AVI LoadBalancing

Fornire applicazioni altamente disponibili e sicure.

Con VMware Avi, evoila sta sostituendo i rigidi bilanciatori di carico hardware con una piattaforma software-defined. Scalabile, con funzionalità self-service e integrata nativamente in VCF.

Distribuzione delle applicazioni senza limiti hardware

I bilanciatori di carico hardware sono costosi, poco flessibili e complessi da gestire, e non riescono a stare al passo con i moderni ambienti applicativi. VMware Avi risolve questo problema con un approccio completamente software-defined:

Bilanciamento del carico L4/L7, terminazione SSL, firewall per applicazioni web, GSLB e Kubernetes Ingress Controller su un’unica piattaforma, senza appliance dedicate. evoila integra Avi come componente nativo di VCF, offrendo ai team applicativi vere e proprie funzionalità self-service.

I vantaggi per l’azienda in breve:

  • Riduzione dei costi: sostituire i costosi bilanciatori di carico hardware con una piattaforma software-defined senza i costi aggiuntivi legati alle appliance
  • Agilità: funzionalità self-service per i team applicativi senza dover dipendere dal team di rete
  • Alta disponibilità: il GSLB e il bilanciamento intelligente del carico garantiscono la disponibilità delle applicazioni anche in caso di interruzioni del servizio su un sito

I bilanciatori di carico hardware come ostacolo alla crescita

I bilanciatori di carico hardware tradizionali sono stati progettati per un mondo in cui le applicazioni venivano implementate e modificate raramente. Negli ambienti moderni, però, rappresentano un problema strutturale: ogni nuova applicazione, ogni configurazione SSL e ogni regola di bilanciamento del carico richiedono l’intervento manuale di personale specializzato, con conseguenti tempi di elaborazione lunghi e un alto rischio di errori.

Allo stesso tempo, il panorama delle applicazioni sta subendo un cambiamento radicale: i carichi di lavoro Kubernetes richiedono controller di ingresso dinamici, le architetture multisito richiedono un GSLB intelligente e i team di sicurezza hanno bisogno dell’integrazione di un WAF direttamente nel percorso di bilanciamento del carico. Gli appliance hardware riescono a malapena a soddisfare questi requisiti in modo economicamente vantaggioso. Non sono scalabili né in termini di configurazione né di prestazioni senza un investimento significativo.

Il lancio di VCF mette in evidenza la necessità di agire: chi non implementa Avi come componente nativo della piattaforma perde in termini di densità di integrazione e continua a gestire un’infrastruttura a silos che impedisce strutturalmente l’automazione e il self-service.

Le conseguenze dell’inazione

Ogni giorno in cui un team di sviluppo deve aspettare che venga risolto un ticket di rete è un giorno in cui la tua pipeline di consegna rallenta. Le aziende che trasferiscono i bilanciatori di carico hardware legacy in un ambiente VCF non si limitano ad accumulare debito tecnico. Stanno creando una barriera strutturale che ostacola l’automazione, il self-service e la velocità competitiva.

La sfida

Perché i bilanciatori di carico hardware diventano un problema

L’infrastruttura tradizionale di bilanciamento del carico è stata progettata per garantire stabilità, non velocità. Più il tuo panorama applicativo diventa dinamico, più questo ti crea problemi.

Configurazione manuale, ritardo massimo

Ogni nuova applicazione richiede una configurazione personalizzata da parte di uno specialista. Questo comporta code di ticket, cicli di approvazione e rilasci lenti che frustrano i team di sviluppo.

Investimenti senza limiti massimi

Per potenziare i bilanciatori di carico hardware bisogna comprare altro hardware. Licenze, spazio nei rack, alimentazione, raffreddamento. Gli investimenti non finiscono mai, e la flessibilità non arriva mai.

Kubernetes rimane senza supporto

Le applicazioni tradizionali non supportano nativamente Kubernetes. Il controllo degli ingressi, la creazione dinamica di servizi virtuali e la gestione del ciclo di vita dei certificati richiedono soluzioni alternative che non reggono sotto carico.

