Azure エンクレーブでのクォータとリージョンの可用性

すべてのAzure サービスでは、特定の仮想マシン (VM) サイズの使用制限など、リソースと機能の既定の制限とクォータが設定されます。 例: DS_v5 シリーズ VM (リソースの制限を示す表を参照)

この記事では、Azure Enclaveのデフォルトのリソース制限、地域ごとの利用可能性、サービスデータのレジデンシーについて説明しています。

製品制限の概要

製品機能 Limit
コミュニティでのエンクレーブ 2001
エンクレーブ内のワークロード 8002
コミュニティのワークロード 160,0003
エンドポイント (いずれかの種類) 8002

[1]: サブスクリプションにデプロイできるエンクレーブの数は、プライベート DNS ゾーンの数 (サブスクリプションあたり 1,000 個) によって制限されます。 各エンクレーブに 5 つのプライベート DNS ゾーンが必要であると仮定すると、1 つのサブスクリプションでプライベート DNS ゾーンの制限に達する前に、最大 200 個のエンクレーブをデプロイできます。 複数のサブスクリプションを作成し、各サブスクリプション間でエンクレーブを分散させることができます。 ワークロードに追加する各プライベート DNS ゾーンは、サブスクリプションあたりの制限の 1,000 にカウントされます。

[2]: これは子リソースであるため、親リソースと同じリソース グループにデプロイする必要があります。 そのため、子リソースの数は、リソース の種類ごとにリソース グループあたり 800 リソースのAzure制限によって制限されます。

[3]: 理論的には、コミュニティ内のワークロードの数は 200 * 800 = 160,000 に達する可能性があり、ワークロード リソース グループはワークロードに追加されません ( resourceGroupCollection プロパティは空のリストです)。 実際には、少なくとも 1 つのワークロード リソース グループを各ワークロードに追加する可能性があるため、コミュニティ内の最大ワークロードは、サブスクリプションあたりのリソース グループの数 (980) によって制限されます。

サービスのクォータと制限

コア リソース

リソース Limit
Community 9784
隔離領域 2001
エンクレーブあたりのワークロード 8002

[4]: コミュニティがコミュニティマネージド リソース グループをデプロイすることを考えると、サブスクリプションで許可されるリソース グループの数によって最大値が制限されます。 これらのリソース グループの中で、各リソース グループはリソースの種類ごとに最大 800 個のリソースしか持つことができないので、これらの 2 つをコミュニティのデプロイ用に予約する必要があります。

ネットワーク リソース

リソース Limit
コミュニティごとのコミュニティ エンドポイント 8002
コミュニティ エンドポイント ルール 無制限5
エンクレーブごとのエンドポイント 8002
エンクレーブ エンドポイントルール 9936
トランジット ハブ 4997
エンクレーブ接続 9938

[5]: 各コミュニティ エンドポイント ルールはメタデータのみをデプロイします。

[6]: エンクレーブ エンドポイントあたりのルールの数は、NSG ごとに作成できるネットワーク セキュリティ グループ (NSG) ルールの数 (1,000) によって制限されます。 エンクレーブには、3 つの受信規則と 4 つの送信規則が組み込まれています。 各エンドポイント 規則は、別の受信 NSG 規則を作成します。

[7]: 最大数は、Virtual WANがサポートできるハブあたりの仮想ネットワーク接続の数 (500 からハブの数を引いた数) によって制限されます。 少なくとも 1 つの仮想ネットワーク接続がエンクレーブデプロイ用に予約されています。これは、トランジット ハブに割り当てることができる最大 499 個の残りの接続を意味します。

[8]: 最大値は、NSG あたりの NSG ルールの数によって制限されます。 ソース エンクレーブにエンクレーブ エンドポイントが含まれていないと仮定すると、残りの NSG ルールは最大 993 個です。 各エンクレーブ接続では、ソース エンクレーブに別の送信 NSG 規則が作成されます。

インフラストラクチャ

その他すべてのネットワーク、コンピューティング、ストレージの制限は、作成されたインフラストラクチャに適用されます。 関連する制限については、Azure サブスクリプションとサービスの制限に関するページを参照してください。

Regions

現在のリージョンの可用性については、「 リージョン別に利用可能な製品」を参照してください。

Azure CLIを使用して、コミュニティで許可されている現在のリージョンに対してクエリを実行することもできます。

az provider show --namespace Microsoft.Mission --query "resourceTypes[?resourceType=='communities'].locations"

データの保存場所

Azure Enclaveは、選択したデプロイメントリージョンのAzure地理内でサービスデータを処理・保存します。 このサービスデータにはリソースメタデータやサービス監査・診断ログが含まれます。 例えば、米国の地域は米国のサービスデータ地理圏に含まれています。 対応する展開場所については地域ごとの 利用可能性 をご覧ください。

居住区の境界は単一の地域ではなく地理的なものです。 サービス管理型のレプリケーションおよび復旧コピーは、その地理的範囲内に残ります。

顧客管理ワークロードとデータ移動

顧客管理ワークロードは、使用するAzureサービスと設定のレジデンシー動作に従います。 顧客が選択した診断先、バックアップ、レプリケーション、エクスポート、ネットワーク接続により、地理的な境界を越えてデータを移動できます。

一つの地理圏内に収まる必要があるワークロードについては、その要件を満たすサービスや目的地(災害復旧地域を含む)を選びましょう。 設定 可能なログ宛先、 災害復旧計画、 共有責任モデルをご覧ください。

次のステップ

特定のデフォルトの制限とクォータを増やすことができます。 リソースで増加がサポートされている場合は、Azure サポート リクエストを使用して増加を要求してください ( [問題の種類] で [クォータ] を選択してください)。