Vous pouvez utiliser Service Composer pour exporter la configuration de la stratégie de sécurité vers un format de fichier spécifique à partir d'un dispositif NSX Manager et importer la configuration exportée dans un autre dispositif NSX Manager.
Dans Service Composer, il n'est pas possible d'exporter directement des groupes de sécurité. Vous devez d'abord vous assurer qu'une stratégie de sécurité est attribuée à un groupe de sécurité, puis exporter cette stratégie de sécurité. L'intégralité du contenu de la stratégie de sécurité, comme les règles DFW, les règles Guest Introspection, les règles d'introspection réseau et les groupes de sécurité qui sont liés à la stratégie de sécurité sont exportés.
Lorsqu'un groupe de sécurité de conteneur contient des groupes de sécurité imbriqués, ces derniers ne sont pas exportés. Lors de l'exportation, vous pouvez ajouter un préfixe à la stratégie. Le préfixe est appliqué au nom de la stratégie, au nom des actions de stratégie et au nom du groupe de sécurité.
Lors de l'importation de la configuration dans un autre NSX Manager, vous pouvez spécifier un suffixe. Le suffixe est appliqué au nom de la stratégie, au nom des actions de stratégie et au nom du groupe de sécurité. Si un groupe de sécurité ou une stratégie de sécurité du même nom existe sur le dispositif NSX Manager sur lequel l'importation se produit, l'importation de la configuration de la stratégie de sécurité échoue.