Verfügbarkeit von Kontingenten und Regionen in Azure Enklave

Alle Azure Dienste legen Standardgrenzwerte und Kontingente für Ressourcen und Features fest, z. B. Nutzungseinschränkungen für bestimmte VM-Größen (Virtual Machine). Beispiel: VMs der DS_v5-Serie (siehe die Tabelle mit den Ressourcenbeschränkungen)

In diesem Artikel werden die Standardressourcengrenzwerte für Azure Enklavenressourcen und die Verfügbarkeit von Azure Enklave in Azure Regionen beschrieben.

Zusammenfassung der Produkteinschränkung

Produktfunktion Begrenzung
Enklaven in einer Gemeinschaft 2001
Workloads in einer isolierten Umgebung 8002
Workloads in einer Community 160.0003
Endpunkte (beide Typen) 8002

[1]: Die Anzahl der Enklaven, die in einem Abonnement bereitgestellt werden können, ist auf die Anzahl der Privates DNS Zonen beschränkt, die 1.000 pro Abonnement beträgt. Vorausgesetzt, jede Enklave erfordert fünf Privates DNS Zonen, können Sie bis zu 200 Enklaven bereitstellen, bevor Sie das Privates DNS Zonenlimit in einem Abonnement erreichen. Sie können mehrere Abonnements erstellen und Ihre Enklaven zwischen jedem Abonnement verteilen. Jede Privates DNS Zone, die Sie für Ihre Workloads hinzufügen, zählt für das Limit von 1.000 pro Abonnement.

[2]: Dies ist eine untergeordnete Ressource, daher muss sie in derselben Ressourcengruppe wie die übergeordnete Ressource bereitgestellt werden. Daher ist die Anzahl der untergeordneten Ressourcen durch den Azure-Grenzwert von 800 Ressourcen pro Ressourcengruppe, pro Ressourcentyp begrenzt.

[3]: Theoretisch kann die Anzahl der Workloads in einer Community 200 * 800 = 160.000 erreichen, wenn dem Workload null Ressourcengruppen hinzugefügt werden (die Eigenschaft resourceGroupCollection ist eine leere Liste). In der Praxis werden Sie wahrscheinlich jedem Workload mindestens eine Workload-Ressourcengruppe hinzufügen, sodass die maximale Anzahl von Workloads in einer Community durch die Anzahl der Ressourcengruppen pro Abonnement auf 980 begrenzt ist.

Dienstkontingente und Grenzwerte

Kernressourcen

Resource Begrenzung
Gemeinschaft 9784
Enklave 2001
Workloads pro Enklave 8002

[4]: Das Maximum ist durch die Anzahl der in einem Abonnement zulässigen Ressourcengruppen begrenzt, da eine Community eine von der Community verwaltete Ressourcengruppe bereitstellt. Unter diesen Ressourcengruppen müssen zwei davon für die Bereitstellung von Communitys reserviert sein, da jede Ressourcengruppe nur maximal 800 Ressourcen pro Ressourcentyp haben kann.

Netzwerkressourcen

Resource Begrenzung
Community-Endpunkt pro Community 8002
Regel für den Community-Endpunkt Unbegrenzt5
Enklave-Endpunkt pro Enklave 8002
Regel für den Enklavenendpunkt 9936
Transitknoten 4997
Enklavenverbindung 9938

[5]: Jede Community-Endpunktregel stellt nur Metadaten bereit.

[6]: Die Anzahl der Regeln pro Enklave-Endpunkt ist durch die Anzahl der NSG-Regeln (Network Security Group) begrenzt, die pro NSG erstellt werden können, was 1.000 beträgt. Eine Enklave ist standardmäßig mit drei eingehenden und vier ausgehenden Regeln ausgestattet. Jede Endpunktregel erstellt eine weitere eingehende NSG-Regel.

[7]: Das Maximum ist durch die Anzahl der virtuellen Netzwerkverbindungen pro Hub begrenzt, die ein Virtual WAN unterstützen kann, was 500 minus der Anzahl der Hubs entspricht. Mindestens eine virtuelle Netzwerkverbindung ist für die Bereitstellung von Enklaven reserviert, was maximal 499 verbleibende Verbindungen bedeuten würde, die für Transithubs zugewiesen werden können.

[8]: Der Höchstwert ist durch die Anzahl der NSG-Regeln pro NSG begrenzt. Vorausgesetzt, die Quellenenklave verfügt über keine Enklavenendpunkte, bleiben maximal 993 NSG-Regeln übrig. Jede Enklavenverbindung erstellt eine weitere ausgehende NSG-Regel für die Quellenklave.

Infrastruktur

Alle anderen Netzwerk-, Compute- und Speicherbeschränkungen gelten für die erstellte Infrastruktur. Die relevanten Grenzwerte finden Sie unter Einschränkungen für Azure-Abonnements und -Dienste.

Regions

Die aktuelle regionale Verfügbarkeit finden Sie unter "Nach Region verfügbare Produkte".

Sie können auch die aktuellen Regionen abfragen, die für Communitys mit dem Azure CLI zulässig sind.

az provider show --namespace Microsoft.Mission --query "resourceTypes[?resourceType=='communities'].locations"

Nächste Schritte

Sie können bestimmte Standardgrenzwerte und Kontingente erhöhen. Wenn Ihre Ressource eine Erhöhung unterstützt, fordern Sie die Erhöhung über eine Azure-Supportanfrage an (wählen Sie als Problemtyp den Typ Kontingent aus).