Limites de Workloads
Confira os limites de um workload, dos domínios, portas e deployment dele e dos certificados, custom pages e DDoS Protection que ele usa, por plano.
Um workload recebe tráfego para um conjunto de domínios e vincula a aplicação, o firewall e o conjunto de custom pages que o atendem. Esta página informa os limites que a Azion aplica a um workload e aos certificados e custom pages que ele usa, além de DDoS Protection. Cada linha traz o limite e a resposta que uma chamada recebe ao ultrapassá-lo.
A página traz dois tipos de valor. Um limite padrão é verificado em toda chamada, e a chamada falha quando ele é ultrapassado. Uma quantidade incluída é o que um plano de serviço inclui antes que uma tarifa se aplique: é um valor de cobrança, e ultrapassá-la muda o valor cobrado da conta, e não o que a chamada retorna. A página Preços da Azion compara os planos lado a lado. Para as tarifas, consulte Preços.
Workloads
Um workload guarda os domínios, a infraestrutura, as versões de HTTP e as portas, as configurações de TLS e um deployment. Os limites desta seção se aplicam a todo workload, em todo plano de serviço, a menos que uma tabela indique um plano.
Limites padrão
A API rejeita uma chamada que ultrapassa um limite desta tabela com a mensagem da coluna Ao ultrapassar o limite. Azion CLI imprime essa mensagem dentro de Error: Failed to update the Workload: [...], Error: Failed to create the Workload: [...] ou Error: Failed to create the Workload Deployment: [...], seguida de Check your settings and try again. If the error persists, contact Azion support.
| Escopo | Limite | Ao ultrapassar o limite |
|---|---|---|
name do workload | Até 100 caracteres | Ensure this field has no more than 100 characters. |
| Deployments por workload | 1 | The maximum number of deployments allowed per workload is 1. |
Domínios azion.app por workload | 1, quer duas entradas repitam um nome, quer carreguem dois nomes | Duplicated usage of suffix in alternate_domains: 'azion.app'. |
Um domínio azion.app que outro workload detém | Indisponível para um segundo workload | The custom hostname is not available. |
Formato de uma entrada de domains | Um hostname completo que segue a RFC 1035; um wildcard como *.azion.app é rejeitado | The domain does not conform to the format defined in RFC 1035. |
| Portas HTTP | Somente 80, 8008, 8080 e 8880 | Invalid choices for multiple choices field: [80, 8008, 8080, 8880]. |
Versões de HTTP com http3 | versions também contém http1 e http2 | Missing required choices for multiple choices field: ['http1', 'http2']. |
Conjunto de cifras, tls.ciphers | 1 a 8 | "9" is not a valid choice. A mensagem cita o valor enviado. |
| Infraestrutura | Definida na criação | The infrastructure cannot be changed after Workload creation. |
| Domínios personalizados em um workload de staging | Nenhum; um workload de staging responde somente no workload domain dele | Custom hostname is not available in the environment 'Staging Infrastructure'. |
Um domínio azion.app pertence a um workload em uma conta e não pode ser compartilhado entre contas ou configurações. Por exemplo, para mover um domínio azion.app para um novo workload, remova-o primeiro do workload que o detém.
Mais quatro limites se aplicam: um workload cobre até 50 domínios, http_ports contém de 1 a 4 entradas, https_ports contém de 1 a 12 entradas e quic_ports contém até 12 entradas. Para as 12 portas HTTPS que um workload aceita, consulte Configurações de workload.
Os limites de porta se aplicam às portas em que um workload escuta. Uma aplicação pode buscar conteúdo de uma origem em qualquer porta, desde que essa porta exista na origem. Para as combinações de portas de entrega e de origem, consulte Configure portas HTTP e HTTPS.
O número de workloads e de certificados que uma conta detém é limitado por plano de suporte. Os planos de suporte são Developer, Business, Enterprise e Mission-Critical, e formam uma dimensão separada dos planos de serviço Hobby, Pro e Enterprise de Uso incluído por plano.
| Escopo | Developer | Business | Enterprise | Mission-Critical |
|---|---|---|---|---|
| Workloads por conta | 100 | 100 | 100 | 1.000 |
| Certificados por conta | 100 | 100 | 100 | 1.000 |
A Azion aumenta esses limites e os 50 domínios por workload mediante solicitação, de acordo com o seu plano. Para solicitar um aumento, entre em contato com o time de suporte técnico.
