Jämförelse mellan Azure och AWS

Den här artikeln hjälper dig att förstå hur Microsoft Azure-tjänster jämförs med Amazon Web Services (AWS). Oavsett om du planerar en lösning för flera moln med Azure och AWS eller migrerar till Azure kan du jämföra IT-funktionerna i Azure- och AWS-tjänster i alla kategorier.

I den här artikeln jämförs tjänster som är ungefär jämförbara. Inte alla AWS-tjänster eller Azure-tjänster visas, och inte alla matchade tjänster har exakt funktions-för-funktion-paritet.

Azure och AWS för lösningar för flera moln

Som de ledande offentliga molnplattformarna erbjuder Azure och AWS var och en bred och djup uppsättning funktioner med global täckning. Ändå väljer många organisationer att använda båda plattformarna tillsammans för större valmöjligheter och flexibilitet, samt för att sprida sina risker och beroenden med en multimolnmetod. Konsultföretag och programvaruleverantörer kan också bygga vidare på och använda både Azure och AWS, eftersom dessa plattformar representerar det mesta av efterfrågan på molnmarknaden.

En översikt över Azure för AWS-användare finns i Introduktion till Azure för AWS-proffs.

Marknadsplats

AWS-tjänst Azure-tjänst beskrivning
AWS Marketplace Azure Marketplace Program från tredje part som är enkla att distribuera och som konfigureras automatiskt. Det kan till exempel vara lösningar med en virtuell dator eller flera virtuella datorer.

AI och maskininlärning

AWS-tjänst Azure-tjänst beskrivning
SageMaker Machine Learning En molntjänst för att träna, distribuera, automatisera och hantera maskininlärningsmodeller.
Alexa Skills Kit Bot Framework Skapa och ansluta intelligenta robotar som interagerar med dina användare med text/SMS, Skype, Teams, Slack, Microsoft 365-e-post, Twitter och andra populära tjänster.
Lex Speech Services API som kan konvertera tal till text, förstå avsikt och konvertera text tillbaka till tal för naturlig svarstid.
Lex Språkförståelse (LUIS) Gör att dina program kan förstå användarkommandon kontextuellt.
Polly, Transkribera Speech Services Aktiverar både tal till text och text i talfunktioner.
Återkognition Cognitive Services Visuellt innehåll: Extrahera information från bilder för att kategorisera och bearbeta visuella data.

Ansikte: Identifiera, identifiera och analysera ansikten och ansiktsuttryck i foton.
Kunskapspaket Virtuell assistent Mallen för virtuella assistenter samlar ett antal metodtips som vi har identifierat genom att skapa konversationsupplevelser och automatiserar integreringen av komponenter som vi har funnit vara mycket fördelaktigt för Bot Framework-utvecklare.

AI- och maskininlärningsarkitekturer

Arkitektur beskrivning
Bildklassificering i Azure Läs om hur du skapar avbildningsbehandling i dina program med hjälp av Azure-tjänster som API för visuellt innehåll och Azure Functions.
Intelligent produktsökmotor för e-handel Den här arkitekturen beskriver hur du använder en dedikerad söktjänst för att dramatiskt öka relevansen av sökresultat för dina e-handelskunder.

visa alla

Stordata och analys

Data Warehouse

AWS-tjänst Azure-tjänst beskrivning
Rödförskjutning Synapse Analytics Molnbaserat informationslager för företag (EDW) som använder massivt parallell bearbetning (MPP) för att snabbt köra komplexa frågor över petabyte med data.
Sjöformation Dataresurs En enkel och säker tjänst för att dela stordata.

Arkitekturer för informationslager

Arkitektur beskrivning
Automatiserad företags-BI Automatisera ett elt-arbetsflöde (extract, load, transform) i Azure med hjälp av Azure Data Factory med Azure Synapse Analytics.

visa alla

Tidsserier

AWS-tjänst Azure-tjänst beskrivning
Amazon Timestream Azure-datautforskaren

Azure Time Series Insights
Fullständigt hanterad, låg svarstid och distribuerad plattform för stordataanalys som kör komplexa frågor över petabyte med data. Mycket optimerad för logg- och tidsseriedata.

Öppna och skalbar IoT-analystjänst från slutpunkt till slutpunkt. Samla in, bearbeta, lagra, fråga och visualisera data i IoT-skala (Internet of Things) – data som är mycket kontextualiserade och optimerade för tidsserier.

Arkitektur för tidsserier

Arkitektur beskrivning
IoT-analys med Azure Data Explorer IoT-telemetrianalys med Azure Data Explorer visar nästan realtidsanalyser över en snabb flödande, hög volym, en mängd olika strömmande data från IoT-enheter.

Bearbetning av stordata

AWS-tjänst Azure-tjänst beskrivning
EMR Azure-datautforskaren Fullständigt hanterad, låg svarstid, distribuerad plattform för stordataanalys för att köra komplexa frågor över petabyte med data.
EMR Databricks Apache Spark-baserad analysplattform.
EMR HDInsight Hanterad Hadoop-tjänst. Distribuera och hantera Hadoop-kluster i Azure.
EMR Data Lake Storage Massivt skalbara och säkra datasjöfunktioner som bygger på Azure Blob Storage.

