サービスの比較について
どのクラウド・サービスを採用するかについて、より多くの情報に基づいた意思決定を行うためには、ソリューション・アーキテクトとCloudOps管理者が一般的なクラウド・サービスを考慮して、競合他社のサービスとOracle Cloud Infrastructure (OCI)の類似サービスを比較する必要があります。
- リージョンおよびアベイラビリティ・ドメイン
- アカウント、タグ付けおよび編成
- サービス・マッピング
リージョンおよび可用性ドメイン
AzureとOCI製品はどちらも、リージョンと可用性ドメインの類似のバリエーションにデプロイされます。
ほぼすべての Azure製品は、世界中のリージョンにデプロイされています。各リージョンは、互いに比較的近いデータ・センターのグループで構成されます。Microsoftは、各リージョンを2つ以上の可用性ゾーンに分割します。設計上、各 Azure可用性ゾーンは分離され、他の Azureゾーンから独立しています。この設計により、あるゾーンの可用性が他のゾーンの可用性に影響せず、ゾーン内のサービスが相互に独立していることが保証されます。
同様に、OCIは、リージョンおよび可用性ドメインでホストされています。リージョンは限定された地理的領域で、可用性ドメインはリージョン内に配置された1つ以上のデータ・センターです。1つのリージョンは、1つ以上の可用性ドメインで構成されます。OCI可用性ドメインは相互に隔離され、フォルト・トレラントであるため、同時に障害が発生することや、別の可用性ドメインの障害により影響を受けることはほとんどない。クラウド・サービスを構成する場合、複数の可用性ドメインを使用して、高可用性を確保し、リソース障害から保護します。
OCIのグローバル・リージョンおよび可用性ドメインの完全なマッピングについては、OCIのクラウド・リージョン- Infrastructure and Platform Servicesを参照してください。
可用性ドメインごとに3つのフォルト・ドメインが含まれています。フォルト・ドメインは、可用性ドメイン内のハードウェアおよびインフラストラクチャのグループです。これにより、インスタンスを分散させ、1つの可用性ドメイン内の同じ物理ハードウェア上にインスタンスが存在しないようにすることができます。1つのフォルト・ドメインのインスタンスに影響するハードウェア障害またはコンピュート・ハードウェアのメンテナンス・イベントは、別のフォルト・ドメインのインスタンスに影響しません。
また、フォルト・ドメイン内の物理ハードウェアには独立した冗長電源デバイスがあるため、1つのフォルト・ドメイン内の電源ハードウェアに障害が発生すると他のフォルト・ドメインには影響しません。
Azureのロケーションの用語と概念は、次のようにOCIの用語と概念にマッピングされます。
アカウント、タグ付けおよび編成
ここでは、AzureアカウントとOCIアカウントにサインアップしたときの動作と、これらのサービスがそれらのアカウントをどのように編成するかを比較します。
Azureサービスを使用するには、Azureアカウントにサインアップする必要があります。このプロセスが完了したら、Microsoftの規定の制限内でアカウントで任意のサービスを起動でき、これらのサービスは特定のアカウントに請求されます。これらの Azureリソースを管理するために、オプションでタグの形式で各リソースに独自のメタデータを割り当てることができます。
タグは、Azureリソースに割り当てるラベルです。各タグは、キーとオプション値で構成されます。タグを使用すると、目的、所有者、環境など、さまざまな方法で Azureリソースを分類できます。さらに、Azureサブスクリプションと Azureリソース グループを利用して、Azureリソースをグループ化し、整理することができます。組織に多数のサブスクリプションがある場合は、それらを管理グループにグループ化できます。
同様に、OCIでは、サービスにサインアップする必要があります。リクエストが処理されると、OCIのテナンシがプロビジョニングされます。デフォルトでは、OCIテナンシには、テナンシ自体にちなんで名前が付けられたデフォルトのルート・コンパートメントがあります。テナンシ管理者(デフォルトのルート・コンパートメント管理者)は、デフォルトの管理者グループのメンバーである任意のユーザーです。
コンパートメントは、組織の管理者から権限を付与された特定のグループのみがクラウド・リソースにアクセスできるように、クラウド・リソースを編成および分離するのに役立ちます。コンパートメントを作成したら、そのコンパートメントに自分の管理者を割り当てることができます。管理者には、サブコンパートメントを作成し、委任された管理者を各管理者に割り当てることができます。OCIは、最大6レベルのディープ・コンパートメント階層をサポートし、親コンパートメントの管理者は、その子コンパートメントに対する完全な権限を持ちます。コンパートメントはグローバルであり、特定のテナンシ内のすべてのOCIリージョンに拡大されます。
