在 NSX 中注册包含安全扫描逻辑的第三方合作伙伴服务以保护客户机虚拟机。当 NSX admin 部署已注册的服务并对客户机虚拟机组应用端点保护策略时,将强制实施合作伙伴服务。
用于端点保护用例的客户机侦测工作流如下所示:
| 工作流任务 | 角色/用户配置 | 实施 |
|---|---|---|
| 注册合作伙伴服务 | 合作伙伴管理员 | 合作伙伴控制台 |
| 注册供应商模板 | 合作伙伴管理员 | 合作伙伴控制台 |
| 使用 NSX 配置合作伙伴服务 |
合作伙伴管理员 | 合作伙伴控制台 |
| 部署服务 | NSX 管理员 | API 和 NSX Manager UI |
| 查看服务实例详细信息 | NSX 管理员 | API 和 NSX Manager UI |
| 启动服务实例 | NSX 管理员 | API 和 NSX Manager UI |
| 添加服务配置文件 | NSX 管理员 | API 和 NSX Manager UI |
| 使用客户机侦测策略 | NSX 管理员 | API 和 NSX Manager UI |
| 添加并发布保护规则 | NSX 管理员 | API 和 NSX Manager UI |
| 监控端点保护规则 | NSX 管理员 | API 和 NSX Manager UI |