Sítě v Azure a AWS

Elastické vyrovnávání zatížení, Azure Load Balancer a Azure Application Gateway

Ekvivalent služeb elastického vyrovnávání zatížení Azure je:

  • Load Balancer: nabízí stejné možnosti síťové vrstvy 4 jako AWS síť Load Balancer a klasický Load Balancer, což vám umožní distribuovat provoz pro více virtuálních počítačů na úrovni sítě. Poskytuje také funkci převzetí služeb při selhání.

  • Application Gateway: nabízí směrování založené na pravidlech na úrovni aplikace srovnatelné s Load BALANCER aplikace AWS.

Route 53, Azure DNS a Azure Traffic Manager

V AWS služba Route 53 zajišťuje jak správu názvů DNS, tak i směrování provozu na úrovni DNS a převzetí služeb při selhání. V Azure jsou k tomu určeny dvě služby:

  • Azure DNS poskytuje správu domén a DNS.

  • Traffic Manager zajišťuje směrování síťového provozu na úrovni DNS, vyrovnávání zatížení a převzetí služeb při selhání.

Přímé připojení a Azure ExpressRoute

Azure poskytuje podobné vyhrazené spojení site-to-site prostřednictvím služby ExpressRoute. ExpressRoute umožňuje propojit vaši místní síť přímo k prostředkům Azure pomocí vyhrazeného soukromého síťového připojení. Azure také nabízí konvenčnější propojení VPN site-to-site s nižšími náklady.

Směrovací tabulky

AWS poskytuje směrovací tabulky, které obsahují trasy k přímému přenosu dat z podsítě podsítě nebo brány do cílového umístění. V Azure se tato funkce nazývá uživatelsky definované trasy.

Pomocí uživatelem definovaných trasmůžete vytvořit vlastní nebo uživatelsky definované trasy (statické) trasy v Azure, přepsat výchozí systémové trasy Azure nebo přidat další trasy do směrovací tabulky podsítě.

Podobně jako AWS PrivateLink poskytuje privátní propojení Azure privátní připojení z virtuální sítě k řešení Azure Platform as a Service (PaaS), službě vlastněné zákazníkem nebo partnerskou službou Microsoftu.

Partnerský vztah VPC, partnerský vztah Azure VNet

V AWS je připojení partnerského vztahu VPC síťové připojení mezi dvěma VPCsy, které umožňuje směrovat provoz mezi nimi pomocí privátních adres IPv4 nebo adres IPv6.

Partnerský vztah Azure Virtual Network (VNET) umožňuje bezproblémové připojení dvou nebo více virtuálních sítí v Azure. Virtuální sítě se zobrazí jako jedna pro účely připojení. Přenos dat mezi virtuálními počítači ve virtuálních sítích s navázaným partnerským vztahem používá páteřní infrastrukturu Microsoftu. Podobně jako provoz mezi virtuálními počítači ve stejné síti se provoz směruje jenom přes privátní síť Microsoftu.

Sítě pro doručování obsahu – CloudFront a Azure CDN

v AWS poskytuje CloudFront služby CDN services pro globální doručování dat, videí, aplikací a rozhraní api. to se podobá službě Azure Content Delivery Network (CDN).

Azure CDN je sada funkcí content delivery network pro doručování obsahu, která umožňuje zpracování většiny CDN úloh. zákazníci si můžou použít Azure Content Delivery Network Standard z Verizon nebo Akamai. úplný seznam Azure CDN nabídek produktů najdete v tématu co jsou srovnání mezi funkcemi produktu Azure CDN?

