微服务引擎MSE

2026-07-24 00:53:06 4869

MSE 获信通院云原生安全成熟度模型最高等级,从入口层的南北向流量,到应用层的东西向调用,提供端到端的安全能力。 在应用层,用户可以在微服务治理中心,配置服务间的访问策略,进一步降低应用内部的安全风险。对于敏感配置信息,MSE Nacos 集成 KMS 可实现配置加密。

MSE 支持南北向及东西向的访问控制

云原生网关提供多种认证鉴权能力:云原生网关支持黑白名单,并提供丰富的认证鉴权功能,除了 JWT/OIDC 这种标准的机制,也提供了自定义认证模式,还集成了 IDaaS 支持支付宝、淘宝等三方认证机制,开箱即用。网关还提供数十种默认安全插件供用户选择,也支持用户自定义安全插件灵活扩展。 服务治理支持服务间的访问策略:对于微服务间的东西向调用,如果有安全要求服务提供者不能被所有应用调用,可以对消费者进行鉴权,仅允许匹配鉴权规则的消费者调用。 入口层流量防护及 TLS 链路保护

集成阿里云 WAF 提供流量防护功能:云原生网关与 WAF 3.0 深度集成,同时支持实例级别防护和路由级别防护,可以有效识别 Web 业务流量的恶意特征,在对流量进行清洗和过滤后,将正常、安全的流量返回给服务器,避免网站服务器被恶意入侵导致服务器性能异常等问题,保障网站的业务安全和数据安全。 MSE 网关及注册配置中心 TLS 认证:云原生网关从入口到后端都支持 mTLS 双向认证,并与阿里云盾集成,自动更新证书,防止过期风险。MSE Nacos 支持客户端倒服务端的 TLS 认证,加强服务注册信息和配置信息在传输链路上的安全保护。MSE Nacos 支持敏感信息保护

支持基于 RAM 控制台及客户端访问鉴权:MSE 支持阿里云账号给 RAM 用户授予操作权限,可对实例、命名空间、分组、服务、配置项不同粒度的资源进行权限配置,避免因暴露阿里云账号密钥造成的安全风险,规避某个资源项被恶意用户非法获取或修改的风险。支持基于 KMS 的配置加解密:配置中心若保存了敏感数据(如数据源、Token、用户名和密码等),以明文格式存储容易泄漏。MSE 通过集成 KMS 的密钥服务,提供了配置数据加解密能力,从而降低敏感数据的泄露风险。