API网关
API 网关、ingress 流量网关、微服务网关和安全网关四合一,并能满足 AI 场景下对网关的新需求。
云原生 API 网关将流量网关、微服务网关安全网关和 AI 网关四合一,实现碎片化网关的架构统一,是高性能、安全、AI 友好的统一型网关.云原生 API 网关已开启商业化,首次购买包年包月,可享6折优惠,点击了解计费概述.云原生 API 网关控制台.原 API 网关控制台.79A_首页banner.谢赟辉,靖鑫,也树.孙慧颖,靖鑫,也树.云原生...
来自: 云产品
专有网络 VPC
阿里云专有网络VPC(Virtual Private Cloud),是由虚拟网络设备(如虚拟交换机/虚拟路由器)组成的虚拟专有网络服务,帮助您基于阿里云构建一个逻辑隔离的私有云。您可以通过专线/VPN等方式与传统数据中心连接,组成一个按需定制的免费虚拟专有网络环境,实现应用的平滑迁移上云。
专有网络逻辑网络设备(如虚拟路由器,虚拟交换机)组成,可以通过专线/VPN等连接方式与传统数据中心组成一个按需定制的网络环境,实现应用的平滑迁移上云.VPC最佳实践.云网络产品体验馆.专有网络 VPC.查看VPC所有相关文档.了解丰富的VPC OpenAPI 和 SDK下载.了解如何快速使用VPC.常见问题与故障排查.
来自: 云产品
微服务引擎MSE
微服务引擎 MSE 面向业界注册配置中心、分布式协调、云原生网关、微服务治理和分布式任务调度等主流开源项目,提供商业版服务。
提供符合 K8s Ingress 标准的下一代网关,将流量网关、微服务网关和 WAF 安全网关三合一,具备高集成、易使用、易扩展、热更新的特点.三合一网关同时完成流量分发、微服务治理和 Waf 防护,优化链路 RT,降低网关的运维复杂度.服务治理提升链路稳定性.打通 K8s/Nacos 等多种服务来源,从网关到后端服务,通过过载保护、...
来自: 云产品
边缘节点服务ENS
阿里云边缘节点服务(Edge Node Service, 简称ENS)基于运营商边缘节点和网络构建,一站式提供“融合、开放、联动、弹性”的分布式算力资源,帮助用户业务下沉至运营商侧边缘,有效降低计算时延和成本。
边缘节点服务 ENS.边缘节点服务(Edge Node Service,ENS)基于运营商边缘节点和网络构建,一站式提供“融合、开放、联动、弹性”的...全面满足灵活性、自定义、隐私安全等需求.产品动态时间线组件.【标题】文档与工具.唐家哲,靖鑫,也树.查看ENS所有相关文档.更多问题交流讨论FAQ.了解如何快速使用ENS产品.了解ENS的售卖方式.
来自: 云产品
金融分布式架构SOFAStack
阿里云金融分布式架构SOFAStack为金融用户提供全栈式的基础架构能力,是集项目管理、微服务开发、发布部署、监控运维、容灾高可用等全栈式解决方案,助力客户应用轻松转型分布式架构,保证风险安全的同时帮助业务需求敏捷迭代,支撑金融业务创新,开发人员学习成本最多可降低92%、应用开发效率可最多提升80%、运维人力成本最多可节省90%
帮助企业统一管理对内外开放的 API,为网络隔离的系统间提供高性能、高安全、高可靠的通信,同时保障内部系统的安全性.金融级分布式数据库中间件,提供水平拆分、平滑扩缩容、读写分离在线服务.SOFAStack CAFE(Cloud Application Fabric Engine)云应用引擎,提供应用管理、发布部署、运维编排、监控分析、容灾应急等...
来自: 云产品
边缘安全加速 ESA 产品概述
ESA边缘安全加速基于全球3200+节点,提供边缘加速、边缘安全、边缘计算的产品能力,费用构成简单易懂,提供丰富的监控报表、日志工具,为客户网站提供一流性能体验。
ESA产品概述产品功能选型与定价入门与试用技术解决方案相关资源控制台文档联系我们ESA云栖大会高性能、高可靠的边缘安全加速(ESA)全新交互、即购即用、方便管理,为网站提供优秀的用户体验立即购买免费试用极致性能利用全球分布式节点和智能路由技术,为用户提供更流畅的访问体验安全可靠全球Tbps级别DDoS防护和千万级别QPS...
