比较 AWS 和 Azure 服务和 Google Cloud

上次更新日期:2024 年 12 月 3 日

下表列出了正式版的 Google Cloud 服务,并将这些服务与 Amazon Web Services (AWS) 和 Microsoft Azure 中的类似或可比服务对应。您可以使用服务类型、功能或产品名称等关键字对表进行过滤。欢迎您提出反馈意见,以帮助我们及时了解这些信息!

Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.

服务类别 服务类型 Google Cloud 产品 Google Cloud 产品说明 AWS 产品 Azure 产品
无服务器 CI/CD Cloud Build 构建、测试并部署到 Google Cloud 运行时环境。 AWS CodeBuild、AWS CodeDeploy、AWS CodePipeline Azure DevOps、GitHub Enterprise
容器服务 CI/CD Cloud Deploy 持续交付到 Google Kubernetes Engine 和 Cloud Run 等服务。 AWS CodePipeline、AWS CodeDeploy Azure DevOps、GitHub Enterprise
容器服务 多云端 Google Kubernetes Engine (GKE) Enterprise 版集群 扩展 GKE 以在多种环境中工作,包括连接的集群、AWS、Azure、Bare Metal 和 VMWare。 Amazon EKS Anywhere
容器服务 多云端 Config Connector 通过 Kubernetes 管理 Google Cloud 资源。 AWS Controllers for Kubernetes Azure Service Operator
容器服务 操作系统 Container-Optimized OS 一种基于 Linux 且经过安全优化的操作系统,可在容器中运行。 AWS 瓶颈
分布式云 混合或联网 Google Distributed Cloud 通过连接到 Google Cloud,将 Google Cloud 基础架构和服务扩展到边缘和您的数据中心。 AWS Outposts Azure 堆栈
分布式云 经过网闸隔离 Google Distributed Cloud 无需连接到互联网,即可将 Google Cloud 基础架构和服务扩展到边缘和您的数据中心。 Azure 堆栈
无服务器 多云无服务器 Knative serving 面向多云环境的灵活的无服务器开发。
容器服务 服务网格 Cloud Service Mesh 利用全托管式服务简化、管理和保护复杂的微服务架构。 AWS App Mesh
网络 网络连接 Cloud Router 使用边界网关协议 (BGP) 在您的 Virtual Private Cloud (VPC) 和本地网络之间动态交换路由。 AWS Transit Gateway、AWS Direct Connect Azure 路由服务器、Azure VPN 网关、Azure ExpressRoute
人工智能和机器学习 云费用优化 Recommender 提供主动而方便实施的建议,帮助您优化 Google Cloud 用量。 AWS 费用优化 Azure 成本管理
人工智能和机器学习 对话界面 Dialogflow 和对话式 AI Agent 采用先进的虚拟客服技术打造逼真的对话 AI。 Amazon Lex Azure Conversational AI
人工智能和机器学习 文档理解 Document AI 大规模自动捕获数据,以减少文档处理费用。 Amazon Textract Azure AI Document Intelligence
人工智能和机器学习 图像识别 Vision AI 从云端或边缘的图像中提取实用信息,或使用经过预先训练的 Vision API 模型来实现情绪检测、文本理解等功能。 Amazon Rekognition Image Azure 计算机视觉
人工智能和机器学习 机器学习平台 Deep Learning VM Image 针对深度学习应用预先配置的虚拟机。 Amazon SageMaker、Amazon EC2 P3 Azure 数据科学虚拟机
人工智能和机器学习 容器映像 Deep Learning Containers 适用于深度学习应用的预配置 Docker 容器。 AWS Deep Learning Containers Azure Machine Learning 精选环境
人工智能和机器学习 机器学习平台 Vertex AI 大规模训练预测性和生成式 AI 模型,在云端托管经过训练的模型,以及使用模型预测新数据。 Amazon SageMaker Azure AI 平台
人工智能和机器学习 机器学习平台 Vertex AI Workbench 只需点击一下鼠标,就可以创建好运行 JupyterLab 并且预装了最新的数据科学和机器学习框架的实例。 Amazon SageMaker Azure Notebooks
人工智能和机器学习 自然语言处理 Natural Language AI 利用 Google 机器学习技术,从非结构化文本中提取实用信息。 Amazon Comprehend Azure 文本分析
人工智能和机器学习 个性化 建议 大规模提供高度个性化的商品推荐。 Amazon Personalize Azure 个性化体验创建服务
人工智能和机器学习 语音识别 语音转文本 使用由 Google 的 AI 技术提供支持的 API 准确地将语音转换为文字。 Amazon Transcribe Azure 语音转文本
人工智能和机器学习 语音合成 Text-to-Speech 使用由 Google 的 AI 技术提供支持的 API,将文字转换为自然而逼真的语音。 Amazon Polly Azure Text to Speech
人工智能和机器学习 翻译 Translation AI 使用通用模型、精调模型或生成模型在多种语言之间动态互译。 Amazon Translate Azure 翻译工具
人工智能和机器学习 Video Intelligence Video Intelligence API 使用数千个预定义标签以及根据特定需求创建的其他自定义标签快速对视频内容进行分类。 Amazon Rekognition Video Azure 视频索引器
备份与灾难恢复 数据保护 备份和灾难恢复服务 面向 Google Cloud 工作负载的集中管理式备份和恢复服务,可帮助保护备份数据免遭勒索软件攻击以及恶意或意外删除。一站式备份 Compute Engine 虚拟机、VMWare 虚拟机、数据库和文件系统。 AWS Backup Azure Backup
计算 核心计算 Cloud GPU 以更快的速度训练和运行机器学习模型。 Amazon Elastic Compute Cloud (EC2) 虚拟机系列 (Trn1、Inf1 和 P5) Azure ND 虚拟机系列(H100、H200、MI300x 等)
计算 核心计算 Cloud TPU 以前所未有的速度训练和运行机器学习模型。 Amazon Elastic Compute Cloud (EC2) 虚拟机系列 (Trn1、Inf1 和 P5) Azure ND 虚拟机系列(H100、H200、MI300x 等)
