Перейти до вмісту

Сервіси трьох хмар

80 функцій і назви, під якими їх продає кожен провайдер. Однакова функція рідко означає однакову поведінку: VPC у Google Cloud глобальна, в AWS і Azure регіональна. Відмінності, що мають наслідки, розібрано в модулях, тож кожен рядок веде на свій.

I. Основи

ФункціяAWSAzureGoogle Cloud
Віртуальна машинамодуль 1EC2Azure Virtual MachinesCompute Engine
PaaS для застосунківмодуль 1Elastic BeanstalkApp ServiceApp Engine
Зона доступностімодуль 1Availability Zone (стабільний AZ ID)availability zone 1–3 (відображення по підписках)zone (назви однакові для всіх)
Офлайн-перенесення данихмодуль 1SnowballData BoxTransfer Appliance
Контейнер ресурсів і білінгумодуль 2акаунтпідпискапроєкт
Групування контейнерівмодуль 2Organizations, OUmanagement groupsfolders
Рівень усередині контейнерамодуль 2—група ресурсів—
Бюджети й сповіщеннямодуль 2AWS BudgetsCost Management budgetsCloud Billing budgets
Аналіз витратмодуль 2Cost ExplorerCost analysisCloud Billing reports
Теги для білінгумодуль 2cost allocation tags (активуються окремо)tags (без успадкування)labels
Ідентичність застосункумодуль 3IAM rolemanaged identityservice account
Вхід людей через SSOмодуль 3IAM Identity CenterMicrosoft Entra IDCloud Identity, Workforce Identity Federation
Вхід CI без ключів (OIDC)модуль 3IAM OIDC provider + AssumeRoleWithWebIdentityfederated identity credentialWorkload Identity Federation
Стеля дозволівмодуль 3SCP, RCP, permissions boundaryAzure Policydeny policies, Organization Policy
Аналіз надлишкового доступумодуль 3IAM Access Analyzeraccess reviews, PIMIAM Recommender

II. Базова інфраструктура

ФункціяAWSAzureGoogle Cloud
ARM-процесормодуль 4GravitonCobalt 100Axion (C4A)
Образ машинимодуль 4AMICompute Gallery, Marketplace imageimage, image family
Ініціалізація при стартімодуль 4user data + cloud-initcustom data + cloud-initstartup-script, user-data
Сервіс метаданихмодуль 4IMDS (v2 з токеном)Azure IMDSmetadata server
Переривні інстансимодуль 4Spot Instances (попередження 2 хв)Spot VMs (30 с)Spot VMs (30 с)
Автомасштабування ВМмодуль 4Auto Scaling groupVirtual Machine Scale SetsManaged Instance Groups
Віртуальна мережамодуль 5VPC (регіональна)Virtual Network (регіональна)VPC (глобальна)
Вихід приватних ресурсів в інтернетмодуль 5NAT GatewayNAT GatewayCloud NAT
Фільтр із відстеженням станумодуль 5security groupnetwork security groupfirewall rules
Фільтр без відстеження станумодуль 5network ACL——
З’єднання двох мережмодуль 5VPC PeeringVNet PeeringVPC Network Peering
Хаб для багатьох мережмодуль 5Transit GatewayVirtual WANNetwork Connectivity Center
Приватний доступ до сервісумодуль 5PrivateLink, gateway endpointPrivate Link, Private EndpointPrivate Service Connect, Private Google Access
DNSмодуль 5Route 53Azure DNSCloud DNS
Балансувальник L4модуль 5Network Load BalancerAzure Load BalancerNetwork Load Balancer
Балансувальник L7модуль 5Application Load BalancerApplication GatewayApplication Load Balancer
CDN і глобальний вхідмодуль 5CloudFront, Global AcceleratorAzure Front DoorCloud CDN, global Application Load Balancer
Виділена лінія до датацентрумодуль 5Direct ConnectExpressRouteCloud Interconnect
Об’єктне сховищемодуль 6Amazon S3Azure Blob StorageCloud Storage
Блочний дискмодуль 6EBS (gp3, io2)Managed DisksPersistent Disk, Hyperdisk
Файлове сховищемодуль 6EFS, FSxAzure FilesFilestore
Тимчасове посилання на об’єктмодуль 6presigned URLSAS (user delegation)signed URL
Заборона публічного доступумодуль 6S3 Block Public Accessallow_nested_items_to_be_public = falsepublic access prevention
Захист від видалення об’єктівмодуль 6versioning, Object Lockversioning, soft delete, immutable storageversioning, soft delete, retention policy
Керована реляційна базамодуль 7RDSAzure Database for PostgreSQL / MySQL, Azure SQL DatabaseCloud SQL
Реляційна база з окремим сховищеммодуль 7AuroraAzure SQL HyperscaleAlloyDB
Розподілений SQLмодуль 7Aurora DSQL—Spanner
Ключ-значення і документимодуль 7DynamoDBCosmos DBFirestore
Широка колонкамодуль 7KeyspacesCosmos DB for Apache CassandraBigtable
Кеш у пам’ятімодуль 7ElastiCache (Valkey)Azure Managed RedisMemorystore (Valkey)

