Disponibilidade de quotas e regiões no Azure Enclave

Todos os serviços Azure definem limites e quotas padrão para recursos e funcionalidades, como restrições de utilização para certos tamanhos de máquinas virtuais (VM). Exemplo: VMs da série DS_v5 (ver a tabela que mostra limitações de recursos)

Este artigo detalha os limites de recursos padrão para recursos do Azure Enclave e a disponibilidade do Azure Enclave nas regiões do Azure.

Resumo das Limitações do Produto

Característica do produto Limit
Enclaves numa comunidade 2001
Cargas de trabalho num enclave 8002
Cargas de trabalho numa comunidade 160.0003
Pontos finais (de qualquer tipo) 8002

[1]: O número de enclaves que podem ser implementados numa subscrição é limitado pelo número de zonas DNS Privado, que é de 1.000 por subscrição. Assumindo que cada enclave requer cinco zonas DNS Privado, poderias implementar até 200 enclaves antes de atingires o limite de zonas DNS Privado numa única subscrição. Pode criar mais do que uma subscrição e distribuir os seus enclaves entre cada subscrição. Cada Zona DNS Privado que adicionar para as suas cargas de trabalho contará para o limite de 1.000 por subscrição.

[2]: Este é um recurso filho, pelo que deve ser implementado no mesmo grupo de recursos que o recurso pai. Portanto, o número de recursos filhos é limitado pelo limite do Azure de 800 recursos por grupo de recursos, por tipo de recurso.

[3]: Teoricamente, o número de cargas de trabalho numa comunidade pode chegar a 200 * 800 = 160.000 com grupos de recursos de carga zero adicionados à carga de trabalho (a resourceGroupCollection propriedade é uma lista vazia). Na prática, é provável que adicione pelo menos um grupo de recursos para cada carga de trabalho, pelo que o número máximo de cargas de trabalho numa comunidade é limitado pelo número de grupos de recursos por subscrição, que é 980.

Quotas e limites de serviço

Recursos Essenciais

Resource Limit
Community 9784
Enclave 2001
Cargas de trabalho por enclave 8002

[4]: O máximo é limitado pelo número de grupos de recursos permitidos numa subscrição, dado que uma comunidade implementa um grupo de recursos gerido pela comunidade. Entre estes grupos de recursos, dois devem ser reservados para comunidades em desdobramento, uma vez que cada grupo de recursos só pode ter um máximo de 800 recursos, por tipo de recurso.

Recursos de Rede

Resource Limit
Ponto de extremidade por comunidade 8002
Regra de endpoint da comunidade Unlimited 5
Ponto de extremidade da Enclave por Enclave 8002
Regra de ponto de extremidade do enclave 9936
Centro de transporte 4997
Ligação ao enclave 9938

[5]: Cada regra de endpoint da comunidade implementa apenas metadados.

[6]: O número de regras por ponto final de enclave é limitado pelo número de regras do grupo de segurança de rede (NSG) que podem ser criadas em cada NSG, ou seja, 1 000. Um enclave inclui, por predefinição, três regras de entrada e quatro regras de saída. Cada regra endpoint cria outra regra NSG de entrada.

[7]: O máximo é limitado pelo número de ligações de rede virtual por hub que uma WAN Virtual pode suportar, que corresponde a 500 menos o número de hubs. Pelo menos uma ligação de rede virtual está reservada para a implementação de enclaves, o que implicaria um máximo de 499 ligações restantes que podem ser alocadas para hubs de trânsito.

[8]: O valor máximo está limitado pelo número de regras de NSG por NSG. Partindo do princípio de que o enclave de origem não tem quaisquer endpoints do enclave, restam no máximo 993 regras NSG. Cada ligação ao enclave cria outra regra de saída do NSG no enclave de origem.

Infraestrutura

Todas as outras limitações de rede, computação e armazenamento aplicam-se à infraestrutura criada. Para obter os limites relevantes, consulte Limites de assinatura e serviço do Azure.

Regions

Para a disponibilidade regional atual, consulte Produtos disponíveis por região.

Também pode consultar as regiões atualmente permitidas para comunidades com a CLI do Azure.

az provider show --namespace Microsoft.Mission --query "resourceTypes[?resourceType=='communities'].locations"

Passos seguintes

Você pode aumentar certos limites e cotas padrão. Se o seu recurso suportar um aumento, solicite o aumento por meio de uma solicitação de suporte do Azure (para Tipo de problema, selecione Cota).