Comparação entre os serviços do AWS e do Azure

Este artigo ajuda você a entender como os serviços do Microsoft Azure se comparam com o Amazon Web Services (AWS). Se você estiver planejando uma solução multinuvem com o Azure e o AWS ou migrando para o Azure, você pode comparar os recursos de TI dos serviços do Azure e do AWS em todas as categorias.

Este artigo compara serviços que são aproximadamente comparáveis. Nem todos os serviços do AWS ou do Azure estão listados e nem todos os serviços comparados têm paridade exata entre os recursos.

Azure e AWS para soluções multinuvem

Como as plataformas de nuvem pública líderes do mercado, o Azure e o AWS oferecem um conjunto amplo e profundo de recursos com cobertura global. Mesmo assim, muitas organizações optam por usar ambas as plataformas juntas para ter mais opções e maior flexibilidade, bem como para ampliar seu risco e dependências com uma abordagem com várias nuvens. Empresas de consultoria e fornecedores de software também podem expandir e usar ambos o Azure e o AWS, visto que essas plataformas representam a maioria das demandas de nuvem do mercado.

Para obter uma visão geral do Azure para usuários AWS, consulte Introdução ao Azure para profissionais em AWS.

Marketplace

Serviço AWS Serviço do Azure Descrição
AWS Marketplace Azure Marketplace Aplicativos de terceiros totalmente configurados e fáceis de implantar, incluindo soluções com uma ou várias máquinas virtuais.

IA e machine learning

Serviço AWS Serviço do Azure Descrição
SageMaker Machine Learning Um serviço de nuvem para treinar, implantar, automatizar e gerenciar modelos de machine learning.
Alexa Skills Kit Bot Framework Crie e conecte bots inteligentes que interagem com os usuários por mensagem de texto/SMS, Skype, Teams, Slack, email do Microsoft 365, Twitter e outros serviços populares.
Lex Serviços de Fala API capaz de converter fala em texto, entender intenção e converter texto de volta em fala para dar resposta natural.
Lex Reconhecimento Vocal (LUIS) Permite que seus aplicativos entendam os comandos do usuário contextualmente.
Polly, Transcribe Serviços de Fala Oferece recursos de Fala em Texto e Texto em Fala.
Rekognition Serviços Cognitivos Pesquisa Visual Computacional: extraia informações de imagens para categorizar e processar dados visuais.

Detecção Facial: detecte, identifique e analise rostos e expressões faciais em fotos.
Skills Kit Assistente Virtual O Modelo de Assistente Virtual reúne várias da melhores práticas que identificamos durante a construção de experiências de conversação e automatiza a integração de componentes que consideramos altamente benéficos para desenvolvedores do Bot Framework.

Arquiteturas de IA e aprendizado de máquina

  • Classificação de imagens no Azure

    Saiba como criar processamento de imagens em seus aplicativos usando os serviços do Azure, como a API da Pesquisa Visual Computacional e o Azure Functions.

exibir tudo

Big Data e análise

Data Warehouse

Serviço AWS Serviço do Azure Descrição
Redshift Synapse Analytics EDW (data warehouse empresarial) baseado em nuvem que usa MPP (processamento paralelo em massa) para executar rapidamente consultas complexas em petabytes de dados.
Lake Formation Data Share Um serviço simples e seguro para compartilhar Big Data.

Arquiteturas de data warehouse

  • Arquitetura moderna do Data Warehouse

    Explore um data warehouse na nuvem que usa Big Data. O data warehouse moderno reúne todos os seus dados e é dimensionado facilmente à medida que eles aumentam.

  • BI corporativo automatizado

    Automatize um fluxo de trabalho de ELT (extração, carga e transformação) no Azure usando o Azure Data Factory com o Azure Synapse Analytics.

exibir tudo

Série temporal

Serviço AWS Serviço do Azure Descrição
Amazon Timestream Azure Data Explorer

Azure Time Series Insights
Plataforma de análise de Big Data totalmente gerenciada, de baixa latência e distribuída que executa consultas complexas em petabytes de dados. Altamente otimizada para dados de log e de série temporal.

Serviço de análise de IoT de ponta a ponta, aberto e escalonável. Colete, processe, armazene, consulte e visualize dados na escala da IoT (Internet das Coisas) – dados altamente contextualizados e otimizados para séries temporais.

Arquiteturas de série temporal

  • Análise de IoT com o Azure Data Explorer

    A análise de telemetria de IoT com o Azure Data Explorer demonstra análises quase em tempo real sobre fluxo rápido, alto volume e grande variedade de dados de streaming de dispositivos IoT.

Processamento de big data

Serviço AWS Serviço do Azure Descrição
EMR Azure Data Explorer Plataforma de análise de Big Data totalmente gerenciada, de baixa latência e distribuída para executar consultas complexas em petabytes de dados.
EMR Databricks Plataforma de análise com base no Apache Spark.
EMR HDInsight Serviço Hadoop gerenciado. Implante e gerencie clusters Hadoop no Azure.
EMR Data Lake Storage Funcionalidade de data lake segura e amplamente escalonável baseada no Armazenamento de Blobs do Azure.

Arquiteturas de Big Data

  • Otimização de campanha com clusters do Azure HDInsight Spark

    Esta solução demonstra como criar e implantar um modelo de machine learning com o Microsoft R Server em clusters do Azure HDInsight Spark para recomendar ações a fim de maximizar a taxa de compra dos clientes potenciais que são alvo de uma campanha. Essa solução possibilita o manuseio eficiente de Big Data no Spark com o Microsoft R Server.

  • Análise de Big Data com o Azure Data Explorer

    A Análise de Big Data com o Azure Data Explorer demonstra a capacidade do Azure Data Explorer de atender ao volume, à velocidade e à variedade de dados, os três Vs de Big Data.

exibir tudo

Orquestração de dados / ETL

Serviço AWS Serviço do Azure Descrição
Data Pipeline, Glue Data Factory Processa e move dados entre diferentes dispositivos de computação e armazenamento, bem como fontes de dados locais, em intervalos específicos. Crie, agende, orquestre e gerencie pipelines de dados.
Glue Azure Purview Um serviço unificado de governança de dados que ajuda você a gerenciar e controlar seus dados locais, multinuvem e de SaaS (software como serviço).

Análise e visualização

Serviço AWS Serviço do Azure Descrição
Kinesis Analytics Stream Analytics

Azure Data Explorer

Data Lake Analytics

Data Lake Store
Plataformas de armazenamento e análise que criam informações com base em grandes quantidades de dados ou de dados originados de diversas fontes.
QuickSight Power BI Ferramentas de business intelligence que criam visualizações, realizam análises ad hoc e desenvolvem informações de negócios com base em dados.
CloudSearch Cognitive Search Fornece uma pesquisa de texto completo, bem como análises e funcionalidades de pesquisa relacionadas.
Athena Data Lake Analytics

Azure Synapse Analytics
Fornece um serviço de consulta interativa sem servidor que usa SQL padrão para analisar bancos de dados.

O Azure Synapse Analytics é um serviço de análise ilimitado que reúne integração de dados, armazenamento de dados corporativos e análise de big data. Ele oferece a liberdade para consultar dados da maneira que você quiser, usando recursos em escala sem servidor ou dedicados.
Elasticsearch Service Elastic no Azure Use a Elastic Stack (Elastic, Logstash e Kibana) para pesquisar, analisar e visualizar em tempo real.

Arquiteturas de análise

  • Arquitetura da análise avançada

    Obtenha análise de dados quase em tempo real em serviços de streaming. Essa arquitetura de Big Data permite combinar qualquer tipo de dados em qualquer escala com o aprendizado de máquina personalizado.

  • BI corporativo automatizado

    Automatize um fluxo de trabalho de ELT (extração, carga e transformação) no Azure usando o Azure Data Factory com o Azure Synapse Analytics.

exibir tudo

Computação

Máquinas virtuais e servidores

As máquinas virtuais (VMs) e os servidores permitem que os usuários implementem, gerenciem e mantenham o sistema operacional e outros softwares. Os usuários pagam pelo que usam, com a flexibilidade de mudar os tamanhos.

Serviço AWS Serviço do Azure Descrição
Tipos de instâncias do Amazon EC2 Máquinas Virtuais do Azure Cobrança de VMs sob demanda do AWS e do Azure cobram por segundos usados. Embora os tipos de instância do AWS e os tamanhos de VM do Azure tenham categorias semelhantes, os recursos exatos de RAM, CPU e armazenamento são diferentes. Para obter informações sobre tamanhos de VM do Azure, confira tamanhos de VM do Azure.
VMware Cloud no AWS Solução VMware no Azure As soluções do AWS e do Azure permitem que você mova cargas de trabalho e ambientes baseados em VMware vSphere para a nuvem. A Solução VMware no Azure é um serviço da Microsoft verificado pelo VMware que é executado na infraestrutura do Azure. Você pode gerenciar ambientes existentes com ferramentas da solução VMware, modernizando aplicativos com serviços nativos da nuvem.
AWS Parallel Cluster Azure CycleCloud Criar, gerenciar, operar e otimizar a HPC e clusters de cálculo de grande porte de qualquer escala.

Exibir todas as arquiteturas de máquinas virtuais

Dimensionamento automático

O dimensionamento automático permite alterar automaticamente o número de instâncias de VM. Você define métricas e limites que determinam quando adicionar ou remover instâncias.

Serviço AWS Serviço do Azure Descrição
AWS Auto Scaling conjunto de dimensionamento de máquinas virtuais, Dimensionamento automático do Serviço de Aplicativo No Azure, os conjuntos de dimensionamento de máquinas virtuais permitem que você implante e gerencie conjuntos idênticos de VMs. O número de conjuntos pode ser dimensionado automaticamente. O dimensionamento automático do Serviço de Aplicativo permite que você dimensione automaticamente os aplicativos do Serviço de Aplicativo do Azure.

Exibir todas as arquiteturas de dimensionamento automático

Processamento em lotes

O processamento em lotes executa aplicativos paralelos em grande escala e aplicativos de computação de alto desempenho com eficiência na nuvem.

