2023云原生应用引擎技术发展白皮书-中国信通院
报告摘要
云原生技术发展概要
云原生技术作为数字化转型的核心支撑,已从“云迁移应用”演进至“云构建应用”阶段,强调以应用为中心的基础设施。其关键技术特征包括容器化部署、微服务架构、DevOps流程集成等,通过API化管理实现软硬协同,提升性能与安全性。应用引擎作为云原生体系的关键组件,具备无状态、动态配置、可观测性及DevOps兼容能力,涵盖Web服务器、消息代理、边车、API网关等多种形态,支撑微服务架构下的流量管理、安全控制与服务治理。
云原生应用引擎技术发展白皮书指出,当前应用引擎产品面临技术路线多样化、缺乏统一标准及信息安全风险等挑战。例如,南北向控制引擎以NGINX为主流,但东西向控制引擎尚未形成统一生态;国内企业依赖开源项目进行研发,易受国际技术制约,需加强核心技术自主化。同时,国内开源社区尚未形成规模化支撑,需推动共建共享以加速创新。
行业应用场景与价值
在金融行业,云原生应用引擎通过边缘缓存、入口网关、API网关等形态,降低带宽消耗、提升访问体验,并实现高可靠性与安全性。例如,NJet支持动态配置与国密算法,BFE提供大规模流量转发与安全防护。电信行业则依托应用引擎实现多云架构下的资源弹性调度、负载均衡及服务治理,通过PaaS平台与智能运维系统提升业务灵活性与数据中心利用率。
技术展望
未来云原生应用引擎将向无服务器架构演进,通过Serverless模式实现按需资源分配与动态扩展,减少运维负担。然而,其兼容性及改造成本仍需优化。此外,中国需把握应用引擎技术创新机遇,推动国产化替代,强化安全可控性。通过建立开源社区、完善理论研究体系、加强政产学研协同,可提升技术生态成熟度,构建自主可控的云原生应用引擎产业链。
附录:代表性产品介绍
- NJet:基于NGINX的开源引擎,支持HTTP3、国密算法及动态配置,具备WAF、流量劫持与可观测性能力。
- BFE:百度的七层流量转发平台,采用Go语言开发,提供多协议支持与实时数据分析,支持多租户隔离与模块化扩展。
- Higress:阿里基于Envoy构建的下一代网关,集成流量管理、微服务治理及安全防护功能,兼容Dubbo、Nacos等技术栈。
- MOSN:高性能网络代理,支持4/7层转发、TLS/国密加密及连接池优化,通过内存池技术提升资源复用效率。
总结要点:云原生应用引擎是实现业务云化的核心技术,需持续优化动态配置与性能,同时强化安全可控性与生态建设。国内企业需加快技术突破,推动开源社区发展,保障关键领域数据安全,助力云原生产业生态完善。
试读结束,高清完整版pdf/doc/ppt,请点下载