
Современные корпоративные приложения всё реже работают на одном сервере. Веб-сервисы, внутренние порталы, API и системы удалённого доступа обычно распределяются между несколькими вычислительными узлами. Такая архитектура повышает производительность и уменьшает зависимость от одного сервера, но требует механизма, который будет распределять запросы, контролировать состояние узлов и переключать пользователей при отказах.
Termidesk Connect относится к классу Application Delivery Controller, или ADC - контроллеров доставки приложений. Решение разработано компанией "Увеон - облачные технологии", входящей в "Группу Астра", и предназначено для балансировки сетевой нагрузки, масштабирования приложений и организации высокой доступности, в том числе в географически распределённых инфраструктурах. В документации продукт описывается как промежуточный слой между пользователем и серверной частью приложения.
Зачем нужен балансировщик нагрузки
Если приложение обслуживает один сервер, все запросы поступают именно на него. При росте нагрузки его ресурсов может перестать хватать, а аппаратный или программный сбой способен сделать сервис полностью недоступным. Один из способов уменьшить этот риск - разместить несколько экземпляров приложения и распределять соединения между ними.
Балансировщик становится единой точкой входа. Пользователь обращается к одному адресу, а внутри инфраструктуры запрос передаётся на один из доступных серверов. При добавлении нового узла его можно включить в общий пул без изменения адреса сервиса.
Termidesk Connect как контроллер доставки приложений
ADC отличается от простого распределителя трафика более широким набором функций. Помимо перенаправления соединений, он может анализировать параметры запросов, проверять состояние серверов, сохранять пользовательские сессии, выполнять SSL-терминирование и взаимодействовать с несколькими площадками.
Termidesk Connect может работать как шлюз, локальный балансировщик и глобальный балансировщик. В первом случае он формирует единую точку доступа к сервисам. Во втором распределяет запросы между серверами внутри одной инфраструктуры. В третьем помогает выбирать площадку или ЦОД в географически распределённой среде.
Балансировка на уровнях L4 и L7
Termidesk Connect поддерживает балансировку на транспортном и прикладном уровнях. На L4 решение работает с сетевыми соединениями и параметрами транспортных протоколов. Такой режим подходит для сервисов, где не требуется анализ содержимого HTTP-запроса.
L7-балансировка работает на прикладном уровне. Для HTTP, HTTPS и WebSocket контроллер может учитывать особенности запроса и применять более сложные правила. Например, обращения к разным URI можно направлять на разные группы серверов. В документации продукта описана L4-балансировка и Full Proxy на L7 для HTTP, HTTPS и WebSocket.
Алгоритмы распределения запросов
После поступления запроса балансировщик должен выбрать сервер для его обработки. В Termidesk Connect используются разные алгоритмы. К базовым относятся Round Robin и Least Connections.
Round Robin последовательно распределяет новые соединения между доступными серверами. Least Connections учитывает число текущих активных подключений и направляет новый запрос на менее загруженный сервер.
В версии 1.4 для L7 также добавлен алгоритм Consistent Hashing. Он позволяет более устойчиво сопоставлять запросы и серверы, что может быть полезно при изменении состава серверной группы.
Проверка состояния серверов
Несколько серверов сами по себе не гарантируют доступность приложения. Балансировщик должен определять, способен ли конкретный узел принимать запросы. Для этого используются health checks - периодические проверки состояния.
Termidesk Connect поддерживает проверки ping, TCP, HTTP и HTTPS, а также более сложные сценарии на основе логических условий и скриптов. Сетевая проверка показывает, доступен ли сервер, но не подтверждает исправность приложения. HTTP-проверка позволяет обратиться к конкретному ресурсу и оценить фактический ответ сервиса.
Параметры health check важно настраивать под конкретную систему. Слишком жёсткие тайм-ауты могут исключать исправный сервер при кратковременной задержке, а слишком редкие проверки - дольше направлять запросы на неисправный узел.
Высокая доступность самого балансировщика
Если весь трафик проходит через один ADC, он сам становится критическим компонентом. Поэтому отказоустойчивость должна распространяться и на балансировщики.
Termidesk Connect поддерживает HA-конфигурации из нескольких узлов. Документация версии 1.4 указывает на синхронизацию конфигураций, резервирование IP-адресов виртуальных серверов и переключение трафика при отказе одного из узлов. Поддерживается использование двух и более устройств, а актуальная документация указывает возможность объединения до 255 узлов.
В версии 1.3 были расширены условия автоматического переключения: можно учитывать состояние сервисов, сетевую доступность и заданные пороговые показатели. В версии 1.4 развитие HA продолжилось, включая обслуживание кластеров с уменьшением влияния обновлений на доступность сервисов.
Резервирование ADC не устраняет другие точки отказа. Если все узлы подключены через один коммутатор или используют единственный внешний канал связи, такие зависимости остаются критичными.
Географическая балансировка
Для организаций с несколькими ЦОДами одной локальной балансировки может быть недостаточно. Если недоступна целая площадка, пользователей нужно направить в другой центр обработки данных. Эту задачу решает Global Server Load Balancing, или GSLB.
В Termidesk Connect геобалансировка работает на основе DNS. Пользователь обращается к единому доменному имени, а система определяет, адрес какой площадки следует вернуть в ответе. Это позволяет строить схемы с основным и резервным ЦОДами или распределять обращения между регионами.
Однако GSLB не заменяет репликацию данных и подготовку резервной площадки. В другом ЦОДе должны быть работоспособные экземпляры приложения, актуальные данные и достаточный объём ресурсов.
Сохранение пользовательских сессий
Некоторые приложения требуют, чтобы последовательные обращения пользователя попадали на один и тот же backend-сервер. Это актуально, если часть состояния сессии хранится непосредственно на узле.
Termidesk Connect поддерживает механизмы persistence, в том числе привязку по исходному IP-адресу и cookie. Это позволяет сохранять связь пользователя с выбранным сервером на заданный период.
Content Switching и маршрутизация
При L7-балансировке можно применять Content Switching - выбирать серверную группу с учётом содержимого запроса. Контроллер способен учитывать URI, источник обращения и другие параметры.
Например, основную часть веб-приложения можно направлять в один серверный пул, а API - в другой. Это позволяет использовать разные backend-системы за единым внешним адресом. Возможность перенаправления на основе содержимого запроса, источника и URI предусмотрена в функциональности Termidesk Connect.
Чем сложнее правила маршрутизации, тем важнее их тестировать и документировать. Ошибка в конфигурации ADC способна сделать отдельную функцию приложения недоступной при полностью исправных серверах.
SSL-терминирование
HTTPS требует криптографической обработки соединений. Если вся эта работа выполняется backend-серверами, она потребляет часть их ресурсов.
Termidesk Connect поддерживает SSL-терминирование, при котором защищённое соединение пользователя завершается на балансировщике. Это позволяет централизовать часть операций с сертификатами и разгрузить серверы приложений.
При этом архитектуру TLS необходимо проектировать отдельно. Следует определить, будет ли трафик между ADC и backend повторно шифроваться, где хранятся закрытые ключи и как выполняется обновление сертификатов.
Безопасность и управление доступом
Termidesk Connect поддерживает LDAP и LDAPS, ролевую модель доступа и отдельные механизмы защиты, включая противодействие DoS. Разграничение полномочий особенно важно для ADC, поскольку ошибка в конфигурации может повлиять сразу на несколько сервисов.
Одним специалистам можно предоставить просмотр состояния, другим - управление серверными пулами, а системные параметры оставить ограниченному кругу администраторов. Ролевую модель следует дополнять журналированием и контролем привилегированных учётных записей.
При этом балансировщик не заменяет межсетевой экран, WAF, SIEM и другие специализированные средства защиты. Его следует рассматривать как один из элементов многоуровневой архитектуры.
Мониторинг и журналирование
Балансировщик находится на пути пользовательского трафика, поэтому его состояние необходимо постоянно контролировать. ИТ-службе важно видеть доступность реальных серверов, число соединений, ошибки, изменение нагрузки и события переключения.
Termidesk Connect собирает статистику подключений и предусматривает передачу данных внешним системам, включая Syslog. Это позволяет сопоставлять состояние ADC с загрузкой серверов приложений, баз данных и сети.
Способы управления и автоматизация
Termidesk Connect предусматривает веб-интерфейс, командную строку, API и NETCONF. Графическая консоль подходит для повседневной работы, CLI - для диагностики и точной настройки, а программные интерфейсы позволяют включать ADC в автоматизированные процессы.