Serviço AWS Serviço do Azure Descrição
AWS Batch Lote do Azure O Lote do Azure ajuda você a gerenciar o trabalho de uso intensivo de computação em um conjunto escalonável de VMs.

Exibir todas as arquiteturas de processamento em lotes

Armazenamento

Vários serviços fornecem diferentes tipos de armazenamento de dados para discos de VM.

Serviço AWS Serviço do Azure Descrição
Volumes de discos no EBS (Amazon Elastic Block Store) Discos de dados no Armazenamento de Blobs do Azure. Os discos de dados no armazenamento de blobs fornecem armazenamento de dados durável para as VMs do Azure. Esse armazenamento é semelhante aos volumes de disco da instância do AWS EC2 no EBS.
Armazenamento de instâncias do Amazon EC2 Armazenamento temporário do Azure O armazenamento temporário do Azure fornece às VMs um armazenamento temporário de leitura-gravação com baixa latência semelhante ao armazenamento de instâncias do EC2 (também chamado de armazenamento efêmero).
Volume IOPS provisionado do Amazon EBS Armazenamento premium do Azure O Azure dá suporte a E/S de disco de maior desempenho com armazenamento premium. Esse armazenamento é semelhante às opções de armazenamento de IOPS provisionadas do AWS.
EFS (Amazon Elastic File System) Arquivos do Azure Os Arquivos do Azure fornecem VMs com funcionalidade semelhante ao Amazon EFS.

Exibir todas as arquiteturas de armazenamento

Contêineres e orquestradores de contêineres

Vários serviços do AWS e do Azure fornecem implantação e orquestração de aplicativos em contêineres.

Serviço AWS Serviço do Azure Descrição
Amazon ECS (Amazon Elastic Container Service), AWS Fargate Aplicativos de Contêiner do Azure Os Aplicativos de Contêiner do Azure são um serviço escalonável que permite implantar milhares de contêineres sem precisar acessar o plano de controle.
Amazon ECR (Amazon Elastic Container Registry) Registro de Contêiner do Azure Os registros de contêiner armazenam imagens formatadas pelo Docker e criam todos os tipos de implantações de contêiner na nuvem.
Amazon EKS (Elastic Kubernetes Service) AKS (Serviço de Kubernetes do Azure) O EKS e o AKS permitem orquestrar implantações de aplicativos em contêineres do Docker com o Kubernetes. O AKS simplifica o gerenciamento de cluster e o monitoramento por meio de atualizações automáticas e um console de operações internas. Confira Configuração de runtime de contêiner para obter informações específicas sobre o ambiente de hospedagem.
AWS App Mesh Open Service Mesh no AKS O complemento Open Service Mesh integra-se aos recursos fornecidos pelo Azure, bem como a projetos de código aberto.

Arquiteturas de contêiner de exemplo

Exibir todas as arquiteturas de contêiner

Computação sem servidor

A computação sem servidor integra sistemas e executa processos de back-end sem provisionar ou gerenciar servidores.

Serviço AWS Serviço do Azure Descrição
AWS Lambda Azure Functions, WebJobs no Serviço de Aplicativo do Azure O Azure Functions é o equivalente principal do Lambda do AWS no fornecimento de código sem servidor sob demanda. A funcionalidade AWS Lambda também se sobrepõe ao Azure WebJobs, que permitem agendar ou executar continuamente tarefas em segundo plano.

Exemplo de arquiteturas sem servidor

Exibir todas as arquiteturas sem servidor

Banco de dados

Tipo Serviço AWS Serviço do Azure Descrição
Banco de dados relacional RDS Banco de Dados SQL

Banco de Dados para MySQL

Banco de Dados para PostgreSQL

Banco de Dados para MariaDB
Serviços gerenciados de banco de dados relacional em que a resiliência, a escala e a manutenção são tratadas principalmente pela plataforma Azure.
Banco de dados relacional sem servidor Amazon Aurora sem servidor Banco de Dados SQL do Azure sem servidor

Pool de SQL sem servidor no Azure Synapse Analytics
Ofertas de banco de dados que escalam automaticamente a computação com base na demanda de carga de trabalho. Você é cobrado por segundo pela computação real usada (SQL do Azure)/dados que são processados por suas consultas (Azure Synapse Analytics sem servidor).
NoSQL DynamoDB (valor-chave)

SimpleDB

Amazon DocumentDB (Documento)

Amazon Neptune (Graph)
Azure Cosmos DB O Azure Cosmos DB é um banco de dados multimodelo distribuído globalmente que dá suporte nativo a vários modelos de dados, incluindo pares chave-valor, documentos, grafos e colunas.
Cache ElastiCache

Amazon MemoryDB for Redis
Cache para Redis Um serviço de cache distribuído e baseado em memória que fornece um repositório de alto desempenho normalmente usado para descarregar trabalho não transacional de um banco de dados.
Migração de banco de dados Serviço de Migração do Banco de Dados Serviço de Migração do Banco de Dados Um serviço que executa a migração de esquema de banco de dados e dados de um formato de banco de dados para uma tecnologia de banco de dados específica na nuvem.

