基于搜索服务的限制
搜索服务受磁盘空间限制,或者受索引或索引器最大数目的硬限制,具体取决于哪一个限制先实施。 下表描述了存储限制。 有关最大对象限制,请参阅
按资源限制
。
S3 HD
1
基本层有一个固定分区。 可以使用其他搜索单位来添加较大查询量的副本。
2
服务级别协议对专用资源的可计费服务有效。 免费服务和预览功能没有 SLA。 对于可计费服务,SLA 将在用户为服务预配足够冗余时生效。 查询(读取)SLA 需要两个或多个副本。 查询和索引(读-写)SLA 需要不少于三个副本。 分区数不属于 SLA 相关考虑因素。
若要详细了解更细粒度级别的限制(例如文档大小、每秒查询数、密钥数、请求数和响应数),请参阅
Azure 认知搜索中的服务限制
。
Azure 认知服务限制
以下限制适用于每个 Azure 订阅的认知服务资源数。
对于每个订阅,每种认知服务类型只能有一个允许的“免费”帐户。
每个认知服务都可能具有其他限制,有关详细信息,请参阅
Azure 认知服务
。
所有流量都必须使用 IPv4。
所有流量都必须使用 TLS 1.2 或更高版本。 不支持早期版本。
根据
计划和管理 Azure 通信网关的成本
中的定义,活动呼叫数限制为分配给 Azure 通信网关的用户数的 15%。
Azure 通信网关对 SIP 信号也有限制。
当对话创建消息中不存在这些参数时,某些终结点可能会将以下标头中的参数添加到对话中消息。 在这种情况下,Azure 通信网关将删除它们,因为 RFC 3261 不允许这种行为。
请求 URI
To 标头
From 标头
Azure 容器应用限制
有关 Azure 容器应用限制,请参阅
Azure 容器应用中的配额
。
Azure Cosmos DB 限制
有关 Azure Cosmos DB 的限制,请参阅
Azure Cosmos DB 中的限制
。
Azure 数据资源管理器限制
下表介绍了 Azure 数据资源管理器群集的最大限制。
Azure Database for MySQL
有关 Azure Database for MySQL 限制,请参阅
Azure Database for MySQL 中的限制
。
Azure Database for PostgreSQL
有关 Azure Database for PostgreSQL 限制,请参阅
Azure Database for PostgreSQL 中的限制
。
Azure Functions 限制
Kubernetes
包含无限制的 SNI SSL 连接和 1 个 IP SSL 连接
包含无限制的 SNI SSL 连接和 1 个 IP SSL 连接
包含无限制的 SNI SSL 连接和 1 个 IP SSL 连接
1
默认情况下,应用服务计划中的 Functions 1.x 运行时的超时是无限制的。
2
需要将应用服务计划设置为
Always On
。 按标准
费率
付费。
3
这些限制
在主机中设置
。
4
可以托管的函数应用的实际数目取决于应用的活动、计算机实例的大小和相应的资源利用率。
5
存储限制是同一应用服务计划中所有应用的临时存储中的总内容大小。 消耗计划使用 Azure 文件存储作为临时存储。
6
当函数应用托管在
消耗计划
中时,仅支持 CNAME 选项。 对于
高级计划
或
应用服务计划
中的函数应用,可以使用 CNAME 或 A 记录映射自定义域。
7
保证最长 60 分钟。
8
工作器是托管客户应用的角色。 工作器有 3 种固定大小:一个 vCPU/3.5 GB RAM;两个 vCPU/7 GB RAM;四个 vCPU/14 GB RAM。
9
有关详细信息,请参阅
应用服务限制
。
10
包括生产槽。
有关详细信息,请参阅
Functions 托管计划比较
。
Azure 运行状况数据服务
Azure 运行状况数据服务限制
运行状况数据服务是一组基于开放标准和框架的托管 API 服务。 运行状况数据服务使工作流可以改进医疗保健,并提供可缩放且安全的医疗保健解决方案。 Azure Healthcare APIs 包括快速医疗保健互操作性资源 (FHIR) 服务、医疗数位影像传输协定 (DICOM) 服务和 IoT 连接器。
FHIR 服务是运行状况数据服务中 FHIR 规范的实现。 它使你能够在单个工作区中将一个或多个 FHIR 服务实例与可选 DHIR 服务实例和 IoT 连接器结合使用。 Azure API for FHIR 已作为独立的服务产品正式发布。
Azure 运行状况数据服务中的 FHIR 服务对结构化存储的限制为 4 TB。
包含虚拟机规模集和
标准负载均衡器 SKU
的每个群集的最大节点数
所有
节点池
中为 5000(默认限制为 1000)
注意:每个群集运行超过 1000 个节点需要增加默认节点限制配额。
请与支持部门联系
获取帮助。
每个节点池的最大节点数(虚拟机规模集节点池)
每个群集的最大节点池数
每个节点的最大 Pod 数:带
Kubenet
网络插件
最大值:250
Azure CLI 默认值:110
Azure 资源管理器模板默认值:110
Azure 门户部署默认值:30
每个节点的最大 Pod 数:带
Azure 容器网络接口
最大值:250
默认值:30
Open Service Mesh (OSM) AKS 加载项
Kubernetes 群集版本:AKS 支持的版本
每个群集的 OSM 控制器数:1
每个 OSM 控制器的 Pod 数:1600
由 OSM 管理的 Kubernetes 服务帐户数:160
具有
标准负载均衡器 SKU
的每个群集的最大负载均衡 kubernetes 服务
包含虚拟机可用性集和基本负载均衡器 SKU 的每个群集的最大节点数
有关 Azure 负载测试限制,请参阅
Azure 负载测试中的服务限制
。
Azure 机器学习限制
可在
“Azure 机器学习配额”页
中找到 Azure 机器学习计算配额的最新值
Azure Maps 限制
下表显示了 Azure Maps S0 定价层的使用限制。 使用限制取决于定价层。
S0 定价层限制
有关 Azure Maps 定价层的详细信息,请参阅
Azure Maps 定价
。
Azure Monitor 限制
有关 Azure Monitor 限制,请参阅
Azure Monitor 服务限制
。
Azure 数据工厂限制
Azure 数据工厂是一项多租户服务,具有以下默认限制,目的是确保客户订阅不受彼此工作负荷的影响。 若要将限制提高到订阅的最高限制,请联系支持部门。
每个
Azure Integration Runtime 区域
的每个订阅的并发外部活动运行数
外部活动在集成运行时上进行管理,但在 Databricks、存储过程和 Web 等链接服务上执行。 此限制不适用于自承载 IR。
3,000
3,000
每个
Azure Integration Runtime 区域
的每个订阅的并发管道活动运行数
管道活动在集成运行时上执行,包括 Lookup、GetMetadata 和 Delete。 此限制不适用于自承载 IR。
1,000
1,000
每个
Azure Integration Runtime 区域
的每个订阅的并发创作操作数
包括测试连接、浏览器文件夹列表和表列表、预览数据。 此限制不适用于自承载 IR。
每个
Azure Integration Runtime 区域
每个订阅的并发数据集成单位
1
消耗量
区域组 1
2
:6,000
区域组 2
2
:3,000
区域组 3
2
:1,500
区域组 1
2
:6,000
区域组 2
2
:3,000
区域组 3
2
:1,500
托管虚拟网络中每个
Azure Integration Runtime 区域
每个订阅的并发数据集成单位
1
消耗量
2,400
请
联系支持人员
。
每个管道的最大活动数,包括容器的内部活动
可以针对单个自承载集成运行时创建的最大链接集成运行时数
可以针对单个自承载集成运行时创建的节点的最大数量
联系支持人员
每个管道的最大参数个数
ForEach 项
100,000
100,000
ForEach 并行度
每个管道的最大排队运行数