Автоматизация полезна в инфраструктуре, где серверные группы часто изменяются. Технические учётные записи при этом должны иметь минимально необходимые права, а автоматические изменения - журналироваться и проверяться.
Программный и аппаратный форм-фактор
Termidesk Connect доступен как виртуальное программное решение и как программно-аппаратный комплекс. ПАК был представлен в 2025 году. Выбор зависит от требований к производительности, модели эксплуатации и существующей архитектуры.
Актуальная версия Termidesk Connect 1.4
Версия Termidesk Connect 1.4 была выпущена 14 августа 2026 года. В ней добавлены HTTP/2.0 в серверном HTTP-профиле, мультиплексирование HTTP/1.1, дополнительные параметры TCP, перебалансировка HTTP и алгоритм Consistent Hashing для L7.
Также продолжилось развитие глобальной балансировки и механизмов высокой доступности. В релизе внимание уделено управлению крупными распределёнными инфраструктурами и обслуживанию HA-кластеров без необходимости длительно прерывать работу сервисов.
При обновлении промышленной системы новую версию желательно сначала проверять на тестовом контуре, особенно если используются сложные правила и интеграции.
Типовые сценарии применения
Termidesk Connect может использоваться перед веб-приложениями, корпоративными порталами, API, системами виртуальных рабочих мест и другими сервисами с несколькими backend-узлами.
Для высоконагруженной системы балансировщик распределяет поток запросов. Для критичного внутреннего приложения он позволяет исключать неисправные серверы. Для организации с несколькими ЦОДами GSLB может использоваться в схеме географического резервирования.
Необходимость сложной HA-архитектуры определяется последствиями простоя. Если сервис допускает длительную недоступность, избыточное резервирование может быть неоправданным. Если несколько минут простоя нарушают важный процесс, требования к отказоустойчивости становятся выше.
Планирование внедрения
Перед внедрением следует составить перечень приложений и определить, какие из них будут опубликованы через ADC. Для каждого сервиса необходимо зафиксировать протоколы, порты, требования к сессиям, TLS, набор backend-серверов и критерии их работоспособности.
Далее рассчитывается нагрузка: число одновременных соединений, интенсивность новых подключений, объём трафика и доля HTTPS. Оценивать нужно не только средние, но и пиковые значения.
На тестовом стенде полезно моделировать отказ backend-сервера, узла Termidesk Connect и сетевого соединения. Для GSLB отдельно проверяется недоступность площадки. Важно оценивать не только переключение, но и поведение уже открытых пользовательских сессий.
Границы возможностей балансировщика
ADC не может сделать отказоустойчивым приложение, в котором остаются другие одиночные точки отказа. Если все серверы зависят от одной нерезервированной базы данных, отказ базы остановит сервис независимо от состояния балансировщика.
То же относится к масштабированию. Добавление backend-серверов помогает только тогда, когда приложение способно выполнять работу параллельно. Ограничением может оставаться база данных, файловое хранилище или внешний сервис.
Поэтому Termidesk Connect следует рассматривать как часть общей архитектуры, а не как средство, автоматически обеспечивающее непрерывность любого приложения.
Заключение
Termidesk Connect - российское решение класса ADC для балансировки нагрузки и повышения доступности приложений. Оно может использоваться как шлюз, локальный и глобальный балансировщик, поддерживает L4- и L7-обработку, health checks, сохранение сессий, Content Switching, SSL-терминирование и HA-конфигурации.
Практическая роль продукта состоит в создании управляемого слоя между пользователями и серверной инфраструктурой. При росте нагрузки он распределяет запросы между узлами, при отказе сервера исключает его из обработки, а в распределённой среде может участвовать в выборе доступной площадки.
При этом высокая доступность определяется всей системой. Для устойчивой эксплуатации необходимо учитывать сеть, базы данных, хранилища, DNS и другие критичные зависимости. Перед промышленным внедрением полезны нагрузочные испытания, моделирование отказов и проверка пользовательских сценариев.
Таким образом, Termidesk Connect целесообразно оценивать как инфраструктурный компонент, эффективность которого зависит от архитектуры и качества настройки. В корректно спроектированной системе он помогает централизовать доставку приложений, повысить управляемость трафика и снизить влияние отказа отдельных серверов на пользователей.