Zielservice-Mappings für AWS und Azure
Zuletzt aktualisiert am
Nutzen Sie diese Mappings, um ein erstes Zielbild für Workloads zu erstellen, die von AWS oder Azure zu STACKIT migrieren. Die Tabellen decken das gesamte STACKIT-Serviceportfolio ab, nicht nur die für eine Landing-Zone-Grundlage typischen Services, und gelten damit auch für Anwendungs-, Daten- und Plattformmigrationen, die über die initiale Landing Zone hinausgehen. Prüfen Sie vor Freigabe einer Migrationswelle für jeden Workload Anwendungsarchitektur, Datenprofil, Verfügbarkeitsbedarf, Integrationsverträge und Betriebsmodell.
Landing-Zone-Grundlage
Abschnitt betitelt „Landing-Zone-Grundlage“Für AWS- und Azure-Landing-Zones bietet STACKIT einen strukturierten Migrationspfad, der Account- und Subscription-Strukturen, Netzwerksegmentierung, Identity- und Access-Controls, Security-Policies, Logging, Monitoring und Governance-Leitplanken vor Beginn der Applikationsmigration auf eine STACKIT Landing Zone abbildet. Der STACKIT Landing Zone Accelerator liefert eine wiederverwendbare, automatisierte Grundlage, um diese Ziel-Controls konsistent und skalierbar zu etablieren.
Starten Sie mit der Landing-Zone-Übersicht, um die Plattform-Basis vor den Workload-Migrationen aufzubauen.
Compute und Container
Abschnitt betitelt „Compute und Container“| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
|---|---|---|
| Amazon EC2 | Azure Virtual Machines | STACKIT Compute Engine (Linux Server, Windows Server) für VM-basierte Workloads, einschließlich Anwendungs-Runtime, Middleware, Betriebssystem, Storage, Netzwerkkonfiguration und Betriebs-Controls. |
| AWS Nitro Enclaves | Azure Confidential VMs | STACKIT Compute Engine Machine Types mit Confidential Computing (AMD SEV) für hardwarebasierte Speicherisolierung. |
| Amazon EC2 GPU-Instanzen (P/G-Serie) | Azure NC/ND-Serie | STACKIT Compute Engine GPU-Machine-Types sowie GPU-fähige Node Pools auf der STACKIT Kubernetes Engine für GPU-beschleunigte Workloads und KI/ML-Anwendungen. |
| Amazon EKS | Azure AKS / selbstbetriebenes Kubernetes | STACKIT Kubernetes Engine (SKE) für den Managed-Kubernetes-Betrieb. Stateless Anwendungen können über GitOps neu ausgerollt werden; stateful Workloads nutzen Backup und Restore oder kontinuierliche Datenreplikation mit schrittweiser Traffic-Verlagerung. |
| AWS Elastic Beanstalk | Azure App Service-ähnliche Workloads | STACKIT Cloud Foundry für Anwendungen, die zu einem Managed-PaaS-Modell passen, einschließlich Java, Node.js, Python, Ruby, Web-Anwendungen, APIs und Microservices. |
| AWS Wavelength/Local Zones | Azure Edge Zones | STACKIT Edge Cloud für Managed-Kubernetes-Cluster nahe an Fabriken, Filialen oder Logistikstandorten sowie in Hybrid-Cloud-Szenarien. |
| Amazon ECR | Azure Container Registry | STACKIT Container Registry für Container-Image-Speicherung, Image-Lifecycle-Management, Zugriffskontrolle, Vulnerability Scanning und die Integration in Deployment-Pipelines. |
Storage
Abschnitt betitelt „Storage“| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
|---|---|---|
| Amazon S3 | Azure Blob Storage | STACKIT Object Storage für kontrollierte Datenkopie, Synchronisation, Validierung und Betriebsübergabe. |
| Amazon EFS | Azure Files / NFS-Dateiservices | STACKIT File Storage über einen privaten Konnektivitätspfad, Erstkopie, iterative Delta-Synchronisation und finalen Konsistenz-Cutover. |
| Amazon EBS | Azure Managed Disks | STACKIT Block Storage, angebunden an STACKIT Compute Engine oder als persistenter Storage für Kubernetes-Workloads, mit anwendungsbezogener Datenmigration und Validierung. |
| AWS Backup | Azure Backup | STACKIT Server Backup Management zusammen mit anwendungs- und datenbankspezifischen Prozessen für Backup, Restore, Aufbewahrung und Disaster Recovery. |
| Amazon S3 Glacier | Azure Archive-Storage-Tier | STACKIT Archiving, ein revisionssicherer, unveränderbarer Storage-Service für die rechtskonforme Langzeitarchivierung. |
Datenbanken
Abschnitt betitelt „Datenbanken“| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
|---|---|---|
| Amazon RDS/Aurora für PostgreSQL | Azure Database for PostgreSQL | STACKIT PostgreSQL Flex, eine Managed ACID-relationale Datenbank mit automatisiertem Patching, Backups und Skalierung. |
| Amazon RDS/Aurora für MySQL | Azure Database for MySQL/MariaDB | STACKIT MariaDB für dynamische, relationale Datenbank-Workloads. |
| SQL Server auf Amazon EC2 | Azure SQL Database / Azure SQL Managed Instance | STACKIT SQLServer Flex, eine Managed-MSSQL-Datenbank mit Hochverfügbarkeit, automatisierten Backups und Skalierung. |
| Amazon DocumentDB | Azure Cosmos DB (MongoDB-API) | STACKIT MongoDB Flex, eine Managed Dokumentendatenbank mit automatisierter Wartung, Skalierung und Backups. |
| Amazon ElastiCache | Azure Cache for Redis | STACKIT Redis oder STACKIT Key Value Store für Caching, Pub/Sub und Low-Latency-Datenzugriff. |
| Amazon OpenSearch Service | Azure AI Search | STACKIT OpenSearch für Managed Search- und Analytics-Cluster, Indexierung, Abfragen und Visualisierung von Daten. |
| Selbstbetriebene Datenbanken auf Amazon EC2 | Selbstbetriebene Datenbanken auf Azure-VMs | STACKIT Compute Engine als Ziel für Datenbanken, die ihr bestehendes Engine- und Betriebsmodell zunächst beibehalten und erst in einer späteren Optimierungswelle migriert werden. |
Daten und KI
Abschnitt betitelt „Daten und KI“| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
|---|---|---|
| AWS Glue / Amazon Kinesis Data Firehose | Azure Data Factory Ingestion | STACKIT Intake, ein Managed-Streaming-Ingestion-Service über das Kafka-Protokoll, der Daten direkt in Plattform-Tabellen überführt. |
| Amazon Athena / Redshift Spectrum | Azure Synapse Serverless SQL | STACKIT Dremio, ein Self-Service Data Lakehouse mit leistungsstarker SQL-Engine und einheitlicher Datenzugriffsschicht. |
| AWS Step Functions | Azure Data Factory Pipelines / Logic Apps | STACKIT Workflows, eine Workflow-Orchestrierungs-Engine zum Erstellen, Planen und Überwachen von Pipelines as Code. |
| Amazon SageMaker Studio Notebooks | Azure Machine Learning Notebooks | STACKIT Notebooks, ein Managed-JupyterHub-Service für kollaborative Datenanalyse und Machine Learning. |
| Amazon SageMaker Experiments | Azure Machine Learning Experiment Tracking | STACKIT AI Model Experiments, ein Managed-MLflow-Service zur Nachverfolgung von KI-Trainingsläufen. |
| Amazon Bedrock / SageMaker Endpoints | Azure OpenAI Service / Azure Machine Learning Endpoints | STACKIT AI Model Serving für das Managed Hosting von KI- und LLM-Modellen mit Autoscaling. |
Netzwerk und Content Delivery
Abschnitt betitelt „Netzwerk und Content Delivery“| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
|---|---|---|
| Amazon VPC | Azure VNet | STACKIT Virtual Network und STACKIT Network Area (SNA), zusammen mit Netzwerkschnittstellen und Public IPs, für die Netzwerksegmentierung über Projekte hinweg. |
| AWS Security Groups | Azure Network Security Groups | STACKIT Security Groups, abgebildet auf Zielnetzsegmentierung und ein Least-Privilege-Zugriffsmodell. |
| Amazon Route 53 | Azure DNS | STACKIT DNS für Zonen, Records, Importe, kontrollierte TTL-Änderungen und die Umschaltung öffentlicher oder privater Service-Endpunkte. |
| Amazon Route 53 Resolver | Azure Private DNS Resolver | STACKIT DNS Resolver für sichere, souveräne und performante DNS-Auflösung innerhalb von STACKIT Network Areas. |
| AWS ELB, ALB oder NLB | Azure Load Balancer / Application Gateway | STACKIT Network Load Balancer und STACKIT Application Load Balancer für Traffic-Verteilung, Health Checks und kontrollierte Cutover-Muster. |
| Amazon CloudFront | Azure CDN / Front Door | STACKIT CDN für globales Edge Caching, das die Content-Auslieferung beschleunigt und DDoS-Schutz bietet. |
| AWS Direct Connect | Azure ExpressRoute / MPLS-angebundene Umgebungen | STACKIT VPN für sichere Site-to-Site- und Hybrid-/Multi-Cloud-Konnektivität zwischen Quellumgebungen und STACKIT Network Areas, ausgelegt mit validierter Bandbreite, Latenz, MTU, Routing und Resilienz. |
Security, Identität und Zugriff
Abschnitt betitelt „Security, Identität und Zugriff“| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
|---|---|---|
| AWS IAM | Azure RBAC / Microsoft Entra ID | STACKIT Identity and Access Management (IAM) Rollen, Berechtigungen und Service Accounts, föderiert über den STACKIT Identity Provider (IdP) mit OIDC-, SAML-, SCIM- und Microsoft-Entra-ID-Integration. |
| AWS Secrets Manager | Azure Key Vault | STACKIT Secrets Manager und STACKIT KMS für Secret-Speicherung, Verschlüsselungs-Schlüssel-Handling, Zugriffskontrolle und Rotation. |
| AWS Security Hub | Azure Defender for Cloud | STACKIT Cloud Security Posture Management (CSPM) für proaktive Kontrolle, umfassende Transparenz, automatisierte Erkennung und geführte Risikobehebung. |
| AWS Network Firewall/Firewall Manager | Azure Firewall | STACKIT Unified Firewall für zentrales, assistentengestütztes Firewall-Regelmanagement über die STACKIT-Infrastruktur hinweg. |
Messaging und Benachrichtigungen
Abschnitt betitelt „Messaging und Benachrichtigungen“| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
|---|---|---|
| Amazon SQS / AMQP-Messaging | Azure Service Bus Queues | STACKIT RabbitMQ, ein Managed Message Broker mit zuverlässigen Queues, Routing und Pub/Sub für anwendungsbezogenes Integrations- und Messaging-Design. |
| Amazon SES | Azure Communication Services Email | STACKIT MailOut, ein Transactional-Email-Service für den automatisierten Versand von Registrierungs-, Benachrichtigungs- und Bestellbestätigungs-E-Mails. |
Observability und Betrieb
Abschnitt betitelt „Observability und Betrieb“| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
|---|---|---|
| Amazon CloudWatch | Azure Monitor / Log Analytics | STACKIT Observability, STACKIT Logs, STACKIT LogMe und STACKIT Telemetry Router für Metriken, Logs, Alerting, Dashboards und das Routing von Audit-Streams. |
| AWS CloudTrail | Azure Activity Log | STACKIT Audit Log zur Aufzeichnung und Überprüfung von Aktivitäten über Projekte und Organisationen hinweg. |
| AWS Systems Manager Automation | Azure Automation | STACKIT Automation Service für Planung, Workflows und zustandsbehaftete Orchestrierung wiederkehrender administrativer Cloud-Aufgaben. |
| AWS Systems Manager Run Command | Azure Run Command | STACKIT Run Command für die Remote-Ausführung von Skripten und Befehlen auf virtuellen Maschinen. |
| AWS Systems Manager Patch Manager | Azure Update Management | STACKIT Server Update Management für automatisierte Betriebssystem-Updateprozesse auf Linux- und Windows-Servern. |
Entwicklerplattform und Infrastruktur-Tooling
Abschnitt betitelt „Entwicklerplattform und Infrastruktur-Tooling“| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
|---|---|---|
| AWS CodeCommit | Azure DevOps Repos und Pipelines | STACKIT Git mit integrierten Git Pipelines für Versionsverwaltung und CI/CD-Automatisierung. |
| AWS CloudFormation/CDK | Azure Bicep/ARM-Templates | Der STACKIT Terraform Provider, der Pulumi-Provider oder weiteres STACKIT Infrastructure-as-Code-Tooling für deklarative, versionskontrollierte Provisionierung. |
| AWS CLI | Azure CLI | STACKIT CLI zum Skripten und Automatisieren von STACKIT-Ressourcen über die Kommandozeile. |
| AWS SDKs | Azure SDKs | STACKIT Cloud SDKs für den programmatischen Zugriff auf STACKIT-Services aus gängigen Sprachen. |
| AWS REST-APIs | Azure REST-APIs | STACKIT API, einschließlich der IaaS-API, für den direkten, authentifizierten Zugriff auf Plattform-Ressourcen. |
Governance, Kosten und Marketplace
Abschnitt betitelt „Governance, Kosten und Marketplace“| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
|---|---|---|
| AWS Organizations | Azure Management Groups | STACKIT Customer Accounts und STACKIT Resource Manager zur Organisation von Ressourcen in Organisationen, Ordnern und Projekten. |
| AWS Cost Explorer/Budgets | Azure Cost Management + Billing | STACKIT Kosten und Abrechnung, einschließlich des Cost Dashboards, zur Nachverfolgung und Analyse von Cloud-Ressourcenkosten. |
| AWS Marketplace | Azure Marketplace | STACKIT Marketplace zur Beschaffung von Partner-Software und -Services sowie zur Bereitstellung kuratierter Lösungen. |
| AWS Support Plans | Azure Support Plans | STACKIT Support mit Enterprise-Support-Stufen und definierten Reaktionszeiten. |
Nutzung der Mappings im Migrationsdesign
Abschnitt betitelt „Nutzung der Mappings im Migrationsdesign“- Den Workload anhand der Workload Migration Use Cases klassifizieren.
- Zielservices auswählen und die erforderlichen Muster für Daten, Identität, Netzwerk, Security und Betrieb dokumentieren.
- Die passende R-Strategie auswählen und das Migrations-Runbook definieren.
- Das Zielbild gegen die Landing-Zone-Basis validieren, bevor der Workload einer Migrationswelle zugeordnet wird.