每个表达式的字符数
8,192
8,192
最小翻转窗口触发间隔
15 分钟
管道活动运行的最大超时时间
管道对象的每对象字节数
3
200 KB
200 KB
数据集和链接服务对象的每对象字节数
3
100 KB
2,000 KB
每个活动运行的每有效负载字节数
4
896 KB
896 KB
每个复制活动运行的数据集成单元数
1
编写 API 调用
1,200/小时
1,200/小时
此限制是由 Azure 资源管理器而不是 Azure 数据工厂所强加的。
读取 API 调用
12,500/小时
12,500/小时
此限制是由 Azure 资源管理器而不是 Azure 数据工厂所强加的。
每分钟监视的查询数
1,000
1,000
数据流调试会话最长时间
每个集成运行时的数据流的并发数量
请
联系支持人员
。
托管 vNet 中每个集成运行时的并发数据流数
请
联系支持人员
。
每个工厂每个用户的数据流调试会话的并发数量
数据流 Azure IR TTL 限制
中心的元数据实体大小限制
请
联系支持人员
。
1
数据集成单元 (DIU) 用于云到云复制操作,详见
数据集成单元(版本 2)
。 有关计费的信息,请参阅
Azure 数据工厂定价
。
2
Azure Integration Runtime
已在
全球推出
,以确保数据的合规性、有效性并降低网络流出成本。
如果启用了托管虚拟网络,则所有区域组中的数据集成单元 (DIU) 数为 2,400。
3
管道、数据集和链接服务对象代表工作负荷的逻辑组。 对这些对象的限制与可以使用 Azure 数据工厂移动或处理的数据量无关。 可以缩放数据工厂以处理 PB 量级的数据。
4
每个活动运行的有效负载包括活动配置、关联的数据集和链接服务配置(如果有),以及为每个活动类型生成的系统属性的一小部分。 对此有效负载大小的限制与可以使用 Azure 数据工厂移动或处理的数据量无关。 如果达到此限制,请了解
症状和建议
。
1
管道、数据集和链接服务对象代表工作负荷的逻辑组。 对这些对象的限制与可以使用 Azure 数据工厂移动或处理的数据量无关。 可以缩放数据工厂以处理 PB 量级的数据。
2
按需 HDInsight 核心数从包含数据工厂的订阅中分配。 因此,以前的限制是数据工厂针对按需 HDInsight 核心强制实施的核心限制。 它不同于与 Azure 订阅关联的核心限制。
3
版本 1 的云数据移动单元 (DMU) 在云到云复制操作中使用,请从
云数据移动单元(版本 1)
了解更多信息。 有关计费的信息,请参阅
Azure 数据工厂定价
。
Azure 资源管理器限制 API 调用。 可以根据
Azure 资源管理器 API 限制
中规定的频率执行 API 调用。
Azure NetApp 文件
Azure NetApp 文件对于容量具有区域限制。 每个订阅的标准容量限制是每个区域 25 TiB(跨所有服务级别)。 若要增加容量,请使用
服务和订阅限制(配额)
支持请求。
若要了解有关 Azure NetApp 文件的限制的详细信息,请参阅
Azure NetApp 文件的资源限制
。
Azure Policy 限制
Azure Policy 的每个对象类型都有一个最大计数。 对于定义,“范围”条目是指
管理组
或订阅。 对于分配和例外情况,“范围”条目是指
管理组
、订阅、资源组或单个资源。
提供程序限制和配额
Azure Quantum 服务支持第一方和第三方服务提供程序。
第三方提供程序有自己的限制和配额。 当用户在配置第三方提供程序时,可以查看 Azure 门户中的产品/服务和限制。
你可以在下面找到针对 Microsoft 第一方优化解决方案提供程序的已发布的配额限制。
了解和开发 SKU
若要请求更新订阅的默认限制,请开具支持票证。
有关如何对连接和消息进行计数的详细信息,请参阅
Azure SignalR 服务中的消息和连接
。
如果你的要求超过了限制,请从免费层切换到标准层并添加单元。 有关详细信息,请参阅
如何缩放 Azure SignalR 服务实例?
。
如果你的要求超过了单个实例的限制,请添加实例。 有关详细信息,请参阅
如何使用多个实例扩展 SignalR 服务?
。
Azure Spring Apps 限制
若要详细了解 Azure Spring Apps 的限制,请参阅
Azure Spring Apps 的配额和服务计划
。
Azure 订阅创建限制
若要详细了解 Azure 订阅的创建限制,请参阅
Azure 门户中的计费帐户和范围
。
Azure 虚拟桌面服务限制
下表介绍了 Azure 虚拟桌面的最大限制。
Azure 虚拟桌面对象
每个父容器对象
1
如果需要 500 多个应用程序组,请通过 Azure 门户提交支持票证。
在 Azure 虚拟桌面中使用的所有其他 Azure 资源(例如虚拟机、存储、网络等)都受其自己的资源限制(在本文相关部分介绍)的限制。
若要可视化所有 Azure 虚拟桌面对象之间的关系,请查看
Azure 虚拟桌面逻辑组件之间的关系
一文。
若要开始使用 Azure 虚拟桌面,请使用
入门指南
。
若要获取 Azure 虚拟桌面的更深入的体系结构内容,请使用
云采用框架的“Azure 虚拟桌面”部分
。
若要获取 Azure 虚拟桌面的定价信息,请在
Azure 定价计算器
的“计算”部分添加“Azure 虚拟桌面”。
Azure VMware 解决方案限制
下表介绍了 Azure VMware 解决方案的最大限制。
从单个位置到单个虚拟网络网关的 Azure VMware 解决方案 ExpressRoute 链接私有云数上限
4
使用的虚拟网络网关确定实际最大链接私有云数。 有关详细信息,请参阅
关于 ExpressRoute 虚拟网络网关
如果超过此阈值,请使用
Azure VMware 解决方案互连
来聚合 Azure 区域中的私有云连接。
Azure VMware 解决方案 ExpressRoute 端口最大速度
10 Gbps(使用已启用 FastPath 的超高性能网关 SKU)
使用的虚拟网络网关决定了实际带宽。 有关详细信息,请参阅
关于 ExpressRoute 虚拟网络网关
分配给 NSX-T 数据中心的 Azure 公共 IPv4 地址的最大数目
2,000
每个私有云的最大 Azure VMware 解决方案互连数
vSAN 容量限制
75% 的总可用容量(保留 25% 用于 SLA)
VMware Site Recovery Manager - 受保护虚拟机的最大数目
3,000
VMware Site Recovery Manager - 每个恢复计划的虚拟机的最大数目
2,000
VMware Site Recovery Manager - 每个恢复计划的保护组的最大数目
VMware Site Recovery Manager - RPO 值
5 分钟或更长时间 *(硬限制)
VMware Site Recovery Manager - 每个保护组的虚拟机的最大数目
VMware Site Recovery Manager - 恢复计划的最大数目
* 有关恢复点目标 (RPO) 低于 15 分钟的信息,请参阅《VSphere 复制管理指南》中的
5 分钟恢复点目标的工作原理
。
有关其他 VMware 特定的限制,请使用
VMware 配置最大值工具
。
有关 Azure 备份支持设置和限制的摘要,请参阅
Azure 备份支持矩阵
。
Batch 限制
1
出于容量管理目的,某些区域的新批处理帐户和某些订阅类型的默认配额已在上述值范围的基础上缩减。 在某些情况下,这些限制已减少为零。 创建新批处理帐户时,请
检查配额
并在需要时
请求适当增加核心或服务配额
。
或者,请考虑重复使用已有足够配额的批处理帐户,或使用用户订阅池分配批处理帐户,以维护订阅上所有批处理帐户的核心和 VM 系列配额。 服务配额(如活动作业或池)将应用于每个不同的批处理帐户,甚至用户订阅池分配批处理帐户。
2
若要请求增加到超出此限制,请与 Azure 支持部门联系。
默认限制因用于创建 Batch 帐户的订阅类型而异。 显示的核心配额适用于 Batch 服务模式下的 Batch 帐户。