Lacune di visibilità a livello di applicazione

I dispositivi hardware forniscono informazioni sulle connessioni, non sulle applicazioni. Senza analisi native a livello L7, i team operativi non riescono a capire se un’applicazione è lenta o semplicemente sovraccarica.

Costi multi-sito che non aumentano proporzionalmente

I bilanciatori di carico tradizionali richiedono hardware dedicato per ogni sito per garantire la funzionalità GSLB. Questo modello di costo rende l’alta disponibilità su più siti economicamente insostenibile per tutti gli ambienti, tranne quelli più grandi.

La buona notizia: VMware Avi risolve tutti questi problemi senza che tu debba riprogettare la tua rete da zero

evoila esegue la migrazione delle configurazioni esistenti in più fasi, senza alcun tempo di inattività e con piena autonomia fin dal primo giorno.

La nostra soluzione

Avi come piattaforma di distribuzione software-defined

Da dispositivo a piattaforma

Nell’implementazione di Avi, evoila segue un approccio strutturato alla migrazione: si analizzano i bilanciatori di carico hardware esistenti, si migrano le configurazioni e la transizione viene effettuata per fasi senza compromettere la disponibilità delle applicazioni. Allo stesso tempo, fin dall’inizio si tiene conto delle funzionalità self-service e dell’integrazione dell’automazione.

Progettazione e implementazione del bilanciamento del carico L4/L7

Progettazione e implementazione di un sistema di bilanciamento del carico basato su software ai livelli 4 e 7, con servizi virtuali, monitoraggio dello stato di salute, persistenza delle sessioni e algoritmi di instradamento intelligenti, integrati nativamente nell’architettura di rete VCF.

Terminazione SSL e gestione dei certificati:

Configurazione della terminazione SSL/TLS centralizzata con gestione integrata dei certificati, per una distribuzione sicura delle applicazioni senza dover gestire i certificati a livello di applicazione.

Web Application Firewall (WAF)

Integrazione del WAF Avi per la protezione a livello di applicazione contro gli attacchi della Top 10 di OWASP, l’iniezione SQL, il cross-site scripting e altri modelli di minaccia — direttamente nel percorso di bilanciamento del carico, senza bisogno di un’appliance separata.

GSLB – Bilanciamento globale del carico dei server

Impostazione delle configurazioni GSLB per ambienti multisito, con instradamento DNS basato sullo stato di salute, bilanciamento del carico geografico e failover automatico in caso di guasto di un sito.

Integrazione del controller Ingress di Kubernetes

Avi come controller Ingress nativo per ambienti VKS e Kubernetes, con creazione dinamica di servizi virtuali, gestione automatica dei certificati e integrazione completa del ciclo di vita.

Integrazione tra self-service e automazione

Collegare Avi a VCF Automation in modo che i team applicativi possano procurarsi in modo autonomo e conforme le risorse del bilanciatore di carico tramite il catalogo dei servizi.

Tech-Deep-Dive

L’architettura alla base dell’IT

Piano di controllo dell’aereo e motori di servizio

L’architettura Avi separa in modo coerente il piano di controllo e il piano dati: l’Avi Controller gestisce la configurazione centrale, l’analisi dei dati e la gestione del ciclo di vita, sotto forma di un cluster ad alta disponibilità integrato in VCF. I Service Engine gestiscono il percorso effettivo dei dati: vengono provisionati dinamicamente come macchine virtuali, si scalano automaticamente in base al volume di traffico e sono orchestrati dal controller. evoila scala entrambi i livelli in base a specifici requisiti di prestazioni e disponibilità.

L7 Intelligence: molto più di un semplice bilanciamento del carico

Avi opera nativamente al Livello 7, consentendo il routing basato sui contenuti, la manipolazione delle intestazioni HTTP, la persistenza delle sessioni basata sui cookie e controlli di integrità specifici per le applicazioni che verificano lo stato effettivo dell’applicazione, non solo la connessione TCP. In combinazione con il WAF integrato, questo offre una funzionalità completa di Application Delivery Controller senza bisogno di prodotti separati.

