Поделиться через


Сравнение служб Google Cloud для Azure

В этой статье сравниваются Azure и облачные службы Google в разных категориях технологий. Используйте его для планирования решения с несколькими облаками или миграции из Google Cloud в Azure.

Замечание

Предыдущее название Google Cloud — Google Cloud Platform (GCP).

В этой статье сравниваются примерно эквивалентные службы между двумя платформами. Она не включает каждую службу из любой платформы, а соответствующие службы могут не иметь идентичных функций.

Обзор Azure для пользователей Google Cloud см. в разделе Azure для специалистов по Google Cloud.

Маркетплейс

Облачная служба Google служба Azure Описание
Google Cloud Marketplace Майкрософт Marketplace Предварительно настроенные внешние приложения, которые можно развернуть на одной виртуальной машине или нескольких виртуальных машинах.

Платформа данных

База данных

Тип Облачная служба Google служба Azure описание службы Azure
Реляционная база данных Cloud SQL — SQL Server Azure SQL семейство:

База данных SQL Azure

Управляемый экземпляр SQL Azure

SQL Server на Azure виртуальных машинах

SQL Azure для пограничных вычислений
Azure SQL семейство продуктов ядра СУБД SQL Server в облаке.

База данных SQL Azure — это управляемый движок базы данных в формате платформа как услуга (PaaS).

Управляемый экземпляр SQL Azure — это интеллектуальная масштабируемая облачная служба базы данных, которая объединяет наиболее полную совместимость с ядром СУБД SQL Server с преимуществами управляемой PaaS с постоянно обновляемыми функциями.

SQL Server инфраструктура как услуга (IaaS), развернутая на Azure Windows или Linux ВМ.

SQL Azure для пограничных вычислений — это оптимизированный движок базы данных для интернета вещей и периферийных развертываний.
Cloud SQL — MySQL и PostgreSQL База данных Azure для MySQL гибкий сервер

База данных Azure для PostgreSQL гибкий сервер
Управляемая служба реляционной базы данных, в которой платформа в основном обрабатывает устойчивость, безопасность, масштабирование и обслуживание.
Горизонтально масштабируемая реляционная база данных Cloud Spanner Azure Cosmos DB для NoSQL Глобально распределенная система баз данных, масштабируемая по горизонтали. Поддерживает несколько моделей данных, включая ключ-значение, граф и данные документа. Поддерживает несколько API, включая SQL, JavaScript, Gremlin, MongoDB и Azure Table Storage. Вы можете масштабировать вычислительные ресурсы и хранилище независимо друг от друга.
Azure Cosmos DB для PostgreSQL (Citus) База данных Azure для PostgreSQL — это управляемая служба баз данных на основе ядра реляционной субД с открытым исходным кодом. Параметр развертывания Гипермасштабирования (Citus) масштабирует запросы на нескольких компьютерах путем сегментирования для обслуживания приложений, требующих большего масштаба и производительности.
NoSQL Cloud Bigtable (облачный сервис для хранения данных) Azure Table Storage Высокомасштабируемое хранилище NoSQL key-value, которое обрабатывает массивные полуструктурированные наборы данных и поддерживает быструю разработку. Хранит полуструктурированные данные, высокодоступные. Поддерживает гибкие схемы данных и запросы на основе OData.
Cloud Firestore Azure Cosmos DB Глобально распределенная многомодельная база данных, которая изначально поддерживает несколько моделей данных, включая ключевые значения, документы, графы и столбец.
База данных Firebase Realtime Azure Cosmos DB канал изменений Azure Cosmos DB лента изменений фиксирует изменения в контейнере в порядке их поступления. Он отслеживает изменения, выводит отсортированный список измененных документов и поддерживает асинхронную, добавочную обработку для одного или нескольких потребителей параллельно.
В памяти Cloud Memorystore Azure Managed Redis Безопасный кэш данных и брокер обмена сообщениями, обеспечивающий высокий уровень пропускной способности и доступ к данным с низкой задержкой для приложений.

Дополнительные сведения о службах database см. в Azure.

хранилище данных.

Облачная служба Google служба Azure Описание
BigQuery Fabric Data Warehouse

Azure Databricks
Облачные платформы аналитики и хранения данных, использующие распределенную обработку для выполнения крупномасштабных запросов SQL и Spark по структурированным и неструктурированным данным. Fabric Data Warehouse предоставляет управляемое хранилище данных, основанное на SQL, созданное на основе OneLake. Azure Databricks — это платформа аналитики на основе Apache Spark для создания архитектур lakehouse и решений расширенной аналитики.

Архитектуры хранилища данных

Архитектура Описание
Разработка архитектуры баз данных Общие сведения о решениях базы данных Azure, описанных в центре архитектуры Azure.

Просмотр всех архитектур хранилища данных.

Оркестрация данных и извлечение, преобразование и загрузка (ETL)

Облачная служба Google служба Azure Описание
Cloud Data Fusion Фабрика данных Azure

Фабрика данных в Microsoft Fabric
Обрабатывает данные и перемещает их между различными службами вычислений и хранения, а также локальными источниками данных с заданными интервалами. Создавайте конвейеры данных, планируйте и координируйте их работу, а также управляйте ими.

Большие данные и аналитика

Обработка больших данных

Облачная служба Google служба Azure Описание
Dataproc Azure Databricks

Microsoft Fabric Инженерия данных
Управляемая платформа аналитики на основе Apache Spark.

