Sítě v Azure a AWS
Elastické vyrovnávání zatížení, Azure Load Balancer a Azure Application Gateway
Ekvivalentem Služby elastického vyrovnávání zatížení v Azure jsou:
Load Balancer: Poskytuje stejné možnosti síťové vrstvy 4 jako AWS Network Load Balancer a Classic Load Balancer, které umožňují distribuovat provoz pro více virtuálních počítačů na úrovni sítě. Poskytuje také funkci převzetí služeb při selhání.
Application Gateway: Nabízí směrování na úrovni aplikace srovnatelné se službou AWS Application Load Balancer.
Route 53, Azure DNS a Azure Traffic Manager
V AWS služba Route 53 zajišťuje jak správu názvů DNS, tak i směrování provozu na úrovni DNS a převzetí služeb při selhání. V Azure jsou k tomu určeny dvě služby:
Azure DNS poskytuje správu domén a DNS.
Traffic Manager zajišťuje směrování síťového provozu na úrovni DNS, vyrovnávání zatížení a převzetí služeb při selhání.
Přímé připojení a Azure ExpressRoute
Azure poskytuje podobné vyhrazené spojení site-to-site prostřednictvím služby ExpressRoute. ExpressRoute umožňuje propojit vaši místní síť přímo k prostředkům Azure pomocí vyhrazeného soukromého síťového připojení. Azure také nabízí konvenčnější propojení VPN site-to-site s nižšími náklady.
Směrovací tabulky
AWS poskytuje směrovací tabulky, které obsahují trasy pro směrování provozu z podsítě nebo brány do cíle. V Azure se tato funkce označuje jako trasy definované uživatelem(UDR).
Pomocí tras definovaných uživatelem můžete vytvořit vlastní nebo uživatelem definované (statické) trasy v Azure, přepsat výchozí systémové trasy Azure nebo přidat další trasy do směrovací tabulky podsítě.
Private Link
Podobně jako AWS PrivateLink poskytuje Azure Private Link privátní připojení z virtuální sítě k řešení PaaS (Platforma jako služba) Azure, služby vlastněné zákazníkem nebo partnerské službě Microsoftu.
Partnerský vztah VPC, partnerský vztah virtuálních sítí v Azure
Připojení partnerského vztahu VPC v AWS je síťové připojení mezi dvěma sítěmi VPN, které umožňuje směrovat provoz mezi nimi pomocí privátních adres IPv4 (Internet Protocol verze 4) nebo ip adres IPv6 (Internet Protocol verze 6).
Partnerský vztah virtuální sítě Azure umožňuje bezproblémové propojení dvou nebo více virtuálních sítí v Azure. Virtuální sítě se zobrazují jako virtuální sítě pro účely připojení. Provoz mezi virtuálními počítači v partnerských virtuálních sítích využívá páteřní infrastrukturu Microsoftu. Stejně jako provoz mezi virtuálními počítači ve stejné síti se provoz směruje jenom přes privátní síť Microsoftu.
Sítě pro doručování obsahu – CloudFront a Azure Front Door
CloudFront v AWS poskytuje služby sítě pro doručování obsahu (CDN) pro globální doručování dat, videí, aplikací a rozhraní API. Podobá se službě Azure Front Door.
Azure Front Door je moderní cloudová služba pro doručování obsahu, která poskytuje vysoce výkonné, škálovatelnost a zabezpečené uživatelské prostředí pro váš obsah a aplikace. Úplný seznam nabídek produktů Azure Front Door najdete v tématu Přehled úrovní služby Azure Front Door.
Porovnání síťových služeb
Plocha | Služba AWS | Služba Azure | Popis |
---|---|---|---|
Cloudové virtuální sítě | Virtuální privátní cloud (VPC) | Virtual Network | Poskytuje v rámci cloudu izolované a privátní prostředí. Uživatelé mají kontrolu nad svým virtuálním síťovým prostředím, včetně možnosti výběru rozsahu IP adres, vytváření podsítí a konfigurace směrovacích tabulek a síťových bran. |
Brány NAT | NaT Gateway | Překlad adres (NAT) virtuální sítě | Služba, která zjednodušuje odchozí připojení k internetu pro virtuální sítě. Při konfiguraci v podsíti používá všechna odchozí připojení vaše zadané statické veřejné IP adresy. Odchozí připojení je možné bez nástroje pro vyrovnávání zatížení nebo veřejných IP adres, které jsou přímo připojené k virtuálním počítačům. |
Připojení mezi místními sítěmi | VPN Gateway | VPN Gateway | Připojí virtuální sítě Azure k jiným virtuálním sítím Azure nebo k místním sítím zákazníka (site-to-site). Umožňuje koncovým uživatelům připojit se ke službám Azure prostřednictvím tunelového propojení VPN (point-to-site). |
Správa DNS | Trasa 53 | DNS | Správa záznamů DNS pomocí stejných přihlašovacích údajů a fakturační smlouvy a smlouvy o podpoře jako ostatní služby Azure |
Směrování založené na DNS | Trasa 53 | Traffic Manager | Služba, která uchovává doménové názvy a která směruje uživatele na internetové aplikace, propojuje požadavky uživatelů na datová centra, spravuje datový provoz aplikací a zlepšuje jejich dostupnost automatickým převzetím služeb při selhání. |
Vyhrazená síť | Direct Connect | ExpressRoute | Vytváří vyhrazené privátní síťové spojení mezi místní infrastrukturou a poskytovatelem cloudových služeb (nevyužívá internet). |
Vyrovnávání zatížení | Network Load Balancer | Load Balancer | Azure Load Balancer vyrovnává provoz ve vrstvě 4 (TCP nebo UDP). Load Balancer úrovně Standard také podporuje vyrovnávání zatížení mezi oblastmi nebo globálním vyrovnáváním zatížení. |
Vyrovnávání zatížení na úrovni aplikace | Nástroj pro vyrovnávání zatížení aplikace | Application Gateway | Application Gateway je nástroj pro vyrovnávání zatížení vrstvy 7. Podporuje ukončení protokolu SSL, spřažení relací na základě souborů cookie a kruhové dotazování pro vyrovnávání zatížení provozu. |
Směrovací tabulka | Vlastní směrovací tabulky | Trasy definované uživatelem | Vlastní nebo uživatelem definované (statické) trasy pro přepsání výchozích systémových tras nebo přidání dalších tras do směrovací tabulky podsítě. |
Privátní propojení | PrivateLink | Azure Private Link | Azure Private Link poskytuje privátní přístup ke službám hostovaným na platformě Azure. Vaše data se tak budou udržovat v síti Microsoftu. |
Privátní připojení PaaS | Koncové body VPC | Privátní koncový bod | Privátní koncový bod poskytuje zabezpečené privátní připojení k různým prostředkům PaaS (Platforma jako služba) Azure prostřednictvím páteřní privátní sítě Microsoftu. |
Peering virtuálních sítí | Partnerský vztah VPC | Partnerské vztahy virtuálních sítí | Partnerský vztah virtuálních sítí je mechanismus, který spojuje dvě virtuální sítě ve stejné oblasti prostřednictvím páteřní sítě Azure. Po navázání partnerského vztahu se tyto dvě virtuální sítě pro všechny účely připojení jeví jako jedna síť. |
Sítě pro doručování obsahu | CloudFront | Dveří | Azure Front Door je moderní služba CDN (Cloud Content Delivery Network), která poskytuje vysoce výkonné, škálovatelnost a zabezpečené uživatelské prostředí pro váš obsah a aplikace. |
Monitorování sítě | Protokoly toku VPC | Azure Network Watcher | Azure Network Watcher umožňuje monitorovat, diagnostikovat a analyzovat provoz ve službě Azure Virtual Network. |
Síťové architektury
Architektura | Popis |
---|---|
Nasazení vysoce dostupných síťových virtuálních zařízení | Seznamte se postupem nasazení síťových virtuálních zařízení pro zajištění vysoké dostupnosti v Azure. Tento článek obsahuje příklady architektur pro příchozí přenos dat, pro výchozí přenos dat a pro oba tyto přenosy. |
Hvězdicová síťová topologie v Azure | Seznamte se s implementací hvězdicové topologie sítě v Azure, kde centrem je virtuální síť a paprsky jsou virtuální sítě, které jsou s tímto centrem v partnerském vztahu. |
Implementace zabezpečené hybridní sítě | Projděte si zabezpečenou hybridní síť, která rozšiřuje místní síť do Azure. Mezi místní sítí a virtuální sítí Azure je použitá hraniční síť. |