Sieć na platformie Azure i platformie AWS
Usługi Elastic Load Balancing, Azure Load Balancer i Azure Application Gateway
Odpowiednik platformy Azure usług elastycznego równoważenia obciążenia to:
Moduł równoważenia obciążenia: zapewnia te same możliwości warstwy 4 sieci co moduł równoważenia obciążenia sieciowego platformy AWS i klasyczny moduł równoważenia obciążenia, co umożliwia dystrybucję ruchu dla wielu maszyn wirtualnych na poziomie sieci. Zapewnia również możliwość przejścia w tryb failover.
Application Gateway: oferuje routing oparty na regułach na poziomie aplikacji porównywalny z usługą AWS Application Load Balancer.
Usługi Route 53, Azure DNS i Azure Traffic Manager
Na platformie AWS usługa Route 53 zapewnia zarządzanie nazwami DNS, umożliwia routing ruchu na poziomie usługi DNS oraz możliwości pracy w trybie failover. Na platformie Azure tymi kwestiami zajmują się dwie usługi:
Azure DNS — zapewnia zarządzanie domenami i usługą DNS.
Traffic Manager: zapewnia routing ruchu na poziomie usługi DNS, równoważenie obciążenia i możliwości pracy w trybie failover.
Bezpośrednie połączenie i usługa Azure ExpressRoute
Platforma Azure oferuje podobne dedykowane połączenia typu lokacja-lokacja w usłudze ExpressRoute. Usługa ExpressRoute umożliwia podłączenie sieci lokalnej bezpośrednio do zasobów platformy Azure przy użyciu dedykowanego połączenia sieci prywatnej. Platforma Azure oferuje również bardziej konwencjonalne połączenia VPN lokacja-lokacja wymagające ponoszenia mniejszych kosztów.
Tabele tras
Platforma AWS udostępnia tabele tras zawierające trasy do kierowania ruchu z podsieci/podsieci bramy do miejsca docelowego. Na platformie Azure ta funkcja jest nazywana trasami zdefiniowanymi przez użytkownika (UDR).
Za pomocą tras zdefiniowanych przez użytkownika można tworzyć trasy niestandardowe lub trasy zdefiniowane przez użytkownika (statyczne) na platformie Azure, aby zastąpić domyślne trasy systemowe platformy Azure lub dodać więcej tras do tabeli tras podsieci.
Private Link
Podobnie jak w przypadku usługi AWS PrivateLink, usługa Azure Private Link zapewnia łączność prywatną z sieci wirtualnej do rozwiązania typu "platforma jako usługa" platformy Azure (PaaS), usługi należącej do klienta lub usługi partnerskiej firmy Microsoft.
Komunikacja równorzędna VPC, komunikacja równorzędna sieci wirtualnych na platformie Azure
W usłudze AWS połączenie komunikacji równorzędnej VPC to połączenie sieciowe między dwoma wirtualnymi kontrolerami sieci, które umożliwia kierowanie ruchu między nimi przy użyciu prywatnych adresów protokołu internetowego w wersji 4 (IPv4) lub adresów protokołu internetowego w wersji 6 (IPv6).
Komunikacja równorzędna sieci wirtualnej platformy Azure umożliwia bezproblemowe łączenie dwóch lub większej liczby sieci wirtualnych na platformie Azure. Sieci wirtualne są wyświetlane jako jedna dla celów łączności. Ruch między maszynami wirtualnymi w równorzędnych sieciach wirtualnych korzysta z infrastruktury szkieletowej firmy Microsoft. Podobnie jak ruch między maszynami wirtualnymi w tej samej sieci, ruch jest kierowany tylko przez sieć prywatną firmy Microsoft.
Sieci dostarczania zawartości — CloudFront i Azure Front Door
Na platformie AWS usługa CloudFront udostępnia usługi sieci dostarczania zawartości (CDN) w celu globalnego dostarczania danych, filmów wideo, aplikacji i interfejsów API. Jest to podobne do usługi Azure Front Door.
Azure Front Door to nowoczesna usługa sieci dostarczania zawartości w chmurze, która zapewnia wysoką wydajność, skalowalność i bezpieczne środowiska użytkownika dla zawartości i aplikacji. Aby uzyskać pełną listę ofert produktów usługi Azure Front Door, zobacz Omówienie warstw usługi Azure Front Door.