Arquiteturas de banco de dados

  • Jogos usando o Azure Cosmos DB

    Dimensione de maneira elástica seu banco de dados para acomodar intermitências de tráfego imprevisíveis e fornecer experiências de baixa latência para vários jogadores em escala global.

exibir tudo

DevOps e monitoramento de aplicativos

Serviço AWS Serviço do Azure Descrição
CloudWatch, X-Ray Monitorar Uma solução abrangente para coleta, análise e ação com base na telemetria em seus ambientes de nuvem e locais.
CodeDeploy

CodeCommit

CodePipeline
DevOps Um serviço de nuvem para colaboração no desenvolvimento de código.
Ferramentas para Desenvolvedores Ferramentas para Desenvolvedores Coleção de ferramentas para compilar, depurar, implantar, diagnosticar e gerenciar serviços e aplicativos escalonáveis e multiplataforma.
CodeBuild Pipeline de DevOps

Github Actions
Serviço de compilação totalmente gerenciado que oferece suporte a implantação e integração contínuas (CI/CD).
Interface de Linha de Comando CLI

PowerShell
Baseado na API REST nativa em todos os serviços de nuvem, diversos wrappers de linguagens de programação específicas a um idioma fornecem maneiras mais fáceis de criar soluções.
eksctl az aks Gerencie o Serviço de Kubernetes do Azure usando esses comandos da CLI do Azure.
AWS CloudShell Azure Cloud Shell O Azure Cloud Shell é um shell interativo, autenticado e acessível por navegador para gerenciar recursos do Azure. Ele proporciona a você a flexibilidade de escolher a experiência de shell que melhor se adequa ao modo como você trabalha, seja com o Bash ou com o PowerShell.
OpsWorks (baseado no Chef) Automação Configura e opera aplicativos de todas as formas e tamanhos, fornecendo modelos para criar e gerenciar uma coleção de recursos.
CloudFormation Resource Manager

Bicep

Extensões de VM

Automação do Azure
Oferece uma maneira para os usuários automatizarem as tarefas de TI manuais, de longa duração, passíveis de erro e frequentemente repetidas.
Kit de desenvolvimento em nuvem CLI do Desenvolvedor do Azure

Módulos verificados do Azure
Comandos imperativos de fácil uso pelos desenvolvedores que permitem um trabalho consistente e repetível e módulos padronizados de infraestrutura como código.

Arquiteturas de DevOps

exibir tudo

Internet das coisas (IoT)

Serviço AWS Serviço do Azure Descrição
IoT Core Hub IoT Um gateway de nuvem para gerenciar a comunicação bidirecional com bilhões de dispositivos de IoT, de forma segura e em escala.
Greengrass IoT Edge Implante inteligência de nuvem diretamente em dispositivos IoT que atendem a cenários locais.
Kinesis Firehose, Kinesis Streams Hubs de Eventos Serviços que facilitam a ingestão em massa de eventos (mensagens), normalmente de dispositivos e sensores. Os dados podem ser processados em microlotes em tempo real ou gravados no armazenamento para análise posterior.
IoT Things Graph Digital Twins Serviços que você pode usar para criar representações digitais de coisas, locais, processos de negócios e pessoas do mundo real. Use esses serviços para obter insights, conduzir a criação de produtos melhores e novas experiências do cliente e otimizar as operações e os custos.