Узнайте больше о службах больших данных в Azure.

Варианты архитектуры для обработки больших данных

Архитектура Описание
Полный аналитический процесс с помощью Microsoft Fabric Используйте службы Azure для приема, обработки, хранения, обслуживания и визуализации данных из разных источников.
Проектирование архитектуры аналитики Используйте решения аналитики, чтобы превратить объемы данных в полезные бизнес-аналитики (BI), такие как отчеты и визуализации, а также изобретательный ИИ, например прогнозы на основе машинного обучения.

Аналитика и визуализация

Облачная служба Google служба Azure Описание
Облачный поток данных Azure Databricks

Azure HDInsight
Управляемая платформа для потоковой и пакетной обработки данных с помощью Apache Beam.
Looker Studio

Наблюдатель
Power BI Средства бизнес-аналитики, которые создают визуализации, выполняют анализ по запросу и разрабатывают бизнес-аналитику из данных.
Поиск в облаке Поиск с использованием ИИ Azure Предоставляет полнотекстовый поиск и связанные с ними возможности и аналитику поиска.
BigQuery SQL Server Analysis Services Предоставляет бессерверную необлачную интерактивную службу запросов, которая использует стандартный SQL для анализа баз данных.

Дополнительные сведения о службах analytics и визуализации см. в Azure.

Архитектуры аналитики

Архитектура Описание
Разработка архитектуры баз данных Общие сведения о решениях базы данных Azure, описанных в центре архитектуры Azure.

Просмотр всех архитектур аналитики.

Временные ряды и данные Интернета вещей

Облачная служба Google служба Azure Описание
BigQuery Azure Data Explorer

Fabric Real-Time Intelligence
Управляемая платформа с низкой задержкой и распределенная платформа для аналитики больших данных, выполняющая сложные запросы по данным объемом в петабайты (ПБ). Высокий уровень оптимизации для работы с данными журналов и временных рядов. Открытая и масштабируемая сквозная служба аналитики Интернета вещей, которая собирает, обрабатывает, хранит, хранит, запрашивает и визуализирует данные в масштабе Интернета вещей с помощью контекстного обогащения и оптимизации временных рядов.

Архитектура временных рядов

Архитектура Описание
аналитика IoT с Azure Data Explorer Аналитика телеметрии Интернета вещей с помощью Azure Data Explorer демонстрирует анализ практически в режиме реального времени данных высоких объемов, быстрого потока и разнообразных потоковых данных с устройств Интернета вещей.

