Porovnání služeb AWS a Azure

Tento článek vám pomůže pochopit, jak se služby Microsoft Azure porovnávají s Amazon Web Services (AWS). Bez ohledu na to, jestli plánujete multicloudové řešení s Azure a AWS nebo migrujete do Azure, můžete porovnat možnosti IT služeb Azure a AWS ve všech kategoriích.

Tento článek porovnává služby, které jsou zhruba srovnatelné. Ne každá služba AWS nebo služba Azure je uvedená a ne každá odpovídající služba má přesnou paritu funkcí pro funkce.

Azure a AWS pro multicloudová řešení

Jako přední veřejné cloudové platformy nabízí Azure a AWS každou z nich širokou a hlubokou sadu funkcí s globálním pokrytím. Řada organizací se ale rozhodne používat obě platformy společně pro větší volbu a flexibilitu a také pro rozložení rizik a závislostí s přístupem s více cloudy. Konzultační společnosti a dodavatelé softwaru mohou také vycházet z Azure a AWS, protože tyto platformy představují většinu poptávky na trhu s cloudem.

Přehled uživatelů Azure for AWS najdete v tématu Úvod do Azure pro profesionály v AWS.

Marketplace

Služba AWS Služba Azure Popis
AWS Marketplace Azure Marketplace Snadno nasaditelné a automaticky konfigurované aplikace třetích stran, včetně řešení využívajících jednotlivé virtuální počítače nebo jejich skupiny.

AI a strojové učení

Služba AWS Služba Azure Popis
SageMaker Machine Learning Cloudová služba pro trénování, nasazování, automatizaci a správu modelů strojového učení
Alexa Skills Kit Bot Framework Vytvářejte a připojujte inteligentní roboty, kteří komunikují s uživateli pomocí textu/SMS, Skypu, Teams, Slacku, Pošty Microsoftu 365, Twitteru a dalších oblíbených služeb.
Lex Hlasové služby Rozhraní API schopné převádět řeč na text, porozumět záměru a převádět text zpět na řeč za účelem přirozené odezvy.
Lex Language Understanding (LUIS) Umožňuje vašim aplikacím kontextově porozumět uživatelským příkazům.
Polly, Přepis Hlasové služby Umožňuje funkci Převod řeči na text i text do řeči.
Rekognition Cognitive Services Počítačové zpracování obrazu: Extrahujte informace z obrázků za účelem kategorizace a zpracování vizuálních dat.

Rozpoznávání tváře: Rozpoznávání, identifikace a analýza tváří a výrazů obličeje na fotkách
Sada dovedností Virtuální asistent Šablona virtuálního asistenta spojuje řadu osvědčených postupů, které jsme identifikovali prostřednictvím vytváření konverzačních prostředí a automatizuje integraci komponent, které jsme zjistili, že jsou pro vývojáře bot Framework vysoce přínosné.

Architektury umělé inteligence a strojového učení

  • Klasifikace obrázků v Azure

    Naučte se začleňovat zpracování obrázků do vašich aplikací pomocí služeb Azure, jako jsou rozhraní API pro počítačové zpracování obrazu a Azure Functions.

zobrazit vše

Velké objemy dat a analýza

Datový sklad

Služba AWS Služba Azure Popis
Redshift Synapse Analytics Cloudový podnikový datový sklad (EDW), který používá mpP (Massively Parallel Processing) k rychlému spouštění složitých dotazů napříč petabajty dat.
Vytvoření jezera Sdílená datová složka Jednoduchá a bezpečná služba pro sdílení velkých objemů dat.

Architektury datového skladu

  • Architektura moderních datových skladů

    Prozkoumejte cloudový datový sklad, který využívá velký objem dat. Moderní datový sklad spojuje všechna vaše data a snadno se škáluje současně s tím, jak jejich objem narůstá.

  • Automatizované firemní řešení BI

    Automatizace pracovního postupu extrakce, načtení a transformace (ELT) v Azure s využitím služeb Azure Data Factory a Azure Synapse Analytics

zobrazit vše

Časové řady

Služba AWS Služba Azure Popis
Amazon Timestream Azure Data Explorer

Azure Time Series Insights
Plně spravovaná, nízká latence a distribuovaná platforma pro analýzu velkých objemů dat, která spouští složité dotazy napříč petabajty dat. Vysoce optimalizované pro data protokolů a časových řad.

Otevřená a škálovatelná komplexní analytická služba IoT Shromážděte, zpracovávat, ukládat, dotazovat a vizualizovat data na úrovni Internetu věcí (IoT), která jsou vysoce kontextová a optimalizovaná pro časové řady.

Architektury časových řad

  • Analýzy IoT s využitím Azure Data Exploreru

    Analýzy telemetrie IoT s využitím Azure Data Exploreru ukazují analýzy téměř v reálném čase pro streamování velkého objemu rychle přicházejících a různorodých dat ze zařízení IoT.

