Modul 11 — Cloud platformy

55. Azure nebo GCP — základní ekvivalenty AWS služeb (přehled)

Orientační mapa mezi AWS a konkurenčními cloudy Microsoft Azure a Google Cloud Platform — stejné koncepty, jiná jména a mírně jiná filozofie.

Odhadovaná délka studia: 50 minut · Stav: nehotovo

Technologie: Azure

Úvod a kontext

Dvě předchozí lekce ukázaly EC2, S3, IAM, VPC a Load Balancer v AWS.
AWS je tržní jednička, ale zdaleka ne jediný hráč — Microsoft Azure
a Google Cloud Platform (GCP) mají srovnatelnou nabídku služeb a
řada firem (zejména ty s existující investicí do Microsoftu, nebo
s důrazem na data/ML) je preferuje. Dobrý DevOps inženýr se nemá učit
každý cloud od nuly — stačí znát koncepty z AWS a umět je "přemapovat"
na ekvivalentní službu v jiném cloudu. Tato lekce je právě takovou
mapou.

Teorie

Filozofické rozdíly

Než přejdeme k tabulce ekvivalentů, stojí za zmínku, čím se cloudy
odlišují v přístupu, ne jen v pojmenování:

  • AWS má nejširší a nejgranulárnější nabídku služeb — často
    několik služeb pro podobný účel, což dává flexibilitu, ale zvyšuje
    složitost rozhodování.
  • Azure je silně provázaný s firemním prostředím Microsoftu
    (Active Directory, Windows Server, .NET) a je častou volbou firem,
    které už na Microsoft sázejí.
  • GCP vyniká v datových a ML/AI službách (těží z interní
    infrastruktury Google) a bývá vnímán jako technicky nejčistší,
    s menším podílem na trhu než AWS a Azure.

Tabulka základních ekvivalentů

Účel AWS Azure GCP
Virtuální server EC2 Virtual Machines Compute Engine
Objektové úložiště S3 Blob Storage Cloud Storage
Řízení identit a přístupu IAM Azure Active Directory / IAM Cloud IAM
Virtuální síť VPC Virtual Network (VNet) VPC
Load Balancer ELB (ALB/NLB) Azure Load Balancer / App Gateway Cloud Load Balancing
Spravovaná relační databáze RDS Azure SQL Database Cloud SQL
Kontejnerová orchestrace EKS (Kubernetes) AKS GKE
Bezserverové funkce Lambda Azure Functions Cloud Functions
Infrastructure as Code (nativní) CloudFormation ARM templates / Bicep Deployment Manager
DNS Route 53 Azure DNS Cloud DNS

Poznámka: naprostá většina reálných projektů dnes stejně používá
cloud-agnostický nástroj pro IaC — Terraform — právě proto, aby
tyto nativní rozdíly nebyly překážkou a stejný přístup fungoval napříč
cloudy.

Autentizace a řízení přístupu

Koncept "kdo smí co udělat" existuje všude, ale s jinými jmény a
mírně jinou strukturou:

  • AWS: IAM Users/Roles/Policies (JSON dokumenty).
  • Azure: Azure AD identity + RBAC (Role-Based Access Control)
    přiřazující předdefinované nebo vlastní role na úrovni prostředků,
    resource group nebo celého předplatného (subscription).
  • GCP: Cloud IAM, kde se role přiřazují na úrovni projektu, složky
    (folder) nebo celé organizace — GCP má silnější důraz na hierarchii
    projekt → složka → organizace než AWS na účty.

Organizace zdrojů

  • AWS organizuje zdroje primárně přes účty (accounts) a volitelně
    AWS Organizations pro víc účtů.
  • Azure seskupuje zdroje do resource groups uvnitř subscription
    — logický kontejner pro životní cyklus souvisejících zdrojů (typicky
    se maže celá resource group najednou při úklidu).
  • GCP používá hierarchii organization → folder → project — projekt
    je základní jednotka billing a IAM izolace.

Praktický příklad

Ukázka ekvivalentních CLI příkazů pro vytvoření virtuálního stroje ve
všech třech cloudech — stejný úkol, tři různé nástroje:

# AWS
aws ec2 run-instances --image-id ami-0abcdef --instance-type t3.micro

# Azure
az vm create \
  --resource-group muj-resource-group \
  --name muj-server \
  --image Ubuntu2204 \
  --size Standard_B1s

# GCP
gcloud compute instances create muj-server \
  --zone=europe-west3-a \
  --machine-type=e2-micro \
  --image-family=ubuntu-2204-lts \
  --image-project=ubuntu-os-cloud

Všimněte si, že koncept je identický (obraz OS + velikost stroje +
umístění), jen syntaxe a názvy parametrů se liší. Terraform tento
rozdíl dále stírá — stejný jazyk (HCL), jen jiný provider blok:

provider "azurerm" {
  features {}
}

resource "azurerm_linux_virtual_machine" "muj_server" {
  name                = "muj-server"
  resource_group_name = azurerm_resource_group.muj_rg.name
  location            = "westeurope"
  size                = "Standard_B1s"
  admin_username      = "azureuser"
}

Shrnutí

Azure a GCP nabízejí ekvivalenty ke všem klíčovým AWS službám
(virtuální stroje, objektové úložiště, IAM, síť, load balancing,
Kubernetes, bezserverové funkce) pod jinými názvy a s mírně odlišnou
organizací zdrojů (resource groups u Azure, hierarchie
organizace/složka/projekt u GCP). Azure je silný v prostředích vázaných
na Microsoft, GCP vyniká v datech a ML. Cloud-agnostické nástroje jako
Terraform umožňují pracovat napříč cloudy podobným způsobem a snižují
riziko uzamčení u jednoho poskytovatele (vendor lock-in).

Kontrolní otázky

  1. Jmenujte ekvivalent AWS S3 v Azure a v GCP.
  2. Jak se liší organizace zdrojů v Azure (resource groups) od GCP
    (hierarchie organizace/složka/projekt)?
  3. Proč firmy silně provázané s Microsoftem často volí Azure?
  4. Mini cvičení: k jakému AWS konceptu je nejblíže Azure RBAC a proč
    nejde o jméno stejné služby, ale o funkčně podobný mechanismus?

Lekce na sebe nejsou zamčené — libovolnou lekci můžete otevřít i označit jako hotovou v jakémkoliv pořadí.