ИИ и машинное обучение

Облачная служба Google служба Azure Описание
Vertex AI Машинное обучение Azure Облачная служба, которая обучает, развертывает, автоматизирует и управляет моделями машинного обучения и фундаментальными моделями. Также предоставляет параметры ноутбука, дизайнера и автоматизации.
TensorFlow Майкрософт ML.NET ML.NET — это кроссплатформенный и открытый фреймворк для машинного обучения и искусственного интеллекта.
TensorFlow Open Neural Network Exchange (ONNX) ONNX — это открытый формат, созданный для представления моделей машинного обучения. Это упрощает максимальную совместимость и повышает производительность вывода.
Искусственный интеллект естественного языка Язык Azure в средствах Foundry «Azure Language» — это управляемая служба для разработки приложений обработки естественного языка. Определите ключевые термины и фразы, анализируйте тональность, суммируйте текст и стройте диалоговые интерфейсы.
Искусственный интеллект естественного языка Понимание разговорного языка с использованием инструментов Foundry Tools Функция Azure языка, использующего распознавание естественного языка (NLU), чтобы пользователи могли взаимодействовать с приложениями, ботами и устройствами Интернета вещей.
Преобразование речи в текст Foundry Tools преобразование речи в текст Транскрибирование звука в текст на более чем 100 языках и вариантах. Настройка моделей для повышения точности терминологии определенной отрасли.
Vertex AI AutoML Машинное обучение Azure AutoML AutoML в Машинное обучение Azure автоматизирует трудоемкие итеративные задачи разработки модели машинного обучения. Благодаря автоматизированному машинному обучению специалисты по обработке и анализу данных, аналитики и разработчики могут эффективно создавать модели машинного обучения в масштабе при сохранении качества модели.
Vertex AI AutoML Azure Video Indexer Извлеките аналитические сведения из видео и обогатите приложения для улучшения обнаружения и взаимодействия.
Диалоговое окно Ответы на вопросы с помощью Azure Language Создание, обучение и публикация сложного бота с помощью страниц часто задаваемых вопросов, веб-сайтов поддержки, руководств по продуктам, SharePoint документов или редакционного содержимого с помощью ГРАФИЧЕСКОго интерфейса или REST API.
Vertex AI workbench ноутбуки Azure Machine Learning Studio Разработка и запуск кода с помощью записных книжек Jupyter в Студия машинного обучения Azure. Получите доступ к управляемым вычислительным ресурсам и интеграции с рабочими процессами Машинное обучение Azure.
Экземпляры Vertex AI workbench Azure Виртуальная машина для обработки и анализа данных Предварительно настроенные среды в облаке для разработки и анализа данных и искусственного интеллекта.
Контейнеры глубокого обучения поддержка GPU на Azure Kubernetes Service (AKS) Графические процессоры поддерживают нагруженные вычислениями рабочие нагрузки, такие как графика, рабочие нагрузки визуализации и инференс ИИ. AKS поддерживает создание пулов узлов с поддержкой GPU для выполнения этих ресурсоемких рабочих нагрузок в Kubernetes.
Управляемые наборы данных ИИ вершин Машинное обучение Azure — метка данных Центральное место для создания, управления и мониторинга проектов маркировки (предварительная версия). С помощью решения можно координировать данные, метки и работу команды, что позволит эффективно управлять задачами добавления меток. Машинное обучение Azure поддерживает многоклассовую классификацию изображений и идентификацию объектов с помощью ограничивающих прямоугольников.
Обучение на платформе Vertex AI Машинное обучение Azure — целевые объекты вычислений Назначенный вычислительный ресурс или среда, в которой выполняется скрипт обучения или размещается развертывание службы. Это расположение может быть вашим локальным компьютером или облачным вычислительным ресурсом. Используйте целевые объекты вычислений, чтобы изменить среду вычислений позже, не изменив код.
Прогнозирование вершин ИИ Машинное обучение Azure — развертывания Разверните модель машинного обучения в виде веб-службы, которая делает прогнозы в режиме реального времени или пакетные прогнозы в масштабе.
Служба оценки Vertex AI GenAI Машинное обучение Azure — смещение данных Отслеживайте смещение данных между набором обучающих данных и данными вывода развернутой модели. В контексте машинного обучения обученные модели машинного обучения могут испытывать снижение производительности прогнозирования из-за смещения. Используйте Машинное обучение Azure для мониторинга смещения данных и получения оповещений электронной почты при обнаружении смещения.
Объяснимый ИИ Машинное обучение Azure — интерпретируемость модели Изучите и объясните поведение моделей машинного обучения.
Облачный TPU виртуальные машины с ускорением на программируемой пользователем матрице (FPGA) Выполняйте задачи вывода искусственного интеллекта и машинного обучения, оптимизированные для программирования FPGA. FPGAs основаны на устройствах Intel FPGA.
Диалоговое окно Майкрософт Bot Framework Создайте опыт общения с искусственным интеллектом и интегрируйте интерфейс общения.
Семейство моделей Gemini Azure OpenAI Предварительно созданные большие языковые модели (LLM), доступные с помощью конечных точек API.
Конструктор агентов Vertex AI Служба агента Foundry Создайте собственные пользовательские агенты ИИ в облаке.
Imagen (создание изображений) Модели генерации изображений Azure OpenAI Создание изображений с помощью моделей ИИ.
Google Agentspace Microsoft Copilot Studio Средство с низким кодом для создания пользовательского агента ИИ в облаке.
Помощник по программированию Gemini GitHub Copilot Агент помощи по созданию кода ИИ.

Дополнительные сведения о службах AI и машинного обучения см. в Azure.

Архитектуры ИИ и машинного обучения

Архитектура Описание
Эталонная архитектура чата Майкрософт Foundry Узнайте, как создавать сетевой-защищенные, высокодоступные и зонально-резервируемые приложения корпоративного чата с помощью инструментов Майкрософт Foundry и Служба приложений Azure.
Классификация изображений в Azure Узнайте, как создавать обработку изображений в приложениях с помощью служб Azure, таких как Computer Vision API и Функции Azure.

Просмотрите все архитектуры ИИ и машинного обучения.

Каталог данных и управление ими

Облачная служба Google служба Azure Описание
Универсальный каталог Dataplex Microsoft Purview Microsoft Purview — это портфель продуктов для управления данными, безопасности данных и решений по обеспечению соответствия требованиям.

Вычислить

Виртуальные серверы

Облачная служба Google служба Azure Описание
Подсистема вычислений Виртуальные машины Azure Используйте виртуальные серверы для развертывания, администрирования и обслуживания программного обеспечения ОС и сервера. Типы экземпляров предоставляют сочетания ЦПУ и ОЗУ. Вы платите за то, что вы используете и имеете гибкость для изменения размеров.
Узлы с единственным арендатором Выделенный узел Azure Размещение виртуальных машин на оборудовании, выделенном только для проекта. Этот подход поддерживает соответствие требованиям и изоляцию.
Пакетная обработка пакетная служба Azure Поддерживает крупномасштабные параллельные и высокопроизводительные вычислительные нагрузки (HPC) через виртуальные машины или контейнеры. Включает встроенное планирование заданий, автомасштабирование и поддержку сценариев HPC, искусственного интеллекта и машинного обучения.
Автомасштабирование подсистемы вычислений

Группы управляемых экземпляров ядра вычислений
Масштабируемые наборы виртуальных машин Azure Развертывает группы идентичных или гибких виртуальных машин и управляет ими. Обеспечивает автомасштабирование, поддержку зоны доступности и автоматическое восстановление экземпляра для бессостоячных и сохраняющих состояние рабочих нагрузок.
Облачные GPU Оптимизированные для GPU виртуальные машины Размеры виртуальных машин, оптимизированных для GPU, — это специализированные виртуальные машины, доступные в одной, нескольких или дробных конфигурациях GPU. Размеры поддерживают рабочие нагрузки, связанные с ИИ, требующие больших вычислительных ресурсов, графикой и визуализацией.
Подсистема VMware Решение Azure VMware Переразверните и расширьте корпоративные рабочие нагрузки на основе VMware в Azure, используя Решение Azure VMware. Перенос рабочих нагрузок на основе VMware из центра обработки данных в Azure и интеграции среды VMware в Azure. Продолжайте управлять существующими средами, используя те же средства VMware при модернизации приложений с помощью служб Azure. Решение Azure VMware — это проверенная служба Майкрософт VMware, которая работает в инфраструктуре Azure.

