# Limites de Workloads

Um [workload](/pt-br/documentacao/plataforma/workloads/) recebe tráfego para um conjunto de domínios e vincula a aplicação, o firewall e o conjunto de custom pages que o atendem. Esta página informa os limites que a Azion aplica a um workload e aos certificados e custom pages que ele usa, além de DDoS Protection. Cada linha traz o limite e a resposta que uma chamada recebe ao ultrapassá-lo.

A página traz dois tipos de valor. Um limite padrão é verificado em toda chamada, e a chamada falha quando ele é ultrapassado. Uma quantidade incluída é o que um plano de serviço inclui antes que uma tarifa se aplique: é um valor de cobrança, e ultrapassá-la muda o valor cobrado da conta, e não o que a chamada retorna. A página [Preços da Azion](https://www.azion.com/pt-br/precos/) compara os planos lado a lado. Para as tarifas, consulte [Preços](/pt-br/documentacao/fundamentos/precos/#workloads).

---

## Workloads

Um workload guarda os domínios, a infraestrutura, as versões de HTTP e as portas, as configurações de TLS e um deployment. Os limites desta seção se aplicam a todo workload, em todo plano de serviço, a menos que uma tabela indique um plano.

### Limites padrão

A API rejeita uma chamada que ultrapassa um limite desta tabela com a mensagem da coluna Ao ultrapassar o limite. Azion CLI imprime essa mensagem dentro de `Error: Failed to update the Workload: [...]`, `Error: Failed to create the Workload: [...]` ou `Error: Failed to create the Workload Deployment: [...]`, seguida de `Check your settings and try again. If the error persists, contact Azion support.`

| Escopo                                            | Limite                                                                                | Ao ultrapassar o limite                                                         |
| ------------------------------------------------- | ------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------- |
| `name` do workload                                | Até 100 caracteres                                                                    | `Ensure this field has no more than 100 characters.`                            |
| Deployments por workload                          | 1                                                                                     | `The maximum number of deployments allowed per workload is 1.`                  |
| Domínios `azion.app` por workload                 | 1, quer duas entradas repitam um nome, quer carreguem dois nomes                      | `Duplicated usage of suffix in alternate_domains: 'azion.app'.`                 |
| Um domínio `azion.app` que outro workload detém   | Indisponível para um segundo workload                                                 | `The custom hostname is not available.`                                         |
| Formato de uma entrada de `domains`               | Um hostname completo que segue a RFC 1035; um wildcard como `*.azion.app` é rejeitado | `The domain does not conform to the format defined in RFC 1035.`                |
| Portas HTTP                                       | Somente `80`, `8008`, `8080` e `8880`                                                 | `Invalid choices for multiple choices field: [80, 8008, 8080, 8880].`           |
| Versões de HTTP com `http3`                       | `versions` também contém `http1` e `http2`                                            | `Missing required choices for multiple choices field: ['http1', 'http2'].`      |
| Conjunto de cifras, `tls.ciphers`                 | `1` a `8`                                                                             | `"9" is not a valid choice.` A mensagem cita o valor enviado.                   |
| Infraestrutura                                    | Definida na criação                                                                   | `The infrastructure cannot be changed after Workload creation.`                 |
| Domínios personalizados em um workload de staging | Nenhum; um workload de staging responde somente no workload domain dele               | `Custom hostname is not available in the environment 'Staging Infrastructure'.` |

Um domínio `azion.app` pertence a um workload em uma conta e não pode ser compartilhado entre contas ou configurações. Por exemplo, para mover um domínio `azion.app` para um novo workload, remova-o primeiro do workload que o detém.

Mais quatro limites se aplicam: um workload cobre até 50 domínios, `http_ports` contém de 1 a 4 entradas, `https_ports` contém de 1 a 12 entradas e `quic_ports` contém até 12 entradas. Para as 12 portas HTTPS que um workload aceita, consulte [Configurações de workload](/pt-br/documentacao/plataforma/workloads/configuracoes/#protocolos-e-portas).

Os limites de porta se aplicam às portas em que um workload escuta. Uma aplicação pode buscar conteúdo de uma origem em qualquer porta, desde que essa porta exista na origem. Para as combinações de portas de entrega e de origem, consulte [Configure portas HTTP e HTTPS](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/primeiros-passos/configurar-portas/).

O número de workloads e de certificados que uma conta detém é limitado por plano de suporte. Os planos de suporte são Developer, Business, Enterprise e Mission-Critical, e formam uma dimensão separada dos planos de serviço Hobby, Pro e Enterprise de Uso incluído por plano.

| Escopo                 | Developer | Business | Enterprise | Mission-Critical |
| ---------------------- | --------- | -------- | ---------- | ---------------- |
| Workloads por conta    | 100       | 100      | 100        | 1.000            |
| Certificados por conta | 100       | 100      | 100        | 1.000            |

A Azion aumenta esses limites e os 50 domínios por workload mediante solicitação, de acordo com o seu plano. Para solicitar um aumento, entre em contato com o time de [suporte técnico](/pt-br/documentacao/suporte/).

