объемом данных, которые вы можете перемещать и обрабатывать в Azure Synapse Analytics. Узнайте о симптомах и рекомендуемых действиях при достижении этого ограничения.
Ограничения Azure Synapse для выделенных пулов SQL
К виртуальной машине Azure можно подключить несколько дисков данных. В зависимости от требуемой масштабируемости и производительности для дисков данных виртуальной машины вы можете определить количество и тип дисков.
Важно!
Для оптимальной производительности следует ограничить количество интенсивно используемых дисков, подключенных к виртуальной машине, во избежание возможного регулирования. Если все подключенные диски не используются интенсивно и одновременно, виртуальная машина может поддерживать большее количество дисков. Кроме того, при создании управляемого диска с существующего управляемого диска можно одновременно создавать только 49 дисков. После создания нескольких исходных 49 дисков можно создать дополнительные диски.
Для управляемых дисков Azure
В приведенной ниже таблице показано стандартное максимальное количество ресурсов на регион для одной подписки. Ограничения не меняются независимо от того, какой ключ используется для шифрования дисков: управляемый платформой или управляемых клиентом. Для группы ресурсов нет ограничения на количество управляемых дисков, моментальных снимков и образов.
Емкостьуправляемых дисков SSD уровня "Премиум" версии 2
32,768
Диски (цен. категория "Ультра")
1,000
Емкостьдиска "Ультра" 2
32,768
Моментальные снимки уровня Standard_LRS1
75 000
Моментальные снимки уровня Standard_ZRS1
75 000
Управляемый образ
50,000
1На одном диске может быть 500 добавочных моментальных снимков.
2Это максимальное значение по умолчанию, но более высокие емкости поддерживаются запросом. Чтобы запросить увеличение емкости, запросите увеличение квоты или обратитесь в службу поддержки Azure.
Для учетных записей хранения уровня "Стандартный":
имеет ограничение по частоте запросов в 20 000 операций ввода-вывода. Общее число операций ввода-вывода для всех дисков виртуальной машины в такой учетной записи хранения не должно превышать это ограничение.
Для неуправляемых дисков можно приблизительно вычислить количество дисков с высокой интенсивностью использования, поддерживаемых одной учетной записью хранения категории "Стандартный" на основе ограничения частоты запросов. Например, для виртуальной машины уровня "Базовый" максимальное количество дисков с высокой интенсивностью использования равно 66, то есть доступно 20 000/300 операций ввода-вывода в секунду на один диск. Для виртуальной машины уровня "Стандартный" этот показатель равен 40, то есть доступно 20 000/500 операций ввода-вывода в секунду на один диск.
Для учетных записей хранения уровня "Премиум":
имеет максимальную общую пропускную способность в 50 Гбит/с. Общая пропускная способность для всех дисков виртуальной машины не должна превышать это ограничение.
При работе с приложениями виртуальных машин в Azure может возникнуть сообщение об ошибке с сообщением "Операция не удалось завершиться, так как это приведет к превышению утвержденной квоты UnmanagedStorageAccountCount". Эта ошибка возникает при достижении предельного количества неуправляемых учетных записей хранения, которые можно использовать.
При публикации приложения виртуальной машины Azure необходимо реплицировать его в нескольких регионах. Для этого Azure создает неуправляемую учетную запись хранения для каждого региона. Количество неуправляемых учетных записей хранения, которые использует приложение, определяется количеством реплик во всех приложениях.
Как правило, каждая учетная запись хранения может содержать до 200 одновременных подключений. Ниже приведены параметры разрешения ошибки UnmanagedStorageAccountCount:
Используйте страничные BLOB-объекты для больших двоичных объектов исходного приложения. Неуправляемые учетные записи используются только для репликации блочных BLOB-объектов. Страничные большие двоичные объекты не имеют таких ограничений.
Уменьшите количество реплик для версий приложений виртуальной машины или удалите приложения, которые больше не нужны.
Отправьте запрос на поддержку, чтобы получить увеличение квоты.
Дополнительные сведения см. в разделе "Приложения виртуальных машин".