查看 Batch 帐户中的配额
。
经典部署模型限制
如果使用经典部署模型而不是 Azure 资源管理器部署模型,则以下限制适用。
1
要请求提高上限,请创建一个
Azure 支持请求
。 包括
Azure 免费帐户
和
面向学生的 Azure
的免费订阅不符合提高上限或配额的条件。 如果有免费订阅,可将其
升级
为即用即付订阅。
2
即用即付
订阅的默认上限。 其他类别类型的上限可能有所不同。
容器注册表限制
下表详细介绍了“基本”、“标准”和“高级”
服务层级
的功能和限制。
Premium
1
在每日费率中包括的每个层级的存储。 可以使用额外的存储空间,空间上限为注册表存储上限,且每 GiB 都会产生额外每日费率。 有关费率的信息,请参阅
Azure 容器注册表定价
。 如果需要超出注册表存储限制的存储空间,请联系 Azure 支持。
2
读取操作数、写入操作数和带宽是最小估计值。 Azure 容器注册表致力于根据使用情况来提高性能。 ACR 和设备必须位于同一区域中,才能实现较快的下载速度。
3
docker pull
将根据映像中的层数和清单检索行为转换为多个读取操作。
4
docker push
将根据必须推送的层数转换为多个写入操作。
docker push
包含 ReadOps,用于检索现有映像的清单。
5
单个
content/delete
、
content/read
、
content/write
、
metadata/read
、
metadata/write
操作对应于每个范围映射的存储库限制。
内容分发网络限制
内容分发网络订阅可以包含一个或多个内容分发网络配置文件。 内容分发网络配置文件可以包含一个或多个内容分发网络终结点。 可能需要通过 Internet 域、Web 应用程序或某些其他条件来使用多个配置文件,以组织内容分发网络终结点。
Data Lake Analytics 限制
Azure Data Lake Analytics 让管理分布式基础结构和复杂代码等复杂任务变得容易。 它能动态地预配资源并支持 EB 级数据分析。 当作业完成时,它会自动释放资源。 只需为已使用的处理功能付费。 增加或减少存储数据的大小或使用的计算量时,不需要重写代码。 如果要提高订阅的默认限制,请联系支持人员。
每个
Azure Integration Runtime 区域
的每个订阅的并发外部活动运行数
外部活动在集成运行时上进行管理,但在 Databricks、存储过程和 Web 等链接服务上执行。 此限制不适用于自承载 IR。
3,000
3,000
每个
Azure Integration Runtime 区域
的每个订阅的并发管道活动运行数
管道活动在集成运行时上执行,包括 Lookup、GetMetadata 和 Delete。 此限制不适用于自承载 IR。
1,000
1,000
每个
Azure Integration Runtime 区域
的每个订阅的并发创作操作数
包括测试连接、浏览器文件夹列表和表列表、预览数据。 此限制不适用于自承载 IR。
每个
Azure Integration Runtime 区域
每个订阅的并发数据集成单位
1
消耗量
区域组 1
2
:6,000
区域组 2
2
:3,000
区域组 3
2
:1,500
区域组 1
2
:6,000
区域组 2
2
:3,000
区域组 3
2
:1,500
托管虚拟网络中每个
Azure Integration Runtime 区域
每个订阅的并发数据集成单位
1
消耗量
2,400
请
联系支持人员
。
每个管道的最大活动数,包括容器的内部活动
可以针对单个自承载集成运行时创建的最大链接集成运行时数
可以针对单个自承载集成运行时创建的节点的最大数量
联系支持人员
每个管道的最大参数个数
ForEach 项
100,000
100,000
ForEach 并行度
每个管道的最大排队运行数
每个表达式的字符数
8,192
8,192
最小翻转窗口触发间隔
15 分钟
管道活动运行的最大超时时间
管道对象的每对象字节数
3
200 KB
200 KB
数据集和链接服务对象的每对象字节数
3
100 KB
2,000 KB
每个活动运行的每有效负载字节数
4
896 KB
896 KB
每个复制活动运行的数据集成单元数
1
编写 API 调用
1,200/小时
1,200/小时
此限制是由 Azure 资源管理器而不是 Azure 数据工厂所强加的。
读取 API 调用
12,500/小时
12,500/小时
此限制是由 Azure 资源管理器而不是 Azure 数据工厂所强加的。
每分钟监视的查询数
1,000
1,000
数据流调试会话最长时间
每个集成运行时的数据流的并发数量
请
联系支持人员
。
托管 vNet 中每个集成运行时的并发数据流数
请
联系支持人员
。
每个工厂每个用户的数据流调试会话的并发数量
数据流 Azure IR TTL 限制
中心的元数据实体大小限制
请
联系支持人员
。
1
数据集成单元 (DIU) 用于云到云复制操作,详见
数据集成单元(版本 2)
。 有关计费的信息,请参阅
Azure 数据工厂定价
。
2
Azure Integration Runtime
已在
全球推出
,以确保数据的合规性、有效性并降低网络流出成本。
如果启用了托管虚拟网络,则所有区域组中的数据集成单元 (DIU) 数为 2,400。
3
管道、数据集和链接服务对象代表工作负荷的逻辑组。 对这些对象的限制与可以使用 Azure 数据工厂移动或处理的数据量无关。 可以缩放数据工厂以处理 PB 量级的数据。
4
每个活动运行的有效负载包括活动配置、关联的数据集和链接服务配置(如果有),以及为每个活动类型生成的系统属性的一小部分。 对此有效负载大小的限制与可以使用 Azure 数据工厂移动或处理的数据量无关。 如果达到此限制,请了解
症状和建议
。
1
管道、数据集和链接服务对象代表工作负荷的逻辑组。 对这些对象的限制与可以使用 Azure 数据工厂移动或处理的数据量无关。 可以缩放数据工厂以处理 PB 量级的数据。
2
按需 HDInsight 核心数从包含数据工厂的订阅中分配。 因此,以前的限制是数据工厂针对按需 HDInsight 核心强制实施的核心限制。 它不同于与 Azure 订阅关联的核心限制。
3
版本 1 的云数据移动单元 (DMU) 在云到云复制操作中使用,请从
云数据移动单元(版本 1)
了解更多信息。 有关计费的信息,请参阅
Azure 数据工厂定价
。
Web 服务调用限制
Azure 资源管理器限制 API 调用。 可以根据
Azure 资源管理器 API 限制
中规定的频率执行 API 调用。
Data Lake Storage 限制
Azure Data Lake Storage Gen2 不是专用的服务或存储帐户类型。 它是最新发布的专用于大数据分析的功能。 这些功能在常规用途 v2 或 BlockBlobStorage 存储帐户中提供,你可以通过启用该帐户的“分层命名空间”功能来获取它们。 有关缩放目标的信息,请参阅以下文章。
Blob 存储的缩放目标
。
标准存储帐户的缩放目标
。
Azure Data Lake Storage Gen1 是一项专用服务。 它是一个企业范围的超大规模存储库,适用于大数据分析工作负载。 你可以使用 Data Lake Storage Gen1 在单个位置捕获任何大小、类型和引入速度的数据,以用于操作性和探索性分析。 可在 Data Lake Storage Gen1 帐户中存储的数据量没有限制。
当给定资源或操作没有可调整的限制时,默认限制和最大限制相同。 当限制可以调整时,下表包括默认限制和最大限制。 可以将限制提高到默认限制以上,但不能超过最大限制。 只能针对标准 SKU 调整限制。 免费 SKU 不接受限制调整请求。 限制调整请求是逐个评估的,不保证获得批准。
如果想要提高限制或配额,使其超出默认限制,请创建
联机客户支持请求
。
此表提供 Azure 资源管理器中的 Device Update for IoT Hub 资源限制:
标准 SKU 限制