Узнайте больше о службах compute в Azure.

Контейнеры и координаторы контейнеров

Облачная служба Google служба Azure Описание
Запуск облака Контейнеры приложений Azure Контейнеры приложений Azure — это управляемая бессерверная служба контейнеров, созданная на основе Kubernetes и KEDA, которая поддерживает приложения на основе событий, масштабирование до нуля и микрослужб без управления кластерами.
Реестр артефактов

Реестр контейнеров (устаревшая версия)
Реестр контейнеров Azure Вы можете хранить образы контейнеров и артефакты, совместимые с OCI, например образы Docker или OCI и диаграммы Helm. Создайте все типы развертываний контейнеров в Azure.
Google Kubernetes Engine (GKE) AKS Развертывание управляемых контейнерных приложений с помощью Kubernetes. Предоставляет управление кластерами и мониторинг, включая автоматическое обновление и консоль управления. См. Путь решения AKS.
Мониторинг подсистемы Kubernetes Azure Monitor аналитика контейнеров Azure Monitor аналитика контейнеров — это функция, которая отслеживает производительность и работоспособность рабочих нагрузок контейнеров. Он поддерживает управляемые кластеры Kubernetes в AKS, Экземпляры контейнеров Azure, автономных кластерах Kubernetes в AKS на Azure Stack HCI или локальной среде и Azure Red Hat OpenShift. Она интегрируется с управляемой службой Azure Monitor для Prometheus (для сбора метрик Prometheus) и с управляемой Azure Grafana для визуализации.

Дополнительные сведения о службах container см. в Azure.

Архитектуры контейнеров

Следующие архитектуры используют AKS в качестве оркестратора.

Архитектура Описание
Базовая архитектура в AKS Узнайте об архитектуре рекомендуемой базовой инфраструктуры AKS.
Архитектура микрослужб в AKS Разверните архитектуру микрослужб в AKS.
Базовая архитектура для непрерывной интеграции и развертывания (CI/CD), использующая Azure Pipelines Эта архитектура поддерживает предприятия, которые хотят модернизировать сквозную разработку приложений с помощью контейнеров, непрерывной интеграции для сборки и GitOps для непрерывного развертывания.

Просмотр всех архитектур контейнеров.

Функции

Облачная служба Google служба Azure Описание
Облачные функции Функции Azure Интегрируйте системы и выполняйте внутренние процессы в ответ на события или расписания без подготовки или управления серверами.

Бессерверная архитектура

Архитектура Описание
Шаблон масштабирования в нескольких облаках Узнайте, как улучшить масштабируемость между облаком с помощью архитектуры решения, которая включает Azure Stack. Пошаговые инструкции для реализации этого решения представлены на блок-схеме.

DevOps и мониторинг приложений

Облачная служба Google служба Azure Описание
Набор операций Google Cloud (ранее Stackdriver) Azure Monitor Проводите сбор, анализ и принятие решений на основе телеметрии из ваших облачных и локальных сред. Узнайте, как работают ваши приложения, и выявите проблемы, влияющие на них и их зависимые ресурсы.
Облачная трассировка Azure Monitor Собирайте, анализируйте и предпринимайте действия на основе телеметрии из облачных и локальных сред. Узнайте, как ваши приложения работают и выявляют проблемы, влияющие на них и их зависимые ресурсы.
Cloud Profiler Application Insights в Azure Monitor Поддерживает управление производительностью приложений (APM) для динамических веб-приложений. Это поможет вам понять, как ваши приложения функционируют и заблаговременно выявлять проблемы, влияющие на них и их зависимые ресурсы.
Репозитории облачных источников Azure Repos

GitHub Repos
Облачная служба для совместной работы по разработке кода.
Облачная сборка Azure Pipelines

GitHub Actions
Служба управляемой сборки, поддерживающая CI/CD.
Реестр артефактов Azure Artifacts

Пакеты GitHub
Добавьте полностью интегрированное управление пакетами в конвейеры CI/CD. Создавайте и совместно используйте фиды пакетов Maven, npm, NuGet и Python из публичных и частных источников для команд любого размера.
Средства разработчика облака, включая облачный код Инструменты разработчика Azure Создание, отладка, развертывание, диагностика и управление масштабируемыми мультиплатформными приложениями и службами.
Пакет SDK gcloud Azure SDKs и инструменты Azure SDKs — это коллекции библиотек для использования служб Azure из предпочитаемого языка программирования. Azure CLI предоставляет команды для создания ресурсов Azure и управления ими. Оба средства поддерживают автоматизацию между службами Azure.
Cloud Shell Azure Cloud Shell Azure Cloud Shell — это интерактивная, проверенная в браузере оболочка для управления ресурсами Azure. Вы можете использовать Bash или PowerShell в зависимости от требований рабочей нагрузки.
Интерфейс командной строки Google Cloud в PowerShell Azure PowerShell Azure PowerShell — это набор командлетов для управления ресурсами Azure непосредственно из командной строки PowerShell. Azure PowerShell включает функции автоматизации и работает со всеми платформами, поддерживающими PowerShell версии 7 или более поздней.
Диспетчер облачных развертываний Майкрософт Marketplace Marketplace — это каталог предложений программного обеспечения, проверенных для запуска на Azure.
Диспетчер облачных развертываний Azure Resource Manager Помогает автоматизировать выполнение вручную, длительные, подверженные ошибкам и часто повторяющиеся ИТ-задачи.

Архитектуры DevOps

Архитектура Описание
базовая архитектура CI/CD, использующая Azure Pipelines Эта архитектура поддерживает предприятия, которые хотят модернизировать сквозную разработку приложений с помощью контейнеров, непрерывной интеграции для сборки и GitOps для непрерывного развертывания.

Просмотрите все архитектуры DevOps.

Интернет вещей

Облачная служба Google служба Azure Описание
Cloud IoT Core
Устарело 16 августа 2023 г.
Сетка событий Azure MQTT брокер

Центр Интернета вещей Azure
Шлюзы для управления двунаправленным взаимодействием с устройствами Интернета вещей безопасно и в большом масштабе.
Cloud Pub/Sub Дополнительные сведения см. в разделе "Обмен сообщениями" и "События". Обработка и маршрутизация потоковых данных на последующий обработчик обработки или на платформу хранилища или базы данных.
Пограничный TPU Azure IoT Edge

Операции Интернета вещей Azure
Разверните облачную аналитику непосредственно на устройствах Интернета вещей для выполнения в локальных сценариях.

Архитектура Интернета вещей

Архитектура Описание
эталонная архитектура Azure IoT Рекомендуемая архитектура для приложений Интернета вещей в Azure с помощью компонентов PaaS.

Просмотрите все архитектуры Интернета вещей.

Управление

Облачная служба Google служба Azure Описание
Выставление счетов за облако API Управление затратами Microsoft Генерация, мониторинг, прогнозирование и расшаривание данных по выставлению счетов за использование ресурсов по времени, организации или ресурсам продукта.
Облачная консоль Портал Azure Унифицированная консоль управления, которая упрощает создание, развертывание и администрирование облачных ресурсов.
Набор операций Google Cloud (ранее Stackdriver) Azure Monitor Собирайте, анализируйте и предпринимайте действия на основе телеметрии из облачных и локальных сред.
Управление затратами Управление затратами Microsoft Сведения о счете Azure, управлении учетной записью выставления счетов и подписками, контролем Azure расходов и оптимизацией использования ресурсов.

Обмен сообщениями и обработка событий

Облачная служба Google служба Azure Описание
Cloud Pub/Sub Служебная шина Azure Поддерживает набор облачных технологий промежуточного слоя, ориентированных на сообщения, включая надежную очередь сообщений и устойчивую публикацию и подписку на сообщения.
Cloud Pub/Sub Сетка событий Azure Служба маршрутизации управляемых событий, которая обеспечивает равномерное потребление событий с помощью модели публикации и подписки.
Cloud Pub/Sub Центры событий Azure Служба приема и микробатирования данных в режиме реального времени, которую можно использовать для создания динамических конвейеров данных. Интегрируется с другими службами Azure.

Дополнительные сведения о службах messaging в Azure.

Архитектуры обмена сообщениями

Архитектура Описание
Масштабируемое веб-приложение Повышение масштабируемости и производительности в веб-приложении Служба приложений Azure.
Интеграция предприятия с помощью очередей и событий Реализуйте шаблон интеграции предприятия с помощью Azure Logic Apps, Azure API Management, Служебная шина Azure и Сетка событий Azure.

Сеть

Площадь Облачная служба Google служба Azure Описание
Виртуальные облачные сети Виртуальное частное облако (VPC) Azure Virtual Network Обеспечивает изолированную частную среду в облаке. Обеспечивает контроль над виртуальной сетевой средой. Вы можете выбрать собственный диапазон IP-адресов, добавить и обновить диапазоны адресов, создать подсети и настроить таблицы маршрутов и сетевые шлюзы.
Управление системой доменных имен (DNS) Облачная DNS Azure DNS Управляйте записями DNS, используя те же учетные данные Azure для выставления счетов и поддержки, что и для других служб Azure.
Облачная DNS Диспетчер трафика Azure Диспетчер трафика Azure — это подсистема балансировки нагрузки на основе DNS, которая оптимально распределяет трафик между службами в глобальных Azure регионах и обеспечивает высокую доступность и скорость реагирования.
Внутренний DNS Azure Частная зона DNS Управляет и разрешает доменные имена в виртуальной сети, не требуя пользовательского решения DNS. Предоставляет разрешение именования для виртуальных машин в виртуальной сети и всех подключенных виртуальных сетей.
Гибридное подключение Подключение к облаку Azure ExpressRoute Устанавливает частное сетевое подключение от локального объекта к поставщику облачных услуг, а не через интернет.
Cloud VPN-шлюз Azure VPN Gateway Подключает Azure виртуальные сети к другим Azure виртуальным сетям или локальным сетям клиента (сеть — сеть). Подключает пользователей к службам Azure через туннелирование VPN (точка — сеть).
Cloud VPN-шлюз Виртуальная глобальная сеть Azure Виртуальная глобальная сеть Azure упрощает подключение к крупномасштабной ветви с помощью VPN и ExpressRoute.
Облачный маршрутизатор Azure VPN Gateway Поддерживает обмен динамическими маршрутами через протокол BGP.
Балансировка нагрузки Балансировка сетевой нагрузки Azure Load Balancer Azure Load Balancer балансирует трафик протокола управления передачей (TCP) и трафика протокола UDP на уровне 4.
Балансировка нагрузки в облаке Azure Front Door Azure Front Door обеспечивает глобальную балансировку нагрузки между регионами. В облачной балансировке нагрузки используется один anycast IP-адрес. Служба Azure Front Door использует одноадресные IP-адреса для маршрутизации трафика к оптимальной точке присутствия.
Балансировка нагрузки в облаке Шлюз приложений Azure Шлюз приложений Azure обеспечивает балансировку нагрузки уровня 7 для любого доступного внутреннего IP-адреса. Он поддерживает терминацию SSL, биндирование сессий на основе cookies и распределение трафика по методу round-robin.
Балансировка нагрузки в облаке Диспетчер трафика Azure Диспетчер трафика Azure — это подсистема балансировки нагрузки на основе DNS, которая оптимально распределяет трафик между службами в глобальных Azure регионах и обеспечивает высокую доступность и скорость реагирования.
Сеть доставки содержимого Облачная сеть CDN Azure Content Delivery Network Сеть доставки содержимого — это распределенная сеть серверов, которые могут эффективно доставлять веб-содержимое пользователям.
Брандмауэр Правила брандмауэра Группы безопасности приложений Azure группы безопасности приложений упорядочивают виртуальные машины в группы и определяют политики безопасности сети на основе этих групп.
Правила брандмауэра Группы безопасности сети Группа безопасности сети Azure фильтрует сетевой трафик на и от ресурсов Azure в сетевой инфраструктуре Azure.
Правила брандмауэра Брандмауэр Azure Брандмауэр Azure — это управляемая облачная служба безопасности сети, которая защищает Azure Virtual Network ресурсы. Это брандмауэр с отслеживанием состояния соединений, который имеет встроенную высокую доступность и неограниченную масштабируемость в облаке.
Файрвол для веб-приложений Cloud Armor Шлюз приложений: Брандмауэр веб-приложений Azure Брандмауэр веб-приложений Azure обеспечивает централизованную защиту веб-приложений от распространенных эксплойтов и уязвимостей.
Cloud Armor Azure Front Door: Брандмауэр веб-приложений Azure Брандмауэр веб-приложений Azure в составе Azure Front Door обеспечивает централизованную защиту для ваших веб-приложений.
Cloud Armor Azure Content Delivery Network: Брандмауэр веб-приложений Azure Брандмауэр веб-приложений Azure на Azure Content Delivery Network обеспечивает централизованную защиту веб-содержимого.
Шлюз NAT Облачный NAT Azure NAT Gateway Azure NAT Gateway предоставляет преобразование исходящих сетевых адресов (NAT) для поддержки подключения к Интернету для виртуальных сетей.
Частное подключение к PaaS Подключение к частной службе Приватный канал Azure Приватный канал Azure предоставляет доступ к службам PaaS Azure и размещенным в Azure службам, которыми владеют клиенты или партнеры, через частную конечную точку в вашей виртуальной сети.
Телеметрия Журналы потоков VPC Журналы потоков для группы безопасности сети (NSG) Журналы потоков NSG — это функция Azure Network Watcher, которая обеспечивает видимость входящего и исходящего IP-трафика через NSG.
Ведение журнала правил брандмауэра Журналы потоков NSG Журналы потоков группы безопасности сети (NSG) — это функция Наблюдатель за сетями, которая обеспечивает видимость входящего и исходящего IP-трафика через группу безопасности сети.
Набор операций Google Cloud (ранее Stackdriver) Azure Monitor Azure Monitor собирает, анализирует и принимает меры на основе телеметрии из облачных и локальных сред. Используйте запросы журнала для анализа собранных данных.
Центр аналитики сети Azure Network Watcher Azure Network Watcher предоставляет средства для мониторинга, диагностики и просмотра метрик и активации или деактивации журналов ресурсов в виртуальной сети Azure.
Другие параметры подключения Прямой пиринг

Взаимодействие с партнером

Пиринг между телекоммуникационными компаниями
Azure VPN типа "сеть — сеть

Azure VPN типа "точка-сайт"
Подключение по принципу 'точка-сайт' создает безопасное соединение с виртуальной сетью от отдельного клиентского компьютера. Соединение между сетями — это подключение между двумя или более сетями, такими как корпоративная сеть и сеть филиала.

Узнайте больше о службах networking в Azure.

Архитектуры сетей

Архитектура Описание
Развертывание виртуальных сетевых устройств с высоким уровнем доступности (NVAs) Узнайте, как развертывать NVAs для обеспечения высокой доступности в Azure. Включает примеры архитектур для сценариев входа, выхода и комбинированных сценариев входа-выхода.
топология сети Hub-периферийной сети в Azure Узнайте, как реализовать топологию "концентратор-спицы" в Azure, где концентратор представляет собой виртуальную сеть, а спицы — виртуальные сети, которые устанавливают одноранговое соединение с концентратором.
Реализация безопасной гибридной сети Посмотрите на безопасную гибридную сеть, которая расширяет локальную сеть в Azure и включает сеть периметра между локальной сетью и виртуальной сетью Azure.

Просмотр всех сетевых архитектур.

Безопасность и идентификация

Площадь Облачная служба Google служба Azure Описание
Проверка подлинности и авторизация Облачное удостоверение Microsoft Entra ID Служба удостоверений предприятия Microsoft Entra обеспечивает единый вход и Microsoft Entra многофакторную проверку подлинности (MFA), которая поддерживает централизованное управление пользователями или группами и федерацией внешних удостоверений.
Платформа идентификации Внешняя идентификация Microsoft Entra Высокодоступная и глобальная служба управления удостоверениями для потребительских приложений, которая масштабируется, поддерживая сотни тысяч удостоверений. Управление доступом клиентов, потребителей и граждан к вашим приложениям.
Многофакторная проверка подлинности Многофакторная идентификация Microsoft Entra MFA Защищает доступ к данным и приложениям и предоставляет простой процесс входа для пользователей.
Ролевое управление доступом (RBAC) Управление удостоверениями и доступом Azure RBAC Azure RBAC помогает управлять доступом к ресурсам Azure, что они могут делать с этими ресурсами и к каким областям они имеют доступ.
Управление доступом на основе атрибутов (ABAC) Управление удостоверениями и доступом Azure ABAC ABAC — это система авторизации, которая определяет доступ на основе атрибутов, связанных с субъектами безопасности, ресурсами и средой запроса на доступ.
Принцип нулевого доверия Chrome Enterprise Premium Условный доступ Microsoft Entra Условный доступ Microsoft Entra анализирует сигналы безопасности и применяет политики доступа на основе удостоверений, устройств, расположения и уровня риска.
Управление ресурсами Resource Manager Azure Resource Manager Предоставляет уровень управления, который помогает создавать, обновлять и удалять ресурсы в учетной записи Azure. Управление доступом, блокировками и тегами для защиты и упорядочивания ресурсов после развертывания.
Шифрование Облачный KMS

Менеджер секретов
Azure Key Vault Предоставляет решение для обеспечения безопасности, которое интегрируется между службами Azure для управления, создания и управления ключами шифрования, хранящимися в аппаратных модулях безопасности (HSM).
Шифрование данных на месте хранения Шифрование при хранении шифрование службы служба хранилища Azure — шифрование по умолчанию Шифрование в службе служба хранилища Azure помогает защитить ваши данные и соответствовать требованиям безопасности и соответствия вашей организации.
Данные, используемые Конфиденциальные вычисления Azure конфиденциальные вычислительные услуги Шифрование используемых данных.
Аппаратный модуль безопасности (HSM) Облачный HSM Azure Cloud HSM Azure Cloud HSM — это проверенная по стандартам FIPS 140-3 уровня 3 услуга с выделенным использованием для одного арендатора. Вы сохраняете полный административный контроль над вашим HSM и используете его для хранения криптографических ключей и выполнения криптографических операций.
Защита от потери данных (DLP) Защита конфиденциальных данных Защита информации Microsoft Purview Защита информации Microsoft Purview (ранее Майкрософт Information Protection) помогает обнаруживать, классифицировать и защищать конфиденциальную информацию независимо от того, где она живет или путешествует.
Безопасность Центр команд безопасности

Сканер веб-безопасности
Microsoft Defender для облака Microsoft Defender для облака — это облачная платформа защиты приложений (CNAPP), которая обеспечивает безопасность облачных приложений.
Обнаружение угроз Обнаружение угроз в событиях Microsoft Defender для удостоверений Microsoft Defender для удостоверений — это облачное решение для безопасности, которое помогает защитить мониторинг удостоверений.
Сведения о безопасности и управление событиями (SIEM) Операции безопасности Google Microsoft Sentinel Облачная платформа SIEM, использующая встроенный ИИ для анализа больших объемов данных из всех источников, включая пользователей, приложения, серверы и устройства, которые работают локально или в облаке.
Безопасность контейнеров Безопасность контейнеров Безопасность контейнеров в Microsoft Defender для облака Microsoft Defender для облака — это Azure собственное решение для защиты контейнеров.
Реестр артефактов Реестр контейнеров Azure Управляемая частная служба реестра Docker на основе реестра Docker с открытым кодом 2.0. Создавайте и поддерживайте реестр контейнеров Azure для хранения и управления вашими частными образами контейнеров Docker и сопутствующими артефактами. Этот подход гарантирует развертывание только доверенных контейнеров.
Помощник по безопасности ИИ Sec-Gemini

Близнецы в операциях безопасности
Microsoft Security Copilot Microsoft Security Copilot — это решение для обеспечения безопасности с поддержкой искусственного интеллекта, которое помогает командам безопасности исследовать и устранять угрозы, создавать запросы языка запросов Kusto (KQL) на основе естественного языка, скриптов обратного инженера и создавать сводки инцидентов, которые включают пошаговые инструкции по ответу.

Архитектуры безопасности

Архитектура Описание
Безопасно управляемые веб-приложения Узнайте, как развертывать безопасные приложения с помощью Среда службы приложений, Шлюз приложений Azure и Брандмауэр веб-приложений Azure.

Просмотрите все архитектуры безопасности.

