MSE云原生网关和开源Higress对比

MSE云原生网关是Higress的商业托管版本。本文从运维、性能、安全性、高可用、监控告警等维度进行分析,介绍MSE云原生网关和开源Higress的差异。

对比项

MSE云原生网关

开源Higress

系统搭建及运维成本

资源全托管免运维。

需自行购买各种资源搭建系统,运维升级需投入精力,人工成本高。

易用性

控制台提供更丰富的功能,并具备健全的可观测体系。

需自行搭建并运维可观测体系的大量组件,对团队技术要求高。

高可用

  • 支持对接多个K8s集群的服务发现,实现集群容灾或故障转移。具体操作,请参见基于MSE云原生网关实现同城多活

  • 集成商业版Sentinel的全方位流量防护能力。

  • 全方位的服务推空保护机制。

  • 支持配置Failback容灾服务。

  • 支持基于服务预热的无损上线。

  • 支持搭配MSE服务治理的无损下线。

需自行探索和开发高可用保障体系,对团队技术要求高。

安全性

  • 内置商业版WAF(Web Application Firewall,简称WAF)能力。

  • 支持配置开源WAF插件。

  • 成熟的API认证鉴权产品能力。

需自行探索和配置相关插件。

性能

基于硬件加速和内核参数调优,具备更好的性能。

需自行调优。

监控告警

可对QPS、请求耗时、后端服务成功率等指标进行监控,提供自定义告警规则及钉钉、电话、短信等告警渠道,便于排查异常集群。

支持基础的监控指标,需自行搭建告警体系。

权限管理

服务注册及配置管理支持RAM鉴权,RAM用户可管理实例访问权限。

可简单实现。

云产品集成

与MSE注册配置中心、MSE微服务治理、ARMS、SLS、PTS、EDAS、SAE深度集成,一站式体验各类云产品。

不支持。