Сравнение служб Google Cloud с Azure

В этой статье показано, как службы Microsoft Azure сравниваются с Google Cloud. (Обратите внимание, что Google Cloud используется для вызова Google Cloud Platform (GCP).) Независимо от того, планируете ли вы многооблачное решение в Azure и Google Cloud или переносите его в Azure, вы можете сравнить ВОЗМОЖНОСТИ ИТ-служб Azure и Google Cloud во всех категориях технологий.

В этой статье сравниваются службы, которые трудно сопоставимы друг с другом. Не каждая облачная служба Google или служба Azure перечислены, и не каждая соответствующая служба имеет точный четность функций для функций.

Общие сведения о пользователях Azure для Google Cloud см. в этой статье.

Marketplace

Облачная служба Google Служба Azure Description
Google Cloud Marketplace Azure Marketplace Простые в развертывании и автоматически настраиваемые сторонние приложения, в том числе одиночные виртуальные машины и системы из множества виртуальных машин.

Платформа данных

База данных

Тип Облачная служба Google Служба Azure Описание службы Azure
Реляционная база данных Cloud SQL — SQL Server Семейство

sql Azure База данных SQL Azure
Управляемый экземпляр SQL Azure
SQL Server на виртуальной машине
Azure SQL Azure
Семейство продуктов ядра СУБД SQL Server в облаке

База данных SQL Azure — это полностью управляемая платформа в качестве службы (PaaS)

Управляемый экземпляр SQL Azure — это интеллектуальная масштабируемая облачная служба
базы данных. которая объединяет самую широкую совместимость ядра СУБД SQL Server со всеми преимуществами полностью управляемой и постоянной платформы в качестве службы

SQL Server IaaS, развернутой в Azure Windows или Linux

VM Azure SQL Edge, является оптимизированным реляционным ядром СУБД, ориентированным на развертывание Интернета вещей и пограничных развертываний.
Cloud SQL MySQL и PostgreSQL База данных Azure для MySQL (один и гибкий сервер)

База данных Azure для PostgreSQL (один и гибкий сервер)

Служба управляемой реляционной базы данных, в которой устойчивость, безопасность, масштабирование и обслуживание в основном обрабатываются платформой.
Горизонтально масштабируемая реляционная база данных Cloud Spanner Azure Cosmos DB for NoSQL

Глобально распределенная система баз данных, которая горизонтально масштабируется. Является много модальным — ключ-значение, граф и данные документа). Поддерживает несколько API: SQL, JavaScript, Gremlin, MongoDB и хранилище таблиц Azure. Вычисления и хранилище можно масштабировать независимо
Гипермасштабирование Azure PostgreSQL (Citus) База данных Azure для PostgreSQL — это полностью управляемая служба баз данных на основе реляционной СУБД PostgreSQL с открытым кодом. Вариант развертывания Гипермасштабирования (Citus) масштабирует запросы на нескольких компьютерах с помощью сегментирования для обслуживания приложений, требующих большего масштаба и производительности.
NoSQL Cloud Bigtable

Хранилище таблиц Azure Высокомасштабируемое хранилище ключей NoSQL для быстрой разработки с использованием массовых полуструктурированных наборов данных. Храните полуструктурированные данные, высокодоступные. Поддержка гибких схем данных и запросов на основе OData
Cloud Firestore Azure Cosmos DB Глобально распределенная база данных с несколькими моделями данных, которая изначально поддерживает несколько моделей данных: ключ-значение, документы, графы и столбец
База данных Firebase Realtime Канал изменений Azure Cosmos DB Веб-канал изменений в Azure Cosmos DB собирает и сохраняет все изменения в контейнере порядке их возникновения. Веб-канал изменений работает путем прослушивания контейнера Azure Cosmos DB для любых изменений. Затем он выводит отсортированный список документов в порядке, в котором они были изменены. Сохраненные изменения можно обрабатывать асинхронно и добавочно, а выходные данные можно распределять между одним или несколькими потребителями для параллельной обработки.
В памяти Cloud Memorystore Кэш Azure для Redis Безопасный брокер кэша данных и обмена сообщениями, обеспечивающий высокую пропускную способность и доступ к данным с низкой задержкой для приложений

Архитектуры баз данных

  • Игры с помощью Azure Cosmos DB

    Используйте возможность гибкого масштабирования базы данных в случае непредсказуемых пиковых нагрузок трафика, а также чтобы обеспечить низкие задержки при использовании многопользовательских решений в глобальном масштабе.

просмотреть все

хранилище данных.

Облачная служба Google Служба Azure Description
BigQuery Azure Synapse Analytics

SQL Server Кластеры больших данных

Azure Databricks
Облачное хранилище данных Enterprise Data Warehouse (EDW), использующее массовую параллельную обработку (MPP) для быстрого выполнения сложных запросов в петабайтах данных.


Позволяет развертывать масштабируемые кластеры контейнеров SQL Server, Spark и HDFS, работающих в Kubernetes. Эти компоненты работают параллельно, позволяя считывать, записывать и обрабатывать большие данные в Transact-SQL или Spark, благодаря чему вы можете с легкостью объединять и анализировать важные реляционные данные с объемными большими данными.

