
راهنمای انتخاب متعادلکننده بار (Load Balancer) مناسب برای vSphere Supervisor در vSphere 9.0 و VMware Cloud Foundation 9.0
Load Balancing in vSphere 9.0+ and VMware Cloud Foundation 9.0+
اگر در کنار ماشینهای مجازی سنتی از Kubernetes نیز استفاده میکنید، vSphere Supervisor در نسخههای vSphere 9.0+ و VMware Cloud Foundation (VCF) 9.0+ بهعنوان صفحه کنترل (Control Plane) یکپارچه شما عمل میکند. اما هنگام راهاندازی زیرساخت، همواره یک سؤال از سوی تیمهایی که این محیطها را طراحی میکنند مطرح میشود:
«چه متعادلکنندههای بار (Load Balancer) پشتیبانی میشوند و چگونه مناسبترین گزینه را برای vSphere Supervisor انتخاب کنم؟»
پاسخ این سؤال کاملاً به معماری شبکه موجود، نوع مجوزهای (Licensing) شما و میزان کنترلی که میخواهید مدیریت ترافیک را به پلتفرم یا تیمهای توسعه واگذار کنید بستگی دارد. در ادامه، گزینههای متعادلکننده بار پلتفرمی که در vSphere 9+ و VCF 9+ پشتیبانی میشوند را بررسی میکنیم، نحوه تطبیق آنها با توپولوژی شبکه را توضیح میدهیم و همچنین نشان میدهیم که در چه بخشهایی همچنان میتوانید از انعطافپذیری راهکارهای مخصوص برنامههای کاربردی بهره ببرید.
سه گزینه اصلی متعادلکننده بار پلتفرم
vSphere Supervisor از سه گزینه متعادلکننده بار پلتفرمی پشتیبانی میکند. انتخاب شما مشخص میکند که سرویسهای اصلی زیرساخت-از جمله ماشینهای مجازی VM Service، vSphere Pods و کنترلپلین خوشههای VMware vSphere Kubernetes Service (VKS)—چگونه اتصال لایه ۴ (Layer 4) را دریافت کنند.
هر یک از این گزینهها برای معماری شبکه و مدل عملیاتی متفاوتی طراحی شدهاند.
۱. Foundation Load Balancer و NSX Load Balancer: اتصال لایه ۴ بهصورت آماده
اگر به یک راهکار داخلی برای متعادلسازی بار در لایه ۴ (IP:Port) نیاز دارید، Foundation Load Balancer (FLB) و NSX Load Balancer (NSX-LB) گزینههای اصلی هستند. هر دو بهصورت بومی، اتصال لایه ۴ را برای بارهای کاری (Workloads) مدیریتشده توسط Supervisor فراهم میکنند.
انتخاب بین این دو به محیط شما بستگی دارد:
- FLB: بهصورت پیشفرض ارائه میشود و همراه با مجوزهای VMware vSphere Foundation (VVF) و VCF در دسترس است.
- NSX-LB: همراه با VCF برای محیطهایی که از شبکه NSX استفاده میکنند ارائه میشود.
هر دو متعادلکننده بار، اتصال لایه ۴ را برای بارهای کاری تحت مدیریت Supervisor فراهم میکنند، از جمله:
- ماشینهای مجازی VM Service: ماشینهای مجازی که از طریق VM Service در یک vSphere Namespace مستقر میشوند.
- vSphere Pods: بارهای کاری کانتینری که مستقیماً روی هایپروایزر ESXi اجرا میشوند.
- خوشههای VMware vSphere Kubernetes Service (VKS): خوشههای Kubernetes منطبق با استانداردهای CNCF و برنامههایی که در آنها اجرا میشوند.
وضعیت مسیریابی لایه ۷ (Application Routing) چگونه است؟
اگرچه FLB و NSX-LB فقط خدمات لایه ۴ را در سطح پلتفرم ارائه میدهند، تیمهای توسعه همچنان میتوانند از راهکارهای بومی Kubernetes برای مدیریت ترافیک استفاده کنند؛ مانند:
- Contour
- Istio
- Gateway API
این ابزارها در داخل خوشههای VKS اجرا میشوند و قابلیتهای لایه ۷ مانند موارد زیر را فراهم میکنند:
- مسیریابی HTTP
- مسیریابی مبتنی بر مسیر (Path-based Routing)
- خاتمه TLS (TLS Termination)
همه این قابلیتها با استفاده از ابزارهای آشنای اکوسیستم Kubernetes در اختیار توسعهدهندگان قرار میگیرد.
۲. Avi Load Balancer: مدیریت پیشرفته ترافیک در سطح سازمانی
برای سازمانهایی که به قابلیتهای پیشرفته Application Delivery Controller (ADC) در سراسر زیرساخت ابری خود نیاز دارند، Avi Load Balancer (Enterprise Edition) امکانات پیشرفتهای در زمینه مدیریت ترافیک، امنیت و تحلیل عملکرد در لایه ۷ ارائه میدهد. زمانی که Avi Enterprise بهعنوان متعادلکننده بار پلتفرمی برای vSphere Supervisor انتخاب شود، خدمات پیشرفته زیر را در سطح پلتفرم فراهم میکند:
- مدیریت ترافیک لایه ۷: مسیریابی پیشرفته HTTP/HTTPS، تغییر مسیر محتوا (Content Switching) و مدیریت ترافیک مبتنی بر سیاست.