*Развернутые операции ввода-вывода в секунду на диск
Неприменимо
Н/Д
Н/Д
Н/Д
Н/Д
Н/Д
Н/Д
Неприменимо
До 1500
До 3000
До 6000
До 6000
До 6000
До 6000
Базовая пропускная способность на диск
До 100 МБ/с
До 100 МБ/с
До 100 МБ/с
До 100 МБ/с
До 100 МБ/с
До 100 МБ/с
До 100 МБ/с
До 100 МБ/с
До 100 МБ/с
До 100 МБ/с
До 100 МБ/с
До 400 МБ/с
До 600 МБ/с
До 750 МБ/с
*Расширенная пропускная способность на диск
Неприменимо
Н/Д
Н/Д
Н/Д
Н/Д
Н/Д
Н/Д
Неприменимо
До 150 МБ/с
До 300 МБ/с
До 600 МБ/с
До 750 МБ/с
До 750 МБ/с
До 750 МБ/с
Максимальное пиковое число операций ввода-вывода в секунду на диск
600
600
600
600
600
600
600
600
1000
Максимальная пиковая пропускная способность на диск
150 МБ/с
150 МБ/с
150 МБ/с
150 МБ/с
150 МБ/с
150 МБ/с
150 МБ/с
150 МБ/с
250 МБ/с
Максимальная длительность пика
30 мин
30 мин
30 мин
30 мин
30 мин
30 мин
30 мин
30 мин
30 мин
* Применяется только к дискам с включенной производительностью плюс (предварительная версия).
Управляемые диски SSD (цен. категория "Премиум"): ограничения на диск
Размеры SSD категории "Премиум"
P1
P2
P3
P4
P6
P10
P15
P20
P30
P40
P50
P60
P70
P80
Размер диска (ГиБ)
4
8
16
32
64
128
256
512
1024
2048
4096
8,192
16,384
32 767
Базовые подготовленные операции ввода-вывода в секунду на диск
120
120
120
120
240
500
1100
2300
5,000
7500
7500
16 000
18 000
20,000
**Расширенные подготовленные операции ввода-вывода в секунду на диск
Неприменимо
Н/Д
Н/Д
Н/Д
Н/Д
Н/Д
Н/Д
Неприменимо
8000
16 000
20,000
20,000
20,000
20,000
Базовая подготовленная пропускная способность на диск
25 МБ/с
25 МБ/с
25 МБ/с
25 МБ/с
50 МБ/с
100 МБ/с
125 МБ/с
150 МБ/с
200 МБ/с
250 МБ/с
250 МБ/с
500 МБ/с
750 МБ/с
900 МБ/с
**Расширенная подготовленная пропускная способность на диск
Неприменимо
Н/Д
Н/Д
Н/Д
Н/Д
Н/Д
Н/Д
Неприменимо
300 МБ/с
600 МБ/с
900 МБ/с
900 МБ/с
900 МБ/с
900 МБ/с
Максимальное пиковое число операций ввода-вывода в секунду на диск
3500
3500
3500
3500
3500
3500
3500
3500
30 000 *
30 000 *
30 000 *
30 000 *
30 000 *
30 000 *
Максимальная пиковая пропускная способность на диск
170 МБ/с
170 МБ/с
170 МБ/с
170 МБ/с
170 МБ/с
170 МБ/с
170 МБ/с
170 МБ/с
1000 МБ/с*
1000 МБ/с*
1000 МБ/с*
1000 МБ/с*
1000 МБ/с*
1000 МБ/с*
Максимальная длительность пика
30 мин
30 мин
30 мин
30 мин
30 мин
30 мин
30 мин
30 мин
Без ограничений
Без ограничений
Без ограничений
Без ограничений
Без ограничений
Без ограничений
Подходит для резервирования
No
No
No
No
No
No
No
No
Да, до одного года
Да, до одного года
Да, до одного года
Да, до одного года
Да, до одного года
Да, до одного года
* Применяется только к дискам с включенным ускорением по запросу.