Arquiteturas de IoT

exibir tudo

Gerenciamento e governança

Serviço AWS Serviço do Azure Descrição
AWS Organizations Grupos de Gerenciamento Os grupos de gerenciamento do Azure ajudam a organizar seus recursos e assinaturas.
AWS Well-Architected Tool Análise do Azure Well-Architected Examine sua carga de trabalho pelas lentes da confiabilidade, do gerenciamento de custo, da excelência operacional, da segurança e da eficiência de desempenho.
Trusted Advisor Supervisor Fornece análise de segurança e configuração do recurso de nuvem para que os assinantes possam garantir que estejam utilizando as práticas recomendadas e as configurações ideais.
Gerenciamento de Custos e Cobrança do AWS Cobrança e Gerenciamento de Custos do Azure O Gerenciamento de Custos e Cobrança do Azure ajuda você a entender a fatura (cobrança) do Azure, gerenciar a conta de cobrança e as assinaturas, monitorar e controlar os gastos do Azure e otimizar o uso de recursos.
Relatórios de custo e uso API de Detalhes de Uso Serviços para ajudar a gerar, monitorar, prever e compartilhar dados de cobrança referentes a uso de recursos por tempo, organização ou recursos do produto.
Console de Gerenciamento Portal Um console de gerenciamento unificado que simplifica a compilação, a implantação e a operação de seus recursos da nuvem.
Application Discovery Service Migrar Avalia cargas de trabalho locais para migração para o Azure, executa o cálculo baseado em desempenho e fornece estimativas de custo.
Systems Manager Monitorar Uma solução abrangente para coleta, análise e ação com base na telemetria em seus ambientes de nuvem e locais.
Personal Health Dashboard Integridade de recursos Fornece informações detalhadas sobre a integridade dos recursos, bem como as ações recomendadas para manter a integridade deles.
CloudTrail Log de atividades O Log de atividades é um log de plataforma no Azure que fornece insights sobre eventos no nível da assinatura, por exemplo, quando um recurso é modificado ou quando uma máquina virtual é iniciada.
CloudWatch Application Insights Um recurso do Azure Monitor, o Application Insights é um serviço extensível de APM (Gerenciamento de Desempenho de Aplicativos) para desenvolvedores e profissionais de DevOps que fornece informações e insights de telemetria para entender melhor o desempenho dos aplicativos e identificar áreas para otimização.
Config Análise de Alterações de Aplicativo A Análise de Alterações do Aplicativo detecta vários tipos de alterações, desde a camada de infraestrutura até a implantação do aplicativo.
Cost Explorer Gerenciamento de Custos Otimize custos enquanto maximiza o potencial da nuvem.
Control Tower Azure Lighthouse Configure e administre um ambiente de várias contas/assinaturas.
Grupo de recursos e Tag Editor Grupo de recursos e Tags Um grupo de recursos é um contêiner que armazena os recursos relacionados de uma solução do Azure. Você pode aplicar marcas aos recursos do Azure para organizá-los logicamente por categorias.
AWS AppConfig Configuração de Aplicativos do Azure A Configuração de Aplicativos do Azure é um serviço gerenciado que ajuda os desenvolvedores a centralizar seus aplicativos e suas configurações de recursos de maneira simples e segura.
Catálogo de serviços Aplicativos Gerenciados do Azure Ofereça aos consumidores soluções de nuvem fáceis de implantar e operar.
SDKs e ferramentas SDKs e ferramentas Gerencie e interaja com os serviços do Azure da maneira que preferir, de maneira programática com a linguagem de sua escolha, usando os SDKs do Azure, nossa coleção de ferramentas ou ambos.

Mensagens e eventos

Serviço AWS Serviço do Azure Descrição
Simple Queue Service (SQS) Armazenamento de Filas Fornece um serviço de enfileiramento de mensagens gerenciadas para a comunicação entre componentes de aplicativo separados.
SNS (Serviço de Notificação Simples) Barramento de Serviço Dá suporte a um conjunto de tecnologias de middleware orientadas a mensagens e baseadas em nuvem, incluindo o serviço de enfileiramento de mensagens confiável e o sistema de mensagens de publicação/assinatura durável.
Amazon EventBridge Grade de Eventos Um serviço de roteamento de eventos totalmente gerenciado que permite o consumo uniforme de eventos por meio de um modelo de publicação/assinatura.
Amazon Kinesis Hubs de Eventos Um serviço de ingestão de dados totalmente gerenciado e em tempo real. Transmita milhões de eventos por segundo, de qualquer fonte, para criar pipelines de dados dinâmicos e responder imediatamente aos desafios de negócios.
Amazon MQ Barramento de Serviço O Barramento de Serviço Premium tem total conformidade com a API JMS (Java Message Service) 2.0 do Java/Jakarta EE. O Barramento de Serviço Standard dá suporte ao subconjunto do JMS 1.1 voltado para filas.

Arquiteturas do sistema de mensagens

  • Processo do Detector de Anomalias

    Saiba mais sobre o Detector de Anomalias com um fluxograma passo a passo que detalha o processo. Veja como modelos de detecção de anomalias são selecionados usando dados de série temporal.

  • Aplicativo Web escalonável

    Use as práticas comprovadas nesta arquitetura de referência para melhorar a escalabilidade e o desempenho em um aplicativo Web do Serviço de Aplicativo do Azure.

  • Integração empresarial usando filas e eventos

    Arquitetura de referência para implementação de um padrão de integração empresarial com o Aplicativos Lógicos do Azure, o Gerenciamento de API do Azure, o Barramento de Serviço do Azure e a Grade de Eventos do Azure.

