无侵入接入
通过 Sidecar 自动注入,业务代码无需引入任何 SDK 或修改。Java、Go、Python、Node.js 等异构技术栈可统一治理,特别适合多语言混合的微服务体系。
输入关键词开始搜索,支持产品名、别名、场景与关键词。
服务网格 ASM(Alibaba Cloud Service Mesh)基于 Istio 构建,通过 Sidecar 代理实现微服务间的流量管理、安全通信与可观测性,业务代码无需改动。ASM 提供灰度发布、流量镜像、熔断限流、mTLS 加密与全链路追踪能力,是复杂微服务架构的治理利器。
微服务数量多、技术栈异构、需要精细化流量治理与灰度能力的团队;有多集群统一治理需求的企业;需要满足服务间通信加密合规要求的业务。
以下参数用于快速比对本产品的核心能力边界。
| 基础技术 | 基于 Istio 与 Envoy 构建 |
|---|---|
| 接入方式 | Sidecar 自动注入、Sidecar 无(Ambient 模式) |
| 流量治理 | 路由规则、灰度发布、流量镜像、故障注入、超时重试 |
| 安全 | mTLS 双向认证、JWT 鉴权、授权策略 |
| 可观测 | 调用链、指标、访问日志,集成 ARMS 与 SLS |
| 多集群 | 支持多 ACK 集群与虚拟机纳管 |
| 兼容 | 兼容标准 Istio API(CRD) |
价格为整理时的参考区间,实际以下单页面为准。计费模式:按 ASM 实例规格计费 · Sidecar 占用节点资源成本。
| 套餐 / 规格 | 配置说明 | 参考价格 | 备注 |
|---|---|---|---|
| 基础版 | 按集群规模 | 按量 元/小时 | 中小集群 |
| 企业版 | 含多集群与高级治理 | 按量 元/小时 | 生产环境 |
| Sidecar 资源 | 占用节点资源 | 按 ECS 计费 | 每个 Pod 约 0.1 核 |
| 包年包月 | 长期使用 | 低至 6 折 |
省钱提示:长期稳定负载优先包年包月并叠加节省计划;无状态批处理可用抢占式实例,成本可低至按量价的 10%。 查看成本优化指南 →
通过 Sidecar 自动注入,业务代码无需引入任何 SDK 或修改。Java、Go、Python、Node.js 等异构技术栈可统一治理,特别适合多语言混合的微服务体系。
支持按流量比例、请求 Header、Cookie、用户 ID 等条件路由。可实现「内部员工先体验新版本」「特定用户走灰度链路」等精细化发布策略。
把生产环境的部分真实流量复制到新版本服务上,观察其行为而不影响真实用户。是验证新版本稳定性的低风险手段。
自动为服务间通信启用 mTLS 双向认证与加密,并支持基于 JWT 的终端用户鉴权与细粒度授权策略,实现服务间的零信任安全。
可主动向服务注入延迟或错误,验证系统的容错与降级能力,在受控环境下提前发现薄弱环节,属于混沌工程实践。
自动采集服务间的调用链、响应时间、错误率与请求量指标,无需在代码中埋点。配合 ARMS 可快速定位性能瓶颈与故障服务。
Sidecar 代理会引入一定的延迟(通常 1–3 毫秒)与资源开销(每个 Pod 约 0.1 核)。对于绝大多数业务可接受,对延迟极度敏感的服务可选择 Ambient 模式或不对其注入 Sidecar。
通常服务数量超过 20 个、或需要跨语言治理与灰度发布能力时才值得引入。小规模单体应用用 Spring Cloud 等框架内治理更简单。
MSE 是微服务引擎,提供注册配置中心与 Java 生态的治理能力(SDK 方式);ASM 是服务网格,通过 Sidecar 实现无侵入的多语言治理。两者可配合使用。
企业级 Kubernetes 托管服务,控制面免费免运维
注册配置中心 + 微服务治理,Java 微服务的标准配套
端到端应用性能监控,快速定位线上问题
一站式可观测数据平台,采集、查询、告警、可视化全打通