从 4.2.1 开始,NSX 每周以 CSV 或 JSON 文件形式创建安全功能的内核使用情况报告。

要使用该报告,可以使用 NSX API 导出 CSV 文件: GET /license/security-usage?format=csv。具有以下基于角色的访问控制 (Role-Based Access Control, RBAC) 的用户有权导出 CSV 文件:
  • 企业管理员
  • 审核员
  • 支持包收集员
以下所有键都将包含在 CSV 报告中:
描述
raw_host_core_count_distributed_firewall 显示启用了分布式防火墙且用户创建的分布式防火墙规则已发布到主机的 Hypervisor 主机上的 CPU 内核数。
raw_host_core_count_distributed_intelligence 显示启用了分布式防火墙和 Security Intelligence 的 Hypervisor 主机上的 CPU 内核数。
raw_host_core_count_distributed_ipfix 显示应用了防火墙 IPFIX 配置文件的 Hypervisor 主机上的 CPU 内核数。
raw_host_core_count_distributed_baremetal 显示启用了分布式防火墙且已将用户创建的规则发布到 NSX 裸机代理节点的裸机服务器上的 CPU 内核数。
raw_host_core_count_distributed_intelligence_baremetal 显示启用了分布式防火墙且使用了 Security Intelligence 的 NSX 裸机服务器上的 CPU 内核数。
raw_host_core_count_distributed_ipfix_baremetal 显示使用了防火墙 IPFIX 的裸机服务器上的 CPU 内核数。
raw_host_core_count_distributed_idps 显示启用了分布式 IDS/IPS 的 Hypervisor 主机上的 CPU 内核数。
raw_host_core_count_distributed_mps 显示已为服务部署配置了 MPS 功能的 Hypervisor 主机上的 CPU 内核数。
raw_host_core_count_ndr 显示启用了 Network Detection and Response,同时也启用了 IDS、Malware Prevention 或 Intelligence 的 Hypervisor 主机上的 CPU 内核数。
raw_edge_core_count_gateway_firewall 显示使用了状态网关防火墙规则的 NSX Edge(虚拟机和裸机规格)上的 CPU 内核数。
raw_edge_core_count_gateway_tls 显示启用了网关防火墙 - TLS 功能的 NSX Edge(虚拟机和裸机规格)上的 CPU 内核数。
raw_edge_core_count_gateway_idps 显示启用了网关 IDS/IPS 功能的 NSX Edge(虚拟机和裸机规格)上的 CPU 内核数。
raw_edge_core_count_gateway_mps 显示启用了 Gateway Malware Prevention 功能的 NSX Edge(虚拟机和裸机规格)上的 CPU 内核数。
dpu_core_count_all_editions 如果启用了至少一项安全功能,则将显示与 VMware NSX 相关联的 DPU 内核数。
licensed_host_core_count_distributed_firewall 显示启用了分布式防火墙的 Hypervisor 主机上的 CPU 内核数,并考虑了部署特定购买要求(每个 CPU 插槽至少有 16 个内核)。
licensed_host_core_count_distributed_intelligence 显示启用了 Security Intelligence 的 Hypervisor 主机上的 CPU 内核数,并考虑了部署特定购买要求(每个 CPU 插槽至少有 16 个内核)。
licensed_host_core_count_distributed_ipfix 显示应用了 DFW IPFIX 的 Hypervisor 主机上的 CPU 内核数,并考虑了部署特定购买要求(每个 CPU 插槽至少有 16 个内核)。
licensed_host_core_count_distributed_baremetal 显示安装了 NSX 裸机代理的裸机服务器上的 CPU 内核数,并考虑了部署特定购买要求(最小许可证容量为每四 (4) 个裸机内核部署一个内核)。
licensed_host_core_count_distributed_intelligence_baremetal 显示使用了 Security Intelligence 的裸机服务器上的 CPU 内核数,并考虑了部署特定购买要求(最小许可证容量为每四 (4) 个裸机内核部署一个内核)。
licensed_host_core_count_distributed_ipfix_baremetal 显示使用了防火墙 IPFIX 的裸机服务器上的 CPU 内核数,并考虑了部署特定购买要求(最小许可证容量为每四 (4) 个裸机内核部署一个内核)。
licensed_host_core_count_distributed_idps 显示启用了分布式 IDS/IPS 的 Hypervisor 主机上的 CPU 内核数,并考虑了部署特定购买要求(每个 CPU 插槽至少有 16 个内核)。
licensed_host_core_count_distributed_mps 显示启用了 Distributed Malware Prevention 的 Hypervisor 主机上的 CPU 内核数,并考虑了部署特定购买要求(每个 CPU 插槽至少有 16 个内核)。
licensed_host_core_count_ndr 显示启用了 Network Detection and Response 的 Hypervisor 主机上的 CPU 内核数,并考虑了部署特定购买要求(每个 CPU 插槽至少有 16 个内核)。
licensed_edge_core_count_gateway_firewall 显示使用了状态网关防火墙规则的 NSX Edge(虚拟机和裸机规格)上的 CPU 内核数。考虑了部署特定购买要求,即要求每四 (4) 个内核部署一 (1) 个网关防火墙内核。
licensed_edge_core_count_gateway_tls 显示使用了网关防火墙 - TLS 功能的 NSX Edge(虚拟机和裸机规格)上的 CPU 内核数。考虑了部署特定购买要求,即要求每四 (4) 个内核部署一 (1) 个网关防火墙内核。
licensed_edge_core_count_gateway_idps 显示使用了网关 IDS/IPS 功能的 NSX Edge(虚拟机和裸机规格)上的 CPU 内核数。考虑了部署特定购买要求,即要求每四 (4) 个内核部署一 (1) 个网关防火墙内核。
licensed_edge_core_count_gateway_mps 显示使用了 Gateway Malware Prevention 功能的 NSX Edge(虚拟机和裸机规格)上的 CPU 内核数。考虑了部署特定购买要求,即要求每四 (4) 个内核部署一 (1) 个网关防火墙内核。
licensed_total_core_count_firewall_edition 显示使用了 VMware vDefend Firewall 功能的许可的内核总数(跨 Hypervisor 主机、裸机服务器、Edge 网关和 DPU)。
licensed_total_core_count_firewall_atp_edition 显示使用了 VMware vDefend Firewall with Advanced Threat Prevention 功能的许可的内核总数(跨 Hypervisor 主机、裸机服务器、Edge 网关和 DPU)。
max_raw_core_count_per_host 显示在使用了 VMware vDefend Firewall 功能的所有 Hypervisor 主机上观察到的高水位 CPU 内核数。
max_raw_core_count_per_socket 显示在使用了 VMware vDefend Firewall 功能的所有 Hypervisor 主机上观察到的每个 CPU 插槽的高水位 CPU 内核数。
max_socket_count_per_host 显示在使用了 VMware vDefend Firewall 功能的所有 Hypervisor 主机上观察到的每个主机的高水位 CPU 插槽数。
num_edge_small_factor 显示以小型设备大小(2 个内核)部署的 NSX Edge 数。
num_edge_medium_factor 显示以中型设备大小(4 个内核)部署的 NSX Edge 数。
num_edge_large_factor 显示以大型设备大小(8 个内核)部署的 NSX Edge 数。
num_edge_xlarge_factor 显示以超大型设备大小(16 个内核)部署的 NSX Edge 数。
num_edge_baremetal_at_recommended_cores 显示以等于或高于建议的 CPU 内核数部署的 NSX 裸机 Edge 数。从 NSX 4.x 起,这将计算具有 25-80 个内核的 Edge。
num_edge_baremetal_at_minimum_cores 显示以 CPU 内核数最低要求部署的 NSX 裸机 Edge 数。从 NSX 4.x 起,这将计算具有 8-24 个内核的 Edge。
number_of_nsgroup 显示 VMware NSX Manager 中的分组对象数。
number_of_firewall_rules 显示 VMware NSX Manager 中的分布式防火墙、网关防火墙和网桥防火墙规则数。
number_of_prepared_hosts 显示 VMware NSX Manager 中已准备好 NSX 的主机数。
number_of_virtual_machines 显示由 VMware NSX Manager 管理的、已准备好 NSX 的主机上的虚拟机数量。
number_of_tier_0_gateways 显示 Tier-0 网关数。
number_of_tier_1_gateways 显示 Tier-1 网关数。
number_of_dfw_rules 显示 VMware NSX Manager 中的分布式防火墙规则数。
intelligence_deployed 如果已部署并启用了 Security Intelligence,则将显示“True”。
recommendation_sessions_total 显示 Security Intelligence 生成的防火墙建议会话数。
napp_appliance_version 显示 NSX Application Platform 设备的发行版本号。
number_of_ids_gateway_rules 显示网关 IDS/IPS 规则数。
number_of_ids_security_policies 显示网关 IDS/IPS 策略区域数。
mps_total_number_of_profiles 显示 Malware Prevention 配置文件数。
mps_number_of_dfw_ids_rules_with_custom_mps_profiles 显示使用自定义 Malware Prevention 配置文件的分布式 IDS 规则数。
mps_number_of_gateway_ids_rules_with_custom_mps_profiles 显示使用自定义 Malware Prevention 配置文件的网关 IDS 规则数。
nta_enabled 如果启用了任何 NTA 检测器,则显示“true”,否则将显示“false”。
nsx_manager_version 显示 NSX Manager 设备的发行版本号。例如,该值可能是“4.2.1.0.0.24125808”。
nsx_deployment_id 显示 NSX Manager 部署实例的标识符。例如,该值可能是“25c2bc2e-d9a3-4051-9dc9-668fc6073579”。
nsx_site_id 显示 NSX Manager 实例的站点标识符。例如,该值可能是“84edaf7d-51da-40fb-8651-22bc7aa63433”。
license_edition_type 显示 VMware NSX Manager 中分配的许可证版本的名称。
license_key 显示在 VMware NSX Manager 中分配的许可证密钥。
total_firewall_ipfix_profiles 显示防火墙 IPFIX 配置文件数。
host_number_of_host_node_cpu_cores 显示注册到 VMware NSX Manager 的所有 NSX Edge 的 CPU 内核数。
edge_number_of_edge_node_cpu_cores 显示注册到 VMware NSX Manager 的所有 NSX Edge 的 CPU 内核数。
last_update_timestamp 显示此站点上一次执行数据收集的时间戳。