서비스 비교 정보
어떤 클라우드 서비스를 도입할지 보다 현명한 의사 결정을 내리려면, 널리 사용되는 클라우드 오퍼링을 고려 중인 솔루션 설계자 및 CloudOps 관리자가 경쟁사의 서비스를 Oracle Cloud Infrastructure의 유사한 서비스(OCI)와 비교해야 합니다.
- 지역 및 가용성 도메인
- 계정, 태그 지정 및 구성
- 서비스 매핑
지역 및 가용성 도메인
Azure와 OCI 제품은 모두 유사한 리전 및 가용성 도메인에 배포됩니다.
거의 모든 Azure 제품은 전 세계에 위치한 리전 내에 배포됩니다. 각 영역은 서로 상대적으로 근접한 데이터 센터 그룹으로 구성됩니다. Microsoft는 각 영역을 두 개 이상의 가용성 영역으로 나눕니다. 설계상 각 Azure 가용성 영역은 다른 Azure 영역과 격리되고 독립적입니다. 이 설계를 통해 한 영역의 가용성이 다른 영역의 가용성에 영향을 주지 않으며 영역 내의 서비스가 서로 독립적으로 유지되도록 할 수 있습니다.
마찬가지로 OCI는 지역 및 가용성 도메인에서 호스팅됩니다. 지역은 현지화된 지리적 영역이고 가용성 도메인은 특정 지역 내에 있는 하나 이상의 데이터 센터입니다. 지역은 하나 이상의 가용성 도메인으로 구성됩니다. OCI 가용성 도메인은 서로 격리되고 내결함성을 가지며 동시에 실패하거나 다른 가용성 도메인의 오류로 인해 영향을 받을 가능성이 매우 낮습니다. 클라우드 서비스를 구성할 때는 고가용성을 보장하고 리소스 장애로부터 보호하기 위해 여러 가용성 도메인을 사용하십시오.
For a full mapping of OCI 's global regions and availability domains, see OCI's Cloud Regions—Infrastructure and Platform Services.
각 가용성 도메인은 3개의 결함 도메인으로 구성됩니다. 장애 도메인은 가용성 도메인 내의 하드웨어 및 인프라 그룹을 의미합니다. 이를 통해 단일 가용성 도메인 내 서로 다른 물리적 하드웨어로 인스턴스를 배포할 수 있으며, 한 장애 도메인에만 영향을 미치는 하드웨어 장애 또는 컴퓨팅 하드웨어 유지 관리 이벤트는 다른 장애 도메인에서의 인스턴스에는 영향을 미치지 않습니다.
결함 도메인의 물리적 하드웨어에는 독립적이고 중복된 전원 공급 장치가 있어 한 결함 도메인 내의 전원 공급 장치 하드웨어에서 오류가 다른 결함 도메인에 영향을 주지 못합니다.
Azure의 위치 용어 및 개념은 다음과 같이 OCI에 매핑됩니다.
계정, 태그 지정 및 구성
여기서는 Azure 계정 및 OCI 계정에 등록할 때 발생하는 일과 이러한 서비스가 해당 계정을 구성하는 방법을 비교합니다.
Azure 서비스를 사용하려면 Azure 계정에 등록해야 합니다. 이 프로세스를 완료한 후 Microsoft의 명시된 한도 내에서 계정으로 모든 서비스를 시작할 수 있으며 이러한 서비스는 특정 계정에 청구됩니다. 이제 이러한 Azure 리소스를 관리 하기 위해, 당신은 선택적으로 태그의 형태로 각 리소스에 자신의 메타데이터를 할당할 수 있습니다.
A tag is a label that you assign to an Azure resource. 각 태그는 키와 선택적 값으로 구성됩니다. 태그를 사용하면 목적, 소유자 또는 환경과 같은 다양한 방식으로 Azure 리소스를 분류할 수 있습니다. You can further group together and organize your Azure resources with the help of Azure Subscriptions and Azure Resource Groups. 조직에 많은 구독이 있는 경우 해당 구독을 관리 그룹으로 그룹화할 수 있습니다.
마찬가지로 OCI에서는 서비스에 등록해야 합니다. 요청이 처리되면 OCI에서 테넌시가 프로비전됩니다. 기본적으로 모든 OCI 테넌시에는 테넌시 자체의 이름을 따서 명명된 기본 루트 컴파트먼트가 있습니다. 테넌시 관리자(기본 루트 컴파트먼트 관리자)는 기본 Administrators 그룹의 멤버인 모든 사용자입니다.
구획은 조직의 관리자가 권한을 부여한 특정 그룹만 클라우드 리소스에 액세스할 수 있는 방식으로 구성하고 격리하는 데 도움이 됩니다. 구획이 생성되면 하위 구획을 생성하고 각 구획에 위임된 관리자를 지정할 수 있는 고유 관리자에게 구획을 지정할 수 있습니다. OCI는 최대 6레벨 딥 컴파트먼트 계층을 지원하며 상위 컴파트먼트의 관리자는 하위 컴파트먼트에 대한 전체 권한을 가집니다. 구획은 글로벌이며, 지정된 테넌시 내의 모든 OCI 리전으로 확장됩니다.
OCI 태깅을 사용하면 컴퓨트 인스턴스와 같은 클라우드 리소스에 임의의 자유 형식 메타데이터를 연결할 수 있습니다. 태그가 제공하는 레이블은 리소스를 구성하고 제어하는 데 도움이 될 수 있습니다. 예를 들어, 리소스를 담당하는 비즈니스 조직 또는 리소스를 효과적으로 관리하는 데 필요한 운영 메타데이터를 설명하는 태그를 추가할 수 있습니다. 다른 퍼블릭 클라우드 태깅 구현에서는 자유 형식 태그를 지원하지만 이러한 접근 방식은 구조를 제공하지 않습니다. OCI는 무료 태그를 지원하지만 오라클의 솔루션은 더 발전합니다. 우리는 자유 형식 접근 방식의 많은 단점을 제거하는 정의 된 태그를 사용하는 것이 좋습니다. 정의된 태그는 태그 지정을 제어하고 일관성을 보장하며 태그 스팸을 방지하는 데 도움이 되는 스키마를 지원합니다. 태그를 사용하여 리소스에 대한 대량 작업을 스크립팅하고 작업을 자동화 및 단순화할 수도 있습니다.
Azure와 OCI는 모두 새 계정에 대한 서비스에 대한 기본 소프트 한계를 가지고 있습니다. 서비스 한도는 리소스에 설정된 허용 한도입니다. 예를 들어 테넌시에는 가용성 도메인당 최대 컴퓨트 인스턴스 수가 허용됩니다. 이러한 소프트 한계는 특정 서비스에 대한 기술적 한계와 관련이 없습니다. 대신 사기성 계정이 과도한 리소스를 사용하지 못하도록 방지하고 새 사용자의 위험을 제한하여 플랫폼을 탐색할 때 의도한 것보다 더 많은 비용을 지출하지 못하도록 합니다. 애플리케이션이 이러한 제한을 초과한 경우 서비스 제한 증가를 요청할 수도 있습니다. 때때로 OCI 리소스 사용량 및 계정 상태를 기반으로 이러한 제한이 자동으로 증가할 수 있습니다.
| 개념 | Microsoft Azure | Oracle Cloud Infrastructure |
|---|---|---|
| 계정 | 계정 | Tenancy |
| 리소스 구성 |
구독 리소스 그룹 |
구획 |
| 리소스에 대한 메타데이터 | 태그 | OCI 태깅(자유 형식 및 정의된 태그) |
| 다중 계정 관리 | Azure 관리 그룹 | 조직 관리 |
서비스 매핑
다음 표는 Microsoft Azure와 OCI에서 제공되는 다양한 서비스를 나란히 비교한 것입니다.
컴퓨트 서비스 매핑
이 표는 Azure 컴퓨트 서비스를 유사한 OCI 컴퓨트 서비스에 매핑합니다.
| 서비스 | Microsoft Azure | Oracle Cloud Infrastructure |
|---|---|---|
| 다중 테넌트 가상 머신 | Azure 가상 머신 | OCI 가상 머신 인스턴스 |
| 단일 테넌트 가상 머신 | Azure 전용 호스트 | OCI 전용 가상머신 호스트 |
| 베어 메탈 호스트 | Azure BareMetal 인프라 | OCI 베어 메탈 인스턴스 |
| 관리형 Kubernetes 서비스 및 레지스트리 |
Azure Kubernetes Service(AKS) Azure 컨테이너 레지스트리 |
OCI Kubernetes 엔진 |
| 서버리스 | Azure 기능 | OCI 기능 |
스토리지 서비스 매핑
이 표는 Microsoft Azure 스토리지 서비스를 유사한 OCI 스토리지 서비스에 매핑합니다.
| 서비스 | Microsoft Azure | Oracle Cloud Infrastructure |
|---|---|---|
| 오브젝트 스토리지 | Blob 저장소 | OCI 오브젝트 스토리지 |
| 아카이브 스토리지 | Blob Storage(아카이브 액세스 계층) | OCI 아카이브 스토리지 |
| 블록 스토리지 | 관리되는 디스크 | OCI Block Volumes |
| 공유 파일 시스템 | Azure 파일 | OCI File Storage |
| 대량 데이터 전송 |
Azure 임포트/익스포트 데이터 상자 |
Roving Edge를 데이터 전송 게이트웨이로 사용 |
| 하이브리드 데이터 마이그레이션 | StorSimple | 복제 OCIFS Utility(Linux) |
네트워킹 및 에지 서비스 매핑
이 표는 Microsoft Azure 네트워킹 및 에지 서비스를 유사한 OCI 네트워킹 및 에지 서비스에 매핑합니다.
| 서비스 | Microsoft Azure | Oracle Cloud Infrastructure |
|---|---|---|
| 가상 네트워크 | 가상 네트워크 | VCN(가상 클라우드 네트워크) |
| 전용 개인 연결 | 신속 경로 | OCI FastConnect |
| 사이트 간 접속 | VPN 게이트웨이 | VPN 연결 |
| DN 및 트래픽 조정 |
Azure DNS Azure 트래픽 관리자 |
OCI DNS(Domain Name System) |
| 로드 밸런서의 특징 |
Azure 로드 밸런서 Azure 애플리케이션 게이트웨이 |
OCI 로드 밸런서 |
| 방화벽 | Web Application Firewall | OCI 웹 애플리케이션 방화쇠 |
| DDos 보호 | DDoS 보안 | OCI DDoS 보호 |
데이터베이스 서비스 매핑
이 표는 Microsoft Azure 데이터베이스 서비스를 유사한 OCI 데이터베이스 서비스에 매핑합니다.
| 서비스 | Microsoft Azure | Oracle Cloud Infrastructure |
| Managed Relational Database 시스템 |
SQL 데이터베이스 Oracle AI Database@Azure(공동 오퍼링) MySQL용 데이터베이스 PostgreSQL용 데이터베이스 |
|
| NoSQL |
테이블 저장소 Cosmos DB |
Oracle NoSQL Database Cloud Service |
| 데이터 웨어하우싱 | 분석 동기화 | Oracle Autonomous AI Lakehouse |
빅 데이터, 분석 및 AI/ML 서비스 매핑
이 표는 Microsoft Azure 빅데이터, 분석, AI/ML 서비스를 유사한 OCI 서비스에 매핑합니다.
| 서비스 | Microsoft Azure | Oracle Cloud Infrastructure |
| 뱃치 데이터 처리 | 뱃치 | Data Flow |
| 스트리밍 데이터 수집 | 스트리밍 분석 | OCI Streaming |
| 데이터 분석 및 시각화 | Power BI | Oracle Analytics Cloud |
| 관리형 머신 러닝 플랫폼 | 머신 러닝 | Data Science |
| 메타데이터 관리 | Data Catalog | Data Catalog |
메시징 및 통지 서비스 매핑
이 표는 Microsoft Azure 메시징 및 통지 서비스를 유사한 OCI 서비스에 매핑합니다.
| 서비스 | Microsoft Azure | Oracle Cloud Infrastructure |
| 리소스 변경 사항 추적 | 이벤트 그리드 | OCI 이벤트 |
| 메시징 대기열 | 대기열 저장 영역 | OCI Streaming |
| 게시/가입 | Service Bus | OCI 통지 |
모니터링 서비스 매핑
이 표는 Microsoft Azure 모니터링 서비스를 유사한 OCI 서비스에 매핑합니다.
| 서비스 | Microsoft Azure | Oracle Cloud Infrastructure |
| 모니터링 | Azure 모니터 | OCI 모니터링 |
| 로깅 | Azure 모니터 로그 | OCI 로깅 |
| 배치 | Azure 리소스 관리자 | OCI 리소스 관리자 |
보안 및 ID 서비스 매핑
이 표는 Microsoft Azure ID 및 보안 서비스를 유사한 OCI 서비스에 매핑합니다.
| 서비스 | Microsoft Azure | Oracle Cloud Infrastructure |
| ID 및 액세스 관리 | Entra ID(이전의 Azure Active Directory) | OCI Identity and Access Management |
| 키 관리 | 키 볼트 | OCI Vault |
| 감사 | 작업 로그 | OCI 감사 |
| 자세 관리/위협 결과물 | 클라우드용 Microsoft Defender
Microsoft Sentinel(SIEM/SOAR) |
Oracle Cloud Guard
보안 영역(타사 SIEM과 통합됨) |