Motore di analisi e visibilità

Avi è dotato di un motore di analisi integrato che offre una visibilità completa sulle prestazioni delle applicazioni, sulla distribuzione della latenza, sui tassi di errore e sugli eventi di sicurezza, suddivisi per servizio virtuale, per cliente e per pool di backend. evoila configura dashboard e soglie di allerta che permettono ai team operativi di monitorare in modo proattivo le applicazioni senza bisogno di ulteriori strumenti APM.

Architettura GSLB per ambienti multisito

VMware Avi GSLB implementa il bilanciamento del carico globale basato su DNS con monitoraggio attivo dello stato di salute di tutti gli endpoint dei siti. In caso di failover, la risoluzione DNS viene reindirizzata automaticamente ai siti disponibili, con valori TTL e meccanismi di persistenza configurabili. evoila progetta topologie GSLB per scenari active-active e active-passive e le integra nelle infrastrutture DNS esistenti.

Integrazione con Kubernetes: Avi come AKO

Negli ambienti Kubernetes, Avi funge da controller di ingress nativo tramite l’AVI Kubernetes Operator (AKO). AKO converte automaticamente gli oggetti ingress e service di Kubernetes in servizi virtuali Avi, in modo dinamico e senza alcun intervento manuale. Questo offre ai team applicativi il pieno controllo self-service sul bilanciamento del carico e sulla terminazione SSL direttamente tramite i manifest nativi di Kubernetes.

Vantaggi tecnici

Ecco cosa offre Avi che gli apparecchi non riescono a fare

Scalabilità dinamica del motore di servizio

Provisioning e scalabilità automatici dei motori di servizio in base al volume effettivo di traffico

Routing nativo L7

Routing basato sul contenuto, manipolazione delle intestazioni e controlli di integrità specifici per le applicazioni senza bisogno di middleware aggiuntivo

WAF integrato

Protezione contro le minacce dell’OWASP Top 10 direttamente nel percorso di bilanciamento del carico, senza bisogno di un dispositivo di sicurezza separato

GSLB con monitoraggio attivo dello stato di salute

Failover DNS automatico in caso di guasto del sito, con meccanismi di persistenza e TTL configurabili

Integrazione AKO

Controllo dell’ingress nativo di Kubernetes tramite la creazione automatica di servizi virtuali da parte dell’Avi Kubernetes Operator

Analisi unificate

Visibilità completa sulle applicazioni grazie al motore di analisi integrato, senza bisogno di uno strumento APM separato

Il tuo partner ideale

La visione della piattaforma che sta alla base del funzionamento di Avi

VMware Avi offre il massimo del suo potenziale solo se la progettazione della piattaforma, l’architettura di rete e i requisiti delle applicazioni vengono considerati nel loro insieme fin dall’inizio

In qualità di Broadcom Pinnacle Partner, evoila implementa Avi come componente integrato di VCF, in linea con l’architettura di rete NSX, l’automazione VCF e il design della piattaforma Kubernetes. Non come un prodotto isolato aggiunto a un ambiente già esistente.
Per le organizzazioni che stanno passando dai bilanciatori di carico hardware, evoila mette a disposizione competenze strutturate in materia di migrazione: analisi della configurazione, migrazione dei servizi virtuali e funzionamento in parallelo durante la fase di transizione sono elementi fondamentali di ogni progetto.

Partner Pinnacle di Broadcom

evoila detiene il livello di partnership più alto di Broadcom in Europa. Le implementazioni di Avi beneficiano dell’accesso diretto al team di ingegneri e di modelli architetturali collaudati.

Migrazione senza tempi di inattività

Le configurazioni esistenti dei bilanciatori di carico hardware vengono analizzate, migrate e verificate in più fasi. Il funzionamento in parallelo garantisce la disponibilità continua delle applicazioni durante tutta la transizione.

