Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makale, Azure Sanal Ağ Yöneticisi kullanarak sanal ağları yönetirken mevcut sınırlamalara genel bir bakış sunmaktadır. Bu sınırlamaları anlamak, ortamınızda bir Azure Sanal Ağ Yöneticisi örneğini veya ağ yöneticisini düzgün bir şekilde dağıtmanıza yardımcı olabilir. Bu makale, bir ağ yöneticisinin bağlanabileceği sanal ağ sayısı üst sınırı, ağ yöneticisinin çakışan adres alanı olan bağlı sanal ağları nasıl işlediği ve ilke uyumluluğu için değerlendirme döngüsü gibi konuları kapsar.
Genel sınırlamalar
Şu anda, ağ gruplarına yalnızca kiracılar arası sanal ağları el ile ekleyebilirsiniz. Bkz. Statik üyelik.
15.000'den fazla Azure aboneliğiniz varsa, Azure Sanal Ağ Yöneticisi politikasını yalnızca abonelik ve kaynak grubu kapsamlarında uygulayabilirsiniz. 15.000 abonelik sınırını aşan yönetim gruplarına politika uygulayamazsınız. Bu durumda, her biri 15.000'den az aboneliğe sahip alt düzey yönetim grup kapsamlarında atamalar oluşturmanız gerekir.
Azure Sanal Ağ Yöneticisi özel ilke
enforcementModeöğesiDisabledolarak ayarlandığında sanal ağları bir ağ grubuna ekleyemezsiniz.Azure Sanal Ağ Manager ilkeleri, ilke uyumluluğu için standart değerlendirme döngüsünü desteklemez. Daha fazla bilgi için bkz . Değerlendirme tetikleyicileri.
Azure Sanal Ağ Yöneticisi örneğinin var olduğu yere aboneliği başka bir kiracıya taşımak desteklenmiyor.
Azure Çin bölgelerinde, şu anda kaynak gruplarında ve aboneliklerde ağ grup üyeliği için Azure İlkesi tanımlarında etiket kullanamazsınız.
Bir Azure Sanal Ağ Yöneticisi örneğini mevcut abonelikten başka bir aboneliğe taşıyamazsınız.
Bağlı gruplar için sınırlamalar
Azure Sanal Ağ Yöneticisi'ın hub-and-spoke bağlantı yapılandırmasını kullanarak bir sanal ağı en fazla 1.000 sanal ağla eşleyebilirsiniz. Bu sınır, bir hub sanal ağıyla en fazla 1.000 uç sanal ağı arasında eş bağlantı kurabileceğiniz anlamına gelir.
Varsayılan olarak, her bağlı grup 2.000'e kadar özel uç noktayı destekler. Bu sınırı, bağlı gruplarda yüksek ölçekli özel uç noktaları etkinleştirerek 20.000'e çıkarabilirsiniz.
Varsayılan olarak, her bağlı grup 250'ye kadar sanal ağı destekler. Desteklenen bölgelerde, önizleme özelliğini
AllowHighScaleConnectedGroupkaydedin ve yüksek ölçekli bağlı grup etkinleştirme formunu gönderin; böylece 3.000'e kadar sanal ağ içeren yüksek ölçekli bağlı bir grup oluşturulabilir. Birbirine bağlı bir grubu 5.000'e kadar sanal ağa çıkarmak veya birbirine bağlı, eşlenmiş sanal ağlardan oluşan bir grubun özel IP adres alanını 128.000 adresin ötesine genişletmek için ölçeklendirme talep formunu gönderin.
Note
Bağlantılı gruplar şu anda aşağıdaki bölgelerde desteklenmektedir: Asya Doğu, Asya Güneydoğu, Avustralya Orta, Avustralya Orta 2, Avustralya Doğu, Avustralya Güneydoğu, Brezilya Güney, Kanada Orta, Kanada Doğu, Kuzey Avrupa, Batı Avrupa, Fransa Orta, Almanya Batı Orta, Orta Hindistan, Güney Hindistan, Batı Hindistan, Japonya Doğu, Japonya Batı, Kore Güney, Meksika Orta, Norveç Doğu, Katar Orta, Güney Afrika Kuzey, İsveç Orta, İsviçre Kuzey, İsviçre Batı, BAE Kuzey, Birleşik Krallık Güney, Birleşik Krallık Batı, Orta ABD, Doğu ABD, Doğu ABD 2, ABD Kuzey, ABD Güney, Batı ABD 2, Batı ABD 3, Batı Orta ABD 2, Doğu ABD 2 EUAP ve Orta ABD EUAP.
Varsayılan olarak, bir sanal ağ en fazla iki bağlı grubun parçası olabilir. Örneğin, bir sanal ağ:
- İki örgü bağlantısı yapılandırmasının parçası olabilir.
- Bir örgü bağlantı yapılandırmasının ve merkez-uç bağlantı yapılandırmasında doğrudan bağlantının etkinleştirildiği bir uç ağ grubunun parçası olabilir.
- Aynı veya farklı merkez-uç bağlantı yapılandırmalarında doğrudan bağlantı etkinleştirilmiş iki uç ağ grubunun parçası olabilir.
- Bu varsayılan bir yumuşak sınırdır ve bağlı grup limit talep formunu göndererek ayarlayabilirsiniz.
Aşağıdaki BareMetal Altyapıları bağlı gruplarda desteklenmez:
Aynı bağlı grupta çakışan IP alanları olan sanal ağlarınız olabilir. Ancak, çakışan bir IP adresiyle olan iletişim kesilir.
Bağlı bir grubun sanal ağı, bağlı grubun herhangi bir üyesiyle çakışan IP adresi alanı olan bir dış sanal ağ ile eşlendiğinde, bu çakışan adres alanlarına bağlı grup içinde erişilemez hale gelir. Bağlı gruptaki eşlenmiş sanal ağdan çakışan adres alanına giden trafik dış sanal ağa yönlendirilirken, bağlı gruptaki diğer sanal ağlardan çakışan adres alanına giden trafik bırakılır.
Güvenlik yöneticisi kuralları için sınırlamalar
Birleştirilen tüm güvenlik yöneticisi kurallarında ip ön eki sayısı üst sınırı 20.000'dir.
Azure Sanal Ağ Yöneticisi'ın bir düzeyindeki en fazla güvenlik yöneticisi kuralı sayısı 100'dür.
AzurePlatformDNS, AzurePlatformIMDS ve AzurePlatformLKM hizmet etiketleri şu anda güvenlik yöneticisi kurallarında desteklenmemektedir.
IP adresi yönetimi (IPAM) için sınırlamalar
- Şu anda, IPAM tarafından yönetilen adres alanlarını sanal ağlardan veya alt ağlardan kaldıramazsınız. Bu kısıtlama yalnızca IPAM ile yönetilen adres alanları için geçerlidir, diğer adres alanları için geçerli değildir. Örneğin, IPv4 IPAM tarafından yönetiliyorsa ama IPv6 yönetilmiyorsa, yine de IPv6 adres alanlarını kaldırabilirsiniz. Ayrıca IP adres alanlarını IPAM havuzundan kaldıramazsınız.