Zpracování velkých objemů dat

Služba AWS Služba Azure Popis
EMR Azure Data Explorer Plně spravovaná platforma pro analýzu velkých objemů dat s nízkou latencí za účelem spouštění složitých dotazů napříč petabajty dat
EMR Databricks Analytická platforma založená na Apache Sparku
EMR HDInsight Spravovaná služba Hadoop Nasazení a správa clusterů Hadoop v Azure
EMR Data Lake Storage Široce škálovatelné a zabezpečené funkce data lake založené na azure Blob Storage

Architektura velkých objemů dat

  • Optimalizace kampaní s využitím sparkových clusterů služby Azure HDInsight

    Toto řešení ukazuje, jak sestavit a nasadit model strojového učení s využitím Microsoft R Serveru a sparkových clusterů služby Azure HDInsight a využít ho k doporučování akcí pro zajištění maximální četnosti nákupů u potenciálních zákazníků, na které cílí kampaň. Toto řešení umožňuje efektivní zpracování velkých objemů dat ve Sparku s využitím Microsoft R Serveru.

zobrazit vše

Orchestrace dat / ETL

Služba AWS Služba Azure Popis
Datový kanál, připevnění Data Factory Zpracovává a přesouvá data mezi různými výpočetními a úložnými službami a místními datovými zdroji v určených intervalech. Vytváření, plánování, orchestrace a správa datových kanálů
Lepidlo Microsoft Purview Sjednocená služba zásad správného řízení dat, která vám pomůže spravovat a řídit místní, multicloudová a softwarová data jako služba (SaaS).

Analýza a vizualizace

Služba AWS Služba Azure Popis
Kinesis Analytics Stream Analytics

Azure Data Explorer

Data Lake Analytics

Data Lake Store
Platformy úložiště a analýzy, které vytvářejí přehledy z velkého množství dat nebo dat pocházejících z mnoha zdrojů.
QuickSight Power BI Nástroje business intelligence, které vytvářejí vizualizace, provádějí ad hoc analýzu a vyvíjejí obchodní přehledy z dat.
CloudSearch Kognitivní vyhledávání Poskytuje fulltextové vyhledávání, stejně jako analýzy a další možnosti, které s vyhledáváním souvisí.
Athena Data Lake Analytics

Azure Synapse Analytics
Poskytuje bezserverovou interaktivní dotazovací službu, která k analýze databází používá standardní SQL.

Azure Synapse Analytics je neomezená analytická služba, která spojuje integraci dat, skladování firemních dat a analýzu velkých objemů. Poskytuje vám svobodu dotazovat se na data podle vašich podmínek pomocí bezserverových nebo vyhrazených prostředků ve velkém měřítku.
Služba Elasticsearch Elastická služba v Azure Využijte Elastic Stack (Elastic, Logstash a Kibana) k prohledávání, analýzám a vizualizacím v reálném čase.

Architektury analýz

  • Architektura pro pokročilé analýzy

    Získejte analýzy dat téměř v reálném čase pro služby streamování. Tato architektura pro velké objemy dat umožňuje kombinovat libovolná data v libovolném měřítku s vlastním strojovým učením.

  • Automatizované firemní řešení BI

    Automatizace pracovního postupu extrakce, načtení a transformace (ELT) v Azure s využitím služeb Azure Data Factory a Azure Synapse Analytics

zobrazit vše

Compute

Virtuální počítače a servery

Virtuální počítače a servery umožňují uživatelům nasazovat, spravovat a udržovat operační systém a další software. Uživatelé platí za to, co používají, s flexibilitou pro změnu velikostí.

Služba AWS Služba Azure Popis
Typy instancí Amazon EC2 Azure Virtual Machines Využité virtuální počítače AWS a Azure na vyžádání za sekundy I když typy instancí AWS a velikosti virtuálních počítačů Azure mají podobné kategorie, přesné možnosti paměti RAM, procesoru a úložiště se liší. Informace o velikostech virtuálních počítačů Azure najdete v tématu Velikosti virtuálních počítačů Azure.
Cloud VMware v AWS Azure VMware Solution Řešení AWS a Azure umožňují přesunout úlohy a prostředí založené na VMware do cloudu. Azure VMware Solution je služba Microsoftu ověřená společností VMware, která běží na infrastruktuře Azure. Stávající prostředí můžete spravovat pomocí nástrojů řešení VMware a současně modernizovat aplikace s nativními cloudovými službami.
Paralelní cluster AWS Azure CycleCloud Vytvářejte, spravujte, provozujte a optimalizujte výpočetní clustery HPC a velké výpočetní clustery libovolného škálování.

Zobrazení všech architektur virtuálních počítačů

Automatické škálování

Automatické škálování umožňuje automaticky změnit počet instancí virtuálních počítačů. Nastavíte definované metriky a prahové hodnoty, které určují, kdy přidat nebo odebrat instance.

Služba AWS Služba Azure Popis
Automatické škálování AWS Škálovací sady virtuálních počítačů, automatické škálování služby App Service Škálovací sady virtuálních počítačů v Azure umožňují nasadit a spravovat stejné sady virtuálních počítačů. Počet sad může automaticky škálovat. Automatické škálování služby App Service umožňuje automatické škálování aplikací služby Aplikace Azure Service.

Zobrazení všech architektur automatického škálování

Dávkové zpracování

Dávkové zpracování efektivně spouští rozsáhlé paralelní a vysoce výkonné výpočetní aplikace v cloudu.

Služba AWS Služba Azure Popis
AWS Batch Azure Batch Azure Batch pomáhá spravovat práci náročnou na výpočetní výkon napříč škálovatelnou kolekcí virtuálních počítačů.

Zobrazení všech architektur dávkového zpracování

Úložiště

Několik služeb poskytuje různé typy úložiště dat pro disky virtuálních počítačů.

Služba AWS Služba Azure Popis
Diskové svazky ve službě Amazon Elastic Block Store (EBS) Datové disky ve službě Azure Blob Storage Datové disky v úložišti objektů blob poskytují odolné úložiště dat pro virtuální počítače Azure. Toto úložiště se podobá svazkům disků instance AWS EC2 v EBS.
Úložiště instancí Amazon EC2 Dočasné úložiště Azure Dočasné úložiště Azure poskytuje virtuální počítače s podobným dočasným úložištěm pro čtení i zápis do úložiště instance EC2, označované také jako dočasné úložiště.
Svazek IOPS zřízený společností Amazon EBS Azure Premium Storage podpora Azure vyššího výkonu vstupně-výstupních operací disku s úložištěm Úrovně Premium. Toto úložiště je podobné možnostem úložiště AWS Provisioned IOPS.
Amazon Elastic File System (EFS) Azure Files Azure Files poskytuje virtuální počítače s podobnými funkcemi jako Amazon EFS.

Zobrazení všech architektur úložiště

Kontejnery a orchestrátory kontejnerů

Několik služeb AWS a Azure poskytuje kontejnerizované nasazení a orchestraci aplikací.

Služba AWS Služba Azure Popis
Amazon Elastic Container Service (Amazon ECS) a AWS Fargate Azure Container Apps Azure Container Apps je škálovatelná služba, která umožňuje nasadit tisíce kontejnerů bez nutnosti přístupu k řídicí rovině.
Amazon Elastic Container Registry (Amazon ECR) Azure Container Registry Registry kontejnerů ukládají image formátované Dockerem a vytvářejí všechny typy nasazení kontejnerů v cloudu.
Amazon Elastic Kubernetes Service (EKS) Azure Kubernetes Service (AKS) EKS a AKS umožňují orchestrovat nasazení kontejnerizovaných aplikací Dockeru pomocí Kubernetes. AKS zjednodušuje monitorování a správu clusteru prostřednictvím automatických upgradů a integrované konzoly Operations Console. Podrobnosti o hostování prostředí najdete v konfiguraci modulu runtime kontejneru.
AWS App Mesh Doplněk Istio pro AKS Doplněk Istio pro AKS poskytuje plně podporovanou integraci opensourcové sítě služby Istio.

Ukázkové architektury kontejnerů

Zobrazení všech architektur kontejnerů

Bezserverová architektura

Bezserverová architektura umožňuje integrovat systémy a spouštět back-endové procesy bez zřizování nebo správy serverů.

Služba AWS Služba Azure Popis
AWS Lambda Azure Functions, WebJobs ve službě Aplikace Azure Service Azure Functions je primární ekvivalentem produktu AWS Lambda pro poskytování kódu bez serveru, na vyžádání. Funkce AWS Lambda se také překrývají s Azure WebJobs, které umožňují plánovat nebo průběžně spouštět úlohy na pozadí.

Ukázkové architektury bez serveru

Zobrazení všech bezserverových architektur

Databáze

Typ Služba AWS Služba Azure Popis
Relační databáze Vzdálená plocha SQL Database

Database for MySQL

Database for PostgreSQL

Database for MariaDB
Spravované služby relačních databází, ve kterých platforma Azure primárně zpracovává odolnost, škálování a údržbu.
Bezserverová relační databáze Bezserverová aplikace Amazon Aurora Bezserverová služba Azure SQL Database

Bezserverový fond SQL ve službě Azure Synapse Analytics
Nabídky databází, které automaticky škálují výpočetní prostředky na základě poptávky po úlohách. Účtují se vám poplatky za sekundu za skutečné využití výpočetních prostředků (Azure SQL) nebo dat zpracovávaných vašimi dotazy (bezserverová služba Azure Synapse Analytics).
NoSQL DynamoDB (klíč-hodnota)

SimpleDB

Amazon DocumentDB (dokument)

Amazon Neptune (graf)
Azure Cosmos DB Azure Cosmos DB je globálně distribuovaná vícemodelová databáze, která nativně podporuje více datových modelů, včetně párů klíč-hodnota, dokumentů, grafů a sloupcových.
Ukládání do mezipaměti ElastiCache

Amazon MemoryDB for Redis
Cache for Redis Distribuovaná služba ukládání do mezipaměti založená na paměti, která poskytuje vysoce výkonné úložiště, které se obvykle používá k přesměrování netransakční práce z databáze.
Migrace databáze Database Migration Service Database Migration Service Služba, která provádí migraci schématu databáze a dat z jednoho formátu databáze do konkrétní databázové technologie v cloudu.

Databázové architektury

  • Hraní her s využitím služby Azure Cosmos DB

    Elastické škálování vaší databáze pro řešení nepředvídatelných nárůstů provozu a zajištění prostředí pro více hráčů s nízkou latencí v globálním měřítku

zobrazit vše

DevOps a monitorování aplikací

Služba AWS Služba Azure Popis
CloudWatch, X-Ray Monitorování Komplexní řešení pro shromažďování, analýzu a akce na telemetrii z cloudových a místních prostředí.
CodeDeploy

CodeCommit

CodePipeline
DevOps Cloudová služba pro spolupráci na vývoji kódu
Vývojářské nástroje Vývojářské nástroje Kolekce nástrojů pro sestavování, ladění, nasazování, diagnostiku a správu multiplatformních škálovatelných aplikací a služeb
CodeBuild Kanál DevOps

GitHub Actions
Plně spravovaná služba sestavení, která podporuje kontinuální integraci a průběžné nasazování (CI/CD).
Rozhraní příkazového řádku Rozhraní příkazového řádku

PowerShell
Díky využívání nativních rozhraní API REST v cloudových službách můžou nejrůznější obálky pro konkrétní programovací jazyky zajišťovat snadné cesty k vytváření řešení na míru.
eksctl az aks Správa služby Azure Kubernetes Service pomocí těchto příkazů Azure CLI
AWS CloudShell Azure Cloud Shell Azure Cloud Shell je interaktivní ověřené prostředí, které je přístupné prostřednictvím prohlížeče a umožňuje spravovat prostředky Azure. Nabízí flexibilitu při výběru prostředí, které nejlépe vyhovuje způsobu práce, Bash nebo PowerShellu.
OpsWorks (založený na Chefu) Automation Konfiguruje a řídí aplikace všech tvarů a velikostí a poskytuje šablony pro vytváření a správu kolekcí prostředků.
CloudFormation Resource Manager

Bicep

Rozšíření virtuálních počítačů

Azure Automation
Poskytuje uživatelům způsob, jak automatizovat ruční, dlouhotrvající, náchylné k chybám a často opakované úlohy IT.
Cloud Development Kit Azure Developer CLI

Ověřené moduly Azure
Imperativní příkazy vhodné pro vývojáře, které umožňují konzistentní a opakovatelnou práci a standardizovanou infrastrukturu jako moduly kódu.

Architektury DevOps

zobrazit vše

Internet věcí (IoT)

Služba AWS Služba Azure Popis
IoT Core IoT Hub Cloudová brána pro správu obousměrné komunikace s miliardami zařízení IoT bezpečně a ve velkém měřítku.
Greengrass IoT Edge Nasaďte cloudovou inteligenci přímo do zařízení IoT, která se používají pro místní scénáře.
Kinesis Firehose, Kinesis Toky Event Hubs Služby, které usnadňují hromadný příjem událostí (zpráv), obvykle ze zařízení a senzorů. Data je pak možné zpracovat v mikrodávkách v reálném čase nebo je zapsat do úložiště pro další analýzu.
IoT Things Graph Digital Twins Služby, které můžete použít k vytváření digitálních reprezentací reálných věcí, míst, obchodních procesů a lidí. Pomocí těchto služeb můžete získat přehledy, podpořit vytváření lepších produktů a nových zákaznických prostředí a optimalizovat provoz a náklady.

Architektury IoT

  • Architektura IoT – subsystémy Azure IoT

    Seznamte se s doporučenou architekturou aplikací IoT, která podporuje hybridní cloud a Edge architekturu. Vývojový diagram podrobně popisuje, jak subsystémy fungují v rámci aplikace IoT.

zobrazit vše

Správa a zásady správného řízení

Služba AWS Služba Azure Popis
Organizace AWS Skupiny pro správu Skupiny pro správu Azure pomáhají organizovat vaše prostředky a předplatná.
Dobře navržený nástroj AWS Dobře navržená kontrola Azure Prozkoumejte svou úlohu prostřednictvím objektivů spolehlivosti, správy nákladů, efektivity provozu, zabezpečení a efektivity výkonu.
Důvěryhodný poradce Poradce Poskytuje analýzu konfigurace a zabezpečení cloudových prostředků, aby předplatitelé mohli zajistit, aby využívali osvědčené postupy a optimální konfigurace.
AWS Billing and Cost Management Azure Cost Management a fakturace Azure Cost Management a fakturace vám pomůžou pochopit fakturu Za Azure (fakturu), spravovat fakturační účet a předplatná, monitorovat a řídit útratu za Azure a optimalizovat využití prostředků.
Sestavy nákladů a využití Rozhraní API pro podrobnosti využití Služby, které pomáhají generovat, monitorovat, předpovídat a sdílet fakturační data o využití prostředků podle času, organizace nebo produktových prostředků.
Konzola pro správu Azure Portal Sjednocená konzola pro správu, která zjednodušuje sestavování, nasazování a provoz cloudových prostředků.
Služba zjišťování aplikací Migrace Vyhodnocuje místní úlohy pro migraci do Azure, provádí změnu velikosti na základě výkonu a poskytuje odhad nákladů.
Správce systémů Monitorování Komplexní řešení pro shromažďování, analýzu a akce na telemetrii z cloudových a místních prostředí.
Řídicí panel osobního stavu Resource Health Poskytuje podrobné informace o stavu prostředků a také doporučené akce pro udržování stavu prostředků.
CloudTrail Protokol aktivit Protokol aktivit je protokol platformy v Azure, který poskytuje přehled o událostech na úrovni předplatného, například při změně prostředku nebo při spuštění virtuálního počítače.
CloudWatch Application Insights Funkce služby Azure Monitor, Application Přehledy je rozšiřitelná služba pro správu výkonu aplikací (APM) pro vývojáře a odborníky v DevOps, která poskytuje telemetrické přehledy a informace, aby lépe porozuměla výkonu aplikací a k identifikaci oblastí pro optimalizaci.
Config Analýza změn aplikace Analýza změn aplikace detekuje různé typy změn, od vrstvy infrastruktury až po nasazení aplikace.
Průzkumník nákladů Správa nákladů Optimalizujte náklady a maximalizujte potenciál cloudu.
Řídicí věž Azure Lighthouse Nastavení a řízení prostředí s více účty nebo předplatnými
Skupiny prostředků a editor značek Skupiny prostředků a značky Skupina prostředků je kontejner, který obsahuje související prostředky pro řešení Azure. Použijte značky pro prostředky Azure pro jejich logické uspořádání podle kategorií.
AWS AppConfig konfigurace Aplikace Azure Azure App Configuration je spravovaná služba, která vývojářům pomáhá jednoduše a bezpečně centralizovat nastavení funkcí a aplikací.
Katalog služeb Spravované aplikace Azure Nabízí cloudová řešení, která můžou uživatelé snadno nasazovat a provozovat.
Sady SDK a nástroje Sady SDK a nástroje Spravujte a interagujte se službami Azure tak, jak dáváte přednost programově z libovolného jazyka, pomocí sad SDK Azure, naší kolekce nástrojů nebo obojího.

Zasílání zpráv a událostí

Služba AWS Služba Azure Popis
Jednoduchá fronta (SQS) Queue Storage Poskytuje službu fronty spravovaných zpráv pro komunikaci mezi oddělenými komponentami aplikace.
Služba SNS (Simple Notification Service) Service Bus Podporuje sadu cloudových technologií middlewaru orientovaných na zprávy, včetně spolehlivého řízení front zpráv a odolného zasílání zpráv publikování a odběru zpráv.
Amazon EventBridge Event Grid Plně spravovaná služba směrování událostí, která umožňuje jednotné využívání událostí pomocí modelu publikování a odběru.
Amazon Kinesis Event Hubs Plně spravovaná služba pro příjem dat v reálném čase. Streamujte miliony událostí za sekundu z libovolného zdroje, abyste mohli vytvářet dynamické datové kanály a okamžitě reagovat na obchodní výzvy.
Amazon MQ Service Bus Service Bus Premium je plně kompatibilní s rozhraním API Java/Jakarta EE Java Message Service (JMS) 2.0. Service Bus Standard podporuje podmnožinu JMS 1.1 zaměřenou na fronty.

Architektury zasílání zpráv

  • Proces detektoru anomálií

    Seznamte se s Detektorem anomálií prostřednictvím vývojového diagramu jednotlivých kroků, který podrobně popisuje celý proces. Projděte si, jak se vybírají modely detekce anomálií s daty časových řad.

  • Škálovatelná webová aplikace

    Tato referenční architektura ukazuje osvědčené postupy pro vylepšení škálovatelnosti a výkonu ve webové aplikaci Azure App Service.

Sítě

Plocha Služba AWS Služba Azure Popis
Cloudové virtuální sítě Virtuální privátní cloud (VPC) Virtual Network Poskytuje v rámci cloudu izolované a privátní prostředí. Uživatelé mají kontrolu nad svým virtuálním síťovým prostředím, včetně možnosti výběru rozsahu IP adres, vytváření podsítí a konfigurace směrovacích tabulek a síťových bran.
Brány NAT NaT Gateway Překlad adres (NAT) virtuální sítě Služba, která zjednodušuje odchozí připojení k internetu pro virtuální sítě. Při konfiguraci v podsíti používá všechna odchozí připojení vaše zadané statické veřejné IP adresy. Odchozí připojení je možné bez nástroje pro vyrovnávání zatížení nebo veřejných IP adres, které jsou přímo připojené k virtuálním počítačům.
Připojení mezi místními sítěmi VPN Gateway VPN Gateway Připojení virtuální sítě Azure do jiných virtuálních sítí Azure nebo místních sítí zákazníků (site-to-site). Umožňuje koncovým uživatelům připojit se ke službám Azure prostřednictvím tunelového propojení VPN (point-to-site).
Správa DNS Trasa 53 DNS Správa záznamů DNS pomocí stejných přihlašovacích údajů a fakturační smlouvy a smlouvy o podpoře jako ostatní služby Azure
Směrování založené na DNS Trasa 53 Traffic Manager Služba, která uchovává doménové názvy a která směruje uživatele na internetové aplikace, propojuje požadavky uživatelů na datová centra, spravuje datový provoz aplikací a zlepšuje jejich dostupnost automatickým převzetím služeb při selhání.
Vyhrazená síť Přímé Připojení ExpressRoute Vytváří vyhrazené privátní síťové spojení mezi místní infrastrukturou a poskytovatelem cloudových služeb (nevyužívá internet).
Vyrovnávání zatížení Network Load Balancer Load Balancer Azure Load Balancer vyrovnává provoz ve vrstvě 4 (TCP nebo UDP). Load Balancer úrovně Standard také podporuje vyrovnávání zatížení mezi oblastmi nebo globálním vyrovnáváním zatížení.
Vyrovnávání zatížení na úrovni aplikace Nástroj pro vyrovnávání zatížení aplikace Application Gateway Application Gateway je nástroj pro vyrovnávání zatížení vrstvy 7. Podporuje ukončení protokolu SSL, spřažení relací na základě souborů cookie a kruhové dotazování pro vyrovnávání zatížení provozu.
Směrovací tabulka Vlastní směrovací tabulky Trasy definované uživatelem Vlastní nebo uživatelem definované (statické) trasy pro přepsání výchozích systémových tras nebo přidání dalších tras do směrovací tabulky podsítě.
Privátní propojení PrivateLink Azure Private Link Azure Private Link poskytuje privátní přístup ke službám hostovaným na platformě Azure. Vaše data se tak budou udržovat v síti Microsoftu.
Privátní připojení PaaS Koncové body VPC Privátní koncový bod Privátní koncový bod poskytuje zabezpečené privátní připojení k různým prostředkům PaaS (Platforma jako služba) Azure prostřednictvím páteřní privátní sítě Microsoftu.
Peering virtuálních sítí Partnerský vztah VPC Partnerské vztahy virtuálních sítí Partnerský vztah virtuálních sítí je mechanismus, který spojuje dvě virtuální sítě ve stejné oblasti prostřednictvím páteřní sítě Azure. Po navázání partnerského vztahu se tyto dvě virtuální sítě pro všechny účely připojení jeví jako jedna síť.
Sítě pro doručování obsahu CloudFront Dveří Azure Front Door je moderní služba CDN (Cloud Content Delivery Network), která poskytuje vysoce výkonné, škálovatelnost a zabezpečené uživatelské prostředí pro váš obsah a aplikace.
Monitorování sítě Protokoly toku VPC Azure Network Watcher Azure Network Watcher umožňuje monitorovat, diagnostikovat a analyzovat provoz ve službě Azure Virtual Network.

Síťové architektury

  • Hvězdicová topologie sítě v Azure

    Seznamte se s implementací hvězdicové topologie sítě v Azure, kde centrem je virtuální síť a paprsky jsou virtuální sítě, které jsou s tímto centrem v partnerském vztahu.

  • Implementace zabezpečené hybridní sítě

    Projděte si zabezpečenou hybridní síť, která rozšiřuje místní síť do Azure. Mezi místní sítí a virtuální sítí Azure je použitá hraniční síť.

zobrazit vše

Zabezpečení, identita a přístup

Ověřování a autorizace

Služba AWS Služba Azure Popis
Správa identit a přístupu (IAM) Microsoft Entra ID Umožňuje uživatelům bezpečně řídit přístup ke službám a prostředkům a současně nabízet zabezpečení a ochranu dat. Je možné vytvářet a spravovat uživatele a skupiny a používat sady oprávnění k povolení nebo zamítnutí přístupu k prostředkům.
Správa identit a přístupu (IAM) Řízení přístupu na základě role Azure Řízení přístupu na základě role v Azure (RBAC) pomáhá spravovat, kdo má přístup k prostředkům Azure, co může s těmito prostředky dělat a k jakým oblastem má přístup.
Organizace Správa předplatného + Azure RBAC Zásady zabezpečení a správa rolí pro práci s více účty
Multi-Factor Authentication Microsoft Entra ID Sejf ohlídejte přístup k datům a aplikacím a současně se schováváte s požadavky uživatelů na jednoduchý proces přihlašování.
Adresářová služba Microsoft Entra Domain Services Poskytuje spravované doménové služby, jako je připojení k doméně, zásady skupiny, LDAP a ověřování Kerberos/NTLM, které jsou plně kompatibilní se službou Windows Server Active Directory.
Cognito Microsoft Entra Externí ID Vysoce dostupná globální služba pro správu identit pro aplikace přístupné uživatelům, které se škálují na stovky milionů identit.
Konfigurace AWS Zásady Azure Policy je služba v Azure, která slouží k vytváření, přiřazování a správě zásad. Tyto zásady vynucují u vašich prostředků různá pravidla a účinky, aby tyto prostředky zůstaly v souladu s vašimi firemními standardy a smlouvami o úrovni služeb.
Organizace Skupiny pro správu Skupiny pro správu Azure poskytují úroveň oboru nad předplatnými. Předplatná uspořádáte do kontejnerů označovaných jako skupiny pro správu a na tyto skupiny pro správu použijete své zásady správného řízení. Všechna předplatná v rámci skupiny pro správu automaticky dědí podmínky, které se na příslušnou skupinu pro správu vztahují. Skupiny pro správu poskytují správu na podnikové úrovni ve velkém měřítku bez ohledu na to, jaký typ předplatných máte.

Šifrování

Služba AWS Služba Azure Popis
Šifrování na straně serveru s Služba správy klíčů Amazon S3 Šifrování služby Azure Storage Pomáhá chránit a chránit vaše data a plnit závazky organizace týkající se zabezpečení a dodržování předpisů.
Služba správy klíčů (Služba správy klíčů), CloudHSM Key Vault Poskytuje řešení zabezpečení a spolupracuje s dalšími službami tím, že poskytuje způsob správy, vytváření a řízení šifrovacích klíčů uložených v modulech hardwarového zabezpečení (HSM).

Brána firewall

Služba AWS Služba Azure Popis
Firewall webových aplikací Firewall webových aplikací Brána firewall, která chrání webové aplikace před běžnými typy útoků.
Síťová brána firewall AWS Brána firewall Poskytuje příchozí ochranu pro protokoly jiné než HTTP/S, ochranu na úrovni odchozí sítě pro všechny porty a protokoly a ochranu na úrovni aplikace pro odchozí http/S.

Zabezpečení

Služba AWS Služba Azure Popis
Inspector Defender for Cloud Automatizovaná služba vyhodnocování zabezpečení, která pro aplikace zlepšuje bezpečnost a shodu s předpisy. Automaticky v aplikacích vyhodnocuje zranitelná místa nebo odchylky od doporučených postupů.
Správce certifikátů Certifikáty služby App Service dostupné na portálu Služba, která zákazníkům umožňuje bezproblémově vytvářet, spravovat a využívat certifikáty v cloudu.
GuardDuty Microsoft Sentinel Detekce a zkoumání pokročilých útoků místně i v cloudu
Artefakt Service Trust Portal Poskytuje přístup k sestavám auditu, průvodcům dodržování předpisů a dokumentům důvěryhodnosti z různých cloudových služeb.
Štít Služba DDoS Protection Poskytuje cloudové služby s ochranou před distribuovanými útoky na odepření služeb (DDoS).

Architektury zabezpečení

zobrazit vše

Úložiště

Úložiště objektů

Služba AWS Služba Azure Popis
Simple Storage Services (S3) Blob Storage Služba úložiště objektů použitelného pro cloudové aplikace, distribuci obsahu, zálohování, archivaci, zotavení po havárii a analýzy velkých objemů dat.

Disky virtuálního serveru

Služba AWS Služba Azure Popis
Elastic Block Store (EBS) spravované disky Úložiště SSD optimalizované pro operace čtení a zápisu náročné na vstupně-výstupní operace Pro použití jako vysoce výkonné úložiště virtuálních počítačů Azure.

Sdílené soubory

Služba AWS Služba Azure Popis
ElasticKý systém souborů Soubory Zajišťuje jednoduché rozhraní pro rychlé vytváření a konfiguraci systémů souborů a pro sdílení souborů. Lze použít s tradičními protokoly, které přistupuje k souborům přes síť.

Archivace a zálohování

Služba AWS Služba Azure Popis
Méně časté přístupy (IA) S3 Studená úroveň úložiště Studené úložiště je nižší nákladová úroveň pro ukládání dat, která se často přistupují k dlouhodobým datům.
S3 Glacier, Deep Archive Archivní úroveň přístupu k úložišti Archivní úložiště má nejnižší náklady na úložiště a v porovnání s horkým a studeným úložištěm vyšší náklady na načtení dat.
Backup Backup Zálohujte a obnovujte soubory a složky z cloudu a zajistěte ochranu před ztrátou dat mimo pracoviště.

Hybridní úložiště

Služba AWS Služba Azure Popis
Brána úložiště AWS: Brána souborů S3 Azure Data Box Gateway, Synchronizace souborů Azure Poskytuje místní sdílené složky NFS a SMB uložené místně v mezipaměti, které jsou založené na cloudu.
Brána úložiště AWS: Pásková brána žádné Nahrazuje místní fyzické pásky místními virtuálními páskami, které jsou založené na cloudu.
Brána úložiště AWS: Brána svazku žádné Poskytuje místní blokové úložiště založené na iSCSI, které je založené na cloudu.
Synchronizace dat Synchronizace souborů Soubory Azure je možné nasadit dvěma hlavními způsoby: přímo připojením bezserverových sdílených složek Azure nebo ukládáním sdílených složek Azure do mezipaměti místně pomocí Synchronizace souborů Azure.

Hromadný přenos dat

Služba AWS Služba Azure Popis
Import/export disku Import/export Řešení pro přenos dat, které využívá zabezpečené disky a zařízení pro přenos velkých objemů dat. Nabízí taky ochranu dat během kopírování.
Import/Export Snowball, Snowball Edge, Snowmobile Data Box Petabajt– až po řešení přenosu dat v exabajtovém měřítku, které k přenosu velkých objemů dat do a z Azure používá zabezpečená zařízení úložiště dat.

Architektury úložiště

zobrazit vše

Webové aplikace

Služba AWS Služba Azure Popis
Elastic Beanstalk App Service Spravovaná hostitelská platforma poskytující snadno použitelné služby pro nasazování a škálování webových aplikací a služeb
Brána rozhraní API API Management Řešení na klíč pro publikování rozhraní API pro externí a interní uživatele
CloudFront Azure Front Door Azure Front Door je moderní služba CDN (Cloud Content Delivery Network), která poskytuje vysoce výkonné, škálovatelnost a zabezpečené uživatelské prostředí pro váš obsah a aplikace.
Globální akcelerátor Azure Front Door Snadno se připojte k distribuovaným architekturám mikroslužeb do jedné globální aplikace pomocí vyrovnávání zatížení HTTP a pravidel směrování založených na cestě. Automatizace vytváření nových oblastí a horizontální navýšení kapacity s využitím globálních akcí řízených rozhraním API a nezávislé odolnosti proti chybám vůči back-endovým mikroslužbám v Azure nebo kdekoli
Globální akcelerátor Nástroj pro vyrovnávání zatížení napříč oblastmi Distribuujte a vyrovnáváte zatížení provozu napříč několika oblastmi Azure prostřednictvím jedné, statické a globální veřejné IP adresy libovolného vysílání.
Lightsail App Service Vytvářejte, nasazujte a škálujte webové aplikace na plně spravované platformě.
App Runner Web App for Containers Snadné nasazení a spouštění kontejnerizovaných webových aplikací ve Windows a Linuxu
Zesílit Static Web Apps Zvyšte produktivitu díky přizpůsobenému vývojářskému prostředí, pracovním postupům CI/CD pro sestavování a nasazování hostování statického obsahu a dynamickému škálování pro integrovaná bezserverová rozhraní API.

Webové architektury

  • Architektura škálovatelné webové aplikace elektronického obchodování

    Web elektronického obchodování zahrnuje jednoduché pracovní postupy pro zpracování objednávek s využitím služeb Azure. Při využití Azure Functions a Web Apps se vývojáři mohou soustředit na sestavování individuálních prostředí a starost o infrastrukturu nechat na Azure.

  • Webová aplikace bez serveru

    Tato referenční architektura ukazuje bezserverovou webovou aplikaci, která obsluhuje statický obsah ze služby Azure Blob Storage a implementuje rozhraní API s využitím Azure Functions.

zobrazit vše

Výpočetní prostředí pro koncové uživatele

Služba AWS Služba Azure Popis
WorkSpaces, AppStream 2.0 Azure Virtual Desktop Správa virtuálních klientských počítačů a aplikací za účelem povolení přístupu k podnikovým sítím a datům uživatelům, kdykoli a odkudkoli z podporovaných zařízení. Amazon WorkSpaces podporuje virtuální počítače s Windows a Linuxem. Azure Virtual Desktop podporuje virtuální počítače s Windows 10 s více relacemi.
WorkLink Proxy soubor aplikace Poskytuje přístup k intranetových aplikacím bez nutnosti připojení VPN. Amazon WorkLink je omezený na zařízení s iOSem a Androidem.

Různé

Plocha Služba AWS Služba Azure Popis
Logika procesu back-end Funkce kroku Logic Apps Cloudová technologie pro vytváření distribuovaných aplikací s využitím předefinovaných konektorů ke snížení problémů s integrací Připojení aplikace, data a zařízení místně nebo v cloudu.
Podnikové aplikační služby WorkMail, WorkDocs, Chime Microsoft 365 Plně integrovaná cloudová služba, která poskytuje komunikaci, e-mail a správu dokumentů v cloudu a je dostupná na široké škále zařízení.
Hry GameLift PlayFab Spravované služby pro hostování vyhrazených herních serverů
Překódování médií Elastický transkodér Media Services Služby, které nabízejí služby streamování videa v kvalitě vysílání, včetně různých technologií překódování.
Workflow Funkce kroku Logic Apps Bezserverová technologie pro připojení aplikací, dat a zařízení kdekoli, ať už místně, nebo v cloudu pro velké ekosystémy SaaS a cloudových konektorů.
Hybridní Základny Stack Azure Stack je hybridní cloudová platforma, která umožňuje spouštět služby Azure v datacentru vaší společnosti nebo poskytovatele služeb. Jako vývojář můžete v Azure Stacku vytvářet aplikace. Pak je můžete nasadit do služby Azure Stack nebo Azure, nebo můžete vytvářet skutečně hybridní aplikace, které využívají výhod připojení mezi cloudem Azure Stack a Azure.
Média Elemental MediaConvert Media Services Platforma pracovních postupů cloudového média pro indexování, balení, ochranu a streamování videa ve velkém měřítku.
Satelitní Pozemní stanice Azure Orbital Plně spravovaná cloudová pozemní stanice jako služba.
Kvantové výpočty Amazon Braket Azure Quantum Spravovaná služba kvantového computingu, kterou můžou vývojáři, výzkumní pracovníci a firmy používat ke spouštění programů kvantových výpočtů.

Další kroky

Pokud s Azure začínáte, projděte si interaktivní studijní program Microsoft Azure Fundamentals .