- دیوار آتش برنامههای وب (WAF): محافظت هوشمند و توزیعشده در برابر آسیبپذیریها و حملات وب در لبه شبکه.
- پایش و تحلیل پیشرفته: مشاهده بلادرنگ عملکرد برنامهها، تأخیر سرتاسری (End-to-End Latency) و الگوهای ترافیک کاربران.
- DNS یکپارچه و Global Server Load Balancing (GSLB): افزایش دسترسپذیری و توزیع ترافیک میان چندین سایت و موقعیت جغرافیایی مختلف.
اگر مدل عملیاتی سازمان شما به حاکمیت متمرکز امنیتی، تحلیلهای عمیق یا یکپارچگی در چندین محیط ابری نیاز دارد، Avi مجموعهای از خدمات پیشرفته در زمینه تحویل برنامه، امنیت و مدیریت ترافیک را در محیطهای مختلف ارائه میدهد.
انتخاب متعادلکننده بار پلتفرم بر اساس شبکه بارکاری (Workload Network)
معماری شبکه بارکاری شما تعیین میکند که هنگام استقرار vSphere Supervisor چه گزینههایی برای متعادلکننده بار پلتفرم (Platform Load Balancer) در دسترس خواهند بود. مدلهای مختلف شبکه به متعادلکنندههای بار پشتیبانیشده زیر نگاشت میشوند:
- vSphere Distributed Switch (VDS): از Foundation Load Balancer (FLB) یا Avi Load Balancer برای محیطهایی که از شبکهبندی سنتی vSphere استفاده میکنند، پشتیبانی میکند.
- NSX Segment: از NSX Load Balancer یا Avi Load Balancer برای محیطهایی که از شبکهبندی NSX استفاده میکنند، پشتیبانی میکند.
- NSX Virtual Private Cloud (VPC): از Avi Load Balancer پشتیبانی میکند و برای محیطهای ابری بومی (Cloud-Native) که از شبکهبندی NSX VPC بهره میبرند، طراحی شده است.
انعطافپذیری در سطح کلاسترهای VKS
یکی از مهمترین مزایای VKS این است که انتخاب یک متعادلکننده بار پلتفرم برای Supervisor، گزینههای متعادلسازی بار قابل استفاده برای بارهای کاری (Workloads) اجراشده در کلاسترهای VKS را محدود نمیکند. از آنجا که کلاسترهای VKS با نسخه بالادستی (Upstream) Kubernetes سازگار هستند، از Ingress Controllerهای استاندارد Kubernetes، پیادهسازیهای Load Balancer و سایر راهکارهای بومی Kubernetes برای ارائه و توزیع برنامهها (Application Delivery) پشتیبانی میکنند. این قابلیت به تیمهای زیرساخت اجازه میدهد تا برای لایه پلتفرم از FLB، NSX-LB یا Avi بهعنوان استاندارد استفاده کنند، در حالی که تیمهای توسعه برنامه میتوانند راهکار ارائه برنامهای را انتخاب کنند که بهترین تناسب را با نیازهای بارهای کاری آنها داشته باشد. اگر در حال طراحی فرایند سرتاسری (End-to-End Workflow) برای استقرار، مدیریت و بهرهبرداری از این کلاسترها توسط تیمهای خود هستید، مطالعه VMware vSphere Kubernetes Service Consumption Blueprint بهعنوان راهنمای رسمی معماری توصیه میشود.
مقایسه اجمالی متعادلکنندههای بار پلتفرم
جدول زیر مهمترین تفاوتهای میان متعادلکنندههای بار پلتفرم پشتیبانیشده را نشان میدهد:
| ویژگی / قابلیت | Foundation Load Balancer (FLB) | NSX Load Balancer (NSX-LB) | Avi Load Balancer (Enterprise) |
|---|---|---|---|
| انواع شبکه پشتیبانیشده | VDS | NSX Segment یا NSX VPC | VDS، NSX Segment یا NSX VPC |
| لایه اصلی مسیریابی | لایه ۴ (IP:Port) | لایه ۴ (IP:Port) | لایه ۴ و لایه ۷ |
| مجوز (License) موردنیاز | VVF یا VCF | VCF | مجوز Avi Enterprise |
| Ingress و WAF بهصورت پیشفرض | خیر (استفاده از VKS Ingress) | خیر (استفاده از VKS Ingress) | بله (قابلیتهای بومی پلتفرم) |
| تحلیل پیشرفته و GSLB | خیر | خیر | بله |
| پشتیبانی از Override در VKS | بله | بله | بله |
جمعبندی
انتخاب متعادلکننده بار پلتفرم (Platform Load Balancer) در نهایت به معماری شبکه بارهای کاری (Workload Networking Architecture) و نیازهای عملیاتی سازمان شما بستگی دارد. چه به دنبال اتصال یکپارچه در لایه ۴ با استفاده از FLB یا NSX-LB باشید و چه به قابلیتهای پیشرفته تحویل برنامه در لایه ۷ (Layer 7 Application Delivery) با Avi Load Balancer نیاز داشته باشید، vSphere Supervisor برای هر یک از این مدلهای استقرار، راهکاری پشتیبانیشده ارائه میدهد. نمودار تصمیمگیری (Decision Tree) زیر، بهعنوان یک مرجع سریع، به شما کمک میکند تا بر اساس ویژگیهای محیط خود، مناسبترین متعادلکننده بار پلتفرم را انتخاب کنید.


