Równoważenie obciążenia AVI

Dostarczanie aplikacji o wysokiej dostępności i bezpieczeństwie.

Dzięki VMware Avi firma evoila zastępuje sztywne sprzętowe urządzenia równoważące obciążenie platformą opartą na oprogramowaniu. Rozszerzalna, umożliwiająca samoobsługę i natywnie zintegrowana z VCF.

Dostarczanie aplikacji bez ograniczeń sprzętowych

Sprzętowe urządzenia równoważące obciążenie są drogie, mało elastyczne i skomplikowane w obsłudze, a ponadto nie nadają się do skalowania w nowoczesnych środowiskach aplikacyjnych. VMware Avi rozwiązuje ten problem dzięki podejściu opartemu w całości na oprogramowaniu:

Równoważenie obciążenia na poziomach L4/L7, terminacja SSL, zapora sieciowa aplikacji internetowych, GSLB oraz kontroler Ingress dla Kubernetes na ujednoliconej platformie, bez konieczności stosowania dedykowanych urządzeń. evoila wdraża Avi jako natywny komponent VCF, zapewniając zespołom aplikacyjnym prawdziwe możliwości samoobsługi.

Przegląd korzyści biznesowych:

  • Redukcja kosztów: Zastąpieniekosztownych sprzętowych urządzeń równoważących obciążenie platformą opartą na oprogramowaniu, bez dodatkowych kosztów związanych z urządzeniami
  • Elastyczność: Możliwość samodzielnego korzystania z usług przez zespoły aplikacyjne bez konieczności polegania na zespole ds. sieci
  • Wysoka dostępność: GSLB i inteligentne równoważenie obciążenia zapewniają dostępność aplikacji nawet w przypadku awarii serwerów

Sprzętowe urządzenia równoważące obciążenie jako przeszkoda w rozwoju

Tradycyjne sprzętowe urządzenia równoważące obciążenie zostały zaprojektowane z myślą o świecie, w którym aplikacje były wdrażane i modyfikowane rzadko. W nowoczesnych środowiskach stanowią one problem strukturalny: każda nowa aplikacja, każda konfiguracja SSL i każda reguła równoważenia obciążenia wymagają ręcznej interwencji wyspecjalizowanego personelu, co skutkuje długim czasem realizacji i wysokim ryzykiem błędów.

Jednocześnie środowisko aplikacji ulega zasadniczym zmianom: obciążenia w Kubernetesie wymagają dynamicznych kontrolerów ingress, architektury wielooddziałowe wymagają inteligentnego GSLB, a zespoły ds. bezpieczeństwa potrzebują integracji WAF bezpośrednio w ścieżce równoważenia obciążenia. Urządzenia sprzętowe z trudem są w stanie spełnić te wymagania w opłacalny sposób. Nie można ich skalować ani pod względem konfiguracji, ani wydajności bez znacznych inwestycji.

Wprowadzenie VCF podkreśla konieczność podjęcia działań: ci, którzy nie wdrożą Avi jako natywnego komponentu platformy, tracą na stopniu integracji i nadal będą korzystać z izolowanej infrastruktury, która ze względu na swoją strukturę uniemożliwia automatyzację i samoobsługę.

Konsekwencje braku działania

Każdy dzień, w którym zespół ds. aplikacji czeka na zgłoszenie dotyczące sieci, to dzień, w którym spowalnia się proces dostarczania rozwiązań. Organizacje, które przenoszą starsze sprzętowe urządzenia równoważące obciążenie do środowiska VCF, nie tylko gromadzą dług techniczny. Tworzą one również barierę strukturalną utrudniającą automatyzację, samoobsługę i osiągnięcie konkurencyjnej szybkości działania.

Wyzwanie

Dlaczego sprzętowe urządzenia równoważące obciążenie stają się obciążeniem

Tradycyjna infrastruktura równoważenia obciążenia została zaprojektowana z myślą o stabilności, a nie o szybkości. Im bardziej dynamiczne staje się środowisko aplikacji, tym bardziej działa to na Twoją niekorzyść.