Rede

Área Serviço AWS Serviço do Azure Descrição
Rede virtual de nuvem Virtual Private Cloud (VPC) Rede Virtual Fornece um ambiente privado e isolado na nuvem. Os usuários têm o controle sobre seu ambiente de rede virtual, incluindo a seleção de seu próprio intervalo de endereços IP, criação de sub-redes e configuração de tabelas de rotas e gateways de rede.
Gateways da NAT Gateways NAT NAT de Rede Virtual Um serviço que simplifica a conectividade com a Internet somente de saída para redes virtuais. Quando configurado em uma sub-rede, toda a conectividade de saída usa seus endereços IP públicos estáticos especificados. A conectividade de saída é possível sem endereços IP públicos ou um balanceador de carga conectados diretamente a máquinas virtuais.
Conectividade entre locais Gateway de VPN Gateway de VPN Conecta redes virtuais do Azure a outras redes virtuais do Azure ou conecta redes locais de clientes (site a site). Permite que os usuários finais se conectem aos serviços do Azure por meio de túnel de VPN (ponto a site).
Gerenciamento de DNS Route 53 DNS Gerencie registros DNS usando as mesmas credenciais, cobrança e contratos de suporte que os outros serviços do Azure
Roteamento baseado em DNS Route 53 Gerenciador de Tráfego Um serviço que hospeda nomes de domínio, além de rotear os usuários para aplicativos da Internet, conectar solicitações de usuário a datacenters, gerenciar o tráfego para aplicativos e melhorar a disponibilidade de um aplicativo com failover automático.
Rede dedicada Direct Connect ExpressRoute Estabelece uma conexão de rede privada e dedicada de um local para o provedor de nuvem (não pela Internet).
Balanceamento de carga Balanceador de carga de rede Load Balancer O Azure Load Balancer balanceia a carga do tráfego na camada 4 (TCP ou UDP). O Standard Load Balancer também dá suporte ao balanceamento de carga global ou entre regiões.
Balanceamento de carga no nível do aplicativo Application Load Balancer Gateway de Aplicativo O Gateway de Aplicativo é um balanceador de carga da camada 7. Ele dá suporte a terminação SSL, afinidade de sessão baseada em cookie e round robin para tráfego de balanceamento de carga.
Tabela de rotas Tabelas de rotas personalizadas Rotas definidas pelo usuário Rotas personalizadas ou definidas pelo usuário (estáticos) para substituir as rotas padrão do sistema ou para adicionar mais rotas à tabela de rotas de uma sub-rede.
Link privado PrivateLink Link Privado do Azure O Link Privado do Azure fornece acesso privado a serviços hospedados na plataforma Azure. Isso mantém seus dados na rede da Microsoft.
Conectividade de PaaS privada Pontos de extremidade de VPC Ponto de extremidade privado O Ponto de extremidade privado fornece conectividade segura e privada para vários recursos de PaaS (plataforma como serviço) do Azure, em uma rede privada de backbone da Microsoft.
Emparelhamento de rede virtual Emparelhamento VPC Emparelhamento VNET O emparelhamento VNet é um mecanismo que conecta duas VNets (redes virtuais) na mesma região por meio da rede principal do Azure. Uma vez emparelhadas, as duas redes virtuais aparecerão como uma para todos os fins de conectividade.
Redes de distribuição de conteúdo CloudFront Front Door O Azure Front Door é um serviço moderno de CDN (rede de distribuição de conteúdo) na nuvem que oferece experiências de alto desempenho, escalabilidade e experiências de usuário seguras para seus conteúdos e aplicativos.
Monitoramento de rede VPC Flow Logs Observador de Rede do Azure O Observador de Rede do Azure permite monitorar, diagnosticar e analisar o tráfego na Rede Virtual do Azure.

Arquiteturas de rede

  • Implantar NVAs altamente disponíveis

    Saiba como implantar soluções de virtualização de rede para alta disponibilidade no Azure. Este artigo inclui as arquiteturas de exemplo de entrada, de saída e de ambas.

  • Topologia de rede hub-spoke no Azure

    Saiba como implementar uma topologia hub-spoke no Azure, em que o hub é uma rede virtual e os spokes são redes virtuais que emparelham com o hub.

  • Implementar uma rede híbrida segura

    Confira uma rede híbrida segura que estende uma rede local para o Azure com uma rede de perímetro entre a rede local e uma rede virtual do Azure.

exibir tudo

Segurança, identidade e acesso

Autenticação e autorização

Serviço AWS Serviço do Azure Descrição
IAM (Gerenciamento de Identidades e Acesso) Microsoft Entra ID Permite aos usuários controlar o acesso aos serviços e recursos com segurança e oferecer ao mesmo tempo segurança e proteção de dados. Crie e gerencie usuários e grupos, além de usar permissões para permitir e negar acesso aos recursos.
IAM (Gerenciamento de Identidades e Acesso) Controle de acesso baseado em função do Azure O RBAC do Azure (controle de acesso baseado em funções do Azure) ajuda a gerenciar quem tem acesso aos recursos do Azure, o que pode fazer com esses recursos e a quais áreas tem acesso.
Organizações Gerenciamento de assinatura + RBAC do Azure Gerenciamento de função e política de segurança para trabalhar com várias contas.
Autenticação Multifator Microsoft Entra ID Proteja o acesso a dados e aplicativos ao mesmo tempo em que atende à demanda dos usuários por um processo de entrada simples.
Directory Service Serviços de Domínio do Microsoft Entra Fornece serviços de domínio gerenciado, como ingresso no domínio, política de grupo, LDAP, autenticação Kerberos/NTLM e outros, que são totalmente compatíveis com o Windows Server Active Directory.
Cognito ID externo do Microsoft Entra Um serviço de gerenciamento de identidade global e altamente disponível para aplicativos voltados para o consumidor que pode ser dimensionado para centenas de milhões de identidades.
AWS Config Política O Azure Policy é um serviço no Azure que você pode usar para criar, atribuir e gerenciar políticas. Essas políticas impõem diferentes regras e efeitos sobre os recursos para que esses recursos permaneçam em conformidade com seus padrões corporativos e contratos de nível de serviço.
Organizações Grupos de Gerenciamento Os grupos de gerenciamento do Azure fornecem um nível de escopo acima das assinaturas. Você organiza assinaturas em contêineres chamados "grupos de gerenciamento" e aplica as condições de governança aos grupos de gerenciamento. Todas as assinaturas dentro de um grupo de gerenciamento herdam automaticamente as condições aplicadas ao grupo de gerenciamento. Os grupos de gerenciamento fornecem gerenciamento de nível empresarial em larga escala, independentemente do tipo de assinaturas que você tem.