III. Cloud-native

ФункціяAWSAzureGoogle Cloud
Реєстр образівмодуль 8Amazon ECRAzure Container RegistryArtifact Registry
Контейнери без Kubernetesмодуль 8ECS + FargateAzure Container AppsCloud Run
Керований Kubernetesмодуль 8EKSAKSGKE
Kubernetes з керованими вузламимодуль 8EKS Auto ModeAKS AutomaticGKE Autopilot
Ідентичність подамодуль 8EKS Pod Identity, IRSAMicrosoft Entra Workload IDWorkload Identity Federation for GKE
Функціїмодуль 9AWS LambdaAzure Functions (Flex Consumption)Cloud Run functions
Проти холодного стартумодуль 9SnapStart, provisioned concurrencyalways ready instancesмінімум інстансів
Чергамодуль 9Amazon SQSService Bus queueпідписка Pub/Sub
Тема з підпискамимодуль 9Amazon SNSService Bus topicтема Pub/Sub
Шина подіймодуль 9Amazon EventBridgeAzure Event GridEventarc
Оркестрація кроківмодуль 9Step FunctionsDurable FunctionsWorkflows

IV. Автоматизація і експлуатація

ФункціяAWSAzureGoogle Cloud
Сховище стану Terraformмодуль 10S3 + use_lockfileBlob Storage (оренда blob)Cloud Storage
Нативна інфраструктура як кодмодуль 10CloudFormation, CDKBicep, ARMInfrastructure Manager
Розподіл трафіку між версіямимодуль 10Lambda aliases, CodeDeployContainer Apps revisionsCloud Run revisions
Керовані feature flagsмодуль 10AppConfigApp Configuration— окремого сервісу немає
Метрикимодуль 11CloudWatch MetricsAzure Monitor MetricsCloud Monitoring
Логимодуль 11CloudWatch LogsAzure Monitor Logs (Log Analytics)Cloud Logging
Трейсимодуль 11X-Ray, Application SignalsApplication InsightsCloud Trace
SLOмодуль 11Application SignalsAzure Monitor SLI/SLOService Monitoring

V. Безпека, архітектура, гроші

ФункціяAWSAzureGoogle Cloud
Керування ключамимодуль 12AWS KMSAzure Key Vault (keys)Cloud KMS
Менеджер секретівмодуль 12Secrets ManagerAzure Key Vault (secrets)Secret Manager
Аудит керуваннямодуль 12CloudTrailActivity LogCloud Audit Logs (Admin Activity)
Аудит доступу до данихмодуль 12CloudTrail data eventsдіагностичні налаштування ресурсуData Access audit logs
Оцінка конфігурації (CSPM)модуль 12Security Hub CSPMMicrosoft Defender for CloudSecurity Command Center
Виявлення загрозмодуль 12GuardDutyMicrosoft Defender for CloudEvent Threat Detection
Доступ за контекстом (zero trust)модуль 12Verified AccessConditional AccessIdentity-Aware Proxy
Резервні копії між регіонамимодуль 13AWS BackupAzure Backup (Recovery Services vault)Backup and DR Service
Аварійне відновлення серверівмодуль 13Elastic Disaster RecoveryAzure Site Recovery— прямого аналога немає
Експерименти з відмовамимодуль 13Fault Injection ServiceChaos Studio— власного сервісу немає
Знижка за зобов’язаннямодуль 13Savings Plans, Reserved InstancesReservations, Savings Plan for Computecommitted use discounts
Рекомендації з оптимізаціїмодуль 13Compute OptimizerAzure AdvisorRecommender

VI. Дані, AI і напрям руху

ФункціяAWSAzureGoogle Cloud
Запити до файлів в озері данихмодуль 14AthenaMicrosoft Fabric (OneLake)BigQuery (BigLake)
Сховище данихмодуль 14RedshiftFabric WarehouseBigQuery
LLM-платформамодуль 14Amazon BedrockMicrosoft FoundryGemini Enterprise Agent Platform (колишній Vertex AI)
Векторний пошукмодуль 14OpenSearch, pgvectorAzure AI SearchVector Search