Хранилище

Хранилище объектов

Облачная служба Google служба Azure Описание
Облачное хранилище

Облачное хранилище для Firebase
Хранилище BLOB-объектов Azure Служба хранилища объектов для вариантов использования, включая облачные приложения, распределение содержимого, резервное копирование, архивацию, аварийное восстановление и аналитику больших данных.

Блочное хранилище

Облачная служба Google служба Azure Описание
Постоянный диск

Локальный SSD
Хранилище дисков Azure Хранилище твердотельных накопителей (SSD), оптимизированное для I/O-интенсивных операций чтения и записи. Обеспечивает высокопроизводительное хранилище Azure для виртуальных машин.

Хранилище файлов

Облачная служба Google служба Azure Описание
Filestore Файлы Azure

Azure NetApp Files
Файловое хранилище и размещенное хранилище на базе устройств NetApp.
Google Drive OneDrive для работы или учебы Облачное хранилище и система для хранения, доступа и обмена файлами для предприятий.

Массовая передача данных

Облачная служба Google служба Azure Описание
Аппарат передачи данных служба Azure Import/Export Средство транспорта данных, использующее безопасные диски и устройства для передачи больших объемов данных. Также обеспечивает защиту данных во время транзита.
Аппарат передачи данных Azure Data Box Решение для переноса данных объемом от петабайта до экзабайта с использованием защищенных устройств для хранения данных для передачи больших объемов данных в Azure и из Azure.

Дополнительные сведения о службах storage см. в Azure.

Прикладные службы

Облачная служба Google служба Azure Описание
Обработчик приложений Служба приложений Azure Управляемая платформа размещения, которая предоставляет службы для развертывания и масштабирования веб-приложений и служб.
Apigee Azure API Management Управляемая служба для публикации API для внешних и внутренних потребителей.

Архитектуры веб-платформы

Архитектура Описание
Бессерверное веб-приложение Эта эталонная архитектура описывает бессерверное веб-приложение без зоны, созданное на основе Служба приложений Azure. Приложение Служба приложений Azure использует интеграцию виртуальной сети и Приватный канал Azure для безопасного взаимодействия с Azure решениями PaaS, такими как Azure Key Vault и База данных SQL Azure.

Просмотр всех веб-архитектур.

Разное

Площадь Облачная служба Google служба Azure Описание
Рабочий процесс Cloud Composer Azure Logic Apps Бессерверная технология, которая подключает приложения, данные и устройства локально или в облаке для крупных экосистем программного обеспечения как услуги (SaaS) и облачных соединителей.
Службы приложений на уровне предприятия Рабочая область Google Microsoft 365 Полностью интегрированная облачная служба, которая обеспечивает обмен данными, электронную почту и управление документами в облаке. Доступно на разных устройствах.
Игры Игровые серверы Azure PlayFab Управляемые службы для размещения выделенных игровых серверов.
Гибрид Антос Azure Arc Для клиентов, которые хотят упростить сложные и распределенные среды в локальной среде, пограничных и многооблачных средах. Поддерживает развертывание служб Azure в любом месте и расширяет управление Azure для любой инфраструктуры.
Блокчейн Цифровой ресурс Azure конфиденциальный реестр Неструктурированное хранилище данных, размещенное в доверенных средах выполнения и поддерживаемое криптографически проверяемыми доказательствами.
Наблюдение Облачный мониторинг Аналитика приложений Служба, которая обеспечивает видимость производительности, времени простоя и общего состояния облачных приложений.
Ведение журнала Ведение журнала в облаке Log Analytics Служба для управления журналами в режиме реального времени и анализа.

Средства миграции

Площадь Облачная служба Google Служба Azure Описание
Миграция приложений в контейнеры Миграция для Anthos Миграция Azure: средство контейнеризации приложений Модернизируйте приложение, переместив его в AKS или Служба приложений Azure контейнеры.
Миграция виртуальных машин Перенос на виртуальные машины Миграция Azure: средство миграции сервера Перенос серверов из любого места в Azure.
Миграция виртуализации VMware Движок Google Cloud VMware Решение Azure VMware Перемещение или расширение локальных сред VMware до Azure.
Миграция баз данных Database Migration Service Azure Database Migration Service Управляемая служба, которая упрощает миграцию из нескольких источников базы данных в Azure платформы данных с минимальным временем простоя.
Программы миграции Google Cloud Rapid Assessment and Migration Program (RAMP) Azure Acceleration Узнайте, как переместить приложения, данные и инфраструктуру в Azure с помощью проверенного подхода к миграции и модернизации облака.
Оценка сервера Перейти на Google Cloud Миграция Azure Увеличивает бизнес-аналитику путем точного представления всей ИТ-среды в течение одного дня.
Оценка базы данных Перейти на Google Cloud Руководства по миграции данных Помогает выявить потенциальные проблемы, которые блокируют миграцию. Определяет неподдерживаемые функции, новые функции, которые могут быть полезны вам после миграции, и оптимальный путь для миграции базы данных.
Оценка и миграция веб-приложения Миграция приложений Google Cloud Помощник по миграции веб-приложений

Миграция Azure оценка приложения и кода

Миграция Azure
Оцените локальные веб-приложения и перенесите их в Azure.

Следующие шаги

Если вы не знакомы с Azure, ознакомьтесь с интерактивным модулем Введение в основные облачные службы Azure на платформе Майкрософт Learn.