同じ「仮想マシン」でもAWSはEC2、AzureはVirtual Machines、GCPはCompute Engine。概念は同じでも、名前が違うだけで会話は噛み合わなくなります。本記事はAWS・Azure・Google Cloud・オンプレの主要サービスを用途別に対応させた早見表に、"名前は同じでも中身が違う"落とし穴を添えた実務リファレンスです。
01「同じ概念に、3社が別の名前をつけている」
マルチクラウドの検討、他クラウドからの移行、中途採用の面談——AWS・Azure・Google Cloud(GCP)・オンプレミスを行き来すると、最初にぶつかるのが「言葉の壁」です。同じ「仮想マシン」でも、AWSは EC2、Azureは Virtual Machines、GCPは Compute Engine。「ロードバランサ」も三者三様。概念は同じなのに、名前が違うだけで会話が噛み合わなくなります。
この記事は、その対応関係を用途別の早見表にまとめたものです(2026年時点の公式名称に統一)。ただし最初に、いちばん大事な但し書きを置いておきます。
各表の下に、EMWが現場でつまずいた・説明に使った「1:1じゃない点」を添えています。凡例は以下のとおり。
02コンピュート(仮想マシン・コンテナ・サーバーレス)
計算資源のレイヤ。VM・マネージドKubernetes・サーバーレスコンテナ・関数(FaaS)まで。
| 用途・カテゴリ | AWS | Azure | Google Cloud | オンプレの代表例 |
|---|---|---|---|---|
| 仮想マシン(IaaS) | Amazon EC2 | Azure Virtual Machines | Compute Engine | KVM / VMware vSphere(ESXi) |
| VMイメージ/テンプレート | AMI(Amazon Machine Image) | マネージドイメージ/Compute Gallery (旧 Shared Image Gallery) | イメージ/マシンイメージ | vSphereテンプレート/OVA・OVF/Packer |
| オートスケール(VM群) | EC2 Auto Scaling | Virtual Machine Scale Sets(VMSS) | マネージドインスタンスグループ(MIG) | vSphere DRS/Cluster Autoscaler自前 |
| スポット/割引インスタンス | EC2 Spot Instances | Azure Spot Virtual Machines | Spot VMs (旧 Preemptible VMs) | (相当なし) |
| 専有ホスト/ベアメタル | Dedicated Hosts/.metalインスタンス | Dedicated Host/BareMetal Infrastructure | Sole-tenant nodes/Bare Metal Solution | 物理サーバー/専有ホスト |
| マネージドKubernetes | Amazon EKS | Azure Kubernetes Service(AKS) | Google Kubernetes Engine(GKE) | Kubernetes自前/OpenShift/Rancher |
| サーバーレスコンテナ | AWS Fargate (ECS/EKSの実行エンジン) | Container Apps/Container Instances | Cloud Run | Knative/OpenShift Serverless |
| コンテナレジストリ | Amazon ECR | Azure Container Registry(ACR) | Artifact Registry | Harbor/Nexus・Artifactory |
| サーバーレス関数(FaaS) | AWS Lambda | Azure Functions | Cloud Run functions (旧 Cloud Functions) | Knative/OpenFaaS/Fission |
| PaaS(Webアプリ) | Elastic Beanstalk/App Runner | Azure App Service | App Engine | Cloud Foundry/OpenShift |
| バッチ処理 | AWS Batch | Azure Batch | Batch | Slurm/HTCondor/Kubernetes Jobs |
| ハイブリッド/エッジK8s | EKS Anywhere/on Outposts/Hybrid Nodes | Azure Arc対応Kubernetes (Azure Local 上) | GKE Enterprise(旧 Anthos)/Google Distributed Cloud | OpenShift/Rancher |
03ストレージ(オブジェクト・ブロック・ファイル)
データを置くレイヤ。オブジェクト/ブロック/ファイル、アーカイブ、バックアップ、移行手段まで。
| 用途・カテゴリ | AWS | Azure | Google Cloud | オンプレの代表例 |
|---|---|---|---|---|
| オブジェクトストレージ | Amazon S3 | Azure Blob Storage | Cloud Storage | MinIO/Ceph(RADOS GW)/Cloudian/NetApp StorageGRID |
| アーカイブ階層 | S3 Glacier(Instant/Flexible/Deep Archive) | アクセス層 Hot/Cool/Cold/Archive | Standard/Nearline/Coldline/Archive(+Autoclass) | LTOテープ/テープライブラリ |
| ブロックストレージ | Amazon EBS(+インスタンスストア) | Managed Disks/Elastic SAN | Persistent Disk/Hyperdisk | SAN(FC/iSCSI)/ローカルディスク/Ceph RBD |
| ファイル(NFS/SMB) | EFS(NFS)/FSx for Windows(SMB)/FSx for NetApp ONTAP | Azure Files(SMB/NFS)/Azure NetApp Files | Filestore/Google Cloud NetApp Volumes | NAS(NetApp ONTAP・Dell PowerScale・Samba) |
| 高性能・HPCファイル | FSx for Lustre | Azure Managed Lustre | Parallelstore | Lustre/IBM Storage Scale(GPFS)/BeeGFS/WEKA |
| バックアップ | AWS Backup | Azure Backup | Backup and DR Service | Veeam/Commvault/Veritas NetBackup |
| データ移送アプライアンス | Snowball Edge/Data Transfer Terminal (Snowmobileは退役) | Azure Data Box | Transfer Appliance | 物理HDD/テープの宅配便輸送 |
| オンライン移行 | AWS DataSync | Azure Storage Mover/AzCopy | Storage Transfer Service | rsync/robocopy/IBM Aspera |
| ハイブリッド・ゲートウェイ | AWS Storage Gateway | Azure File Sync | (第一党の等価なし) | NetApp 等/該当なし |
04データベース・分析(RDB・NoSQL・DWH)
リレーショナル/NoSQL/キャッシュ/データウェアハウス/ETL/BIまで。
| 用途・カテゴリ | AWS | Azure | Google Cloud | オンプレの代表例 |
|---|---|---|---|---|
| RDB(マネージド) | Amazon RDS | Azure Database for MySQL/PostgreSQL(Flexible Server) | Cloud SQL | PostgreSQL/MySQL/MariaDB 自前 |
| 分散RDB(クラウドネイティブ) | Aurora/Aurora DSQL | Cosmos DB for PostgreSQL (旧 Hyperscale (Citus)) | AlloyDB/Spanner(グローバル分散) | Citus/YugabyteDB/CockroachDB |
| マネージドSQL Server | RDS for SQL Server | Azure SQL Database/SQL Managed Instance | Cloud SQL for SQL Server | Microsoft SQL Server |
| NoSQL(KV/ドキュメント) | Amazon DynamoDB | Azure Cosmos DB(マルチAPI) | Firestore(ドキュメント)/Bigtable(ワイドカラム) | MongoDB/Cassandra/Redis |
| インメモリ・キャッシュ | ElastiCache/MemoryDB | Azure Managed Redis/Cache for Redis | Memorystore | Redis/Valkey/Memcached |
| データウェアハウス | Amazon Redshift | Microsoft Fabric(Warehouse)/Synapse Analytics | BigQuery | Greenplum/ClickHouse/Teradata |
| ETL・データ統合 | AWS Glue | Azure Data Factory | Cloud Data Fusion/Dataflow | Airflow/NiFi/Talend/Embulk |
| ビッグデータ(Spark) | Amazon EMR | Azure HDInsight/Synapse Spark | Dataproc | Apache Hadoop/Spark 自前 |
| ストリーミング | Kinesis Data Streams/Amazon Data Firehose | Azure Event Hubs/Stream Analytics | Pub/Sub/Dataflow | Apache Kafka/Flink |
| BI・可視化 | Amazon QuickSight | Microsoft Power BI | Looker/Looker Studio | Superset/Metabase/Tableau |
| グラフ・時系列 | Neptune(グラフ)/Timestream(時系列) | Cosmos DB for Gremlin/Data Explorer | Spanner Graph/(時系列は相当なし) | Neo4j/InfluxDB/TimescaleDB |
05ネットワーク・配信・ハイブリッド接続
仮想ネットワークからロードバランサ、DNS、CDN、専用線、プライベート接続、FW/WAF/DDoSまで。
| 用途・カテゴリ | AWS | Azure | Google Cloud | オンプレの代表例 |
|---|---|---|---|---|
| 仮想ネットワーク | Amazon VPC(リージョン) | Virtual Network(VNet/リージョン) | VPC(グローバル) | 物理LAN/VLAN |