Porównanie usług sieciowych
Obszar | Usługa AWS | Usługa platformy Azure | opis |
---|---|---|---|
Sieć wirtualna w chmurze | Wirtualna chmura prywatna (VPC) | Virtual Network | Udostępnia izolowane środowisko prywatne w chmurze. Użytkownicy mają kontrolę nad środowiskiem sieci wirtualnej. Dotyczy to też możliwości wyboru własnego zakresu adresów IP, tworzenia podsieci oraz konfigurowania tabel routingu i bram sieci. |
Bramy translatora adresów sieciowych | Bramy translatora adresów sieciowych | Translator adresów sieci wirtualnych | Usługa, która upraszcza łączność internetową tylko dla ruchu wychodzącego dla sieci wirtualnych. Po skonfigurowaniu w podsieci wszystkie połączenia wychodzące używają określonych statycznych publicznych adresów IP. Łączność wychodząca jest możliwa bez równoważenia obciążenia ani publicznych adresów IP dołączonych bezpośrednio do maszyn wirtualnych. |
Połączenia obejmujące wiele lokalizacji | VPN Gateway | VPN Gateway | Łączy sieci wirtualne platformy Azure z innymi sieciami wirtualnymi platformy Azure lub sieciami lokalnymi klienta (lokacja-lokacja). Umożliwia użytkownikom końcowym łączenie się z usługami platformy Azure za pośrednictwem tunelowania sieci VPN (punkt-lokacja). |
Zarządzanie systemem DNS | Trasa 53 | DNS | Zarządzanie rekordami DNS przy użyciu tych samych poświadczeń i umów dotyczących rozliczeń i pomocy technicznej co inne usługi platformy Azure |
Routing oparty na systemie DNS | Trasa 53 | Traffic Manager | Usługa, która hostuje nazwy domen oraz kieruje użytkowników do aplikacji internetowych, łączy żądania użytkowników z centrami danych, zarządza ruchem w aplikacjach i zwiększa dostępność aplikacji dzięki automatycznej pracy w trybie failover. |
Sieć dedykowana | Bezpośrednie połączenie | ExpressRoute | Tworzy dedykowane prywatne połączenie sieciowe w lokalizacji dostawcy chmury (nie przez Internet). |
Równoważenie obciążenia | Moduł równoważenia obciążenia sieciowego | Load Balancer | Usługa Azure Load Balancer równoważy obciążenie ruchu w warstwie 4 (TCP lub UDP). usługa Load Balancer w warstwie Standardowa obsługuje również równoważenie obciążenia między regionami lub globalnymi. |
Równoważenie obciążenia na poziomie aplikacji | Moduł równoważenia obciążenia aplikacji | Application Gateway | Usługa Application Gateway to moduł równoważenia obciążenia warstwy 7. Obsługuje ona kończenie żądań SSL, koligację sesji opartą na plikach cookie i działanie okrężne dla ruchu równoważenia obciążenia. |
Tabela tras | Niestandardowe tabele tras | Trasy zdefiniowane przez użytkownika | Trasy niestandardowe lub trasy zdefiniowane przez użytkownika (statyczne) w celu zastąpienia domyślnych tras systemowych lub dodania większej liczby tras do tabeli tras podsieci. |
Łącze prywatne | PrivateLink | Link prywatny platformy Azure | Usługa Azure Private Link zapewnia prywatny dostęp do usług hostowanych na platformie Azure. Dzięki temu dane są nadal używane w sieci firmy Microsoft. |
Prywatna łączność PaaS | Punkty końcowe VPC | Prywatny punkt końcowy | Prywatny punkt końcowy zapewnia bezpieczną, prywatną łączność z różnymi zasobami platformy Azure jako usługi (PaaS) za pośrednictwem sieci prywatnej firmy Microsoft. |
Komunikacja równorzędna sieci wirtualnej | Komunikacja równorzędna VPC | Komunikacja równorzędna sieci wirtualnych | Komunikacja równorzędna w sieci wirtualnej to mechanizm, który łączy dwie sieci wirtualne w tym samym regionie za pośrednictwem sieci szkieletowej platformy Azure. Po połączeniu za pomocą komunikacji równorzędnej dwie sieci wirtualne są traktowane jako jedna do wszystkich celów związanych z łącznością. |
Sieci dostarczania zawartości | CloudFront | Drzwi | Azure Front Door to nowoczesna usługa sieci dostarczania zawartości w chmurze (CDN), która zapewnia wysoką wydajność, skalowalność i bezpieczne środowiska użytkownika dla zawartości i aplikacji. |
Monitorowanie sieci | Dzienniki przepływu VPC | Azure Network Watcher | Usługa Azure Network Watcher umożliwia monitorowanie, diagnozowanie i analizowanie ruchu w usłudze Azure Virtual Network. |
Architektury sieci
Architektura | opis |
---|---|
Wdrażanie urządzeń WUS o wysokiej dostępności | Dowiedz się, jak wdrożyć wirtualne urządzenia sieciowe, aby zapewnić wysoką dostępność na platformie Azure. Ten artykuł zawiera przykładowe architektury dla ruchu przychodzącego, ruchu wychodzącego oraz ruchu obu tych typów. |
Topologia sieci piasty i szprych na platformie Azure | Dowiedz się, jak wdrożyć topologię piasty i szprych na platformie Azure, w której piasta jest siecią wirtualną, a szprychy to sieci wirtualne będące węzłami równorzędnymi piasty. |
Implementowanie bezpiecznej sieci hybrydowej | Zobacz, jak zaimplementować bezpieczną sieć hybrydową, która rozszerza sieć lokalną na platformę Azure i w której między siecią lokalną i siecią wirtualną platformy Azure znajduje się sieć obwodowa. |