计算 核心计算 本地 SSD 支持需要高性能、低延迟临时存储空间的工作负载。本地 SSD 磁盘是 Compute Engine 虚拟机的始终加密的固态存储。 AWS Nitro SSD NVMe 磁盘
计算 核心计算 Compute Engine 利用高性能虚拟机加快数字化转型。 Amazon Elastic Compute Cloud (EC2) Azure 虚拟机
计算 核心计算 Compute Engine 自动扩缩器 根据需求或资源利用率,在托管式实例组 (MIG) 中自动创建或删除虚拟机。 AWS EC2 Autoscaling Azure 自动扩缩、Azure 虚拟机规模集
计算 核心计算 OS Login 使用 IAM 管理对 Linux 虚拟机实例的 SSH 访问权限,而无需创建和管理单独的 SSH 密钥。 Amazon EC2 Instance Connect
计算 核心计算 Google Cloud Hyperdisk 用于虚拟机实例的可靠、高性能块存储服务。 Amazon Elastic Block Store (EBS) Azure 代管式磁盘
计算 核心计算 SSH-in-browser 在网络浏览器中,使用 SSH 从 Google Cloud 控制台连接到 Compute Engine 虚拟机实例。 AWS EC2 Instance Connect Azure Bastion
计算 核心计算 虚拟机管理器 管理在 Compute Engine 上运行 Windows 和 Linux 的大型虚拟机 (VM) 舰队的操作系统。 这是一种全托管式服务,可让您收集操作系统清单、管理补丁并检查操作系统合规性,包括在虚拟机运行时检测漏洞。 AWS 系统管理器 Azure Update Manager
计算 运营管理 Workload Manager 评估 基于规则的评估服务,可扫描您的工作负载并检测与标准、规则和最佳实践的偏差,从而提高系统质量、可靠性、安全性和性能。 AWS Config Azure Policy
计算 部署 Workload Manager(引导式部署自动化) 在 Google Cloud 上配置和部署企业应用。 AWS 启动向导 Azure Center for SAP 解决方案
计算 基础架构现代化改造 SAP on Google Cloud 在 Google Cloud 上运行 SAP。 SAP on AWS SAP on Azure
计算 基础架构现代化改造 RISE with SAP 在 Google Cloud 上运行 RISE with SAP。 SAP on AWS SAP on Azure
无服务器 构建 App Engine 在全代管式无服务器平台上构建可扩缩性极强的应用。 AWS Elastic Beanstalk
计算 VMware 连接 Google Cloud VMware Engine 这款 VMware 服务平台可让您在 Google Cloud 上迁移和运行 VMware 工作负载。它采用全球 VPC 设计,可优化所有权费用并提供高弹性。 VMware Cloud on AWS Azure VMware 解决方案
容器服务 CaaS Google Kubernetes Engine (GKE) 安全的代管式 Kubernetes 服务,支持四向自动扩缩和多集群。 Amazon Elastic Kubernetes Service (EKS) Azure Kubernetes 服务(AKS)
工件管理 Container Registry Artifact Registry 存储、管理和保护您的容器映像。 Amazon Elastic Container Registry (ECR)、AWS CodeArtifact Azure Container Registry、Azure Artifacts
容器服务 容器安全性 Binary Authorization 允许对运行时工作负载(包括签名验证)监控、审核或强制执行一组政策。Binary Authorization 旨在确保根据内部最佳实践来获取、构建、测试和发布软件,以减少攻击面。
容器服务 游戏 Game Servers 借助简化的多集群管理提供顺畅的多人游戏体验。 Amazon GameLift Azure PlayFab 多人游戏服务
数据分析 商业智能 Looker 探索、共享和直观呈现公司的数据,以便做出更明智的业务决策。 Amazon QuickSight Microsoft Power BI
数据分析 数据发现和元数据管理 Dataplex 借助强大的搜索功能和与 BigQuery、Vertex AI、Cloud Storage 以及运营数据库的集成,大规模地发现、整理、管理和信任分布式数据。Dataplex 可实现全面的数据发现、端到端沿袭跟踪、增强的数据质量和强大的治理功能。 Amazon DataZone、AWS Glue Azure Purview
数据分析 数据集成/ETL Cloud Data Fusion 大规模地实现全代管式云优先数据集成。 AWS Glue Azure 数据工厂
数据分析 数据处理 Dataproc 用于数据工程、数据科学和机器学习的托管式 Hadoop 和 Spark 服务。 Amazon Elastic MapReduce (EMR)、AWS Batch、AWS Glue Azure Data Lake Analytics、HDInsight、Azure Databricks
数据分析 数据仓库 BigQuery 伸缩能力极强且经济实惠的无服务器云数据仓库,提升您的业务敏捷性。 Amazon Redshift Azure Synapse Analytics
数据分析 消息传递 Pub/Sub 一种可伸缩性极强的消息传递服务,用于发布和订阅。 Amazon Kinesis 数据流、Amazon MQ Azure 服务总线消息传送
数据分析 查询服务 BigQuery 使用 ANSI SQL 大规模分析 PB 级数据,三年总拥有成本 (TCO) 比竞争对手的云数据仓库产品显著降低。 Amazon Athena Microsoft Fabric
数据分析 流式数据提取 Pub/Sub 一种流式事件提取服务,可与 Google Cloud 数据分析以及 Apache Kafka 和 Apache Flink 等其他开源软件框架集成。 Amazon Kinesis 数据流 Azure 事件中心
数据分析 流式数据处理 Dataflow 统一无服务器、快速且经济高效的流式数据处理和批量数据处理。 使用 Amazon Kinesis Data Streams 和 Amazon Managed Service for Apache Flink Azure 流分析
数据分析 工作流编排 Cloud Composer 使用基于 Apache Airflow 构建的全代管式工作流编排服务编写、安排和监控跨越混合云和多云端环境的流水线。 Managed Workflows for Apache Airflow Azure Data Factory 的工作流编排管理器
数据库 文档数据存储 Firestore 使用全代管式、可扩缩的无服务器文档数据库,轻松开发各种各样的应用。 Amazon DocumentDB、Amazon DynamoDB Azure Cosmos DB