| サブネット | サブネット(AZ単位) | サブネット | サブネット(リージョン単位) | サブネット/VLANセグメント |
| ルーティング | ルートテーブル | ルートテーブル(UDR) | ルート | ルータ/L3スイッチ(OSPF・BGP) |
| L4ロードバランサ | Network Load Balancer(NLB) | Azure Load Balancer | Passthrough Network LB | F5 BIG-IP/LVS/HAProxy(TCP) |
| L7ロードバランサ/アプリGW | Application Load Balancer(ALB) | Application Gateway | Application Load Balancer | Nginx/HAProxy/F5 |
| グローバルLB・エッジ | AWS Global Accelerator | Azure Front Door/Traffic Manager | グローバル外部ALB+Cloud CDN | GSLB(F5 BIG-IP DNS 等) |
| DNS | Amazon Route 53 | Azure DNS | Cloud DNS | BIND/Unbound/Windows DNS |
| CDN | Amazon CloudFront | Azure Front Door (Azure CDNは終息へ) | Cloud CDN/Media CDN | Akamai/Cloudflare/Fastly |
| NATゲートウェイ | NAT Gateway | Azure NAT Gateway | Cloud NAT | ルータ/FWのNAPT |
| ピアリング | VPC Peering | VNet Peering | VPC Network Peering | インターVLANルーティング |
| ハブ集約 | Transit Gateway/Cloud WAN | Azure Virtual WAN(vHub) | Network Connectivity Center | コアルータ/MPLS/SD-WAN |
| 専用線 | AWS Direct Connect | Azure ExpressRoute | Cloud Interconnect | 閉域MPLS/専用線/ダークファイバ |
| VPN | Site-to-Site VPN | Azure VPN Gateway | Cloud VPN(HA VPN) | IPsec自前(strongSwan/FortiGate) |
| プライベート接続 | AWS PrivateLink | Private Link/Private Endpoint | Private Service Connect | (等価物なし) |
| ファイアウォール | AWS Network Firewall | Azure Firewall | Cloud NGFW | 物理FW(Palo Alto/FortiGate) |
| WAF | AWS WAF | Azure WAF | Cloud Armor | ModSecurity/F5/Imperva |
| DDoS防御 | AWS Shield/Shield Advanced | Azure DDoS Protection | Cloud Armor(Enterprise) | NETSCOUT Arbor/ISPスクラビング |
06アイデンティティ・セキュリティ・ガバナンス
権限管理、認証基盤、シークレット/鍵、組織構造、ガードレール、脅威検知、監査ログまで。
| 用途・カテゴリ | AWS | Azure | Google Cloud | オンプレの代表例 |
|---|---|---|---|---|
| アクセス管理(認可) | AWS IAM (認証+認可を包含) | Azure RBAC (認可のみ) | Cloud IAM (認可中心) | OSパーミッション/sudo |
| ディレクトリ・認証基盤 | IAM Identity Center(旧AWS SSO)/Directory Service | Microsoft Entra ID(旧 Azure AD) | Cloud Identity/Google Workspace | Active Directory/LDAP |
| フェデレーション | AWS STS | Entra フェデレーション | Workload Identity Federation | AD FS/Kerberos |
| ワークロードID | IAMロール/Roles Anywhere | マネージドID | Workload Identity | サービスアカウント/gMSA |
| シークレット管理 | Secrets Manager/SSM Parameter Store | Azure Key Vault(secrets) | Secret Manager | HashiCorp Vault/CyberArk |
| 鍵管理(KMS) | AWS KMS/CloudHSM | Key Vault(keys)/Managed HSM | Cloud KMS/Cloud HSM | HSM/自前PKI |
| 証明書管理 | ACM/AWS Private CA | Key Vault 証明書 | Certificate Manager/CAS | AD CS/自前CA |
| 組織・マルチアカウント | AWS Organizations(アカウント単位) | 管理グループ+サブスクリプション | リソース階層(Org/Folder/Project) | フォレスト/ドメイン/OU |
| ポリシー・ガードレール | SCP/RCP/AWS Config | Azure Policy | Organization Policy/Config Controller | グループポリシー(GPO)/OPA |
