---
title: Zielservice-Mappings für AWS und Azure
description: Vollständiges Referenz-Mapping von AWS- und Azure-Services auf das gesamte STACKIT-Serviceportfolio für Compute, Daten, Netzwerk, Security und Betrieb.
sidebar:
  label: Zielservice-Mappings
  order: 9
source_url: "https://framework.stackit.cloud/de/migration/design-and-mobilize/design/aws-azure-target-service-mappings/"
source_file: "docs/de/migration/design-and-mobilize/design/aws-azure-target-service-mappings.mdx"
---

## Zweck

Nutzen Sie diese Mappings, um ein erstes Zielbild für Workloads zu erstellen, die von AWS oder
Azure zu STACKIT migrieren. Die Tabellen decken das gesamte STACKIT-Serviceportfolio ab, nicht nur
die für eine Landing-Zone-Grundlage typischen Services, und gelten damit auch für Anwendungs-,
Daten- und Plattformmigrationen, die über die initiale Landing Zone hinausgehen. Prüfen Sie vor
Freigabe einer Migrationswelle für jeden Workload Anwendungsarchitektur, Datenprofil,
Verfügbarkeitsbedarf, Integrationsverträge und Betriebsmodell.

## Landing-Zone-Grundlage

Für AWS- und Azure-Landing-Zones bietet STACKIT einen strukturierten Migrationspfad, der
Account- und Subscription-Strukturen, Netzwerksegmentierung, Identity- und Access-Controls,
Security-Policies, Logging, Monitoring und Governance-Leitplanken vor Beginn der
Applikationsmigration auf eine STACKIT Landing Zone abbildet. Der STACKIT Landing Zone Accelerator
liefert eine wiederverwendbare, automatisierte Grundlage, um diese Ziel-Controls konsistent und
skalierbar zu etablieren.

Starten Sie mit der [Landing-Zone-Übersicht](/de/migration/design-and-mobilize/landing-zones/overview/), um die Plattform-Basis vor den Workload-Migrationen aufzubauen.

## Compute und Container

| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
| --- | --- | --- |
| **Amazon EC2** | **Azure Virtual Machines** | **STACKIT Compute Engine** (Linux Server, Windows Server) für VM-basierte Workloads, einschließlich Anwendungs-Runtime, Middleware, Betriebssystem, Storage, Netzwerkkonfiguration und Betriebs-Controls. |
| **AWS Nitro Enclaves** | **Azure Confidential VMs** | **STACKIT Compute Engine** Machine Types mit Confidential Computing (AMD SEV) für hardwarebasierte Speicherisolierung. |
| **Amazon EC2 GPU-Instanzen (P/G-Serie)** | **Azure NC/ND-Serie** | **STACKIT Compute Engine** GPU-Machine-Types sowie GPU-fähige Node Pools auf der **STACKIT Kubernetes Engine** für GPU-beschleunigte Workloads und KI/ML-Anwendungen. |
| **Amazon EKS** | **Azure AKS / selbstbetriebenes Kubernetes** | **STACKIT Kubernetes Engine (SKE)** für den Managed-Kubernetes-Betrieb. Stateless Anwendungen können über GitOps neu ausgerollt werden; stateful Workloads nutzen Backup und Restore oder kontinuierliche Datenreplikation mit schrittweiser Traffic-Verlagerung. |
| **AWS Elastic Beanstalk** | **Azure App Service-ähnliche Workloads** | **STACKIT Cloud Foundry** für Anwendungen, die zu einem Managed-PaaS-Modell passen, einschließlich Java, Node.js, Python, Ruby, Web-Anwendungen, APIs und Microservices. |
| **AWS Wavelength/Local Zones** | **Azure Edge Zones** | **STACKIT Edge Cloud** für Managed-Kubernetes-Cluster nahe an Fabriken, Filialen oder Logistikstandorten sowie in Hybrid-Cloud-Szenarien. |
| **Amazon ECR** | **Azure Container Registry** | **STACKIT Container Registry** für Container-Image-Speicherung, Image-Lifecycle-Management, Zugriffskontrolle, Vulnerability Scanning und die Integration in Deployment-Pipelines. |

## Storage

| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
| --- | --- | --- |
| **Amazon S3** | **Azure Blob Storage** | **STACKIT Object Storage** für kontrollierte Datenkopie, Synchronisation, Validierung und Betriebsübergabe. |
| **Amazon EFS** | **Azure Files / NFS-Dateiservices** | **STACKIT File Storage** über einen privaten Konnektivitätspfad, Erstkopie, iterative Delta-Synchronisation und finalen Konsistenz-Cutover. |
| **Amazon EBS** | **Azure Managed Disks** | **STACKIT Block Storage**, angebunden an STACKIT Compute Engine oder als persistenter Storage für Kubernetes-Workloads, mit anwendungsbezogener Datenmigration und Validierung. |
| **AWS Backup** | **Azure Backup** | **STACKIT Server Backup Management** zusammen mit anwendungs- und datenbankspezifischen Prozessen für Backup, Restore, Aufbewahrung und Disaster Recovery. |
| **Amazon S3 Glacier** | **Azure Archive-Storage-Tier** | **STACKIT Archiving**, ein revisionssicherer, unveränderbarer Storage-Service für die rechtskonforme Langzeitarchivierung. |

## Datenbanken

| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
| --- | --- | --- |
| **Amazon RDS/Aurora für PostgreSQL** | **Azure Database for PostgreSQL** | **STACKIT PostgreSQL Flex**, eine Managed ACID-relationale Datenbank mit automatisiertem Patching, Backups und Skalierung. |
| **Amazon RDS/Aurora für MySQL** | **Azure Database for MySQL/MariaDB** | **STACKIT MariaDB** für dynamische, relationale Datenbank-Workloads. |
| **SQL Server auf Amazon EC2** | **Azure SQL Database / Azure SQL Managed Instance** | **STACKIT SQLServer Flex**, eine Managed-MSSQL-Datenbank mit Hochverfügbarkeit, automatisierten Backups und Skalierung. |
| **Amazon DocumentDB** | **Azure Cosmos DB (MongoDB-API)** | **STACKIT MongoDB Flex**, eine Managed Dokumentendatenbank mit automatisierter Wartung, Skalierung und Backups. |
| **Amazon ElastiCache** | **Azure Cache for Redis** | **STACKIT Redis** oder **STACKIT Key Value Store** für Caching, Pub/Sub und Low-Latency-Datenzugriff. |
| **Amazon OpenSearch Service** | **Azure AI Search** | **STACKIT OpenSearch** für Managed Search- und Analytics-Cluster, Indexierung, Abfragen und Visualisierung von Daten. |
| **Selbstbetriebene Datenbanken auf Amazon EC2** | **Selbstbetriebene Datenbanken auf Azure-VMs** | **STACKIT Compute Engine** als Ziel für Datenbanken, die ihr bestehendes Engine- und Betriebsmodell zunächst beibehalten und erst in einer späteren Optimierungswelle migriert werden. |

## Daten und KI

| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
| --- | --- | --- |
| **AWS Glue / Amazon Kinesis Data Firehose** | **Azure Data Factory Ingestion** | **STACKIT Intake**, ein Managed-Streaming-Ingestion-Service über das Kafka-Protokoll, der Daten direkt in Plattform-Tabellen überführt. |
| **Amazon Athena / Redshift Spectrum** | **Azure Synapse Serverless SQL** | **STACKIT Dremio**, ein Self-Service Data Lakehouse mit leistungsstarker SQL-Engine und einheitlicher Datenzugriffsschicht. |
| **AWS Step Functions** | **Azure Data Factory Pipelines / Logic Apps** | **STACKIT Workflows**, eine Workflow-Orchestrierungs-Engine zum Erstellen, Planen und Überwachen von Pipelines as Code. |
| **Amazon SageMaker Studio Notebooks** | **Azure Machine Learning Notebooks** | **STACKIT Notebooks**, ein Managed-JupyterHub-Service für kollaborative Datenanalyse und Machine Learning. |
| **Amazon SageMaker Experiments** | **Azure Machine Learning Experiment Tracking** | **STACKIT AI Model Experiments**, ein Managed-MLflow-Service zur Nachverfolgung von KI-Trainingsläufen. |
| **Amazon Bedrock / SageMaker Endpoints** | **Azure OpenAI Service / Azure Machine Learning Endpoints** | **STACKIT AI Model Serving** für das Managed Hosting von KI- und LLM-Modellen mit Autoscaling. |