Архитектуры хранилища данных

просмотреть все

Оркестрация данных и ETL

Облачная служба Google Служба Azure Description
Cloud Data Fusion Фабрика данных Azure

Azure Synapse Analytics
Обрабатывает данные и перемещает их между различными службами вычислений и хранения, а также локальными источниками данных с заданными интервалами. Создавайте конвейеры данных, планируйте и координируйте их работу, а также управляйте ими.

Большие данные и аналитика

Обработка больших данных

Облачная служба Google Служба Azure Description
Dataproc Azure HDInsight

Azure Synapse Analytics

Azure Databricks
Управляемая платформа аналитики на основе Apache Spark.

Варианты архитектуры для обработки больших данных

  • Оптимизация кампании с помощью кластеров Azure HDInsight Spark

    В этом решении показано, как создать и развернуть модель машинного обучения с помощью Microsoft R Server в кластере Azure HDInsight Spark, чтобы рекомендовать действия для максимального повышения частоты покупок среди потенциальных клиентов, на которых нацелена кампания. Это решение позволит вам эффективно управлять большими данными, используя Spark и Microsoft R Server.

просмотреть все

Аналитика и визуализация

Облачная служба Google Служба Azure Description
Облачный поток данных Azure Databricks Управляемая платформа для потоковой передачи данных пакетной службы на основе продуктов Apache с открытым исходным кодом.
Data Studio

Looker
Power BI Средства бизнес-аналитики, которые создают визуализации и бизнес-аналитику на основе данных, а также выполняют специализированный анализ.
Поиск в облаке Поиск Azure Обеспечивает полнотекстовый поиск и связанные поисковые аналитики и возможности.
BigQuery SQL Server Analysis Services Предоставляет бессерверную необлачную интерактивную службу запросов, которая использует стандартный SQL для анализа баз данных.

Архитектуры аналитики

просмотреть все

Данные временных рядов и IOT

Облачная служба Google Служба Azure Description
BigQuery Обозреватель данных Azure

Аналитика временных рядов Azure

Azure Cosmos DB
Полностью управляемая распределенная платформа аналитики больших данных с низкой задержкой, которая выполняет сложные запросы с петабайтами данных. Высокий уровень оптимизации для работы с данными журналов и временных рядов.

Открытая и масштабируемая полнофункциональная служба аналитики Интернета вещей. Можно использовать для сбора, обработки, хранения, запроса и визуализации данных в масштабе Интернета вещей. Эти данные сильно контекстуализированы и оптимизированы для временных рядов.

Архитектуры временных рядов

  • Аналитика IoT с Azure Data Explorer

    Аналитика телеметрии IoT с Azure Data Explorer практически в реальном времени — это аналитика быстро передаваемых больших объемов разнообразных потоковых данных с устройств IoT.