数据库 内存中数据存储 Memorystore 借助适用于 Valkey、Redis 和 Memcached 且具备可伸缩性、安全性和高可用性的内存中服务,缩短延迟时间 Amazon ElastiCache Azure Cache
数据库 NoSQL:索引 Datastore 一款扩容能力极强的 NoSQL 数据库,适用于 Web 应用和移动应用。 Amazon DocumentDB、Amazon DynamoDB Azure Cosmos DB
数据库 NoSQL:键值对 Bigtable 使用可伸缩的全代管式 NoSQL 数据库服务运行大规模分析和运营工作负载。 Amazon DynamoDB Azure Cosmos DB
数据库 RDBMS AlloyDB for PostgreSQL 处理事务性工作负载的速度是标准 PostgreSQL 的 4 倍,是 AWS 同类 PostgreSQL 服务的 2 倍,分析型查询速度快至 100 倍。 Amazon Aurora Azure Cosmos DB for PostgreSQL、Azure SQL 数据库
数据库 RDBMS、多模型 Spanner 使用操作性和关系型数据库构建智能应用,该数据库融合了图表、键值对和搜索等功能,并具备横向可伸缩性、全球高可用性和无维护窗口的优势。 Amazon Aurora、Amazon DynamoDB、Amazon Keyspaces、Amazon Neptune Azure SQL 数据库、Azure Cosmos DB
数据库 RDBMS Cloud SQL 可管理 64 TB 以下工作负载的 MySQL、PostgreSQL 和 SQL Server 关系型数据。 Amazon Relational Database Service (RDS)、Amazon Aurora Azure Database for MySQL、Azure Database for PostgreSQL、Azure SQL 数据库
数据库 关系型 裸金属解决方案 将 Oracle 工作负载直接原样迁移到 Google Cloud。 Amazon RDS for Oracle Azure Oracle Database Enterprise Edition
开发者工具 客户端库 Google Cloud SDK 与 Google Cloud 产品和服务交互的工具和库。 AWS SDK Azure SDK
开发者工具 云开发 IDE 插件 Cloud Code for IntelliJ 编写、调试和部署适用于 IntelliJ 的云端应用。 AWS Toolkit for IntelliJ Azure Toolkit for IntelliJ
开发者工具 云开发 IDE 插件 Cloud Code for VS Code 编写、调试和部署适用于 VS Code 的云端应用。 AWS Toolkit for Visual Studio Code Azure Tools for Visual Studio Code
开发者工具 基于云的 IDE Cloud Shell 在任意浏览器中管理基础架构和开发应用。 AWS CloudShell Azure Cloud Shell
开发者工具 命令行界面 (CLI) Google Cloud SDK 与 Google Cloud 产品和服务交互的工具和库。 AWS CLI Azure CLI
开发者工具 错误处理 Error Reporting 为您的应用实时监控异常情况并发出提醒。
开发者工具 Git 代码库 Cloud Source Repositories 访问在 Google Cloud 上托管的功能齐全的专用 Git 代码库。 AWS Code Commit Azure Repos
开发者工具 作业安排 Cloud Scheduler 全代管式 cron 作业服务。 Amazon EventBridge Azure 逻辑应用
开发者工具 无代码或少量代码 AppSheet 让所有人都无需编写代码就能构建业务应用和自动化工作流。 Microsoft Power Platform
开发者工具 异步任务处理 Cloud Tasks 使用此可用区级执行控制服务,控制和观察独立应用之间的异步服务请求。 Amazon Simple Queue Service (SQS)、Amazon Simple Notification Service (SNS)、Amazon EventBridge Azure 服务总线、Azure 队列存储
企业 防止滥用 reCAPTCHA Enterprise 保护您的网站免受欺诈活动、垃圾内容和滥用行为的侵扰,并且不会影响用户体验。 AWS WAF CAPTCHA、AWS Fraud Microsoft Dynamics Fraud
企业 市场 Google Cloud Marketplace 通过在线探索,提升企业的采购体验。直接或通过合作伙伴购买企业级云解决方案。 AWS Marketplace Azure 市场
企业 解决方案目录 Service Catalog 控制内部企业解决方案并使其易于发现。 AWS Service Catalog Azure Marketplace、Azure 代管式应用、专用 ARM 模板库
政府服务 受监管的服务 Assured Workloads 在 Google Cloud 上运行更安全、合规的工作负载。 AWS GovCloud Azure Government
管理工具 API 管理 API Gateway 借助全托管式网关开发、部署、保护和管理 API。 Amazon API 网关 Azure API 管理
API 管理 API 管理平台 Apigee 随时随地以直观且可掌控的方式来设计、保护、分析和扩缩 API。 Amazon Publisher Services、Mobile Ads Azure API 管理
API 管理 创收 Apigee API Monetization 通过灵活的方式通过 API 创收,开辟新的收入来源。 Azure API 管理
API 管理 门户 Apigee 集成式门户 支持多种开发者门户解决方案,从简单的交钥匙解决方案到可完全自定义和可扩展的解决方案。 Amazon API 网关 Azure API 管理
API 管理 API 安全性 Advanced API Security 帮助保护您的 API 免受安全威胁(包括来自恶意客户端和滥用行为的攻击)。 Azure Defender
API 管理 API 投资组合管理 Apigee API Hub 在一个位置管理、治理和监控您的所有 API。 API 中心
媒体 AI Video AI 让用户能够轻松发现内容并打造富有吸引力的视频体验。 Amazon Rekognition Video Azure 视频分析器媒体版
媒体 编码和流式传输 Live Stream API 对实时视频内容进行编码和转换,以便在各种用户设备上使用。 AWS MediaLive Azure Media Services
媒体 编码和流式传输 Transcoder API 转换并打包视频文件,以优化向 Web、移动设备和联网电视的视频传输。 AWS Media Convert Azure Media Services
媒体 创收 Video Stitcher API 动态插入内容和广告,以实现视频点播 (VOD) 和直播内容的针对性个性化传输。 AWS MediaTailor Azure Media Services、Azure Video Indexer
