提供主流微服务开源增强服务 微服务引擎MSE

注册配置中心、微服务治理、任务调度、云原生网关

  • 100%开源兼容

    提供 Nacos、ZooKeeper、XXL-JOB、Sentinel、Dubbo、Ingress 等开源增强服务
  • 高性价比

    开发版定价贴合自建,专业版适当溢价,Serverless 实例更加实惠,结合性能增强、稳定性、安全性保障整体 ROI
  • 高可用性

    产品自身服务可用性 SLA 达 99.95%,结合灰度发布、推空保护、过载保护、异常自动重启等面向失败的设计,提升应用稳定性
  • 企业级安全防护

    KMS 数据加密和 TLS 传输加密,保障数据安全,黑白名单/访问控制/细粒度鉴权,保障系统访问安全
产品动态
产品简介
微服务引擎 MSE 面向主流微服务场景提供:注册配置和分布式协调(Nacos/ZooKeeper/Eureka)、云原生网关(Higress/Nginx/Envoy)、服务治理(Spring Cloud/Dubbo/Sentinel)以及任务调度(XXL-JOB/ElasticJob/K8s Job/Spring @Scheduled)等产品和能力。
微服务引擎 MSE
安全合规

MSE 获信通院云原生安全成熟度模型最高等级,从入口层的南北向流量,到应用层的东西向调用,提供端到端的安全能力。 在应用层,用户可以在微服务治理中心,配置服务间的访问策略,进一步降低应用内部的安全风险。对于敏感配置信息,MSE Nacos 集成 KMS 可实现配置加密。

卡片头部图

MSE 支持南北向及东西向的访问控制

云原生网关提供多种认证鉴权能力云原生网关支持黑白名单,并提供丰富的认证鉴权功能,除了 JWT/OIDC 这种标准的机制,也提供了自定义认证模式,还集成了 IDaaS 支持支付宝、淘宝等三方认证机制,开箱即用。网关还提供数十种默认安全插件供用户选择,也支持用户自定义安全插件灵活扩展。
服务治理支持服务间的访问策略对于微服务间的东西向调用,如果有安全要求服务提供者不能被所有应用调用,可以对消费者进行鉴权,仅允许匹配鉴权规则的消费者调用。
卡片头部图

入口层流量防护及 TLS 链路保护

集成阿里云 WAF 提供流量防护功能云原生网关与 WAF 3.0 深度集成,同时支持实例级别防护和路由级别防护,可以有效识别 Web 业务流量的恶意特征,在对流量进行清洗和过滤后,将正常、安全的流量返回给服务器,避免网站服务器被恶意入侵导致服务器性能异常等问题,保障网站的业务安全和数据安全。
MSE 网关及注册配置中心 TLS 认证云原生网关从入口到后端都支持 mTLS 双向认证,并与阿里云盾集成,自动更新证书,防止过期风险。MSE Nacos 支持客户端倒服务端的 TLS 认证,加强服务注册信息和配置信息在传输链路上的安全保护。
卡片头部图

MSE Nacos 支持敏感信息保护

支持基于 RAM 控制台及客户端访问鉴权MSE 支持阿里云账号给 RAM 用户授予操作权限,可对实例、命名空间、分组、服务、配置项不同粒度的资源进行权限配置,避免因暴露阿里云账号密钥造成的安全风险,规避某个资源项被恶意用户非法获取或修改的风险。
支持基于 KMS 的配置加解密配置中心若保存了敏感数据(如数据源、Token、用户名和密码等),以明文格式存储容易泄漏。MSE 通过集成 KMS 的密钥服务,提供了配置数据加解密能力,从而降低敏感数据的泄露风险。
客户案例

微服务引擎 MSE 在电商零售、教育、新能源、制造、物流交通、生物医疗等行业沉淀了很多标杆案例,以样板间的作用帮助各个企业快速落地和升级微服务架构,提升可用性和易用性。

bannerbannerbannerbannerbannerbannerbanner
1
森马
森马快速实现 AI 转型,通过阿里云 AI 网关(即 Higress 企业版)及注册配置中心 Nacos3.0 实现了多模型多 MCP server 统一接入统一管理统一配置,将存量服务一键转换为 MCP server,使 AI 与生产业务相结合,综合提效 30%。
了解更多
2
茶百道
茶百道使用 MSE 云原生网关替代了原有的 Traefik ingress,整体性能提升 1 倍,并且做到了 ingress 通用规则的平滑迁移。
了解更多
3
铭师堂
铭师堂完整经历了云计算应用的四个关键阶段:从”启动上云”到”全量上云”,再到”全栈用云”,最终达到”精益用云”。通过 MSE 云原生网关的落地,为我们的组织带来了诸多收益,SLA 提升至100%,财务成本降低67%,算力成本降低75%,每次请求 RT 减少5ms。
了解更多
4
极氪
MSE 帮助我们统一了网关架构,降低 50% 的资源成本。此外,全链路灰度方案通过“流量泳道”,快速拉起隔离的开发环境,提升研发效率、节省资源开销。另外,任务调度 SchedulerX 针对 App 社区定时推荐、在线订单定时确认、用户定时通知等场景实现了统一管理和调度,并与云产品(监控、日志)打通,提升易用性。
了解更多
5
满帮
充分了解和利用云的能力,能够让满帮技术团队从底层的持续投入中解脱出来,聚焦更上层的系统稳定性和工程效率,从架构层面实现更高的 ROI。
了解更多
6
UU 跑腿
波浪式的用户增长曲线和持续加码的数字化业务平台,对 UU 跑腿的 IT 基础设施建设提出了更高的要求,云原生化摊薄了我们公司的经营成本。
了解更多
7
左手医生
借助 MSE 服务治理工具,增强了服务间的稳定性和可靠性,减少了因服务异常导致的业务中断风险。同时 MSE 微服务治理功能,如无损上下线功能,实现了业务的平滑升级。
了解更多