面向微服务开源项目提供商业增强微服务引擎MSE

注册配置中心、微服务治理、任务调度、云原生网关

  • 100%开源兼容

    提供 Nacos、ZooKeeper、XXL-JOB、Sentinel、Dubbo、Ingress 等开源增强服务
  • 高性价比

    开发版定价贴合自建,专业版适当溢价,Serverless 实例更加实惠,结合性能增强、稳定性、安全性保障整体 ROI
  • 高可用性

    产品自身服务可用性 SLA 达 99.95%,结合灰度发布、推空保护、过载保护、异常自动重启等面向失败的设计,提升应用稳定性
  • 企业级安全防护

    KMS 数据加密和 TLS 传输加密,保障数据安全,黑白名单/访问控制/细粒度鉴权,保障系统访问安全
  • 1/0

    产品动态

    产品简介

    微服务引擎 MSE 面向主流微服务场景提供:注册配置和分布式协调(Nacos/ZooKeeper/Eureka)、云原生网关(Higress/Nginx/Envoy)、服务治理(Spring Cloud/Dubbo/Sentinel)以及任务调度(XXL-JOB/ElasticJob/K8s Job/Spring @Scheduled)等产品和能力。
    微服务引擎 MSE

    安全合规

    MSE 获信通院云原生安全成熟度模型最高等级,从入口层的南北向流量,到应用层的东西向调用,提供端到端的安全能力。 在应用层,用户可以在微服务治理中心,配置服务间的访问策略,进一步降低应用内部的安全风险。对于敏感配置信息,MSE Nacos 集成 KMS 可实现配置加密。

    卡片头部图

    MSE 支持南北向及东西向的访问控制

    云原生网关提供多种认证鉴权能力云原生网关支持黑白名单,并提供丰富的认证鉴权功能,除了 JWT/OIDC 这种标准的机制,也提供了自定义认证模式,还集成了 IDaaS 支持支付宝、淘宝等三方认证机制,开箱即用。网关还提供数十种默认安全插件供用户选择,也支持用户自定义安全插件灵活扩展。
    服务治理支持服务间的访问策略对于微服务间的东西向调用,如果有安全要求服务提供者不能被所有应用调用,可以对消费者进行鉴权,仅允许匹配鉴权规则的消费者调用。
    卡片头部图

    入口层流量防护及 TLS 链路保护

    集成阿里云 WAF 提供流量防护功能云原生网关与 WAF 3.0 深度集成,同时支持实例级别防护和路由级别防护,可以有效识别 Web 业务流量的恶意特征,在对流量进行清洗和过滤后,将正常、安全的流量返回给服务器,避免网站服务器被恶意入侵导致服务器性能异常等问题,保障网站的业务安全和数据安全。
    MSE 网关及注册配置中心 TLS 认证云原生网关从入口到后端都支持 mTLS 双向认证,并与阿里云盾集成,自动更新证书,防止过期风险。MSE Nacos 支持客户端倒服务端的 TLS 认证,加强服务注册信息和配置信息在传输链路上的安全保护。
    卡片头部图

    MSE Nacos 支持敏感信息保护

    支持基于 RAM 控制台及客户端访问鉴权MSE 支持阿里云账号给 RAM 用户授予操作权限,可对实例、命名空间、分组、服务、配置项不同粒度的资源进行权限配置,避免因暴露阿里云账号密钥造成的安全风险,规避某个资源项被恶意用户非法获取或修改的风险。
    支持基于 KMS 的配置加解密配置中心若保存了敏感数据(如数据源、Token、用户名和密码等),以明文格式存储容易泄漏。MSE 通过集成 KMS 的密钥服务,提供了配置数据加解密能力,从而降低敏感数据的泄露风险。

    客户案例

    微服务引擎 MSE 在电商零售、教育、新能源、制造、物流交通、生物医疗等行业沉淀了很多标杆案例,以样板间的作用帮助各个企业快速落地和升级微服务架构,提升可用性和易用性。

    bannerbannerbannerbannerbannerbanner
    1
    茶百道
    茶百道使用 MSE 云原生网关替代了原有的 Traefik ingress,整体性能提升 1 倍,并且做到了 ingress 通用规则的平滑迁移。
    了解更多
    2
    铭师堂
    铭师堂完整经历了云计算应用的四个关键阶段:从”启动上云”到”全量上云”,再到”全栈用云”,最终达到”精益用云”。通过 MSE 云原生网关的落地,为我们的组织带来了诸多收益,SLA 提升至100%,财务成本降低67%,算力成本降低75%,每次请求 RT 减少5ms。
    了解更多
    3
    极氪
    MSE 帮助我们统一了网关架构,降低 50% 的资源成本。此外,全链路灰度方案通过“流量泳道”,快速拉起隔离的开发环境,提升研发效率、节省资源开销。另外,任务调度 SchedulerX 针对 App 社区定时推荐、在线订单定时确认、用户定时通知等场景实现了统一管理和调度,并与云产品(监控、日志)打通,提升易用性。
    了解更多
    4
    满帮
    充分了解和利用云的能力,能够让满帮技术团队从底层的持续投入中解脱出来,聚焦更上层的系统稳定性和工程效率,从架构层面实现更高的 ROI。
    了解更多
    5
    UU 跑腿
    波浪式的用户增长曲线和持续加码的数字化业务平台,对 UU 跑腿的 IT 基础设施建设提出了更高的要求,云原生化摊薄了我们公司的经营成本。
    了解更多
    6
    左手医生
    借助 MSE 服务治理工具,增强了服务间的稳定性和可靠性,减少了因服务异常导致的业务中断风险。同时 MSE 微服务治理功能,如无损上下线功能,实现了业务的平滑升级。
    了解更多