迁移 容器迁移 Migrate to Containers 通过智能地提取和迁移应用,使其在 GKE 和 GKE Enterprise 集群的容器上运行,从而简化和加速应用现代化改造。 AWS App2Container Azure 迁移:应用容器化
迁移 服务器迁移 Migrate to Virtual Machines 将虚拟机实例、磁盘和映像从 AWS、Azure 和 VMware 迁移到 Google Cloud。 AWS Server Migration Service Azure 迁移
迁移 存储系统迁移 Storage Transfer Service 完成从在线和本地数据源到 Cloud Storage 的大规模在线数据转移。 AWS Storage Gateway、AWS DataSync Azure Data Factory、Azure Storage Mover
迁移 存储系统迁移 Transfer Appliance 通过经济实惠的大容量存储转移设备的物理装运,将大量数据安全地迁移到 Google Cloud。 AWS Snowcone、AWS Snowball、AWS Snowmobile Azure Data Box
网络 CDN Cloud CDN 使用低延迟的全球 Google Front End (GFE) 以安全的方式在全球范围内传送 Web 和 HTTP (S) 内容。 Amazon CloudFront Azure Front Door
网络 CDN 媒体 CDN 通过 Google 全球规模的缓存网络提供卓越的媒体内容。 Amazon CloudFront Azure Front Door
网络 域名和 DNS Cloud DNS 在 DNS 中发布区域和记录,而无需管理自己的 DNS 服务器和软件。 Amazon Route 53 Azure DNS
网络 WAF 和 DDoS Google Cloud Armor 帮助保护您的应用和网站免遭拒绝服务攻击和 Web 攻击。 AWS WAF、AWS Shield Azure Web Application Firewall (WAF)
网络 WAF 和 DDoS Google Cloud Armor Enterprise 帮助保护您的应用和网站免遭拒绝服务攻击和 Web 攻击。 AWS Shield Advanced Azure DDoS 防护
网络 防火墙 Cloud 新一代防火墙企业版 (NGWF) 保护您的工作负载免受威胁和恶意攻击,包括通过 TLS 解密功能提供的入侵防御服务,以防御网络上的恶意软件、间谍软件和“命令和控制”攻击。 使用 Suricata 的 AWS 网络防火墙 Azure Firewall 专业版
网络 防火墙 Cloud 新一代防火墙标准版 使用可简化政策配置和微细分的高级防火墙规则来保护您的云基础架构和工作负载。 AWS 网络防火墙 Azure Firewall
网络 防火墙 Cloud 新一代防火墙基本功能版 使用全球网络防火墙政策和区域网络防火墙政策,通过全局分布式云优先防火墙服务实现零信任网络态势。 AWS 网络防火墙 Azure Firewall
网络 防火墙 Cloud Intrusion Detection System (Cloud IDS) 检测基于网络的威胁,例如恶意软件、间谍软件、命令和控制攻击。 使用 3P 进行数据包镜像 使用 3P 进行数据包镜像
网络 负载均衡 Cloud Load Balancing 在 Compute Engine、Google Kubernetes Engine、无服务器应用和多云服务之间高效地分布网络流量。 Elastic Load Balancing、AWS Application Load Balancer Azure 负载均衡器
网络 网络连接 Cloud Interconnect 通过可用性高、延迟时间短的连接将您的本地网络扩展至 Google 的网络。您可以使用专用互连直接连接到 Google,也可以使用合作伙伴互连通过受支持的服务提供商连接到 Google。 AWS Direct Connect Azure ExpressRoute
网络 网络连接 Cloud VPN 通过 IPsec VPN 连接将对等网络连接到您的 Virtual Private Cloud (VPC) 网络。 AWS Virtual Private Network (VPN) Azure Virtual Private Network (VPN)
网络 网络连接 Network Connectivity Center 重新构想如何在 Google Cloud 上及其外部部署、管理和扩缩网络。 Amazon Cloud WAN、AWS Transit Gateway Azure 虚拟 WAN、Azure 虚拟网络管理器
网络 网络连接 Private Service Connect 创建从 VPC 到 Google、第三方或您自己的服务的专用安全连接。 AWS PrivateLink Azure Private Link
网络 网络监控 Network Intelligence Center 集中管理网络监控功能以验证网络配置、优化网络性能、提高网络安全性并减少问题排查时间。 AWS Network Manager Azure 网络观察程序
网络 优质层级网络 Network Service Tiers、高级层级 使用 Google 的全球网络实现高性能网络体验。 AWS Global Accelerator 互联网出站流量(通过高级 Microsoft 全球网络进行路由)
网络 优质层级网络 Network Service Tiers、标准层级 经济实惠的数据转移网络,性能与互联网相当。 AWS 数据转移 互联网出站流量(通过公共互联网 [ISP 网络] 路由)
网络 服务发现 (DNS) Service Directory 从一个目录发布、发现和连接服务。 AWS Cloud Map Hashicorp Consul Service on Azure
网络 虚拟网络 Cloud NAT 为 Google Kubernetes Engine 集群或 Compute Engine 虚拟机提供受管网络地址转换服务,以便从 Google Cloud 访问外部或内部 IP 目标。 AWS NAT 网关 Azure NAT 网关
网络 虚拟网络 Virtual Private Cloud (VPC) 为在 Compute Engine 虚拟机实例、Google Kubernetes Engine、App Engine 柔性环境实例以及在 Compute Engine 虚拟机上构建的其他 Google Cloud 产品上运行的云端服务提供代管式网络功能。 Amazon Virtual Private Cloud (VPC) Azure 虚拟网络 (VNet)
运维 审核日志记录 Cloud Audit Logs 记录 Google Cloud 上的所有用户活动。 AWS CloudTrail Azure 活动日志
运维 日志记录 Cloud Logging 大规模实时管理日志记录和分析。 Amazon CloudWatch Logs Azure Monitor 日志