免费 SKU 限制
有关 Azure 数字孪生模型的 DTDL 文档中数据类型和字段的限制,可参阅 GitHub 中的相应规范文档:数字孪生定义语言 (DTDL) - 版本 2。
有关查询延迟的详细信息,请参阅
查询语言
。 可以在
查询引用文档
中找到特定查询语言功能的限制。
事件网格限制
以下限制适用于 Azure 事件网格主题(系统、自定义和合作伙伴主题)。
以下限制是按区域限制。
每个事件中心 100 个,但在命名空间级别,每个 PU 限制为 200 个。
例如,如果为命名空间分配了 2 个 PU,则命名空间中所有事件中心的分区总数限制为 2 * 200 = 400。
每个事件中心 1024 个
每个 CU 2000 个
每个订阅的命名空间数
1000(每个 CU 50)
每个命名空间的事件中心数
每个 PU 100
按每小时支付
架构注册表(命名空间)的大小(以兆字节为单位)
架构注册表或命名空间中的架构组数
1 - 排除默认组
100
每个架构 1 MB
1000
每个架构 1 MB
所有架构组的架构版本数
10000
每个单位的吞吐量
流入量 - 每秒 1 MB 或每秒 1000 个事件
流出量 - 每秒 2 MB 或每秒 4096 个事件
流入量 - 每秒 1 MB 或每秒 1000 个事件
流出量 - 每秒 2 MB 或每秒 4096 个事件
单个 PU 无限制 *
单个 CU 无限制 *
* 取决于多种因素,例如,资源分配、分区数、存储,等等。
可以逐个或者成批发送事件。
无论是单个事件还是一批事件,发布限制(根据 SKU)均适用。 发布大于最大阈值的事件将被拒绝。
IoT Central 限制
IoT Central 将可在单个订阅中部署的应用程序数限制为 100 个。 如果需要增加此限制,请联系
Microsoft 支持
。 若要了解详细信息,请参阅
Azure IoT Central 配额和限制
。
IoT 中心限制
下表列出了与不同服务层级(S1、S2、S3 和 F1)关联的限制。 有关每个层中每个
单位
的成本信息,请参阅
Azure IoT 中心定价
。
S1 标准
S2 标准
S3 标准
F1 免费
标识注册表操作
(创建、检索、列出、更新、删除);
单个或批量导入/导出
83.33/秒/单位(5,000/分钟/单位)(适用于 S3)。
1.67/秒/单位(100/分钟/单位)(适用于 S1 和 S2)。
6,000/秒/单位(适用于 S3),120/秒/单位(适用于 S2),12/秒/单位(适用于 S1)。
最小值为 100/秒。
设备到云的发送
6,000/秒/单位(适用于 S3),120/秒/单位(适用于 S2),12/秒/单位(适用于 S1)。
最小值为 100/秒。
云到设备的发送
83.33/秒/单位(5,000/分钟/单位)(适用于 S3),1.67/秒/单位(100/分钟/单位)(适用于 S1 和 S2)。
云到设备的接收
833.33/秒/单位(50,000/分钟/单位)(适用于 S3),16.67/秒/单位(1,000/分钟/单位)(适用于 S1 和 S2)。
文件上传操作
83.33 次文件上传启动/秒/单位(5,000/分钟/单位)(适用于 S3),1.67 次文件上传启动/秒/单位(100/分钟/单位)(适用于 S1 和 S2)。
每个设备 10 个并发文件上传。
24 MB/秒/单位(适用于 S3),480 KB/秒/单位(适用于 S2),160 KB/秒/单位(适用于 S1)。
基于 8-KB 限制计量大小。
设备孪生读取
500/秒/单位(适用于 S3),最大为 100/秒或 10/秒/单位(适用于 S2),100/秒(适用于 S1)
设备孪生更新
250/秒/单位(适用于 S3),最大为 50/秒或 5/秒/单位(适用于 S2),50/秒(适用于 S1)
作业操作
(创建、更新、列表、删除)
83.33/秒/单位(5,000/分钟/单位)(适用于 S3),1.67/秒/单位(100/分钟/单位)(适用于 S2),1.67/秒/单位(100/分钟/单位)(适用于 S1)。
作业每设备操作吞吐量
50/秒/单位(适用于 S3),最大为 10/秒或 1/秒/单位(适用于 S2),10/秒(适用于 S1)。
设备流启动率
5 个新流/秒(仅适用于 S1、S2、S3 和 F1)。
IoT 中心设备预配服务限制
此服务的限制在某些区域可调整。 下表的“可调整?”列中进行了相关描述。 当限制可调整时,“可调整?”的值为“是” 。
可调整限制的实际值可能因每位客户的部署而异。 对于非常大的部署,可能需要多个 DPS 实例。
如果你的业务需要将可调整的限制或配额提高到默认限制之上,可以通过
创建支持票证
来提交对更多资源的请求。
请求增加额度并不保证会获得批准,因为需要根据具体情况进行审核。 请在实现过程中尽早联系 Microsoft 支持部门,以确定你的请求是否可获得批准并相应地进行规划。
下表列出了适用于 Azure IoT 中心设备预配服务资源的限制。
Azure 密钥保管库服务支持两种资源类型:“保管库”和“托管 HSM”。 以下两个部分将分别说明每种类型的服务限制。
资源类型:保管库
本部分说明
vaults
资源类型的服务限制。
密钥事务数(每个区域的每个保管库在 10 秒内允许的事务数上限
1
):
HSM 密钥
CREATE 密钥
HSM 密钥
所有其他事务
软件密钥
CREATE 密钥
软件密钥
所有其他事务
在上表中,我们看到,对于 RSA 2,048 位软件密钥,每 10 秒允许 4,000 个 GET 事务。 对于 RSA 2,048 位 HSM 密钥,允许每 10 秒 2,000 个 GET 事务。
限制阈值是加权的,并且是针对其总和施加的。 例如,如上表所示,对 RSA HSM 密钥执行 GET 操作时,使用 4,096 位密钥比使用 2,048 位密钥贵 8 倍。 这是因为 2,000/250 = 8。
在给定的 10 秒间隔内,Azure Key Vault 客户端在遇到
429
限制 HTTP 状态代码之前,只能执行以下操作
之一
:
4,000 个 RSA 2,048 位软件密钥 GET 事务
2,000 个 RSA 2,048 位 HSM 密钥 GET 事务
250 个 RSA 4,096 位 HSM 密钥 GET 事务
248 个 RSA 4,096 位 HSM 密钥 GET 事务和 16 RSA 2,048 位 HSM 密钥 GET 事务
机密、托管存储帐户密钥,以及保管库事务:
每个区域的每个保管库在 10 秒内允许的事务数上限
1
对密钥、机密和证书的数量限制:
密钥保管库不限制可存储在保管库中的密钥、机密或证书的数量。 应考虑保管库的事务限制,以确保操作不会受到限制。
密钥保管库不限制存储的机密、密钥或证书的版本数量,但存储大量版本 (500+) 可能会影响备份操作性能。 请参阅
Azure Key Vault 备份
。
资源类型:托管 HSM
本部分说明
managed HSM
资源类型的服务限制。
加密操作的事务限制(每个 HSM 实例每秒的操作次数)
每个托管 HSM 实例构成 3 个负载均衡的 HSM 分区。 吞吐量限制取决于分配给每个分区的底层硬件容量。 下表显示了至少有一个分区可用的情况下的最大吞吐量。 如果所有 3 个分区都可用,则实际吞吐量最高可以为原来的 3 倍。
所述吞吐量限制是假设使用单个密钥来实现最大吞吐量的前提下给出的。 例如,如果使用单个 RSA-2048 密钥,则最大吞吐量为 1100 次符号运算。 如果使用 1100 个不同的密钥,每个密钥每秒处理 1 个事务,则这些密钥无法实现相同的吞吐量。
RSA 密钥操作(每个 HSM 实例每秒的操作次数)
2048 位
3072 位
4096 位
1
在 Azure Blob 存储中,单个 Blob 目前支持的最大大小为 5 TB。 媒体服务会根据服务使用的 VM 大小应用其他限制。 大小限制适用于你上传的文件,也适用于由于媒体服务处理(编码或分析)而生成的文件。 如果源文件大于 260 GB,作业可能会失败。
2
存储帐户必须来自同一 Azure 订阅。
作业(编码和分析)限制
6
使用自定义
