Mindmap-Galerie Alibaba Cloud Microservice Engine
Microservices Engine MSE (Microservices Engine) ist eine One-Stop-Microservices-Plattform für das gängige Open-Source-Microservices-Ökosystem der Branche. Sie bietet ein Registrierungskonfigurationscenter (unterstützt nativ Nacos/ZooKeeper/Eureka), ein Cloud-natives Gateway (unterstützt nativ Ingress/Envoy) Microservices Service-Governance-Funktionen (unterstützt nativ Spring Cloud/Dubbo/Sentinel, folgt den OpenSergo-Service-Governance-Spezifikationen).
Bearbeitet um 2024-01-19 10:26:00Einhundert Jahre Einsamkeit ist das Meisterwerk von Gabriel Garcia Marquez. Die Lektüre dieses Buches beginnt mit der Klärung der Beziehungen zwischen den Figuren. Im Mittelpunkt steht die Familie Buendía, deren Wohlstand und Niedergang, interne Beziehungen und politische Kämpfe, Selbstvermischung und Wiedergeburt im Laufe von hundert Jahren erzählt werden.
Einhundert Jahre Einsamkeit ist das Meisterwerk von Gabriel Garcia Marquez. Die Lektüre dieses Buches beginnt mit der Klärung der Beziehungen zwischen den Figuren. Im Mittelpunkt steht die Familie Buendía, deren Wohlstand und Niedergang, interne Beziehungen und politische Kämpfe, Selbstvermischung und Wiedergeburt im Laufe von hundert Jahren erzählt werden.
Projektmanagement ist der Prozess der Anwendung von Fachwissen, Fähigkeiten, Werkzeugen und Methoden auf die Projektaktivitäten, so dass das Projekt die festgelegten Anforderungen und Erwartungen im Rahmen der begrenzten Ressourcen erreichen oder übertreffen kann. Dieses Diagramm bietet einen umfassenden Überblick über die 8 Komponenten des Projektmanagementprozesses und kann als generische Vorlage verwendet werden.
Einhundert Jahre Einsamkeit ist das Meisterwerk von Gabriel Garcia Marquez. Die Lektüre dieses Buches beginnt mit der Klärung der Beziehungen zwischen den Figuren. Im Mittelpunkt steht die Familie Buendía, deren Wohlstand und Niedergang, interne Beziehungen und politische Kämpfe, Selbstvermischung und Wiedergeburt im Laufe von hundert Jahren erzählt werden.
Einhundert Jahre Einsamkeit ist das Meisterwerk von Gabriel Garcia Marquez. Die Lektüre dieses Buches beginnt mit der Klärung der Beziehungen zwischen den Figuren. Im Mittelpunkt steht die Familie Buendía, deren Wohlstand und Niedergang, interne Beziehungen und politische Kämpfe, Selbstvermischung und Wiedergeburt im Laufe von hundert Jahren erzählt werden.
Projektmanagement ist der Prozess der Anwendung von Fachwissen, Fähigkeiten, Werkzeugen und Methoden auf die Projektaktivitäten, so dass das Projekt die festgelegten Anforderungen und Erwartungen im Rahmen der begrenzten Ressourcen erreichen oder übertreffen kann. Dieses Diagramm bietet einen umfassenden Überblick über die 8 Komponenten des Projektmanagementprozesses und kann als generische Vorlage verwendet werden.
Alibaba Cloud Microservice Engine
Produkteinführung
Microservices Engine MSE (Microservices Engine) ist eine One-Stop-Microservices-Plattform für das gängige Open-Source-Microservices-Ökosystem der Branche. Sie bietet ein Registrierungskonfigurationscenter (unterstützt nativ Nacos/ZooKeeper/Eureka), ein Cloud-natives Gateway (unterstützt nativ Ingress/Envoy) Microservices Service-Governance-Funktionen (native Unterstützung für Spring Cloud/Dubbo/Sentinel, gemäß OpenSergo-Service-Governance-Spezifikationen).