** Применяется только к дискам с включенной производительностью и (предварительная версия).
Управляемые диски SSD (цен. категория "Премиум"): ограничения на виртуальную машину
Ресурс
Ограничение
Максимальное количество операций ввода-вывода в секунду на виртуальную машину
80 000 операций ввода-вывода в секунду для виртуальной машины GS5
Максимальная пропускная способность на виртуальную машину
2000 МБ/с для виртуальной машины GS5
Неуправляемые диски виртуальной машины
Неуправляемые диски виртуальной машины уровня "Стандартный": ограничения на диск
Уровень виртуальной машины
Виртуальная машина уровня "Базовый"
Виртуальная машина уровня "Стандартный"
Размер диска
4095 ГБ
4095 ГБ
Максимум 8 КБ на операции ввода-вывода в секунду для постоянного диска
300
500
Максимальное количество дисков, выполняющих максимальное количество операций ввода-вывода в секунду
66
40
Неуправляемые диски виртуальной машины уровня "Премиум": ограничения на учетную запись
Ресурс
Ограничение
Общая емкость диска на одну учетную запись
35 ТБ
Общая емкость моментального снимка на одну учетную запись
10 ТБ
Максимальная пропускная способность на учетную запись (входящие и исходящие данные)1
<=50 Гбит/с
1 Под термином входящие данные подразумеваются все данные из запросов, отправляемые в учетную запись хранения. Под термином входящие данные подразумеваются все данные из запросов, получаемые из учетной записи хранения.
Неуправляемые диски виртуальной машины уровня "Премиум": ограничения на диск
Тип диска хранилища уровня "Премиум"
P10
P20
P30
P40
P50
Размер диска
128 ГиБ
512 ГиБ
1024 ГиБ (1 ТБ)
2048 ГиБ (2 ТБ)
4095 ГиБ (4 ТБ)
Максимальное количество операций ввода-вывода в секунду на диск
500
2300
5,000
7500
7500
Максимальная пропускная способность на диск
100 МБ/с
150 МБ/с
200 МБ/с
250 МБ/с
250 МБ/с
Максимальное количество дисков на учетную запись хранения
280
70
35
17
8
Неуправляемые диски виртуальной машины уровня "Премиум": ограничения на виртуальную машину
Ресурс
Ограничение
Максимальное количество операций ввода-вывода в секунду на виртуальную машину
80 000 операций ввода-вывода в секунду для виртуальной машины GS5
Максимальная пропускная способность на виртуальную машину
2000 МБ/с для виртуальной машины GS5
Ограничения системы Azure StorSimple
Идентификатор ограничения
Лимит
Комментарии
Максимальное количество учетных данных учетной записи хранения
64
Максимальное количество контейнеров томов
64
Максимальное количество томов
255
Максимальное число расписаний на шаблон пропускной способности
168
Расписание на каждый час, каждый день недели.
Максимальный размер многоуровневого тома на физических устройствах
64 ТБ для StorSimple 8100 и StorSimple 8600
StorSimple 8100 и StorSimple 8600 — это физические устройства.
Максимальный размер многоуровневого тома на виртуальных устройствах в Azure
30 ТБ для StorSimple 8010
64 ТБ для StorSimple 8020
StorSimple 8010 и StorSimple 8020 — это виртуальные устройства в Azure, использующие хранилища категории "Стандартный" и "Премиум" соответственно.
Максимальный размер локально закрепленного тома на физических устройствах
9 ТБ для StorSimple 8100
24 ТБ для StorSimple 8600
StorSimple 8100 и StorSimple 8600 — это физические устройства.
Максимальное число подключений iSCSI
512
Максимальное число подключений iSCSI от инициаторов
512
Максимальное число записей системы контроля доступом для каждого устройства
64
Максимальное число томов на политику резервного копирования
24
Максимальное число хранимых резервных копий на политику резервного копирования
64
Максимальное число расписаний на политику резервного копирования
10
Максимальное число моментальных снимков любого типа, которые могут храниться для одного тома
256
Это число включает в себя локальные моментальные снимки и облачные моментальные снимки.
