Ограничения¶
По умолчанию на каждый проект клиента устанавливаются ограничения:
- неограниченное количество инстансов (максимальное число инстансов ограничивается только доступным пулом ресурсов и конфигурацией самих инстансов);
Ограничения при работе с томами¶
- максимум 100 томов (volumes) на один проект, без учета привязки к типу хранилища (cs1 или gs1).
- максимальный объем одного тома - 2TB.
- максимум 1000 снапшотов;
Ограничения при работе с сетями¶
- максимум 1000 сетевых портов;
- максимум 1000 плавающих ip-адресов (floating-ips);
- максимум 100 сетей (networks);
- максимум 100 подсетей (subnets);
- максимум 10 виртуальных роутеров (provider routers);
- максимум 10 групп безопасности (security groups);
- максимум 100 правил групп безопасности (security group rules);
- максимум 10 VPN сервисов;
- максимум 10 ike политик;
- максимум 10 ipsec политик;
- максимум 10 ipsec Site-to-Site соединений;
- максимум 10 брандмауэров (firewalls);
- максимум 10 политик брандмауэров (firewall policies);
- максимум 100 правил брандмауэров (firewall rules).
Примечание
При выборе технологии VPN туннелировния, для организации доступности с «облачной» инфраструктурой, следует обратить внимание, что использование протокола общей инкапсуляции маршрутов GRE ограничено.
Данное ограничение запрещает использование протокола GRE и его комбинаций с другими видами туннелирования типа «точка-точка» - PPTP. Данное ограничение связано с архитектурным решением построения сетевой топологии сервиса «SIM-Cloud», а именно с использованием механизма «преобразование сетевых адресов» - NAT (SNAT). Кроме того GRE относиться к технологиям с низкой безопасностью, данные инкапсулированные в GRE, но передаются в открытом виде. Более детально ознакомиться с рекомендуемыми VPN технологиями можно в нашей специализированной статье.
Не предусмотренные / запрещенные действия¶
- расширение объема или количества ЦПУ(CPU)/ОЗУ(RAM)/Том(Volume) «на горячую» (необходимо остановить инстанс на время выполнения этих работ);
- разворачивание любой другой виртуализации (hyper-v, esxi, xen) «поверх облака», т.е. «гипервизор поверх гипервизора» относится к нерекомендуемым действиям, мы не можем гарантировать стабильность и производительность такого решения;
- самостоятельное создание клиентом учётных записей и настройка прав доступа.
Примечание
К каждому инстансу могут быть подключены до 28 PCI-устройств. Это ограничение обусловлено техническими параметрами гипервизора KVM. Сумма всех устройств может быть распределена между сетевыми адаптерами и томами. То есть вы можете подключить до 28 томов или адаптеров, либо 14 адаптеров и 14 томов, либо распределить их иным образом в пределах значения 28 единиц.