すべてのAzure サービスでは、特定の仮想マシン (VM) サイズの使用制限など、リソースと機能の既定の制限とクォータが設定されます。 例: DS_v5 シリーズ VM (リソースの制限を示す表を参照)
この記事では、Azure Enclaveのデフォルトのリソース制限、地域ごとの利用可能性、サービスデータのレジデンシーについて説明しています。
製品制限の概要
| 製品機能 | Limit |
|---|---|
| コミュニティでのエンクレーブ | 2001 |
| エンクレーブ内のワークロード | 8002 |
| コミュニティのワークロード | 160,0003 |
| エンドポイント (いずれかの種類) | 8002 |
[1]: サブスクリプションにデプロイできるエンクレーブの数は、プライベート DNS ゾーンの数 (サブスクリプションあたり 1,000 個) によって制限されます。 各エンクレーブに 5 つのプライベート DNS ゾーンが必要であると仮定すると、1 つのサブスクリプションでプライベート DNS ゾーンの制限に達する前に、最大 200 個のエンクレーブをデプロイできます。 複数のサブスクリプションを作成し、各サブスクリプション間でエンクレーブを分散させることができます。 ワークロードに追加する各プライベート DNS ゾーンは、サブスクリプションあたりの制限の 1,000 にカウントされます。
[2]: これは子リソースであるため、親リソースと同じリソース グループにデプロイする必要があります。 そのため、子リソースの数は、リソース の種類ごとにリソース グループあたり 800 リソースのAzure制限によって制限されます。
[3]: 理論的には、コミュニティ内のワークロードの数は 200 * 800 = 160,000 に達する可能性があり、ワークロード リソース グループはワークロードに追加されません ( resourceGroupCollection プロパティは空のリストです)。 実際には、少なくとも 1 つのワークロード リソース グループを各ワークロードに追加する可能性があるため、コミュニティ内の最大ワークロードは、サブスクリプションあたりのリソース グループの数 (980) によって制限されます。
サービスのクォータと制限
コア リソース
| リソース | Limit |
|---|---|
| Community | 9784 |
| 隔離領域 | 2001 |
| エンクレーブあたりのワークロード | 8002 |
[4]: コミュニティがコミュニティマネージド リソース グループをデプロイすることを考えると、サブスクリプションで許可されるリソース グループの数によって最大値が制限されます。 これらのリソース グループの中で、各リソース グループはリソースの種類ごとに最大 800 個のリソースしか持つことができないので、これらの 2 つをコミュニティのデプロイ用に予約する必要があります。
ネットワーク リソース
| リソース | Limit |
|---|---|
| コミュニティごとのコミュニティ エンドポイント | 8002 |
| コミュニティ エンドポイント ルール | 無制限5 |
| エンクレーブごとのエンドポイント | 8002 |
| エンクレーブ エンドポイントルール | 9936 |
| トランジット ハブ | 4997 |
| エンクレーブ接続 | 9938 |
[5]: 各コミュニティ エンドポイント ルールはメタデータのみをデプロイします。
[6]: エンクレーブ エンドポイントあたりのルールの数は、NSG ごとに作成できるネットワーク セキュリティ グループ (NSG) ルールの数 (1,000) によって制限されます。 エンクレーブには、3 つの受信規則と 4 つの送信規則が組み込まれています。 各エンドポイント 規則は、別の受信 NSG 規則を作成します。
[7]: 最大数は、Virtual WANがサポートできるハブあたりの仮想ネットワーク接続の数 (500 からハブの数を引いた数) によって制限されます。 少なくとも 1 つの仮想ネットワーク接続がエンクレーブデプロイ用に予約されています。これは、トランジット ハブに割り当てることができる最大 499 個の残りの接続を意味します。
[8]: 最大値は、NSG あたりの NSG ルールの数によって制限されます。 ソース エンクレーブにエンクレーブ エンドポイントが含まれていないと仮定すると、残りの NSG ルールは最大 993 個です。 各エンクレーブ接続では、ソース エンクレーブに別の送信 NSG 規則が作成されます。
インフラストラクチャ
その他すべてのネットワーク、コンピューティング、ストレージの制限は、作成されたインフラストラクチャに適用されます。 関連する制限については、Azure サブスクリプションとサービスの制限に関するページを参照してください。
Regions
現在のリージョンの可用性については、「 リージョン別に利用可能な製品」を参照してください。
Azure CLIを使用して、コミュニティで許可されている現在のリージョンに対してクエリを実行することもできます。
az provider show --namespace Microsoft.Mission --query "resourceTypes[?resourceType=='communities'].locations"
データの保存場所
Azure Enclaveは、選択したデプロイメントリージョンのAzure地理内でサービスデータを処理・保存します。 このサービスデータにはリソースメタデータやサービス監査・診断ログが含まれます。 例えば、米国の地域は米国のサービスデータ地理圏に含まれています。 対応する展開場所については地域ごとの 利用可能性 をご覧ください。
居住区の境界は単一の地域ではなく地理的なものです。 サービス管理型のレプリケーションおよび復旧コピーは、その地理的範囲内に残ります。
顧客管理ワークロードとデータ移動
顧客管理ワークロードは、使用するAzureサービスと設定のレジデンシー動作に従います。 顧客が選択した診断先、バックアップ、レプリケーション、エクスポート、ネットワーク接続により、地理的な境界を越えてデータを移動できます。
一つの地理圏内に収まる必要があるワークロードについては、その要件を満たすサービスや目的地(災害復旧地域を含む)を選びましょう。 設定 可能なログ宛先、 災害復旧計画、 共有責任モデルをご覧ください。
次のステップ
特定のデフォルトの制限とクォータを増やすことができます。 リソースで増加がサポートされている場合は、Azure サポート リクエストを使用して増加を要求してください ( [問題の種類] で [クォータ] を選択してください)。