流式处理策略
时,应为媒体服务帐户设计有限的一组此类策略,并在需要同样的加密选项和协议时重新将这些策略用于流定位器。 不应为每个流式处理定位符创建新的流式处理策略。
7
流式处理定位符不适用于管理按用户的访问控制。 要为不同用户提供不同的访问权限,请使用数字权限管理 (DRM) 解决方案。
对于不固定的资源,可以通过开具
支持票证
请求提高配额。 请在请求中包含有关所需的配额更改、用例方案和所需区域的详细信息。
请勿
尝试通过创建更多 Azure 媒体服务帐户的方式来提高配额限制。
若要了解特定于媒体服务 v2(旧版)的限制,请参阅
媒体服务 v2(旧版)
移动服务限制
1
公共 IP 地址的默认限制根据产品/服务类别类型(例如免费试用、即用即付、CSP)而有所不同。 例如,企业协议订阅数的默认值为 1000。
2
公共 IP 地址限制是指公共 IP 地址的总数,包括基本 IP 地址和标准 IP 地址。
负载均衡器限制
以下限制仅适用于通过每个订阅的每个区域的 Azure 资源管理器 进行管理的网络资源。 了解如何
针对订阅限制查看当前资源使用情况
。
标准负载均衡器
1
此限制的例外是,如果为一个负载均衡器使用了 IPv4 地址配置,为另一个负载均衡器使用了 IPv6 地址配置,则 2 个公共负载均衡器都可以位于 VM 的前面。 请注意,此限制不适用于基于 IP 的负载均衡器。 有关基于 IP 的后端池的详细信息,请参阅有关
基于 IP 的负载均衡器
的文档。
2
后端 IP 配置跨所有负载均衡器规则(包括负载均衡、入站 NAT 和出站规则)聚合。 配置后端池实例的每个规则都算作一个配置。
负载均衡器不应用任何吞吐量限制。 但是,虚拟机和虚拟网络的吞吐量限制仍然适用。 有关详细信息,请参阅
虚拟机网络带宽
。
网关负载均衡器
虚拟机或角色实例的单 NIC 并发 TCP 或 UDP 流数
如果 NIC 至少有两个,则为 500,000(至多 1,000,000)。
如果 NIC 至少有两个,则为 500,000(至多 1,000,000)。
网络安全组 (NSG)
每个 NSG 的 NSG 规则数
1,000
用户定义路由表数
每个路由表的用户定义的路由数
公共 IP 地址 (动态)
保留的公共 IP 地址
每个部署的公共 IP
联系支持人员
每个部署的专用 IP(内部负载均衡)
终结点访问控制列表 (ACL)
应用程序网关限制
除非另有说明,否则下表适用于 v1、v2、标准和 WAF SKU。
HTTP 侦听器
200
1
限制为正在路由流量的 100 个活动侦听器。 活动侦听器数 = 侦听器的总数 - 处于非活动状态的侦听器数。
如果路由规则中的默认配置已设置为路由流量(例如,它具有侦听器、后端池和 HTTP 设置),则也会将其计为侦听器。 有关详细信息,请参阅
有关应用程序网关的常见问题解答
。
HTTP 负载均衡规则
400
1
后端 HTTP 设置数
100
1
每个网关的实例数
V1 SKU - 32
V2 SKU - 125
SSL 证书数
100
1
每个 HTTP 侦听器 1 个
最大 SSL 证书大小
V1 SKU - 10 KB
V2 SKU - 16 KB
受信任的客户端 CA 证书最大大小
25 KB
25 KB 是上传的 pem 或 cer 文件中包含的根证书和中间证书的最大聚合大小。
身份验证证书
受信任的根证书
最短请求超时
专用后端的最长请求超时
24 小时
外部后端的最长请求超时
100
1
每个 HTTP 侦听器 1 个
每个侦听器的 URL 映射数
每个 URL 映射基于路径的最大规则数
重定向配置数
100
1
重写规则集的数目
每个重写规则集的标头数或 URL 配置数
每个重写规则集的条件数
并发的 WebSocket 连接数
中型网关 2 万
2
大型网关 5 万
2
最大 URL 长度
32 KB
最大标头大小
32 KB
适用于 HTTP/2 的最大标头字段大小
适用于 HTTP/2 的最大标头大小
16 KB
最大文件上传大小(标准 SKU)
V2 - 4 GB
V1 - 2 GB
最大文件上传大小 (WAF SKU)
V1 中等 - 100 MB
V1 大型 - 500 MB
V2 - 750 MB
V2(带有 CRS 3.2 或更高版本)- 4 GB
3
WAF 正文大小限制(不带文件)
V1 或 V2(带有 CRS 3.1 及更低版本)- 128 KB
V2(带有 CRS 3.2 或更高版本)- 2 MB
3
最高专用链接配置
1 个用于公共 IP,1 个用于专用 IP
最高专用链接 IP 配置
最大 WAF 自定义规则数
每个匹配条件的 WAF IP 地址范围
540
600 - 具有 CRS 3.2 或更高版本
每个应用程序网关的最大 WAF 排除项数
40
200 - 带有 CRS 3.2 或更高版本
1
表中列出的资源数适用于运行 CRS 3.2 或更高版本的标准应用程序网关 SKU 和已启用 WAF 的 SKU。 对于运行 CRS 3.1 或更低版本的已启用 WAF 的 SKU,支持的数量为 40。 有关详细信息,请参阅
WAF 引擎
。
2
限制是基于每个应用程序网关实例,并非每个应用程序网关资源。
3
必须通过应用程序网关的 WAF 策略定义值。
Azure Bastion 限制
实例是配置 Azure Bastion 时创建的已优化 Azure VM。 使用基本 SKU 配置 Azure Bastion 时,将创建两个实例。 如果使用标准 SKU,则可以指定 2 - 50 之间的实例数。
工作负载类型*
每个实例的会话限制**
* 请查看此处 请查看此处,了解这些工作负载类型的定义:
远程桌面工作负载
** 这些限制基于适用于 Azure Bastion 的 RDP 性能测试。 此数量可能因其他正在进行的 RDP 会话或 SSH 会话而有所不同。
Azure DNS 限制
公共 DNS 区域
网络规则中 20,000 个唯一源/目标
网络中的唯一源/目标
=(唯一源地址 * 每个规则的唯一目标地址)的乘积
你可以在“
见解
”选项卡下的“策略分析”中跟踪防火墙策略网络规则数。防火墙作为一种代理,你还可以监视防火墙延迟探测指标,以确保其即使在高峰时段也能保持在 20 毫秒内。
单个规则集合组中规则的总大小
1 MB(2022 年 7 月之前创建的防火墙策略)
2 MB(2022 年 7 月之后创建的防火墙策略)
防火墙策略中的规则集合组数
50 个(2022 年 7 月之前创建的防火墙策略)
60 个(2022 年 7 月之后创建的防火墙策略)
DNAT 规则数上限(最大外部目标)
最多 250 个[防火墙公共 IP 地址数 + 唯一目标数(目标地址、端口和协议)]
DNAT 限制是由于底层平台。
例如,可以将 500 个 UDP 规则配置到相同的目标 IP 地址和端口(一个唯一目标),但将 500 个规则配置到同一 IP 地址,500 个不同的端口会超过限制(500 个唯一目标)。
最小 AzureFirewallSubnet 大小
网络和应用程序规则的端口范围
1 - 65535
公共 IP 地址
最多 250 个。 所有公共 IP 地址都可以在 DNAT 规则中使用,它们都对可用的 SNAT 端口有影响。
IP 组中的 IP 地址
每个防火墙最多 100 个 IP 组。
每个 IP 组最多 5000 个单独的 IP 地址或 IP 前缀。
默认情况下,AzureFirewallSubnet 使用其 NextHopType 值设置为“Internet”的 0.0.0.0/0 路由。
Azure 防火墙必须具有直接的 Internet 连接。 如果 AzureFirewallSubnet 知道通过 BGP 的本地网络的默认路由,则必须将其替代为 0.0.0.0/0 UDR,将 NextHopType 值设置为 Internet 以保持 Internet 直接连接 。 默认情况下,Azure 防火墙不支持强制的安全加密链路连接到本地网络。
但是,如果你的配置要求强制的安全加密链路连接到本地网络,Microsoft 将基于具体的情况提供支持。 请联系支持人员,以便我们可以查看你的情况。 如果接受,我们将允许你的订阅,并确保保持所需的防火墙 Internet 连接。
