跳转至内容部分

数据表

Ivanti Services Director

Ivanti vADC Suite 中可扩展的应用交付编排。Services Director 专为基础设施经理、云管理员和服务提供商设计,可简化混合云和多云环境中 Ivanti Virtual Application Delivery Controller 服务的预置、许可、监控和生命周期管理。

概述

Ivanti Services Director 是用于编排大规模 Ivanti Virtual Traffic Manager (vTM) 实例部署的集中式控制平面。凭借对自动化、多租户和按使用量许可的内置支持,Services Director 可帮助组织动态扩展应用交付基础设施,而不会增加运营复杂性。其 RESTful API 可无缝集成到 CI/CD 管道和编排框架中,从而减少手动操作负担。

Services Director 可在混合环境中提供弹性扩展能力,并一致执行性能和安全策略。这可确保无论规模或复杂性如何,应用交付始终保持可靠、安全且经过优化。

Services Director 通过加快上市时间、降低基础设施成本、合理配置 ADC 以尽可能减少过度预置,以及提供可随组织增长而扩展的灵活许可模式,带来显著的业务价值。通过简化应用交付基础设施的部署和管理,它使团队能够快速响应不断变化的需求,同时保持成本效率和运营敏捷性。

亮点

  • 可扩展性:按需创建弹性 ADC 服务,并可通过集群扩展至超大规模
  • 敏捷性:更快将新服务推向市场,并根据需求调整容量
  • 管理与控制:在虚拟化架构中编排第 7 层服务
  • 显著节省成本:通过企业级容量管理和使用模式优化资源
  • 强大的图形化分析:直观的图形工具可深入洞察端到端流量,并可选配 Enterprise Management 工具

应用交付的新方法

作为 Ivanti Virtual Application Delivery Controller (vADC) 解决方案的基础组成部分,Services Director 可与 Ivanti Virtual Traffic Manager (vTM) 协同工作。vTM 是一款基于软件的应用交付控制器,可支持在 Web 和云应用中提供快速、可靠且安全的用户体验。它还可与 Ivanti Web Application Firewall (WAF) 配合使用,提供集成的应用层(L-7)安全和威胁防护。

这些组件共同为现代应用交付、编排和保护提供统一解决方案。该组合可帮助组织加速数字化转型,降低运营复杂性,并确保整个企业范围内的性能一致性。

组件

主要功能

关键能力

Services Director

集中式编排和许可证管理

优化的预置、多租户、REST API 自动化、可视化和报告

Virtual Traffic Manager

应用交付和流量优化

第 7 层负载均衡、SSL 卸载、缓存、压缩、TrafficScript 自定义

Web Application Firewall

应用层(L7)安全

OWASP 威胁防护、机器人流量缓解、PCI-DSS 合规、异常检测

应用现在已成为商业世界的核心。实现快速、可靠应用的关键要素之一是应用交付控制器 (ADC)。它可加速事务处理,最大限度提升可用性,维护安全策略,并提供一个控制点来监控和管理应用流量。

然而,目前市场上的大多数 ADC 并非专为大规模虚拟化或云部署而设计:其静态架构使它们在虚拟化和云环境中的部署与管理变得繁琐且耗时。

因此,需要新的动态架构来消除瓶颈,并提供更高的敏捷性、更高水平的自动化以及更快的服务上线速度。在 Ivanti,这种新架构称为 ADC 即服务 (ADCaaS)。

  • 将 ADC 服务的预置时间从数周缩短至数分钟
  • 通过按应用调优和多租户能力提供更出色的用户体验
  • 通过隔离和扩展能力提供更出色的安全性和性能
  • 合理配置 ADC,与固定容量 ADC 实例相比,最高可节省 50% 的成本
Diagram labeled “标有“Ivanti Services Director”的图示,显示中央服务管理面板,左侧有一个垂直容量计量表,右侧延伸出五个水平工作负载条。每个条形指向一个或多个以齿轮和网络图标表示的“vTM”实例,展示资源在多个虚拟流量管理器节点之间的自动分配或扩展。
图 1. Ivanti Services Director

可靠的支持选项

Ivanti Essential Support

  • 提供 24x7 全天候访问 Ivanti 技术支持专家的渠道,缩短问题解决时间
  • 凭借在数据中心网络领域的卓越专业知识,帮助优化网络性能
  • 通过在线技术支持工具简化管理

主要功能

  • 完整的 ADC 生命周期管理
  • 更快实现服务上线,将预置时间从数周缩短至数分钟
  • 支持 SDN,可助力编排式部署
  • 使用 REST API 实现 ADC 自动化
  • 合理配置 ADC,减少过度预置
  • 重新分配 ADC 资源,以满足工作负载变化
  • 基于使用量的业务模式,提升投资回报率
  • 全面的企业管理工具,具备强大的分析能力

Ivanti Services Director:工作原理

Ivanti Services Director 可让您采用即服务模式,自动预置、部署、许可、计量和管理数千个应用交付控制器的清单,并以 Ivanti Virtual Traffic Manager 作为核心应用交付平台。

预置

Ivanti Services Director 可在托管虚拟环境中预置单个 Ivanti Virtual Traffic Manager 实例。或者,Services Director 也可以注册您自己的数据中心或混合云环境中外部部署的实例。

许可

每个实例都会自动获得许可,并根据每个应用的需求定义各实例的容量和功能。Ivanti Services Director 管理 vADC 实例清单,并确保总分配容量保持在整体批量许可容量范围内。

计量

Ivanti Services Director 会跟踪每个实例,并生成使用情况报告,用于监控、计费以及长期容量规划。企业可以利用这些信息向各业务部门或应用负责人进行内部成本分摊。

功能摘要

灵活的按需许可

为什么要为不需要或未使用的 ADC 容量付费?Ivanti Services Director 消除了应用交付服务容量规划中的不确定性,因此无需提前预购 ADC 容量。您可以从小规模起步,并仅在需要时增加新的许可容量。借助这种基于使用量的业务模式,您可以掌控成本。

企业级可扩展性

Ivanti Services Director 可以在同一个共享资源池下管理数千个 ADC 实例的生命周期。通过全面了解数据中心和云部署中的 ADC 使用情况,它可以帮助您使用统一的资源模型,在所有应用中管理应用交付服务。

敏捷的 ADC 预置

在数分钟内部署应用交付服务,并将其准确部署到所需位置,从而缩短新应用和服务的上市时间。您可以基于每个应用或每个租户即时创建新的 ADC 实例,启动和停止实例以支持服务迁移,并预先预置 ADC 实例,以便更快实现即时启用服务。

高密度多租户和隔离

借助 Ivanti Services Director,您可以在多租户环境中合理配置和扩展资源,同时按应用或按租户保持隔离。这有助于减少“邻居噪声”带来的性能问题,同时最大限度提高 ADC 利用率和投资价值。

轻量级 ADC 服务

Ivanti Services Director 支持多种部署选项,可在托管主机环境中部署轻量级 ADC 服务。或者,Services Director 也可以为面向大规模应用的外部部署 ADC 服务和集群提供许可和监控。

自动化服务计量

Ivanti Services Director 维护包含所有 ADC 实例及分配给每个 ADC 的许可证的数据库。它还维护 ADC 服务部署的审计跟踪,记录吞吐量和峰值数据速率,并提供集成的计费记录,支持向各个客户端应用进行成本分摊。

标有“Ivanti Services Director”的示意图,显示一个中央服务管理面板,左侧有垂直容量仪表,右侧延伸出五条水平工作负载条。每条工作负载条指向一个或多个以齿轮和网络图标表示的“vTM”实例,用于说明资源在多个虚拟流量管理器节点之间的自动分配或扩展。

重新分配资源以匹配需求

由于 Ivanti Services Director 会跟踪每个应用使用的 ADC 资源和实际吞Virtual Traffic Manager 实例,也可以按需构建专用 ADC,并配置唯一名称、控制端口、管理员凭据和许可证密钥。

报告和服务可视化

Ivanti Services Director 包含相关报告,可提供服务资源利用率的时间点信息。这些报告会从已注册到 Services Director 的 Traffic Manager 收集指标,并在 Services Director 图形控制台中呈现,便于审核和容量规划。

  • Traffic Manager 状态报告:汇总 Services Director 管理的所有 Traffic Manager 实例,并按功能包和状态分组。
  • CPU 利用率报告:按主机详细查看 Services Director 管理的所有实例的 CPU 利用率和汇总吞吐量数据。
  • 吞吐量利用率报告:显示托管和外部部署 ADC 实例的整体利用率,包括传入和传出数据吞吐量。
  • 带宽分配报告:显示当前带宽分配快照,并按实例类型和许可证类型分组。

强大的图形化分析

借助可选的 Analytics Application,Ivanti Services Director 可帮助您从全新视角了解应用,通过分析应用洞察端到端流量。Services Director 可帮助您探索和可视化流量,从而获得可执行洞察并优化应用。

可视化流量

树状视图可帮助您直观了解流量来自何处,以及如何流经应用、集群和服务器。

一目了然

快速发现哪些应用未达到其性能 SLA。

识别性能瓶颈

使用马蹄形图识别应用瓶颈,并聚焦问题区域。

组合图表

将性能指标与连接统计信息关联起来,了解应用在负载下的响应情况。

微秒级计时

深入到原始数据和单个事务,实现准确的连接跟踪。

企业管理功能

Ivanti Services Director 提供相关工具,帮助 IT 专业人员管理大量 Traffic Manager,包括图形化分析和集中式日志记录。图形化分析功能可通过可选的附加功能包启用。

强大的图形化分析

直观的图形化分析可洞察端到端流量和事务,帮助团队了解整个 vTM 环境中的流量,并识别性能问题和应用问题。

分析数据导出

从 Traffic Manager 导出分析数据流,并传输到中央数据存储中进行分析和筛选,可使用内置 Analytics Application 或您自己的数据挖掘工具。

集中式日志记录

在一个位置整合所有应用中所有 Traffic Manager 的日志数据,汇聚集群中每个成员的数据,以便在单一视图中进行分析。

集中式备份/还原

从 Services Director 集中设置备份和还原策略,无需分别管理每个 Traffic Manager 的备份。

集中式身份验证配置文件

从 Services Director 集中设置身份验证配置文件和策略,并定义在预置 Traffic Manager 期间应用的配置文件。

企业和服务提供商许可

Ivanti Services Director 为应用交付控制器的许可证密钥管理引入了一种不同的方法。它可管理 Ivanti vADC 产品的完整生命周期,包括部署、许可、计量、清单管理和性能监控。

Ivanti Services Director 会跟踪整体带宽容量,并允许动态重新分配容量以适应工作负载需求。在整体许可池范围内,可部署的实例数量没有固定限制。

对于希望使用 Ivanti Services Director 转售应用交付服务的组织,可采用另一种许可模式。Ivanti 将这些组织称为云服务提供商,它们需遵守单独的服务提供商协议和许可模式。如需了解更多信息,请联系您的客户经理。

Ivanti Services Director 带宽包

带宽包

Ivanti Services Director 引入了带宽包,可提供可部署带宽池。每个基础带宽包都会增加该池中的带宽,每个已部署实例都会为其自身独占使用保留一部分。每个带宽包都必须与特定的 Services Director 许可证相关联,并可用于 Services Director 集群。

可以部署任意组合的 Traffic Manager 规格。唯一限制是所购买带宽包所定义的可部署总吞吐容量。这意味着,在整体许可带宽限制范围内,您可以调用不限数量的 Traffic Manager 实例。

功能层级

除标准基础带宽包外,Ivanti Services Director 还提供两个主要功能层级:Advanced Edition 和 Enterprise Edition。系统会为每个功能层级创建资源池,每个资源池都可以根据需要分配给任意数量的 ADC 实例。但是,每个 ADC 实例只能从一种类型的资源池中获取资源;资源池不能合并或组合。

Advanced Edition 包含常见负载均衡功能,包括 SSL/TLS 卸载、会话持久性、服务级别监控、简易 TrafficScript Rule Builder,以及对 IPv6 和 HTTP/2 的支持。它还包括全局负载均衡、Route Health Injection,以及使用 Ivanti TrafficScript 脚本语言和 Java Extensions 进行自定义。

Enterprise Edition 增加了高级 L7 服务,例如 Web Content Optimization (WCO)、Web Application Firewall (WAF)、Enhanced UDP Traffic Management 和 FIPS 合规性。

示意图显示许可证带宽池和分配情况。左侧有三个部分填充的圆柱形池,分别标记为 Advanced Pool (20 Gbps)、Enterprise Pool (10 Gbps) 和 Analytics Pool (5 Gbps),红色、橙红色和黄色填充级别表示可用容量。右侧有三个框组选项显示许可证分配:四个红色实例标记为 4x4 Gbps Advanced,两个橙红色实例标记为 2x2 Gbps Enterprise,两个黄色实例标记为 2x2 Gbps Enterprise + Analytics。该图说明了来自不同许可证池的带宽如何分配到不同产品层级和实例组。
图 4. 部署在四个 vTM 实例中的三个许可证池。

示例功能层级

为了直观展示带宽包如何分配给 vADC 实例,可以设想三个不同的带宽包创建了以下资源池:

  • 20 Gbps Advanced vADC 容量
  • 10 Gbps Enterprise vADC 容量
  • 5 Gbps Analytics 容量

示例部署实例:

  • 4 x 4Gbps Advanced
  • 2 x 2Gbps Enterprise
  • 2 x 2Gbps Enterprise + Analytics

分配这些实例后,仍有 4 Gbps Advanced 容量和 2 Gbps Enterprise 容量可用。Analytics 资源池还剩余 1 Gbps,可根据需要进行分配。

