Freigeben über


Kontingente, Größeneinschränkungen für virtuelle Computer und regionale Verfügbarkeit in Azure Kubernetes Service (AKS)

Azure-Dienste legen Standardgrenzwerte und Kontingente für Ressourcen und Features fest, einschließlich Nutzungseinschränkungen für bestimmte VM-SKUs (Virtual Machine).

In diesem Artikel werden die Standardressourcenlimits für AKS-Ressourcen (Azure Kubernetes Service) und die Verfügbarkeit von AKS in Azure-Regionen ausführlich erläutert.

Dienstkontingente und Limits

Ressource Begrenzung
Maximale Anzahl von Clustern pro Abonnement global 5.000
Maximale Knoten pro Cluster mit VM-Skalierungsgruppen und der Load Balancer Standard-SKU 5.000 für alle Knotenpools
Hinweis: Wenn Sie nicht bis auf 5.000 Knoten pro Cluster skalieren können, lesen Sie Bewährte Methoden für große Cluster.
Maximale Anzahl von Knoten pro Knotenpool (Virtual Machine Scale Sets-Knotenpools) 1000
Maximale Knotenpools pro Cluster 100
Maximale Anzahl von Pods pro Knoten: mit Kubenet-Netzwerk-Plug-In Maximal: 250
Azure CLI-Standardwert: 110
Standardwert der Azure Resource Manager-Vorlage: 110
Standardwert für Bereitstellung im Azure-Portal: 30
Maximale Anzahl von Pods pro Knoten: mit Azure Container Networking Interface (Azure CNI)1 Maximal: 250
Maximal empfohlene Anzahl für Windows Server-Container: 110
Standardwert: 30
OSM-AKS-Add-On (Open Service Mesh) Kubernetes-Clusterversion: Von AKS unterstützte Versionen
OSM-Controller pro Cluster: 1
Pods pro OSM-Controller: 1.600
Von OSM verwaltete Kubernetes-Dienstkonten: 160
Maximale Anzahl von Kubernetes-Diensten mit Lastenausgleich pro Cluster mit Load Balancer Standard-SKU 300
Maximale Knoten pro Cluster mit VM-Verfügbarkeitsgruppen und der Load Balancer Basic-SKU 100

1 Windows Server-Container müssen das Azure CNI-Netzwerk-Plug-In verwenden. Kubenet wird für Windows Server-Container nicht unterstützt.

Kubernetes-Steuerungsebene Begrenzung
Standard-Tarif Skaliert den Kubernetes-API-Server automatisch, basierend auf der Last. Höhere Grenzwerte für Komponenten der Steuerungsebene und API-Server/etcd-Instanzen.
Free-Tarif Begrenzte Ressourcen mit Grenzwert für Inflightanforderungen. Empfohlener Knotengrenzwert von 10 Knoten pro Cluster. Optimal für das Experimentieren, Lernen und einfache Testen. Nicht für Produktions-/kritische Workloads empfohlen.

Kontingentbeschränkungen für verwaltete AKS-Cluster

Ab September 2025 wird Azure Kubernetes Service eine Änderung einführen, um das Kontingent für alle aktuellen und neuen AKS-Kunden zu aktivieren. Dieser Rollout wird voraussichtlich zwischen dem 1. und 30. September 2025 stattfinden.

AKS-Kontingent stellt eine Beschränkung der maximalen Anzahl von verwalteten Clustern (AKS-Clustern) dar, die ein Azure-Abonnement pro Region erstellen kann. Nachdem das verwaltete Clusterkontingent freigegeben wurde, benötigen Kunden sowohl das Kontingent für verwaltete Cluster als auch das Kontingent für ihre Knoten (VM-Skus), um einen AKS-Cluster zu erstellen.

Vorhandene AKS-Kundenabonnements erhalten je nach verfügbarer regionaler Kapazität ein Standardlimit bei oder über ihrer aktuellen Nutzung. Vorhandene Abonnements, die AKS zum ersten Mal verwenden, und neue Abonnements erhalten einen Standardgrenzwert.

Kunden können Kontingentbeschränkungen und -nutzung anzeigen und zusätzliches Kontingent über die Seite „Azure-Portalkontingente“ oder über die REST-API für Kontingente anfordern. Vor Abschluss des Rollouts sind Kontingentbeschränkungen und -nutzung möglicherweise im Blatt „Portalkontingente“ sichtbar, und Kunden können das Kontingent anfordern. Die Grenzwerte werden jedoch erst erzwungen, wenn der Rollout abgeschlossen ist.

Screenshot der Seite

lightbox="./media/quotas-skus-regions/portal-quotas-page-expanded.png"

Wenn das Kontingent für verwaltete Cluster eingeführt wird, erhalten Kunden die folgende Fehlermeldung, wenn sie versuchen, einen neuen Cluster zu erstellen und kein Kontingent mehr haben:

ManagedClusterCountExceedsQuotaLimit: Operation results in exceeding quota limits for managed clusters. Maximum allowed: %d, Current usage: %d, Additional requested: %d. Consider deleting unused clusters or requesting a quota increase. To request a quota increase, follow the instructions here: https://learn.microsoft.com/azure/quotas/quickstart-increase-quota-portal.

Um dies zu beheben, können Kunden zusätzliches Kontingent auf der Seite "Azure-Portalkontingente " oder über die REST-API für Kontingente anfordern.

Kontingentbeschränkungen für verwaltete AKS-Cluster

Abonnementtyp Standardanzahl von AKS-Clustern pro Abonnement pro Region für neue Abonnements1 Maximale Anzahl von AKS-Clustern pro Abonnement pro Region über Self-Service mithilfe der Seite „Azure-Portalkontingente“2
Enterprise Agreement-Abonnements 100 1.000
CSP- und Pay-as-you-go-Abonnements, gesponserte Abonnements sowie Abonnements von MSDN, MPN, Azure Pass, Azure In Open und Azure Pass 10 100
Kostenlose Testversion und Azure für Schüler/Studenten-Abonnements 3 3

1 Die Standardanzahl von AKS-Clustern pro Abonnement pro Region für neue Abonnements kann in Regionen mit Kapazitätsbeschränkungen variieren.
2 Um eine Erhöhung des Kontingentlimits anzufordern, verwenden Sie den Anforderungsprozess für Azure-Portalkontingente. Kontingenterhöhungsanforderungen über dem maximalen Self-Service-Betrag erfordern ein Supportticket. Kostenlose Testversionen und Azure für Studenten-Abonnements sind nicht berechtigt für Erhöhungen von Limits oder Quoten. Wenn Sie über ein kostenloses Testabonnement oder ein Azure für Schüler/Studenten-Abonnement verfügen, können Sie ein Upgrade auf ein Kostenpflichtiges as-you-go-Abonnement durchführen, um höhere Kontingentlimits zu erhalten.

Einschränkungsgrenzwerte für AKS-Ressourcenanbieter-APIs

AKS verwendet den Token-Bucket-Einschränkungsalgorithmus, um bestimmte APIs von AKS-Ressourcenanbieter einzuschränken. Einschränkungsgrenzwerte sorgen für die Leistung des Dienstes und fördern eine faire Nutzung des Dienstes für alle Kunden.

Die Buckets verfügen über eine feste Größe (auch Burstrate genannt) und über einen festen Satz (auch als dauerhafte Rate bezeichnet). Jede Drosselungsgrenze gilt auf regionaler Ebene für die spezifizierte Ressource in dieser Region. In der folgenden Tabelle kann ein Abonnement beispielsweise "ListManagedClusters" für jede ResourceGroup maximal 60 Mal auf einmal (Spitzenrate) aufrufen, kann aber danach weiterhin jede Sekunde einen Aufruf durchführen (anhaltende Rate).

API-Anforderung Eimergröße Auffüllrate Umfang
ManagedClusters auflisten 500 Anforderungen 1 Anfragen / 1 Sekunde Abonnement
ManagedClusters auflisten 60 Anfragen 1 Anfrage / 1 Sekunde ResourceGroup
PUT AgentPool 20 Anforderungen 1 Anfrage / 1 Minute AgentPool
PUT ManagedCluster 20 Anforderungen 1 Anfrage / 1 Minute ManagedCluster
GET ManagedCluster 60 Anfragen 1 Anfrage / 1 Sekunde Verwalteter Cluster
GET-Vorgangsstatus 200 Anfragen 2 Anfragen / 1 Sekunde Abonnement
Alle anderen APIs 60 Anfragen 1 Anfrage / 1 Sekunde Abonnement

Hinweis

Die Buckets „ManagedClusters“ und „AgentPools“ werden separat für denselben AKS-Cluster gezählt.

Wenn eine Anforderung gedrosselt wird, gibt die Anforderung DEN HTTP-Antwortcode 429 (Zu viele Anforderungen) zurück, und der Fehlercode wird wie Throttled in der Antwort angezeigt. Jede gedrosselte Anforderung enthält einen Retry-After im HTTP-Antwortheader mit dem Intervall, das vor dem erneuten Wiederholen in Sekunden gewartet werden soll. Kundschaft, die ein bursty API-Aufrufmuster verwenden, sollten sicherstellen, dass „Retry-After“ ordnungsgemäß verarbeitet werden kann. Weitere Informationen zu Retry-After finden Sie im folgenden Artikel. AKS verwendet speziell delay-seconds, um den Wiederholungsversuch anzugeben.

Bereitgestellte Infrastruktur

Alle anderen Netzwerk-, Compute- und Speichereinschränkungen gelten für die bereitgestellte Infrastruktur. Die relevanten Grenzwerte finden Sie unter Einschränkungen für Azure-Abonnements und -Dienste.

Wichtig

Wenn Sie für einen AKS-Cluster ein Upgrade vornehmen, werden vorübergehend zusätzliche Ressourcen genutzt. Diese Ressourcen umfassen verfügbare IP-Adressen in einem Subnetz eines virtuellen Netzwerks oder ein vCPU-Kontingent für virtuelle Computer.

Für Windows Server-Container können Sie einen Upgradevorgang ausführen, um die neuesten Knotenupdates anzuwenden. Wenn Sie nicht über den verfügbaren IP-Adressraum oder das vCPU-Kontingent verfügen, um diese temporären Ressourcen zu verarbeiten, schlägt der Clusterupgradevorgang fehl. Weitere Informationen zum Upgradevorgang eines Windows Server-Knotens finden Sie unter Durchführen eines Upgrades für einen Knotenpool in AKS.

Unterstützte VM-Größen

Die Liste der unterstützten VM-Größen in AKS wird mit der Veröffentlichung neuer VM-SKUs in Azure weiterentwickelt. Folgen Sie den AKS-Versionshinweisen , um über neue unterstützte SKUs auf dem Laufenden zu bleiben.

Eingeschränkte VM-Größen

Jeder Knoten in einem AKS-Cluster umfasst eine feste Menge von Computeressourcen wie vCPU- und Arbeitsspeicher. Aufgrund der erforderlichen Computeressourcen, die zum ordnungsgemäßen Ausführen von Kubernetes erforderlich sind, sind bestimmte VM-SKU-Größen standardmäßig in AKS eingeschränkt. Diese Einschränkungen gewährleisten, dass Pods auf diesen Knoten geplant werden können, damit sie einwandfrei funktionieren.

Benutzerknotenpools

Für Benutzerknotenpools werden VM-Größen mit weniger als zwei vCPUs und zwei GBs RAM (Arbeitsspeicher) möglicherweise nicht verwendet.

Systemknotenpools

Für Systemknotenpools werden VM-Größen mit weniger als zwei vCPUs und vier GBs RAM (Arbeitsspeicher) möglicherweise nicht verwendet. Um sicherzustellen, dass die erforderlichen Kube-System-Pods und Ihre Anwendungen zuverlässig geplant werden können, empfiehlt es sich, keine VMs der B-Serie und VMs der Av1-Serie zu verwenden.

Weitere Informationen zu VM-Typen und ihren Computeressourcen finden Sie unter Größen für virtuelle Computer in Azure.

Unterstützte Container-Imagegrößen

AKS legt keinen Grenzwert für die Größe des Containerimages fest. Es ist jedoch wichtig zu verstehen, dass der Arbeitsspeicherbedarf umso höher ist, je größer das Containerimage ist. Diese Anforderung könnte die Ressourcengrenzen oder den gesamten verfügbaren Arbeitsspeicher der Arbeitsknoten überschreiten. Standardmäßig ist der Arbeitsspeicher für die VM-Größe Standard_DS2_v2 für einen AKS-Cluster auf 7 GiB festgelegt.

Wenn ein Containerimage groß (1 TiB oder mehr) ist, kann Kubelet es möglicherweise nicht aus der Containerregistrierung auf einen Knoten ziehen, da nicht genügend Speicherplatz vorhanden ist.

Regionale Verfügbarkeit

Die aktuelle Liste der Regionen, in denen Sie Cluster bereitstellen und ausführen können, finden Sie unter Regionale Verfügbarkeit von AKS.

Intelligente VM-Standardeinstellungen

Ab Mai 2025 wählt AKS automatisch die optimale Standard-VM-SKU basierend auf verfügbarer Kapazität und Kontingent aus, wenn der Parameter während der Bereitstellung nicht angegeben ist. Diese Standardeinstellung stellt sicher, dass Bereitstellungen mit der bestmöglichen SKU übereinstimmen, die Leistung und Zuverlässigkeit verbessern und gleichzeitig die Ressourcenauslastung optimieren. Zuvor war die Standard-AKS-VM-SKU Standard_DS2_V2, aber jetzt gibt es dynamische Ergebnisse bei der standardmäßigen Bereitstellung basierend auf der SKU-Verfügbarkeit, die sich auf alle neuen VM-Erstellungsvorgänge auswirken.

Voreinstellungen für die Clusterkonfiguration im Azure-Portal

Wenn Sie einen Cluster über das Azure-Portal erstellen, können Sie eine voreingestellte Konfiguration auswählen, um auf Grundlage Ihres Szenarios schnell Anpassungen vorzunehmen. Sie können jeden der voreingestellten Werte jederzeit ändern.

Voreinstellung Beschreibung
Produktionsstandard Am besten geeignet für die meisten Anwendungen, die den Produktionsverkehr mit den von AKS empfohlenen bewährten Methoden bedienen.
Entwicklung/Test Am besten geeignet für die Entwicklung neuer Workloads oder das Testen vorhandener Workloads.
Produktionswirtschaft Am besten geeignet für die kostenbewusste Bereitstellung von Produktionsdaten, wenn Ihre Workloads Unterbrechungen tolerieren können.
Produktionsunternehmen Optimal für die Bereitstellung von Produktionsdatenverkehr mit strengen Berechtigungen und strenger Sicherheit.
Produktionsstandard Entwicklung/Test Produktionswirtschaft Produktionsunternehmen
Knotengröße für Systemknotenpools Standard_D8ds_v5 Standard_D4ds_v5 Standard_D8ds_v5 Standard_D16ds_v5
Bereich für die automatische Skalierung von Systemknotenpools 2 bis 5 Knoten 2 bis 5 Knoten 2 bis 5 Knoten 2 bis 5 Knoten
Knotengröße für Benutzerknotenpools Standard_D8ds_v5 - Standard_D8as_v4 Standard_D8ds_v5
Bereich für die automatische Skalierung von Benutzerknotenpools 2 bis 100 Knoten - 0-25 Knoten 2 bis 100 Knoten
Privater Cluster - - -
Verfügbarkeitszonen - -
Azure-Richtlinie - -
Azure Monitor. - -
Secrets Store CSI-Treiber - -
Network Configuration Azure CNI Overlay Azure CNI Overlay Azure CNI Overlay Azure CNI Overlay
Netzwerkrichtlinie Nichts Nichts Nichts Nichts
Authentifizierung und Autorisierung Lokale Konten mit kubernetes rollenbasierter Zugriffssteuerung (RBAC) Lokale Konten mit Kubernetes RBAC Microsoft Entra ID-Authentifizierung mit rollenbasierter Azure-Zugriffssteuerung (Azure RBAC) Microsoft Entra ID-Authentifizierung mit Azure RBAC

Nächste Schritte

Sie können bestimmte Standardgrenzwerte und Kontingente erhöhen. Wenn Ihre Ressource eine Erhöhung unterstützt, fordern Sie die Erhöhung über eine Azure-Supportanfrage an (wählen Sie als Problemtyp den Typ Kontingent aus).