VMware Avi Load Balancer 32.1.2 - 云计算负载均衡

VMware Avi Load Balancer 32.1.2 - 云计算负载均衡

应用交付 | 面向 VCF 的软件定义负载均衡器、Web 应用防火墙和容器 Ingress 服务

请访问原文链接:https://sysin.org/blog/vmware-avi-load-balancer-32/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


软件定义的负载均衡器
VMware Avi Load Balancer

通过即插即用的软件定义负载均衡器、Web 应用防火墙以及容器 Ingress 服务,加速 VMware Cloud Foundation(VCF)上的应用交付。

VMware Avi Load Balancer 概述

面向 VCF 的即插即用负载均衡

Avi Load Balancer

降低运维复杂性与成本

Avi 通过类似云的运营模式简化负载均衡 (sysin),实现部署与完整生命周期管理自动化,无需人工操作,从而降低运维复杂性与成本。

Avi Load Balancer

通过端到端自动化加速应用部署

将基础架构团队从手动任务中解放出来,并赋能 DevOps 团队以代码化和自助服务方式使用负载均衡,更快部署应用程序。

Avi Load Balancer

借助应用分析更快排障

通过闭环分析深入获取应用程序的实时洞察 (sysin),更快速定位问题,从而减少停机时间并降低平均免责时间(MTTI)。

Avi Load Balancer

通过 VKS 现代化 Kubernetes Ingress

除了统一容器 Ingress、高级负载均衡和集成式 WAF 之外,还支持现代 Gateway API,为 VCF 上的生成式 AI 与 Agentic 工作负载提供面向未来的灵活性与可扩展性。

Avi 功能特性

Avi Load Balancer

本地与全局负载均衡

提供 TLS 1.3 与 mTLS 支持、SSL 卸载、默认网关、自动化 GSLB 主节点选举、DNS、L4–L7 服务以及智能流量路由 (sysin),并通过 Intel QAT 加速,实现卓越网络性能。

Avi Load Balancer

预测性自动扩缩容

Avi 利用机器学习,根据实时流量模式,通过分析驱动的自动化实现应用与负载均衡的弹性按需扩缩容,确保最小化停机时间。

Avi Load Balancer

自动化与自助服务

Avi 与 VCF 集成,并通过自助服务为开发者提供自动化能力,包括用于 Day-0 部署的快速启动向导(Quick Start Wizard)以及升级预演(Upgrade Dry Runs)等功能,从而轻松避免任何计划外停机 (sysin)。

Avi Load Balancer

应用分析

VCF 上的 Avi Analytics 提供深入的实时应用可视化能力,通过原生提供端到端延迟跟踪、健康评分和异常检测,大幅加快故障排查速度。

Avi Load Balancer

Web 应用安全

通过针对 OWASP Top 10 的应用学习、DDoS 防护和机器人检测 (sysin),确保强大的 Web 应用安全性,同时新增 PQC 支持与 WAF 评估模式,可基于实时网络流量安全测试策略。

Avi Load Balancer

零接触 Kubernetes Ingress

轻松部署 Kubernetes 应用。Avi 提供 Ingress Controller、Gateway API、负载均衡、安全、自动化、可视化与流量管理,确保您的 Kubernetes 环境具备生产级能力并面向未来。

Avi Load Balancer

Avi 负载均衡器相较传统硬件方案的优势

Avi 与 VCF 无缝集成,以应用交付速度提供企业级负载均衡能力。它具备弹性扩展、强大安全性与深度分析能力,可加速现代应用交付。

传统硬件负载均衡器

  • 本地与全局负载均衡
  • Web 应用防火墙(需单独授权)
  • 分析功能(需单独授权)

Avi 负载均衡器

  • 与 VMware Cloud Foundation(VCF)即插即用集成
  • 本地与全局负载均衡 (sysin)
  • Web 应用防火墙(已包含)
  • 用于快速故障排查的应用分析(已包含)
  • 管理设备数量减少约 20 倍
  • 自动扩缩容与自动修复能力
  • 支持 Gateway API 的零接触 Kubernetes Ingress
  • 面向 Agentic AI 的 MCP 支持
  • 后量子密码学(PQC)支持
  • 基于 Intel Quick Assist Technology(QAT)的 TLS 性能加速