Criptografia

Serviço AWS Serviço do Azure Descrição
Criptografia no servidor com o serviço de gerenciamento de chaves do Amazon S3 Criptografia do serviço de armazenamento do Azure Ajuda a proteger seus dados e a atender aos compromissos de conformidade e segurança de sua organização.
Key Management Service (KMS), CloudHSM Key Vault Fornece a solução de segurança e funciona com outros serviços, fornecendo uma maneira de gerenciar, criar e controlar as chaves de criptografia armazenadas em módulos de segurança de hardware (HSM).

Firewall

Serviço AWS Serviço do Azure Descrição
Firewall do Aplicativo Web Firewall do Aplicativo Web Um firewall que protege aplicativos Web contra explorações comuns da Web.
AWS Network Firewall Firewall Fornece proteção de entrada para protocolos não HTTP/S, proteção de nível de rede de saída para todas as portas e protocolos e proteção no nível do aplicativo para HTTP/S de saída.

Segurança

Serviço AWS Serviço do Azure Descrição
Inspector Defender para Nuvem Um serviço de avaliação de segurança automatizada que melhora a segurança e a conformidade dos aplicativos. Avalia aplicativos automaticamente para descobrir vulnerabilidades ou desvios das práticas recomendadas.
Certificate Manager Certificados de serviço de aplicativo disponíveis no Portal Serviço que permite que os clientes criem, gerenciem e consumam certificados diretamente na nuvem.
GuardDuty Microsoft Sentinel Detecte e investigue ataques avançados localmente e na nuvem.
Artifact Portal de Confiança do Serviço Fornece acesso a relatórios de auditoria, guias de conformidade e documentos de confiança dos serviços de nuvem.
Shield Serviço de Proteção contra DDos Fornece serviços de nuvem com proteção contra ataques de negação de serviço distribuído (DDoS).

Arquiteturas de segurança

exibir tudo

Armazenamento

Armazenamento de objetos

Serviço AWS Serviço do Azure Descrição
Simple Storage Services (S3) Armazenamento de Blobs Serviço de armazenamento de objeto para casos de uso como aplicativos de nuvem, distribuição de conteúdo, backup, arquivamento, recuperação de desastre e análise de big data.

Discos do servidor virtual

Serviço AWS Serviço do Azure Descrição
Elastic Block Store (EBS) discos gerenciados Otimizado para armazenamento em SSD para operações de leitura/gravação com uso intensivo de E/S. Para uso com armazenamento de alto desempenho da máquina virtual do Azure.

Arquivos compartilhados

Serviço AWS Serviço do Azure Descrição
Elastic File System Arquivos Fornece uma interface simples para criar e configurar sistemas de arquivo rapidamente e compartilhar arquivos comuns. Pode ser usado com protocolos tradicionais que acessam arquivos por uma rede.

Arquivamento e backup

Serviço AWS Serviço do Azure Descrição
S3 Infrequent Access (IA) Camada de armazenamento esporádico O armazenamento esporádico é uma camada com custo menor para armazenar dados acessados com menos frequência e de longa duração.
S3 Glacier, Deep Archive Camada de armazenamento de arquivos O armazenamento de arquivo morto tem o menor custo de armazenamento e os custos mais altos de recuperação de dados comparados com o armazenamento quente e frio.
Backup Backup Faça backup e recupere arquivos e pastas da nuvem e forneça proteção externa contra perda de dados.

Armazenamento híbrido

Serviço AWS Serviço do Azure Descrição
Storage Gateway StorSimple Integra os ambientes de TI locais com armazenamento da nuvem. Automatiza o gerenciamento e armazenamento de dados, além de dar suporte à recuperação de desastre.
DataSync Sincronização de Arquivos Os Arquivos do Azure podem ser usados de duas maneiras principais: montando diretamente os compartilhamentos de arquivos do Azure sem servidor ou armazenando em cache os compartilhamentos de arquivos do Azure localmente usando a Sincronização de Arquivos do Azure.

Transferência de dados em massa

Serviço AWS Serviço do Azure Descrição
Import/Export Disk Importar/exportar Uma solução de transporte de dados que usa aplicativos e discos seguros para transferir grandes volumes de dados. Também oferece proteção de dados durante a transferência.
Import/Export Snowball, Snowball Edge, Snowmobile Data Box Solução de transporte de dados com escala de petabytes a exabytes que usa dispositivos de armazenamento de dados seguros para transferir grandes quantidades de dados do Azure e para ele.

Arquiteturas de armazenamento

exibir tudo

Aplicativos Web

Serviço AWS Serviço do Azure Descrição
Elastic Beanstalk Serviço de Aplicativo Plataformas de hospedagem gerenciada que fornecem serviços fáceis de usar para implantar e dimensionar serviços e aplicativos Web.
Gateway de API Gerenciamento da API Uma solução de turnkey para a publicação de APIs para consumidores externos e internos.
CloudFront Front Door O Azure Front Door é um serviço moderno de CDN (rede de distribuição de conteúdo) na nuvem que oferece experiências de alto desempenho, escalabilidade e experiências de usuário seguras para seus conteúdos e aplicativos.
Global Accelerator Front Door Junte facilmente suas arquiteturas de microsserviços distribuídos em um só aplicativo global usando o balanceamento de carga HTTP e regras de roteamento baseadas em caminho. Automatize a ativação de novas regiões e expanda com ações globais orientadas por API, bem como a tolerância a falhas independente para seus microsserviços de back-end no Azure ou em qualquer lugar.
Global Accelerator Balanceador de carga entre regiões Distribua e balanceie a carga do tráfego entre várias regiões do Azure por meio de um endereço IP público anycast estático e global.
LightSail Serviço de Aplicativo Crie, implante e dimensione aplicativos Web em uma plataforma totalmente gerenciada.
App Runner Aplicativo Web para Contêineres Implante e execute facilmente aplicativos Web em contêineres no Windows e no Linux.
Amplify Aplicativos Web Estáticos Aumente a produtividade com uma experiência de desenvolvedor personalizada, fluxos de trabalho de CI/CD para criar e implantar sua hospedagem de conteúdo estático e escala dinâmica para APIs sem servidor integradas.

Arquiteturas da Web

  • Elabore um aplicativo Web de comércio eletrônico escalonável

    O site de comércio eletrônico inclui fluxos de trabalho simples de processamento de pedidos com a ajuda dos serviços do Azure. Usando o Azure Functions e os Aplicativos Web, os desenvolvedores podem se concentrar na criação de experiências personalizadas e deixar que o Azure tome conta da infraestrutura.

  • Aplicativo web sem servidor

    Esta arquitetura de referência mostra um aplicativo Web sem servidor, que fornece conteúdo estático do Armazenamento de Blobs do Azure e implementa uma API usando o Azure Functions.

exibir tudo

Computação do usuário final

Serviço AWS Serviço do Azure Descrição
WorkSpaces, AppStream 2.0 Área de Trabalho Virtual do Azure Gerencie aplicativos e áreas de trabalho virtuais para habilitar a rede corporativa e o acesso a dados para os usuários, a qualquer momento, em qualquer lugar, de dispositivos com suporte. O Amazon WorkSpaces dá suporte a áreas de trabalho virtuais Windows e Linux. A Área de Trabalho Virtual do Azure dá suporte a áreas de trabalho virtuais do Windows 10 com várias sessões.
WorkLink Proxy do Aplicativo Fornece acesso a aplicativos de intranet sem a necessidade de conectividade VPN. O Amazon WorkLink é limitado a dispositivos iOS e Android.

Diversos

Área Serviço AWS Serviço do Azure Descrição
Lógica de processo de back-end Step Functions Aplicativos Lógicos Tecnologia de nuvem para criar aplicativos distribuídos usando conectores prontos para uso para reduzir os desafios da integração. Conecte aplicativos, dados e dispositivos no local ou na nuvem.
Serviços de aplicativo corporativo WorkMail, WorkDocs, Chime Microsoft 365 Serviço de nuvem totalmente integrado que fornece comunicação, email e gerenciamento de documentos na nuvem e está disponível em uma ampla variedade de dispositivos.
Jogos GameLift PlayFab Serviços gerenciados para hospedar servidores de jogo dedicados.
Transcodificação de mídia Elastic Transcoder Serviços de Mídia Serviços que oferecem serviços de streaming de vídeo com qualidade de transmissão, incluindo várias tecnologias de transcodificação.
Workflow Step Functions Aplicativos Lógicos Tecnologia sem servidor para conectar aplicativos, dados e dispositivos em qualquer lugar, seja no local ou na nuvem, para grandes ecossistemas de SaaS e conectores baseados em nuvem.
Híbrido Outposts Pilha O Azure Stack é uma plataforma de nuvem híbrida que possibilita executar serviços do Azure no datacenter de sua empresa ou de seu provedor de serviços. Como desenvolvedor, você pode criar aplicativos no Azure Stack. Você pode implantá-los no Azure Stack ou no Azure, ou pode criar aplicativos verdadeiramente híbridos aproveitam a conectividade entre uma nuvem do Azure Stack e o Azure.
Mídia Elemental MediaConvert Serviços de Mídia Plataforma de fluxo de trabalho de mídia baseada em nuvem para indexar, empacotar, proteger e transmitir vídeo em escala.
Satélite Ground Station Azure Orbital Estação terrestre totalmente gerenciada baseada em nuvem como um serviço.
Computação quântica Amazon Braket Azure Quantum Serviço gerenciado de computação quântica que desenvolvedores, pesquisadores e empresas podem usar para executar programas de computação quântica.

Próximas etapas

Se você está começando a utilizar o Azure, revise o caminho de aprendizado interativo Fundamentos do Microsoft Azure.