Ingress Nginx 退役 提供平滑迁移方案 API 网关

协调和管理各类 API 和 AI 请求

  • Higress 企业版

    相比开源自建,通过软硬一体技术,性能提升1倍以上,GZIP 解压性能提升3倍以上
  • AI 增强

    提供 LLM 和 MCP 服务代理、用户鉴权、流量管控等,支持 Token 压缩、LLM 负载均衡、智能路由等
  • 企业级安全

    集成 JWT/OIDC 等登录认证体系,提供 WAF 防护机制、TLS 加密、API 安全防护和 WASM 沙箱机制
  • 生态集成

    支持容器、微服务、FC、阿里云百炼、人工智能平台 PAI 等服务发现机制,集成可观测、安全护栏能力,支持三方插件扩展
  • 产品动态
    产品简介
    API 网关分为云原生 API 网关和 AI 网关两个产品。云原生 API 网关将 API 管理、流量网关和微服务网关能力深度整合,是高性能、高扩展性网关。AI 网关面向 AI 场景全新打造,统一代理大模型 API 和 MCP Server,并提供丰富的集成和治理能力。
    API 网关
    应用场景
    API 网关是构建微服务应用和 AI 应用的关键基础设施,我们总结了经典应用服务暴露和流量管控、AI 应用流量入口与集成、MCP Server 统一管理和访问,以及API 全生命周期管理4类常见应用场景。

    AI 应用访问大模型的统一入口

    AI 应用访问大模型的统一入口

    面向 LLM,统一代理各主流大模型和自建大模型服务,提供 OpenAI 兼容的访问方式,并提供二次 API KEY 签发、限流、安全防护、观测等治理能力。
    架构图-参考实现

    MCP Server 统一管理和访问

    MCP Server 统一管理和访问

    面向 MCP Server,提供 MCP Server 代理、安全认证,以及统一观测、限流等治理能力。
    架构图-参考实现

    经典应用服务暴露及流量管控

    经典应用服务暴露及流量管控

    兼容 K8s Ingress 标准,支持微服务、函数服务等多种后端服务,支持 K8s、Nacos 等多种发现方式,具备高集成、易使用、易扩展、热更新的特点。
    架构图-参考实现

    API 全生命周期管理

    API 全生命周期管理

    提供 API 设计、开发、发布及下线的全生命周期管理能力,并支持多环境管理,帮助团队更高效、安全地管理和发布 API,推动业务的快速迭代和创新。
    架构图-参考实现
    安全合规

    API 网关从访问、流量防护、内容安全输出三方面,提供一站式的安全合规保护。

    卡片头部图

    内容安全

    内容安全集成阿里云内容安全服务,保护和大模型交互时的数据安全,既对输入到外部模型的数据进行隐私保护,又对输出给用户的数据进行内容过滤。
    内容安全集成阿里云内容安全服务,保护和大模型交互时的数据安全,既对输入到外部模型的数据进行隐私保护,又对输出给用户的数据进行内容过滤。
    --
    --
    卡片头部图

    访问安全

    访问安全采用控制面与数据面分离架构,确保数据面敏感信息安全。支持证书管理/mTLS/三方认证/自定义鉴权/黑白名单等强大安全能力。
    访问安全采用控制面与数据面分离架构,确保数据面敏感信息安全。支持证书管理/mTLS/三方认证/自定义鉴权/黑白名单等强大安全能力。
    卡片头部图

    扩展安全

    扩展安全支持 Wasm 安全沙箱,通过轻量隔离、权限严控、代码校验三大核心能力,为逻辑扩展提供原生安全保障。
    扩展安全支持 Wasm 安全沙箱,通过轻量隔离、权限严控、代码校验三大核心能力,为逻辑扩展提供原生安全保障。
    --
    --
    客户案例

    API 网关在电商零售、SaaS、金融、新能源、制造、物流交通等行业沉淀了很多标杆案例,以样板间的作用帮助各个企业快速构建应用基础设施,提升可用性、安全性和易用性。

    bannerbannerbannerbannerbanner
    1
    森马
    森马快速实现 AI 转型,通过阿里云 AI 网关(即 Higress 企业版)及注册配置中心 Nacos3.0 实现了多模型多 MCP server 统一接入统一管理统一配置,将存量服务一键转换为 MCP server,使 AI 与生产业务相结合,综合提效 30%。
    了解更多
    2
    极氪汽车
    云原生 API 网关帮助我们统一了网关架构,降低 50% 的资源成本。此外,全链路灰度方案通过“流量泳道”,快速拉起隔离的开发环境,提升研发效率、节省资源开销。另外,任务调度 SchedulerX 针对 App 社区定时推荐、在线订单定时确认、用户定时通知等场景实现了统一管理和调度,并与云产品(监控、日志)打通,提升易用性。
    了解更多
    3
    茶百道
    茶百道使用云原生 API 网关替代了原有的 Traefik ingress,整体性能提升 1 倍,并且做到了 ingress 通用规则的平滑迁移。
    了解更多
    4
    国泰产险
    目前国泰所有访问大模型的流量均通过 AI 网关进行代理,在日均消耗近亿 Token 的同时,做到了对每个请求都进行敏感信息过滤,不论是输入大模型的内容还是由大模型产生的内容都进行了全面审计,大大降低使用大模型的数据安全风险。通过网关的 AI 插件,国泰产险做到了每个 Token 都知道是谁在用,用在哪个场景,给后续分析和成本管控提供了坚实的数据支撑。
    了解更多
    5
    Soul
    我们通过云原生 API 网关,将流量、安全、微服务网关三合一,大幅降低请求链路条数、降低架构复杂度、运维和故障排查成本,例如降低整个链路 RT 峰值从500ms下降至峰值50ms,服务发布期间502降为0,499平均降低10%等。
    了解更多