运维 监控 Cloud Monitoring 监控应用和基础架构的性能、可用性和运行状况。 Amazon CloudWatch Azure Monitor
运维 性能跟踪 Cloud Trace 找出生产环境中的性能瓶颈。 AWS 应用信号 Application Insights
运维 分析 Cloud Profiler 了解代码中的资源消耗情况以及代码的实际调用方式。 Amazon CodeGuru Profiler Azure Monitor Application Insights Profiler
安全与身份 证书管理 Certificate Authority Service 简化私有证书授权机构的部署和管理,而无需管理基础架构。 AWS Private Certificate Authority (AWS Private CA)
安全与身份 CIAM Identity Platform 为您的应用添加 Google 级的身份和访问权限管理机制。 Amazon Cognito Azure Active Directory B2C
安全与身份 云服务商访问权限管理 Access Transparency 和 Access Approval 借助管理员访问权限日志和审批控制措施,帮助让云服务商更加透明并加强对他们的控制。 声称不会访问客户数据,即使是应客户要求访问数据也不会。元数据访问会使用 CloudTrail 中的支持角色进行记录。 Customer Lockbox for Microsoft Azure
安全与身份 容器安全性 Artifact Analysis 对 Container Registry 中的容器映像执行漏洞扫描,并监控漏洞信息以使其保持最新。 Amazon ECR 映像扫描 适用于容器注册表的 Azure Defender
安全与身份 数据泄露防护 (DLP) Sensitive Data Protection(包括 Cloud Data Loss Prevention 和 DLP API) 发现、分类和保护最敏感的云数据。 Amazon Macie、Amazon Bedrock Guardrails Microsoft Purview
安全与身份 加密 机密计算 通过机密虚拟机和机密 Google Kubernetes Engine 节点加密使用中的数据。 AWS Nitro Enclaves Azure 机密计算
安全与身份 渗漏防护 VPC Service Controls 隔离多租户 Google Cloud 服务的资源以降低数据渗漏风险。
安全与身份 密钥管理 Cloud KMS 和 Cloud HSM 在 FIPS 140-2 Level 3 认证的硬件安全模块 (HSM) 集群中托管加密密钥并执行加密操作。 AWS KMS Azure Key Vault
安全与身份 密钥管理 Cloud KMS 和 Cloud External Key Manager (Cloud EKM) 使用您在支持的外部密钥管理合作伙伴内管理的密钥来保护 Google Cloud 中的数据。 具有 AWS 外部密钥库 (XKS) 的 AWS KMS、具有自定义密钥库的 AWS CloudHSM Azure Managed HSM
安全与身份 IAM Cloud Identity 统一的身份、访问权限、应用和端点管理 (IAM/EMM) 平台。 AWS IAM Identity Center Microsoft Entra ID (Azure AD)
安全与身份 IAM Identity and Access Management (IAM) 提供精细的访问权限控制和透明的信息,帮助您集中管理资源。 Amazon Identity and Access Management Azure 身份管理
安全与身份 IAM Identity-Aware Proxy (IAP) 利用身份和情境信息帮助实现对网络应用和服务的安全访问。 带有 Cognito 和 Verified Access 的 AWS Application Load Balancer 使用 Entra ID 和应用代理的 Azure 应用网关
安全与身份 IAM Identity-Aware Proxy (IAP) TCP 转发 利用身份和情境信息,帮助实现对 Google Cloud 和其他云中的虚拟机的安全 SSH 和 RDP 访问。 AWS Session Manager Azure Bastion 主机
安全与身份 IAM Managed Service for Microsoft Active Directory 使用运行原版 Microsoft Active Directory (AD) 且可用性高的安全强化型服务。 AWS Managed Microsoft AD Azure Active Directory Domain Services
安全与身份 资源访问权限管理 组织政策服务 配置关于如何使用资源的限制。 AWS Config Azure Policy
安全与身份 资源监控 Cloud Asset Inventory 查看、监控和分析使用此元数据目录服务的项目和服务中的所有 Google Cloud 和 Google Kubernetes Engine 资产(包括其他云和本地网络)。 AWS Config Azure Resource Graph
安全与身份 资源监控 Resource Manager 按项目、文件夹和组织分层管理资源。 AWS Organizations Azure 资源管理器
安全与身份 SIEM Google Security Operations SIEM 对安全和网络数据进行标准化、编入索引、关联和分析,以提供有关有风险的活动的即时分析和背景信息。 Amazon Security Lake Microsoft Sentinel
安全与身份 SOAR Google Security Operations SOAR 该平台旨在帮助组织实时检测、调查和响应安全威胁。 Microsoft Sentinel
安全与身份 密钥管理 Secret Manager 存储 API 密钥、密码、证书和其他敏感数据。 AWS Secrets Manager、AWS Systems Manager Parameter Store Azure Key Vault
安全与身份 密钥管理 Cloud Key Management Service (Cloud KMS) 在 Google Cloud 上管理加密密钥。 AWS Key Management Service (KMS) Azure Key Vault
安全与身份 安全和风险管理 Security Command Center 适用于 Google Cloud 的安全和风险管理平台。 Amazon Guard Duty、AWS Security Hub、AWS Audit Manager、AWS Config Microsoft Defender for Cloud
安全与身份 零信任和安全的企业浏览器 Chrome Enterprise Premium 通过集成式威胁和数据保护功能确保对关键应用和服务的安全访问。
无服务器 构建 Cloud Storage for Firebase 存储和提供 Firebase 应用中由用户生成的内容(例如照片或视频),包括带宽友好事务和自动化机器学习,并实时自动同步。 AWS Amplify Storage Azure Blob Storage
无服务器 构建 Firebase Authentication 使用 Firebase 界面作为一个完整的普适性身份验证解决方案,或使用 Firebase Authentication SDK 手动将一种或多种登录方法集成到您的应用中,让用户登录您的 Firebase 应用。 Amazon Cognito Azure App Service authentication (Easy Auth)
无服务器 构建 Firebase App Hosting 为您的 Firebase Web 应用、静态和动态内容以及微服务提供快速、安全的托管服务,包括宽裕的免费层级。 AWS Amplify Hosting GitHub 页面、静态 Web 应用
无服务器 全托管式应用平台 Cloud Run 在全代管式无服务器平台上开发和部署可伸缩性极强的容器化应用。 AWS App Runner、AWS Fargate、AWS Lambda Azure Container Apps、Azure Container Instances
无服务器 互动 Firebase Cloud Messaging 在您的服务器和用户设备之间建立可靠而且省电的连接,从而可以跨平台发送和接收通知(包括 iOS、Android 和 Web)。 Amazon Device Messaging (ADM)、Amazon Simple Notification Service (SNS) Azure 通知中心
无服务器 互动 Firebase Messaging 宣传活动(Firebase Cloud Messaging 或 Firebase In-App Messaging) 向 Firebase 应用的活跃用户发送有针对性并且符合情境的消息来吸引他们,促使他们完成关键操作,例如打通某个游戏关卡、购买某件商品或订阅内容。 Amazon Simple Notification Service (SNS) Azure 通知中心
无服务器 互动 Firebase Remote Config 即时对您的应用进行控制和优化。 AWS AppConfig Azure 应用程序配置
无服务器 互动 Google Analytics for Firebase 使用 Firebase SDK 以及与 Google 生态系统的集成,了解用户行为,以针对应用营销和性能优化做出明智的决策。 AWS Amplify、Amazon Pinpoint、Amazon Kinesis
无服务器 事件处理 Eventarc 使用松散耦合的服务异步传送来自 Google 服务、SaaS 和您自己的应用的事件,这些服务会对状态变化作出反应。 AWS EventBridge Azure Event Grid
无服务器 FaaS Cloud Run functions 利用可伸缩的函数即服务 (FaaS) 运行代码,随用随付,并且无需执行任何服务器管理工作。 AWS Lambda Azure Functions 无服务器计算
无服务器 FaaS Cloud Functions for Firebase 为 Firebase 应用运行后端代码,以响应由 Firebase 和 Google Cloud 功能触发的事件,而无需管理服务器。 AWS Lambda Azure Functions 无服务器计算
无服务器 发布与监控 Firebase App Distribution 快速轻松地将 Firebase 应用分发给受信任的测试人员。
无服务器 发布与监控 Firebase Crashlytics 这一原生的崩溃报告解决方案适用于 iOS、Android 和 Unity,可针对 Firebase 应用问题提供实时的富有实用价值的分析洞见,包括流式数据导出。
无服务器 发布与监控 Firebase Performance Monitoring 深入了解您的应用的性能问题。
无服务器 发布与监控 Firebase Test Lab 在 Google 数据中心内托管的设备上测试您的 Firebase 应用。 AWS Device Farm
无服务器 工作流编排 Workflows 借助无服务器工作流,编排并自动执行 Google Cloud 服务和基于 HTTP 的 API 服务。 AWS 步骤函数 Azure 逻辑应用
存储 块存储 Google Cloud Hyperdisk 使用 Google Cloud 的先进块存储产品存储在 Compute Engine 或 GKE 中运行的虚拟机实例的数据。 Amazon Elastic Block Store (EBS) Azure 磁盘存储
存储 文件存储 Filestore 为在 Compute Engine 虚拟机实例或 GKE 集群中运行的应用提供 Google Cloud 上的全代管式 NFS 文件服务器。 Amazon Elastic File System (EFS) Azure 文件
存储 对象存储 Cloud Storage 使用 Google Cloud 的对象存储产品,您可以存储任何数量的数据,并且可以根据需要随时检索数据。 AWS Simple Storage Service (S3) Azure Blob Storage
无服务器 发布与监控 Firebase App Check 防止未经授权的客户端访问您的后端资源,从而有助于保护您的 API 资源免遭滥用。
安全与身份 IAM 工作负载身份联合 使用外部身份提供方 (IdP) 通过 IAM 对用户进行身份验证和授权,以便您的用户可以访问 Google Cloud 服务。 AWS Identity and Access Management Roles Anywhere Microsoft Entra 工作负载 ID 中的工作负载身份联合
数据分析 流式数据处理 Datastream 使用无服务器变更数据捕获 (CDC) 和复制服务可靠地同步数据,并尽可能缩短延迟时间。 AWS Database Migration Service、Amazon Aurora 零 ETL 与 Amazon Redshift 的集成、AWS Glue Azure 数据工厂
iPaaS 集成式平台 Application Integration and Integration Connectors 一种集成平台即服务 (iPaaS),使用点选式配置连接任何应用,以自动执行业务流程。 Amazon AppFlow Azure 逻辑应用
数据分析 数据处理 Dataform 使用 SQL 在 BigQuery 中开发可扩缩的数据转换流水线并将其付诸应用。
Web 代理 出站安全 安全 Web 代理 作为代理服务帮助您保护出站 HTTP(S) 流量。 Azure 防火墙显式代理(预览版)
网络 无线网络 Spectrum Access System (SAS) 控制 Citizens Broadband Radio Service Device (CBSD) 的频谱访问权限。 AWS Private 5G
安全 用户保护服务 Web Risk 让您的客户端应用根据 Google 频繁更新的不安全网络资源列表来检查网址。
网络 无线网络 电信网络自动化 通过常见的自动化模板提供运营商级、基于 Kubernetes 的多云、多供应商和内置云意图自动化。 AWS Telco Network Builder Azure for Operators
安全 安全和风险管理 Mandiant Attack Surface Management 发现和分析您在动态、分布式及共享环境中的互联网资产。 Microsoft Defender 外部攻击面管理
计算 工作负载编排 Batch 这是一项全托管式服务,可让您在 Google Cloud 上大规模地为虚拟机或容器安排、排队和运行批量处理工作负载。 AWS Batch Azure Batch
安全与身份 加密 Confidential Space 可信执行环境 (TEE) 可用于安全的多方协作,让组织能够保留其数据的机密性和所有权。 AWS Nitro Enclaves Confidential Containers on AKS
容器服务 容器配置管理 Config Sync 一种托管式 GitOps 解决方案,可根据可靠来源在多个集群中部署配置和应用。 Azure Arc for GitOps
安全与身份 软件供应链 有保障的开源软件 (Assured OSS) 让开源软件的用户能够将 Google 使用的可信 OSS 软件包纳入自己的开发者工作流程中。
存储 文件存储 Parallelstore 一个全托管式低延迟分布式文件系统,旨在满足 AI 和机器学习训练、高性能计算 (HPC) 和其他数据密集型应用的需求。 Amazon FSx for Lustre Azure Managed Lustre
备份与灾难恢复 数据保护 Backup for GKE 用于在 GKE 集群中备份和恢复工作负载的服务。 AKS 备份
管理工具 移动广告工具 Google Cloud 应用 您可以通过 Android 或 iOS 设备监控、管理和排查云资源问题。随时随地接收提醒并响应生产问题。 AWS 控制台移动应用 Azure 移动应用
人工智能和机器学习 搜索帮助 针对零售的 Vertex AI Search 为您的电子商务应用提供搜索、浏览、对话式搜索和推荐功能,帮助提高每次访问的收入并降低搜索放弃率。 Amazon Lex for Retail、Amazon Personalize、Amazon Cloud Search Dynamics 365 Commerce、Azure AI Search
人工智能和机器学习 职位搜索帮助 Cloud Talent Solution 通过内置机器学习算法为职位搜索和候选人匹配解决方案提供支持。 AI 人才搜索
人工智能和机器学习 客户互动支持 对话分析洞见 通过主题建模、情感分析和自动对话评分来分析客户对话,从而获得新趋势和痛点等数据洞见。 Contact Lens Dynamics 365 Customer Service
无服务器 数据库 Firebase Data Connect 借助安全的无服务器 GraphQL API 存储和查询数据,进而使用由 Cloud SQL 提供支持的全托管式 PostgreSQL 数据库构建和扩缩应用。 AWS AppSync
生成式 AI 服务 AI 编码助理 Gemini Code Assist 依托 AI 技术的协作工具,可在整个软件开发生命周期中帮助您的开发团队构建、部署和运营应用。 Amazon Q Developer GitHub Copilot
生成式 AI 服务 AI 赋能的助手 适用于 Google Cloud 的 Gemini 它可以充当您的写作和编码助手、创意设计师、专家顾问,甚至是数据分析师,帮助您提高工作效率和创造力。 Amazon Q Business Azure Copilot
管理工具 管理工具 Config Connector (KCC) 一个开源 Kubernetes 插件,可让您通过 Kubernetes 管理 Google Cloud 资源。 AWS Controllers for Kubernetes (ACK) Azure Service Operator
生成式 AI 服务 模型部署 Vertex AI Studio 快速开发生成式 AI 模型的原型并进行测试。 AWS App Studio Azure AI Studio
安全性 云服务商访问权限管理 Key Access Justifications 查看针对每个 Cloud KMS 密钥的访问请求的已记录理由,并可选择设置政策,以根据提供的理由代码授权密钥访问请求。
开发者工具 SAP 开发 ABAP SDK for Google Cloud(本地版本或任何云版本) 本地版本或任何云版本的 ABAP SDK for Google Cloud,以 ABAP 编程语言为 SAP 开发者提供了 Google Cloud 的强大功能。 AWS SDK for SAP ABAP ABAP SDK for Azure
开发者工具 SAP 开发 ABAP SDK for Google Cloud(SAP BTP 版) SAP BTP 版本的 ABAP SDK for Google Cloud,以 ABAP 编程语言为 SAP 开发者提供了 Google Cloud 的强大功能。 AWS SDK for SAP ABAP(BTP 版)
开发者工具 SAP 开发 Vertex AI SDK for ABAP 让 SAP 开发者能够使用 ABAP 以编程方式与 Google 的 Vertex AI 平台进行无缝交互。 AI SDK for SAP ABAP
人工智能和机器学习 机器学习平台 Vertex AI Vision 一个由 AI 提供支持的平台,用于提取、分析和存储视频流数据。
人工智能和机器学习 客户服务、联系中心 集成 Google AI 技术的客户互动套件 一款端到端客户体验应用,配备业界领先的对话式 AI,可提供自助服务、人工客服协助和有价值的运营数据分析。 Amazon Connect Microsoft Dynamics 365 Contact Center
人工智能和机器学习 机器学习模型 Vertex AI Model Garden 一个经过精心挑选的代码库,其中包含 Google 和 Google 合作伙伴提供的基础、开源和可微调模型。 AWS JumpStart with Amazon Bedrock Azure AI 模型目录
存储 文件存储 Google Cloud NetApp Volumes 全托管式云端数据存储服务,可提供高级数据管理功能和高度可扩缩的性能,以支持基于 SAP、SMB 和 Linux 的应用。 Amazon FSx for NetApp ONTAP Azure NetApp Files
安全性 托管式威胁搜寻 Mandiant Hunt 提供由专业的 Mandiant 专家进行的持续威胁搜寻,可与您的 Google Security Operations 和多云数据源无缝集成。 Microsoft Defender Experts for Hunting
迁移 数据转移 BigQuery Data Transfer Service 自动将数据从数据源(包括 Cloud Storage、Amazon S3、Azure Blob Storage 和 Salesforce)安全地移动到 BigQuery 中,可按计划或按需进行。 AWS Appflow Azure 数据工厂
迁移 迁移平台 Google Cloud Migration Center 一个统一平台,可帮助您发现和评估从本地环境或云环境迁移到 Google Cloud 的来源资源。 AWS Migration Hub Azure 迁移
API 管理 自行托管轻量级 API 管理 Cloud Endpoints 一个 API 管理系统,可帮助您使用 Google 用于其自身 API 的同一基础架构来保护、监控、分析和设置 API 配额。 Amazon API 网关 Azure API Gateway 中的自托管网关
开发者工具 代码库 Secure Source Manager 在 Google Cloud 上托管的区域级单租户托管式源代码库,旨在提供高度安全性。 AWS CodeCommit Azure Repos
身份 IAM Access Context Manager 配置与根据请求属性制定的政策相对应的访问权限级别。您可以将这些访问权限级别与 Identity-Aware Proxy、TCP 版 Identity-Aware Proxy、VPC Service Controls 等搭配使用。 条件访问
人工智能和机器学习 客户支持协助 Google Cloud Contact Center 即服务 (CCaaS) 一个由 AI 驱动的联络中心即服务 (CCaaS) 平台,可在语音和数字渠道中将客户互动排入队列并进行路由。 AWS Connect Microsoft Dynamics Contact Center
人工智能和机器学习 搜索即服务 Vertex AI Search 基于您控制的数据构建 Google 品质的搜索应用。 Amazon Kendra Azure AI Search
无服务器应用 人工智能和机器学习 Vertex AI in Firebase 通过从 iOS、Android、Web 和 Flutter 应用的客户端调用 Vertex AI 中的 Gemini API,直接在移动应用和 Web 应用中安全地构建生成式 AI 功能。 Azure AI Studio
无服务器应用 托管 Firebase App Hosting 简化动态 Next.js 和 Angular 应用的开发和部署,提供内置框架支持、GitHub 集成以及与其他 Firebase 产品(例如 Firebase Authentication、Firestore 和 Vertex AI)的集成。 AWS Amplify Hosting GitHub 页面、静态 Web 应用
无服务器应用 数据库 Firebase Data Connect 借助安全的无服务器 GraphQL API 存储和查询数据,进而使用由 Cloud SQL 提供支持的全托管式 PostgreSQL 数据库构建和扩缩应用。 AWS AppSync
开发者工具 客户端开发 IDE 插件 Cloud Code for Cloud Shell 在 Cloud Shell Editor 中编写、调试和部署基于云的应用。
开发者工具 开发环境 Cloud Workstations 这是一种完全可自定义的托管式开发环境,内置安全机制,可在 Google Cloud 的 VPC 网络中预配。 AWS Cloud9 GitHub Codespaces
容器服务 集群管理 GKE Autopilot 一种运维模式,可让 Google 管理集群配置,包括节点、伸缩、安全性和其他预配置设置。 AWS Fargate with Amazon EKS Azure AKS 自动
生成式 AI 服务 图片生成 Imagen 构建新一代 AI 产品,利用生成式 AI 将用户的想象力转化为高品质的视觉素材资源。 AmazonTitan Azure OpenAI 服务
生成式 AI 服务 生成视频 Veo 生成各种电影和视觉风格的高分辨率视频。 Azure OpenAI 服务
生成式 AI 服务 音乐生成 Lyria 使用器乐和人声生成高品质音乐,执行转换和接续任务,并精细控制输出的样式和效果。 Azure OpenAI 服务
计算 机器系列 内存优化机器系列 在 Compute Engine 机器系列中,内存优化机器系列提供的计算和内存资源最多,内存可高达 32 TB,可用性服务等级协议 (SLA) 为 99.95%。 Amazon EC2 高内存 U7i 实例 Azure M 系列 Mv3 系列
计算 数据框架 Google Cloud Cortex Framework 包含打包解决方案内容的基础知识,可帮助您快速上手使用 Data Cloud。
人工智能和机器学习 反洗钱方面的帮助 Anti Money Laundering AI (AML AI) 用于评估反洗钱 (AML) 风险的 API。借助该工具,您可以更有力地识别更多风险,减少假正例,缩短审核时间。 Amazon Fraud Detector
容器服务 集群管理 连接) 连接到机队中的 Kubernetes 集群,无论这些集群位于 Google Cloud 还是其他环境中,即使它们无法通过互联网公开访问也是如此。借助 Connect 网关,您可以通过提供一致的身份验证和授权机制,安全地访问和管理这些集群,无论其位于何处。
容器服务 集群管理 舰队 GKE 舰队是一种将多个 Kubernetes 集群(无论是在 Google Cloud 上还是在其他位置)分组在一起的方法,以便您将它们作为一个单元进行管理。舰队有助于简化管理活动,例如应用一致的配置、强制执行安全政策以及监控所有集群中的工作负载。 Azure Kubernetes Fleet Manager
容器服务 集群管理 舰队团队管理 让您能够定义舰队中的资源子集(集群和命名空间),并将其分配给特定团队。这种管理方式可让您精细控制各个团队可以访问哪些内容以及如何管理车队的不同部分,从而提高安全性和组织效率。
人工智能和机器学习 客户支持协助 客服助手 机器学习技术,可在人工客服与客户对话时向人工客服提供建议。 Connect 中的 Amazon Q Dynamics 365 Contact Center
容器服务 安全与身份 政策控制器 支持为 GKE 集群应用并强制执行可编程政策。 适用于 Kubernetes 的 Azure Policy
容器服务 安全与身份 适用于 GKE 的自定义组织政策 为 GKE 中的 Cluster 或 NodePool 资源创建自定义约束条件。 适用于 Kubernetes 的 Azure Policy
迁移 数据仓库迁移 BigQuery Migration Service 用于将数据仓库迁移到 BigQuery 的综合性解决方案。 AWS 架构转换工具
数据分析 元数据处理 Dataproc Metastore 在 Google Cloud 上运行的全代管式 Apache Hive Metastore (HMS)。 AWS Glue Catalog
Cloud 服务 合规性和数据主权 Sovereign Controls by Partners 为 Google Cloud 工作负载提供由合作伙伴运营的数据主权控制 AWS 欧洲主权云 Microsoft Cloud for Sovereignty
Cloud 服务 合规性和数据主权 欧盟的主权控制 为欧盟 (EU) 境内的 Google Cloud 工作负载提供数据主权控制功能。 AWS 欧洲主权云 Microsoft Cloud for Sovereignty
Cloud 服务 合规性和数据主权 沙特阿拉伯王国的主权控制 为沙特阿拉伯王国 (KSA) 境内的 Google Cloud 工作负载提供数据主权控制功能。

后续步骤

探索我们用于迁移到 Google Cloud 的资源,包括以下这些: