VMware Avi Load Balancer 32.1.2 - 云计算负载均衡
VMware Avi Load Balancer 32.1.2 - 云计算负载均衡
应用交付 | 面向 VCF 的软件定义负载均衡器、Web 应用防火墙和容器 Ingress 服务
请访问原文链接:https://sysin.org/blog/vmware-avi-load-balancer-32/ 查看最新版。原创作品,转载请保留出处。
作者主页:sysin.org
软件定义的负载均衡器
VMware Avi Load Balancer
通过即插即用的软件定义负载均衡器、Web 应用防火墙以及容器 Ingress 服务,加速 VMware Cloud Foundation(VCF)上的应用交付。

面向 VCF 的即插即用负载均衡
![]()
✅ 降低运维复杂性与成本
Avi 通过类似云的运营模式简化负载均衡 (sysin),实现部署与完整生命周期管理自动化,无需人工操作,从而降低运维复杂性与成本。
![]()
✅ 通过端到端自动化加速应用部署
将基础架构团队从手动任务中解放出来,并赋能 DevOps 团队以代码化和自助服务方式使用负载均衡,更快部署应用程序。
![]()
✅ 借助应用分析更快排障
通过闭环分析深入获取应用程序的实时洞察 (sysin),更快速定位问题,从而减少停机时间并降低平均免责时间(MTTI)。
![]()
✅ 通过 VKS 现代化 Kubernetes Ingress
除了统一容器 Ingress、高级负载均衡和集成式 WAF 之外,还支持现代 Gateway API,为 VCF 上的生成式 AI 与 Agentic 工作负载提供面向未来的灵活性与可扩展性。
Avi 功能特性
![]()
✅ 本地与全局负载均衡
提供 TLS 1.3 与 mTLS 支持、SSL 卸载、默认网关、自动化 GSLB 主节点选举、DNS、L4–L7 服务以及智能流量路由 (sysin),并通过 Intel QAT 加速,实现卓越网络性能。
![]()
✅ 预测性自动扩缩容
Avi 利用机器学习,根据实时流量模式,通过分析驱动的自动化实现应用与负载均衡的弹性按需扩缩容,确保最小化停机时间。
![]()
✅ 自动化与自助服务
Avi 与 VCF 集成,并通过自助服务为开发者提供自动化能力,包括用于 Day-0 部署的快速启动向导(Quick Start Wizard)以及升级预演(Upgrade Dry Runs)等功能,从而轻松避免任何计划外停机 (sysin)。
![]()
✅ 应用分析
VCF 上的 Avi Analytics 提供深入的实时应用可视化能力,通过原生提供端到端延迟跟踪、健康评分和异常检测,大幅加快故障排查速度。
![]()
✅ Web 应用安全
通过针对 OWASP Top 10 的应用学习、DDoS 防护和机器人检测 (sysin),确保强大的 Web 应用安全性,同时新增 PQC 支持与 WAF 评估模式,可基于实时网络流量安全测试策略。
![]()
✅ 零接触 Kubernetes Ingress
轻松部署 Kubernetes 应用。Avi 提供 Ingress Controller、Gateway API、负载均衡、安全、自动化、可视化与流量管理,确保您的 Kubernetes 环境具备生产级能力并面向未来。

