Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Azure-Dienste legen Standardgrenzwerte und Kontingente für Ressourcen und Features fest, einschließlich Nutzungseinschränkungen für bestimmte VM-SKUs (Virtual Machine).
In diesem Artikel werden die Standardressourcenlimits für AKS-Ressourcen (Azure Kubernetes Service) und die Verfügbarkeit von AKS in Azure-Regionen ausführlich erläutert.
Dienstkontingente und Limits
| Ressource | Begrenzung |
|---|---|
| Maximale Anzahl von Clustern pro Abonnement global | 5.000 |
| Maximale Knoten pro Cluster mit VM-Skalierungsgruppen und der Load Balancer Standard-SKU | 5.000 für alle Knotenpools Hinweis: Wenn Sie nicht bis auf 5.000 Knoten pro Cluster skalieren können, lesen Sie Bewährte Methoden für große Cluster. |
| Maximale Anzahl von Knoten pro Knotenpool (Virtual Machine Scale Sets-Knotenpools) | 1000 |
| Maximale Knotenpools pro Cluster | 100 |
| Maximale Anzahl von Pods pro Knoten: mit Kubenet-Netzwerk-Plug-In | Maximal: 250 Azure CLI-Standardwert: 110 Standardwert der Azure Resource Manager-Vorlage: 110 Standardwert für Bereitstellung im Azure-Portal: 30 |
| Maximale Anzahl von Pods pro Knoten: mit Azure Container Networking Interface (Azure CNI)1 | Maximal: 250 Maximal empfohlene Anzahl für Windows Server-Container: 110 Standardwert: 30 |
| OSM-AKS-Add-On (Open Service Mesh) | Kubernetes-Clusterversion: Von AKS unterstützte Versionen OSM-Controller pro Cluster: 1 Pods pro OSM-Controller: 1.600 Von OSM verwaltete Kubernetes-Dienstkonten: 160 |
| Maximale Anzahl von Kubernetes-Diensten mit Lastenausgleich pro Cluster mit Load Balancer Standard-SKU | 300 |
| Maximale Knoten pro Cluster mit VM-Verfügbarkeitsgruppen und der Load Balancer Basic-SKU | 100 |
1 Windows Server-Container müssen das Azure CNI-Netzwerk-Plug-In verwenden. Kubenet wird für Windows Server-Container nicht unterstützt.
| Kubernetes-Steuerungsebene | Begrenzung |
|---|---|
| Standard-Tarif | Skaliert den Kubernetes-API-Server automatisch, basierend auf der Last. Höhere Grenzwerte für Komponenten der Steuerungsebene und API-Server/etcd-Instanzen. |
| Free-Tarif | Begrenzte Ressourcen mit Grenzwert für Inflightanforderungen. Empfohlener Knotengrenzwert von 10 Knoten pro Cluster. Optimal für das Experimentieren, Lernen und einfache Testen. Nicht für Produktions-/kritische Workloads empfohlen. |
Kontingentbeschränkungen für verwaltete AKS-Cluster
Ab September 2025 wird Azure Kubernetes Service eine Änderung einführen, um das Kontingent für alle aktuellen und neuen AKS-Kunden zu aktivieren. Dieser Rollout wird voraussichtlich zwischen dem 1. und 30. September 2025 stattfinden.
AKS-Kontingent stellt eine Beschränkung der maximalen Anzahl von verwalteten Clustern (AKS-Clustern) dar, die ein Azure-Abonnement pro Region erstellen kann. Nachdem das verwaltete Clusterkontingent freigegeben wurde, benötigen Kunden sowohl das Kontingent für verwaltete Cluster als auch das Kontingent für ihre Knoten (VM-Skus), um einen AKS-Cluster zu erstellen.
Vorhandene AKS-Kundenabonnements erhalten je nach verfügbarer regionaler Kapazität ein Standardlimit bei oder über ihrer aktuellen Nutzung. Vorhandene Abonnements, die AKS zum ersten Mal verwenden, und neue Abonnements erhalten einen Standardgrenzwert.
Kunden können Kontingentbeschränkungen und -nutzung anzeigen und zusätzliches Kontingent über die Seite „Azure-Portalkontingente“ oder über die REST-API für Kontingente anfordern. Vor Abschluss des Rollouts sind Kontingentbeschränkungen und -nutzung möglicherweise im Blatt „Portalkontingente“ sichtbar, und Kunden können das Kontingent anfordern. Die Grenzwerte werden jedoch erst erzwungen, wenn der Rollout abgeschlossen ist.
lightbox="./media/quotas-skus-regions/portal-quotas-page-expanded.png"
Wenn das Kontingent für verwaltete Cluster eingeführt wird, erhalten Kunden die folgende Fehlermeldung, wenn sie versuchen, einen neuen Cluster zu erstellen und kein Kontingent mehr haben:
ManagedClusterCountExceedsQuotaLimit: Operation results in exceeding quota limits for managed clusters. Maximum allowed: %d, Current usage: %d, Additional requested: %d. Consider deleting unused clusters or requesting a quota increase. To request a quota increase, follow the instructions here: https://learn.microsoft.com/azure/quotas/quickstart-increase-quota-portal.
Um dies zu beheben, können Kunden zusätzliches Kontingent auf der Seite "Azure-Portalkontingente " oder über die REST-API für Kontingente anfordern.
Kontingentbeschränkungen für verwaltete AKS-Cluster
| Abonnementtyp | Standardanzahl von AKS-Clustern pro Abonnement pro Region für neue Abonnements1 | Maximale Anzahl von AKS-Clustern pro Abonnement pro Region über Self-Service mithilfe der Seite „Azure-Portalkontingente“2 |
|---|---|---|
| Enterprise Agreement-Abonnements | 100 | 1.000 |
| CSP- und Pay-as-you-go-Abonnements, gesponserte Abonnements sowie Abonnements von MSDN, MPN, Azure Pass, Azure In Open und Azure Pass | 10 | 100 |
| Kostenlose Testversion und Azure für Schüler/Studenten-Abonnements | 3 | 3 |
1 Die Standardanzahl von AKS-Clustern pro Abonnement pro Region für neue Abonnements kann in Regionen mit Kapazitätsbeschränkungen variieren.
2 Um eine Erhöhung des Kontingentlimits anzufordern, verwenden Sie den Anforderungsprozess für Azure-Portalkontingente. Kontingenterhöhungsanforderungen über dem maximalen Self-Service-Betrag erfordern ein Supportticket. Kostenlose Testversionen und Azure für Studenten-Abonnements sind nicht berechtigt für Erhöhungen von Limits oder Quoten. Wenn Sie über ein kostenloses Testabonnement oder ein Azure für Schüler/Studenten-Abonnement verfügen, können Sie ein Upgrade auf ein Kostenpflichtiges as-you-go-Abonnement durchführen, um höhere Kontingentlimits zu erhalten.
Einschränkungsgrenzwerte für AKS-Ressourcenanbieter-APIs
AKS verwendet den Token-Bucket-Einschränkungsalgorithmus, um bestimmte APIs von AKS-Ressourcenanbieter einzuschränken. Einschränkungsgrenzwerte sorgen für die Leistung des Dienstes und fördern eine faire Nutzung des Dienstes für alle Kunden.
Die Buckets verfügen über eine feste Größe (auch Burstrate genannt) und über einen festen Satz (auch als dauerhafte Rate bezeichnet). Jede Drosselungsgrenze gilt auf regionaler Ebene für die spezifizierte Ressource in dieser Region. In der folgenden Tabelle kann ein Abonnement beispielsweise "ListManagedClusters" für jede ResourceGroup maximal 60 Mal auf einmal (Spitzenrate) aufrufen, kann aber danach weiterhin jede Sekunde einen Aufruf durchführen (anhaltende Rate).
| API-Anforderung | Eimergröße | Auffüllrate | Umfang |
|---|---|---|---|
| ManagedClusters auflisten | 500 Anforderungen | 1 Anfragen / 1 Sekunde | Abonnement |
| ManagedClusters auflisten | 60 Anfragen | 1 Anfrage / 1 Sekunde | ResourceGroup |
| PUT AgentPool | 20 Anforderungen | 1 Anfrage / 1 Minute | AgentPool |
| PUT ManagedCluster | 20 Anforderungen | 1 Anfrage / 1 Minute | ManagedCluster |
| GET ManagedCluster | 60 Anfragen | 1 Anfrage / 1 Sekunde | Verwalteter Cluster |
| GET-Vorgangsstatus | 200 Anfragen | 2 Anfragen / 1 Sekunde | Abonnement |
| Alle anderen APIs | 60 Anfragen | 1 Anfrage / 1 Sekunde | Abonnement |
Hinweis
Die Buckets „ManagedClusters“ und „AgentPools“ werden separat für denselben AKS-Cluster gezählt.
Wenn eine Anforderung gedrosselt wird, gibt die Anforderung DEN HTTP-Antwortcode 429 (Zu viele Anforderungen) zurück, und der Fehlercode wird wie Throttled in der Antwort angezeigt. Jede gedrosselte Anforderung enthält einen Retry-After im HTTP-Antwortheader mit dem Intervall, das vor dem erneuten Wiederholen in Sekunden gewartet werden soll. Kundschaft, die ein bursty API-Aufrufmuster verwenden, sollten sicherstellen, dass „Retry-After“ ordnungsgemäß verarbeitet werden kann. Weitere Informationen zu Retry-After finden Sie im folgenden Artikel. AKS verwendet speziell delay-seconds, um den Wiederholungsversuch anzugeben.
Bereitgestellte Infrastruktur
Alle anderen Netzwerk-, Compute- und Speichereinschränkungen gelten für die bereitgestellte Infrastruktur. Die relevanten Grenzwerte finden Sie unter Einschränkungen für Azure-Abonnements und -Dienste.
Wichtig
Wenn Sie für einen AKS-Cluster ein Upgrade vornehmen, werden vorübergehend zusätzliche Ressourcen genutzt. Diese Ressourcen umfassen verfügbare IP-Adressen in einem Subnetz eines virtuellen Netzwerks oder ein vCPU-Kontingent für virtuelle Computer.
Für Windows Server-Container können Sie einen Upgradevorgang ausführen, um die neuesten Knotenupdates anzuwenden. Wenn Sie nicht über den verfügbaren IP-Adressraum oder das vCPU-Kontingent verfügen, um diese temporären Ressourcen zu verarbeiten, schlägt der Clusterupgradevorgang fehl. Weitere Informationen zum Upgradevorgang eines Windows Server-Knotens finden Sie unter Durchführen eines Upgrades für einen Knotenpool in AKS.
Unterstützte VM-Größen
Die Liste der unterstützten VM-Größen in AKS wird mit der Veröffentlichung neuer VM-SKUs in Azure weiterentwickelt. Folgen Sie den AKS-Versionshinweisen , um über neue unterstützte SKUs auf dem Laufenden zu bleiben.
Eingeschränkte VM-Größen
Jeder Knoten in einem AKS-Cluster umfasst eine feste Menge von Computeressourcen wie vCPU- und Arbeitsspeicher. Aufgrund der erforderlichen Computeressourcen, die zum ordnungsgemäßen Ausführen von Kubernetes erforderlich sind, sind bestimmte VM-SKU-Größen standardmäßig in AKS eingeschränkt. Diese Einschränkungen gewährleisten, dass Pods auf diesen Knoten geplant werden können, damit sie einwandfrei funktionieren.
Benutzerknotenpools
Für Benutzerknotenpools werden VM-Größen mit weniger als zwei vCPUs und zwei GBs RAM (Arbeitsspeicher) möglicherweise nicht verwendet.
Systemknotenpools
Für Systemknotenpools werden VM-Größen mit weniger als zwei vCPUs und vier GBs RAM (Arbeitsspeicher) möglicherweise nicht verwendet. Um sicherzustellen, dass die erforderlichen Kube-System-Pods und Ihre Anwendungen zuverlässig geplant werden können, empfiehlt es sich, keine VMs der B-Serie und VMs der Av1-Serie zu verwenden.
Weitere Informationen zu VM-Typen und ihren Computeressourcen finden Sie unter Größen für virtuelle Computer in Azure.
Unterstützte Container-Imagegrößen
AKS legt keinen Grenzwert für die Größe des Containerimages fest. Es ist jedoch wichtig zu verstehen, dass der Arbeitsspeicherbedarf umso höher ist, je größer das Containerimage ist. Diese Anforderung könnte die Ressourcengrenzen oder den gesamten verfügbaren Arbeitsspeicher der Arbeitsknoten überschreiten. Standardmäßig ist der Arbeitsspeicher für die VM-Größe Standard_DS2_v2 für einen AKS-Cluster auf 7 GiB festgelegt.