Максимальное число моментальных снимков, которые могут присутствовать в любом устройстве
10,000
Максимальное число томов, которые могут обрабатываться параллельно для резервного копирования, восстановления или клонирования
16
Если томов больше 16, они будут обрабатываться последовательно по мере доступности слотов обработки.
Новые резервные копии клонированных или восстановленных многоуровневых томов не могут быть созданы до завершения операции. Тем не менее, после подключения локального тома к сети можно создавать его резервные копии.
Время восстановления после восстановления или клонирования для многоуровневых томов
<2 минуты
Том становится доступен в течение двух минут после операции восстановления или клонирования независимо от размера тома.
Производительность тома может быть ниже, чем обычно, так как большинство данных и метаданных по-прежнему находится в облаке. Производительность может расти по мере поступления потоков данных из облака на устройство StorSimple.
Общее время загрузки метаданных зависит от размера выделенного тома. Метаданные автоматически переносятся на устройство в фоновом режиме со скоростью один ТБ данных тома за 5 минут. Эта скорость может зависеть от пропускной способности Интернета в облаке.
Операция восстановления или клонирования завершается, когда все метаданные оказываются на устройстве.
Операции резервного копирования не могут быть выполнены, пока операция восстановления или клонирования полностью не завершится.
Время восстановления после восстановления для локально закрепленных томов
<2 минуты
Том становится доступен в течение двух минут после операции восстановления, независимо от размера тома.
Производительность тома может быть ниже, чем обычно, так как большинство данных и метаданных по-прежнему находится в облаке. Производительность может расти по мере поступления потоков данных из облака на устройство StorSimple.
Общее время загрузки метаданных зависит от размера выделенного тома. Метаданные автоматически переносятся на устройство в фоновом режиме со скоростью один ТБ данных тома за 5 минут. Эта скорость может зависеть от пропускной способности Интернета в облаке.
В отличие от многоуровневых томов, для локально закрепленных томов данные тома также скачиваются локально на устройство. Операция восстановления завершается, когда все данные тома помещены в устройство.
Операции восстановления могут быть длительными, и общее время восстановления будет зависеть от размера подготовленного локального тома, пропускной способности Интернета и существующих данных на устройстве. Во время операции восстановления разрешены операции архивации с локально закрепленным томом.
Возможность тонкого восстановления данных
Отработка последнего отказа
Максимальная клиентская скорость чтения и записи при использовании SSD*
920 или 720 МБ/с с одним сетевым интерфейсом Ethernet со скоростью 10 Гбит/с
Увеличивается до двух раз при использовании MPIO и двух сетевых интерфейсов.
Максимальная клиентская пропускная способность чтения и записи при использовании HDD*
120 или 250 МБ/с
Максимальная клиентская скорость чтения-записи при выполнении операции из облака*
11 ил 41 МБ/с
Скорость чтения зависит от создания и поддержания клиентами достаточной глубины очереди ввода-вывода.
* Максимальная пропускная способность для каждого типа операции ввода-вывода была измерена для сценариев со 100 % операций чтения и 100 % операций записи. Фактическая пропускная способность может быть ниже и зависит от состояния сети и сочетания операций ввода-вывода.
Ограничения Azure Stream Analytics
Идентификатор ограничения
Лимит
Комментарии
Максимальное количество единиц потоковой передачи на одну подписку для одного региона
83
Чтобы запросить увеличение единиц потоковой передачи для подписки за пределами 83, обратитесь к служба поддержки Майкрософт.
Максимальное количество операций ввода на задание
60
Для каждого задания Azure Stream Analytics существует фиксированный предел в 60 операций ввода.
Максимальное количество операций вывода на задание
60
Для каждого задания Stream Analytics существует фиксированный предел в 60 операций вывода.
Максимальное количество функций на задание
60
Для каждого задания Stream Analytics существует фиксированный предел в 60 функций.
Максимальное количество единиц потоковой передачи на каждое задание
66
Существует жесткое ограничение в 66 единиц потоковой передачи на задание Stream Analytics.
Максимальное количество заданий на регион
1500
У каждой подписки может быть до 1500 заданий в одном географическом регионе.
Большой двоичный объект ссылочных данных (МБ)
5 ГБ
До 5 ГБ при использовании 1 или более единиц SUS.