## Netzwerk und Content Delivery

| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
| --- | --- | --- |
| **Amazon VPC** | **Azure VNet** | **STACKIT Virtual Network** und **STACKIT Network Area (SNA)**, zusammen mit Netzwerkschnittstellen und Public IPs, für die Netzwerksegmentierung über Projekte hinweg. |
| **AWS Security Groups** | **Azure Network Security Groups** | **STACKIT Security Groups**, abgebildet auf Zielnetzsegmentierung und ein Least-Privilege-Zugriffsmodell. |
| **Amazon Route 53** | **Azure DNS** | **STACKIT DNS** für Zonen, Records, Importe, kontrollierte TTL-Änderungen und die Umschaltung öffentlicher oder privater Service-Endpunkte. |
| **Amazon Route 53 Resolver** | **Azure Private DNS Resolver** | **STACKIT DNS Resolver** für sichere, souveräne und performante DNS-Auflösung innerhalb von STACKIT Network Areas. |
| **AWS ELB, ALB oder NLB** | **Azure Load Balancer / Application Gateway** | **STACKIT Network Load Balancer** und **STACKIT Application Load Balancer** für Traffic-Verteilung, Health Checks und kontrollierte Cutover-Muster. |
| **Amazon CloudFront** | **Azure CDN / Front Door** | **STACKIT CDN** für globales Edge Caching, das die Content-Auslieferung beschleunigt und DDoS-Schutz bietet. |
| **AWS Direct Connect** | **Azure ExpressRoute / MPLS-angebundene Umgebungen** | **STACKIT VPN** für sichere Site-to-Site- und Hybrid-/Multi-Cloud-Konnektivität zwischen Quellumgebungen und STACKIT Network Areas, ausgelegt mit validierter Bandbreite, Latenz, MTU, Routing und Resilienz. |

## Security, Identität und Zugriff

| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
| --- | --- | --- |
| **AWS IAM** | **Azure RBAC / Microsoft Entra ID** | **STACKIT Identity and Access Management (IAM)** Rollen, Berechtigungen und Service Accounts, föderiert über den **STACKIT Identity Provider (IdP)** mit OIDC-, SAML-, SCIM- und Microsoft-Entra-ID-Integration. |
| **AWS Secrets Manager** | **Azure Key Vault** | **STACKIT Secrets Manager** und **STACKIT KMS** für Secret-Speicherung, Verschlüsselungs-Schlüssel-Handling, Zugriffskontrolle und Rotation. |
| **AWS Security Hub** | **Azure Defender for Cloud** | **STACKIT Cloud Security Posture Management (CSPM)** für proaktive Kontrolle, umfassende Transparenz, automatisierte Erkennung und geführte Risikobehebung. |
| **AWS Network Firewall/Firewall Manager** | **Azure Firewall** | **STACKIT Unified Firewall** für zentrales, assistentengestütztes Firewall-Regelmanagement über die STACKIT-Infrastruktur hinweg. |

## Messaging und Benachrichtigungen

| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
| --- | --- | --- |
| **Amazon SQS / AMQP-Messaging** | **Azure Service Bus Queues** | **STACKIT RabbitMQ**, ein Managed Message Broker mit zuverlässigen Queues, Routing und Pub/Sub für anwendungsbezogenes Integrations- und Messaging-Design. |
| **Amazon SES** | **Azure Communication Services Email** | **STACKIT MailOut**, ein Transactional-Email-Service für den automatisierten Versand von Registrierungs-, Benachrichtigungs- und Bestellbestätigungs-E-Mails. |