Services Director 灵活容量带宽包

吞吐量

2G、5G、20G

SSL/TLS TPL

不设上限

功能

可选择 Advanced Edition 或 Enterprise Edition

部署模式

可选择软件或虚拟设备

许可形式

可选择永久许可或订阅许可

Ivanti Services Director 功能矩阵

功能

Advanced Edition

Enterprise Edition

Ivanti vTM

Ivanti Services Director

负载均衡

HTTP/2 支持

内容路由

运行状况监控

简单 TrafficScript Rule Builder

SSL/TLS 卸载

HTTP 压缩

事件和操作系统

服务保护

活动图表

HTTP 缓存

自动扩展

XML 解析

带宽管理

增强型流量支持 (ETS)

速率整形

服务级别监控

TrafficScript

Java Extensions

Multi-Site Manager

全局负载均衡

Route Health Injection

Web Accelerator Express

不适用

Web Accelerator

不适用

Web Application Firewall

不适用

企业身份验证

不适用

FIPS

不适用

集中式日志记录

集中式备份/还原

集中式身份验证配置文件

其他许可说明

许可说明

说明

生产许可证密钥

生产环境 Services Director 许可证和带宽包可用于生产流量,前提是带宽包仅与关联的 Services Director 许可证配合使用。未经适当的云服务提供商许可证授权,不得将 vADC 服务直接转售给任何第三方。所有许可证均受 Ivanti 最终用户许可协议约束。

评估许可证密钥

评估或试用需要 Services Director 许可证密钥、Traffic Manager 带宽包以及任何其他功能包。评估许可证密钥不得用于处理生产流量。

永久许可证

永久许可证提供可在许可限制范围内使用的永久许可证密钥。永久许可证不包含支持和软件升级,可通过支付年度支持费用获得相关服务。

订阅许可证

订阅许可证允许在特定期限内使用软件,并要求预先支付该期限的订阅费用。订阅许可证包含订阅期内的支持和维护服务。

高可用性

Ivanti 建议将所有带宽包与集群中单个 Services Director 的许可证密钥相关联。如果该 Services Director 暂时不可用,只要该 Services Director 仍是集群成员,关联的带宽包将继续有效。

宽限期

如果 Ivanti Services Director 暂时无法访问,已许可的 Traffic Manager 将进入宽限期。如果实例在没有任何 Services Director 可用于许可的情况下仍保持运行,它们将进入宽限期,并在宽限期到期前保留已许可功能。

Community Edition

如果 Traffic Manager 实例没有有效的许可证密钥,则将以 Community Edition 运行。Community Edition Traffic Manager 无法由 Services Director 管理,Services Director 本身也不提供 Community Edition。

性能限制

每个 Traffic Manager 的最大容量在部署时设定,Services Director 可用于随时修改每个 Traffic Manager 的性能。主机硬件必须具备足够的规格,才能提供所需性能。

已过期许可证

永久许可证不会过期。Ivanti 签发的其他许可证具有到期日期。一旦带宽包到期日期已过,剩余带宽包中必须有足够容量来支持所有已部署实例。

系统要求

Ivanti Services Director 既可以作为软件提供,也可以作为虚拟设备提供。只要具备支持管理和通信的网络连接,它就可以支持托管在更广泛平台上的 Ivanti Traffic Manager 实例。Ivanti Services Director 还可以支持用于应用数据导出的外部分析引擎。此项为可选,仅在支持 Analytics Application 时需要。

Ivanti Services Director:虚拟设备

虚拟设备 - 虚拟机监控程序

虚拟设备版本

 
  • VMware vSphere 8.0
  • QEMU/KVM (Ubuntu 24.04)
 

云平台

 

Amazon EC2 - 作为虚拟设备或原生部署

虚拟设备 - 数据库

MySQL 5.5、MySQL 5.6(推荐)

虚拟设备 - 其他服务

SMTP

虚拟设备 - 推荐 CPU

vCPU

虚拟设备 - 最低内存

8GB

虚拟设备 - 最低磁盘空间

46GB

Analytics Engine

Analytics Engine(可选)

仅在使用 Analytics Application 和 Data Export 时需要

 

(Data Export 需要 Ivanti Traffic Manager 17.2 或更高版本)

Ivanti Services Director:软件

操作系统

Ubuntu 18.04 (x86_64);RHEL/CentOS 6 (x86_64)

数据库

MySQL 5.5、MySQL 5.6(推荐)

其他服务

SMTP

推荐硬件:CPU

Intel Xeon / AMD Opteron

推荐硬件:最低内存

2GB

推荐硬件:最低磁盘空间

10GB,另需根据计量实例数量为计量日志提供额外磁盘空间

托管 vTM 实例

托管实例支持的操作系统

Ubuntu 18.04 (x86_64);CentOS 6.5 (x86_64)

外部托管实例支持的操作系统

外部托管实例支持其他操作系统。有关详细信息,请参阅 Ivanti Traffic Manager 数据表(需要 Ivanti Traffic Manager 9.5 或更高版本)。