本文介绍了微服务架构的好处以及云原生应用产品中的微服务注册配置中心、微服务治理和云原生网关等能力。阿里云提供了专有网络、微服务引擎MSE、容器服务Kubernetes版、云消息队列MQ、弹性公网IP和NAT网关等产品。操作步骤包括关键技术、实践架构设计、基础环境搭建、云产品访问验证、服务注册与网关路由验证、全链路灰度能力验证、无损上下线验证、限流降级验证和一键释放云资源。
OKG是一个开源游戏服务器Kubernetes工作负载,提供热更新和原地升级等常见游戏服务器管理功能。Higress是基于Envoy和Istio的下一代云原生网关,可以显著降低网关的部署和运维成本。本文演示了Higress如何与OKG游戏服务器无缝集成,并带来出色的功能。
Knative Serving是基于K8s的Serverless开源平台,提供自动扩缩容、服务版本修订、自动流量管理等特性。Higress是云原生网关,提供流量治理、安全防护、可观测和可扩展能力。Higress可以增强Knative Serving的网络层能力。
云原生网关使用Sentinel内核实现流量防护功能,包括QPS限流、并发控制和熔断。它基于毫秒级滑动窗口统计,并提供秒级监控系统。通过配置限流规则、并发规则和熔断规则来实现流量防护。
云原生网关将安全、流量、微服务网关三合一,使用WAF插件实现基于ModSecurity的规则防护引擎,提供基础的防护功能。插件配置简单,支持细粒度防护。云原生网关降低成本,提高可用性,符合微服务演进趋势。安全防护实践经过评估,能够有效检测各种攻击类型。可选择购买阿里云Web应用防火墙。
完成下面两步后,将自动完成登录并继续当前操作。