ИИ и машинное обучение

Облачная служба Google Служба Azure Description
Вершинный ИИ Машинное обучение Azure Облачная служба для обучения, развертывания, автоматизации моделей машинного обучения и управления ими.
TensorFlow ML.NET ML.NET — это открытый код и кроссплатформенная платформа машинного обучения для машинного обучения и искусственного интеллекта.
TensorFlow ONNX (Open Neural Network Exchange) ONNX — это открытый формат, созданный для представления моделей машинного обучения, которые упрощают максимальную совместимость и повышенную производительность вывода.
ИИ визуального распознавания Компьютерное зрение Azure Cognitive Services При обработке визуальных данных можно добавлять к содержимому метки (как для объектов, так и для понятий), извлекать печатный и рукописный текст, распознавать известные элементы, например торговые марки или достопримечательности, а также модерировать содержимое. Опыт работы с машинным обучением не требуется.
Искусственный интеллект естественного языка Анализ текста Azure Cognitive Services Облачные службы, обеспечивающие расширенную обработку естественного языка по необработанному тексту, а также четыре основные функции: анализ тональности, извлечение ключевых фраз, обнаружение языка и распознавание именованных сущностей.
Искусственный интеллект естественного языка Распознавание речи Azure Cognitive Services (LUIS) Служба машинного обучения для распознавания речи в приложениях, ботах и устройствах Интернета вещей. Оперативно создавайте корпоративные пользовательские модели, которые постоянно совершенствуются.
Преобразование речи в текст Речь в Azure Cognitive Services к тексту Быстро преобразуйте звук в текст из различных источников. Настраивайте модели, чтобы преодолеть такие распространенные препятствия при распознавании речи, как уникальные словарные запасы, стили речи или фоновые помехи.
Таблицы AutoML — структурированные данные Машинное обучение Azure — автоматизированные Машинное обучение Предоставьте профессионалам по обработке и анализу данных и специалистам из других областей возможность быстро создавать модели машинного обучения. Автоматизация трудоемких и итеративных задач разработки моделей с помощью прорывных исследований и ускорения времени на рынок. Доступно в Машинном обучении Azure, Power BI, ML.NET и Visual Studio.
Таблицы AutoML — структурированные данные построитель моделей ML.NET ML.NET Конструктор моделей позволяет легко понять визуальный интерфейс для создания, обучения и развертывания пользовательских моделей машинного обучения. Предварительный опыт машинного обучения не требуется. Построитель моделей поддерживает AutoML, который автоматически изучает различные алгоритмы и параметры машинного обучения, чтобы помочь вам найти тот, который лучше подходит для вашего сценария.
Визуальное представление AutoML Пользовательское визуальное распознавание Azure Cognitive Services Настройте и внедрите современное компьютерное зрение для конкретных доменов. Создавайте беспокойные возможности клиентов, оптимизируйте производственные процессы, ускоряйте цифровые маркетинговые кампании и многое другое. Опыт работы с машинным обучением не требуется.
Аналитика видео autoML Видеоанализатор Azure С легкостью извлеките аналитические сведения из видео и быстро обогатите приложения, чтобы улучшить обнаружение и взаимодействие.
Диалоговое окно Azure Cognitive Services QnA Maker Создание, обучение и публикация сложного бота с помощью страниц часто задаваемых вопросов, веб-сайтов поддержки, руководств по продуктам, документов SharePoint или редакционного содержимого с помощью простого пользовательского интерфейса или с помощью REST API.
Записные книжки платформы ИИ Записные книжки Azure Разрабатывайте и выполняйте код из любого места с помощью записных книжек Jupyter в Azure.
Образ виртуальной машины глубокого Обучение Виртуальные машины для обработки и анализа данных Предварительно настроенные среды в облаке для разработки Обработка и анализ данных и ИИ.
Контейнеры глубокого Обучение Поддержка GPU в Служба Azure Kubernetes (AKS) Графические процессоры (GPU) обычно используются для ресурсоемких рабочих нагрузок, например графической обработки и визуализаций. AKS поддерживает создание пулов узлов с поддержкой GPU для выполнения этих ресурсоемких рабочих нагрузок в Kubernetes.
Служба меток данных Машинное обучение Azure — метка данных Центральное место для создания, управления и мониторинга проектов маркировки (общедоступная предварительная версия). С помощью решения можно координировать данные, метки и работу команды, что позволит эффективно управлять задачами добавления меток. Машинное обучение поддерживает такие задачи: классификация изображений (с несколькими метками или классами) и идентификация объектов с использованием ограничивающих прямоугольников.
Обучение платформы ИИ Машинное обучение Azure — целевые объекты вычислений Назначенный вычислительный ресурс или среда, в которой выполняется скрипт обучения или размещается развертывание службы. Это может быть локальный компьютер или облачный ресурс вычислений. Использование целевых объектов вычислений упрощает последующее изменение вычислительной среды, не изменяя код.
Прогнозы платформ ИИ Машинное обучение Azure — развертывания Разверните модель машинного обучения в качестве веб-службы в облаке Azure или на устройствах Azure IoT Edge. Используйте бессерверные Функции Azure для вывода модели для динамического масштабирования.
Непрерывная оценка Машинное обучение Azure — дрейф данных Отслеживайте смещение данных между набором обучающих данных и данными вывода развернутой модели. В контексте машинного обучения обученные модели машинного обучения могут испытывать снижение производительности прогнозирования из-за смещения. С помощью Машинное обучение Azure можно отслеживать смещение данных, а служба может отправлять вам оповещение по электронной почте при обнаружении смещения.
Инструмент What-If Машинное обучение Azure — интерпретация модели Обеспечение соответствия модели машинного обучения политикам компании, отраслевым стандартам и нормативным актам правительства.
Облачный TPU Машинное обучение Azure — FPGA (массивы шлюзов с возможностью программирования полей) ППВМ содержат массив программируемых логических блоков и иерархию настраиваемых взаимоподключений. Взаимоподключения позволяют настраивать эти блоки различными способами после производства. В отличие от других микросхем, ППВМ обеспечивают сочетание программируемости и производительности.
Kubeflow операции Машинное обучение (MLOps) MLOps, или DevOps для машинного обучения, позволяет командам специалистов по обработке и анализу данных и ИТ-специалистов сотрудничать, а также увеличивать темпы разработки и развертывания моделей с помощью мониторинга, проверки и системы управления для моделей машинного обучения.
Диалоговое окно Microsoft Bot Framework Создавайте и подключайте интеллектуальные боты, которые взаимодействуют с пользователями с помощью текстовых сообщений и таких популярных служб, как Skype, Teams, Slack, Microsoft 365, Twitter и другие.

Архитектуры ИИ и машинного обучения

  • Классификация изображений в Azure

    Узнайте, как выполнять обработку изображений в приложениях с помощью таких служб Azure, как API Компьютерного зрения и Функций Azure.

просмотреть все

Каталог данных и управление

Облачная служба Google Служба Azure Description
Облачные Каталог данных Azure Purview Azure Purview — это единая служба управления данными, которая помогает управлять данными, размещенными в локальных средах, нескольких облаках и на платформах SaaS (программное обеспечение как услуга).

Службы вычислений

Виртуальные серверы

Облачная служба Google Служба Azure Description
Подсистема вычислений Виртуальные машины Azure Виртуальные серверы позволяют пользователям развертывать, администрировать и обслуживать операционные системы и серверное программное обеспечение. Типы экземпляров предоставляют сочетания ЦП и ОЗУ. Пользователи платят за то, что используют, и могут гибко управлять размером.
Узлы единого клиента Выделенный узел Azure Размещение виртуальных машин на оборудовании, выделенном только для проекта.
Пакетная обработка Пакетная служба Azure Обеспечение эффективной работы приложений для крупномасштабных параллельных и высокопроизводительных вычислений в облаке.
Автомасштабирование подсистемы вычислений