Arkitekturer för stordata

Arkitektur beskrivning
Azure-dataplattform från slutpunkt till slutpunkt Använd Azure-tjänster för att mata in, bearbeta, lagra, hantera och visualisera data från olika källor.
Anpassade erbjudanden Den här lösningen bygger intelligenta marknadsföringssystem som tillhandahåller kundanpassat innehåll med hjälp av maskininlärningsmodeller som analyserar data från flera källor.
Stordataanalys med Azure Data Explorer Stordataanalys med Azure Data Explorer visar hur Azure Data Explorer hanterar volym, hastighet och mängd olika data, de tre virtuella stordata.

visa alla

Dataorkestrering/ETL

AWS-tjänst Azure-tjänst beskrivning
Datapipeline, lim Data Factory Bearbetar och flyttar data mellan beräknings- och lagringstjänster och lokala datakällor vid angivna intervall. Skapa, schemalägga, samordna och hantera datapipelines.
Lim Microsoft Purview En enhetlig datastyrningstjänst som hjälper dig att hantera och styra dina lokala, multimoln- och saaS-data (software as a service).

Analys och visualisering

AWS-tjänst Azure-tjänst beskrivning
Kinesis Analytics Stream Analytics

Azure-datautforskaren

Data Lake Analytics

Data Lake Store
Lagrings- och analysplattformar som skapar insikter från stora mängder data eller data som kommer från många källor.
QuickSight Power BI Business Intelligence-verktyg som skapar visualiseringar, utför ad hoc-analys och utvecklar affärsinsikter från data.
CloudSearch Kognitiv sökning Fulltextsökning och relaterade sökanalyser och funktioner.
Athena Data Lake Analytics

Azure Synapse Analytics
Tillhandahåller en serverlös interaktiv frågetjänst som använder standard-SQL för att analysera databaser.

Azure Synapse Analytics är en gränslös analystjänst som sammanför dataintegrering, datalagerhantering för företag och stordataanalys. Det ger dig friheten att köra frågor mot data på dina villkor med hjälp av antingen serverlösa eller dedikerade resurser i stor skala.
Elasticsearch-tjänsten Elastiskt i Azure Använd Elastic Stack (Elastic, Logstash och Kibana) för att söka, analysera och visualisera i realtid.

Analysarkitekturer

Arkitektur beskrivning
Automatiserad företags-BI Automatisera ett elt-arbetsflöde (extract, load, transform) i Azure med hjälp av Azure Data Factory med Azure Synapse Analytics.
Massinmatning och analys av nyhetsflöden i Azure Skapa en pipeline för att mata in och analysera text, bilder, sentiment och andra data från RSS-nyhetsflöden genom att endast använda Azure-tjänster, inklusive Azure Cosmos DB- och Azure AI-tjänster.

visa alla

Compute

Virtuella datorer och servrar

Virtuella datorer och servrar gör det möjligt för användare att distribuera, hantera och underhålla operativsystem och annan programvara. Användarna betalar för det de använder, med flexibiliteten att ändra storlekar.

AWS-tjänst Azure-tjänst beskrivning
Amazon EC2-instanstyper Azure Virtual Machines AWS- och Azure-faktura för virtuella datorer på begäran per sekund som används. Även om AWS-instanstyper och Storlekar på virtuella Azure-datorer har liknande kategorier, skiljer sig de exakta funktionerna för RAM-minne, CPU och lagring. Information om storlekar på virtuella Azure-datorer finns i Storlekar på virtuella Azure-datorer.
VMware Cloud på AWS Azure VMware-lösning Med AWS- och Azure-lösningar kan du flytta VMware vSphere-baserade arbetsbelastningar och miljöer till molnet. Azure VMware Solution är en VMware-verifierad Microsoft-tjänst som körs i Azure-infrastrukturen. Du kan hantera befintliga miljöer med VMware-lösningsverktyg samtidigt som du moderniserar program med molnbaserade tjänster.
Parallellt AWS-kluster Azure CycleCloud Skapa, hantera, använda och optimera HPC och stora beräkningskluster i valfri skala.

Visa alla arkitekturer för virtuella datorer

Automatisk skalning

Med autoskalning kan du automatiskt ändra antalet vm-instanser. Du anger definierade mått och tröskelvärden som avgör när instanser ska läggas till eller ta borts.

AWS-tjänst Azure-tjänst beskrivning
Automatisk skalning av AWS Skalningsuppsättningar för virtuella datorer, Autoskalning av App Service Med vm-skalningsuppsättningar i Azure kan du distribuera och hantera identiska uppsättningar med virtuella datorer. Antalet uppsättningar kan skalas automatiskt. Med Autoskalning av App Service kan du autoskala Azure App Service-program.

Visa alla arkitekturer för automatisk skalning

Batchbearbetning

Batchbearbetning kör storskaliga parallella och högpresterande databehandlingsprogram effektivt i molnet.

AWS-tjänst Azure-tjänst beskrivning
AWS Batch Azure Batch Azure Batch hjälper dig att hantera beräkningsintensivt arbete i en skalbar samling virtuella datorer.

Visa alla arkitekturer för batchbearbetning

Storage

Flera tjänster tillhandahåller olika typer av datalagring för virtuella datordiskar.

