从 4.2.1 开始,NSX 每周以 CSV 或 JSON 文件形式创建安全功能的内核使用情况报告。
要使用该报告,可以使用 NSX API 导出 CSV 文件:
GET /license/security-usage?format=csv。具有以下基于角色的访问控制 (Role-Based Access Control, RBAC) 的用户有权导出 CSV 文件:
- 企业管理员
- 审核员
- 支持包收集员
以下所有键都将包含在 CSV 报告中:
键 | 描述 |
---|---|
raw_host_core_count_distributed_firewall | 显示启用了分布式防火墙且用户创建的分布式防火墙规则已发布到主机的 Hypervisor 主机上的 CPU 内核数。 |
raw_host_core_count_distributed_intelligence | 显示启用了分布式防火墙和 Security Intelligence 的 Hypervisor 主机上的 CPU 内核数。 |
raw_host_core_count_distributed_ipfix | 显示应用了防火墙 IPFIX 配置文件的 Hypervisor 主机上的 CPU 内核数。 |
raw_host_core_count_distributed_baremetal | 显示启用了分布式防火墙且已将用户创建的规则发布到 NSX 裸机代理节点的裸机服务器上的 CPU 内核数。 |
raw_host_core_count_distributed_intelligence_baremetal | 显示启用了分布式防火墙且使用了 Security Intelligence 的 NSX 裸机服务器上的 CPU 内核数。 |
raw_host_core_count_distributed_ipfix_baremetal | 显示使用了防火墙 IPFIX 的裸机服务器上的 CPU 内核数。 |
raw_host_core_count_distributed_idps | 显示启用了分布式 IDS/IPS 的 Hypervisor 主机上的 CPU 内核数。 |
raw_host_core_count_distributed_mps | 显示已为服务部署配置了 MPS 功能的 Hypervisor 主机上的 CPU 内核数。 |
raw_host_core_count_ndr | 显示启用了 Network Detection and Response,同时也启用了 IDS、Malware Prevention 或 Intelligence 的 Hypervisor 主机上的 CPU 内核数。 |
raw_edge_core_count_gateway_firewall | 显示使用了状态网关防火墙规则的 NSX Edge(虚拟机和裸机规格)上的 CPU 内核数。 |
raw_edge_core_count_gateway_tls | 显示启用了网关防火墙 - TLS 功能的 NSX Edge(虚拟机和裸机规格)上的 CPU 内核数。 |
raw_edge_core_count_gateway_idps | 显示启用了网关 IDS/IPS 功能的 NSX Edge(虚拟机和裸机规格)上的 CPU 内核数。 |
raw_edge_core_count_gateway_mps | 显示启用了 Gateway Malware Prevention 功能的 NSX Edge(虚拟机和裸机规格)上的 CPU 内核数。 |
dpu_core_count_all_editions | 如果启用了至少一项安全功能,则将显示与 VMware NSX 相关联的 DPU 内核数。 |
licensed_host_core_count_distributed_firewall | 显示启用了分布式防火墙的 Hypervisor 主机上的 CPU 内核数,并考虑了部署特定购买要求(每个 CPU 插槽至少有 16 个内核)。 |
licensed_host_core_count_distributed_intelligence | 显示启用了 Security Intelligence 的 Hypervisor 主机上的 CPU 内核数,并考虑了部署特定购买要求(每个 CPU 插槽至少有 16 个内核)。 |
licensed_host_core_count_distributed_ipfix | 显示应用了 DFW IPFIX 的 Hypervisor 主机上的 CPU 内核数,并考虑了部署特定购买要求(每个 CPU 插槽至少有 16 个内核)。 |
licensed_host_core_count_distributed_baremetal | 显示安装了 NSX 裸机代理的裸机服务器上的 CPU 内核数,并考虑了部署特定购买要求(最小许可证容量为每四 (4) 个裸机内核部署一个内核)。 |
licensed_host_core_count_distributed_intelligence_baremetal | 显示使用了 Security Intelligence 的裸机服务器上的 CPU 内核数,并考虑了部署特定购买要求(最小许可证容量为每四 (4) 个裸机内核部署一个内核)。 |
licensed_host_core_count_distributed_ipfix_baremetal | 显示使用了防火墙 IPFIX 的裸机服务器上的 CPU 内核数,并考虑了部署特定购买要求(最小许可证容量为每四 (4) 个裸机内核部署一个内核)。 |
licensed_host_core_count_distributed_idps | 显示启用了分布式 IDS/IPS 的 Hypervisor 主机上的 CPU 内核数,并考虑了部署特定购买要求(每个 CPU 插槽至少有 16 个内核)。 |
licensed_host_core_count_distributed_mps | 显示启用了 Distributed Malware Prevention 的 Hypervisor 主机上的 CPU 内核数,并考虑了部署特定购买要求(每个 CPU 插槽至少有 16 个内核)。 |
licensed_host_core_count_ndr | 显示启用了 Network Detection and Response 的 Hypervisor 主机上的 CPU 内核数,并考虑了部署特定购买要求(每个 CPU 插槽至少有 16 个内核)。 |
licensed_edge_core_count_gateway_firewall | 显示使用了状态网关防火墙规则的 NSX Edge(虚拟机和裸机规格)上的 CPU 内核数。考虑了部署特定购买要求,即要求每四 (4) 个内核部署一 (1) 个网关防火墙内核。 |
licensed_edge_core_count_gateway_tls | 显示使用了网关防火墙 - TLS 功能的 NSX Edge(虚拟机和裸机规格)上的 CPU 内核数。考虑了部署特定购买要求,即要求每四 (4) 个内核部署一 (1) 个网关防火墙内核。 |
licensed_edge_core_count_gateway_idps | 显示使用了网关 IDS/IPS 功能的 NSX Edge(虚拟机和裸机规格)上的 CPU 内核数。考虑了部署特定购买要求,即要求每四 (4) 个内核部署一 (1) 个网关防火墙内核。 |
licensed_edge_core_count_gateway_mps | 显示使用了 Gateway Malware Prevention 功能的 NSX Edge(虚拟机和裸机规格)上的 CPU 内核数。考虑了部署特定购买要求,即要求每四 (4) 个内核部署一 (1) 个网关防火墙内核。 |
licensed_total_core_count_firewall_edition | 显示使用了 VMware vDefend Firewall 功能的许可的内核总数(跨 Hypervisor 主机、裸机服务器、Edge 网关和 DPU)。 |
licensed_total_core_count_firewall_atp_edition | 显示使用了 VMware vDefend Firewall with Advanced Threat Prevention 功能的许可的内核总数(跨 Hypervisor 主机、裸机服务器、Edge 网关和 DPU)。 |
max_raw_core_count_per_host | 显示在使用了 VMware vDefend Firewall 功能的所有 Hypervisor 主机上观察到的高水位 CPU 内核数。 |
max_raw_core_count_per_socket | 显示在使用了 VMware vDefend Firewall 功能的所有 Hypervisor 主机上观察到的每个 CPU 插槽的高水位 CPU 内核数。 |
max_socket_count_per_host | 显示在使用了 VMware vDefend Firewall 功能的所有 Hypervisor 主机上观察到的每个主机的高水位 CPU 插槽数。 |
num_edge_small_factor | 显示以小型设备大小(2 个内核)部署的 NSX Edge 数。 |
num_edge_medium_factor | 显示以中型设备大小(4 个内核)部署的 NSX Edge 数。 |
num_edge_large_factor | 显示以大型设备大小(8 个内核)部署的 NSX Edge 数。 |
num_edge_xlarge_factor | 显示以超大型设备大小(16 个内核)部署的 NSX Edge 数。 |
num_edge_baremetal_at_recommended_cores | 显示以等于或高于建议的 CPU 内核数部署的 NSX 裸机 Edge 数。从 NSX 4.x 起,这将计算具有 25-80 个内核的 Edge。 |
num_edge_baremetal_at_minimum_cores | 显示以 CPU 内核数最低要求部署的 NSX 裸机 Edge 数。从 NSX 4.x 起,这将计算具有 8-24 个内核的 Edge。 |
number_of_nsgroup | 显示 VMware NSX Manager 中的分组对象数。 |
number_of_firewall_rules | 显示 VMware NSX Manager 中的分布式防火墙、网关防火墙和网桥防火墙规则数。 |
number_of_prepared_hosts | 显示 VMware NSX Manager 中已准备好 NSX 的主机数。 |
number_of_virtual_machines | 显示由 VMware NSX Manager 管理的、已准备好 NSX 的主机上的虚拟机数量。 |
number_of_tier_0_gateways | 显示 Tier-0 网关数。 |
number_of_tier_1_gateways | 显示 Tier-1 网关数。 |
number_of_dfw_rules | 显示 VMware NSX Manager 中的分布式防火墙规则数。 |
intelligence_deployed | 如果已部署并启用了 Security Intelligence,则将显示“True”。 |
recommendation_sessions_total | 显示 Security Intelligence 生成的防火墙建议会话数。 |
napp_appliance_version | 显示 NSX Application Platform 设备的发行版本号。 |
number_of_ids_gateway_rules | 显示网关 IDS/IPS 规则数。 |
number_of_ids_security_policies | 显示网关 IDS/IPS 策略区域数。 |
mps_total_number_of_profiles | 显示 Malware Prevention 配置文件数。 |
mps_number_of_dfw_ids_rules_with_custom_mps_profiles | 显示使用自定义 Malware Prevention 配置文件的分布式 IDS 规则数。 |
mps_number_of_gateway_ids_rules_with_custom_mps_profiles | 显示使用自定义 Malware Prevention 配置文件的网关 IDS 规则数。 |
nta_enabled | 如果启用了任何 NTA 检测器,则显示“true”,否则将显示“false”。 |
nsx_manager_version | 显示 NSX Manager 设备的发行版本号。例如,该值可能是“4.2.1.0.0.24125808”。 |
nsx_deployment_id | 显示 NSX Manager 部署实例的标识符。例如,该值可能是“25c2bc2e-d9a3-4051-9dc9-668fc6073579”。 |
nsx_site_id | 显示 NSX Manager 实例的站点标识符。例如,该值可能是“84edaf7d-51da-40fb-8651-22bc7aa63433”。 |
license_edition_type | 显示 VMware NSX Manager 中分配的许可证版本的名称。 |
license_key | 显示在 VMware NSX Manager 中分配的许可证密钥。 |
total_firewall_ipfix_profiles | 显示防火墙 IPFIX 配置文件数。 |
host_number_of_host_node_cpu_cores | 显示注册到 VMware NSX Manager 的所有 NSX Edge 的 CPU 内核数。 |
edge_number_of_edge_node_cpu_cores | 显示注册到 VMware NSX Manager 的所有 NSX Edge 的 CPU 内核数。 |
last_update_timestamp | 显示此站点上一次执行数据收集的时间戳。 |