Wenn ein Containerimage groß (1 TiB oder mehr) ist, kann Kubelet es möglicherweise nicht aus der Containerregistrierung auf einen Knoten ziehen, da nicht genügend Speicherplatz vorhanden ist.
Regionale Verfügbarkeit
Die aktuelle Liste der Regionen, in denen Sie Cluster bereitstellen und ausführen können, finden Sie unter Regionale Verfügbarkeit von AKS.
Intelligente VM-Standardeinstellungen
Ab Mai 2025 wählt AKS automatisch die optimale Standard-VM-SKU basierend auf verfügbarer Kapazität und Kontingent aus, wenn der Parameter während der Bereitstellung nicht angegeben ist. Diese Standardeinstellung stellt sicher, dass Bereitstellungen mit der bestmöglichen SKU übereinstimmen, die Leistung und Zuverlässigkeit verbessern und gleichzeitig die Ressourcenauslastung optimieren. Zuvor war die Standard-AKS-VM-SKU Standard_DS2_V2, aber jetzt gibt es dynamische Ergebnisse bei der standardmäßigen Bereitstellung basierend auf der SKU-Verfügbarkeit, die sich auf alle neuen VM-Erstellungsvorgänge auswirken.
Voreinstellungen für die Clusterkonfiguration im Azure-Portal
Wenn Sie einen Cluster über das Azure-Portal erstellen, können Sie eine voreingestellte Konfiguration auswählen, um auf Grundlage Ihres Szenarios schnell Anpassungen vorzunehmen. Sie können jeden der voreingestellten Werte jederzeit ändern.
| Voreinstellung | Beschreibung |
|---|---|
| Produktionsstandard | Am besten geeignet für die meisten Anwendungen, die den Produktionsverkehr mit den von AKS empfohlenen bewährten Methoden bedienen. |
| Entwicklung/Test | Am besten geeignet für die Entwicklung neuer Workloads oder das Testen vorhandener Workloads. |
| Produktionswirtschaft | Am besten geeignet für die kostenbewusste Bereitstellung von Produktionsdaten, wenn Ihre Workloads Unterbrechungen tolerieren können. |
| Produktionsunternehmen | Optimal für die Bereitstellung von Produktionsdatenverkehr mit strengen Berechtigungen und strenger Sicherheit. |
| Produktionsstandard | Entwicklung/Test | Produktionswirtschaft | Produktionsunternehmen | |
|---|---|---|---|---|
| Knotengröße für Systemknotenpools | Standard_D8ds_v5 | Standard_D4ds_v5 | Standard_D8ds_v5 | Standard_D16ds_v5 |
| Bereich für die automatische Skalierung von Systemknotenpools | 2 bis 5 Knoten | 2 bis 5 Knoten | 2 bis 5 Knoten | 2 bis 5 Knoten |
| Knotengröße für Benutzerknotenpools | Standard_D8ds_v5 | - | Standard_D8as_v4 | Standard_D8ds_v5 |
| Bereich für die automatische Skalierung von Benutzerknotenpools | 2 bis 100 Knoten | - | 0-25 Knoten | 2 bis 100 Knoten |
| Privater Cluster | - | - | - | |
| Verfügbarkeitszonen | - | - | ||
| Azure-Richtlinie | - | - | ||
| Azure Monitor. | - | - | ||
| Secrets Store CSI-Treiber | - | - | ||
| Network Configuration | Azure CNI Overlay | Azure CNI Overlay | Azure CNI Overlay | Azure CNI Overlay |
| Netzwerkrichtlinie | Nichts | Nichts | Nichts | Nichts |
| Authentifizierung und Autorisierung | Lokale Konten mit kubernetes rollenbasierter Zugriffssteuerung (RBAC) | Lokale Konten mit Kubernetes RBAC | Microsoft Entra ID-Authentifizierung mit rollenbasierter Azure-Zugriffssteuerung (Azure RBAC) | Microsoft Entra ID-Authentifizierung mit Azure RBAC |
Nächste Schritte
Sie können bestimmte Standardgrenzwerte und Kontingente erhöhen. Wenn Ihre Ressource eine Erhöhung unterstützt, fordern Sie die Erhöhung über eine Azure-Supportanfrage an (wählen Sie als Problemtyp den Typ Kontingent aus).
Azure Kubernetes Service