Vergelijking van services van AWS en Azure

In dit artikel wordt uitgelegd hoe Microsoft Azure-services zich verhouden tot Amazon Web Services (AWS). Of u nu een multicloudoplossing plant met Azure en AWS of migreert naar Azure, u kunt de IT-mogelijkheden van Azure- en AWS-services in alle categorieën vergelijken.

In dit artikel worden services vergeleken die ruwweg vergelijkbaar zijn. Niet elke AWS-service of Azure-service wordt vermeld en niet elke overeenkomende service heeft exacte functiepariteit.

Azure en AWS voor oplossingen met meerdere clouds

Azure en AWS bieden als toonaangevende openbare cloudplatforms een brede en uitgebreide set mogelijkheden met wereldwijde dekking. Toch kiezen veel organisaties ervoor om beide platforms samen te gebruiken voor meer keuze en flexibiliteit, en om hun risico en afhankelijkheden te verspreiden met een benadering met meerdere clouds. Adviesbedrijven en softwareleveranciers kunnen ook gebruikmaken van Zowel Azure als AWS, omdat deze platformen de meeste vraag naar de cloudmarkt vertegenwoordigen.

Zie Inleiding tot Azure voor AWS-professionals voor een overzicht van Azure voor AWS-gebruikers.

Marketplace

AWS-service Azure-service Beschrijving
AWS Marketplace Azure Marketplace Gebruiksvriendelijke en automatisch geconfigureerde toepassingen van derden, met oplossingen voor één virtuele machine of meerdere virtuele machines.

AI + Machine Learning

AWS-service Azure-service Beschrijving
SageMaker Machine Learning Een cloudservice voor het trainen, implementeren, automatiseren en beheren van machine learning-modellen.
Alexa Skills Kit Bot Framework Intelligente bots bouwen en verbinden die communiceren met uw gebruikers met behulp van tekst/sms, Skype, Teams, Slack, Microsoft 365 mail, Twitter en andere populaire services.
Lex Spraakservices API die spraak kan converteren naar tekst, intentie begrijpt en tekst weer converteert naar spraak voor natuurlijke reactiesnelheid.
Lex Language Understanding (LUIS) Hiermee kunnen uw toepassingen contextueel inzicht hebben in gebruikersopdrachten.
Polly, Transcriberen Spraakservices Hiermee schakelt u zowel spraak-naar-tekst- als tekstfuncties in spraak in.
Rekognition Cognitive Services Computer Vision: gegevens extraheren uit afbeeldingen om visuele gegevens te categoriseren en te verwerken.

Gezicht: Gezichten en gezichtsuitdrukkingen in foto's detecteren, identificeren en analyseren.
Skills Kit Virtuele assistent De sjabloon voor virtuele assistent bevat een aantal aanbevolen procedures die we hebben geïdentificeerd door het bouwen van gesprekservaringen en automatiseert de integratie van onderdelen die we voor Bot Framework-ontwikkelaars zeer nuttig hebben gevonden.

AI- en machine learning-architecturen

alles weergeven

Big data en analyse

Datawarehouse

AWS-service Azure-service Beschrijving
Redshift Synapse Analytics Cloudgebaseerde enterprise datawarehouse (EDW) die MPP (Massively Parallel Processing) gebruikt om snel complexe query's uit te voeren op petabytes aan gegevens.
Meerformatie Gegevensshare Een eenvoudige en veilige service voor het delen van big data.

Datawarehouse-architecturen

  • Architectuur voor modern datawarehouse

    Verken een clouddatawarehouse dat gebruikmaakt van big data. Modern datawarehouse brengt al uw gegevens bij elkaar en schaalt de oplossing naarmate uw gegevens toenemen.

  • Geautomatiseerde Enterprise BI

    Lees hoe u een werkstroom voor extraheren, laden en transformeren (ELT) automatiseert in Azure met behulp van Azure Data Factory en Azure Synapse Analytics.

alles weergeven

Tijdreeks

AWS-service Azure-service Beschrijving
Amazon Timestream Azure Data Explorer

Azure Time Series Insights
Volledig beheerd, lage latentie en gedistribueerd big data-analyseplatform dat complexe query's uitvoert op petabytes aan gegevens. Zeer geoptimaliseerd voor logboek- en tijdreeksgegevens.

Open en schaalbare end-to-end IoT-analyseservice. Gegevens verzamelen, verwerken, opslaan, query's uitvoeren en visualiseren op IoT-schaalgegevens (Internet of Things), die zeer contextueel zijn en geoptimaliseerd zijn voor tijdreeksen.

Tijdreeksarchitecturen

  • IoT-analyse met Azure Data Explorer

    IoT-telemetrie-analyse met Azure Data Explorer laat analyses in bijna realtime zien van snelle streaming data in hoge volumes en in een grote verscheidenheid.

Verwerking van big data

AWS-service Azure-service Beschrijving
EMR Azure Data Explorer Volledig beheerd, lage latentie, gedistribueerd big data analytics-platform om complexe query's uit te voeren op petabytes aan gegevens.
EMR Databricks Op Apache Spark gebaseerd analyseplatform.
EMR HDInsight Beheerde Hadoop-service. Hadoop-clusters implementeren en beheren in Azure.
EMR Data Lake Storage Zeer schaalbare, veilige data lake-functionaliteit die is gebouwd op Azure Blob Storage.