Produktmerkmale
Zu den MSE-Produkten gehören die folgenden Module: Microservice Registration Center, Microservice Governance und Cloud Native Gateway.
Modul beschreiben Konfigurationscenter für die Microservice-Registrierung Es unterstützt das vollständige Hosting von Registrierungs- und Konfigurationszentren (kompatibel mit Nacos/ZooKeeper/Eureka) und verfügt über umfangreiche und vollständige Überwachungsalarme, Konsolenbetrieb und Wartungsvorgänge sowie Motortypen. Im Vergleich zu Open-Source-Komponenten bietet es eine höhere Leistung, SLA-Garantie und Konfigurationsmöglichkeiten. Microservice-Governance Es verbessert nicht-invasiv gängige Open-Source-Microservice-Frameworks wie Spring Cloud und Apache Dubbo, bietet umfangreiche Service-Management- und Verkehrsschutzfunktionen und entkoppelt Middleware vom Geschäft. Cloudnatives Gateway Stellen Sie ein sicheres und effizientes Gateway der nächsten Generation bereit, das den K8s-Ingress-Standards entspricht und Ingress-Traffic-Gateway, Microservices und Sicherheits-Gateway in einem integriert.
Durch die Wahl der Microservice-Engine MSE können Sie ein vollständiges Hosting des Anwendungsregistrierungs- und Konfigurationscenters, der Service-Governance und der Cloud-nativen Gateway-Technologie erreichen und problemlos Ressourcen mit den folgenden Vorteilen erstellen:
Funktion beschreiben Open-Source-Erweiterungen Es ist zu 100 % kompatibel mit Open-Source-Community-Produkten, lässt sich nahtlos mit K8s verbinden und bietet verbesserte Funktionen in Bezug auf Leistung, Beobachtbarkeit und Benutzerfreundlichkeit. Vollständig verwalteter Service Bietet vollständig verwaltetes Clustering. Sie müssen sich nur auf die Geschäftsentwicklung konzentrieren, ohne Bereitstellung, Betrieb und Wartung, wodurch es professioneller, flexibler und zuverlässiger wird. Hohe Verfügbarkeit Die von der Microservice-Engine bereitgestellten Instanzen verfügen über eine vollständige Überwachung sowie Betrieb und Wartung, wodurch eine große Anzahl von Verfügbarkeitsproblemen der Open-Source-Middleware optimiert werden. Kein Eindringen Anwendungscode, Konfiguration und Bilder können ohne Änderungen mit dem Management Center verbunden werden und unterstützen Spring Cloud, Dubbo und mehrsprachige Anwendungen. Nutzen Sie Cloud Native Unterstützt ACK, ACK Serverless Cluster, ECS, SAE und mehrsprachige Anwendungen für den Zugriff auf das Management Center, um das Microservice-Management zu realisieren. Visualisierung Bietet eine visuelle Schnittstelle. Machen Sie Dienste sichtbar, verwaltbar und kontrollierbar, erkennen Sie die Dienstverfügbarkeit und legen Sie Benachrichtigungen für Dienste fest.
Verwandte Cloud-Dienste
Containerdienst ACK
: ACK integriert das MSE-Governance-Center, verbindet auf ACK bereitgestellte Spring Cloud- und Dubbo-Anwendungen mit dem MSE-Governance-Center und verwendet MSE für die Microservice-Governance.
Service Mesh ASM
: Greifen Sie auf das Service Grid ASM zu, das mit dem Community-Open-Source-Service Grid Istio kompatibel ist, und implementieren Sie problemlos mehrsprachige Microservice-Governance.
Anwendungs-Hochverfügbarkeitsdienst AHAS
: Sie können SaaS-Hochverfügbarkeitsdienste, einschließlich Architekturvisualisierung, Architekturänderungsverfolgung, Fehlerübungen und Verkehrsschutz, schnell und ohne Codeänderungen nutzen. Unter anderem wurde der Verkehrsschutz vollständig in das MSE-Microservice-Management integriert, und Sie können die Funktion direkt in der Unternehmensversion des MSE-Microservice-Managements verwenden.