网络规则中的 FQDN
为了获得良好的性能,每个防火墙的所有网络规则中的 FQDN 不要超过 1000 个。
TLS 检查超时
120 秒
Azure Front Door(经典)限制
除了以下限制之外,还有一个
针对传递规则、前端域、协议和路径的数量的复合限制
。
Front Door 到应用程序后端
在 HTTP 请求被转发到后端后,Azure Front Door 将等待 60 秒(标准或高级版)或 30 秒(经典版)以等待来自后端的第一个数据包。 然后,它向客户端返回 503 错误,或返回 504 错误(对于缓存的请求)。 你可以使用 Azure Front Door 标准和高级版 API 中的 originResponseTimeoutSeconds 字段或使用 Azure Front Door(经典版)API 中的 sendRecvTimeoutSeconds 字段配置此值。
在后端收到第一个数据包后,如果源因为任何原因在响应正文中间暂停的时间超过 originResponseTimeoutSeconds 或 sendRecvTimeoutSeconds,则响应将被取消。
Front Door 利用 HTTP keep-alive 使连接保持打开状态,以便重复使用以前的请求。 这些连接的空闲超时为 90 秒。 达到 90 秒的空闲超时后,Azure Front Door 会断开空闲连接。 此超时值无法配置。
上传和下载数据限制
最大 URL 大小 - 8,192 字节 - 指定原始 URL 的最大长度(方案 + 主机名 + 端口 + 路径 + URL 的查询字符串)
最大查询字符串大小 - 4,096 字节 - 指定查询字符串的最大长度(以字节为单位)。
运行状况探测 URL 中的最大 HTTP 响应标头大小 - 4,096 字节 - 指定运行状况探测的所有响应标头的最大长度。
规则引擎操作标头值最大字符数:640 个字符。
规则引擎条件标头值最大字符数:256 个字符。
最大 ETag 标头大小:128 字节
标准版和高级版的终结点名称最大长度:46 个字符。
若要详细了解适用于规则引擎配置的限制,请参阅
规则引擎术语
Azure 网络观察程序限制
1
如果 NVA 播发的路由数超出限制,则会删除 BGP 会话。
2
Azure 路由服务器支持的 VM 数量不是硬限制,其取决于路由服务器基础结构在 Azure 区域中的部署方式。
当启用
分支到分支
时,从 VNet 地址空间和路由服务器播发到 ExpressRoute 线路的路由总数不得超过 1,000。 有关详细信息,请参阅 ExpressRoute 的
路由播发限制
。
ExpressRoute 限制
Global Reach 连接针对与每条 ExpressRoute 线路的虚拟网络连接数限制计数。 例如,一条 10 Gbps 的高级线路允许有 5 个 Global Reach 连接和 95 个到 ExpressRoute 网关的连接、95 个 Global Reach 连接和 5 个到 ExpressRoute 网关的连接,或者不超过该线路 100 个连接限制的其他任何组合。
下表显示网关类型和估计的性能缩放量。 这些数字派生自以下测试条件,表示最大支持限制。 实际性能可能有所不同,具体取决于流量复制这些测试条件的相近程度。
网关 SKU
从本地发送的流量
网关播发的路由数
网关获知的路由数
应用程序性能取决于多种因素,例如端到端延迟和应用程序打开的流量流数。 表中的数字表示应用程序在理想环境下理论上可达到的上限。 此外,为了维护服务的可靠性,Microsoft 会在 ExpressRoute 虚拟网络网关上执行主机和 OS 的例行维护。 在维护期间,网关的控制平面和数据路径容量会减少。
在维护期间,可能会遇到与专用终结点资源的间歇性连接问题。
NAT 网关限制
以下限制适用于每个订阅按区域通过 Azure 资源管理器管理的 NAT 网关资源。 了解如何
针对订阅限制查看当前资源使用情况
。
Microsoft Purview 限制
在
Microsoft Purview 配额页
中可找到 Microsoft Purview 配额的最新值。
Microsoft Sentinel 限制
本部分列出了在使用 Microsoft Sentinel 时可能会遇到的最常见服务限制。
分析规则限制
以下限制适用于 Microsoft Sentinel 中的分析规则。
队列或主题大小
1、2、3、4 GB 或 5 GB
在高级 SKU 以及启用了
分区
的标准 SKU 中,队列或主题的最大大小是 80 GB。
对于高级命名空间,每个
消息传送单元
的总大小限制为 1 TB。 命名空间中所有实体的总大小不能超过此限制。
创建/更新队列或主题时定义。
后续的传入消息会被拒绝,且调用代码会收到异常。
目前,对发送到队列的大消息(大小 > 1 MB)进行两次计数。 并且,对发送到主题的大消息(大小 > 1 MB)进行 X + 1 次计数,其中 X 是对该主题的订阅数。
命名空间上的并发连接数
Net Messaging:1,000。
AMQP:5,000。
系统会拒绝后续的附加连接请求,且调用代码会收到异常。 REST 操作不计入并发 TCP 连接数。
队列、主题或订阅实体上的并发接收请求数
5,000
后续的接收请求会被拒绝,且调用代码会收到异常。 此配额适用于一个主题上所有订阅的并发接收操作总数。
每个命名空间的主题或队列数
基本层或标准层为 10,000。 命名空间中主题和队列的数目之和必须小于或等于 10,000。
对于高级层,每个消息传送单元 (MU) 为 1,000。
系统将拒绝后续的在命名空间中创建新主题或队列的请求。 因此,如果是通过
Azure 门户
配置的,将生成错误消息。 如果是通过管理 API 调用的,调用代码将收到异常。
每个命名空间的
分区主题或队列
数
基本层和标准层:100。 每个分区的队列或主题都会计入每个命名空间 1,000 个实体的配额。
系统将拒绝后续的在命名空间中创建新分区主题或队列的请求。 因此,如果是通过
Azure 门户
配置的,将生成错误消息。 如果是通过管理 API 调用的,调用代码会收到 QuotaExceededException 异常。
如果希望在基本或标准层命名空间中有更多分区的实体,请创建更多命名空间。
任一消息实体路径的最大大小:队列或主题
260 个字符。
任一消息实体名称的最大大小:命名空间、订阅或订阅规则
50 个字符。
消息 ID 的最大大小
消息会话 ID 的最大大小
队列、主题或订阅实体的消息大小
对于
标准层
为 256 KB
对于
高级层
为 100 MB。
消息大小包括属性(系统和用户)的大小,以及有效负载的大小。 系统属性的大小因方案而异。
超过这些配额的传入消息会被拒绝,且调用代码会收到异常。
队列、主题或订阅实体的消息属性大小
每个属性的最大消息属性大小为 32 KB。
所有属性的累计大小不得超过 64 KB。 此限制适用于中转消息的整个标头,其中既有用户属性也有系统属性,如序列号、标签和消息 ID。
属性包中标头属性的最大数:byte/int.MaxValue。
生成了
SerializationException
异常。
每个主题的订阅数
标准层和高级层每个主题 2,000 个。
系统将拒绝后续的为主题创建更多订阅的请求。 因此,如果是通过门户配置的,会显示错误消息。 如果是通过管理 API 调用的,调用代码将收到异常。
每个主题的 SQL 筛选器数
2,000
在主题上创建更多筛选器的后续请求会被拒绝,且调用代码会收到异常。
每个主题的相关性筛选器数
100,000
在主题上创建更多筛选器的后续请求会被拒绝,且调用代码会收到异常。
SQL 筛选器或操作的大小
筛选器条件字符串的最大长度:1,024 (1 K)。
规则操作字符串的最大长度:1,024 (1 K)。
每个规则操作的最大表达式数:32。
创建更多筛选器的后续请求将被拒绝,且调用代码会收到异常。
每个命名空间、队列或主题的共享访问授权规则数
实体、命名空间
每个实体类型的最大规则数:12.
在服务总线命名空间上配置的规则适用于所有类型:队列、主题。
创建更多规则的后续请求将被拒绝,且调用代码会收到异常。
每个事务的消息数
100
适用于 Send() 和 SendAsync() 操作
。
系统将拒绝更多传入消息,并且调用代码将收到指示“不能在单个事务中发送 100 个以上的消息”的异常。
虚拟网络和 IP 筛选器规则的数量
SQL 数据库限制
有关 SQL 数据库的限制,请参阅
单一数据库的 SQL 数据库资源限制
、
弹性池和共用数据库的 SQL 数据库资源限制
以及
SQL 托管实例的 SQL 数据库资源限制
。
每个 Azure SQL 数据库逻辑服务器的专用终结点的最大数量为 250。
Azure Synapse Analytics 限制
Azure Synapse Analytics 具有以下默认限制,可确保客户的订阅受到保护,使其免受其他工作负载的限制。 若要将限制提高到订阅的最大值,请联系支持人员。
Azure Synapse 工作区限制
对于“即用即付”、“免费试用”、Azure Pass 和“面向学生的 Azure”订阅产品/服务类型:
每个
Azure Integration Runtime 区域
每个工作区的并发外部活动运行数
外部活动在集成运行时上进行管理,但在 Databricks、存储过程、HDInsight 和 Web 等链接服务上执行。 此限制不适用于自承载 IR。
3,000
3,000
每个
Azure Integration Runtime 区域
每个工作区的并发管道活动运行数
管道活动在集成运行时上执行,包括 Lookup、GetMetadata 和 Delete。 此限制不适用于自承载 IR。
1,000
1,000
每个
Azure Integration Runtime 区域
每个工作区的并发创作操作数
包括测试连接、浏览器文件夹列表和表列表、预览数据。 此限制不适用于自承载 IR。
每个
Azure Integration Runtime 区域
每个工作区的并发数据集成单位
1
消耗量
区域组 1
2
:6,000
区域组 2
2
:3,000
区域组 3
2
:1,500
托管虚拟网络
2
:2,400
区域组 1
2
:6,000
区域组 2
2
:3,000
区域组 3
2
:1,500
托管虚拟网络:
联系客户支持
。
每个管道的最大活动数,包括容器的内部活动
可以针对单个自承载集成运行时创建的最大链接集成运行时数
请
联系支持人员
。
每个管道的最大参数个数
ForEach 项
100,000
100,000
ForEach 并行度
每个管道的最大排队运行数
每个表达式的字符数
8,192
8,192
最小翻转窗口触发间隔
15 分钟
管道活动运行的最大超时时间
管道对象的每对象字节数
3
200 KB
200 KB
数据集和链接服务对象的每对象字节数
3
100 KB
2,000 KB
每个活动运行的每有效负载字节数
4
896 KB
896 KB
每个复制活动运行的数据集成单元数
1
编写 API 调用
1,200/小时
1,200/小时
此限制是由 Azure 资源管理器而不是 Azure Synapse Analytics 所强加的。
读取 API 调用
12,500/小时
12,500/小时
此限制是由 Azure 资源管理器而不是 Azure Synapse Analytics 所强加的。
每分钟监视的查询数
1,000
1,000
数据流调试会话最长时间
每个集成运行时的数据流的并发数量
请
联系支持人员
。
托管 vNet 中每个集成运行时的并发数据流数
请
联系支持人员
。
每个工作区每个用户的数据流调试会话的并发数量
数据流 Azure IR TTL 限制
工作区的元数据实体大小限制
请
联系支持人员
。
1
数据集成单元 (DIU) 用于云到云复制操作,详见
数据集成单元(版本 2)
。 有关计费的信息,请参阅
Azure Synapse Analytics 定价
。
2
Azure Integration Runtime
已在
全球推出
,以确保数据的合规性、有效性并降低网络流出成本。
如果启用了托管虚拟网络,则所有区域组中的数据集成单元 (DIU) 数为 2,400。
3
管道、数据集和链接服务对象代表工作负荷的逻辑组。 对这些对象的限制与可以使用 Azure Synapse Analytics 移动或处理的数据量无关。 Synapse Analytics 已设计为可以扩展,以便处理数千万亿字节的数据。
4
每个活动运行的有效负载包括活动配置、关联的数据集和链接服务配置(如果有),以及为每个活动类型生成的系统属性的一小部分。 对此有效负载大小的限制与可以使用 Azure Synapse Analytics 移动或处理的数据量无关。 如果达到此限制,请了解
症状和建议
。
Azure Synapse 专用 SQL 池的限制
有关 Azure Synapse Analytics 中专用 SQL 池的容量限制的详细信息,请参阅
专用 SQL 池资源限制
。
Web 服务调用的 Azure 资源管理器限制
Azure 资源管理器限制 API 调用。 可以根据
Azure 资源管理器 API 限制
中规定的频率执行 API 调用。
Azure 文件存储和 Azure 文件同步
若要详细了解 Azure 文件存储和文件同步的限制,请参阅
Azure 文件存储的可伸缩性和性能目标
。
下表介绍 Azure 常规用途 v2 (GPv2)、常规用途 v1 (GPv1) 和 Blob 存储帐户的默认限制。 “流入量”限制是指针对发送到存储帐户的所有数据的限制。 “流出量”限制是指针对从存储帐户接收的所有数据的限制。
Microsoft 建议对大多数场景使用 GPv2 存储帐户。 可以轻松将 GPv1 或 Blob 存储帐户升级为 GPv2 帐户,无需停机且无需复制数据。 有关详细信息,请参阅
升级到 GPv2 存储帐户
。
你可以请求更高的容量和流入量限制。 要请求提高限制,请联系
Azure 支持
。
以下区域 (LRS/GRS) 中每个常规用途 v2 和 Blob 存储帐户的默认最大流入量:
-
澳大利亚东部
-
美国中部
-
东亚
-
美国东部 2
-
日本东部
-
韩国中部
-
北欧
-
美国中南部
-
东南亚
-
英国南部
-
西欧
-
美国西部
60 Gbps
1
以下区域 (ZRS) 中每个常规用途 v2 和 Blob 存储帐户的默认最大流入量:
-
澳大利亚东部
-
美国中部
-
美国东部
-
美国东部 2
-
日本东部
-
北欧
-
美国中南部
-
东南亚
-
英国南部
-
西欧
-
美国西部 2
60 Gbps
1
前一行中未列出的区域中,每个常规用途 v2 和 Blob 存储帐户的默认最大流入量。
25 Gbps
1
常规用途 v1 存储帐户的默认最大流入量(所有区域)
10 Gbps
1
以下区域 (LRS/GRS) 中每个常规用途 v2 和 Blob 存储帐户的默认最大流出量:
-
澳大利亚东部
-
美国中部
-
东亚
-
美国东部 2
-
日本东部
-
韩国中部
-
北欧
-
美国中南部
-
东南亚
-
英国南部
-
西欧
-
美国西部
120 Gbps
1
以下区域 (ZRS) 中每个常规用途 v2 和 Blob 存储帐户的默认最大流出量:
-
澳大利亚东部
-
美国中部
-
美国东部
-
美国东部 2
-
日本东部
-
北欧
-
美国中南部
-
东南亚
-
英国南部
-
西欧
-
美国西部 2
120 Gbps
1
前一行中未列出的区域中,每个常规用途 v2 和 Blob 存储帐户的默认最大流出量。
50 Gbps
1
每个存储帐户的最大 IP 地址规则数
每个存储帐户的虚拟网络规则数目上限
每个存储帐户的资源实例规则数目上限
每个存储帐户的专用终结点数目上限
1
Azure 存储标准帐户根据请求支持更高的容量上限和更高的流入/流出量上限。 若要请求增加帐户限制,请与
Azure 支持
联系。
有关标准存储帐户限制的详细信息,请参阅
标准存储帐户的可伸缩性目标
。
存储资源提供程序限制
仅当使用 Azure 资源管理器对 Azure 存储执行管理操作时,以下限制才适用。 这些限制按区域适用于请求中的资源。
1
单个 blob 的吞吐量取决于多个因素。 这些因素包括但不限于:并发性、请求大小、性能层、来源的上传速度,以及目的地的下载速度。 要利用
高吞吐量块 blob
的性能增强,请上传较大的 blob 或块。 具体地说,对于标准存储帐户,请使用大于 4 MiB 的 Blob 或块大小调用
Put Blob
或
Put Block
操作。 对于高级块 blob 或 Data Lake Storage Gen2 存储帐户,请使用大于 256 KiB 的块或 blob 大小。
2
已启用分层命名空间的帐户尚不支持页 blob。
下表描述了服务版本允许的最大块大小和 blob 大小。
最大块大小(通过放置块)
最大 blob 大小(通过放置块列表)
通过单个写入操作的最大 blob 大小(通过放置 Blob)
2
这是默认的最大值,但请求支持更高的容量。 若要请求增加容量,可请求配额增加或联系 Azure 支持。
对于标准存储帐户:
标准存储帐户的总请求率上限为 20,000 IOPS。 在标准存储帐户中,所有虚拟机磁盘的 IOPS 总数不应超过此限制。
对于非托管磁盘,可以根据请求率的限制,大致计算单个标准存储帐户可支持的重度使用磁盘数。 例如,对于基本层 VM,高使用率的磁盘数上限约为 66,即每个磁盘 20,000/300 IOPS。 对于标准层 VM,高使用率的磁盘数上限约为 40,即每个磁盘 20,000/500 IOPS。
对于高级存储帐户:
高级存储帐户的总吞吐量速率上限为 50 Gbps。 所有 VM 磁盘的总吞吐量不应超过此限制。
有关详细信息,请参阅
虚拟机大小
。
磁盘加密集
每个区域、每个订阅有 1000 个磁盘加密集的限制。 有关更多信息,请参阅
Linux
或
Windows
虚拟机的加密文档。 如果需要增加配额,请与 Azure 支持部门联系。
托管虚拟机磁盘
标准 HDD 托管磁盘
标准磁盘类型
物理设备上分层卷的大小上限
64 TB(对于 StorSimple 8100 和 StorSimple 8600)
StorSimple 8100 和 StorSimple 8600 是物理设备。
Azure 中虚拟设备上的分层卷的大小上限
30 TB(对于 StorSimple 8010)
64 TB(对于 StorSimple 8020)
StorSimple 8010 和 StorSimple 8020 是 Azure 中的虚拟设备,分别使用标准存储和高级存储。
物理设备上本地固定卷的大小上限
9 TB(对于 StorSimple 8100)
24 TB(对于 StorSimple 8600)
StorSimple 8100 和 StorSimple 8600 是物理设备。
iSCSI 连接的最大数目
来自发起程序的 iSCSI 连接的最大数目
每个设备的访问控制记录的最大数目
每个备份策略的卷的最大数目
每个备份策略保留的备份的最大数目
每个备份策略的最大计划数
每个卷可保留的任何类型快照的最大数目
该数目包括本地快照数和云快照数。
任何设备中可以存在的快照的最大数目
10,000
可以并行处理以实现备份、还原或克隆的卷的最大数目
-
如果卷数超过 16 个,它们会在处理槽可用时依序处理。
-
在完成操作之前,无法为克隆或还原的分层卷创建新备份。 对于本地卷,在卷联机后可以备份。
分层卷的还原和克隆恢复时间
-
卷在完成还原或克隆操作后的 2 分钟内可用,无论卷大小如何。
-
卷性能一开始可能比正常情况下缓慢,因为大部分数据和元数据仍在云中。 随着数据从云流向 StorSimple 设备,性能可能会得到提升。
-
下载元数据的总时间取决于分配的卷大小。 在后台,元数据会自动以 5 分钟 1 TB 已分配卷数据的速率载入设备中。 此速率可能会受从云到 Internet 带宽的影响。
-
当所有元数据都位于设备上时,还原或克隆操作即告完成。
-
备份操作只有在还原或克隆操作完全完成之后才能执行。
本地固定卷的还原恢复时间
-
卷在完成还原操作后的 2 分钟内可用,无论卷大小如何。
-
卷性能一开始可能比正常情况下缓慢,因为大部分数据和元数据仍在云中。 随着数据从云流向 StorSimple 设备,性能可能会得到提升。
-
下载元数据的总时间取决于分配的卷大小。 在后台,元数据会自动以 5 分钟 1 TB 已分配卷数据的速率载入设备中。 此速率可能会受从云到 Internet 带宽的影响。
-
本地固定卷与分层卷不同,其卷数据也会下载到本地设备。 将所有卷数据下载到设备后,还原操作即告完成。
-
还原操作可能很费时,完成还原的总时间取决于预配的本地卷的大小、Internet 带宽和设备上现有的数据。 在还原操作过程中,允许在本地固定卷上进行备份操作。
精简还原可用性
上次故障转移
最大客户端读取/写入吞吐量(从 SSD 层提供服务时)*
920/720 MB/秒,使用单个 10 千兆位以太网网络接口
最多为两倍,使用 MPIO 和两个网络接口。
最大客户端读取/写入吞吐量(从 HDD 层提供服务时)*
120/250 MB/秒
最大客户端读取/写入吞吐量(从云层提供服务时)*
11/41 MB/秒
读取吞吐量取决于生成和维护足够的 I/O 队列深度的客户端。
*每个 I/O 类型的最大吞吐量使用 100% 读取方案和 100% 写入方案进行测量。 实际的吞吐量可能会低于测量值,具体取决于 I/O 混用情况和网络状况。
流分析限制
1
通过使用经典部署模型(而不是 Azure 资源管理器)创建的虚拟机自动存储在云服务中。 可以向该云服务添加更多虚拟机以获得负载均衡和可用性。
2
输入终结点允许从某个虚拟机的云服务外部与该虚拟机通信。 位于同一云服务或虚拟网络中的虚拟机可以自动相互通信。
虚拟机限制 - Azure 资源管理器
使用 Azure 资源管理器和 Azure 资源组时,以下限制适用。
1
默认限制因套餐类别类型(例如免费试用和即用即付)和系列(例如 Dv2、F 和 G)而异。例如,企业协议订阅的默认值是 350。 为了安全起见,订阅的核心数默认为 20,以防大型核心部署。 如果需要更多的核心,请提交支持工单。
2
SSH 公钥这类的属性也作为证书推送,并计入此限制。 若要避开此限制,请使用
适用于 Windows 的 Azure Key Vault 扩展
或
适用于 Linux 的 Azure Key Vault 扩展
来安装证书。
3
使用 Azure 资源管理器时,证书将存储在 Azure Key Vault 中。 对于每个订阅,证书个数没有限制。 对于每个部署(包括单一 VM 或可用性集),证书的限制为 1-MB。
虚拟机核心数存在区域总数限制。 区域大小系列(例如 Dv2 和 F)也存在限制。这些限制是单独实施的。 例如,假设某个订阅的美国东部 VM 核心总数限制为 30,A 系列核心数限制为 30,D 系列核心数限制为 30。 此订阅可以部署 30 个 A1 VM、30 个 D1 VM,或两者的组合,但总共不能超过 30 个核心。 例如,10 个 A1 VM 和 20 个 D1 VM 就是一种组合。
计算库限制
使用计算库部署资源时,每个订阅都有其限制:
每个区域每个订阅限 100 个计算库
每个区域的每个订阅限制为 1,000 个映像定义
每个区域的每个订阅限制为 10,000 个映像版本
虚拟机规模集限制