服务网格 ASM

微服务流量治理,无侵入实现灰度、熔断与可观测

服务网格 ASM(Alibaba Cloud Service Mesh)基于 Istio 构建,通过 Sidecar 代理实现微服务间的流量管理、安全通信与可观测性,业务代码无需改动。ASM 提供灰度发布、流量镜像、熔断限流、mTLS 加密与全链路追踪能力,是复杂微服务架构的治理利器。

产品概述

服务网格 ASM(Alibaba Cloud Service Mesh)基于 Istio 构建,通过 Sidecar 代理实现微服务间的流量管理、安全通信与可观测性,业务代码无需改动。ASM 提供灰度发布、流量镜像、熔断限流、mTLS 加密与全链路追踪能力,是复杂微服务架构的治理利器。

无侵入治理:通过 Sidecar 实现,业务代码零改造即可获得治理能力
精细流量控制:支持按比例、Header、Cookie 等多维度的灰度发布
零信任安全:mTLS 双向认证,服务间通信自动加密
全链路可观测:自动采集调用链、指标与访问日志
多集群支持:可纳管多个 ACK 集群与虚拟机,统一治理
最适合谁

微服务数量多、技术栈异构、需要精细化流量治理与灰度能力的团队;有多集群统一治理需求的企业;需要满足服务间通信加密合规要求的业务。

规格速查

以下参数用于快速比对本产品的核心能力边界。

基础技术 基于 Istio 与 Envoy 构建
接入方式 Sidecar 自动注入、Sidecar 无(Ambient 模式)
流量治理 路由规则、灰度发布、流量镜像、故障注入、超时重试
安全 mTLS 双向认证、JWT 鉴权、授权策略
可观测 调用链、指标、访问日志,集成 ARMS 与 SLS
多集群 支持多 ACK 集群与虚拟机纳管
兼容 兼容标准 Istio API(CRD)

价格与计费

价格为整理时的参考区间,实际以下单页面为准。计费模式:按 ASM 实例规格计费 · Sidecar 占用节点资源成本。

套餐 / 规格 配置说明 参考价格 备注
基础版 按集群规模 按量 元/小时 中小集群
企业版 含多集群与高级治理 按量 元/小时 生产环境
Sidecar 资源 占用节点资源 按 ECS 计费 每个 Pod 约 0.1 核
包年包月 长期使用 低至 6 折
按 ASM 实例规格计费Sidecar 占用节点资源成本

省钱提示:长期稳定负载优先包年包月并叠加节省计划;无状态批处理可用抢占式实例,成本可低至按量价的 10%。 查看成本优化指南 →

适用场景

微服务灰度发布 服务间 mTLS 加密 多集群统一治理 调用链追踪与故障定位 熔断限流与故障注入测试 微服务迁移过渡期治理

功能拆解

无侵入接入

通过 Sidecar 自动注入,业务代码无需引入任何 SDK 或修改。Java、Go、Python、Node.js 等异构技术栈可统一治理,特别适合多语言混合的微服务体系。

精细化灰度

支持按流量比例、请求 Header、Cookie、用户 ID 等条件路由。可实现「内部员工先体验新版本」「特定用户走灰度链路」等精细化发布策略。

流量镜像

把生产环境的部分真实流量复制到新版本服务上,观察其行为而不影响真实用户。是验证新版本稳定性的低风险手段。

零信任安全

自动为服务间通信启用 mTLS 双向认证与加密,并支持基于 JWT 的终端用户鉴权与细粒度授权策略,实现服务间的零信任安全。

故障注入

可主动向服务注入延迟或错误,验证系统的容错与降级能力,在受控环境下提前发现薄弱环节,属于混沌工程实践。

可观测性

自动采集服务间的调用链、响应时间、错误率与请求量指标,无需在代码中埋点。配合 ARMS 可快速定位性能瓶颈与故障服务。

常见问题

ASM 会带来性能损耗吗?

Sidecar 代理会引入一定的延迟(通常 1–3 毫秒)与资源开销(每个 Pod 约 0.1 核)。对于绝大多数业务可接受,对延迟极度敏感的服务可选择 Ambient 模式或不对其注入 Sidecar。

什么规模适合上服务网格?

通常服务数量超过 20 个、或需要跨语言治理与灰度发布能力时才值得引入。小规模单体应用用 Spring Cloud 等框架内治理更简单。

和 MSE 有什么区别?

MSE 是微服务引擎,提供注册配置中心与 Java 生态的治理能力(SDK 方式);ASM 是服务网格,通过 Sidecar 实现无侵入的多语言治理。两者可配合使用。

相关产品

准备使用 ASM?

新用户可先领取免费试用额度验证,再决定购买配置与时长。

  • 无侵入治理
  • 精细流量控制
  • 零信任安全