来自: 云产品
MSE云原生网关解析body内容进行路由转发
MSE云原生<em>网关</em>解析body内容进行<em>路由</em>转发
MSE云原生网关中通过自定义插件transformer解析body内容,并用以路由转发规则判断
MSE云原生网关解析 body内容进行路由转发 业务架构 场景描述 MSE云原生网关中通过自定义插件 transformer 解析body内容,并用以路由转发规则判断 应用场景 一些场景下,请求 header头中没有可用来做 转发的业务信息,或者请求 header头中的信 息是加密的,这时需要网关能够对 body内容进 行解析处理。解决问题 解决应用...
来自: 最佳实践 | 相关产品:负载均衡 SLB,Serverless 应用引擎,微服务引擎,云速搭
云上公网架构设计和安全管理
云上公网的设计可以帮助企业更加统一、安全的管理自己的云上互联网出入口,同时可以实现统一监控运维和公网的成本优化。
负载均衡 NAT网关 转发路由器 云企业 共享带宽 弹性公网IP DDoS防护 Web应用防火墙 云防火墙 应用场景 技术方案的广泛应用场景 企业级网络安全架构 集团IT部门需要对整体云上公网出入口进行监控和管理,防止外部攻击以及内部异常访问。互联网流量审计管理 跨国公司/金融公司需要对所有跟互联网访问相关的VPC进行流量审计...
基于MSE云原生网关实现链路灰度
基于MSE云原生<em>网关</em>实现<em>全</em>链路灰度
在微服务场景中,应用间的调用是随机的。当您部署的Spring Cloud应用或Dubbo应用存在升级版本时,可能会导致无法将具有一定特征的流量路由到应用的目标版本。通过MSE提供的全链路灰度能力,您无需修改业务代码,就可以实现端到端的全链路流量控制。泳道可以将应用的相关版本隔离成一个独立的运行环境。通过设置泳道规则,可以将满足规则的请求流量路由到目标版本的应用。
文档版本:20240429 32基于MSE云原生网关实现链路灰度最佳实践 步骤7查看自动生成的路由和服务策略配置 进入微服务引擎MSE>云原生网关,点击进入网关实例,查看路由管理。新增一条治理中心来 源的路由。选择服务标签页,查看策略配置,版本base和gray实例数各占50%。文档版本:20240429 33基于MSE云原生网关实现链路...
来自: 最佳实践 | 相关产品:弹性公网IP,容器服务 ACK,NAT网关,微服务引擎
高效防护 Web 应用
随着网络技术的不断发展,您的Web应用如果没有流量入口的防护,会面临诸多风险。本方案以ECS实例接入WAF为例,推荐您使用Web应用防火墙(WAF)开启应用防护,避免网站服务器被恶意入侵导致性能异常等问题,保障网站的业务安全和数据安全。同时,为您节约开发成本,满足行业合规要求。
在线部署 适用客户 对于Web应用有基础安全防护需求 有业务风控防护诉求 有混合云/多云防护的场景 方案优势 如何防护 Web 应用 使用阿里云WAF对网站或者App的业务流量进行恶意特征识别及防护,在对流量进行清洗和过滤后,将正常、安全的流量返回给服务器,避免网站服务器被恶意入侵导致性能异常等问题,从而保障网站的业务...
基于MSE云原生网关同城多活
基于MSE云原生<em>网关</em>同城多活
借助云原生微服务MSE网关,MSE配置注册中心的同城容灾多活微服务应用。构建一个经典的微服务场景,实现同城容灾的步骤,体现云原生相关产品在用户上云,高可用同城容灾多活场景下的能力。
步骤2 在笔记本电脑上准备验证脚本 test.sh,替换下列脚本中红色 ip地址为 MSE云原生 入口地址。bin/bash for((i=1;i;i+));do curl http://x.x.x.x/helloDuohuo #ip需要替换成您网关的公网 IP sleep 0.5 echo 文档版本:20240423 35 基于MSE云原生网关同城多活最佳实践 场景验证 done 使用 vi或者其他文本编辑器创建,...
来自: 最佳实践 | 相关产品:弹性公网IP,容器服务 ACK,NAT网关,微服务引擎
MSE网关使用JWT进行认证鉴权
MSE<em>网关</em>使用JWT进行认证鉴权
MSE网关中调用外部的认证鉴权服务,通过JWT的方式进行全局认证鉴权。 对网关有认证鉴权安全需求的场景,对于敏感的服务路由(可通过黑白名单方式配置)在网关层进行认证鉴权。
应用场景 对网关有认证鉴权安全需求的场景,对于敏感 的服务路由(可通过黑白名单方式配置)在 层进行认证鉴权。解决问题 MSE网关和认证鉴权服务的集成问题 产品列表 专有网络 VPC 传统负载均衡 CLB 云原生网关 MSE 最佳实践频道 Serverless应用引擎 SAE http://bp.aliyun.com 云速搭 CADT 阿里云最佳实践分享群 钉钉...
来自: 最佳实践 | 相关产品:负载均衡 SLB,Serverless 应用引擎,微服务引擎
IPv4网关实现流量统一出入口
IPv4<em>网关</em>实现流量统一出入口
对公网流量出入有严格的限制,禁止ECS直接通过挂载公网IP访问互联网带来安全隐患
为了降低 ECS直接访问公网可能带来的安全管 控风险,可以使用 IPv4网关及子网路由能力,对 VPC 中访问公网的行为进行约束,根据需求使得子网具备 访问公网的能力或者不具备访问公网的能力。应用场景 对公网流量出入有严格的限制,禁止 ECS直接通过 挂载公网 IP访问互联网带来安全隐患。解决问题 禁止 ECS直接挂载 EIP访问...
来自: 最佳实践 | 相关产品:云服务器ECS,负载均衡 SLB,云速搭
通过ES兼容接口方式使用Kibana访问SLS数据
通过ES兼容接口方式使用Kibana访问SLS数据
自建ELK日志系统的客户迁移到阿里云日志服务SLS后,对SLS查询分析语法不太熟悉的客户,可以继续沿用原有的查询分析习惯,在不改变使用方式习惯的情况下,通过Elasticsearch兼容接口的方式使用Kibana访问SLS。
产品列表  专有网络VPC  云服务器ECS  容器服务Kubernetes版  日志服务SLS  阿里云交换机 最佳实践频道 最佳实践分享群 SLS交流群  阿里云安全组  弹性公网IP  NAT网关通过ES兼容接口方式使用 Kibana访问SLS数据 最佳实践 文档版本:20240418(发布日期)基于MSE云原生网关同城多活最佳实践 文档版本信息 ...
来自: 最佳实践 | 相关产品:云服务器ECS,容器服务 ACK,日志服务(SLS)
云原生网关解决方案
云原生网关是阿里云提供的下一代网关解决方案,将流量网关 Nignx、微服务网关和安全网关三合一,解决了三层网关架构独立设计、独立运维导致的资源消耗大、性能损耗大、稳定性难控、安全防护复杂等难题。
云原生网关是阿里云提供的下一代网关解决方案,将流量网关 Nignx、微服务网关安全网关三合一,解决了三层网关架构独立设计、独立运维导致的资源消耗大、性能损耗大、稳定性难控、安全防护复杂等难题.谢赟辉,靖鑫,也树.云原生网关解决方案.该方案支持 K8s Service/Nacos/阿里云 DNS/云服务器 ECS 固定 IP 多种服务发现能力...
来自: 解决方案
容器多云统一监控日志
容器多云统一监控日志
多云、混合云成为常态,Forrester 报告中指出,未来 89% 的企业至少使用两个云,74% 的企业至少使用三个甚至更多公有云,在面对多云/混合云这样大的趋势下,Gartner报告指出,安全、运维复杂性、财务复杂性是多云架构的主要挑战,本方案给出了在多云/混合云场景下,构建基于容器环境下的统一管理、统一监控和统一日志方案,解决多云、混合云场景下,运维复杂性问题。 应用场景 客户在阿里云以外的其他云服务商(AWS、Azure、GCP、TencentCloud、HuaweiCloud等)或者IDC基于容器(Kubernetes)运行业务系统,希望构建容器场景下的统一监控日志系统,方便做不同大屏和问题分析定位。 解决问题 •构建容器多云统一监控和日志系统,在一个平台可以看到不同环境系统的运行情况。
容器多云统一监控日志 最佳实践 业务架构 场景描述 多云、混合云成为常态,Forrester报告中指出,未来89%的企业至少使用两个云,74%的企业 至少使用三个甚至更多公有云,在面对多云/混 合云这样大的趋势下,Gartner报告指出,安全、运维复杂性、财务复杂性是多云架构的主要挑 战,本方案给出了在多云/混合云场景下,构建 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,容器服务 ACK,日志服务(SLS),应用实时监控服务 ARMS ,微服务引擎
转发路由器TR
转发路由器TR(Transit Router)是地域范围内企业级核心转发网元,可为您转发同地域或不同地域的网络实例间的流量,并支持在地域内定义灵活的互通、隔离、引流策略,帮助您打造一张灵活、可靠、大规模的企业级互联网络。
转发路由器 Transit Router(简称“TR”)是地域范围内企业级核心转发元,可为用户转发同地域或不同地域的网络实例间的流量,并支持在地域内定义灵活的互通、隔离、引流策略,帮助用户打造一张灵活、可靠、大规模的企业级互联网络.评测赢好礼 TR转发路由器评测火热征集.评测赢好礼 TR转发路由器评测火热征集.谢赟辉,靖鑫,...
来自: 云产品
基于转发路由器构建企业级组网
基于转发<em>路由</em>器构建企业级组网
通过云企业网转发路由器 1. 实现灵活的互通、隔离、引流策略 2. VPC 间的内网互访流量经过三方安全设备管控(如Palo Alto) 3. 统一多 VPC 的互联网访问出口,提高业务安全性
还可以在 VPC A内部署安全设备(如第三方防火墙),在转发 器之间路由的所有流量都需要经过共享服务 VPC的安全设备进行检查之后,再路由 到目的地。VPC B和 VPC C之间的流量通过转发路由路由到 VPC A,通过 VPC A的安全设备 检查之后再路由到目的地。文档版本:20210204 21 基于转发路由器构建企业级组网 企业级组网...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云企业网
云速搭部署智能接入网关SAG APP
云速搭部署智能接入<em>网关</em>SAG APP
本篇最佳实践通过CADT在华东2上海和美西弗吉尼亚创建跨地域的VPC,在VPC内部署ECS模拟办公系统应用。通过CADT购买SAG APP版并挂载到云连接网CCN,通过云企业网CEN将云上跨地域的VPC和云连接网CCN打通,实现内网互联互通。登录SAG客户端之后,就可以通过内网IP访问云上资源。
专有网络逻辑网络设备(如虚拟路由器,虚拟交 换机)组成,可以通过专线/VPN等连接方式与传统数据中心组成一个按需定制的 网络环境,实现应用的平滑迁移上云。详见:https://www.aliyun.com/product/vpc 智能接入网关:智能接入网关(Smart Access Gateway,简称 SAG)是阿里云提 供的一站式快速上云 SDWAN接入服务。企业...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,云企业网,智能接入网关
SAE-ACK应用双跑最佳实践
SAE-ACK应用双跑最佳实践
场景描述 实现ACK、SAE中部署的应用在东西向和南北向互通,实现SAE-ACK应用双跑。 应用场景 该最佳实践应用于两类场景: l 因为SAE支持更丰富自动扩缩指标(比如QPS,RT,TCP连接数等),所以将相对稳态的应用部署在ACK中,将相对弹性波动大的应用部署在SAE,借助SAE更强大的自动扩缩应对流量洪峰。 l 将K8s架构迁移到Serverless架构时,需要平滑过渡,所以该最佳实践中的双跑架构可以有效帮用户平滑的完成迁移。
用户可以将应用同时部署在K8s架构(ACK)和Serverless架构(SAE),以K8sIngress为入口,可以分配不同流量比例到ACK和SAE,比如可以固定ACK中应用的Pod数,将40%流量 到ACK,60%的流量路由到SAE,结合SAE自动扩缩规则,实现将稳态业务和高波动业务 分离的场景。另外在K8s架构向Serverless架构的迁移过程中,为了能更...
来自: 最佳实践 | 相关产品:容器服务 ACK,Serverless 应用引擎,微服务引擎
< 1 2 3 4 ... 8 >
共有8页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用