Anwendungs-Echtzeitüberwachungsdienst ARMS
: Bei verteilten Architekturen hilft Ihnen die umfassende Überwachung von Anwendungen, Fehlerschnittstellen und langsame Schnittstellen schnell zu lokalisieren, Aufrufparameter zu reproduzieren und Systemengpässe zu entdecken, wodurch die Effizienz der Online-Problemdiagnose erheblich verbessert wird.
AnwendungskonfigurationsmanagementACM
: Verwalten Sie Konfigurationen in allen Anwendungsumgebungen zentral, reduzieren Sie die Kosten für die Verwaltung von Konfigurationen in verteilten Systemen und verringern Sie das Risiko einer verringerten Verfügbarkeit oder sogar eines Ausfalls aufgrund falscher Konfigurationsänderungen.
Link-Tracing-Tracing-Analyse
: Bietet eine vollständige Wiederherstellung der Anrufverbindung, Statistiken zum Anrufanforderungsvolumen, Linktopologie, Anwendungsabhängigkeitsanalyse und andere Funktionen, die Ihnen dabei helfen, Leistungsengpässe verteilter Anwendungen schnell zu analysieren und zu diagnostizieren.
Nachrichtenwarteschlange Kafka-Version
: Bietet vollständig verwaltete Dienste und stellt Ihnen einen vollständigen Satz von Verwaltungs- und Steuerungs-OpenAPIs zur Implementierung einer Reihe von Ressourcenverwaltungs- sowie Betriebs- und Wartungsfunktionen zur Verfügung.
Merkmale
Konfigurationscenter für die Microservice-Registrierung
Funktionsmodul Funktionsdetails Zugehörige Dokumente Service-Management Unterstützt die visuelle Dienstabfrage und -verwaltung von Nacos und Eureka und erleichtert so die Verwaltung aufgerufener Dienste. Management-Dienstleistungen Datenmanagement Unterstützt die visuelle Datenabfrage und -aktualisierung von ZooKeeper, sodass Sie sich auf Geschäftsdaten konzentrieren können. Daten verwalten Beobachtungsanalyse Unterstützt visuelle Engine-Überwachungsindikatoren, einschließlich der Überwachung von Verbindungen, TPS, QPS und anderen Indikatoren, und hilft Ihnen, Systemengpässe zu lokalisieren. Nacos-Überwachungs-Engine ZooKeeper-Überwachungs-Engine Alarmmanagement Unterstützt den Empfang von Alarmen per SMS, E-Mail und DingTalk, sodass Sie rechtzeitig über ungewöhnliche Geschäftsdynamiken auf dem Laufenden bleiben können. Alarmkontakte verwalten Migrieren Sie in die Cloud Die von MSE bereitgestellte Cloud-Migrationsfunktion verwendet das MSE Sync-Whitescreen-Migrationstool, um die Informationen des Quellclusters und des Zielclusters zu synchronisieren. Der Client kann alle Informationen des Quellclusters und des Zielclusters wahrnehmen. Migrieren Sie in die Cloud Konfigurationsmanagement Unterstützt das Erstellen, Synchronisieren, Anzeigen, Bearbeiten und Löschen von Konfigurationen. Konfiguration erstellen
Microservice Governance Center