AWS-tjänst Azure-tjänst beskrivning
Diskvolymer på Amazon Elastic Block Store (EBS) Datadiskar i Azure Blob Storage. Datadiskar i Blob Storage ger varaktig datalagring för virtuella Azure-datorer. Den här lagringen liknar AWS EC2-instansdiskvolymer på EBS.
Amazon EC2-instansarkiv Tillfällig Lagring i Azure Tillfällig Lagring i Azure ger virtuella datorer liknande tillfällig läs- och skrivlagring med låg latens till EC2-instanslagring, även kallat tillfällig lagring.
Amazon EBS-etablerad IOPS-volym Azure Premium Storage Azure Support disk-I/O med högre prestanda med premiumlagring. Den här lagringen liknar AWS-etablerade IOPS-lagringsalternativ.
Amazon Elastic File System (EFS) Azure Files Azure Files tillhandahåller virtuella datorer med liknande funktioner som Amazon EFS.

Visa alla lagringsarkitekturer

Containrar och containerorkestrerare

Flera AWS- och Azure-tjänster tillhandahåller distribution och orkestrering av containerbaserade program.

AWS-tjänst Azure-tjänst beskrivning
Amazon Elastic Container Service (Amazon ECS), AWS Fargate Azure Container Apps Azure Container Apps är en skalbar tjänst som gör att du kan distribuera tusentals containrar utan att behöva åtkomst till kontrollplanet.
Amazon Elastic Container Registry (Amazon ECR) Azure Container Registry Containerregister lagrar Docker-formaterade avbildningar och skapar alla typer av containerdistributioner i molnet.
Amazon Elastic Kubernetes Service (EKS) Azure Kubernetes Service (AKS) MED EKS och AKS kan du orkestrera Distributioner av Docker-containerbaserade program med Kubernetes. AKS förenklar övervakning och klusterhantering genom automatiska uppgraderingar och en inbyggd driftkonsol. Mer information om värdmiljön finns i Konfiguration av containerkörning.
AWS App Mesh Istio-tillägg för AKS Istio-tillägget för AKS ger en fullständigt stödd integrering av Istio-tjänstnätet med öppen källkod.

Exempel på containerarkitekturer

Arkitektur beskrivning
Baslinjearkitektur i Azure Kubernetes Service (AKS) Distribuera en baslinjeinfrastruktur som distribuerar ett AKS-kluster med fokus på säkerhet.
Arkitektur för mikrotjänster på Azure Kubernetes Service (AKS) Distribuera en arkitektur för mikrotjänster i Azure Kubernetes Service (AKS).
CI/CD-pipeline för containerbaserade arbetsbelastningar Skapa en DevOps-pipeline för en Node.js webbapp med Jenkins, Azure Container Registry, Azure Kubernetes Service, Azure Cosmos DB och Grafana.

Visa alla containerarkitekturer

Serverfri databehandling

Med serverlös databehandling kan du integrera system och köra serverdelsprocesser utan att etablera eller hantera servrar.

AWS-tjänst Azure-tjänst beskrivning
AWS Lambda Azure Functions, WebJobs i Azure App Service Azure Functions motsvarar primärt AWS Lambda när det gäller serverfri kod på begäran. AWS Lambda-funktioner överlappar också Azure WebJobs, vilket gör att du kan schemalägga eller kontinuerligt köra bakgrundsaktiviteter.

Exempel på serverlösa arkitekturer

Arkitektur beskrivning
Köra frågor mot en datasjö eller lakehouse med hjälp av serverlös Azure Synapse Analytics Den här arkitekturen kan minska utmaningarna med ETL-åtgärder (extract, transform, load). Du kan använda den här arkitekturen för att generera affärsinsikter och sedan lösa modellerings- och ETL-uppgifter.
HIPAA- och HITRUST-kompatibel hälsodata-AI Hantera HIPAA- och HITRUST-kompatibla hälsodata och medicinska journaler med den högsta nivån av inbyggd säkerhet.
Skalningsarkitektur mellan moln Lär dig hur du förbättrar skalbarheten mellan moln med en lösningsarkitektur som innehåller Azure Stack. Ett stegvist flödesschema som visar instruktioner för implementering.

Visa alla serverlösa arkitekturer

Databas

Typ AWS-tjänst Azure-tjänst beskrivning
Relationsdatabas RDS SQL Database

Database for MySQL

Database for PostgreSQL

Database for MariaDB
Hanterade relationsdatabastjänster där återhämtning, skalning och underhåll främst hanteras av Azure-plattformen.
Serverlös relationsdatabas Amazon Aurora Serverless Azure SQL Database Serverless

Serverlös SQL-pool i Azure Synapse Analytics
Databaserbjudanden som automatiskt skalar beräkning baserat på efterfrågan på arbetsbelastningar. Du debiteras per sekund för den faktiska beräkning som används (Azure SQL)/data som bearbetas av dina frågor (Azure Synapse Analytics Serverless).
NoSQL DynamoDB (nyckelvärde)

SimpleDB

Amazon DocumentDB (dokument)

Amazon Neptune (Graph)
Azure Cosmos DB Azure Cosmos DB är en globalt distribuerad databas med flera modeller som har inbyggt stöd för flera datamodeller, inklusive nyckel/värde-par, dokument, grafer och kolumndiagram.
Cachelagring ElastiCache

Amazon MemoryDB för Redis
Cache för Redis En minnesbaserad, distribuerad cachelagringstjänst som tillhandahåller ett högpresterande arkiv som vanligtvis används för att avlasta icke-transaktionellt arbete från en databas.
Databasmigrering Database Migration Service Database Migration Service En tjänst som kör migreringen av databasschema och data från ett databasformat till en specifik databasteknik i molnet.