Konfiguracja ręczna, maksymalne opóźnienie

Każda nowa aplikacja wymaga ręcznej konfiguracji przez specjalistę. Powoduje to powstawanie kolejek zgłoszeń, cykli zatwierdzania oraz opóźnień we wprowadzaniu nowych wersji, co frustruje zespoły programistów.

Nakłady inwestycyjne bez limitu

Zwiększanie skali sprzętowych urządzeń równoważących obciążenie wiąże się z zakupem dodatkowego sprzętu. Licencje, miejsce w szafie serwerowej, zasilanie, chłodzenie. Inwestycje nigdy się nie kończą, a elastyczność nigdy nie nadchodzi.

Kubernetes pozbawiony wsparcia

Tradycyjne rozwiązania nie obsługują natywnie platformy Kubernetes. Kontrola dostępu poprzez Ingress, dynamiczne tworzenie wirtualnych usług oraz zarządzanie cyklem życia certyfikatów wymagają stosowania obejść, które zawodzą pod obciążeniem.

Luki w widoczności na poziomie aplikacji

Urządzenia sprzętowe dostarczają informacji o połączeniach, a nie o aplikacjach. Bez analizy na poziomie warstwy L7 zespoły operacyjne nie są w stanie stwierdzić, czy aplikacja działa wolno, czy po prostu jest przeciążona.

Koszty związane z wieloma lokalizacjami, które nie rosną proporcjonalnie

Tradycyjne urządzenia równoważące obciążenie wymagają dedykowanego sprzętu w każdej lokalizacji, aby zapewnić funkcjonalność GSLB. Taki model kosztowy sprawia, że zapewnienie wysokiej dostępności w wielu lokalizacjach jest ekonomicznie nieopłacalne dla wszystkich środowisk z wyjątkiem tych największych.

Dobra wiadomość: VMware Avi rozwiązuje wszystkie te problemy bez konieczności przeprojektowywania sieci od podstaw

evoila przenosi istniejące konfiguracje etapami, bez żadnych przestojów i z pełną możliwością samodzielnej obsługi od pierwszego dnia.

Nasze rozwiązanie

Avi jako platforma dostarczania oparta na oprogramowaniu

Od urządzenia do platformy

Wdrażając rozwiązanie Avi, firma evoila stosuje ustrukturyzowane podejście do migracji: analizowane są istniejące sprzętowe urządzenia równoważące obciążenie, migrowane są konfiguracje, a przejście odbywa się etapami, bez zakłócania dostępności aplikacji. Jednocześnie od samego początku uwzględniane są możliwości samoobsługi oraz integracja z systemami automatyzacji.

Projektowanie i wdrażanie systemu równoważenia obciążenia L4/L7

Projektowanie i wdrażanie opartego na oprogramowaniu systemu równoważenia obciążenia na warstwach 4 i 7, obejmującego usługi wirtualne, monitorowanie stanu, utrzymywanie sesji oraz inteligentne algorytmy routingu, natywnie zintegrowanego z architekturą sieciową VCF.

Zakończenie połączenia SSL i zarządzanie certyfikatami:

Konfiguracja scentralizowanego zakończenia połączeń SSL/TLS ze zintegrowanym zarządzaniem certyfikatami, zapewniająca bezpieczne dostarczanie aplikacji bez konieczności rozproszonego zarządzania certyfikatami na poziomie aplikacji.

Zapora sieciowa aplikacji internetowych (WAF)

Włączenie rozwiązania Avi WAF zapewniającego ochronę na poziomie aplikacji przed atakami z listy OWASP Top 10, wstrzyknięciami SQL, skryptami międzywitrynowymi oraz innymi rodzajami zagrożeń — bezpośrednio w ścieżce równoważenia obciążenia, bez konieczności stosowania oddzielnego urządzenia.

GSLB – globalne równoważenie obciążenia serwerów

Konfiguracja GSLB w środowiskach wielooddziałowych — z routingiem DNS opartym na sprawdzaniu stanu, geograficznym równoważeniem obciążenia oraz automatycznym przełączaniem awaryjnym w przypadku awarii oddziału.

Integracja kontrolera Ingress z Kubernetesem

Avi jako natywny moduł kontroli dostępu Ingress dla środowisk VKS i Kubernetes, oferuje dynamiczne tworzenie usług wirtualnych, automatyczne zarządzanie certyfikatami oraz pełną integrację z cyklem życia.

Integracja rozwiązań samoobsługowych i automatyzacji

Połączenie platformy Avi z systemem VCF Automation, aby zespoły aplikacyjne mogły samodzielnie i zgodnie z przepisami pozyskiwać zasoby urządzeń równoważących obciążenie za pośrednictwem katalogu usług.

Dogłębna analiza technologii

Architektura systemów informatycznych

Płaszczyzna sterowa samolotu Avi i silniki serwisowe

Architektura Avi konsekwentnie rozdziela płaszczyznę sterowania od płaszczyzny danych: kontroler Avi odpowiada za centralną konfigurację, analizę danych oraz zarządzanie cyklem życia — jako wysoce dostępna implementacja klastrowa zintegrowana z VCF. Silniki usług obsługują rzeczywistą ścieżkę danych: są one dynamicznie przydzielane jako maszyny wirtualne, automatycznie skalują się w zależności od natężenia ruchu i są koordynowane przez kontroler. evoila skaluje obie warstwy w oparciu o konkretne wymagania dotyczące wydajności i dostępności.

L7 Intelligence: coś więcej niż tylko równoważenie obciążenia

Avi działa natywnie na warstwie 7 — umożliwiając routing oparty na treści, manipulację nagłówkami HTTP, utrzymywanie sesji za pomocą plików cookie oraz specyficzne dla aplikacji testy sprawności, które weryfikują rzeczywisty stan aplikacji, a nie tylko połączenie TCP. W połączeniu ze zintegrowaną zaporą WAF zapewnia to pełną funkcjonalność kontrolera dostarczania aplikacji bez konieczności stosowania oddzielnych produktów.

Silnik analityczny i wizualizacyjny

Avi posiada wbudowany silnik analityczny, który zapewnia pełny wgląd w wydajność aplikacji, rozkład opóźnień, wskaźniki błędów oraz zdarzenia związane z bezpieczeństwem — w podziale na usługi wirtualne, klientów i pule serwerów zaplecza. evoila konfiguruje pulpity nawigacyjne i progi alertów, które umożliwiają zespołom operacyjnym proaktywne monitorowanie aplikacji bez konieczności stosowania dodatkowych narzędzi APM.

Architektura GSLB dla środowisk wielooddziałowych

Rozwiązanie VMware Avi GSLB zapewnia globalne równoważenie obciążenia oparte na systemie DNS wraz z aktywnym monitorowaniem stanu wszystkich punktów końcowych witryn. W przypadku przełączenia awaryjnego rozpoznawanie nazw DNS jest automatycznie przekierowywane do dostępnych lokalizacji — z możliwością konfiguracji wartości TTL i mechanizmów utrzymywania połączenia. Firma evoila projektuje topologie GSLB dla scenariuszy typu aktywny-aktywny i aktywny-pasywny oraz integruje je z istniejącą infrastrukturą DNS.

Integracja z Kubernetes: Avi jako AKO

W środowiskach Kubernetes Avi pełni rolę natywnego kontrolera ingress za pośrednictwem operatora AVI Kubernetes Operator (AKO). AKO automatycznie przekształca obiekty ingress i usługi Kubernetes w wirtualne usługi Avi – dynamicznie i bez konieczności ręcznej interwencji. Dzięki temu zespoły aplikacyjne zyskują pełną, samoobsługową kontrolę nad równoważeniem obciążenia i terminacją SSL bezpośrednio za pośrednictwem natywnych dla Kubernetes manifestów.