Группы управляемых экземпляров ядра вычислений
Масштабируемые наборы виртуальных машин Azure Позволяет автоматически изменять количество экземпляров виртуальных машин. По определенным заранее показателям и пороговым значениям производится добавление и удаление экземпляров для платформы.
Облачные GPU Оптимизированные для GPU виртуальные машины Размеры виртуальных машин, оптимизированных для GPU, — это специализированные виртуальные машины, доступные с одним, несколькими или дробными gpu. Размеры предназначены для вычислительных, графических и графических рабочих нагрузок визуализации.
Подсистема VMware Решение Azure VMware Повторно разверните и расширьте корпоративные рабочие нагрузки на основе VMware в Azure с помощью Решение Azure VMware. Без проблем переносите рабочие нагрузки на базе VMware из своего центра обработки данных в Azure и интегрируйте используемую среду VMware с Azure. Продолжайте управлять существующими средами с теми же средствами VMware, которые вы уже знаете, при модернизации приложений с помощью собственных служб Azure. Решение Azure VMware — это служба Майкрософт, проверенная VMware, которая выполняется в инфраструктуре Azure.

Контейнеры и оркестраторы контейнеров

Облачная служба Google Служба Azure Description
Запуск облака Приложения контейнеров Azure Приложения контейнеров Azure — это самый быстрый и простой способ запуска контейнера в Azure, не подготавливая виртуальные машины или применяя более высокий уровень службы оркестрации.
Реестр артефактов (бета-версия)

Реестр контейнеров
Реестр контейнеров Azure; Позволяет пользователям хранить форматированные образы Docker. Используется для создания в Azure развертываний контейнеров всех типов.
Модуль Kubernetes (GKE) Служба Azure Kubernetes (AKS) Развертывание оркестрируемых контейнерных приложений при помощи Kubernetes. Упрощение управления кластерами и мониторинг с помощью автоматических обновлений и встроенной консоли управления. См. статью Путь взаимодействия пользователя для решения AKS.
Мониторинг подсистемы Kubernetes Аналитика контейнеров Azure Monitor Аналитика контейнеров Azure Monitor — это функция, предназначенная для мониторинга производительности рабочих нагрузок контейнеров, развернутых в: управляемых кластерах Kubernetes, размещенных в Служба Azure Kubernetes (AKS); Экземпляры контейнеров Azure, автономные кластеры Kubernetes, размещенные в Azure Stack или локально; или Azure Red Hat OpenShift.
Сетка службы Anthos Open Service Mesh (OSM) Это упрощенная и расширяемая облачная сетка собственных служб. OSM использует простой подход для пользователей для единообразного управления, защиты и выхода из поля возможностей наблюдения для высокодинамых сред микрослужб

Архитектуры контейнеров

Ниже приведены некоторые архитектуры, использующие AKS в качестве оркестратора.

просмотреть все

Функции

Облачная служба Google Служба Azure Description
Облачные функции Функции Azure Интеграция систем и выполнение серверных процессов в ответ на события или по расписанию без подготовки и администрирования серверов.

Бессерверная архитектура

DevOps и мониторинг приложений

Облачная служба Google Служба Azure Description
Операции (ранее Stackdriver) Azure Monitor Обеспечивает максимальную доступность и производительность приложений и служб, предоставляя полноценное решение для сбора, анализа и обработки данных телеметрии, поступающих из облачных и локальных сред. Это помогает понять, как выполняются приложения и упреждающе идентифицируют проблемы, влияющие на них, и ресурсы, от которых они зависят.
Облачная трассировка Azure Monitor Обеспечивает максимальную доступность и производительность приложений и служб, предоставляя полноценное решение для сбора, анализа и обработки данных телеметрии, поступающих из облачных и локальных сред. Это помогает понять, как выполняются приложения и упреждающе идентифицируют проблемы, влияющие на них, и ресурсы, от которых они зависят.
Отладчик облака Azure Monitor Обеспечивает максимальную доступность и производительность приложений и служб, предоставляя полноценное решение для сбора, анализа и обработки данных телеметрии, поступающих из облачных и локальных сред. Это помогает понять, как выполняются приложения и упреждающе идентифицируют проблемы, влияющие на них, и ресурсы, от которых они зависят.
Cloud Profiler Azure Monitor Обеспечивает максимальную доступность и производительность приложений и служб, предоставляя полноценное решение для сбора, анализа и обработки данных телеметрии, поступающих из облачных и локальных сред. Это помогает понять, как выполняются приложения и упреждающе идентифицируют проблемы, влияющие на них, и ресурсы, от которых они зависят.
Репозитории облачных источников Azure Repos, GitHub Repos Облачная служба для совместной работы по разработке кода.
Облачная сборка Azure Pipelines, GitHub Actions Полностью управляемая служба сборки, которая поддерживает непрерывные интеграцию и развертывание.
Реестр артефактов Артефакты Azure, пакеты GitHub Добавьте полностью интегрированное управление пакетами в конвейеры CI/CD одним щелчком. Создавайте веб-каналы пакетов Maven, npm, NuGet и Python, а также предоставляйте к ним общий доступ из общедоступных и закрытых источников командам с любым количеством участников.
Средства разработчика облака (включая облачный код) Средства для разработчиков Azure Набор средств для создания, отладки, развертывания, диагностики и администрирования масштабируемых межплатформенных приложений и служб.
Gcloud SDK Azure CLI Интерфейс командной строки (Azure CLI) — это набор команд для создания ресурсов Azure и управления ими. Azure CLI доступен в различных службах Azure и предназначен для быстрой работы с ними с возможностью автоматизации.
Cloud Shell Azure Cloud Shell Azure Cloud Shell — это интерактивная, аутентифицированная, доступная в браузере оболочка для управления ресурсами Azure. Она предоставляет гибкие возможности при выборе оболочки, соответствующей вашим методам работы, будь то Bash или PowerShell.
PowerShell в Google Cloud Azure PowerShell Azure PowerShell — это набор командлетов для управления ресурсами Azure непосредственно из командной строки PowerShell. Хотя начать работу с Azure PowerShell очень просто, это средство предоставляет мощные функции для автоматизации. Написанное на .NET Standard, средство Azure PowerShell работает с PowerShell 5.1 в Windows или PowerShell Core 6.x и последующих версий на любых платформах.
Диспетчер облачных развертываний Служба автоматизации Azure Предоставляет облачную службу автоматизации и конфигурации, которая поддерживает согласованное управление в azure и средах, отличных от Azure. Она включает такие возможности, как автоматизация процессов, управление конфигурацией и обновлениями, а также общие возможности и поддержку разнородных сред. Служба автоматизации обеспечивает полный контроль во время развертывания, использования и вывода из эксплуатации рабочих нагрузок и ресурсов.
Диспетчер облачных развертываний Диспетчер ресурсов Azure Resource Manager Автоматизирует выполняемые вручную, долгосрочные, устойчивые к ошибкам и часто повторяемые ИТ-задачи.

Архитектуры DevOps

просмотреть все

Интернет вещей (IoT)

Облачная служба Google Служба Azure Description
Cloud IoT Core Центр Интернета вещей Azure,Центры событий Azure Облачный шлюз для управления двусторонним обменом данными с миллиардами устройств IoT с обеспечением защиты и требуемого масштаба.
Cloud Pub/Sub Azure Stream Analytics,HDInsight Kafka Обработка и маршрутизация потоковых данных на последующий обработчик обработки или на платформу хранилища или базы данных.
Пограничный TPU Azure IoT Edge Разверните облачную аналитику непосредственно на устройствах Интернета вещей для выполнения в локальных сценариях.

Архитектура Интернета вещей

просмотреть все

Управление

Облачная служба Google Служба Azure Description
Выставление счетов за облако API-интерфейсы выставления счетов Azure Службы, которые помогают создавать, отслеживать, анализировать и отправлять данные о выставлении счетов за использование ресурсов по времени, организациям или продуктам.
Облачная консоль Портал Azure Унифицированная консоль управления, которая упрощает создание, развертывание и администрирование облачных ресурсов.
Операции (ранее Stackdriver) Azure Monitor Комплексное решение для сбора, анализа и использования телеметрии из облака и локальных сред.
Управление затратами Управление затратами Azure Управление затратами Azure помогает понять счет Azure, управлять учетной записью выставления счетов и подписками, контролировать расходы Azure и оптимизировать использование ресурсов.

Обмен сообщениями и обработка событий

Облачная служба Google Служба Azure Description
Cloud Pub/Sub Служебная шина Azure Поддерживает разные облачные технологии промежуточного уровня для обработки сообщений, включая надежные очереди сообщений, а также возможности публикации и подписки в рамках обмена сообщениями.
Cloud Pub/Sub Сетка событий Azure Полностью управляемая служба маршрутизации событий, которая обеспечивает единообразный прием событий с использованием модели "публикация — подписка".
Cloud Pub/Sub Центры событий Azure Служба приема данных в режиме реального времени и микробатчинга, используемая для создания динамических конвейеров данных и интеграции с другими службами Azure.

Архитектуры обмена сообщениями

  • Процесс Детектора аномалий

    Узнайте больше о службе "Детектор аномалий" из блок-схемы, поэтапно иллюстрирующей процесс обнаружения. Узнайте, как выбираются модели обнаружения аномалий с данными временных рядов.

  • Масштабируемое веб-приложение

    Используйте проверенные методы в этой эталонной архитектуре для улучшения масштабируемости и производительности в веб-приложении Службы приложений Azure.