Avi 负载均衡器相较传统硬件方案的优势
Avi 与 VCF 无缝集成,以应用交付速度提供企业级负载均衡能力。它具备弹性扩展、强大安全性与深度分析能力,可加速现代应用交付。
✅ 传统硬件负载均衡器
- 本地与全局负载均衡
- Web 应用防火墙(需单独授权)
- 分析功能(需单独授权)
✅ Avi 负载均衡器
- 与 VMware Cloud Foundation(VCF)即插即用集成
- 本地与全局负载均衡 (sysin)
- Web 应用防火墙(已包含)
- 用于快速故障排查的应用分析(已包含)
- 管理设备数量减少约 20 倍
- 自动扩缩容与自动修复能力
- 支持 Gateway API 的零接触 Kubernetes Ingress
- 面向 Agentic AI 的 MCP 支持
- 后量子密码学(PQC)支持
- 基于 Intel Quick Assist Technology(QAT)的 TLS 性能加速
新增功能
Avi Load Balancer 32.1.2 是一个维护版本,包含错误修复和安全增强功能。
已解决的问题
- AV-252057:连接 Avi Load Balancer Controller 的 CLI 可能出现超时错误,导致新连接无法访问 Avi CLI。
- AV-262358:Controller 升级到 30.2.6 版本后,部分 Service Engine 可能变得无响应,导致无法对受影响的 Service Engine 执行启用、禁用或升级等后续操作。
- AV-267170:当 Virtual Service 存在但云配置中相应的数据网络已被删除时,NSX Cloud 可能一直处于
In Progress状态。 - AV-267509:在 Linux Service Cloud 环境中,如果 Controller 部署在基于 VM 的环境中,将 Service Engine 升级到 32.1.1 版本无法完成。
- AV-267516:升级到 31.2.1 或更高版本并保留部分 Service Engine Group 在旧版本上运行时,Virtual Service 可能进入
vip programming in-progress on service engine错误状态 (sysin),但不会影响流量。 - AV-267951:当池服务器在完整的 POST 请求正文接收完成之前发送早期错误响应时,如果禁用了 Proxy Expect Header,Virtual Service 可能错误地将同一连接上剩余的请求正文作为新请求进行处理,从而意外返回
400 Bad Request响应。 - AV-268184:由于 mTLS 握手问题,为客户端证书验证配置为“Request”或“Require”的 L7 Virtual Service 即使使用有效的客户端证书,也可能导致请求失败。
- AV-268360:当用户通过多个标签页同时对托管在启用 OAuth 的 Virtual Service 上的应用程序进行身份验证时,身份验证可能失败并返回
401 Unauthorized错误。 - AV-268368:在 Avi Load Balancer 31.2.1 及更高版本中,通过 L7 Virtual Service 上传大型文件的速度较慢。
- AV-268492:Enhanced Virtual Hosting(EVH)模式下未强制执行 Application Profile 的 HTTP 正文大小限制,导致超大的 POST 请求被错误接受(
HTTP 200),而不是被拒绝(HTTP 413)。 - AV-268672:在 Active-Active GSLB 环境中,如果请求由不同于会话初始站点的其他站点处理,OAuth 登录请求可能失败并返回
401 Unauthorized错误。 - AV-269403:在
Virtual Service > LogsUI 中,只有在 Virtual Service 设置中启用 Non-Significant logging 后,Non-Significant Logs复选框才可选择 (sysin),从而阻止查看由用户定义的 Client Log Filters 所生成的日志。 - AV-270579:当 Content Switching Rule 同时配置了 Pool 和指定的服务器 IP 时,更新所引用 Pool 的默认服务器端口会导致服务器查找失败,从而使 Virtual Service 返回 HTTP 500 错误。
- AV-271218:在 UI 中,当 Virtual Service 使用 Pool Groups 时,Topology 视图不会显示相应的池。
- AV-271477:当 HTTP Response Policy 规则针对 Cache-Control 标头进行匹配时,Service Engine 会因分段错误(SIGSEGV)而发生故障。
- AV-273284:当 Virtual Service 配置了 Application cookie persistence 且 Cookie 值为空时,应用程序请求处理会中断,并且 Service Engine 错误地触发
Memory Limit Exceeded错误。 - AV-276855:NSX Cloud 中无效的 Tier 1 和 Segment 配置也会导致与有效 Tier 1 对象关联的 Virtual Service 发生故障。
- AV-283255:从 22.1 版本升级到 32.1.x 版本后,Controller 管理访问的系统配置更新不会反映到 iptables 中。
安全公告
此版本修复了 CVE-2026-47866、CVE-2026-47867、CVE-2026-47868、CVE-2026-47869、CVE-2026-47870 和 CVE-2026-47871。有关这些漏洞的更多信息,包括受影响的产品套件和版本线,请参阅 VMSA-2026-0005。
Avi Load Balancer 32.1.1 的新功能
-
VMware Cloud Foundation
从 32.1.1 版本开始,Avi Load Balancer 已成为 VMware Cloud Foundation(VCF)9.1 平台的原生集成即插即用组件。此版本在 VCF Operations 与 VCF Automation 之间引入统一管理模型,主要功能如下:
- 生命周期管理
- 通过 VCF Operations 实现 Avi Load Balancer 的集中式部署与生命周期管理,并内置网络放置能力。
- VCF Operations
- 与 vCenter 和 NSX Manager 的自动发现与集成。
- 通过 VCF Operations 中的管理包,对 Avi Load Balancer Controller 集群及其对象、指标和属性提供端到端可视化。
- VCF Automation
- 通过 VCF Automation 提供负载均衡服务的自助式交付。
- 基于组织的资源治理,支持配额、租户隔离与命名空间映射。
- 提供内置分析、实时可视化与性能指标,用于监控和维护应用健康状态。
- NSX
- 支持分布式传输网关(DTGW)的 VPC 连接配置文件。
- vSphere Kubernetes Service (VKS)
- 在 VKS 集群上自动部署 AKO,并支持 L4/L7 负载均衡。
- 生命周期管理
-
Cloud Connector
- NSX:支持无隧道端点的 VPC 模式,使 VPC 可基于 VLAN 部署,同时保留 VPC 网关功能。
- TLS 证书验证:在与 vCenter 或 NSX Manager 交换敏感数据(如用户凭据)之前,验证目标实例的安全通信。
-
核心负载均衡功能
- 支持模型上下文协议(MCP)负载均衡,可在 HTTP 上为有状态 AI 工作负载提供安全处理与会话保持,并支持 OAuth 2.0 授权。
- 支持在虚拟服务安全策略中使用 NSX 安全组:IP 组与 NSX 安全组实时同步,随着 NSX 成员变化自动更新策略,实现动态安全管理。
-
监控与可运维性
- 支持在 UI 中配置 Controller 集群级事件与指标。
-
网络
- Service Engine 性能增强,支持增强网络栈(ENS)。
-
系统
- 新的安全许可流程:使用数字签名订阅文件替代 25 位序列号,实现集中控制、企业可视化与简化合规管理。
-
用户界面
- 基于 VMware Clarity 框架优化 UI,改进 Pools > Logs 页面体验。
下载地址
VMware Avi Load Balancer 32.1.2 | 06 July 2026

通过即插即用的软件定义负载均衡器、Web 应用防火墙以及容器 Ingress 服务,加速 VMware Cloud Foundation(VCF)上的应用交付。
浙公网安备 33010602011771号