Funktionsmodul Funktionsdetails Zugehörige Dokumente Serviceanfrage Unterstützt die Abfrage der Dienstliste und Dienstdetails bereitgestellter Anwendungen, einschließlich grundlegender Informationen, Dienstaufrufbeziehungen, Metadaten usw. Anfrageservice Offline ohne Verlust Bei jeder Online-Anwendung können verlustfreie Offline-Dienste genutzt werden, ohne sich dessen bewusst zu sein, und die Geschäftskontinuität ohne Verlust aufrechterhalten. Sie wird standardmäßig von Anwendungen unterstützt, die mit der Plattform verbunden sind, und erfordert keine zusätzlichen Vorgänge. Konfiguration verlustfrei offline Verlustfreier Start Für jede freizugebende Anwendung gewährleistet der verlustfreie Start die sichere Freigabe der Anwendung, indem er eine Reihe von Funktionen wie Service-Aufwärmphase, verzögerte Registrierung und Ausrichtung des Microservice-Lebenszyklus an den K8s-Lebenszyklus bereitstellt. Konfiguration verlustfrei online Etikettenführung Klassifizieren Sie einen oder mehrere Dienstanbieter mithilfe von Labels in derselben Gruppe, um so den Datenverkehr auf den Fluss nur in der angegebenen Gruppe zu beschränken und eine Datenverkehrsisolation zu erreichen. Konfigurieren Sie die Etikettenweiterleitung Vollständiger Link in Graustufen Durch die Erstellung von Swimlane-Regeln werden dieselben Versionen einer oder mehrerer Anwendungen in dieselbe Swimlane aufgeteilt, wodurch der Datenverkehr auf den vorgesehenen Swimlane beschränkt wird und eine vollständige Isolation des Verbindungsverkehrs erreicht wird. Konfigurieren Sie Full-Link-Graustufen basierend auf dem Java-Microservice-Gateway Full-Link-Graustufen basierend auf MSE Ingress Verkehrsschutz Der Verkehrsschutz nutzt den Datenverkehr als Einstiegspunkt und stellt die Geschäftsstabilität in mehreren Dimensionen wie Flusskontrolle, Isolationskontrolle, Hotspot-Parameterschutz und Webschutz sicher. Er bietet professionellere und stabilere Verkehrsschutzmethoden und Funktionen zur Analyse der Verkehrsebenenverteilung auf zweiter Ebene. Konfigurieren Sie Flusskontrollregeln Konfigurieren Sie Isolationsregeln Konfigurieren Sie die Regeln für Leistungsschalter Konfigurieren Sie Hotspot-Regeln Microservice-Tests Bietet die Testfunktion von Microservices und Sie können über die Konsole ganz einfach Aufrufe an Dienste initiieren. Testservice Ausreißer entfernen Erkennen Sie die Verfügbarkeit von Spring Cloud- und Dubbo-Anwendungsinstanzen und nehmen Sie dynamische Anpassungen vor, um erfolgreiche Serviceanrufe sicherzustellen und so die Geschäftsstabilität und Servicequalität zu verbessern. Ausreißer entfernen Dienstauthentifizierung Wenn für eine Ihrer Microservice-Anwendungen Sicherheitsanforderungen gelten, können Sie andere Anwendungen authentifizieren, die die Anwendung aufrufen, und nur Aufrufe von Anwendungen zulassen, die den Authentifizierungsregeln entsprechen. Konfigurieren Sie die Dienstauthentifizierung
Cloudnatives Gateway
Funktionsmodul Funktionsdetails Zugehörige Dokumente Sicherheitszertifikat Das integrierte Authentifizierungs-Anmeldesystem ermöglicht Unternehmen den schnellen Aufbau von Sicherheitsbarrieren und unterstützt HTTPS-Zertifikate, IP-Blacklists, Authentifizierung und Autorisierung (einschließlich JWT, OIDC und IDaaS) sowie die Bereinigung von abnormalem Datenverkehr. Legen Sie die Gateway-IP-Blacklist und -Whitelist fest Übersicht über die Gateway-Authentifizierung Zugehörige Domänennamen Beobachtbarkeit Unterstützt Funktionen wie globales Dashboard, Gateway-Instanzüberwachung, Protokollabruf, Business-Top-Liste, Protokollzustellung, Linkverfolgung und Alarmverwaltung. Gateway-Überwachungsdaten anzeigen Aktivieren Sie die Gateway-Protokollzustellung Aktivieren Sie die Gateway-Linkverfolgung Alarmregeln verwalten Routing-Konfiguration Unterstützt Service-Governance-Funktionen wie Strombegrenzung und Downgrade, Service-Erkennung, Service-Routing, mehrere Registrierungszentren, Verkehrsmarkierung, Canary-Veröffentlichung und Timeout-Konfiguration. Routing-Übersicht Konfigurieren Sie die Timeout-Richtlinie Konfigurieren Sie die Umschreiberichtlinie Konfigurieren Sie die Strombegrenzungsrichtlinie Konfigurieren Sie die Header-Einstellungsrichtlinie Konfigurieren Sie die Richtlinie zur domänenübergreifenden Ressourcenfreigabe Konfigurieren Sie die Wiederholungsstrategie Hohe Verfügbarkeit Integrierte Strombegrenzungs- und Leistungsschalterfunktionen helfen Unternehmen dabei, von Anfang an ein Hochverfügbarkeitssystem aufzubauen, zu verhindern, dass große Werbespitzen das System überlasten, und bieten die Bereitstellung mehrerer Verfügbarkeitszonen, automatische Erkennung und Funktionen zur Selbstheilung von Fehlern. Erstellen Sie ein neues cloudnatives Gateway Übersicht über den MSE-Ingress Alarmkontakte verwalten Service-Management Unterstützt das Hinzufügen, Löschen, Ändern und Überprüfen von Diensten und erleichtert Ihnen das Hinzufügen von Diensten zur Dienstliste und ihren Backend-Knotenadressen zum Gateway. Dienst hinzufügen Dienste ändern Dienst löschen Dienste anzeigen Dienstversion verwalten Verwalten Sie die Verkehrsregeln des Dienstes Konfigurieren Sie die aktive Integritätsprüfung des Dienstes Verwaltung von Servicequellen Unterstützt mehrere Dienstquellen wie Containerdienste (einschließlich ACK- und ACK Serverless-Cluster), EDAS-Registrierungscenter, SAE-Registrierungscenter, MSE ZooKeeper und MSE Nacos, sodass das Gateway Ihre Backend-Dienstliste dynamisch abrufen kann. Erstellen Sie eine neue Servicequelle Dienstquelle ändern Dienstquelle löschen Verwaltung von Domainnamen Das cloudnative Gateway bietet Funktionen zur Verwaltung mehrerer Domänennamen und erleichtert Ihnen die Verwaltung von Protokollen, Zertifikaten und Routing-Konfigurationen unter verschiedenen Domänennamen. Zugehöriger Domänenname Domainnamen ändern Domainnamen löschen
Produktvorteile
Microservice Engine MSE ist eine One-Stop-Microservice-Plattform für die gängigen Open-Source-Microservice-Frameworks wie SpringCloud, Dubbo und mehrere Sprachen. Sie unterstützt die Service-Grid-Ökologie sowie eine standardisierte, flexible und präzise Steuerung des Datenverkehrs und trägt so zur Verbesserung der Gesamtsystemverfügbarkeit bei , und MSE Zahlreiche Verbesserungen wurden in Bezug auf Hochverfügbarkeit, Leistung und Sicherheit vorgenommen und bieten Ihren Anwendungen Schutz auf Unternehmensniveau.
