Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Сегодня пользователи ограничены развертыванием только 1000 частных конечных точек в своей виртуальной сети. Обычно пользователи обходят это ограничение, реализуя модель звездной топологии или ячейковую сеть. Это позволит развернуть дополнительные частные конечные точки в одноранговых виртуальных сетях, чтобы временно превысить ограничение для каждой виртуальной сети. Однако масштабирование таким образом ставит пользователей под угрозу автоматического принудительного ограничения. Каждый раз, когда пользователи превышают 4000 частных конечных точек в одноранговых виртуальных сетях, они могут столкнуться с ухудшением работоспособности подключения.
Для пользователей, желающих превысить эти текущие ограничения, рекомендуется обновить до высокомасштабируемых частных конечных точек. Эта функция увеличивает стандартные ограничения до 5000 частных конечных точек в отдельной виртуальной сети и 20 000 частных конечных точек в одноранговых сетях. В этой статье описано, как принять участие в этой функции и предоставить дополнительные рекомендации перед включением.
Предпосылки
- Активная учетная запись Azure с подпиской. Создайте учетную запись бесплатно .
- Понимание топологии "Звезда и спиц" или сети Mesh.
- Виртуальная сеть с настроенной частной конечной точкой см. в статье "Создание частной конечной точки".
- Политики сети частной конечной точки, заданные как Enabled или RouteTableEnabled для всех подсетей частных конечных точек, см. в статье "Управление политиками сети для частных конечных точек".
Убедитесь, что необходимо обновить
Если требуется более 1000 частных конечных точек в одной виртуальной сети или возникает максимальная ошибка ограничения частной конечной точки, рассмотрите возможность обновления до высокомасштабируемых частных конечных точек.
Для клиентов, использующих топологию концентратора и периферийной или сетки, определите, сколько частных конечных точек подключены к центральной виртуальной сети, содержащей клиентские виртуальные машины. Используйте предоставленный запрос ARG для упрощения этого процесса.
Note
Оператор ARG mv-expand имеет стандартный лимит в 128 элементов на строку, который тихо урезает результаты в масштабных средах. Суммирование limit лимита VNet Peering в 1 000 помогает получить более точный результат. Для получения дополнительной информации см. mv-expand operator.
Resources
| where subscriptionId == "\<yourSubscriptionIDHere>"
| where type =~ 'Microsoft.Network/virtualnetworks'
| project id, remoteVNetIds = properties.virtualNetworkPeerings
| mv-expand remoteVNetIds limit 1000
| project id, remoteVNetId = tostring(remoteVNetIds.properties.remoteVirtualNetwork.id)
| where isnotempty(remoteVNetId)
| join kind=leftouter (
Resources
| where type =~ 'Microsoft.Network/privateEndpoints'
| project id, subnetId = tostring(properties.subnet.id)
| extend VNetId = split(subnetId ,'/subnets/')[0]
| project id, VNetId = tostring(VNetId)
| summarize Count = count() by VNetId)
on $left.remoteVNetId == $right.VNetId
| extend Count = iff(isempty(Count), 0, Count)
| summarize TotalRemotePE = sum(Count) by ['id']
| join kind=leftouter (
Resources
| where type =~ 'Microsoft.Network/privateEndpoints'
| project id, subnetId = tostring(properties.subnet.id)
| extend VNetId = split(subnetId ,'/subnets/')[0]
| project id, VNetId = tostring(VNetId)
| summarize Count = count() by VNetId)
on $left.id == $right.VNetId
| extend TotalPE = iff(isempty(Count), 0, Count) + TotalRemotePE
| project VNetId = id, TotalPE
| order by TotalPE desc
| order by ['VNetId'] asc
Включение высокомасштабируемых частных конечных точек
Чтобы включить эту функцию, настройте политики виртуальной сети частной конечной точки. Мы рекомендуем включить это свойство для всех виртуальных сетей, которые необходимо включить в эту функцию, и для всех подключенных вычислительных виртуальных сетей в сценариях пиринга.
Предупреждение
Обновление или понижение этого функционала активирует обновление платформы и приводит к однократному сбросу подключения. Мы рекомендуем выполнить это действие во время периода обслуживания.
$vnetName = "myVirtualNetwork"
$resourceGroupName = "myResourceGroup"
$vnet = Get-AzVirtualNetwork -ResourceGroupName $resourceGroupName -Name $vnetName
$vnet.PrivateEndpointVNetPolicies = "Basic"
$vnet | Set-AzVirtualNetwork
Проверка конфигурации
Чтобы проверить конфигурацию, убедитесь, что все необходимые свойства заданы правильно. Это можно сделать, проверив следующее:
В поле поиска в верхней части портала введите виртуальные сети. Выберите Виртуальные сети.
Выберите myVNet.
В параметрах myVNet выберите Подсети.
Выберите подсеть.
В области "Изменение подсети", в разделе "Политика сети для частных конечных точек", убедитесь, что выбрана таблица маршрутов.
На странице обзора виртуальной сети выберите представление JSON в правом верхнем углу.
В области "Ресурс JSON " выберите последнюю версию API.
Убедитесь, что для свойства виртуальной сети privateEndpointVNetPolicies задано значение Basic.
Убедитесь, что в соответствующей виртуальной сети можно развернуть более 1000 частных конечных точек.
Дополнительные рекомендации
Обновление или понижение этой функции активирует обновление платформы и приводит к однократному сбросу подключения всех длительных соединений к частным конечным точкам. Рекомендуется настроить частные конечные точки высокого масштаба во время периода обслуживания.
Чтобы отключить эту функцию, уменьшите общее количество частных конечных точек в вашей виртуальной сети до предела, существовавшего до включения функции.
Мониторинг входящих/исходящих байтов больше не будет доступен на всех высокомасштабных частных конечных точках.
Локальный трафик частной конечной точки теперь выставляется в виде статистической суммы в виртуальной сети шлюза. Ранее это отображалось на ресурсе приватной конечной точки в центре учета расходов. Это изменение не влияет на общий счет.
Ограничения
| Ограничение | Описание |
|---|---|
| Доступ к подсетям Baremetal из одноранговой виртуальной сети с активированной функцией HSPE невозможен. | Подключения, предназначенные для подсетей Azure baremetal, не будут работать |
| Функция, доступная в настоящее время во всех общедоступных регионах | В настоящее время регионы Mooncake и Azure Gov не поддерживаются |
Дальнейшие шаги
В этой статье вы узнали, как включить высокомасштабируемые частные конечные точки и какие соображения с этим связаны. Дополнительные сведения о Приватном канале Azure см. в следующих статьях: