Microsoft Azure,有时写作Azure,前身为Windows Azure,是由微软开发的云计算平台。它通过其全球基础设施,为个人、公司和政府提供应用程序与服务的管理、访问和开发。Azure支持多种编程语言、工具和框架,包括微软专有及第三方软件和系统。
Azure最初于2008年10月在专业开发者大会(PDC)上以代号“Project Red Dog”推出。它于2010年2月正式发布为Windows Azure,后于2014年3月25日更名为Microsoft Azure。此后,它已发展至涵盖超过600项服务,从虚拟机到先进的人工智能工具不等。
基础设施与全球覆盖
Azure运营着分布在全球各地的数据中心,这些数据中心按区域和可用性区域组织。这种全球布局使客户能够将应用程序部署在用户附近,确保低延迟和冗余。该平台在这些数据中心使用大规模虚拟化技术,以提供可扩展且灵活的资源。微软保证Azure上托管的应用和数据具有99.9%可用性的服务级别协议(SLA),但须遵守SLA文档中概述的具体条款和条件。
计算服务
Azure提供一系列计算选项,包括提供基础设施即服务(IaaS)的虚拟机(VM)。用户可以启动通用型Windows和Linux虚拟机,以及针对流行软件包的预配置机器镜像。自2022年起,这些虚拟机由Ampere云原生处理器驱动,提供改进的性能和能效。大多数用户在Azure上运行Linux,可用的发行版众多,包括微软自家的基于Linux的Azure Sphere。
对于平台即服务(PaaS),Azure应用服务提供了一个用于发布和管理网站的环境。Azure Web Apps(前身为Azure Web Sites)允许开发者使用各种编程语言和部署工具构建和部署网站;此PaaS功能于2012年6月宣布,并于2015年4月更名。Web Jobs是可部署到应用服务环境中的应用程序,用于实现后台处理,可按计划、按需或连续调用。Blob、Table和Queue服务可用于在Web Apps和Web Jobs之间通信并提供状态。
Azure Kubernetes服务(AKS)支持部署生产就绪的Kubernetes集群,简化容器编排。2023年7月,Azure虚拟桌面上的水印支持被宣布为屏幕捕获的可选功能,以提供额外的防数据泄露安全措施。
身份与安全
Azure在Microsoft Entra品牌下提供全面的身份和访问管理解决方案。Entra ID Connect同步本地目录并启用单点登录(SSO)。Entra ID B2C允许云中的消费者身份和访问管理。Entra域服务将Azure虚拟机加入域,而无需域控制器。Azure信息保护有助于保护敏感信息。Entra ID外部身份使组织能够与外部用户(包括客户和合作伙伴)协作。2023年7月11日,微软宣布将Azure AD更名为Microsoft Entra ID;名称变更于四天后生效。
移动与通信服务
Azure移动参与收集实时分析,以突出用户行为,并向移动设备提供推送通知。HockeyApp用于开发、分发和测试移动应用的测试版。Azure通信服务提供了一个SDK,用于创建包含短信、视频通话、VOIP和PSTN通话以及基于Web的聊天的Web和移动通信应用程序。
存储与数据管理
Azure存储服务提供REST和SDK API,用于在云上存储和访问数据。Table服务允许程序在按分区键和主键访问的实体分区集合中存储结构化文本;它是一个NoSQL非关系数据库。Blob服务允许程序将非结构化文本和二进制数据存储为对象存储blob,通过HTTP(S)路径访问,并具有控制访问的安全机制。Queue服务允许程序之间使用消息进行异步通信。File服务允许使用REST API或SMB协议在云上存储和访问数据。
对于数据管理,Azure数据资源管理器提供大数据分析和数据探索功能。Azure搜索提供文本搜索和OData结构化过滤器的子集,使用REST或SDK API。Cosmos DB是一个NoSQL数据库服务,在JSON文档上实现SQL SELECT语句的子集。Azure Redis缓存是Redis的托管实现。StorSimple管理本地设备与云存储之间的存储任务。Azure SQL数据库使用Microsoft SQL Server技术,致力于创建、扩展和将应用程序扩展到云中,并与Active Directory、Microsoft System Center和Hadoop集成。Azure Synapse分析是一个完全托管的云数据仓库。Azure数据工厂是一项数据集成服务,允许创建数据驱动的工作流,用于编排和自动化数据移动与转换。Azure Data Lake是一项可扩展的数据存储和分析服务,适用于需要大规模并行查询的大数据分析工作负载。Azure HDInsight在Azure上部署Hortonworks Hadoop,并支持使用Ubuntu Linux的Hadoop集群。Azure流分析是一个无服务器可扩展事件处理引擎,用于对来自设备、传感器、网站、社交媒体和其他应用程序的多个数据流进行实时分析。
消息传递与集成
Microsoft Azure服务总线允许在Azure本地或非本地设备上运行的应用程序与Azure通信,帮助在面向服务的架构(SOA)中构建可扩展且可靠的应用程序。它支持四种通信机制:事件中心,提供大规模事件和遥测入口,具有低延迟和高可靠性(例如,实时跟踪带GPS的手机数据);队列,允许单向通信,发送者发送消息,接收者读取消息(只有一个接收者处理单条消息);主题,使用订阅者模式提供单向通信,每个订阅者接收消息副本,并可选择基于条件进行过滤;中继,提供双向通信,不存储传输中的消息,而是直接传递给目标应用程序。
AI与企业重点
Azure已成为人工智能和机器学习工作负载的主要平台,提供Azure机器学习等服务,并与OpenAI模型集成。它为企业提供工具,以大规模构建、训练和部署模型,利用Maia系列等定制硅片进行AI加速。这种对AI的关注使Azure区别于其他云提供商,将其定位为生成式AI领域的关键参与者。Azure的AI服务在各行业广泛使用,从医疗保健到金融,并且是微软与亚马逊云服务和谷歌云竞争战略的关键部分。