Databasarkitekturer

Arkitektur beskrivning
Spela med hjälp av Azure Cosmos DB Skala databasen elastiskt så att du kan hantera oförutsägbara toppar i trafiken och leverera flerspelarupplevelser med låg latens globalt.

visa alla

DevOps och programövervakning

AWS-tjänst Azure-tjänst beskrivning
CloudWatch, Röntgen Övervaka Omfattande lösning för att samla in, analysera och agera på telemetri från dina molnmiljöer och lokala miljöer.
CodeDeploy

CodeCommit

CodePipeline
DevOps En molntjänst för samarbete om kodutveckling.
Utvecklarverktyg Utvecklarverktyg Samling verktyg för att skapa, felsöka, distribuera, diagnostisera och hantera skalbara appar och tjänster med flera plattformar.
CodeBuild DevOps-pipeline

GitHub Actions
Fullständigt hanterad byggtjänst som stöder kontinuerlig integrering och kontinuerlig distribution (CI/CD).
Kommandoradsgränssnitt CLI

PowerShell
Det är enkelt att utveckla lösningar eftersom omslutningar för olika programmeringsspråk är byggda ovanpå REST API för alla webbtjänster.
eksctl az aks kommandogrupp Hantera Azure Kubernetes Service (AKS) med hjälp av dessa Azure CLI-kommandon.
AWS CloudShell Azure Cloud Shell Azure Cloud Shell är ett interaktivt autentiserat gränssnitt för hantering av Azure-resurser som kan nås via webbläsare. Det ger dig flexibiliteten att välja den gränssnittsupplevelse som bäst passar ditt sätt att arbeta, antingen Bash eller PowerShell.
OpsWorks (Chef-baserad) Automation Konfigurera och kör program i alla former och storlekar. Det finns mallar för att skapa och hantera en samling resurser.
CloudFormation Resource Manager

Bicep

VM-tillägg

Azure Automation
Ger ett sätt för användare att automatisera manuella, långvariga, felbenägna och ofta upprepade IT-uppgifter.
Cloud Development Kit Azure Developer CLI

Azure-verifierade moduler
Utvecklarvänliga imperativa kommandon som möjliggör konsekvent och repeterbart arbete och standardiserade moduler för infrastruktur som kod.

DevOps-arkitekturer

Arkitektur beskrivning
CI/CD för AKS-appar med GitHub Actions och GitFlow Den här arkitekturen gäller för företag som vill modernisera programutveckling från slutpunkt till slutpunkt med hjälp av containrar, kontinuerlig integrering för build och GitOps för kontinuerlig distribution.

visa alla

Sakernas Internet (IoT)

AWS-tjänst Azure-tjänst beskrivning
IoT Core IoT Hub En molngateway för att hantera dubbelriktad kommunikation med miljarder IoT-enheter, säkert och i stor skala.
Greengrass IoT Edge Distribuera molninformation direkt till IoT-enheter som är anpassade till lokala scenarier.
Kinesis Firehose, Kinesis Streams Event Hubs Tjänster som underlättar massinmatning av händelser (meddelanden), vanligtvis från enheter och sensorer. Data kan sedan bearbetas i realtidsmikrobater eller skrivas till lagring för vidare analys.
IoT Things Graph Digital Twins Tjänster som du kan använda för att skapa digitala representationer av verkliga saker, platser, affärsprocesser och människor. Använd dessa tjänster för att få insikter, skapa bättre produkter och nya kundupplevelser samt optimera drift och kostnader.

IoT-arkitekturer

Arkitektur beskrivning
Azure IoT-referensarkitektur En rekommenderad arkitektur för IoT-program i Azure med paaS-komponenter (plattform som en tjänst).
Bearbeta fordonsdata i realtid med hjälp av IoT Det här exemplet bygger en datainmatning och bearbetningspipeline i realtid för att mata in och bearbeta meddelanden från IoT-enheter till en analysplattform för stordata i Azure.

visa alla

Hantering och styrning

AWS-tjänst Azure-tjänst beskrivning
AWS-organisationer Hanteringsgrupper Med Azure-hanteringsgrupper kan du organisera dina resurser och prenumerationer.
Välkonstruerat AWS-verktyg Azure Well-Architected Review Granska din arbetsbelastning med hjälp av tillförlitlighet, kostnadshantering, driftseffektivitet, säkerhet och prestandaeffektivitet.
Betrodd rådgivare Rådgivare Tillhandahåller analys av molnresurskonfiguration och säkerhet, så att prenumeranter kan se till att de använder metodtips och optimala konfigurationer.
AWS-fakturering och kostnadshantering Microsoft Cost Management Microsoft Cost Management hjälper dig att förstå din Azure-faktura (faktura), hantera ditt faktureringskonto och dina prenumerationer, övervaka och kontrollera Azure-utgifter och optimera resursanvändningen.
Kostnads- och användningsrapporter API för användningsinformation Tjänster som hjälper till att generera, övervaka, prognostisera och dela faktureringsdata för resursanvändning efter tid, organisation eller produktresurser.
Hanteringskonsol Portal En enhetlig hanteringskonsol som förenklar skapandet, distributionen och driften av dina molnresurser.
Programidentifieringstjänst Migrera Utvärderar lokala arbetsbelastningar för migrering till Azure, utför prestandabaserad storleksändring och tillhandahåller kostnadsuppskattningar.
System manager Övervaka Omfattande lösning för att samla in, analysera och agera på telemetri från dina molnmiljöer och lokala miljöer.
Instrumentpanel för personlig hälsa Resurshälsa Innehåller detaljerad information om hälsotillståndet för resurser samt rekommenderade åtgärder för att upprätthålla resurshälsan.
CloudTrail Aktivitetslogg Aktivitetsloggen är en plattformslogg i Azure som ger insikter om händelser på prenumerationsnivå, till exempel när en resurs ändras eller när en virtuell dator startas.
CloudWatch Application Insights Application Insights är en funktion i Azure Monitor och är en utökningsbar tjänst för programprestandahantering (APM) för utvecklare och DevOps-proffs, som ger telemetriinsikter och information, för att bättre förstå hur program presterar och identifiera områden för optimering.
Konfiguration Analys av programändring Programändringsanalys identifierar olika typer av ändringar, från infrastrukturlagret hela vägen till programdistribution.
Cost Explorer Kostnadshantering Optimera kostnaderna samtidigt som du maximerar molnpotentialen.
Kontrolltorn Azure Lighthouse Konfigurera och styra en miljö för flera konton/prenumerationer.
Resursgrupper och taggredigeraren Resursgrupper och taggar En resursgrupp är en container som innehåller relaterade resurser för en Azure-lösning. Använd taggar för dina Azure-resurser för att logiskt organisera dem efter kategorier.
AWS AppConfig Azure App Configuration Azure App Configuration är en hanterad tjänst som hjälper utvecklare att centralisera sina program- och funktionsinställningar enkelt och säkert.
Tjänstkatalog Azure-hanterade program Erbjuder molnlösningar som är enkla för konsumenter att distribuera och använda.
SDK:er och verktyg SDK:er och verktyg Hantera och interagera med Azure-tjänster på det sätt du föredrar, programmatiskt från valfritt språk, med hjälp av Azure SDK:er, vår samling med verktyg eller både och.

Meddelanden och händelser

AWS-tjänst Azure-tjänst beskrivning
Enkel kötjänst (SQS) Queue Storage Tillhandahåller en tjänst för hanterad meddelandekö för kommunikation mellan frikopplade programkomponenter.
Enkel meddelandetjänst (SNS) Service Bus Har stöd för en uppsättning molnbaserade, meddelandeorienterade mellanprogramstekniker, inklusive tillförlitliga meddelandeköer och hållbara publicerings-/prenumerationsmeddelanden.
Amazon EventBridge Event Grid En fullständigt hanterad händelseroutningstjänst som möjliggör enhetlig händelseförbrukning med hjälp av en publicerings-/prenumerationsmodell.
Amazon Kinesis Event Hubs En fullständigt hanterad datainmatningstjänst i realtid. Strömma miljontals händelser per sekund, från valfri källa, för att skapa dynamiska datapipelines och för att omedelbart svara på affärsutmaningar.
Amazon MQ Service Bus Service Bus Premium är helt kompatibelt med Java/Jakarta EE Java Message Service (JMS) 2.0 API. Service Bus Standard stöder JMS 1.1-delmängden med fokus på köer.

Meddelandearkitekturer

Arkitektur beskrivning
Skalbart webbprogram Använd beprövade metoder i den här referensarkitekturen för att förbättra skalbarheten och prestandan i ett Azure App Service-webbprogram.
Företagsintegrering med hjälp av köer och händelser En rekommenderad arkitektur för att implementera ett företagsintegreringsmönster med Azure Logic Apps, Azure API Management, Azure Service Bus och Azure Event Grid.

Nätverk

Ytdiagram AWS-tjänst Azure-tjänst beskrivning
Virtuellt molnnätverk Virtuellt privat moln (VPC) Virtual Network Erbjuder en isolerad, privat miljö i molnet. Användare har kontroll över sin virtuella nätverksmiljö och kan till exempel välja egna IP-adressintervall, skapa undernät och konfigurera routningstabeller och nätverksgatewayer.
NAT-gatewayer NAT-gatewayer NAT för virtuellt nätverk En tjänst som förenklar utgående Internetanslutning för virtuella nätverk. När du konfigurerar i ett undernät använder alla utgående anslutningar dina angivna statiska offentliga IP-adresser. Utgående anslutningar kan hanteras utan lastbalanserare eller att offentliga IP-adresser är kopplade direkt till de virtuella datorerna.
Anslutning på flera platser VPN Gateway VPN Gateway Ansluter virtuella Azure-nätverk till andra virtuella Azure-nätverk eller lokala kundnätverk (plats till plats). Gör att slutanvändarna kan ansluta till Azure-tjänster via VPN-tunnlar (punkt-till-plats).
DNS-hantering Väg 53 DNS Hantera dina DNS-poster med samma autentiseringsuppgifter och fakturerings- och supportkontrakt som dina andra Azure-tjänster
DNS-baserad routning Väg 53 Traffic Manager En tjänst som agerar värd för domännamn och som dirigerar användare till Internetprogram, ansluter användarförfrågningar till datacenter, hanterar trafik till appar och förbättrar apptillgängligheten med automatisk redundans.
Dedikerat nätverk Direct Connect ExpressRoute Skapar en dedikerad, privat nätverksanslutning från en plats till molnleverantören (inte via Internet).
Belastningsutjämning Lastbalanserare för nätverk Lastbalanserare Azure Load Balancer lastbalanserar trafik på nivå 4 (TCP eller UDP). Standard Load Balancer stöder även belastningsutjämning mellan regioner eller globalt.
Belastningsutjämning på programnivå Programlastbalanserare Application Gateway Application Gateway är en layer 7-lastbalanserare. Den stöder SSL-avslutning, cookiebaserad sessionstillhörighet och resursallokering för belastningsutjämningstrafik.
Routningstabell Anpassade routningstabeller Användardefinierade vägar Anpassade eller användardefinierade (statiska) vägar för att åsidosätta standardsystemvägar eller lägga till fler vägar i ett undernäts routningstabell.
Private Link PrivateLink Azure Private Link Azure Private Link ger privat åtkomst till tjänster som finns på Azure-plattformen. Detta behåller dina data i Microsoft-nätverket.
Privat PaaS-anslutning VPC-slutpunkter Privat slutpunkt Privat slutpunkt ger säker, privat anslutning till olika PaaS-resurser (Plattform som en tjänst) i Azure via ett privat Microsoft-nätverk med stamnät.
Virtuell nätverkspeering VPC-peering VNET-peering VNet-peering är en mekanism som ansluter två virtuella nätverk (VNets) i samma region via Azures stamnätverk. När de två virtuella nätverken har peer-kopplats visas de som ett nätverk för alla anslutningsändamål.
Nätverk för innehållsleverans CloudFront Ytterdörr Azure Front Door är en modern CDN-tjänst (Cloud Content Delivery Network) som ger höga prestanda, skalbarhet och säkra användarupplevelser för ditt innehåll och dina program.
Nätverksövervakning VPC-flödesloggar Azure Network Watcher Med Azure Network Watcher kan du övervaka, diagnostisera och analysera trafiken i Azure Virtual Network.

Nätverksarkitekturer

Arkitektur beskrivning
Distribuera NVA:er med hög tillgänglighet Lär dig att distribuera virtuella nätverksinstallationer för hög tillgänglighet i Azure. Artikeln innehåller exempelarkitekturer för inkommande, utgående och båda.
Nätverkstopologi för hub-spoke i Azure Läs om hur du implementerar en topologi av typen hub-spoke i Azure, där hubben är ett virtuellt nätverk och ekrarna är virtuella nätverk som peer-kopplas till hubben.
Implementera ett säkert hybridnätverk Se ett säkert hybridnätverk som utökar ett lokalt nätverk till Azure med ett perimeternätverk mellan det lokala nätverket och ett virtuellt Azure-nätverk.

visa alla

Säkerhet, identitet och åtkomst

Autentisering och auktorisering

AWS-tjänst Azure-tjänst beskrivning
Identitets- och åtkomsthantering (IAM) Microsoft Entra ID Tillåter användare att på ett säkert sätt styra åtkomsten till tjänster och resurser samtidigt som de erbjuder datasäkerhet och skydd. Skapa och hantera användare och grupper och använd behörigheter för att tillåta och neka åtkomst till resurser.
Identitets- och åtkomsthantering (IAM) Rollbaserad åtkomstkontroll (RBAC) i Azure Rollbaserad åtkomstkontroll i Azure (RBAC) hjälper dig att hantera vem som har åtkomst till Azure-resurser, vad de kan göra med dessa resurser och vilka områden de har åtkomst till.
Organisationer Prenumerationshantering + Azure RBAC Säkerhetsprincip och rollhantering för att arbeta med flera konton.
Multifaktorautentisering Microsoft Entra ID Skydda åtkomsten till data och program samtidigt som användarens efterfrågan på en enkel inloggningsprocess uppfylls.
Katalogtjänst Microsoft Entra Domain Services Tillhandahåller hanterade domäntjänster, till exempel domänanslutning, grupprincip, LDAP och Kerberos/NTLM-autentisering, som är helt kompatibla med Windows Server Active Directory.
Cognito Externt ID för Microsoft Entra En tjänst för global identitetshantering med hög tillgänglighet för konsumentinriktade program som skalar till hundratals miljoner identiteter.
AWS-konfiguration Princip Azure Policy är en tjänst i Azure som används till att skapa, tilldela och hantera principer. Dessa principer tillämpar olika regler och effekter på dina resurser så att dessa resurser följer företagets standarder och serviceavtal.
Organisationer Hanteringsgrupper Azure-hanteringsgrupper ger en omgångsnivå som omfattar prenumerationer. Du kan ordna prenumerationerna i containrar som kallas hanteringsgrupper och tillämpa styrningsvillkor för hanteringsgrupperna. Alla prenumerationer i en hanteringsgrupp ärver automatiskt de villkor som tillämpas för hanteringsgruppen. Hanteringsgrupper ger dig hantering i företagsklass i stor skala, oavsett vilken typ av prenumerationer du har.

Kryptering

AWS-tjänst Azure-tjänst beskrivning
Kryptering på serversidan med Amazon S3 nyckelhanteringstjänst (KMS) Azure Storage-tjänstkryptering Hjälper dig att skydda dina data och uppfylla organisationens säkerhets- och efterlevnadsåtaganden.
nyckelhanteringstjänst (KMS) (KMS), CloudHSM Key Vault Tillhandahåller säkerhetslösning och fungerar med andra tjänster genom att tillhandahålla ett sätt att hantera, skapa och kontrollera krypteringsnycklar som lagras i maskinvarusäkerhetsmoduler (HSM).