Vorteil veranschaulichen Sofort einsatzbereit Es ist zu 100 % kompatibel mit den Open-Source-Community-Produkten Nacos, ZooKeeper und Eureka. Der Geschäftscode erfordert keine Änderung. Er kann nach Änderung der Cluster-Registrierungscenter-Adresse schnell verwendet werden. Registrierungskonfigurationscenter vollständig verwaltet Durch die Bereitstellung vollständig verwalteter Cluster müssen Sie sich nicht um den Kauf von Engine-Ressourcen, die Überwachung, den Betrieb und die Wartung sowie um Probleme bei der Notfallwiederherstellung kümmern. Sie müssen sich nur auf die Geschäftsentwicklung ohne Bereitstellung, Betrieb und Wartung konzentrieren. Hohe Verfügbarkeit Es unterstützt die Notfallwiederherstellung in mehreren Verfügbarkeitszonen, verfügt über vollständigen Verkehrsschutz, Gesundheitserkennung, automatische Wiederherstellung und andere Funktionen, optimiert eine große Anzahl von Verfügbarkeitsproblemen von Nacos, ZooKeeper und Eureka und gewährleistet einen dauerhaften und stabilen Betrieb der Engine. Kein Eindringen Anwendungscode, Konfiguration und Bilder können ohne Änderungen mit dem Microservice-Management verbunden werden und die MSE-Service-Management-Funktionen nutzen. Open-Source-Erweiterungen Es ist zu 100 % kompatibel mit gängigen Microservice-Open-Source-Projekten, lässt sich nahtlos mit K8s verbinden und unterstützt die gängigen Open-Source-Frameworks Spring Cloud, Dubbo und mehrsprachige Anwendungen. Visualisierung Stellen Sie eine visuelle Datenüberwachungsschnittstelle bereit, um Dienste sichtbar, verwaltbar und kontrollierbar zu machen. niedrige Kosten Es spart Arbeitskosten für vom Benutzer erstellte Gateways, Registrierungskonfigurationszentren und Microservice-Governance-Systeme. Hohe Leistung und hohe Integration können die Ressourcenkosten weiter senken. Hohe Integration Nahtlose Verbindung zum Alibaba Cloud-Produktsystem. Containerservice, Protokollservice, Anwendungsüberwachung, Webanwendungs-Firewall usw. bieten Ihnen beispielsweise eine Microservice-Lösung aus einer Hand.
Anwendungsszenarien
Dienstregistrierung und verteilte Systemkoordination
Das MSE-Registrierungs- und Konfigurationszentrum kann Dienstregistrierung und -erkennung, Konfigurationsverwaltung, verteilte Datenverwaltung und andere Funktionen realisieren und unterstützt mehrere Engine-Typen (kompatibel mit Nacos, ZooKeeper und Eureka). Kann auf die folgenden Geschäftsszenarien angewendet werden.
Registrierung und Erkennung von Microservices
Im sich schnell entwickelnden Zeitalter des Cloud Computing werden Microservices immer häufiger eingesetzt und bieten ein hochverfügbares, betriebsfreies und stabiles Service-Registrierungszentrum für Microservices, die mit Spring Cloud- und Dubbo-Frameworks entwickelt wurden.
Verteilte Planung (unterstützt Nicht-Microservice-Szenarien)
MSE ZooKeeper bietet eine Fülle verteilter Sperren, verteilter Warteschlangen und anderer Funktionen, die eine Vielzahl verteilter Koordinationslösungen für selbst erstellte verteilte Anwendungen bereitstellen, die Hochverfügbarkeit des Systems verbessern und den Aufbau verteilter Anwendungssysteme schnell und effizient realisieren können . Wenn Sie Big-Data-Komponenten wie Hadoop, HBase, Kafka und Flink verwenden, verwenden Sie standardmäßig ZooKeeper von MSE als HA-Lösung (High Availability).
Empfohlen zur Verwendung mit:
Nachrichtenwarteschlange Kafka
Verbessern Sie die Online-Stabilität von Microservices und verbessern Sie die F&E-Effizienz
Bei der Online-Schaltung von Microservices verlassen wir uns auf die von MSE bereitgestellten Microservices-Governance-Funktionen. Sie können die folgenden Funktionen erhalten, ohne Code oder Konfiguration zu ändern.
Umfassende Beseitigung von Risiken im Veränderungsprozess
Durch Konfigurationsmanagement, verlustfreie Online- und Offline-Funktionen sowie Full-Link-Graustufenfunktionen werden Risiken im Änderungsprozess vollständig eliminiert.
