امروزه دسترسی از راه دور برای بسیاری از سازمانها به یک استاندارد تبدیل شده است. این امکان نه تنها برای حفظ امنیت کارکنانی که دورکاری میکنند، بلکه برای اطمینان از تداوم تجارت و ادامه فعالیت سازمان هم اهمیت بسیار بالایی دارد. این تغییر چشمگیر در نحوه انجام و افزایش حجم کارهای روزانه، نیاز به در دسترس بودن برنامهها در محیطهای مختلف را، صرف نظر از مناطق زمانی متفاوت و حتی در زمان اوج مصرف افزایش داده است. زیرساختهای قدیمی توانایی ارائه ایمن و قابل اطمینان برنامهها را ندارند؛ به ویژه اینکه امروزه به انعطافپذیری و چابکی بیشتر از همیشه نیاز است. ظهور API ها و تجزیه و تحلیل فرصتی را برای زیرساختها ایجاد میکند که بدون در نظر گرفتن محدودیتها، ترکیبپذیر، خودکار و هوشمند شوند. شرکتهای مدرن به یک راهحل Multi cloud سریع نیاز دارند که استفاده از آن آسان باشد و تحویل برنامه را در محیطهای داخلی و ابری تسهیل کند.
VMware NSX Advanced Load Balancer: متعادلکننده بار نرمافزاری
VMware NSX Advanced Load Balancer از یک معماری تعریف شده توسط نرمافزار استفاده میکند که صفحه کنترل مرکزی را از صفحه توزیع داده جدا میکند. NSX Advanced Load Balancer به طور کامل مبتنی بر API REST است و با CI/CD pipeline برای تحویل کاملا اتوماتیک و یکپارچه برنامهها آماده شده است. مغز کل سیستم Avi Controller نام دارد و به عنوان یک نقطه واحد اطلاعاتی، مدیریت و کنترل دادههای توزیع شده را به عهده دارد. Avi SE نمایانگر بالانسکنندههای بار با سطح کامل، فایروال تحت وب (WAF) و تجزیه و تحلیلهایی است که مدیریت ترافیک و امنیت برنامهها را هنگام جمعآوری تجزیه و تحلیل در زمان واقعی از جریان ترافیک ارائه میدهد. Avi Controller قابلیت مشاهده جامعی را ارائه میدهد و بینشهایی کاربردی را برای تصمیمگیری بر اساس نظارت بر برنامه، زمانبندی، گزارشهای ترافیکی قابل جستجو، امنیت، ورود به سیستم و موارد دیگر ارائه میدهد.
برقراری امنیت با iWAF
برای برقراری امنیت، Avi دارای یک دیوار آتش تحت وب هوشمند (iWAF) شامل برنامههای توزیع شده است تا امنیت را از طریق تجزیه و تحلیل بستهها و حالت یادگیری برنامه که حفاظت از OWASP CRS، پشتیبانی از مقررات انطباق مانندPCI DSS، HIPAA و GDPR را پوشش میدهد اعمال کند. iWAF یک pipeline امنیتی بهینه ارائه میدهد تا میزان حداکثر بهرهوری را افزایش دهد. سرویسهای ابری Avi Pulse فیدهای زنده از بهروزرسانیهای جدید تهدیدها را که شامل لو رفتن IP، تشخیص ربات و موارد دیگر را ارائه میدهد و به طور خودکار با تجزیه و تحلیل امنیتی پیشرفته، تشخیص و اجرای موارد مثبت کاذب را به حداقل میرساند. با استفاده از اطلاعات و تجزیه و تحلیلهای امنیتی برنامه در زمان واقعی، بینش قابل اجرا در مورد عملکرد، کاربران نهایی و رویدادهای امنیتی را در یک داشبورد واحد به نام Avi App Insights با دید کامل ارائه میدهد.
سرویسهای کوبرنتس اینگرس (Kubernetes ingress)
معماریهای کاربردی مدرن مبتنی بر سرویس، راهحلهای متعادلکننده بار مبتنی بر دستگاه را منسوخ کرده است. برنامههای کاربردی که در خوشههای کوبرنتس مستقر شدهاند، به یک راهحل مقیاسپذیر و سازمانی برای تعادل بار، مدیریت ترافیک جهانی و محلی، کشف خدمات، نظارت، تجزیه و تحلیل و امنیت نیاز دارند. شرکتهایی که از کوبرنتس استفاده میکنند برای مدیریت ترافیک و خدمات شبکه برنامهای به یک رویکرد مبتنی بر ابر نیاز دارند. برای برنامههای مدرن،NSX Advanced Load Balancer مجموعهای از خدمات را ارائه میدهد که شامل مدیریت ترافیک ورودی بومی ابر، مقیاسپذیری، کشف خدمات پویا و امنیت است.