Максимальное количество символов в запросе
512000
На количество символов в запросе задания Azure Stream Analytics установлено жесткое ограничение в 512 тысяч.
Ограничения Виртуальные машины Azure
Ограничения Виртуальные машины Azure
Ресурс
Ограничение
Виртуальных машин на облачную службу 1
50
Входных конечных точек на облачную службу 2
150
1 Виртуальные машины, созданные с помощью классической модели развертывания, а не Azure Resource Manager, автоматически сохраняются в облачной службе. Для балансировки нагрузки и обеспечения доступности можно добавить дополнительные виртуальные машины в эту облачную службу.
2 Входные конечные точки позволяют обмениваться данными с виртуальной машиной за пределами облачной службы, в которой находится эта виртуальная машина. Виртуальные машины, размещенные в одной и той же облачной службе или виртуальной сети, могут автоматически взаимодействовать друг с другом.
Ограничения azure Виртуальные машины — Azure Resource Manager
При использовании Azure Resource Manager и групп ресурсов Azure применяются следующие ограничения.
Количество сертификатов на одну группу доступности
1992
Сертификатов на подписку
Не ограничено3
1 Ограничения по умолчанию зависят от типа категории предложения (например, бесплатная пробная версия и оплата по мере использования), а также серии (Dv2, F, G или другой). Например, значение по умолчанию для подписок в рамках Соглашения Enterprise — 350. В целях безопасности в подписках количество ядер по умолчанию ограничено до 20, чтобы предотвратить крупномасштабные развертывания. Если вам требуется больше ядер, отправьте запрос в службу поддержки.
2 Такие свойства, как открытые SSH-ключи, также отправляются как сертификаты и учитываются в этом ограничении. Чтобы обойти это ограничение, для установки сертификатов используйте расширение Azure Key Vault для Windows или для Linux.
3 При использовании Azure Resource Manager сертификаты хранятся в Azure Key Vault. Количество сертификатов для подписки не ограничено. Действует ограничение в 1 МБ на развертывание одной виртуальной машины или группы доступности.
Примечание
Общее количество ядер виртуальных машин ограничено региональными требованиями. Кроме того, ядра отдельных серий (например, Dv2 и F) ограничиваются в зависимости от размера и региона. Эти ограничения применяются отдельно. Например, рассмотрим подписку с ограничением до 30 ядер виртуальных машин с восточной части США, 30 ядер серии A и 30 ядер серии D. В этой подписке можно развертывать 30 виртуальных машин A1 или 30 виртуальных машин D1 либо сочетания виртуальных машин обоих типов, при котором должно быть не более 30 ядер. Пример сочетания: 10 виртуальных машин A1 и 20 виртуальных машин D1.
Ограничения коллекции вычислений Azure
Существуют ограничения для каждой подписки для развертывания ресурсов при использовании коллекций вычислений:
100 вычислительных коллекций на подписку и в каждом регионе
1000 определений изображений на подписку и в каждом регионе
10 000 версий образов на подписку и в каждом регионе
Ограничение команды управляемого запуска
Максимально допустимые управляемые команды запуска в настоящее время ограничены 25.
Ограничения Масштабируемые наборы виртуальных машин Azure
Ресурс
Ограничение
Максимальное число виртуальных машин в масштабируемом наборе
1,000
Максимальное число виртуальных машин на базе пользовательского образа в масштабируемом наборе
600
Максимальное количество масштабируемых наборов для каждой подписки в каждом регионе
2500
Максимальное число узлов, поддерживаемое в VMSS для кластера IB
100
Ограничения диспетчера виртуальная сеть Azure
Категория
Ограничение
Общие ограничения
Поддержка между клиентами
Только со статическими группами членства в сети
Подписки Azure
Приложение политики ограничено < 15 000 подписок
Режим принудительного применения политик
Не добавляется к группе сети, если задано значение "Отключено"
Цикл оценки политики
Стандартный цикл оценки не поддерживается
Перемещение подписки
Перемещение подписки на другой клиент не поддерживается
Ограничения конфигураций подключения
виртуальная сеть в подключенной группе
Подключенная группа может включать до 250 виртуальных сетей по умолчанию, расширяя до 1000 по запросу с помощью этой формы.