Umfassende Beseitigung von Risiken durch zufällige Probleme
Mithilfe von Strombegrenzung, Herabstufung, Leistungsschalter, Isolierung und anderen Funktionen kann es den Stromschutz, den Spitzenlastausgleich, die Fehlerisolierung und den Herabstufungsschutz effektiv begrenzen, wenn gelegentliche Verkehrsspitzen und abhängige Dienstanomalien auftreten.
Implementieren Sie die agile Entwicklung von Microservices zu geringen Kosten
Mithilfe der Fähigkeit zur Isolation der Entwicklungsumgebung können mehrere Sätze logisch isolierter Entwicklungsumgebungen kostengünstig erweitert werden, ohne die Kosten für physische Maschinen zu erhöhen, wodurch die Probleme der Umgebungspräemption und -konflikte effektiv gelöst und eine agile Entwicklung erreicht werden.
Empfohlen zur Verwendung mit
Microservice-Engine MSE Cloud-Server ECS Cloud-Datenbank RDS-Version Objektspeicher OSS Containerdienst
Kombinieren Sie Traffic-Gateway und Microservice-Gateway in einem, um den Ressourcenaufwand zu reduzieren
Traffic-Gateways (wie Nginx) stellen globale Richtlinien bereit, die nichts mit Back-End-Geschäftsanwendungen zu tun haben, wie z. B. HTTPS-Zertifikat-Offloading, Web-Firewalls, globale Traffic-Überwachung usw. Microservice-Gateway (z. B. Spring Cloud Gateway) bezieht sich auf eine Richtlinie, die eng mit dem Unternehmen verknüpft ist und eine einzelne Geschäftsdomänenebene bereitstellt, z. B. Service-Governance, Identitätsauthentifizierung usw. Das MSE Cloud Native Gateway verwandelt das zweischichtige Gateway in eine Schicht, was nicht nur 50 % des Ressourcenaufwands spart, sondern auch die Betriebs-, Wartungs- und Nutzungskosten senkt.
Im traditionellen Gateway-Modell ist das Verkehrs-Gateway für die Planung des Nord-Süd-Verkehrs und den Sicherheitsschutz verantwortlich, und das Microservice-Gateway ist für die Planung des Ost-West-Verkehrs und die Service-Governance verantwortlich. Im Gateway-Modell der nächsten Generation ist das Cloud-native Gateway für die Planung des Ost-West- und Nord-Süd-Verkehrs, den Sicherheitsschutz und die Service-Governance verantwortlich. Das Bereitstellungsstrukturdiagramm sieht wie folgt aus:
Stellen Sie umfassende Authentifizierungs- und Authentifizierungsfunktionen bereit, um die Kosten für den Sicherheitszugriff zu senken
Die Authentifizierung ist eine Grundvoraussetzung für Gateways. Das MSE Cloud Native Gateway bietet nicht nur die herkömmliche JWT-Authentifizierung, sondern auch die OIDC-Authentifizierung auf Basis des autorisierten offenen Netzwerkstandards OAuth 2.0. Gleichzeitig unterstützt das Cloud-native Gateway von MSE auch den Anwendungsidentitätsdienst IDaaS von Alibaba Cloud, der Ihnen bei der Implementierung von Authentifizierungsanmeldungen von Drittanbietern wie Alipay, Taobao und Tmall hilft und erweiterte Authentifizierungs- und Authentifizierungsfunktionen in Form von Plugs unterstützt -ins, um die Kosten für den Sicherheitszugriff zu senken.
Das MSE Cloud Native Gateway ist für die Planung des Ost-West- und Nord-Süd-Verkehrs, den Sicherheitsschutz und das Servicemanagement verantwortlich. Das schematische Diagramm der Authentifizierungs- und Authentifizierungsfunktion lautet wie folgt: