Azure 服务为资源和功能设置默认限制和配额,包括某些虚拟机 (VM) SKU 的使用限制。
本文介绍Azure Kubernetes 服务 (AKS)的默认资源限制以及 Azure 区域中 AKS 的可用性。
服务配额和限制
| 资源 | 限制 |
|---|---|
| 每个订阅的最大群集数 | 5000 注意:将群集分散到不同区域,以应对 Azure API 速率限制 |
| 包含虚拟机规模集和标准负载均衡器 SKU 的每个群集的最大节点数 | 5000(所有节点池的总上限)(默认限制:1000) 注意:每个群集运行超过 1000 个节点需要增加默认节点限制配额。 请与支持部门联系获取帮助。 |
| 每个节点池的最大节点数(虚拟机规模集的节点池) | 1000 |
| 每个群集的最大节点池数 | 100 |
| 每个节点的最大 Pod 数:带 Kubenet 网络插件1 | 最大值:250 Azure CLI 默认值:110 Azure 资源管理器模板默认值:110 Azure 门户部署默认值:30 |
| 每个节点的最大 Pod 数:使用 Azure 容器网络接口 (Azure CNI)1 | 最大值:250 建议用于 Windows Server 容器的最大数量:110 默认值:30 |
| Open Service Mesh (OSM) AKS 加载项 | Kubernetes 群集版本:AKS 支持的版本 每个群集的 OSM 控制器数:1 每个 OSM 控制器的 Pod 数:1600 由 OSM 管理的 Kubernetes 服务帐户数:160 |
| 具有标准负载均衡器 SKU 的每个群集的最大负载均衡的 Kubernetes 服务 | 300 |
| 包含虚拟机可用性集和基本负载均衡器 SKU 的每个群集的最大节点数 | 100 |
1 Windows Server 容器必须使用 Azure CNI 网络插件。 Windows Server 容器不支持 Kubenet。
| Kubernetes 控制平面层 | 限制 |
|---|---|
| 标准层 | 根据负载自动缩放 Kubernetes API 服务器。 更大的控制平面组件限制和 API 服务器等实例。 |
| 免费层 | 资源有限,其中即时请求限制为 50 个更改调用和 100 个只读调用。 建议的节点限制为每个群集 10 个节点。 最适合试验、学习和简单测试。 不建议用于生产/关键工作负载。 |
注意
除了上表中列出的免费层和标准层外,AKS 还提供一个高级层用于需要运行时间 SLA 和 24 个月的长期支持(LTS)的生产工作负荷。 有关完整比较,请参阅 AKS 定价层。
重要
上表中的基本负载均衡器限制仅适用于旧配置。 从 2025 年 9 月 30 日开始,AKS 不再支持基本负载均衡器。 将标准负载均衡器用于新部署,并将现有部署升级到标准负载均衡器。
重要
从 2027 年 9 月 30 日开始,Azure Kubernetes 服务(AKS)不再支持开放服务网格(OSM)加载项。 上游 Open Service Mesh 项目 已停用。
如果群集使用 OSM 加载项,请在支持结束日期之前迁移到 Istio 加载项。 此停用通知仅适用于托管 OSM 加载项,并且不适用于开源或自助服务网格安装。 有关迁移步骤,请参阅 OSM 加载项到 Istio 加载项的迁移指南。 若要随时了解 AKS 公告和更新,请按照 AKS 发行说明进行操作。
AKS 托管集群的配额限制
使用“Azure门户配额”页查看配额限制和使用情况,并请求其他配额。
以下屏幕截图按区域显示 AKS 托管群集的当前使用情况和限制,以及请求配额调整的控制措施。
如果超过托管群集配额,可能会看到如下所示的错误消息:
ManagedClusterCountExceedsQuotaLimit: Operation results in exceeding quota limits for managed clusters. Maximum allowed: %d, Current usage: %d, Additional requested: %d. Consider deleting unused clusters or requesting a quota increase. To request a quota increase, follow the instructions here: https://learn.microsoft.com/azure/quotas/quickstart-increase-quota-portal.
若要解决此错误,请在Azure门户配额页上请求其他配额。
AKS 托管群集配额上限
| 订阅类型 | 新订阅的每个区域每个订阅的默认 AKS 群集数1 | 每个区域每个订阅的最大 AKS 群集数量通过自助服务使用 Azure 门户配额页2 |
|---|---|---|
| 企业协议订阅 | 100 | 1,000 |
| CSP、即用即付、赞助、MSDN、MPN、Azure Pass、Azure 开放式批量许可和 Azure Pass 订阅 | 10 | 100 |
| 免费试用版和面向学生的 Azure 订阅 | 3 | 3 |
1 新订阅每个区域的每个订阅的默认 AKS 群集数可能因容量限制而有所不同。
2 若要请求增加配额限制, 请使用 Azure 门户配额请求过程。 超出最大自助服务金额的配额增加请求需要支持票证。 免费试用版和面向学生的 Azure 订阅不符合限制或配额增加的条件。 如果有免费试用版或面向学生的 Azure 订阅,可以升级到即用即付订阅以获取更高的配额限制。
对 AKS 资源提供程序 API 的限制
AKS 使用令牌桶控制算法来限制某些 AKS 资源提供程序 API。 限流有助于维持服务性能,并保障公平使用。
令牌桶具有固定容量(也称为突发速率),并会随着时间推移以固定速率补充(也称为持续速率)。 每个限流限制都适用于各区域中的指定资源。 例如,订阅可以针对每个资源组一次调用 ListManagedClusters 最多 60 次(突发速率),然后继续每秒调用一次(持续速率)。
| API 请求 | 存储桶大小 | 重新填充速率 | Scope |
|---|---|---|---|
列表 ManagedClusters |
500 个请求 | 每秒 1 个请求 | 订阅 |
列表 ManagedClusters |
60 个请求 | 每秒 1 个请求 | 资源组 |
PUTAgentPool |
20 个请求 | 每分钟 1 个请求 | 代理池 |
PUTManagedCluster |
20 个请求 | 每分钟 1 个请求 | 托管群集 |
获取 ManagedCluster |
60 个请求 | 每秒 1 个请求 | 托管群集 |
| GET 操作状态 | 200 个请求 | 每秒 2 个请求 | 订阅 |
| 所有其他 API | 60 个请求 | 每秒 1 个请求 | 订阅 |
注意
对于同一 AKS 群集,ManagedClusters 和 AgentPools 存储桶是分别计数的。
AKS 限制请求时,它将返回 HTTP 状态代码 429 (请求过多)和 Throttled 错误代码。 响应包括一个 Retry-After 标头,指定重试前等待的秒数。 如果客户端使用突发 API 调用模式,请将其配置为处理 Retry-After 值。 有关详细信息,请参阅 Retry-After 标头。 AKS 用于 delay-seconds 指定重试间隔。
预配的基础结构
所有其他网络、计算和存储限制均适用于预配的基础结构。 若要了解相关限制,请参阅 Azure 订阅和服务限制。
重要
升级 AKS 群集时,升级会暂时消耗额外的资源。 这些资源包括虚拟网络子网或虚拟机 vCPU 配额中的可用 IP 地址。
对于Windows Server容器,请升级节点池以应用最新的节点更新。 如果这些临时资源没有足够的 IP 地址空间或 vCPU 配额,群集升级会失败。 有关详细信息,请参阅 升级 AKS 中的节点池。
AKS 中支持的 VM 大小
Azure发布新的 VM 版本时,Azure Kubernetes 服务 (AKS)对 VM 大小的支持发生更改。 有关受支持版本的更新,请参阅 AKS 发行说明。
AKS 中受限制的 VM 大小
AKS 群集中的每个节点都包含固定数量的计算资源,例如 vCPU 和内存。 由于 Kubernetes 需要特定的计算资源才能正常运行,因此 AKS 默认会限制某些 VM 版本。 这些限制有助于确保 Pod 能够在节点上正确调度并正常运行。
