Begränsningar med Azure Virtual Network Manager

Den här artikeln ger en översikt över de nuvarande begränsningarna när du använder Azure Virtual Network Manager för att hantera virtuella nätverk. Om du förstår de här begränsningarna kan du distribuera en Azure Virtual Network Manager-instans eller nätverkshanterare i din miljö. Artikeln beskriver ämnen som det maximala antalet virtuella nätverk som en nätverkshanterare kan ansluta till, hur en nätverkshanterare hanterar anslutna virtuella nätverk med överlappande adressutrymme och utvärderingscykeln för principefterlevnad.

Allmänna begränsningar

  • För närvarande kan du bara lägga till virtuella nätverk mellan klientorganisationer i nätverksgrupper manuellt. Se Statiskt medlemskap.

  • Om du har fler än 15 000 Azure-prenumerationer kan du endast tillämpa en Azure Virtual Network Manager-policy på prenumerations- och resursgruppsområdena. Du kan inte tillämpa policys på ledningsgrupper som överskrider 15 000-prenumerationsgränsen. I det här scenariot måste du skapa tilldelningar inom hanteringsgruppsomfång på lägre nivå, där vart och ett har färre än 15 000 prenumerationer.

  • Du kan inte lägga till virtuella nätverk i en nätverksgrupp när det anpassade principelementet enforcementMode för Azure Virtual Network Manager är inställt på Disabled.

  • Azure Virtual Network Manager-principer stöder inte standardutvärderingscykeln för principefterlevnad. Mer information finns i Utvärderingsutlösare.

  • Att flytta prenumerationen där Azure Virtual Network Manager-instansen finns till en annan tenant stöds inte.

  • I Azure Kina-regioner kan du för närvarande inte använda taggar på resursgrupper och prenumerationer i Azure Policy-definitioner för nätverksgruppsmedlemskap.

  • Du kan inte flytta en Azure Virtual Network Manager-instans från den befintliga prenumerationen till en annan prenumeration.

Begränsningar för anslutna grupper

  • Du kan peer-koppla ett virtuellt nätverk med upp till 1 000 virtuella nätverk med hjälp av Azure Virtual Network Managers hub and spoke-anslutningskonfiguration. Den här gränsen innebär att du kan peer-koppla upp till 1 000 virtuella ekernätverk till ett virtuellt hubbnätverk.

  • Som standard stöder varje ansluten grupp upp till 2 000 privata endpoints. Du kan öka denna gräns till 20 000 genom att aktivera högskaliga privata slutpunkter i anslutna grupper.

  • Som standard stöder varje ansluten grupp upp till 250 virtuella nätverk. I stödda regioner registreras förhandsgranskningsfunktionen AllowHighScaleConnectedGroup och fylls in formuläret för högskalig ansluten gruppaktivering för att möjliggöra en högskalig ansluten grupp som innehåller upp till 3 000 virtuella nätverk. För att utöka en ansluten grupp till upp till 5 000 virtuella nätverk eller för att skala det privata IP-adressutrymmet för en grupp anslutna, peerade virtuella nätverk över 128 000 adresser, skicka in skalningsformuläret.

Note

Sammanlänkade grupper stöds för närvarande i följande regioner: Asien, östra, Asien, sydöstra, Australien, centrala, Australien, centrala 2, Australien, östra, Australien, sydöstra, Brasilien, södra, Kanada, centrala, Kanada, östra, Norra Europa, Västeuropa, Frankrike, centrala, Tyskland, västra centrala, Indien, centrala, Indien, södra, Indien, västra, Japan, östra, Japan, västra, Korea, centrala, Korea, södra, Mexiko, centrala, Norge, östra, Qatar, centrala, Sydafrika, norra, Sverige, centrala, Schweiz, norra, Schweiz, västra, Förenade Arabemiraten, norra, Storbritannien, södra, Storbritannien, västra, USA, centrala, USA, östra, USA, östra 2, USA, norra, USA, södra, USA, västra, USA, västra 2, USA, västra 3, Västra centrala USA, USA, östra 2 EUAP och USA, centrala EUAP.

  • Som standard kan ett virtuellt nätverk ingå i upp till två anslutna grupper. Till exempel ett virtuellt nätverk:

    • Kan ingå i två mesh-anslutningskonfigurationer.
    • Kan ingå i en mesh-anslutningskonfiguration och en spoke-nätverksgrupp som har direktanslutning aktiverad i en hub-and-spoke-anslutningskonfiguration.
    • Kan ingå i två spoknätverksgrupper med aktiverad direktanslutning i samma eller olika nav-och-ekernätverkskonfigurationer.
    • Denna standard är en mjuk gräns och du kan justera den genom att skicka in formuläret för begäran om ansluten gruppgräns.
  • Följande BareMetal-infrastrukturer stöds inte i anslutna grupper:

  • Du kan ha virtuella nätverk med överlappande IP-adressutrymmen i samma anslutna grupp. Kommunikationen till en överlappande IP-adress ignoreras dock.

  • När en ansluten grupps virtuella nätverk peerkopplas med ett externt virtuellt nätverk som har överlappande IP-adressutrymme med någon medlem i den anslutna gruppen blir dessa överlappande adressutrymmen otillgängliga i den anslutna gruppen. Trafik från det peerkopplade virtuella nätverket i den anslutna gruppen till det överlappande adressutrymmet dirigeras till det externa virtuella nätverket, medan trafik från andra virtuella nätverk i den anslutna gruppen till det överlappande adressutrymmet tas bort.

Begränsningar för säkerhetsadministratörsregler

  • Det maximala antalet IP-prefix i alla säkerhetsadministratörsregler tillsammans är 20 000.

  • Det maximala antalet säkerhetsadministratörsregler på en nivå i Azure Virtual Network Manager är 100.

  • Tjänsttaggar för AzurePlatformDNS, AzurePlatformIMDS och AzurePlatformLKM stöds för närvarande inte i säkerhetsadministratörsregler.

Begränsningar för IP-adresshantering (IPAM)

  • För närvarande kan du inte ta bort adressutrymmen som hanteras av IPAM från virtuella nätverk eller subnät. Denna begränsning gäller endast IPAM-hanterade adressutrymmen, inte andra adressrymder. Till exempel, om IPv4 hanteras av IPAM men IPv6 inte gör det, kan du fortfarande ta bort IPv6-adressutrymmen. Du kan inte heller ta bort IP-adressutrymmen från en IPAM-pool.