Uso incluído por plano
A Azion oferece três planos de serviço: Hobby, Pro e Enterprise. Workloads é cobrado por três métricas, Workloads, Data Transfer e Requests, e cada plano inclui uma quantidade de cada uma antes que uma tarifa se aplique.
| Métrica | Hobby | Pro | Enterprise |
|---|---|---|---|
| Workloads | 10 | 20 | Custom |
| Data Transfer | 1 TB por mês | 2 TB por mês | Custom |
| Requests | 10M por mês | 20M por mês | Custom |
Essas quantidades são valores de cobrança, e não limites de uma chamada. O Enterprise carrega uma quantidade personalizada nas três métricas. Para a tarifa que se aplica além de uma quantidade incluída, consulte Preços.
Certificate Manager
Certificate Manager guarda os certificados de servidor que um workload apresenta, os certificados de CA confiável e as listas de revogação de certificados (CRLs) que o mTLS usa para verificar os certificados de cliente, e os certificados Let’s Encrypt que a Azion solicita para você. O número de certificados que uma conta detém é limitado por plano de suporte, em Limites padrão na seção Workloads. Certificate Manager não tem quantidade incluída por plano.
Limites padrão
Azion API aplica estes limites a um certificado, a uma chave privada e a uma CRL:
- Um certificado, de servidor ou de CA confiável, aceita até 1.000.000 caracteres.
- Uma chave privada aceita até 64.000 caracteres.
- Uma CRL aceita até 30.720.000 caracteres.
- Um workload vincula até 100 CRLs, em
mtls.config.crl. - Um certificado Let’s Encrypt cobre até 50 dos domínios do workload.
Os nomes que um certificado Let’s Encrypt cobre vêm dos domínios do workload.
O suporte da Azion a certificados Let’s Encrypt depende da disponibilidade e dos limites do serviço Let’s Encrypt. Para esses limites, consulte os rate limits do Let’s Encrypt.
Custom Pages
Um conjunto de custom pages substitui a resposta de um código de status HTTP por uma página que você escolhe, e entra em vigor quando o deployment de um workload o indica. Os limites desta seção se aplicam ao conjunto e a cada página dele.
Limites padrão
Um conjunto de custom pages contém pelo menos uma página. A API e Azion Console rejeitam um conjunto vazio com a mensagem da coluna Ao ultrapassar o limite.
| Escopo | Limite | Ao ultrapassar o limite |
|---|---|---|
| Páginas por conjunto de custom pages | No mínimo 1 | A API retorna Ensure this field has at least 1 elements. Azion Console mostra You must have at least one custom page code. |
Mais quatro limites se aplicam: o name de um conjunto aceita de 1 a 255 caracteres, o ttl de uma página aceita de 0 a 31.536.000 segundos, o uri de uma página aceita de 1 a 250 caracteres e o custom_status_code de uma página aceita de 100 a 599. Para os campos a que esses limites se aplicam, consulte Configurações de custom page.
DDoS Protection
DDoS Protection é uma funcionalidade da plataforma sempre ativa: a plataforma mitiga ataques de Denial of Service (DoS) e de Distributed Denial of Service (DDoS) em todo workload, e não há nada a criar. A mitigação não é cobrada, portanto nenhuma quantidade incluída se aplica a ela.
Limites padrão
DDoS Protection não é medido, o que significa que a Azion não mede o tráfego que a mitigação trata.
| Escopo | Limite | Ao ultrapassar o limite |
|---|---|---|
| Largura de banda do tráfego mitigado | Não medido | A Azion não o mede, e a mitigação não aparece na cobrança. |
Para saber como o tráfego é contabilizado na cobrança, consulte Preços.
O Security Response Team (SRT) pode ser contatado durante ou depois de um ataque, ou antes dele, para criar regras personalizadas. O SRT é contratado além de um plano de suporte Enterprise ou Mission-Critical.