OCI Taggingでは、コンピュート・インスタンスなどのクラウド・リソースに任意の自由形式のメタデータをアタッチできます。タグが提供するラベルは、リソースを編成および制御するのに役立ちます。たとえば、リソースを担当するビジネス組織、またはリソースを効果的に管理するために必要な運用メタデータを記述するタグを追加できます。他のパブリック・クラウド・タグ付け実装ではフリーフォーム・タグがサポートされていますが、そのアプローチでは構造が提供されません。OCIは無料のタグをサポートしていますが、オラクルのソリューションはさらに進化しています。定義済タグを使用することをお薦めします。これにより、フリーフォーム・アプローチの多くの欠点がなくなります。定義済タグは、タグ付けの制御、一貫性の確保およびタグ・スパムの防止に役立つスキーマをサポートします。タグを使用して、リソースに対するバルク・アクションをスクリプト化し、タスクを自動化および簡素化することもできます。
AzureとOCIの両方に、新しいアカウントのサービスに対するデフォルトのソフト制限があります。サービス制限は、リソースに設定された割当てです。たとえば、テナンシには可用性ドメイン当たりのコンピュート・インスタンスの最大数が割り当てられています。これらのソフト制限は、特定のサービスの技術的な制限とは関係ありません。かわりに、不正なアカウントが過剰なリソースを使用できないようにし、新規ユーザーのリスクを制限し、プラットフォームを探索する際に意図した以上の支出をしないようにするために設定されています。アプリケーションでこれらの制限を超過していることが判明した場合は、サービス制限の引上げをリクエストすることもできます。これらの制限は、OCIリソースの使用状況およびアカウントの存続時間に基づいて自動的に増加する場合があります。
| コンセプト | Microsoft Azure | Oracle Cloud Infrastructure |
|---|---|---|
| 勘定科目 | 勘定科目 | テナンシ |
| リソースの編成 |
サブスクリプション リソース・グループ |
コンパートメント |
| リソースへのメタデータ | タグ | OCI Tagging (フリーフォームおよび定義済タグ) |
| 複数のアカウント管理 | Azure管理グループ | 組織管理 |
サービス・マッピング
次の表に、Microsoft AzureおよびOCIで使用可能な様々なサービスを並べて比較します。
Computeサービス・マッピング
この表は、Azureコンピュート・サービスを同等のOCIコンピュート・サービスに対応しています。
| サービス | Microsoft Azure | Oracle Cloud Infrastructure |
|---|---|---|
| マルチテナント仮想マシン | Azure仮想マシン | OCI仮想マシン・インスタンス |
| 単一テナントの仮想マシン | Azure専用ホスト | OCI専用 仮想マシン・ホスト |
| ベア・メタル・ホスト | Azureベアメタル・インフラストラクチャ | OCIベア・メタル・インスタンス |
| 管理対象Kubernetesサービスおよびレジストリ |
Azure Kubernetesサービス(AKS) Azureコンテナ・レジストリ |
OCI Kubernetes Engine |
| サーバーレス | Azureファンクション | OCI関数 |
ストレージサービスマッピング
この表は、Microsoft Azureストレージ・サービスを同等のOCIストレージ・サービスに対応しています。
| サービス | Microsoft Azure | Oracle Cloud Infrastructure |
|---|---|---|
| オブジェクト・ストレージ | Blob記憶域 | OCIオブジェクト・ストレージ |
| アーカイブ・ストレージ | Blobストレージ(アーカイブ・アクセス層) | OCIアーカイブ・ストレージ |
| ブロック・ストレージ | 管理対象ディスク | OCI Block Volumes |
| 共有ファイル・システム | Azureファイル | OCI File Storage |
| 一括データ転送 |
Azureのインポート/エクスポート データ・ボックス |
Data Transfer GatewayとしてのRoving Edge |
| ハイブリッド・データ移行 | StorSimple | rclone OCIFSユーティリティ(Linux) |
ネットワーキングおよびエッジ・サービスのマッピング
この表は、Microsoft Azureのネットワークおよびエッジ・サービスを同等のOCIネットワーキングおよびエッジ・サービスに対応しています。