Brandvägg

AWS-tjänst Azure-tjänst beskrivning
Brandvägg för webbprogram Brandvägg för webbprogram En brandvägg skyddar webbprogram från säkerhetsrisker på Internet.
AWS-nätverksbrandvägg Brandvägg Ger inkommande skydd för icke-HTTP/S-protokoll, utgående skydd på nätverksnivå för alla portar och protokoll och skydd på programnivå för utgående HTTP/S.

Säkerhet

AWS-tjänst Azure-tjänst beskrivning
Inspektör Defender för molnet En tjänst för automatisk säkerhetsbedömning som ger programmen bättre säkerhet och regelefterlevnad. Det görs en automatisk kontroll att det inte finns säkerhetsrisker och att de bästa metoderna används i programmen.
Certifikathanterare App Service-certifikat som är tillgängliga på portalen Tjänst som gör det möjligt för kunder att skapa, hantera och använda certifikat sömlöst i molnet.
GuardDuty Microsoft Sentinel Identifiera och undersöka avancerade attacker lokalt och i molnet.
Artefakt Service Trust Portal Ger åtkomst till granskningsrapporter, efterlevnadsguider och förtroendedokument från olika molntjänster.
Sköld DDoS Protection Service Tillhandahåller molntjänster med skydd mot DDoS-attacker (Distributed Denial of Services).

Säkerhetsarkitekturer

Arkitektur beskrivning
Identifiering av bedrägerier i realtid Identifiera bedräglig aktivitet i realtid med hjälp av Azure Event Hubs och Stream Analytics.
Säkert hanterade webbprogram Lär dig mer om att distribuera säkra program med hjälp av App Service-miljön, Azure Application Gateway-tjänsten och brandväggen för webbprogram.
Hotindikatorer för cyberhotinformation i Microsoft Sentinel Importera hotindikatorer, visa loggar, skapa regler för att generera säkerhetsaviseringar och incidenter och visualisera hotinformationsdata med Microsoft Sentinel.

visa alla

Storage

Objektlagring

AWS-tjänst Azure-tjänst beskrivning
Simple Storage Services (S3) Blob Storage Objektlagringstjänst för olika användningsområden, till exempel molnprogram, innehållsdistribution, säkerhetskopiering, arkivering, haveriberedskap och analys av stordata.

Virtuella serverdiskar

AWS-tjänst Azure-tjänst beskrivning
Elastic Block Store (EBS) hanterade diskar SSD-lagring optimerad för I/O-intensiva läs-/skrivåtgärder. För användning som lagring av virtuella Azure-datorer med höga prestanda.

Delade filer

AWS-tjänst Azure-tjänst beskrivning
Elastiskt filsystem Filer Ett enkelt gränssnitt för att skapa och konfigurera filsystem snabbt, och dela gemensamma filer. Kan användas med traditionella protokoll som har åtkomst till filer via ett nätverk.

Arkivering och säkerhetskopiering

AWS-tjänst Azure-tjänst beskrivning
S3 Infrequent Access (IA) Lågfrekvent lagringsnivå Lågfrekvent lagring är en lägre kostnadsnivå för lagring av data som används sällan och som är långlivad.
S3 Glacier, Deep Archive Åtkomstnivå för lagringsarkiv Arkivlagring har lägst lagringskostnad och högre kostnader för datahämtning jämfört med frekvent och lågfrekvent lagring.
Säkerhetskopiering Säkerhetskopiering Säkerhetskopiera och återställa filer och mappar från molnet och ge skydd utanför platsen mot dataförlust.

Hybridlagring

AWS-tjänst Azure-tjänst beskrivning
AWS Storage Gateway: S3-filgateway Azure Data Box Gateway, Azure File Sync Tillhandahåller lokala, lokalt cachelagrade NFS- och SMB-filresurser som är molnbaserade.
AWS Storage Gateway: Bandgateway None Ersätter lokala fysiska band med lokala, molnbaserade virtuella band.
AWS Storage Gateway: Volume Gateway None Tillhandahåller lokal iSCSI-baserad blocklagring som är molnbaserad.
DataSync Filsynkronisering Azure Files kan distribueras på två huvudsakliga sätt: genom att montera de serverlösa Azure-filresurserna direkt eller genom att cachelagra Azure-filresurser lokalt med Hjälp av Azure File Sync.

Massöverföring av data

AWS-tjänst Azure-tjänst beskrivning
Importera/exportera disk Import/Export En dataöverföringslösning som använder säkra diskar och enheter för att överföra stora mängder data. Lösningen erbjuder även dataskydd under överföringen.
Import/Export Snowball, Snowball Edge, Snowmobile Data Box Petabyte– till exabyteskalad datatransportlösning som använder säkra datalagringsenheter för att överföra stora mängder data till och från Azure.

Lagringsarkitekturer

Arkitektur beskrivning
HIPAA- och HITRUST-kompatibel hälsodata-AI Hantera HIPAA- och HITRUST-kompatibla hälsodata och medicinska journaler med den högsta nivån av inbyggd säkerhet.
HPC-logg Optimera medierenderingsprocessen med en stegvis HPC-lösningsarkitektur från Azure som kombinerar Azure CycleCloud och HPC Cache.
Lösningar för lagring av medicinska data Lagra hälso- och sjukvårdsdata på ett effektivt sätt med molnbaserade lösningar från Azure. Hantera medicinska uppgifter med inbyggt skydd med högsta säkerhetsnivå.

visa alla

Webbprogram

AWS-tjänst Azure-tjänst beskrivning
Elastisk bönstjälk App Service Hanterad värdplattform som tillhandahåller lätthanterade tjänster för distribution och skalning av webbprogram och -tjänster.
API Gateway API Management En nyckelfärdig lösning för att publicera API:er till externa och interna konsumenter.
CloudFront Azure Front Door Azure Front Door är en modern CDN-tjänst (Cloud Content Delivery Network) som ger höga prestanda, skalbarhet och säkra användarupplevelser för ditt innehåll och dina program.
Global Accelerator Azure Front Door Anslut enkelt dina distribuerade mikrotjänstarkitekturer till ett enda globalt program med http-belastningsutjämning och sökvägsbaserade routningsregler. Automatisera skapandet av nya regioner och skala ut med API-drivna globala åtgärder och oberoende feltolerans mot dina serverdelsmikrotjänster i Azure eller var som helst.
Global Accelerator Lastbalanserare mellan regioner Distribuera och belastningsutjämningstrafik mellan flera Azure-regioner via en enda, statisk, global offentlig IP-adress för anycast.
Ljussabel App Service Skapa, distribuera och skala webbappar på en fullständigt hanterad plattform.
App Runner Webbapp för containrar Distribuera och kör enkelt containerbaserade webbappar i Windows och Linux.
Förstärka Static Web Apps Öka produktiviteten med en skräddarsydd utvecklarupplevelse, CI/CD-arbetsflöden för att skapa och distribuera din värd för statiskt innehåll och dynamisk skalning för integrerade serverlösa API:er.

Webbarkitekturer

Arkitektur beskrivning
Skapa skalbar webbapp för e-handel Webbplatsen för näthandel har enkla arbetsflöden för orderbehandling med Azure-tjänster. Med hjälp av Azure Functions och Web Apps kan utvecklare fokusera på att skapa personliga upplevelser och låta Azure ta hand om infrastrukturen.
N-nivåprogram för flera regioner Distribuera ett program på virtuella Azure-datorer i flera regioner för hög tillgänglighet och återhämtning.
Serverlöst webbprogram Den här referensarkitekturen visar ett serverlöst webbprogram som hanterar statiskt innehåll från Azure Blob Storage och implementerar ett API med hjälp av Azure Functions.

visa alla

Slutanvändarbaserad databehandling

AWS-tjänst Azure-tjänst beskrivning
Arbetsytor, AppStream 2.0 Azure Virtual Desktop Hantera virtuella skrivbord och program för att ge företagsnätverk och dataåtkomst till användare, när som helst, var som helst, från enheter som stöds. Amazon WorkSpaces stöder virtuella Windows- och Linux-skrivbord. Azure Virtual Desktop stöder virtuella Windows 10-skrivbord med flera sessioner.
WorkLink Programproxy Ger åtkomst till intranätsprogram utan att kräva VPN-anslutning. Amazon WorkLink är begränsat till iOS- och Android-enheter.

Diverse

Ytdiagram AWS-tjänst Azure-tjänst beskrivning
Processlogik för serverdelen Stegfunktioner Logiska appar Molnteknik för att skapa distribuerade program med hjälp av färdiga anslutningsappar för att minska integreringsutmaningarna. Anslut appar, data och enheter lokalt eller i molnet.
Företagsprogramtjänster WorkMail, WorkDocs, Chime Microsoft 365 Fullständigt integrerad molntjänst som tillhandahåller kommunikation, e-post och dokumenthantering i molnet och är tillgänglig på en mängd olika enheter.
Spel GameLift PlayFab Hanterade tjänster för att vara värd för dedikerade spelservrar.
Mediatranskodning Elastisk transkodare Media Services Tjänster som erbjuder videoströmningstjänster av sändningskvalitet, inklusive olika teknik för transkodning.
Arbetsflöde Stegfunktioner Logiska appar Serverlös teknik för att ansluta appar, data och enheter var som helst, oavsett om det är lokalt eller i molnet för stora ekosystem med SaaS och molnbaserade anslutningsappar.
Hybrid Utposter Stack Azure Stack är en hybridmolnplattform som gör att du kan köra Azure-tjänster i företagets eller tjänsteleverantörens datacenter. Som utvecklare kan du skapa appar på Azure Stack. Du kan sedan distribuera dem till antingen Azure Stack eller Azure, eller så kan du skapa hybridappar som utnyttjar anslutningen mellan ett Azure Stack-moln och Azure.
Media Elemental MediaConvert Media Services Molnbaserad plattform för mediearbetsflöde för att indexera, paketera, skydda och strömma video i stor skala.
Satellit Markstation Azure Orbital Fullständigt hanterad molnbaserad markstation som en tjänst.
Kvantberäkning Amazon Braket Azure Quantum Hanterad kvantberäkningstjänst som utvecklare, forskare och företag kan använda för att köra kvantberäkningsprogram.

Nästa steg

Om du inte har använt Azure tidigare kan du läsa den interaktiva utbildningsvägen Grunderna för Microsoft Azure.