| 脅威検知 | Amazon GuardDuty | Microsoft Defender for Cloud | Security Command Center | SIEM自前(Splunk 等) |
| CSPM(統合姿勢管理) | AWS Security Hub | Microsoft Defender for Cloud | Security Command Center | 3rd party CSPM/自前運用 |
| 監査ログ | AWS CloudTrail | Activity Log/Entra監査ログ | Cloud Audit Logs | syslog/Windowsイベントログ |
07運用・監視/DevOps・IaC/メッセージング
監視・ログ・トレーシング、IaC・CI/CD、メッセージング・イベント・APIゲートウェイまで。
| 用途・カテゴリ | AWS | Azure | Google Cloud | オンプレの代表例 |
|---|---|---|---|---|
| メトリクス監視 | Amazon CloudWatch | Azure Monitor(Metrics) | Cloud Monitoring (旧 Stackdriver) | Prometheus/Zabbix/Nagios |
| ログ管理 | CloudWatch Logs | Azure Monitor Logs(Log Analytics) | Cloud Logging (旧 Stackdriver) | Elastic Stack(ELK)/Grafana Loki/Fluentd |
| 分散トレーシング | AWS X-Ray | Application Insights | Cloud Trace | Jaeger/Zipkin(+OpenTelemetry) |
| APM | X-Ray+CloudWatch(Application Signals) | Application Insights | Cloud Trace+Profiler | Datadog/New Relic/Dynatrace |
| アラート・通知 | CloudWatch Alarms+SNS | Azure Monitor Alerts | Cloud Monitoring Alerting | Prometheus Alertmanager |
| ダッシュボード | CloudWatch Dashboards | Azure Dashboards/Workbooks | Cloud Monitoring Dashboards | Grafana |
| IaC(ネイティブ) | CloudFormation/AWS CDK | ARM テンプレート/Bicep | Infrastructure Manager (旧 Deployment Manager) | Terraform/OpenTofu/Pulumi(全社共通) |
| 構成管理 | AWS Systems Manager(SSM) | Azure Automation/Machine Configuration | OS Config(VM Manager) | Ansible/Chef/Puppet/Salt |
| CI/CD | CodePipeline/CodeBuild/CodeDeploy | Azure DevOps/GitHub Actions | Cloud Build/Cloud Deploy | Jenkins/GitLab CI |
| アーティファクト・パッケージ | CodeArtifact(コンテナは ECR) | Azure Artifacts(コンテナは ACR) | Artifact Registry | Nexus/JFrog Artifactory |
| メッセージキュー | Amazon SQS | Queue Storage/Service Bus(Queues) | Pub/Sub | RabbitMQ/ActiveMQ |
| Pub/Sub・トピック | Amazon SNS | Service Bus(Topics)/Event Grid | Pub/Sub | Apache Kafka/NATS |
| イベントバス | Amazon EventBridge | Azure Event Grid | Eventarc | Apache Kafka |
| APIゲートウェイ | Amazon API Gateway | Azure API Management(APIM) | Apigee(軽量は API Gateway) | Kong/NGINX/Tyk |
| ワークフロー・オーケストレーション | AWS Step Functions | Logic Apps/Durable Functions | Workflows(+Cloud Composer) | Apache Airflow/Argo/Temporal |
| サービスメッシュ | App Mesh(終息→ECS Service Connect)/Cloud Map | AKS Istio アドオン | Cloud Service Mesh | Istio/Linkerd/Consul |
08「名前が同じでも思想が違う」5つの落とし穴
対応表を"翻訳辞書"として使うと、必ずどこかで足をすくわれます。特に効くのが次の5つ。
- ネットワークの「広さ」が違う:GCPのVPCはグローバル、AWS/Azureはリージョン閉じ。マルチリージョン設計の前提そのものが変わる。
- 「認証」と「認可」の切り分けが違う:AWSはIAM一体、AzureはEntra ID+RBACの2層、GCPはCloud Identity+IAM。権限モデルの直感が通用しない。
- 「分離・課金の単位」が違う:AWSはアカウント、Azureはサブスクリプション、GCPはプロジェクト。「本番と検証をどう割るか」の答えが変わる。
