Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Todos os serviços Azure definem limites e cotas padrão para recursos e recursos, como restrições de uso para determinados tamanhos de VM (máquina virtual). Exemplo: VMs da série DS_v5 (consulte a tabela que mostra as limitações de recursos)
Este artigo aborda os limites padrão de recursos do Azure Enclave, a disponibilidade regional e a residência de dados de serviço.
Resumo da limitação do produto
| Funcionalidade do produto | Limit |
|---|---|
| Enclaves em uma comunidade | 2001 |
| Cargas de trabalho em um enclave | 8002 |
| Cargas de trabalho em uma comunidade | 160.0003 |
| Terminais (de qualquer tipo) | 8002 |
[1]: O número de enclaves que podem ser implantados em uma assinatura é limitado pelo número de zonas de DNS privado, que é de 1.000 por assinatura. Supondo que cada enclave exija cinco zonas DNS privado, você pode implantar até 200 enclaves antes de atingir o limite de zona DNS privado em uma assinatura. Você pode criar mais de uma assinatura e espalhar seus enclaves entre cada assinatura. Cada zona de DNS privado que você adicionar para suas cargas de trabalho contará para o limite de 1.000 por assinatura.
[2]: Esse é um recurso filho, portanto, deve ser implantado no mesmo grupo de recursos que o recurso pai. Portanto, o número de recursos secundários é limitado ao limite do Azure de 800 recursos por grupo de recursos, para cada tipo de recurso.
[3]: teoricamente, o número de cargas de trabalho em uma comunidade pode chegar a 200 * 800 = 160.000 com nenhum grupo de recursos de carga de trabalho adicionado à carga de trabalho (a resourceGroupCollection propriedade é uma lista vazia). Na prática, é provável que você adicione pelo menos um grupo de recursos da carga de trabalho a cada carga de trabalho; portanto, o número máximo de cargas de trabalho em uma comunidade é limitado pelo número de grupos de recursos por assinatura, que é 980.
Cotas e limites de serviço
Recursos principais
| Recurso | Limit |
|---|---|
| Community | 9784 |
| Enclave | 2001 |
| Cargas de trabalho por enclave | 8002 |
[4]: o máximo é limitado pelo número de grupos de recursos permitidos em uma assinatura, dado que uma comunidade implanta um grupo de recursos gerenciados pela comunidade. Entre esses grupos de recursos, dois deles devem ser reservados para a implantação de comunidades, pois cada grupo de recursos só pode ter um máximo de 800 recursos, por tipo de recurso.
Recursos de rede
| Recurso | Limit |
|---|---|
| Ponto de extremidade da comunidade por comunidade | 8002 |
| Regra de ponto de extremidade da comunidade | Ilimitado5 |
| Ponto de extremidade de enclave por Enclave | 8002 |
| Regra de ponto de extremidade do enclave | 9936 |
| Hub de trânsito | 4997 |
| Conexão de enclave | 9938 |
[5]: Cada regra de endpoint da comunidade implanta apenas metadados.
[6]: O número de regras por endpoint de enclave é limitado pelo número de regras do grupo de segurança de rede (NSG) que podem ser criadas em cada NSG, que é de 1.000. Um enclave já vem com três regras de entrada e quatro regras de saída. Cada regra de extremidade cria outra regra de entrada do NSG.
[7]: o máximo é limitado pelo número de conexões de rede virtual por hub que um WAN Virtual pode dar suporte, que é 500 menos o número de hubs. Pelo menos uma conexão de rede virtual é reservada para implantação de enclave, o que implicaria um máximo de 499 conexões restantes que podem ser alocadas para hubs de trânsito.
[8]: O máximo é limitado pela quantidade de regras de NSG por NSG. Supondo que o enclave de origem não venha com nenhum ponto de extremidade de enclave, há no máximo 993 regras NSG restantes. Cada conexão de enclave cria outra regra de saída do NSG no enclave de origem.
Infraestrutura
Todas as outras limitações de rede, computação e armazenamento se aplicam à infraestrutura criada. Veja os limites relevantes em Limites de serviço e assinatura do Azure.
Regions
Para obter a disponibilidade regional atual, consulte Produtos disponíveis por região.
Você também pode consultar as regiões atuais permitidas para comunidades com o CLI do Azure.
az provider show --namespace Microsoft.Mission --query "resourceTypes[?resourceType=='communities'].locations"
Residência de dadosResidência de dados
O Azure Enclave processa e armazena seus dados de serviço na geografia do Azure da região de implantação selecionada pela sua escolha. Esses dados de serviço incluem metadados de recursos e registros de auditoria e diagnóstico de serviços. Por exemplo, regiões dos Estados Unidos estão na geografia de dados de serviço dos Estados Unidos. Veja disponibilidade regional para locais de implantação suportados.
O limite da residência é a geografia, não uma única região. Cópias gerenciadas por serviços de replicação e recuperação desses dados permanecem dentro dessa geografia.
Cargas de trabalho gerenciadas pelo cliente e movimentação de dados
Cargas de trabalho gerenciadas pelo cliente seguem o comportamento de residência dos serviços Azure que você usa e sua configuração. Destinos de diagnóstico, backups, replicação, exportações e conexões de rede selecionados pelo cliente podem mover dados através de fronteiras geográficas.
Para cargas de trabalho que devem permanecer dentro de uma única geografia, escolha serviços e destinos, incluindo regiões de recuperação de desastres, que atendam a esse requisito. Veja destinos de registro configuráveis, planejamento de recuperação de desastres e o modelo de responsabilidade compartilhada.
Próximas Etapas
Determinados limites e cotas padrão podem ser aumentados. Se o recurso der suporte para aumentos, solicite o aumento por meio de uma solicitação de suporte do Azure (em Tipo do problema, selecione Cota).