Il est facile de gérer des objets dans des groupes de sécurité universels des différents déploiements de VMware vCenter et NSX. VMware Aria Operations for Networks prend en charge la génération et l'importation des artefacts universels uniquement des groupes d'applications et de niveaux. Avec les groupes de sécurité universels, il devient facile de déployer et de gérer les règles de pare-feu dans les scénarios entre instances de VMware vCenter. Assurez-vous d'importer les artefacts universels sur l'instance principale de NSX Manager. Vous pouvez gérer l'appartenance au groupe de sécurité universel uniquement via l'instance principale de NSX Manager.

Un groupe de sécurité universel peut être composé des éléments suivants :
  • Autres groupes universels
  • Ensembles d'adresses IP universelles
  • Balise de sécurité universelle

Lorsque vous exportez les règles au format XML, outre les dossiers spécifiques de NSX Manager, un dossier universel est créé, composé des artefacts universels de NSX DFW. Les groupes de sécurité universels, les ensembles d'adresses IP universelles, les balises de sécurité universelles et les règles de pare-feu DFW universelles correspondants sont créés après l'importation des artefacts universels de NSX DFW.

Note :
  • La balise de sécurité universelle est uniquement prise en charge en mode actif-veille.
  • L'ensemble d'adresses IP universelles est pris en charge dans les modes actif-actif et actif-veille.

Vous pouvez créer un ensemble d'adresses IP universelles ou une balise de sécurité universelle en fonction de vos besoins. Si vous créez la balise de sécurité universelle, vous pouvez mapper la machine virtuelle d'application à la balise de sécurité. Sinon, l'ensemble d'adresses IP universelles est utilisé.

Vous pouvez utiliser les indicateurs suivants dans l'outil d'importation :

Nom d'indicateur Description
-uni Pour importer des artefacts à partir du dossier universel.
-utag Pour importer les artefacts universels avec les balises de sécurité universelles dans l'appartenance des groupes de sécurité universels.
-log Pour créer des règles dans lesquelles la journalisation est activée.
Note : Cet indicateur n'est pas spécifique de l'option universelle.