Si las máquinas virtuales de un host ESXi no funcionan con Prevención de malware de NSX, NSX Endpoint Protection, IDFW o NSX Intelligence, o si hay alarmas en un host en relación con la comunicación con SVA, es posible que Plataforma NSX Guest Introspection en el host ESXi experimenten algunos problemas.

Ruta de acceso a registros y mensaje de muestra

Ruta de acceso a registros MUX
/var/log/syslog

Los mensajes de agente de host de Plataforma NSX Guest Introspection (MUX) siguen el formato: <marca_de_tiempo>ContextMUX<[ID_de_subproceso]>: <mensaje>

Por ejemplo:
2022-08-25T11:42:02Z ContextMux[54425342]: [INFO] (EPSEC) [54425342] NSX Context Multiplexor 17883598. [3.1.2.0.0]
2022-08-25T11:42:02Z ContextMux[54425342]: [INFO] (EPSEC) [54425342] VMkernel localhost 6.7.0 #1 SMP Release build-13006603 Mar 26 2019 13:38:24 x86_64
2022-08-25T11:42:02Z ContextMux[54425342]: [WARNING] (EPSEC) [54425345] Not sending events. MuxHandler has not been registered.
En el ejemplo anterior,
  • [ERROR] es el tipo de mensaje. Otros tipos pueden ser [DEPURACIÓN] (DEBUG) o [INFO].
  • (EPSEC) significa que los mensajes son específicos para Endpoint Security.

Habilitar y consultar archivos de registro

Para consultar la versión del VIB del agente de host de Plataforma NSX Guest Introspection (MUX) instalado en el módulo EPP de ESX, ejecute el comando #esxcli software vib list | grep nsx-context-mux.

Para activar el registro completo, realice estos pasos en el shell del comando del host ESXi:
  1. Establezca el nivel de registro del agente de host (MUX) Plataforma NSX Guest Introspection.

    ~ # nsxcli

    localhost> set service nsx-context-mux logging-level debug

    off: el rango más alto posible, pensado para desactivar el registro

    fatal: designa eventos muy graves que pueden provocar la anulación de la aplicación

    error: designa eventos de error que pueden permitir que la aplicación siga ejecutándose

    warn: designa situaciones potencialmente dañinas

    info: designa mensajes informativos de gran alcance

    debug: designa mensajes informativos detallados con fines de depuración

    trace: designa eventos informativos más detallados que la depuración

  2. Consulte los mensajes de registro del agente de host de Plataforma NSX Guest Introspection (MUX) en el archivo /var/log/syslog.log del host ESXi. Compruebe que las entradas correspondientes a las soluciones globales, al ID de la solución y al número de puerto estén especificadas correctamente.
Para obtener más información, consulte Registros de agente de host (MUX) de Plataforma NSX Guest Introspection.

Archivo muxconfig.xml de ejemplo

<?xml version="1.0" encoding="UTF-8"?>
<EndpointConfig>
 <hostMoid>702e86b6-09ad-4dc7-9473-fbe2ba01f7f7</hostMoid>
 <InstalledSolutions>
  <Solution>
   <id>100</id>
   <listenOn>unixdom</listenOn>
   <port>48656</port>
   <uuid/>
   <vmxPath/>
  </Solution>
  <Solution>
   <id>7498352642083520512</id>
   <ipAddress>xxx.xxx.x.xx</ipAddress>
   <listenOn>ip</listenOn>
   <port>48651</port>
   <uuid/>
   <vmxPath/>
  </Solution>
 </InstalledSolutions>
 <DefaultSolutions/>
 <GlobalSolutions>
  <solution>
   <id>100</id>
   <tag/>
   <order>0</order>
  </solution>
 </GlobalSolutions>
 <VmConfig>
  <uuid>50259775-1c32-a940-de62-ed537ba0d0bf</uuid>
  <solution>
   <id>7498352642083520512</id>
   <tag>Gold</tag>
   <order>7498352642083520512</order>
   <action/>
   <file_types/>
  </solution>
 </VmConfig>
</EndpointConfig>