Big data-architecturen

  • Optimalisatie van campagnes met Azure HDInsight Spark Clusters

    Deze oplossing laat zien hoe u een machine learning model bouwt en implementeert met Microsoft R Server op Azure HDInsight Spark-clusters om acties aan te bevelen om het aankooptempo van leads te maximaliseren waarop een campagne is gericht. Deze oplossing maakt een efficiënte verwerking van big data op Apache Spark mogelijk met Microsoft R Server.

  • Big data-analyse met Azure Data Explorer

    Big Data Analytics met Azure Data Explorer laat de mogelijkheden van Azure Data Explorer zien om te kunnen werken met volume, snelheid en een verscheidenheid aan gegevens.

alles weergeven

Gegevensindeling /ETL

AWS-service Azure-service Beschrijving
Gegevenspijplijn, lijm Data Factory Verwerkt en verplaatst gegevens tussen verschillende reken- en opslagservices evenals on-premises gegevensbronnen met opgegeven intervallen. Gegevenspijplijnen maken, plannen, organiseren en beheren.
Lijm Microsoft Purview Een geïntegreerde gegevensbeheerservice waarmee u uw on-premises, multicloud- en SaaS-gegevens (Software as a Service) kunt beheren en beheren.

Analyse en visualisatie

AWS-service Azure-service Beschrijving
Kinesis Analytics Stream Analytics

Azure Data Explorer

Data Lake Analytics

Data Lake Store
Opslag- en analyseplatformen die inzichten creëren op basis van grote hoeveelheden gegevens of gegevens die afkomstig zijn uit veel bronnen.
QuickSight Power BI Hulpprogramma's voor bedrijfsinformatie die visualisaties bouwen, ad-hocanalyses uitvoeren en zakelijke inzichten ontwikkelen op basis van gegevens.
CloudSearch Cognitive Search Levert mogelijkheden voor zoeken in volledige tekst en gerelateerde zoekanalyse en -functies.
Athena Data Lake Analytics

Azure Synapse Analytics
Biedt een serverloze interactieve queryservice die gebruikmaakt van standaard-SQL voor het analyseren van databases.

Azure Synapse Analytics is een onbeperkte analyseservice waarin gegevensintegratie, opslag van bedrijfsgegevens en analyse van big data worden gecombineerd. Het biedt u de vrijheid om gegevens op uw voorwaarden op te vragen, met behulp van serverloze of toegewezen resources op schaal.
Elasticsearch-service Elastisch in Azure Gebruik Elastic Stack (Elastic, Logstash en Kibana) om in realtime te zoeken, te analyseren en te visualiseren.

Analysearchitecturen

  • Geavanceerde analysearchitectuur

    Krijg bijna realtime gegevensanalyse van streamingservices. Met deze big data-architectuur kunt u willekeurig welke gegevens op willekeurig welke schaal combineren met aangepaste machine learning.

  • Geautomatiseerde Enterprise BI

    Lees hoe u een werkstroom voor extraheren, laden en transformeren (ELT) automatiseert in Azure met behulp van Azure Data Factory en Azure Synapse Analytics.

  • Massale opname en analyse van nieuwsfeeds in Azure

    Maak een pijplijn om teksten, afbeeldingen, sentimenten en andere gegevens op te nemen uit RSS-nieuwsfeeds met alleen Azure-services, waaronder Azure Cosmos DB en Azure Cognitive Services.

alles weergeven

Compute

Virtuele machines en servers

Met virtuele machines (VM's) en servers kunnen gebruikers het besturingssysteem en andere software implementeren, beheren en onderhouden. Gebruikers betalen voor wat ze gebruiken, met de flexibiliteit om de grootte te wijzigen.

AWS-service Azure-service Beschrijving
Amazon EC2-instantietypen Azure Virtual Machines AWS- en Azure on-demand VM's factureren per seconde. Hoewel AWS-exemplaren en Azure VM-grootten vergelijkbare categorieën hebben, verschillen de exacte RAM-, CPU- en opslagmogelijkheden. Zie Azure VM-grootten voor meer informatie over azure-VM-grootten.
VMware Cloud op AWS Azure VMware Solution Met AWS- en Azure-oplossingen kunt u workloads en omgevingen op basis van VMware vSphere verplaatsen naar de cloud. Azure VMware Solution is een door VMware geverifieerde Microsoft-service die wordt uitgevoerd op de Azure-infrastructuur. U kunt bestaande omgevingen beheren met VMware-oplossingshulpprogramma's, terwijl u toepassingen moderniseren met cloudeigen services.
PARALLEL AWS-cluster Azure CycleCloud HPC- en grote rekenclusters van elke schaal maken, beheren, gebruiken en optimaliseren.

Alle architecturen van virtuele machines weergeven

Automatisch schalen

Met automatisch schalen kunt u automatisch het aantal VM-exemplaren wijzigen. U stelt gedefinieerde metrische gegevens en drempelwaarden in die bepalen wanneer exemplaren moeten worden toegevoegd of verwijderd.

AWS-service Azure-service Beschrijving
Automatisch schalen van AWS Virtuele-machineschaalsets, Automatisch schalen van App Service In Azure kunt u met virtuele-machineschaalsets identieke sets virtuele machines implementeren en beheren. Het aantal sets kan automatisch schalen. Met automatische schaalaanpassing van App Service kunt u Azure-app Service-toepassingen automatisch schalen.

Alle architecturen voor automatisch schalen weergeven

Batchverwerking

Batchverwerking voert grootschalige parallelle en krachtige computingtoepassingen efficiënt uit in de cloud.