### Uso incluído por plano

A Azion oferece três planos de serviço: Hobby, Pro e Enterprise. Workloads é cobrado por três métricas, Workloads, Data Transfer e Requests, e cada plano inclui uma quantidade de cada uma antes que uma tarifa se aplique.

| Métrica       | Hobby        | Pro          | Enterprise |
| ------------- | ------------ | ------------ | ---------- |
| Workloads     | 10           | 20           | Custom     |
| Data Transfer | 1 TB por mês | 2 TB por mês | Custom     |
| Requests      | 10M por mês  | 20M por mês  | Custom     |

Essas quantidades são valores de cobrança, e não limites de uma chamada. O Enterprise carrega uma quantidade personalizada nas três métricas. Para a tarifa que se aplica além de uma quantidade incluída, consulte [Preços](/pt-br/documentacao/fundamentos/precos/#workloads).

---

## Certificate Manager

[Certificate Manager](/pt-br/documentacao/plataforma/workloads/#certificate-manager) guarda os certificados de servidor que um workload apresenta, os certificados de CA confiável e as listas de revogação de certificados (CRLs) que o mTLS usa para verificar os certificados de cliente, e os certificados Let's Encrypt que a Azion solicita para você. O número de certificados que uma conta detém é limitado por plano de suporte, em [Limites padrão](/pt-br/documentacao/plataforma/workloads/limites/#limites-padrao) na seção Workloads. Certificate Manager não tem quantidade incluída por plano.

### Limites padrão

Azion API aplica estes limites a um certificado, a uma chave privada e a uma CRL:

- Um certificado, de servidor ou de CA confiável, aceita até 1.000.000 caracteres.
- Uma chave privada aceita até 64.000 caracteres.
- Uma CRL aceita até 30.720.000 caracteres.
- Um workload vincula até 100 CRLs, em `mtls.config.crl`.
- Um certificado Let's Encrypt cobre até 50 dos domínios do workload.

Os nomes que um certificado Let's Encrypt cobre vêm dos domínios do workload.

O suporte da Azion a certificados Let's Encrypt depende da disponibilidade e dos limites do serviço Let's Encrypt. Para esses limites, consulte os [rate limits do Let's Encrypt](https://letsencrypt.org/docs/rate-limits/).

---

## Custom Pages

Um conjunto de custom pages substitui a resposta de um código de status HTTP por uma página que você escolhe, e entra em vigor quando o deployment de um workload o indica. Os limites desta seção se aplicam ao conjunto e a cada página dele.

### Limites padrão

Um conjunto de custom pages contém pelo menos uma página. A API e Azion Console rejeitam um conjunto vazio com a mensagem da coluna Ao ultrapassar o limite.

| Escopo                               | Limite      | Ao ultrapassar o limite                                                                                                        |
| ------------------------------------ | ----------- | ------------------------------------------------------------------------------------------------------------------------------ |
| Páginas por conjunto de custom pages | No mínimo 1 | A API retorna `Ensure this field has at least 1 elements.` Azion Console mostra `You must have at least one custom page code`. |

Mais quatro limites se aplicam: o `name` de um conjunto aceita de 1 a 255 caracteres, o `ttl` de uma página aceita de 0 a 31.536.000 segundos, o `uri` de uma página aceita de 1 a 250 caracteres e o `custom_status_code` de uma página aceita de 100 a 599. Para os campos a que esses limites se aplicam, consulte [Configurações de custom page](/pt-br/documentacao/plataforma/workloads/custom-pages/configuracoes/).

---

## DDoS Protection

[DDoS Protection](/pt-br/documentacao/plataforma/workloads/#ddos-protection) é uma funcionalidade da plataforma sempre ativa: a plataforma mitiga ataques de Denial of Service (DoS) e de Distributed Denial of Service (DDoS) em todo workload, e não há nada a criar. A mitigação não é cobrada, portanto nenhuma quantidade incluída se aplica a ela.

### Limites padrão

DDoS Protection não é medido, o que significa que a Azion não mede o tráfego que a mitigação trata.

| Escopo                               | Limite     | Ao ultrapassar o limite                                    |
| ------------------------------------ | ---------- | ---------------------------------------------------------- |
| Largura de banda do tráfego mitigado | Não medido | A Azion não o mede, e a mitigação não aparece na cobrança. |

Para saber como o tráfego é contabilizado na cobrança, consulte [Preços](/pt-br/documentacao/fundamentos/precos/).

O Security Response Team (SRT) pode ser contatado durante ou depois de um ataque, ou antes dele, para criar regras personalizadas. O SRT é contratado além de um plano de suporte Enterprise ou Mission-Critical.

---

## Recursos relacionados

- [Configurações de workload](/pt-br/documentacao/plataforma/workloads/configuracoes.md): Todos os campos de um workload e do deployment dele, com o tipo, o padrão e os valores permitidos a que se aplicam os limites desta página.
- [Certificados](/pt-br/documentacao/plataforma/workloads/certificate-manager/certificados.md): Os certificados de servidor e de CA confiável e as CRLs que um workload usa, e como enviar ou solicitar um certificado.
- [Configurações de custom page](/pt-br/documentacao/plataforma/workloads/custom-pages/configuracoes.md): Os campos de um conjunto de custom pages e das páginas dele, e os códigos de status que uma página pode substituir.
- [Preços](/pt-br/documentacao/fundamentos/precos.md#workloads): A tarifa que se aplica a workloads, transferência de dados e requisições além de cada quantidade incluída.