Integrazione nativa con VCF

Avi è implementato come parte integrante dello stack VCF, in perfetta integrazione con NSX, VCF Automation e la piattaforma Kubernetes. Non è un’aggiunta a questi.

Competenza in Kubernetes con AKO

L’integrazione AKO per VKS e Kubernetes autogestito è una delle competenze chiave di evoila. I team applicativi ottengono il pieno controllo in modalità self-service tramite manifest nativi fin dal primo giorno.

Collaborazioni

Tecnologie e partner

VMware Avi è l’Application Delivery Controller software-defined di Broadcom, progettato appositamente per i moderni ambienti virtualizzati e cloud-native. Sostituisce gli appliance hardware con una piattaforma completamente programmabile che copre il bilanciamento del carico a livello L4/L7, il Web Application Firewall, il bilanciamento globale del carico dei server e Kubernetes Ingress, il tutto gestito da un unico piano di controllo.

evoila è un Pinnacle Partner di Broadcom, il livello più alto tra i partner sul mercato europeo. Questo significa avere accesso diretto al team di ingegneri di Broadcom, modelli architetturali convalidati per implementazioni integrate con VCF e una comprovata esperienza nelle implementazioni di Avi sia in ambienti aziendali che di provider di servizi.

Bilanciatore di carico AVI
Broadcom

Offerta di benvenuto

Valutazione dell’architettura Avi

Il processo di onboarding strutturato inizia con un’analisi dell’attuale panorama del bilanciamento del carico. Nell’evoila Avi Architecture Assessment, analizziamo:

Configurazioni attuali dei bilanciatori di carico e possibilità di migrazione

Requisiti applicativi e progettazione dei servizi virtuali

Esigenze di integrazione con Kubernetes e preparazione di AKO

Requisiti GSLB per ambienti con più sedi

Il risultato è un concetto concreto di architettura di riferimento con un percorso di migrazione ordinato per priorità.

I bilanciatori di carico hardware non sono più un investimento strategico

Rappresentano un rischio operativo. VMware Avi rende la distribuzione delle applicazioni agile, sicura e automatizzabile. evoila rende possibile questa transizione.

Sei pronto a sostituire il tuo bilanciatore di carico?

Parla con uno specialista evoila Avi e richiedi una valutazione della migrazione per il tuo ambiente.

Mathias Meyenburg

Mathias Meyenburg

Cloud Infrastructure Architect

FAQs

Domande frequenti sul bilanciamento del carico AVI

I bilanciatori di carico hardware sono legati a dispositivi fisici, vanno configurati manualmente e si scalano solo aggiungendo hardware. Avi separa il piano di controllo dal piano dati tramite software: i motori di servizio si scalano in modo dinamico e la configurazione avviene centralmente tramite API e self-service, senza l’overhead dei dispositivi fisici.

Sì. evoila analizza le configurazioni esistenti e trasferisce i servizi virtuali, i certificati SSL e le definizioni dei monitor di integrità ad Avi in modo strutturato, garantendo il funzionamento in parallelo durante la fase di transizione per assicurare la disponibilità continua delle applicazioni.

Grazie all’Avi Kubernetes Operator, Avi converte automaticamente gli oggetti Ingress e Service di Kubernetes in servizi virtuali senza bisogno di intervenire manualmente. I team applicativi gestiscono il bilanciamento del carico e la terminazione SSL direttamente tramite i manifest nativi di Kubernetes.

Il WAF Avi protegge dagli attacchi della Top 10 di OWASP direttamente nel percorso di bilanciamento del carico, senza un hop separato e senza un dispositivo aggiuntivo. Per gli ambienti con elevati requisiti di sicurezza, integra vDefend come livello di protezione vicino alle applicazioni.

Avi GSLB monitora costantemente la disponibilità di tutti gli endpoint dei siti configurati. In caso di guasto, la risoluzione DNS viene reindirizzata automaticamente verso i siti disponibili, utilizzando valori TTL configurabili e meccanismi di persistenza per ridurre al minimo i tempi di inattività.