Zalety techniczne

Co oferuje Avi, a czego nie potrafią urządzenia

Dynamiczne skalowanie silnika usług

Automatyczne przydzielanie i skalowanie silników usług w oparciu o rzeczywisty natężenie ruchu

Routowanie natywne L7

Routing oparty na treści, modyfikacja nagłówków oraz testy sprawności dostosowane do konkretnych aplikacji bez konieczności stosowania dodatkowego oprogramowania pośredniczącego

Zintegrowana zapora WAF

Ochrona przed zagrożeniami z listy OWASP Top 10 bezpośrednio w ścieżce równoważenia obciążenia, bez konieczności stosowania oddzielnego urządzenia zabezpieczającego

GSLB z aktywnym monitorowaniem stanu

Automatyczne przełączanie awaryjne DNS w przypadku awarii serwisu z możliwością konfiguracji mechanizmów trwałości i TTL

Integracja z AKO

Kontrola dostępu typu ingress natywna dla Kubernetes poprzez automatyczne tworzenie usług wirtualnych za pomocą operatora Avi Kubernetes

Zintegrowana analityka

Pełna widoczność aplikacji dzięki zintegrowanemu silnikowi analitycznemu, bez konieczności stosowania oddzielnego narzędzia APM

Twój idealny partner

Perspektywa platformy, dzięki której Avi działa

Rozwiązanie VMware Avi pozwala w pełni wykorzystać swój potencjał tylko wtedy, gdy od samego początku uwzględnia się jednocześnie projekt platformy, architekturę sieci oraz wymagania aplikacji

Jako partner Broadcom Pinnacle firma evoila wdraża rozwiązanie Avi jako zintegrowany komponent VCF, dostosowany do architektury sieciowej NSX, automatyzacji VCF oraz projektu platformy Kubernetes. Nie jest to odizolowany produkt dodawany do istniejącego środowiska.
Organizacjom przechodzącym z sprzętowych urządzeń równoważących obciążenie firma evoila oferuje specjalistyczną wiedzę w zakresie ustrukturyzowanej migracji: analiza konfiguracji, migracja usług wirtualnych oraz równoległa eksploatacja w fazie przejściowej stanowią stałe elementy każdego zlecenia.

Partner Broadcom Pinnacle

Firma evoila posiada najwyższy poziom partnerstwa z Broadcom w Europie. Wdrożenia rozwiązania Avi korzystają z bezpośredniego dostępu do wsparcia inżynieryjnego oraz sprawdzonych wzorców architektonicznych.

Migracja bez przestojów

Istniejące konfiguracje sprzętowych urządzeń równoważących obciążenie są analizowane, przenoszone i weryfikowane etapami. Równoległa praca zapewnia ciągłą dostępność aplikacji przez cały okres przejścia.

Integracja z VCF-Native

Avi jest wdrożony jako część stosu VCF, zintegrowany z NSX, VCF Automation oraz platformą Kubernetes. Nie działa obok nich.

Doświadczenie w zakresie Kubernetes z firmą AKO

Integracja AKO z VKS i samodzielnie zarządzanym Kubernetesem stanowi jedną z kluczowych kompetencji firmy evoila. Zespoły aplikacyjne od samego początku zyskują pełną kontrolę w trybie samoobsługowym dzięki natywnym manifestom.

Partnerstwa

Technologie i partnerzy

VMware Avi to oparty na oprogramowaniu kontroler dostarczania aplikacji (Application Delivery Controller) firmy Broadcom, zaprojektowany specjalnie z myślą o nowoczesnych środowiskach wirtualnych i natywnych dla chmury. Zastępuje on urządzenia sprzętowe w pełni programowalną platformą, która obejmuje równoważenie obciążenia na poziomach L4/L7, zaporę sieciową aplikacji internetowych (Web Application Firewall), globalne równoważenie obciążenia serwerów (Global Server Load Balancing) oraz moduł Kubernetes Ingress — a wszystko to zarządzane jest z poziomu jednej płaszczyzny sterowania.

