Modul 11 — Cloud platformy
55. Azure nebo GCP — základní ekvivalenty AWS služeb (přehled)
Orientační mapa mezi AWS a konkurenčními cloudy Microsoft Azure a Google Cloud Platform — stejné koncepty, jiná jména a mírně jiná filozofie.
Úvod a kontext
Dvě předchozí lekce ukázaly EC2, S3, IAM, VPC a Load Balancer v AWS.
AWS je tržní jednička, ale zdaleka ne jediný hráč — Microsoft Azure
a Google Cloud Platform (GCP) mají srovnatelnou nabídku služeb a
řada firem (zejména ty s existující investicí do Microsoftu, nebo
s důrazem na data/ML) je preferuje. Dobrý DevOps inženýr se nemá učit
každý cloud od nuly — stačí znát koncepty z AWS a umět je "přemapovat"
na ekvivalentní službu v jiném cloudu. Tato lekce je právě takovou
mapou.
Teorie
Filozofické rozdíly
Než přejdeme k tabulce ekvivalentů, stojí za zmínku, čím se cloudy
odlišují v přístupu, ne jen v pojmenování:
- AWS má nejširší a nejgranulárnější nabídku služeb — často
několik služeb pro podobný účel, což dává flexibilitu, ale zvyšuje
složitost rozhodování. - Azure je silně provázaný s firemním prostředím Microsoftu
(Active Directory, Windows Server, .NET) a je častou volbou firem,
které už na Microsoft sázejí. - GCP vyniká v datových a ML/AI službách (těží z interní
infrastruktury Google) a bývá vnímán jako technicky nejčistší,
s menším podílem na trhu než AWS a Azure.
Tabulka základních ekvivalentů
| Účel | AWS | Azure | GCP |
|---|---|---|---|
| Virtuální server | EC2 | Virtual Machines | Compute Engine |
| Objektové úložiště | S3 | Blob Storage | Cloud Storage |
| Řízení identit a přístupu | IAM | Azure Active Directory / IAM | Cloud IAM |
| Virtuální síť | VPC | Virtual Network (VNet) | VPC |
| Load Balancer | ELB (ALB/NLB) | Azure Load Balancer / App Gateway | Cloud Load Balancing |
| Spravovaná relační databáze | RDS | Azure SQL Database | Cloud SQL |
| Kontejnerová orchestrace | EKS (Kubernetes) | AKS | GKE |
| Bezserverové funkce | Lambda | Azure Functions | Cloud Functions |
| Infrastructure as Code (nativní) | CloudFormation | ARM templates / Bicep | Deployment Manager |
| DNS | Route 53 | Azure DNS | Cloud DNS |
Poznámka: naprostá většina reálných projektů dnes stejně používá
cloud-agnostický nástroj pro IaC — Terraform — právě proto, aby
tyto nativní rozdíly nebyly překážkou a stejný přístup fungoval napříč
cloudy.
Autentizace a řízení přístupu
Koncept "kdo smí co udělat" existuje všude, ale s jinými jmény a
mírně jinou strukturou:
- AWS: IAM Users/Roles/Policies (JSON dokumenty).
- Azure: Azure AD identity + RBAC (Role-Based Access Control)
přiřazující předdefinované nebo vlastní role na úrovni prostředků,
resource group nebo celého předplatného (subscription). - GCP: Cloud IAM, kde se role přiřazují na úrovni projektu, složky
(folder) nebo celé organizace — GCP má silnější důraz na hierarchii
projekt → složka → organizace než AWS na účty.
Organizace zdrojů
- AWS organizuje zdroje primárně přes účty (accounts) a volitelně
AWS Organizations pro víc účtů. - Azure seskupuje zdroje do resource groups uvnitř subscription
— logický kontejner pro životní cyklus souvisejících zdrojů (typicky
se maže celá resource group najednou při úklidu). - GCP používá hierarchii organization → folder → project — projekt
je základní jednotka billing a IAM izolace.
Praktický příklad
Ukázka ekvivalentních CLI příkazů pro vytvoření virtuálního stroje ve
všech třech cloudech — stejný úkol, tři různé nástroje:
# AWS
aws ec2 run-instances --image-id ami-0abcdef --instance-type t3.micro
# Azure
az vm create \
--resource-group muj-resource-group \
--name muj-server \
--image Ubuntu2204 \
--size Standard_B1s
# GCP
gcloud compute instances create muj-server \
--zone=europe-west3-a \
--machine-type=e2-micro \
--image-family=ubuntu-2204-lts \
--image-project=ubuntu-os-cloud
Všimněte si, že koncept je identický (obraz OS + velikost stroje +
umístění), jen syntaxe a názvy parametrů se liší. Terraform tento
rozdíl dále stírá — stejný jazyk (HCL), jen jiný provider blok:
provider "azurerm" {
features {}
}
resource "azurerm_linux_virtual_machine" "muj_server" {
name = "muj-server"
resource_group_name = azurerm_resource_group.muj_rg.name
location = "westeurope"
size = "Standard_B1s"
admin_username = "azureuser"
}
Shrnutí
Azure a GCP nabízejí ekvivalenty ke všem klíčovým AWS službám
(virtuální stroje, objektové úložiště, IAM, síť, load balancing,
Kubernetes, bezserverové funkce) pod jinými názvy a s mírně odlišnou
organizací zdrojů (resource groups u Azure, hierarchie
organizace/složka/projekt u GCP). Azure je silný v prostředích vázaných
na Microsoft, GCP vyniká v datech a ML. Cloud-agnostické nástroje jako
Terraform umožňují pracovat napříč cloudy podobným způsobem a snižují
riziko uzamčení u jednoho poskytovatele (vendor lock-in).
Kontrolní otázky
- Jmenujte ekvivalent AWS S3 v Azure a v GCP.
- Jak se liší organizace zdrojů v Azure (resource groups) od GCP
(hierarchie organizace/složka/projekt)? - Proč firmy silně provázané s Microsoftem často volí Azure?
- Mini cvičení: k jakému AWS konceptu je nejblíže Azure RBAC a proč
nejde o jméno stejné služby, ale o funkčně podobný mechanismus?
Lekce na sebe nejsou zamčené — libovolnou lekci můžete otevřít i označit jako hotovou v jakémkoliv pořadí.