Sie können den Service Composer verwenden, um die Konfiguration der Sicherheitsrichtlinie aus einem NSX Manager in ein bestimmtes Dateiformat zu exportieren und die exportierte Konfiguration in einen anderen NSX Manager zu importieren.
Im Service Composer können Sie Sicherheitsgruppen nicht direkt exportieren. Sie müssen zuerst sicherstellen, dass eine Sicherheitsrichtlinie einer Sicherheitsgruppe zugewiesen ist, und dann diese Sicherheitsrichtlinie exportieren. Alle Inhalte der Sicherheitsrichtlinie, wie z. B. DFW-Regeln, Regeln für die Guest Introspection, Regeln für die Netzwerk-Introspektion und die Sicherheitsgruppen, die an die Sicherheitsrichtlinie gebunden sind, werden exportiert.
Wenn eine Container-Sicherheitsgruppe geschachtelte Sicherheitsgruppen enthält, werden die verschachtelten Sicherheitsgruppen nicht exportiert. Beim Exportieren können Sie der Richtlinie ein Präfix hinzufügen. Das Präfix wird auf den Richtliniennamen, den Namen der Richtlinienaktionen und den Namen der Sicherheitsgruppe angewendet.
Wenn Sie die Konfiguration auf einen anderen NSX Manager importieren, können Sie ein Suffix angeben. Das Suffix wird auf den Richtliniennamen, den Namen der Richtlinienaktionen und den Namen der Sicherheitsgruppe angewendet. Wenn auf dem NSX Manager, in dem der Import erfolgt, eine Sicherheitsgruppe oder Sicherheitsrichtlinie mit demselben Namen vorhanden ist, schlägt der Import der Sicherheitsrichtlinienkonfiguration fehl.