Сеть

Площадь Облачная служба Google Служба Azure Description
Виртуальные облачные сети Виртуальная частная сеть (VPC) Azure виртуальная сеть (виртуальная сеть) Обеспечивает изолированную частную среду в облаке. Пользователи контролируют свою виртуальную сетевую среду, включая выбор собственного диапазона IP-адресов, добавление и обновление диапазонов адресов, создание подсетей и настройку таблиц маршрутов и сетевых шлюзов.
Управление DNS Облачная DNS Azure DNS Управление записями DNS с помощью учетных данных, используемых для выставления счетов и контракта поддержки, как и другие службы Azure.
Облачная DNS Диспетчер трафика Azure Диспетчер трафика Azure — это подсистема балансировки нагрузки на основе DNS, которая позволяет оптимально распределять трафик между службами в глобальных регионах Azure, обеспечивая высокую доступность и скорость реагирования.
Внутренний DNS Частная зона DNS Azure Управляет и разрешает доменные имена в виртуальной сети без необходимости настраивать пользовательское решение DNS, а также предоставляет разрешение именования для виртуальных машин в виртуальной сети и любых подключенных виртуальных сетей.
Гибридное подключение Подключение к облаку Azure ExpressRoute Устанавливает частное сетевое подключение из расположения к поставщику облачных служб (не через Интернет).
Облачные VPN-шлюз Шлюз виртуальная сеть Azure Подключение виртуальные сети Azure в другие виртуальные сети Azure или локальные сети клиента (сеть — сеть). Позволяет конечным пользователям подключаться к службам Azure через vpn-туннелирование (точка — сеть).
Облачные VPN-шлюз Виртуальная глобальная сеть Azure Виртуальная глобальная сеть Azure упрощает подключение крупномасштабных филиалов с помощью VPN и ExpressRoute.
Облачный маршрутизатор Шлюз виртуальная сеть Azure Включает обмен динамическими маршрутами с помощью BGP.
Балансировка нагрузки Балансировка сетевой нагрузки Azure Load Balancer Подсистема балансировки нагрузки Azure Load Balancer распределяет трафик на уровне 4 (все TCP или UDP).
Глобальная балансировка нагрузки Azure Front door Azure front door обеспечивает глобальную балансировку нагрузки между регионами с помощью одного IP-адреса любой рассылки.
Глобальная балансировка нагрузки Шлюз приложений Azure Шлюз приложений  — это балансировщик нагрузки уровня 7. ИТ-служба принимает внутренние серверы с любым IP-адресом, доступным. Он поддерживает завершение SSL-подключений, сходство сеансов на основе файлов cookie и циклический перебор для распределения нагрузки трафика.
Глобальная балансировка нагрузки Диспетчер трафика Azure Диспетчер трафика Azure — это подсистема балансировки нагрузки на основе DNS, которая позволяет оптимально распределять трафик между службами в глобальных регионах Azure, обеспечивая высокую доступность и скорость реагирования.
Сеть доставки содержимого Облачная сеть CDN Azure CDN Сеть доставки содержимого (CDN) — это распределенная сеть серверов, которые могут эффективно доставлять веб-содержимое пользователям.
Брандмауэр Правила брандмауэра Группы безопасности приложений приложение Azure группы безопасности позволяют группировать виртуальные машины и определять политики безопасности сети на основе этих групп.
Правила брандмауэра Группы безопасности сети Группа безопасности сети Azure фильтрует сетевой трафик в ресурсы Azure и из нее в виртуальной сети Azure.
Правила брандмауэра Брандмауэр Azure Брандмауэр Azure — это управляемая облачная служба сетевой безопасности, которая защищает ресурсы виртуальной сети Azure. Это высокодоступная служба с полным отслеживанием состояния и неограниченными возможностями облачного масштабирования.
Брандмауэр веб-приложения Cloud Armor Шлюз приложений — Брандмауэр веб-приложений Azure Брандмауэр веб-приложений (WAF) обеспечивает централизованную защиту веб-приложений от распространенных эксплойтов и уязвимостей.
Cloud Armor Front door — Azure Брандмауэр веб-приложений Брандмауэр веб-приложения Azure (WAF) в Azure Front Door обеспечивает централизованную защиту веб-приложений.
Cloud Armor CDN — Azure Брандмауэр веб-приложений Брандмауэр веб-приложения Azure (WAF) в сети доставки содержимого Azure (CDN) от Майкрософт обеспечивает централизованную защиту веб-содержимого.
Шлюз NAT Облачный NAT Шлюз Azure NAT Шлюз NAT (преобразование сетевых адресов) предоставляет исходящие переводы NAT для подключения к Интернету для виртуальных сетей.
Частная Подключение тивность к PaaS Подключение частной службы Приватный канал Azure Приватный канал Azure обеспечивает доступ к службам PaaS Azure и к размещенным в Azure службам клиентов или партнеров через частную конечную точку виртуальной сети.
Телеметрия Журналы потока VPC Журналы потоков NSG Журналы потока групп безопасности сети (NSG) являются функцией Наблюдателя за сетями, которая позволяет просматривать сведения о входящем и исходящем IP-трафике через NSG.
Ведение журнала правил брандмауэра Журналы потоков NSG Журналы потока групп безопасности сети (NSG) являются функцией Наблюдателя за сетями, которая позволяет просматривать сведения о входящем и исходящем IP-трафике через NSG.
Операции (ранее Stackdriver) Azure Monitor Azure Monitor — это комплексное решение для сбора и анализа данных телеметрии из облачных и локальных сред, а также выполнения действий на основе этих данных. Запросы журналов помогают максимизировать значение данных, собранных в журналах Azure Monitor.
Центр аналитики сети Наблюдатель за сетями Azure Наблюдатель за сетями Azure предоставляет инструменты для мониторинга, диагностики, просмотра метрик и включения или отключения журналов для ресурсов в виртуальной сети Azure.
Другие параметры Подключение тивности S2S,P2S Прямой межсоединение, партнерский межсоединение, пиринг перевозчика Точка на сайт позволяет создать безопасное подключение к виртуальной сети с отдельного клиентского компьютера. Сайт — это подключение между двумя или более сетями, например корпоративной сетью и сетью филиала.

Архитектуры сетей

  • Развертывание высокодоступных модулей NVA

    Узнайте, как развертывать набор сетевых виртуальных модулей для обеспечения высокой доступности в Azure. Статья включает примеры архитектуры для передачи входящего и (или) исходящего трафика.