AWS-service Azure-service Beschrijving
AWS Batch Azure Batch Met Azure Batch kunt u rekenintensief werk beheren in een schaalbare verzameling vm's.

Alle batchverwerkingsarchitecturen weergeven

Storage

Verschillende services bieden verschillende typen gegevensopslag voor VM-schijven.

AWS-service Azure-service Beschrijving
Schijfvolumes in Amazon Elastic Block Store (EBS) Gegevensschijven in Azure Blob Storage. Gegevensschijven in blobopslag bieden duurzame gegevensopslag voor Virtuele Azure-machines. Deze opslag is vergelijkbaar met SCHIJFvolumes van AWS EC2 op EBS.
Amazon EC2 Instance Store Tijdelijke Azure-opslag Tijdelijke Azure-opslag biedt VIRTUELE machines met vergelijkbare tijdelijke lees-/schrijfopslag met lage latentie naar EC2-exemplaaropslag, ook wel kortstondige opslag genoemd.
Door Amazon EBS ingericht IOPS-volume Azure Premium Storage ondersteuning voor Azure betere schijf-I/O-prestaties met Premium-opslag. Deze opslag is vergelijkbaar met de ingerichte IOPS-opslagopties van AWS.
Amazon Elastic File System (EFS) Azure Files Azure Files biedt virtuele machines met vergelijkbare functionaliteit als Amazon EFS.

Alle opslagarchitecturen weergeven

Containers en containerorchestrators

Verschillende AWS- en Azure-services bieden implementatie en indeling van toepassingen in containers.

AWS-service Azure-service Beschrijving
Amazon Elastic Container Service (Amazon ECS), AWS Fargate Azure Container Apps Azure Container Apps is een schaalbare service waarmee u duizenden containers kunt implementeren zonder toegang tot het besturingsvlak.
Amazon Elastic Container Registry (Amazon ECR) Azure Container Registry Containerregisters slaan docker opgemaakte installatiekopieën op en maken alle typen containerimplementaties in de cloud.
Amazon Elastic Kubernetes Service (EKS) Azure Kubernetes Service (AKS) Met EKS en AKS kunt u implementaties van in containers geplaatste Docker-toepassingen organiseren met Kubernetes. AKS vereenvoudigt bewaking en clusterbeheer via automatische upgrades en een ingebouwde operations-console. Zie containerruntimeconfiguratie voor specifieke informatie over de hostingomgeving.
AWS App Mesh Istio-invoegtoepassing voor AKS De Istio-invoegtoepassing voor AKS biedt een volledig ondersteunde integratie van de opensource Istio-service-mesh.

Voorbeeld van containerarchitecturen

Alle containerarchitecturen weergeven

Serverloze computing

Met serverloze computing kunt u systemen integreren en back-endprocessen uitvoeren zonder servers in te richten of te beheren.

AWS-service Azure-service Beschrijving
AWS Lambda Azure Functions, WebJobs in Azure-app Service Azure Functions is het voornaamste equivalent van AWS Lambda voor het verstrekken van on-demand, serverloze code. De AWS Lambda-functionaliteit overlapt ook met Azure WebJobs, waarmee u achtergrondtaken kunt plannen of continu kunt uitvoeren.

Voorbeeld van serverloze architecturen

  • Sociale app voor mobiel en web met verificatie

    Bekijk een gedetailleerd, stapsgewijs diagram waarin het bouwproces en de implementatie van de architectuur worden weergegeven van de mobiele client-app die de mogelijkheid biedt om een social media afbeelding te delen gedeeld met een begeleidende web-app en verificatiemogelijkheden, zelfs als u offline bent.

  • Architectuur voor cloudoverschrijdend schalen

    Lees hoe u schaalbaarheid tussen clouds kunt verbeteren met oplossingsarchitectuur met Azure Stack. Een stapsgewijs stroomdiagram beschrijft de implementatie-instructies.

Alle serverloze architecturen weergeven

Database

Type AWS-service Azure-service Beschrijving
Relationele database RDS SQL Database

Database for MySQL

Database for PostgreSQL

Database for MariaDB
Beheerde relationele databaseservices waarin tolerantie, schaal en onderhoud voornamelijk worden verwerkt door het Azure-platform.
Serverloze relationele database Amazon Aurora Serverless Azure SQL Database-server

Serverloze SQL-pool in Azure Synapse Analytics
Databaseaanbiedingen waarmee berekeningen automatisch worden geschaald op basis van de vraag naar werkbelastingen. U wordt per seconde gefactureerd voor de werkelijke berekening die wordt gebruikt (Azure SQL)/gegevens die worden verwerkt door uw query's (serverloos van Azure Synapse Analytics).
NoSQL DynamoDB (sleutelwaarde)

Simpledb

Amazon DocumentDB (document)

Amazon Neptune (Grafiek)
Azure Cosmos DB Azure Cosmos DB is een wereldwijd gedistribueerde database met meerdere modellen die systeemeigen ondersteuning biedt voor meerdere gegevensmodellen, waaronder sleutel-waardeparen, documenten, grafieken en kolommen.
Caching ElastiCache

Amazon MemoryDB voor Redis
Cache voor Redis Een gedistribueerde cacheservice in het geheugen die een opslag met hoge prestaties biedt die doorgaans wordt gebruikt voor het offloaden van niet-transactional werk uit een database.
Databasemigratie Database Migration Service Database Migration Service Een service die de migratie van databaseschema's en gegevens uitvoert van de ene databaseindeling naar een specifieke databasetechnologie in de cloud.

Databasearchitecturen

  • Gamen met Behulp van Azure Cosmos DB

    Schaal uw database op een flexibele manier om onvoorspelbare verkeerspieken te kunnen afhandelen en op wereldwijde schaal multiplayer-ervaringen te kunnen bieden.

alles weergeven

DevOps en toepassingsbewaking

AWS-service Azure-service Beschrijving
CloudWatch, X-Ray Controle Uitgebreide oplossing voor het verzamelen, analyseren en uitvoeren van telemetrie vanuit uw cloud- en on-premises omgevingen.
CodeDeploy

CodeCommit

CodePipeline
DevOps Een cloudservice voor het samenwerken aan codeontwikkeling.
Hulpprogramma's voor ontwikkelaars Hulpprogramma's voor ontwikkelaars Verzameling hulpprogramma's voor het bouwen, foutopsporing, implementeren, diagnosticeren en beheren van schaalbare apps en services met meerdere platforms.
CodeBuild DevOps-pijplijn

GitHub Actions
Volledig beheerde buildservice die ondersteuning biedt voor continue integratie en continue implementatie (CI/CD).
Opdrachtregelinterface CLI

Powershell
Diverse programmeertaalspecifieke wrappers zijn over de systeemeigen REST API van alle cloudservices heen gebouwd en bieden eenvoudige manieren om oplossingen te maken.
eksctl az aks Beheer Azure Kubernetes Service met behulp van deze Azure CLI-opdrachten.
AWS CloudShell Azure Cloud Shell Azure Cloud Shell is een interactieve, geverifieerde en vanuit de browser toegankelijke shell voor het beheer van Azure-resources. Het biedt u de flexibiliteit om de shell-ervaring te kiezen die het beste past bij de manier waarop u werkt, Bash of PowerShell.
OpsWorks (op basis van Chef) Automation Configureert en bestuurt toepassingen van allerlei vormen en grootten, en biedt sjablonen voor het maken en beheren van een verzameling resources.
CloudFormation Resource Manager

Bicep

VM-extensies

Azure Automation
Biedt gebruikers een manier om de handmatige, langdurige, foutgevoelige en vaak herhaalde IT-taken te automatiseren.
Cloud Development Kit Azure Developer CLI

Geverifieerde Azure-modules
Gebruiksvriendelijke imperatieve opdrachten die consistente en herhaalbare werk- en gestandaardiseerde infrastructuur mogelijk maken als codemodules.

DevOps-architecturen

alles weergeven

Internet of things (IoT)

AWS-service Azure-service Beschrijving
IoT Core IoT Hub Een cloudgateway voor het beheren van bidirectionele communicatie met miljarden IoT-apparaten, veilig en op schaal.
Greengrass IoT Edge Cloud intelligence rechtstreeks implementeren op IoT-apparaten, geschikt voor on-premises scenario's.
Kinesis Firehose, Kinesis Streams Event Hubs Services die de massaopname van gebeurtenissen (berichten) mogelijk maken, meestal van apparaten en sensoren. De gegevens kunnen vervolgens in realtime microbatches worden verwerkt of naar de opslag worden geschreven voor verdere analyse.
IoT Things Graph Digital Twins Services die u kunt gebruiken om digitale representaties te maken van echte dingen, plaatsen, bedrijfsprocessen en mensen. Gebruik deze services om inzicht te krijgen, het creëren van betere producten en nieuwe klantervaringen te stimuleren en bewerkingen en kosten te optimaliseren.

IoT-architecturen

  • IoT-architectuur: Azure IoT-subsystemen

    Meer informatie over onze aanbevolen IoT-toepassingsarchitectuur die ondersteuning biedt voor hybride cloud- en edge-computing. Een stroomdiagram laat zien hoe de subsystemen in de IoT-toepassing functioneren.

  • Verwerken van voertuiggegevens in realtime met IoT

    In dit voorbeeld wordt een realtime gegevensopname/verwerkingspijplijn gebouwd om berichten van IoT-apparaten op te nemen en te verwerken in een analytisch big data-platform in Azure.

alles weergeven

Beheer en governance

AWS-service Azure-service Beschrijving
AWS-organisaties Beheergroepen Met Azure-beheergroepen kunt u uw resources en abonnementen ordenen.
AWS Well-Architected Tool Azure Well-Architected Review Bekijk uw workload via de lenzen van betrouwbaarheid, kostenbeheer, operationele uitmuntendheid, beveiliging en prestatie-efficiëntie.
Vertrouwde advisor Adviseur Biedt een analyse van de configuratie en beveiliging van cloudresources, zodat abonnees ervoor kunnen zorgen dat ze gebruikmaken van best practices en optimale configuraties.
AWS-facturering en kostenbeheer Azure Cost Management en facturering Azure Cost Management en Facturering helpt u inzicht te hebben in uw Azure-factuur (factuur), uw factureringsaccount en abonnementen te beheren, Azure-uitgaven te bewaken en beheren en resourcegebruik te optimaliseren.
Kosten- en gebruiksrapporten API voor gedetailleerde gebruiksgegevens Services voor het genereren, bewaken, voorspellen en delen van factureringsgegevens voor resourcegebruik per tijd, organisatie of productresources.
Management Console Portal Een geïntegreerde beheerconsole die het bouwen, implementeren en gebruiken van uw cloudresources vereenvoudigt.
Toepassingsdetectieservice Migreren Evalueert on-premises workloads voor migratie naar Azure, voert de grootte op basis van prestaties uit en biedt kostenramingen.
Systeembeheer Controle Uitgebreide oplossing voor het verzamelen, analyseren en uitvoeren van telemetrie vanuit uw cloud- en on-premises omgevingen.
Dashboard voor persoonlijke status Resource Health Biedt gedetailleerde informatie over de status van resources, evenals aanbevolen acties voor het onderhouden van de resourcestatus.
CloudTrail Activiteitenlogboek Het activiteitenlogboek is een platformlogboek in Azure dat inzicht biedt in gebeurtenissen op abonnementsniveau, zoals wanneer een resource wordt gewijzigd of wanneer een virtuele machine wordt gestart.
CloudWatch Application Insights Een functie van Azure Monitor is Application Insights een uitbreidbare APM-service (Application Performance Management) voor ontwikkelaars en DevOps-professionals, die telemetrie-inzichten en -informatie biedt om beter inzicht te krijgen in de prestaties van toepassingen en om gebieden voor optimalisatie te identificeren.
Config Analyse van toepassingswijziging Toepassingswijzigingsanalyse detecteert verschillende soorten wijzigingen, van de infrastructuurlaag tot de implementatie van toepassingen.
Cost Explorer Kostenbeheer Kosten optimaliseren en tegelijkertijd het potentieel van de cloud maximaliseren.
Control Tower Azure Lighthouse Een omgeving met meerdere accounts/abonnementen instellen en beheren.
Resourcegroepen en tag-editor Resourcegroepen en tags Een resourcegroep is een container die gerelateerde resources voor een Azure-oplossing bevat. Pas tags toe op uw Azure-resources om ze logisch te organiseren op basis van categorieën.
AWS AppConfig Azure App Configuration Azure App Configuration is een beheerde service waarmee ontwikkelaars hun toepassings- en functie-instellingen eenvoudig en veilig kunnen centraliseren.
Servicecatalogus Door Azure beheerde toepassingen Biedt cloudoplossingen die eenvoudig zijn voor consumenten om te implementeren en te gebruiken.
SDK's en hulpprogramma's SDK's en hulpprogramma's Beheer en communiceer met Azure-services zoals u wilt, programmatisch vanuit uw gewenste taal, met behulp van de Azure SDK's, onze verzameling hulpprogramma's of beide.

Berichten en gebeurtenissen

AWS-service Azure-service Beschrijving
Simple Queue Service (SQS) Queue Storage Biedt een service voor het in de wachtrij plaatsen van beheerde berichten voor communicatie tussen losgekoppelde toepassingsonderdelen.
Simple Notification Service (SNS) Service Bus Ondersteunt een set cloudgebaseerde, berichtengeoriënteerde middlewaretechnologieën, waaronder betrouwbare berichtenwachtrijen en duurzame publicatie/abonneren van berichten.
Amazon EventBridge Event Grid Een volledig beheerde service voor gebeurtenisroutering waarmee uniform gebeurtenisverbruik mogelijk is met behulp van een publicatie-/abonneermodel.
Amazon Kinesis Event Hubs Een volledig beheerde, realtime gegevensopnameservice. Stream miljoenen gebeurtenissen per seconde, vanuit elke bron, om dynamische gegevenspijplijnen te bouwen en direct te reageren op zakelijke uitdagingen.
Amazon MQ Service Bus Service Bus Premium is volledig compatibel met de API van Java/Jakarta EE Java Message Service (JMS) 2.0. Service Bus Standard ondersteunt de JMS 1.1-subset die is gericht op wachtrijen.

Berichtarchitecturen

  • Proces voor anomaliedetectie

    Lees meer over Anomaly Detector met een stapsgewijs stroomdiagram dat het proces beschrijft. Zie hoe anomaliedetectiemodellen worden geselecteerd met tijdreeksgegevens.

  • Schaalbare webtoepassing

    Gebruik de bewezen procedures in deze referentiearchitectuur om de schaalbaarheid en prestaties te verbeteren in een Azure App Service-webtoepassing.

Netwerken

Gebied AWS-service Azure-service Beschrijving
Virtueel cloudnetwerk Virtuele privécloud (VPC) Virtueel netwerk Biedt een geïsoleerde privéomgeving in de cloud. Gebruikers hebben het beheer over hun virtuele netwerkomgeving. Ze kunnen hun eigen IP-adresbereik selecteren, subnetten maken en routetabellen en netwerkgateways configureren.
NAT-gateways NAT-gateways Virtual Network NAT Een service die de uitgaande internetverbinding voor virtuele netwerken vereenvoudigt. Indien geconfigureerd op een subnet, maken alle uitgaande verbindingen gebruik van uw opgegeven statische openbare IP-adressen. Uitgaande verbindingen zijn mogelijk zonder gebruik van een load balancer of openbare IP-adressen die rechtstreeks aan virtuele machines zijn gekoppeld.
Cross-premises-connectiviteit VPN Gateway VPN Gateway Verbinding maken virtuele Azure-netwerken naar andere virtuele Azure-netwerken of on-premises netwerken van klanten (site-naar-site). Hiermee kunnen eindgebruikers verbinding maken met Azure-services via VPN-tunneling (punt-naar-site).
DNS-beheer Route 53 DNS Uw DNS-records beheren met dezelfde referenties en facturerings- en ondersteuningscontract als uw andere Azure-services
Routering op basis van DNS Route 53 Traffic Manager Een service die domeinnamen host en daarnaast gebruikers omleidt naar internettoepassingen, gebruikersverzoeken verbindt met datacenters, verkeer naar apps beheert en de beschikbaarheid van apps verbetert met automatische failover.
Toegewezen netwerk Directe Verbinding maken ExpressRoute Brengt vanaf een locatie een toegewezen privénetwerkverbinding met de cloudprovider tot stand (niet via internet).
Load balancing Netwerk load balancer Load balancer Azure Load Balancer verdeelt verkeer op laag 4 (TCP of UDP). Standard Load Balancer biedt ook ondersteuning voor meerdere regio's of wereldwijde taakverdeling.
Taakverdeling op toepassingsniveau Load balancer van toepassing Application Gateway Application Gateway is een load balancer van laag 7. Het biedt ondersteuning voor SSL-beëindiging, sessieaffiniteit op basis van cookies en round robin voor taakverdelingsverkeer.
Routetabel Aangepaste routetabellen Door de gebruiker gedefinieerde routes Aangepaste of door de gebruiker gedefinieerde (statische) routes om standaardsysteemroutes te overschrijven of om meer routes toe te voegen aan de routetabel van een subnet.
Private Link PrivateLink Azure Private Link Azure Private Link biedt privétoegang tot services die worden gehost op het Azure-platform. Hiermee worden uw gegevens op het Microsoft-netwerk opgeslagen.
Privé-PaaS-connectiviteit VPC-eindpunten Privé-eindpunt Privé-eindpunt biedt beveiligde, privéconnectiviteit met verschillende PaaS-resources (Platform as a Service) van Azure via een backbone microsoft-privénetwerk.
Peering op virtueel netwerk VPC-peering VNET-peering VNet-peering is een mechanisme dat twee virtuele netwerken (VNets) in dezelfde regio via het backbone-netwerk van Azure met elkaar verbindt. Als de twee virtuele netwerken gekoppeld zijn, worden deze als één netwerk weergegeven voor alle verbindingsdoeleinden.
Netwerken voor contentlevering Cloudfront Voordeur Azure Front Door is een moderne CDN-service (Cloud Content Delivery Network) die hoge prestaties, schaalbaarheid en veilige gebruikerservaringen biedt voor uw inhoud en toepassingen.
Netwerkbewaking VPC-stroomlogboeken Azure Network Watcher Met Azure Network Watcher kunt u het verkeer in Azure Virtual Network bewaken, diagnosticeren en analyseren.

Netwerkarchitecturen

  • Maximaal beschikbare NVA's implementeren

    Meer informatie over hoe u virtuele netwerkapparaten implementeert voor hoge beschikbaarheid in Azure. Dit artikel bevat voorbeeldarchitectuur, voor inkomend verkeer, uitgaand verkeer en beide.

  • Een sternetwerktopologie in Azure

    Meer informatie over hoe u een sternetwerktopologie implementeert in Azure, waar de hub een virtueel netwerk is en de punten virtueel netwerk zijn die peeren met de hub.

  • Veilig hybride netwerk implementeren

    Bekijk een beveiligd hybride netwerk dat een on-premises netwerk uitbreidt naar Azure met een perimeternetwerk tussen het on-premises netwerk en een virtueel Azure-netwerk.

alles weergeven

Beveiliging, identiteit en toegang

Verificatie en autorisatie

AWS-service Azure-service Beschrijving
Identiteits- en toegangsbeheer (IAM) Microsoft Entra ID Hiermee kunnen gebruikers de toegang tot services en resources veilig beheren en tegelijkertijd gegevensbeveiliging en -beveiliging bieden. Maak en beheer gebruikers en groepen, en gebruik machtigingen om de toegang tot resources toe te staan of te weigeren.
Identiteits- en toegangsbeheer (IAM) Toegangsbeheer op basis van rollen in Azure (RBAC) Het gebruik van op rollen gebaseerd toegangsbeheer in Azure (Azure RBAC) helpt u bij het beheren van wie er toegang heeft tot Azure-resources, wat ze kunnen doen met die resources en tot welke gebieden ze toegang hebben.
Organisaties Abonnementsbeheer + Azure RBAC Beveiligingsbeleid en rolbeheer voor het werken met meerdere accounts.
Multi-Factor Authentication Microsoft Entra ID Beveilig de toegang tot gegevens en toepassingen tijdens het voldoen aan de vraag van gebruikers voor een eenvoudig aanmeldingsproces.
Adreslijstservice Microsoft Entra Domain Services. Biedt beheerde domeinservices, zoals domeindeelname, groepsbeleid, LDAP en Kerberos/NTLM-verificatie, die volledig compatibel zijn met Windows Server Active Directory.
Cognito Microsoft Entra Externe ID Een maximaal beschikbare, globale identiteitsbeheerservice voor consumententoepassingen die worden geschaald naar honderden miljoenen identiteiten.
AWS-configuratie Beleid Azure Policy is een service in Azure die u gebruikt om beleidsregels te maken, toe te wijzen en te beheren. Met dit beleid worden verschillende regels en effecten afgedwongen voor uw resources, zodat deze resources voldoen aan de standaarden en serviceovereenkomsten van uw bedrijf.
Organisaties Beheergroepen Azure-beheergroepen bieden een bereikniveau dat hoger is dan abonnementen. U ordent abonnementen in containers, zogenaamde 'beheergroepen', en past uw governancevoorwaarden hierop toe. Alle abonnementen in een beheergroep nemen automatisch de voorwaarden over die op de beheergroep zijn toegepast. Beheergroepen bieden u bedrijfsbeheer op grote schaal, ongeacht het type abonnementen dat u hebt.

Versleuteling

AWS-service Azure-service Beschrijving
Versleuteling aan de serverzijde met Amazon S3 Key Management Service Azure Storage Service Encryption Helpt u uw gegevens te beschermen en te beschermen en te voldoen aan de beveiligings- en nalevingsverplichtingen van uw organisatie.
Key Management Service (KMS), CloudHSM Sleutelkluis Biedt een beveiligingsoplossing en werkt met andere services door een manier te bieden voor het beheren, maken en beheren van versleutelingssleutels die zijn opgeslagen in HSM's (Hardware Security Modules).

Firewall

AWS-service Azure-service Beschrijving
Web Application Firewall Web Application Firewall Een firewall die webtoepassingen beschermt tegen algemene webaanvallen.
AWS-netwerkfirewall Firewall Biedt binnenkomende beveiliging voor niet-HTTP/S-protocollen, uitgaande beveiliging op netwerkniveau voor alle poorten en protocollen en beveiliging op toepassingsniveau voor uitgaande HTTP/S.

Beveiliging

AWS-service Azure-service Beschrijving
Inspector Defender voor Cloud Een geautomatiseerde service voor beveiligingsbeoordeling die de veiligheid en naleving van toepassingen verbetert. Beoordeelt toepassingen automatisch op beveiligingsproblemen of afwijkingen van best practices.
Certificaatbeheer App Service-certificaten die beschikbaar zijn in de portal Service waarmee klanten certificaten naadloos in de cloud kunnen maken, beheren en gebruiken.
GuardDuty Microsoft Sentinel Geavanceerde aanvallen on-premises en in de cloud detecteren en onderzoeken.
Artefact Service Trust Portal Biedt toegang tot controlerapporten, compliancehandleidingen en vertrouwensdocumenten vanuit cloudservices.
Shield DDoS Protection Service Biedt cloudservices bescherming tegen DDoS-aanvallen (Distributed Denial of Services).

Beveiligingsarchitecturen

alles weergeven

Storage

Objectopslag

AWS-service Azure-service Beschrijving
Simple Storage Services (S3) Blob Storage Objectopslagservice, voor bijvoorbeeld cloudtoepassingen, distributie van content, back-up, archivering, herstel na noodgeval, en analyse van big data.

Virtuele-serverschijven

AWS-service Azure-service Beschrijving
Elastic Block Store (EBS) beheerde schijven SSD-opslag geoptimaliseerd voor I/O-intensieve lees-/schrijfbewerkingen. Voor gebruik als opslag van virtuele Azure-machines met hoge prestaties.

Gedeelde bestanden

AWS-service Azure-service Beschrijving
Elastic File System Bestanden Biedt een eenvoudige interface om bestandssystemen snel te maken en te configureren en algemene bestanden te delen. Kan worden gebruikt met traditionele protocollen die toegang hebben tot bestanden via een netwerk.

Archivering en back-up

AWS-service Azure-service Beschrijving
S3 Niet-frequente toegang (IA) Statische opslaglaag Statische opslag is een laag met lagere kosten voor het opslaan van gegevens die niet vaak worden geopend en lang duren.
S3 Glacier, Deep Archive Opslagarchieftoegangslaag Archive Storage heeft de laagste opslagkosten en hogere kosten voor het ophalen van gegevens in vergelijking met Hot en Cold Storage.
Een back-up maken Een back-up maken Maak een back-up van bestanden en mappen uit de cloud en zorg voor offsite-beveiliging tegen gegevensverlies.

Hybride opslag

AWS-service Azure-service Beschrijving
AWS-opslaggateway: S3-bestandsgateway Azure Data Box Gateway, Azure File Sync Biedt on-premises, lokaal in de cache opgeslagen NFS- en SMB-bestandsshares die in de cloud worden ondersteund.
AWS Storage Gateway: Tape Gateway geen Vervangt on-premises fysieke tapes door on-premises virtuele tapes in de cloud.
AWS-opslaggateway: volumegateway geen Biedt on-premises blokopslag op basis van iSCSI die wordt ondersteund in de cloud.
DataSync File Sync Azure Files kan op twee belangrijke manieren worden geïmplementeerd: door de serverloze Azure-bestandsshares rechtstreeks te koppelen of door on-premises Azure-bestandsshares in de cache op te slaan met behulp van Azure File Sync.

Bulkgegevensoverdracht

AWS-service Azure-service Beschrijving
Schijf importeren/exporteren Import/export Een gegevenstransportoplossing waarbij grote hoeveelheden gegevens worden overgebracht met behulp van beveiligde schijven en apparaten. Biedt ook gegevensbescherming tijdens de overdracht.
Import/Export Snowball, Snowball Edge, Snowmobile Data Box Petabyte- naar exabyte-schaal van gegevenstransportoplossing die gebruikmaakt van beveiligde gegevensopslagapparaten om grote hoeveelheden gegevens over te dragen van en naar Azure.

Opslagarchitecturen

  • HPC-mediaweergave

    Optimaliseer het mediarenderingsproces met een stapsgewijze HPC-oplossingsarchitectuur van Azure waarin Azure CycleCloud en HPC Cache worden gecombineerd.

