VMware Avi Load Balancer(原Avi Networks)是VMware旗下的应用交付控制器(ADC),支持七层负载均衡、SSL可视化、自动扩展和实时监控。Avi 32.1.2是当前最新的生产版本,改进了容器环境下的服务发现能力和多集群部署支持。这篇详细介绍Avi的核心功能、32.1.2新特性、部署架构和常见配置场景。
VMware Avi Load Balancer 32.1.2官方正式版资源包

1. 七层负载均衡:支持HTTP/HTTPS/TCP/UDP全协议,支持基于URI、Header、Cookie的内容路由。
2. SSL/TLS终端:支持完整的SSL卸载、证书管理和TLS版本控制,可视化SSL流量分析。
3. 自动扩展:根据流量自动扩展SE(Service Engine)数量,支持与VMware Tanzu和Kubernetes集成。
4. 实时监控:内置应用性能监控(APM),提供实时吞吐量、延迟、错误率等核心指标。
5. 微服务支持:通过Service Discovery与Kubernetes自动同步服务注册,支持Consul/Eureka等注册中心。
1. 改进了在Tanzu Kubernetes Cluster环境下的服务发现稳定性,降低误配率。
2. 新增对ARM64架构SE的支持,可在ARM64服务器上运行,降低硬件采购成本。
3. 增强了多集群部署能力,支持跨vSphere Cluster和跨云的一键故障切换。
4. 改进了WAF(Web应用防火墙)规则集,OWASP Top 10规则更新到最新版本。

5. 修复了若干内存泄漏问题,提升了Controller节点的长期稳定性。
1. Controller集群:建议部署3节点Controller集群保证高可用,配置至少8vCPU/32GB内存。
2. Service Engine:SE是数据面的实际载体,部署在ESXi集群中,配置根据吞吐量需求选择。
3. 管理网络:Controller需连接管理网络,建议使用VLAN分段隔离。
4. 数据网络:SE需连接数据网络(VLAN或vxlan),客户端和服务器网络根据拓扑设计。
5. vSphere分布式交换机:推荐使用VDS(分布式交换机),Avi可与VDS深度集成实现网络自动化配置。
1. Web应用七层负载均衡:创建Virtual Service,配置HTTP或HTTPS Pool,启用健康检查和会话保持。
2. HTTPS SSL卸载:导入SSL证书到Avi,配置Virtual Service使用证书,客户端流量在Avi解密后转发给后端。
3. Kubernetes Ingress Controller:部署Avi Kubernetes Operator(AKO),自动同步K8s Service到Avi Virtual Service。
4. 自动扩展策略:配置弹性扩展规则,基于CPU或吞吐量阈值自动增减SE数量。
5. GSLB跨站点负载均衡:配置GSLB Site与其他站点互通,实现全局负载均衡和灾备切换。
精彩推荐
用户评论