  • Звездообразная топологии сети в Azure

    Узнайте, как реализовать звездообразную топологию в Azure, где концентратор является виртуальной сетью, а периферийные узлы — виртуальными сетями с пиринговым подключением к концентратору.

  • Реализация защищенной гибридной сети

    Узнайте о безопасной гибридной сети, которая расширяет локальную сеть в Azure за счет использования промежуточной подсети между локальной сетью и виртуальной сетью Azure.

просмотреть все

Безопасность и идентификация

Площадь Облачная служба Google Служба Azure Description
Проверка подлинности и авторизация Облачное удостоверение Microsoft Entra ID Служба удостоверений Предприятия Microsoft Entra обеспечивает единый вход и многофакторную проверку подлинности, которая обеспечивает централизованное управление пользователями или группами и федерацией внешних удостоверений.
Платформа удостоверений Azure Active Directory B2C Высокодоступная и глобальная служба управления удостоверениями для клиентских приложений, которая масштабируется до сотен миллионов удостоверений. Управляйте доступом клиентов, потребителей и граждан к приложениям B2C ("бизнес — потребитель").
Многофакторная проверка подлинности Многофакторная идентификация Многофакторная проверка подлинности Microsoft Entra Защитите доступ к данным и приложениям, не усложняя процесс входа пользователя в систему.
RBAC Управление удостоверениями и доступом Управление доступом на основе ролей в Azure Управление доступом на основе ролей Azure (RBAC Azure) позволяет управлять доступом пользователей к ресурсам Azure, включая настройку разрешений на выполнение операций с этими ресурсами и определение областей доступа.
ABAC Управление удостоверениями и доступом Управление доступом на основе атрибутов Azure Управление доступом на основе атрибутов Azure (Azure ABAC) — это система авторизации, которая определяет доступ на основе атрибутов, связанных с субъектами безопасности, ресурсами и средой.
Решение "Никому не доверяй" BeyondCorp Enterprise Условный доступ Microsoft Entra Условный доступ — это средство, используемое идентификатором Microsoft Entra для объединения сигналов, принятия решений и применения политик организации.
Управление ресурсами Resource Manager Диспетчер ресурсов Azure Resource Manager Предоставляет уровень управления, позволяющий создавать, обновлять и удалять ресурсы в учетной записи Azure, например управление доступом, блокировки и теги, для защиты и упорядочивания ресурсов после развертывания.
Шифрование Облачные KMS, диспетчер секретов Azure Key Vault Предоставляет решение для обеспечения безопасности и работает с другими службами, позволяя управлять, создавать и контролировать ключи шифрования, хранящиеся в аппаратных модулях безопасности (HSM).
Шифрование неактивных данных Шифрование при хранении шифрование службы служба хранилища Azure — шифрование по умолчанию служба хранилища Azure шифрование служб помогает защитить и защитить данные, а также обеспечить соответствие требованиям организации по безопасности и соответствию требованиям.
Использование данных Конфиденциальные вычисления Конфиденциальные вычисления Azure Шифрование используемых данных.
Аппаратный модуль безопасности (HSM) Облачный HSM Выделенный модуль HSM Azure Служба Azure, предоставляющая хранилище криптографических ключей в Azure, для размещения ключей шифрования и выполнения криптографических операций в высокодоступной службе FIPS 140-2 уровня 3 сертифицированных аппаратных модулей безопасности (HSM).
Защита от потери данных (DLP) Защита от потери данных в облаке Azure Information Protection Azure Information Protection (AIP) — это облачное решение, которое позволяет организациям обнаруживать, классифицировать и защищать документы и электронные письма путем применения меток к содержимому.
Безопасность Центр управления безопасностью, средство проверки веб-безопасности Microsoft Defender для облака Служба автоматизированной оценки безопасности, повышающая безопасность и совместимость приложений. Автоматически оценивает приложения на предмет уязвимости и отклонений от рекомендуемых методов.
Обнаружение угроз Обнаружение угроз событий Расширенная защита от угроз Azure Обнаруживайте и анализируйте сложные атаки в локальной и облачной средах.
SIEM Хроника Microsoft Sentinel Платформа управления безопасностью в облаке и диспетчера событий (SIEM), которая использует встроенный ИИ для анализа больших объемов данных из всех источников, в том числе пользователей, приложений, серверов и устройств, работающих в локальной среде или в любом облаке.
Безопасность контейнеров Безопасность контейнеров Безопасность контейнеров в Microsoft Defender для облака Microsoft Defender для облака — это собственное решение Azure для защиты контейнеров.
Реестр артефактов Реестр контейнеров Azure; Управляемая частная служба реестра Docker, основанная на реестре Docker с открытым исходным кодом 2.0. Создание и обслуживание реестров контейнеров Azure для хранения частных образов контейнеров Docker и связанных артефактов, которые позволяют развертывать только доверенные контейнеры.
Анализ контейнеров Microsoft Defender для реестров контейнеров Выполняйте сканирование уязвимостей на всех образах контейнеров при отправке в реестр, импорте в реестр или извлечении в течение последних 30 дней.

