VMware Avi Load Balancer 30.2.5 發佈 - 多雲負載均衡平台
應用交付:多雲負載均衡、Web 應用防火牆和容器 Ingress 服務
請訪問原文鏈接:https://sysin.org/blog/vmware-avi-load-balancer-30/ 查看最新版。原創作品,轉載請保留出處。
作者主頁:sysin.org
負載均衡平台
VMware Avi Load Balancer
VMware Avi Load Balancer 可簡化應用交付,並提供多雲負載均衡、Web 應用防火牆和容器 Ingress 服務。
新增功能
最後更新:2025 年 11 月 17 日
本節包含版本 30.2.5 及該版本所有補丁的發佈説明。
30.2.5 補丁發佈説明
30.2.5-2p1
發佈日期:2025 年 11 月 01 日
- AV-228704:使用 DataScript 函數
avi.http.response()返回本地響應(200)可能導致客户端連接提前關閉。 - AV-248459:在使用 Cloud Services 的中央授權模式下,當註冊新的 SE 時,可能顯示錯誤 “Insufficient licensable resources available to register Service VM”,即使 Controller 擁有帶寬許可的 Service Engine,也會出現此提示。
- AV-254455:升級至版本 30.2.5 時可能被阻止,並顯示錯誤 “Invalid SAN values found for certificate”,因為 SAN 驗證在存在短名稱的條目時會失敗。
30.2.5 修復問題
發佈日期:2025 年 9 月 25 日
這是一次僅包含錯誤修復的維護版本。
- AV-205033:虛擬服務日誌 UI 中每請求顯示缺少端到端時間數據。
- AV-217806:Basic 和 Essentials 授權類型下的不支持指標導致池和服務器的健康評分計算不正確。
- AV-219297:僅捕獲基於 SSL 的健康監控 PCAP 可能導致磁盤耗盡。
- AV-226698:Service Engine 升級至 30.2.3 及更高版本可能失敗並進入掛起狀態,原因是磁盤空間不足。
- AV-231693:當 SE 版本早於 30.2.1 而 Controller 版本高於 30.2.1 時,虛擬服務流量捕獲可能為空。
- AV-232603:當 PKI 配置錯誤地附加到應用了 SSL 配置文件的 L4 SSL 虛擬服務的池時,Service Engine 可能失敗。
- AV-232616:vCenter 雲環境:在擴展設置中,Service Engine 可能錯誤地顯示處於 Creating 狀態(UI)或 OPER_CREATING 狀態(CLI),即使已連接到 Controller 並已放置虛擬服務。
- AV-233616:如果虛擬服務使用帶有無效 SAN 的 CSR 證書,升級後可能失敗。
- AV-234924:缺少
Common Name的證書未鏈接到其頒發者,導致證書鏈不完整並在虛擬服務中出現客户端驗證錯誤。 - AV-237321:當選擇
Packet Flow to Capture為Health Monitor Only時,虛擬服務的包捕獲會在會話中途停止,而 UI 錯誤顯示為Running,導致捕獲不完整。 - AV-238664:CLI 錯誤允許非聯邦 SSL 配置文件附加到聯邦健康監控器,導致 GSLB 同步失敗。
- AV-241116:DNS 刷新可能在池中第一個服務器處於禁用狀態時,禁用所有 FQDN 服務器。
- AV-241172:在 NSX 雲中,如果虛擬服務的啓用狀態快速多次切換,路由添加可能因競爭條件失敗。
- AV-242267:在大量證書對象和高更新率的部署中,SSLKeyAndCertificate 對象的某些創建、更新或刪除操作可能失敗。
- AV-242578:L7 VS 應用日誌中顯示的
Start time和End time不一致。 - AV-242748:錯誤切換虛擬服務應用配置文件到/從 FTP 應用配置文件時導致 Service Engine 失敗。
- AV-243572:使用 Mellanox ConnectX-6 網卡通過帶內管理的 Linux Server 雲 Service Engine,在 SE 重啓後可能無法連接 Controller。
- AV-243799:GSLB 服務在主站切換期間被禁用,重新啓用後無法恢復到 UP 狀態。
- AV-243865:Service Engine 可能因 Controller 集羣主節點的瞬時 CPU 鎖定問題進入 Partitioned 狀態。
- AV-244065:Azure:從
Avi Load Balancer30.x 版本遷移 Controller 集羣 VIP 時,默認無法使用 Azure Standard LB,而是繼續使用 Azure Basic LB。 - AV-244651:使用帶內管理的 Linux Server 雲 Service Engine,當主機運行 OEL/RHEL 8.x 或 9.x 時,可能丟失網絡路由。
- AV-245258:在啓用 SE 組集羣範圍的多主機 vCenter 擴展環境中,Service Engine 創建可能超時。
- AV-245521:SE 日誌代理在日誌壓縮過程中可能失敗,導致 SE 重啓。
- AV-245830:當 Controller 與 SE 之間的安全通道健康檢查失敗時,新請求可能失敗,導致指標、日誌和配置同步問題。
- AV-245854:即使 “Health Monitors to be considered Up” 設置大於 0,池也可能配置為未附加健康監控器。此無效配置會導致服務器或池標記為 down。
- AV-245968:升級失敗並顯示錯誤
Se-Scale-in Operations for SE failed,將 Service Engine 移入Suspended狀態。 - AV-246103:證書驗證因
UserNotice部分包含非 UTF-8 字符而失敗。 - AV-246454:在父虛擬服務或其他子虛擬服務更新時,SNI 子虛擬服務的包捕獲可能停止。
- AV-247175:Service Engine 之間的持久性同步可能因連接分佈而失敗。
- AV-247346:如果 Controller 管理 IP 使用 change_ip.py 腳本修改,在 Controller 升級至 30.2.1 及以上版本後,Service Engine 可能無法連接。
- AV-247909:如果升級期間主節點的重啓 API 失敗,Controller 升級中止無法完成。
30.2.5 關鍵更改
- 在 DNS 解析過程中,當
delete_server_on_dns_refresh為 true 時,新池成員將繼承每個 FQDN:Port 的現有成員啓用狀態。
兼容性
VMware Avi Load Balancer 與 vSphere 互操作性:
下載地址
VMware Avi Load Balancer 30.2.x
- 下載地址:https://sysin.org/blog/vmware-avi-load-balancer-30/
相關產品:VMware NSX 4.2.3 - 網絡安全虛擬化平台
更多:VMware 產品下載彙總