مقاله پیشنهادی“VMware vRealize Suite: یک راه حل خوب برای مدیریت Multi-cloud”
مهاجرت به VMware NSX Advanced Load Balancer
همانطور که واضح است، تعادل بار بر کل زیرساخت فناوری اطلاعات تاثیر میگذارد. بنابراین مهاجرت از یک سیستم قدیمی به NSX Advanced Load Balancer لازم است که به صورت پلهپله انجام شود. به همین منظور، باید تجزیه و تحلیل کاملی برای شناسایی روشهای مختلف مهاجرت به سیستم جدید انجام شده تا از وجود انعطافپذیری مطلوب در این روشها اطمینان حاصل شود. تصمیمات بر اساس اولویتهای تجاری و اهمیت برنامههای کاربردی به شرح زیر هستند:
مواجهه با بحرانها
این مورد شامل برنامههای کاربردی مشتری با دید بالا و تاثیر بر درآمدهای VMware میشود.
مواجهه با بحرانهای داخلی
برنامههای کاربردی، مانند برنامههای مرتبط با منابع سازمانی (ERP) و امور مالی، که در صورت بروز خرابی نیاز به اقدام دستی و اختصاص دادن زمان زیادی دارد.
مواجهه با موارد غیر بحرانی داخلی
برنامههای کاربردی با سطح اهمیت پایین که معمولا به عنوان نمونه اولیه عمل میکنند و آزمایشاتی به منظور تشخیص میزان انعطافپذیری را به منظور کشف اینکه چه چیزی کار مفید انجام میدهد و چه چیزی مفید نیست مشخص میکند.
مهاجرت: تعادل همیشه باید حفظ شود
یکی از بزرگترین چالشهای مهاجرت به VMware NSX Advanced Load Balancer انتقال قوانین و خط مشیها به همراه تنظیمات تنظیم کننده بار از سیستم قدیمی به سیستم جدید است. سیستم NSX Advanced Load Balancer علاوه بر این که مهاجرت را ساده میکند، مجموعه کامل عملیات مورد نیاز همزمان و به سرعت انجام میشود و همه IP های مجازی (VIP) و پیکربندیهای مربوط به آنها را با استفاده از اسکریپتهای مهاجرت خودکار در کنار آزمایشهای مربوط به برنامه و امضای دیجیتال منتقل میکند.
ویژگی نمایه تجزیه و تحلیل سفارشی
تجزیه و تحلیل ترافیک NSX Advanced Load Balancer وضعیت سلامت سرویسهای مجازی را مشخص میکند. این کار بر اساس چندین مقدار آستانه از جمله میزان تاخیر و زمان پاسخ انجام میشود و سپس در صورت لزوم، رویدادها و هشدارهای لازم را ایجاد میکند. در طول انجام پروسه مهاجرت، معمولا از یک نمایه تجزیه و تحلیل سفارشی برای جلوگیری از ایجاد جوابهای مثبت کاذب استفاده میشود. تمرکز بر تجربه کاربر نهایی، مدیران را قادر میسازد تا عملکرد زیرساخت تحویل برنامه خود را به طور دقیقتری تنظیم کنند.
استقرار خودکار خدمات مجازی
ادغام VMware vRealize Automation با NSX Advanced Load Balancer امکان مدیریت خودکار تمام چرخه خدمات مجازی را فراهم میکند.
استفاده از تغییر محتوا
ویژگی تغییر محتوا در NSX Advanced Load Balancer روند مهاجرت را تا حد زیادی ساده میکند و هزینههای کلی مدیریتی را کاهش میدهد. این کار با تبدیل iRule های پیچیده یه DataScripts انجام میشود و پروسه مهاجرت پس از اعتبارسنجی دقیق آغاز میشود.
در پایان، NSX Advanced Load Balancer انعطافپذیری و استحکام مورد نیاز یک شرکت موفق را در بازارامروزی که به طور مداوم در حال تغییر است افزایش میدهد. در حال حاضر VMware به راحتی میتواند با فناوریهای در حال ظهور و محیطهای تجاری جدید سازگاری کامل داشته باشد.
جمعبندی: چرا NSX Advanced Load Balancer؟
راهحل متعادل کننده بار بر پایه لوازم جانبی VMware، باعث ایجاد چالشهای مختلفی میشد. تجزیه و تحلیل و پیدا کردن علت اصلی معمولا به زمان زیادی نیاز داشت. اصلیترین مشکلاتی که وجود داشتند، ناشی از عدم انطباقپذیری برای برنامههای کاربردی بومی و ابری و همچنین عدم وجود اتوماسیون بودند. تیمهای برنامهنویسی دسترسیهای سیستمی لازم را در اختیار نداشتند و هیچگونه توازن بار یکپارچه در ابرهای عمومی و خصوصی وجود نداشت.
راهحل ارائه شده برای حل این مشکل و دستیابی به تعادل ایدهآل، VMware NSX Advanced Load Balancer بود که پیشتر Avi Networks نامیده میشد که عملیات تعادل بار یکپارچه را برای برنامههای مدرن، بومی و ابری ارائه میدهد. نظارت بهتر و جامعتر، همراه با رابط کاربری بصریتری که ارائه شده است، امکان شناسایی و عیبیابی فعالانه مسائل و همچنین بهبود سریعتر و قطعی خرابی را فراهم میآورد. پس از استقرار کامل، این راهحل در نهایت بر صدها برنامه کاربردی که در چندین مرکز داده که ممکن است از نظر جغرافیایی هم پراکنده باشند اجرا میشوند، تاثیر میگذارد.