Архитектуры безопасности

просмотреть все

Хранилище

Хранилище объектов

Облачная служба Google Служба Azure Description
Облачные служба хранилища

Облачные служба хранилища для Firebase
Хранилище BLOB-объектов Azure Служба хранилища объектов, которую можно использовать в числе прочего для облачных приложений, распространения контента, резервного копирования, архивирования, аварийного восстановления и аналитики на больших данных.

Блочное хранилище

Облачная служба Google Служба Azure Description
Сохраняемый диск

Локальный SSD
Управляемые диски Azure SSD-хранилище, оптимизированное для большого числа операций ввода-вывода и чтения-записи. Для использования в качестве высокопроизводительного хранилища для виртуальных машин Azure.

Хранилище файлов

Облачная служба Google Служба Azure Description
Filestore Файлы Azure, Azure NetApp Files Хранилище на основе файлов и размещенное устройство NetApp служба хранилища.
Google Drive OneDrive для бизнеса Облачное хранилище и решение для совместного использования файлов для предприятий для хранения, доступа и общего доступа к файлам в любое время и в любом месте.

Архитектуры хранения

просмотреть все

Массовая передача данных

Облачная служба Google Служба Azure Description
Устройство передачи Импорт и экспорт Azure Средство транспорта данных, использующее безопасные диски и устройства для передачи больших объемов данных. Оно также обеспечивает защиту данных при передаче.
Устройство передачи Azure Data Box Решение, которое использует безопасные устройства хранения данных для передачи больших объемов данных на платформу Azure и с нее.

Прикладные службы

Облачная служба Google Служба Azure Description
Обработчик приложений Служба приложений Azure Управляемая платформа для размещения, которая предоставляет простые в использовании службы для развертывания и масштабирования веб-приложений и служб.
Apigee Управление API Azure Готовое решение по управлению для публикации API для внешних и внутренних потребителей.

Архитектуры веб-платформы

  • Проектирование масштабируемого веб-приложения для электронной коммерции

    Веб-сайт электронной коммерции включает простые рабочие процессы обработки заказов с помощью служб Azure. Используя Функции Azure и веб-приложения, разработчики могут сосредоточиться на создании индивидуальных подходов и позволить Azure позаботиться об инфраструктуре.

  • Бессерверное веб-приложение

    Эта справочная архитектура представляет бессерверное веб-приложение, которое передает статическое содержимое из Хранилища BLOB-объектов Azure, а также реализует API с помощью Функций Azure.

просмотреть все

Разное

Площадь Облачная служба Google Служба Azure Description
Рабочий процесс Редактор Приложения логики Azure Бессерверная технология для подключения приложений, данных и устройств в любой среде (локальной или облачной) для больших экосистем соединителей на базе облаков и SaaS.
Службы приложений на уровне предприятия G Suite Microsoft 365 Полностью интегрированная облачная служба, которая предоставляет возможности обмена данными, электронной почты, управления документами в облаке и которая доступна на самых разных устройствах.
Игры Игровые серверы Azure PlayFab Управляемые службы для размещения выделенных игровых серверов.
Гибридный трафик Anthos Azure Arc Для клиентов, которые хотят упростить сложные и распределенные среды в локальных, пограничных и многооблачных средах, Azure Arc обеспечивает развертывание служб Azure в любом месте и расширяет управление Azure для любой инфраструктуры.
Блокчейн Цифровой ресурс Конфиденциальный реестр Azure Неструктурированное хранилище данных с защитой от незаконного изменения, размещенное в доверенных средах выполнения и подкрепленное свидетельством, подлежащим криптографической проверке.
Наблюдение Облачный мониторинг Application Insights Служба, которая обеспечивает видимость производительности, времени простоя и общего состояния облачных приложений.
Ведение журнала Ведение журнала в облаке Служба Log Analytics Служба для управления журналами в режиме реального времени и анализа.

Средства миграцииСредства миграции

Площадь Облачная служба Google Служба Azure Description
Миграция приложений в контейнеры Миграция для Anthos Миграция Azure: средство контейнеризации приложений Модернизация приложения путем переноса его в контейнеры AKS или Служба приложений.
Миграция виртуальных машин Миграция для подсистемы вычислений Миграция Azure: средство миграции сервера Перенос серверов из любого места в Azure.
Миграция VMware Модуль Google Cloud VMware Решение Azure VMware Перемещение или расширение локальных сред VMware в Azure.
Миграция баз данных Database Migration Service Миграция баз данных Azure Полностью управляемая служба, предназначенная для обеспечения простоя с несколькими источниками баз данных на платформы данных Azure с минимальным временем простоя.
Программы миграции Google Cloud Rapid Assessment & Migration Program (RAMP) Программа миграции и модернизации Azure Узнайте, как перенести приложения, данные и инфраструктуру в Azure с помощью проверенного подхода к модернизации и миграции в облако.
Оценка сервера Movere Увеличивает бизнес-аналитику путем точного представления всей ИТ-среды в течение одного дня.
Оценка базы данных Помощник по миграции данных Это средство помогает выявить потенциальные проблемы, которые препятствуют миграции. Он определяет неподдерживаемые функции, новые полезные возможности после миграции и правильный путь для миграции базы данных.
Оценка и миграция веб-приложения Помощник по переносу веб-приложений Оценка локальных веб-приложений и их перенос в Azure.

Следующие шаги

Если вы не знакомы с Azure, ознакомьтесь с интерактивным Облачные службы Core. Общие сведения о модуле Azure в обучении Microsoft Learn.