Firma evoila jest partnerem Broadcom Pinnacle – najwyższym poziomem partnerstwa na rynku europejskim. Oznacza to bezpośredni dostęp do zespołu inżynierów Broadcom, sprawdzone wzorce architektury dla wdrożeń z integracją VCF oraz bogate doświadczenie we wdrażaniu rozwiązań Avi w środowiskach korporacyjnych i u dostawców usług.

AVI Loadbalancer
Broadcom

Oferta promocyjna

Ocena architektury systemu Avi

Ustrukturyzowany proces wdrażania rozpoczyna się od analizy istniejącej infrastruktury równoważenia obciążenia. W ramach oceny architektury evoila Avi analizujemy:

Obecne konfiguracje modułów równoważenia obciążenia i możliwości migracji

Wymagania dotyczące aplikacji i projektowanie usług wirtualnych

Wymagania dotyczące integracji z Kubernetesem i gotowość AKO

Wymagania GSLB dotyczące środowisk wielooddziałowych

Wynikiem tego jest konkretna koncepcja architektury docelowej wraz z ustaloną według priorytetów ścieżką migracji.

Sprzętowe urządzenia równoważące obciążenie nie stanowią już inwestycji strategicznej

Stanowią one ryzyko operacyjne. Rozwiązanie VMware Avi sprawia, że dostarczanie aplikacji jest elastyczne, bezpieczne i możliwe do zautomatyzowania. evoila umożliwia tę transformację.

Chcesz wymienić swój moduł równoważenia obciążenia?

Porozmawiaj ze specjalistą evoila Avi i uzyskaj ocenę możliwości migracji Twojego środowiska.

Mathias Meyenburg

Mathias Meyenburg

Cloud Infrastructure Architect

Najczęściej zadawane pytania

Najczęściej zadawane pytania dotyczące rozwiązania AVI LoadBalancing

Sprzętowe urządzenia równoważące obciążenie są związane z konkretnymi urządzeniami, konfigurowane ręcznie i skalowane wyłącznie poprzez dodawanie sprzętu. Avi rozdziela płaszczyznę sterowania i płaszczyznę danych za pomocą oprogramowania: silniki usług skalują się dynamicznie, a konfiguracja odbywa się centralnie za pośrednictwem API i w trybie samoobsługowym, bez obciążenia związanego z urządzeniami.

Tak. evoila analizuje istniejące konfiguracje i przenosi usługi wirtualne, certyfikaty SSL oraz definicje monitorowania stanu do Avi w uporządkowany sposób, zapewniając równoległe działanie w fazie przejściowej, aby zagwarantować nieprzerwaną dostępność aplikacji.

Korzystając z operatora Avi Kubernetes, Avi automatycznie przekształca obiekty Ingress i Service w Kubernetes w usługi wirtualne bez konieczności ręcznej interwencji. Zespoły aplikacyjne zarządzają równoważeniem obciążenia i zakończeniem połączeń SSL bezpośrednio za pomocą manifestów natywnych dla Kubernetes.

Avi WAF chroni przed atakami z listy OWASP Top 10 bezpośrednio w ścieżce równoważenia obciążenia, bez konieczności stosowania oddzielnego przeskoku i bez dodatkowego urządzenia. W środowiskach o wysokich wymaganiach bezpieczeństwa stanowi uzupełnienie rozwiązania vDefend jako warstwa ochronna działająca w bezpośrednim sąsiedztwie aplikacji.

Avi GSLB nieustannie monitoruje dostępność wszystkich skonfigurowanych punktów końcowych w lokalizacjach. W przypadku awarii rozpoznawanie nazw DNS jest automatycznie przekierowywane do dostępnych lokalizacji przy użyciu konfigurowalnych wartości TTL oraz mechanizmów utrzymania połączenia, co pozwala zminimalizować czas przestoju.