阅读白皮书

新增功能

Avi Load Balancer 32.1.2 是一个维护版本,包含错误修复和安全增强功能。

已解决的问题

  • AV-252057:连接 Avi Load Balancer Controller 的 CLI 可能出现超时错误,导致新连接无法访问 Avi CLI。
  • AV-262358:Controller 升级到 30.2.6 版本后,部分 Service Engine 可能变得无响应,导致无法对受影响的 Service Engine 执行启用、禁用或升级等后续操作。
  • AV-267170:当 Virtual Service 存在但云配置中相应的数据网络已被删除时,NSX Cloud 可能一直处于 In Progress 状态。
  • AV-267509:在 Linux Service Cloud 环境中,如果 Controller 部署在基于 VM 的环境中,将 Service Engine 升级到 32.1.1 版本无法完成。
  • AV-267516:升级到 31.2.1 或更高版本并保留部分 Service Engine Group 在旧版本上运行时,Virtual Service 可能进入 vip programming in-progress on service engine 错误状态 (sysin),但不会影响流量。
  • AV-267951:当池服务器在完整的 POST 请求正文接收完成之前发送早期错误响应时,如果禁用了 Proxy Expect Header,Virtual Service 可能错误地将同一连接上剩余的请求正文作为新请求进行处理,从而意外返回 400 Bad Request 响应。
  • AV-268184:由于 mTLS 握手问题,为客户端证书验证配置为“Request”或“Require”的 L7 Virtual Service 即使使用有效的客户端证书,也可能导致请求失败。
  • AV-268360:当用户通过多个标签页同时对托管在启用 OAuth 的 Virtual Service 上的应用程序进行身份验证时,身份验证可能失败并返回 401 Unauthorized 错误。
  • AV-268368:在 Avi Load Balancer 31.2.1 及更高版本中,通过 L7 Virtual Service 上传大型文件的速度较慢。
  • AV-268492:Enhanced Virtual Hosting(EVH)模式下未强制执行 Application Profile 的 HTTP 正文大小限制,导致超大的 POST 请求被错误接受(HTTP 200),而不是被拒绝(HTTP 413)。
  • AV-268672:在 Active-Active GSLB 环境中,如果请求由不同于会话初始站点的其他站点处理,OAuth 登录请求可能失败并返回 401 Unauthorized 错误。
  • AV-269403:在 Virtual Service > Logs UI 中,只有在 Virtual Service 设置中启用 Non-Significant logging 后,Non-Significant Logs 复选框才可选择 (sysin),从而阻止查看由用户定义的 Client Log Filters 所生成的日志。
  • AV-270579:当 Content Switching Rule 同时配置了 Pool 和指定的服务器 IP 时,更新所引用 Pool 的默认服务器端口会导致服务器查找失败,从而使 Virtual Service 返回 HTTP 500 错误。
  • AV-271218:在 UI 中,当 Virtual Service 使用 Pool Groups 时,Topology 视图不会显示相应的池。
  • AV-271477:当 HTTP Response Policy 规则针对 Cache-Control 标头进行匹配时,Service Engine 会因分段错误(SIGSEGV)而发生故障。
  • AV-273284:当 Virtual Service 配置了 Application cookie persistence 且 Cookie 值为空时,应用程序请求处理会中断,并且 Service Engine 错误地触发 Memory Limit Exceeded 错误。
  • AV-276855:NSX Cloud 中无效的 Tier 1 和 Segment 配置也会导致与有效 Tier 1 对象关联的 Virtual Service 发生故障。
  • AV-283255:从 22.1 版本升级到 32.1.x 版本后,Controller 管理访问的系统配置更新不会反映到 iptables 中。

安全公告

此版本修复了 CVE-2026-47866、CVE-2026-47867、CVE-2026-47868、CVE-2026-47869、CVE-2026-47870 和 CVE-2026-47871。有关这些漏洞的更多信息,包括受影响的产品套件和版本线,请参阅 VMSA-2026-0005。

Avi Load Balancer 32.1.1 的新功能

  • VMware Cloud Foundation

    从 32.1.1 版本开始,Avi Load Balancer 已成为 VMware Cloud Foundation(VCF)9.1 平台的原生集成即插即用组件。此版本在 VCF Operations 与 VCF Automation 之间引入统一管理模型,主要功能如下:

    • 生命周期管理
      • 通过 VCF Operations 实现 Avi Load Balancer 的集中式部署与生命周期管理,并内置网络放置能力。
    • VCF Operations
      • 与 vCenter 和 NSX Manager 的自动发现与集成。
      • 通过 VCF Operations 中的管理包,对 Avi Load Balancer Controller 集群及其对象、指标和属性提供端到端可视化。
    • VCF Automation
      • 通过 VCF Automation 提供负载均衡服务的自助式交付。
      • 基于组织的资源治理,支持配额、租户隔离与命名空间映射。
      • 提供内置分析、实时可视化与性能指标,用于监控和维护应用健康状态。
    • NSX
      • 支持分布式传输网关(DTGW)的 VPC 连接配置文件。
    • vSphere Kubernetes Service (VKS)
      • 在 VKS 集群上自动部署 AKO,并支持 L4/L7 负载均衡。
  • Cloud Connector

    • NSX:支持无隧道端点的 VPC 模式,使 VPC 可基于 VLAN 部署,同时保留 VPC 网关功能。
    • TLS 证书验证:在与 vCenter 或 NSX Manager 交换敏感数据(如用户凭据)之前,验证目标实例的安全通信。
  • 核心负载均衡功能

    • 支持模型上下文协议(MCP)负载均衡,可在 HTTP 上为有状态 AI 工作负载提供安全处理与会话保持,并支持 OAuth 2.0 授权。
    • 支持在虚拟服务安全策略中使用 NSX 安全组:IP 组与 NSX 安全组实时同步,随着 NSX 成员变化自动更新策略,实现动态安全管理。
  • 监控与可运维性

    • 支持在 UI 中配置 Controller 集群级事件与指标。
  • 网络

    • Service Engine 性能增强,支持增强网络栈(ENS)。
  • 系统

    • 新的安全许可流程:使用数字签名订阅文件替代 25 位序列号,实现集中控制、企业可视化与简化合规管理。
  • 用户界面

    • 基于 VMware Clarity 框架优化 UI,改进 Pools > Logs 页面体验。

下载地址

VMware Avi Load Balancer 32.1.2 | 06 July 2026


相关产品:VMware NSX 9.1 - 新一代网络安全虚拟化平台

更多:VMware 产品下载汇总

posted @ 2026-08-17 13:49  sysin  阅读(4)  评论(0)    收藏  举报