Porovnání síťových služeb

Plošný Služba AWS Služba Azure Popis
Cloudové virtuální sítě Virtuální privátní cloud (VPC) Virtual Network Poskytuje izolované privátní prostředí v cloudu. Uživatelé mají kontrolu nad virtuálním síťovým prostředím, včetně výběru vlastního rozsahu IP adres, vytváření podsítí a konfigurace směrovací tabulky a síťových bran.
Brány NAT NAT Gateways Překlad adres služby Virtual Network Služba, která zjednodušuje jenom odchozí připojení k internetu pro virtuální sítě. Při konfiguraci v podsíti používá veškeré odchozí připojení zadané statické veřejné IP adresy. Odchozí připojení je možné bez nástroje pro vyrovnávání zatížení nebo veřejných IP adres přímo připojených k virtuálním počítačům.
Připojení mezi místními sítěmi VPN Gateway VPN Gateway Připojí virtuální sítě Azure k jiným virtuálním sítím Azure nebo k místním sítím zákazníka (site-to-site). Umožňuje koncovým uživatelům připojit se ke službám Azure prostřednictvím tunelování VPN (point-to-site).
Správa DNS Trasa 53 DNS Správa záznamů DNS pomocí stejných přihlašovacích údajů a smlouvy o fakturaci a podpoře jako u ostatních služeb Azure
Směrování na základě DNS Trasa 53 Traffic Manager Služba, která hostuje názvy domén a navíc směruje uživatele do internetových aplikací, připojuje požadavky uživatelů k datacentrům, spravuje provoz do aplikací a vylepšuje dostupnost aplikací pomocí automatického převzetí služeb při selhání.
Vyhrazená síť Přímé Připojení ExpressRoute Vytvoří vyhrazené privátní síťové připojení z umístění k poskytovateli cloudu (ne přes internet).
Vyrovnávání zatížení Network Load Balancer Load Balancer Azure Load Balancer zatížení vyvažuje provoz ve vrstvě 4 (TCP nebo UDP). Standard Load Balancer podporuje také vyrovnávání zatížení mezi oblastmi nebo globální.
Vyrovnávání zatížení na úrovni aplikace Aplikační Load Balancer Application Gateway Application Gateway je nástroj pro vyrovnávání zatížení vrstvy 7. Podporuje ukončení protokolu SSL, spřažení relací na základě souborů cookie a kruhové dotazování pro provoz vyrovnávání zatížení.
Tabulka směrování Vlastní směrovací tabulky Trasy definované uživatelem Vlastní nebo uživatelem definované (statické) trasy pro přepsání výchozích systémových tras nebo přidání dalších tras do směrovací tabulky podsítě.
Private Link Privátní propojení Azure Private Link Azure Private Link poskytuje privátní přístup ke službám hostovaným na platformě Azure. Tím se vaše data uchová v síti Microsoftu.
Privátní připojení PaaS Koncové body VPC Privátní koncový bod Privátní koncový bod poskytuje zabezpečené privátní připojení k různým prostředkům PaaS (platforma jako služba) Azure přes páteřní privátní síť Microsoftu.
Peering virtuálních sítí VPC Peering Partnerské vztahy virtuálních sítí Partnerský vztah virtuálních sítí je mechanismus, který spojuje dvě virtuální sítě ve stejné oblasti prostřednictvím páteřní sítě Azure. Po navázání partnerského vztahu se tyto dvě virtuální sítě pro všechny účely připojení jeví jako jedna síť.
Sítě pro doručování obsahu Fronta cloudu Azure CDN Služba Azure Content Delivery Network je navržená tak, aby zákazníkům rychleji a spolehlivěji odesílala zvuk, video, aplikace, fotky a další soubory pomocí serverů nejblíže jednotlivým uživatelům. Přenos dat Akcelerace nabízí akceleraci dynamického obsahu, který není možné ukládat do mezipaměti a který je generovaný vašimi webovými aplikacemi.
Monitorování sítě Protokoly Flow VPC Azure Network Watcher Azure Network Watcher umožňuje monitorovat, diagnostikovat a analyzovat provoz v Azure Virtual Network.

Síťové architektury

  • Nasazení vysoce dostupných síťových virtuálních zařízení

    Seznamte se postupem nasazení síťových virtuálních zařízení pro zajištění vysoké dostupnosti v Azure. Tento článek obsahuje příklady architektur pro příchozí přenos dat, pro výchozí přenos dat a pro oba tyto přenosy.

  • Hvězdicová topologie sítě v Azure

    Seznamte se s implementací hvězdicové topologie sítě v Azure, kde centrem je virtuální síť a paprsky jsou virtuální sítě, které jsou s tímto centrem v partnerském vztahu.

  • Implementace zabezpečené hybridní sítě

    Projděte si zabezpečenou hybridní síť, která rozšiřuje místní síť do Azure. Mezi místní sítí a virtuální sítí Azure je použitá hraniční síť.

Zobrazit vše

Viz také