Частные конечные точки
1000 частных конечных точек для каждой подключенной группы
Конфигурация концентратора и периферийных серверов
Максимальное число 1000 виртуальных сетей, пиринговых подключений к концентратору
Прямое подключение
По умолчанию до 250 виртуальных сетей можно развернуть до 1000 по запросу с помощью этой формы.
Членство в группе
Виртуальная сеть может быть частью до двух подключенных групп, развертываемой до 1000 по запросу с помощью этой формы.
Перекрывающиеся IP-пространства
Обмен данными с перекрывающимся IP-адресом удаляется
Ограничения для правил администратора безопасности
Префиксы IP-адресов
Максимальное количество объединенных префиксов IP-адресов 1000
Правила администратора
Максимальное число правил администратора 100 на одном уровне
Ограничения для определяемых пользователем маршрутов
Определяемые пользователем маршруты для таблицы маршрутов
Макс. 1000
Ограничения туннелей разработки
Следующие ограничения применяются к туннель разработки. Ограничения сбрасываются ежемесячно.
Ресурс
Ограничение
Пропускная способность
5 ГБ на пользователя
Туннели
10 на пользователя
Активные подключения
1000 за порт
Порты
10 на туннель
Скорость HTTP-запроса
1500/мин на порт
Частота передачи данных
До 20 МБ/с на туннель
Максимальный размер текста HTTP-запроса на веб-пересылку
16 МБ
Для вопросов об этих ограничениях откройте проблему в репозитории GitHub.
Ограничения периметра безопасности сети
Ограничения масштабирования
Функциональность периметра безопасности сети можно использовать для поддержки развертываний ресурсов PaaS с общими элементами управления общедоступными сетями со следующими ограничениями по масштабу:
Ограничение
Description
Количество периметров безопасности сети
Поддерживается до 100 в качестве рекомендуемого ограничения для каждой подписки.
Профили на периметры безопасности сети
Поддерживается до 200 в качестве рекомендуемого ограничения.
Количество элементов правила на профиль
Поддерживается до 200 как жесткое ограничение.
Количество ресурсов PaaS в подписках, связанных с тем же периметром безопасности сети
Поддерживается до 1000 в качестве рекомендуемого ограничения.
Другие ограничения
Периметр безопасности сети имеет другие ограничения, как показано ниже.
Ограничение или проблема
Description
Невозможно выполнить операцию перемещения группы ресурсов, если присутствуют несколько периметров безопасности сети
Если в одной группе ресурсов присутствует несколько периметров безопасности сети, периметр безопасности сети не может быть перемещен между группами ресурсов и подписками.
Перед удалением периметра безопасности сети необходимо удалить связи.
Параметр принудительного удаления в настоящее время недоступен. Таким образом, перед удалением периметра безопасности сети необходимо удалить все связи. Удалите связи только после принятия мер предосторожности для предоставления доступа, ранее контролируемого периметром безопасности сети.
Имена ресурсов не могут превышать 44 символов для поддержки периметра безопасности сети.
Связь ресурсов периметра сети, созданная из портал Azure, имеет формат{resourceName}-{perimeter-guid}. Чтобы выровнять поле имени требования, не может содержать более 80 символов, имена ресурсов должны быть ограничены 44 символами.
Трафик конечной точки службы не поддерживается.
Рекомендуется использовать частные конечные точки для взаимодействия IaaS с PaaS. В настоящее время трафик конечной точки службы может быть отклонен даже в том случае, если правило входящего трафика допускает 0.0.0.0/0.0.0.
Примечание
Сведения о соответствующих ограничениях для каждой службы см. в отдельной документации по PaaS.
Следующие шаги
Чтобы узнать больше, перейдите к следующим ресурсам:
Создавайте комплексные решения в Microsoft Azure для создания Функции Azure, реализации веб-приложений и управления ими, разработке решений, использующих службу хранилища Azure, и т. д.