- 1つの製品が複数の役割を兼ねる:Azure Front Door(CDN+GLB+WAF)、Key Vault(秘密+鍵+証明書)、Defender for Cloud/SCC(脅威検知+CSPM)。"機能単位"で探すと見つからない。
- 「同じ名前」でも中身が別物:DynamoDBとCosmos DB、AuroraとSpanner——APIモデル・整合性・スケール思想が違う。名前の一致を機能の一致と誤読しない。
09オンプレとの責任分界 — どこまで任せ、どこを握るか
クラウドとオンプレの本質的な違いは、機能名ではなく「どのレイヤを事業者が運用し、どこから自社の責任か」にあります。いわゆる責任共有モデルです。
| 運用レイヤ | オンプレ | IaaS | PaaS | SaaS |
|---|---|---|---|---|
| データ・アクセス管理 | 自社 | 自社 | 自社 | 自社 |
| アプリケーション | 自社 | 自社 | 自社 | 事業者 |
| ランタイム・ミドルウェア | 自社 | 自社 | 事業者 | 事業者 |
| OS | 自社 | 自社 | 事業者 | 事業者 |
| 仮想化・ホスト | 自社 | 事業者 | 事業者 | 事業者 |
| サーバ・ストレージ・物理 | 自社 | 事業者 | 事業者 | 事業者 |
| ネットワーク・電源・施設 | 自社 | 事業者 | 事業者 | 事業者 |
表の見方はシンプルで、マネージド(右)に寄せるほど運用は軽くなるが、握れる範囲も狭くなる。そして「データとアクセス管理」だけは、どのモデルでも常に自社の責任——ここがクラウド事故の大半が起きる場所です。
10最近の改名・統廃合で混乱しやすいもの
この分野は名前がよく変わります。古い記事・資格教材・社内Wikiは旧名で書かれていることが多いので、代表的なものを挙げておきます(いずれも2022〜2026)。
- Azure Active Directory → Microsoft Entra ID(2023)
- AWS Single Sign-On(AWS SSO) → AWS IAM Identity Center
- Azure Security Center+Azure Defender → Microsoft Defender for Cloud
- Cloud Functions → Cloud Run functions(GCP、2024)
- Anthos → GKE Enterprise(オンプレ実体は Google Distributed Cloud)
- Google Container Registry(GCR) → Artifact Registry(2025に完全移行)
- Azure Stack HCI → Azure Local(2024)
- GCP Preemptible VMs → Spot VMs
- Kinesis Data Analytics → Managed Service for Apache Flink/Kinesis Data Firehose → Amazon Data Firehose
- GCPの"Cloud"接頭辞短縮:Cloud Spanner→Spanner、Cloud Bigtable→Bigtable、Cloud Dataproc→Dataproc、Cloud Pub/Sub→Pub/Sub
- Azure Database for PostgreSQL/MySQL の Single Server → Flexible Server(2025に旧版廃止)
11まとめ — 対応表の「一歩先」で決まる
対応表は出発点にすぎません。実際の移行やマルチクラウド設計で効いてくるのは、「名前の対応」より「ズレの見極め」——性能・整合性・課金単位・運用モデル・統制のかけ方が、環境を跨ぐと静かに変わります。
EMWはAWSを主軸に、Azure・GCP・オンプレ(vSphere/Hyper-V/物理)を跨いだ移行・設計を実務で扱ってきました。「今の構成を別環境に置くと何が変わるか」「どこをマネージドに寄せ、どこを握るか」を、この表の一歩先で一緒に描きます。
IDやアクセス管理をマルチクラウドでどう束ねるかは、姉妹編のマルチ/ハイブリッドクラウドを「ID」で束ねる考え方で詳しく扱っています。踏み台や特権アクセスの設計はAWSにおける踏み台環境の考え方もどうぞ。
12よくある質問(FAQ)
AWS・Azure・GCPのサービスは1:1で対応しますか?
いいえ。役割は対応しても、中身・整合性・課金単位・運用モデルが違うことが普通です。名前の一致を機能の一致と誤読しないのが要点で、対応表は出発点として使ってください。
DynamoDBとCosmos DBは同じものですか?
別物です。DynamoDBはキーバリュー/ドキュメント特化の専用API、Azure Cosmos DBは複数API(NoSQL/MongoDB/Cassandra/Gremlin/Table)を持つマルチモデルです。GCPはFirestoreとBigtableで製品が分かれます。
オンプレミスに相当するサービスは何ですか?
多くは代表的な同等技術で置き換えます(例:オブジェクトストレージ=MinIO/Ceph、データウェアハウス=Greenplum/ClickHouse)。マネージドの運用委譲がない分、自社の責任範囲が広がる点に注意します。
サービス名が古い資料と違うのはなぜですか?
改名が多い分野だからです(Azure AD→Microsoft Entra ID、Cloud Functions→Cloud Run functions、Anthos→GKE Enterprise など)。本記事は2026年時点の公式名称に統一しています。
AWS・Azure・GCP・オンプレを跨いだ移行や使い分けでお困りなら、構成レビューからお手伝いします。「今の構成を別環境に置くと何が変わるか」を、この表の一歩先で一緒に整理しましょう。
相談する