Si las máquinas virtuales de un host ESXi no están protegidas por la solución de seguridad de endpoints configurada por directiva, o si hay alarmas relacionadas con la máquina virtual del servicio de seguridad de endpoints y la comunicación del agente de host, es posible que el agente de host de Plataforma Guest Introspection de NSX (MUX) tenga problemas que habrá que analizar. En esta sección, se describe el formato de registro, la ubicación del registro del agente de host (MUX) y cómo garantizar que el servicio del agente de host (MUX) se esté ejecutando en el host ESXi.

Ruta de acceso a registros y mensaje de muestra

Ruta de acceso a registros MUX
/var/log/syslog

Los mensajes de agente de host de Plataforma Guest Introspection de NSX (MUX) siguen el formato: <marca_de_tiempo>ContextMUX<[ID_de_subproceso]>: <mensaje>

Por ejemplo:
2022-08-25T11:42:02Z ContextMux[54425342]: [INFO] (EPSEC) [54425342] NSX Context Multiplexor 17883598. [3.1.2.0.0]
2022-08-25T11:42:02Z ContextMux[54425342]: [INFO] (EPSEC) [54425342] VMkernel localhost 6.7.0 #1 SMP Release build-13006603 Mar 26 2019 13:38:24 x86_64
2022-08-25T11:42:02Z ContextMux[54425342]: [WARNING] (EPSEC) [54425345] Not sending events. MuxHandler has not been registered.
En el ejemplo anterior,
  • [ERROR] es el tipo de mensaje. Otros tipos pueden ser [DEPURACIÓN] (DEBUG) o [INFO].
  • (EPSEC) significa que los mensajes son específicos para Endpoint Security.

Habilitar y consultar archivos de registro

Para cambiar el registro de eventos, realice estos pasos en el shell del comando del host ESXi:
  1. Establezca el nivel de registro del agente de host (MUX) Plataforma Guest Introspection de NSX.

    ~ # nsxcli -c set service nsx-context-mux logging-level debug

    off: el objetivo es desactivar el registro

    fatal: designa eventos muy graves que pueden provocar la anulación de la aplicación

    error: designa eventos de error que pueden permitir que la aplicación siga ejecutándose

    warn: designa situaciones potencialmente dañinas

    info: designa mensajes informativos de gran alcance

    debug: designa mensajes informativos detallados con fines de depuración

    trace: designa mensajes de registro detallados

  2. Consulte los mensajes de registro del agente de host de Plataforma Guest Introspection de NSX (MUX) en el archivo /var/log/syslog.log del host ESXi. Compruebe que las entradas correspondientes a las soluciones globales, al ID de la solución y al número de puerto estén especificadas correctamente.
  3. La opción de registro predeterminada para Plataforma Guest Introspection de NSX es info y se puede utilizar como método de depuración para obtener más información:

  4. Para saber qué está haciendo Plataforma Guest Introspection de NSX o para comprobar el estado de la comunicación, puede consultar los registros del host ESXi. Los registros de Plataforma Guest Introspection de NSX se escriben en el archivo /var/log/syslog. Esto también se incluye en los registros del soporte técnico del host ESXi.

  5. Si aparecen problemas con la instalación del VIB, consulte el archivo /var/log/esxupdate.log del host ESXi. Este registro proporciona información precisa para conocer el motivo por el que el paquete no se instaló correctamente. Este es un problema común de la instalación de Plataforma Guest Introspection de NSX.

Para obtener más información detallada, consulte Registros de agente de host (MUX) de Plataforma Guest Introspection de NSX.