用户节点池
对于用户节点池,可能无法使用少于两个 vCPU 和 2 GB 内存的 VM 版本。
系统节点池
对于系统节点池,可能无法使用少于两个 vCPU 和 4 GB 内存的 VM 版本。 为了帮助确保对所需的 kube 系统 Pod 和应用程序进行可靠的计划,AKS 不支持系统节点池的 B 系列 VM ,也不推荐 Av1 系列 VM。
有关 VM 类型及其计算资源的详细信息,请参阅 Azure 中的虚拟机的大小。
AKS 中支持的容器映像大小
AKS 不会设置容器映像大小的服务级别限制。 大型映像可能会增加拉取延迟,并消耗更多节点磁盘空间、磁盘 I/O 和网络带宽。 如果节点没有足够的磁盘空间,kubelet 可能无法拉取映像。 有关优化指南,请参阅 改进 AKS 中的容器映像拉取性能。
运行时内存使用取决于工作负荷行为,而不是映像项目大小。 根据测量的运行时要求设置容器内存请求和限制。 更多信息,请参阅 Pod 和容器的资源管理。
区域可用性
AKS 可用性因Azure区域而异。 即使在支持的区域、区域容量、VM 版本可用性和订阅配额也可能会影响部署。
有关可以在其中部署和运行群集的地点的最新列表,请参阅 AKS 适用地区。
AKS 中的智能虚拟机默认设置
在 2025 年 5 月之前,默认的 AKS VM SKU 为 Standard_DS2_v2。 对于自 2025 年 5 月以来创建的部署,如果未指定 VM SKU,AKS 会根据可用容量和配额动态选择默认值。 此选择可提高部署可靠性和资源利用率。
Azure 门户中的群集配置预设
在Azure门户中创建群集时,请选择一个预设,以便为方案快速配置群集。 可以在创建群集期间修改预设值。 部署后可以修改的设置会有所不同。
| 预设 | 说明 |
|---|---|
| 生产标准 | 最适合承载生产流量并采用 AKS 推荐最佳实践的大多数应用程序。 |
| 开发/测试 | 最适合开发新工作负载或测试现有工作负载。 |
| 生产经济 | 如果工作负载能够容忍中断,则最适合以经济高效的方式承载生产流量。 |
| 生产企业 | 最适合用于通过严格的权限和强化的安全性处理生产流量。 |
| 配置设置 | 生产标准 | 开发/测试 | 生产经济 | 生产企业 |
|---|---|---|---|---|
| 系统节点池节点大小 | Standard_D8ds_v5 | Standard_D4ds_v5 | Standard_D8ds_v5 | Standard_D16ds_v5 |
| 系统节点池自动缩放范围 | 2-5 个节点 | 2-5 个节点 | 2-5 个节点 | 2-5 个节点 |
| 用户节点池的节点规模 | Standard_D8ds_v5 | - | Standard_D8as_v4 | Standard_D8ds_v5 |
| 用户节点池自动缩放范围 | 2-100 个节点 | - | 0-25 个节点 | 2-100 个节点 |
| 专用群集 | - | - | - | |
| 可用性区域 | - | - | ||
| Azure Policy | - | - | ||
| Azure Monitor | - | - | ||
| 机密存储 CSI 驱动程序 | - | - | ||
| 网络配置 | Azure CNI 覆盖 | Azure CNI 覆盖 | Azure CNI 覆盖 | Azure CNI 覆盖 |
| 网络策略 | 没有 | 没有 | 没有 | 没有 |
| 身份验证和授权 | 带有 Kubernetes 角色访问控制 (RBAC) 的本地账户 | 使用 Kubernetes RBAC 的本地帐户 | 使用 Azure 基于角色的访问控制 (Azure RBAC) 的 Microsoft Entra ID 身份验证 | 使用 Azure RBAC 的 Microsoft Entra ID 身份验证 |
后续步骤
对于支持提高的限制和配额,请提交Azure 支持请求,并在问题类型中选择配额。