  • Oplossingen voor opslag van medische gegevens

    Sla gegevens uit de gezondheidszorg effectief en op betaalbare wijze op met de cloudoplossingen van Azure. Beheer medische gegevens met ingebouwde beveiliging op het hoogste niveau.

alles weergeven

Webtoepassingen

AWS-service Azure-service Beschrijving
Elastic Beanstalk App Service Het beheerde hostingplatform biedt eenvoudig te gebruiken services voor het implementeren en schalen van webtoepassingen en -services.
API-gateway API Management Een kant-en-klare oplossing voor het publiceren van API's voor externe en interne consumenten.
Cloudfront Azure Front Door Azure Front Door is een moderne CDN-service (Cloud Content Delivery Network) die hoge prestaties, schaalbaarheid en veilige gebruikerservaringen biedt voor uw inhoud en toepassingen.
Global Accelerator Azure Front Door Voeg eenvoudig uw gedistribueerde microservicesarchitecturen toe aan één globale toepassing met behulp van HTTP-taakverdeling en routeringsregels op basis van paden. Automatiseer het inschakelen van nieuwe regio's en uitschalen met API-gestuurde globale acties en onafhankelijke fouttolerantie voor uw back-end microservices in Azure of overal.
Global Accelerator Cross-regional load balancer Verkeer verdelen en verdelen over meerdere Azure-regio's via één statisch, globaal anycast openbaar IP-adres.
Lightsail App Service Web-apps bouwen, implementeren en schalen op een volledig beheerd platform.
App Runner Web App for Containers Implementeer eenvoudig in containers geplaatste web-apps in Windows en Linux.
Versterken Statische web-apps Verhoog de productiviteit met een op maat gemaakte ontwikkelaarservaring, CI/CD-werkstromen voor het bouwen en implementeren van uw statische inhoudhosting en dynamische schaal voor geïntegreerde serverloze API's.

Webarchitecturen

  • Schaalbare e-commerce web-app van Architect

    De e-commerce website bevat eenvoudige werkstromen voor orderverwerking met de hulp van Azure-services. Met Azure Functions en Web Apps kunnen ontwikkelaars zich concentreren op het ontwikkelen van aangepaste ervaringen, terwijl Azure voor de infrastructuur zorgt.

  • Serverloze webtoepassing

    Deze referentiearchitectuur laat een serverloze webtoepassing zien die statische inhoud levert vanuit Azure Blob Storage en een API implementeert met Azure Functions.

alles weergeven

Computing door eindgebruikers

AWS-service Azure-service Beschrijving
WorkSpaces, AppStream 2.0 Azure Virtual Desktop Beheer virtuele bureaubladen en toepassingen om bedrijfsnetwerk en gegevenstoegang tot gebruikers, altijd en overal, vanaf ondersteunde apparaten mogelijk te maken. Amazon WorkSpaces biedt ondersteuning voor virtuele Windows- en Linux-bureaubladen. Azure Virtual Desktop biedt ondersteuning voor virtuele Windows 10-bureaubladen met meerdere sessies.
WorkLink Toepassingsproxy Biedt toegang tot intranettoepassingen zonder vpn-connectiviteit. Amazon WorkLink is beperkt tot iOS- en Android-apparaten.

Diversen

Gebied AWS-service Azure-service Beschrijving
Logica van back-endproces Stapfuncties Logic-apps Cloudtechnologie voor het bouwen van gedistribueerde toepassingen met out-of-the-box-connectors om integratieproblemen te verminderen. Verbinding maken apps, gegevens en apparaten on-premises of in de cloud.
Bedrijfstoepassingsservices WorkMail, WorkDocs, Chime Microsoft 365 Volledig geïntegreerde cloudservice die communicatie, e-mail en documentbeheer in de cloud biedt en beschikbaar is op een groot aantal apparaten.
Gaming GameLift PlayFab Beheerde services voor het hosten van toegewezen gameservers.
Transcodering van media Elastische transcoder Media Services Services die videostreamingservices van uitzendkwaliteit bieden, waaronder verschillende transcoderingstechnologieën.
Workflow Stapfuncties Logic-apps Serverloze technologie voor het verbinden van apps, gegevens en apparaten overal, on-premises of in de cloud voor grote ecosystemen van SaaS- en cloudconnectors.
Hybride Buitenposten Stack Azure Stack is een hybride cloudplatform waarmee u Azure-services kunt uitvoeren in het datacenter van uw bedrijf of serviceprovider. Als ontwikkelaar kunt u apps bouwen in Azure Stack. U kunt ze vervolgens implementeren in Azure Stack of Azure, of u kunt echt hybride apps bouwen die profiteren van connectiviteit tussen een Azure Stack-cloud en Azure.
Media Elemental MediaConvert Media Services Mediawerkstroomplatform in de cloud om video op schaal te indexeren, verpakken, beveiligen en streamen.
Satelliet Grondstation Azure Orbital Volledig beheerd grondstation in de cloud als een service.
Kwantumcomputing Amazon Braket Azure Quantum Beheerde kwantumcomputingservice die ontwikkelaars, onderzoekers en bedrijven kunnen gebruiken om kwantumcomputingprogramma's uit te voeren.

Volgende stappen

Als u geen kennis hebt met Azure, bekijkt u het interactieve leertraject basisinformatie over Microsoft Azure.