| サービス | Microsoft Azure | Oracle Cloud Infrastructure |
|---|---|---|
| 仮想ネットワーク | 仮想ネットワーク | 仮想クラウド・ネットワーク(VCN) |
| 専用プライベート接続 | ExpressRoute | OCI FastConnect |
| サイト間接続 | VPNゲートウェイ | VPN接続 |
| DNおよびトラフィック・ステアリング |
Azure DNS Azure Traffic Manager |
OCI Domain Name System(DNS) |
| ロード・バランサ |
Azureロード・バランサ Azureアプリケーション・ゲートウェイ |
OCIロード・バランサ |
| ファイアウォール | Webアプリケーション・ファイアウォール | OCI Web Application Firewall |
| DDoSの保護 | DDoS保護 | OCI DDoS保護 |
データベース・サービスのマッピング
この表は、Microsoft Azureデータベース・サービスを同等のOCIデータベース・サービスに対応しています。
| サービス | Microsoft Azure | Oracle Cloud Infrastructure |
| 管理されたリレーショナル・データベース・システム |
SQLデータベース Oracle AI Database@Azure(共同サービス) MySQL用のデータベース PostgreSQLのデータベース |
|
| NoSQL |
表の記憶域 Cosmos DB |
Oracle NoSQL Database Cloud Service |
| データ・ウェアハウジング | 分析の同期 | Oracle Autonomous AI Lakehouse |
ビッグ・データ、分析、AI/MLサービスのマッピング
この表は、Microsoft Azure Big Data、AnalyticsおよびAI/MLサービスを同等のOCIサービスに対応しています。
| サービス | Microsoft Azure | Oracle Cloud Infrastructure |
| バッチ・データ処理 | バッチ | データ・フロー |
| ストリーミング・データ取込み | ストリーミング・アナリティクス | OCIストリーミング |
| データ分析とビジュアライゼーション | Power BI | Oracle Analytics Cloud |
| マネージド機械学習プラットフォーム | 機械学習 | データ・サイエンス |
| メタデータ管理 | データ・カタログ | データ・カタログ |
メッセージングおよび通知サービスのマッピング
この表は、Microsoft Azureのメッセージングおよび通知サービスを同等のOCIサービスにマッピングしています。
| サービス | Microsoft Azure | Oracle Cloud Infrastructure |
| リソースに対する変更のトラッキング | イベントグリッド | OCIイベント |
| メッセージ・キュー | キュー記憶域 | OCIストリーミング |
| パブリッシュ/サブスクライブ | Service Bus | OCI通知 |
サービス・マッピングの監視
この表は、Microsoft Azureモニタリング・サービスを同等のOCIサービスに対応しています。
| サービス | Microsoft Azure | Oracle Cloud Infrastructure |
| モニタリング | Azureモニター | OCIモニタリング |
| ロギング | Azureモニター・ログ | OCIロギング |
| デプロイメント | Azureリソース・マネージャ | OCIリソース・マネージャ |
セキュリティーおよびアイデンティティーサービスのマッピング
この表は、Microsoft Azure Identity and Securityサービスを同等のOCIサービスにマッピングしています。
| サービス | Microsoft Azure | Oracle Cloud Infrastructure |
| アイデンティティおよびアクセス管理 | Entra ID (以前のAzure Active Directory) | OCI Identity and Access Management |
| キーの管理 | キーVault | OCI Vault |
| 監査 | アクティビティ・ログ | OCI監査 |
| 姿勢管理/脅威調査結果 | クラウド用のMicrosoft Defender
Microsoft Sentinel (SIEM/SOAR) |
Oracle Cloud Guard
セキュリティ・ゾーン(サードパーティSIEMと統合) |