## Observability und Betrieb

| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
| --- | --- | --- |
| **Amazon CloudWatch** | **Azure Monitor / Log Analytics** | **STACKIT Observability**, **STACKIT Logs**, **STACKIT LogMe** und **STACKIT Telemetry Router** für Metriken, Logs, Alerting, Dashboards und das Routing von Audit-Streams. |
| **AWS CloudTrail** | **Azure Activity Log** | **STACKIT Audit Log** zur Aufzeichnung und Überprüfung von Aktivitäten über Projekte und Organisationen hinweg. |
| **AWS Systems Manager Automation** | **Azure Automation** | **STACKIT Automation Service** für Planung, Workflows und zustandsbehaftete Orchestrierung wiederkehrender administrativer Cloud-Aufgaben. |
| **AWS Systems Manager Run Command** | **Azure Run Command** | **STACKIT Run Command** für die Remote-Ausführung von Skripten und Befehlen auf virtuellen Maschinen. |
| **AWS Systems Manager Patch Manager** | **Azure Update Management** | **STACKIT Server Update Management** für automatisierte Betriebssystem-Updateprozesse auf Linux- und Windows-Servern. |

## Entwicklerplattform und Infrastruktur-Tooling

| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
| --- | --- | --- |
| **AWS CodeCommit** | **Azure DevOps Repos und Pipelines** | **STACKIT Git** mit integrierten Git Pipelines für Versionsverwaltung und CI/CD-Automatisierung. |
| **AWS CloudFormation/CDK** | **Azure Bicep/ARM-Templates** | Der **STACKIT Terraform Provider**, der Pulumi-Provider oder weiteres STACKIT Infrastructure-as-Code-Tooling für deklarative, versionskontrollierte Provisionierung. |
| **AWS CLI** | **Azure CLI** | **STACKIT CLI** zum Skripten und Automatisieren von STACKIT-Ressourcen über die Kommandozeile. |
| **AWS SDKs** | **Azure SDKs** | **STACKIT Cloud SDKs** für den programmatischen Zugriff auf STACKIT-Services aus gängigen Sprachen. |
| **AWS REST-APIs** | **Azure REST-APIs** | **STACKIT API**, einschließlich der IaaS-API, für den direkten, authentifizierten Zugriff auf Plattform-Ressourcen. |

## Governance, Kosten und Marketplace

| AWS-Service | Azure-Service | STACKIT Zielservice oder Vorgehen |
| --- | --- | --- |
| **AWS Organizations** | **Azure Management Groups** | **STACKIT Customer Accounts** und **STACKIT Resource Manager** zur Organisation von Ressourcen in Organisationen, Ordnern und Projekten. |
| **AWS Cost Explorer/Budgets** | **Azure Cost Management + Billing** | STACKIT **Kosten und Abrechnung**, einschließlich des Cost Dashboards, zur Nachverfolgung und Analyse von Cloud-Ressourcenkosten. |
| **AWS Marketplace** | **Azure Marketplace** | **STACKIT Marketplace** zur Beschaffung von Partner-Software und -Services sowie zur Bereitstellung kuratierter Lösungen. |
| **AWS Support Plans** | **Azure Support Plans** | **STACKIT Support** mit Enterprise-Support-Stufen und definierten Reaktionszeiten. |

## Nutzung der Mappings im Migrationsdesign

1. Den Workload anhand der [Workload Migration Use Cases](/de/migration/design-and-mobilize/design/workload-migration-use-cases/) klassifizieren.
2. Zielservices auswählen und die erforderlichen Muster für Daten, Identität, Netzwerk, Security und Betrieb dokumentieren.
3. Die passende [R-Strategie](/de/migration/design-and-mobilize/design/overview/#methode) auswählen und das Migrations-Runbook definieren.
4. Das Zielbild gegen die Landing-Zone-Basis validieren, bevor der Workload einer Migrationswelle zugeordnet wird.
