卸载东西向流量侦测服务。

在卸载东西向服务的过程中,您需要删除东西向策略、部署的合作伙伴服务、服务链、服务配置文件和服务分段。

过程

  1. 使用 admin 特权登录到 NSX Manager
  2. 确认 NSX Manager 处于策略模式。
  3. 要删除一个策略,请选择安全 → 东西向安全 → 网络侦测 (东西向)
  4. 选择该东西向策略,单击垂直省略号,然后单击删除策略
  5. 单击发布
  6. 要删除一个合作伙伴服务,请选择系统 → 服务部署
  7. 选择该合作伙伴服务,单击垂直省略号,然后单击删除
  8. 单击删除以完成该过程。
  9. 要删除一个东西向服务链,请选择安全 → 设置 → 网络侦测设置 → 服务链
  10. 选择该服务链,单击垂直省略号,然后单击删除
  11. 要删除一个东西向服务配置文件,请选择安全 → 设置 → 网络侦测设置 → 服务配置文件
  12. 选择该服务配置文件,单击垂直省略号,然后单击删除
  13. 要删除一个东西向服务分段,请选择安全 → 设置 → 网络侦测设置 → 服务分段
  14. 选择该服务分段,单击垂直省略号,然后单击删除
  15. 如果存在与东西向服务相关的问题(甚至从 NSX Manager UI 中卸载该服务后),请调用以下 API。
    1. 通过调用以下 API 将 east_west_enabled 属性设置为 false
      PUT https://<nsx-manager-ip>/policy/api/v1/infra/settings/service-insertion/security/status
      {
          "north_south_enabled": true,
          "east_west_enabled": false,
          "resource_type": "PolicySIStatusConfiguration",
          "id": "status",
          "display_name": "status",
          "path": "/infra/settings/service-insertion/security/status",
          "relative_path": "status",
          "parent_path": "/infra",
          "unique_id": "caf620e9-405f-4533-81ab-2bd5df733364",
          "marked_for_delete": false,
          "overridden": false,
          "_create_user": "system",
          "_create_time": 1646684124017,
          "_last_modified_user": "system",
          "_last_modified_time": 1646687791212,
          "_system_owned": false,
          "_protection": "NOT_PROTECTED",
          "_revision": 0
      }
    2. 如果部署了东西向服务的传输节点未连接到覆盖网络,N-VDS 交换机端口将阻止流量重定向到东西向服务。要取消阻止 N-VDS 交换机端口,请运行以下 CLI 命令以移除 N-VDS 交换机上的额外服务插入设置。
      net-dvs -u com.vmware.port.extraConfig.serviceInsertion.gvm -p <N-VDS_Switch_ID> nsxvswitch