Si une entité de calcul a rencontré des flux de trafic au cours des 30 derniers jours, NSX Intelligence tente de classer cette entité de calcul comme fournissant ou non le service d'infrastructure réseau. Ces services d'infrastructure incluent DNS, DHCP, LDAP et Active Directory.

Objectif

En identifiant les entités de calcul qui fournissent des services d'infrastructure réseau dans votre réseau, NSX Intelligence peut vous aider à décider si ces entités de calcul sont incluses dans la visualisation du flux de trafic ou si elles ne sont pas incluses dans l'analyse de recommandation de stratégie DFW que vous initiez.

Note :

Cette fonctionnalité est disponible uniquement avec une licence NSX Advanced Threat Prevention valide ou une licence équivalente.

Fonctionnement

Lorsque vous activez NSX Intelligence, chaque VM ou serveur physique faisant partie de votre inventaire réseau est identifié et répertorié dans le tableau Classifications de la page Planifier et dépanner > Préférences.

À 2 heures du matin, votre heure locale, un cronjob NSX Intelligence s'exécute automatiquement en arrière-plan, puis de nouveau toutes les 24 heures par la suite. S'il y a au moins 30 jours de flux de trafic corrélés et qu'au moins 5 000 flux de trafic uniques sont identifiés, le cronjob tente d'effectuer des références sur les entités de calcul de votre réseau. Le cronjob marque chaque entité de calcul qui peut être une infrastructure réseau basée sur les flux de trafic impliqués dans l'entité de calcul au cours des 30 derniers jours. Pour créer les classifications d'infrastructure déduites, le cronjob NSX Intelligence utilise un algorithme d'apprentissage automatique.

Une fois que NSX Intelligence fait les inférences de classification, il stocke les informations et met à jour le tableau Classifications. Chaque classification est dans un état Non vérifié tant que vous n'avez pas accepté ou modifié le classement déduit. Pour accepter la classification, cliquez sur Accepter. Pour modifier la classification, cliquez sur Modifier.

L'image suivante montre un exemple de l'exécution du tableau Classifications après l'exécution de la tâche de classifieur d'infrastructure NSX Intelligence.

Image du tableau Classifications sur la page Planifier et dépanner > Interface utilisateur des configurations.

Les informations suivantes, telles que le nom de l'entité de calcul, l'ID qui lui est attribué et le type d'entité de calcul, sont répertoriées pour chaque élément d'inventaire réseau.

  • La colonne Nom répertorie le nom de l'entité de calcul et son icône correspondante. Pour indiquer que la classification de l'infrastructure déduite par le système doit être examinée, un badge circulaire de teinte orange s'affiche dans la section supérieure droite de l'icône de l'entité de calcul affichée dans la colonne Nom. Par exemple, l'icône d'infrastructure s'affiche sous la forme icône d'infrastructure avec le badge de révision de teinte orange Icône de machine virtuelle avec le badge de révision de teinte orange.

  • La colonne ID répertorie le numéro d'ID attribué à la machine virtuelle ou au serveur physique.
  • La colonne Classification de la charge de travail peut contenir l'une des valeurs suivantes.
    Valeur de classification de la charge de travail Description
    Classification en attente La valeur de classification initiale attribuée à chaque entité de calcul jusqu'à ce que vous affectiez manuellement une classification ou que la tâche de classification NSX Intelligence crée un classement déduit.
    Service d'infrastructure Cette valeur signifie que l'entité de calcul fournit des services d'infrastructure tels que DNS, DHCP, LDAP et Active Directory. La valeur peut être définie par le système en fonction de la classification par référence ou elle peut être définie manuellement.
    Autres (non-infrastructure) Cette valeur signifie que l'entité de calcul ne fournit aucun service d'infrastructure. La valeur peut être définie par le système en fonction de la classification par référence ou elle peut être définie manuellement.
  • La colonne Dernier classement par a initialement la valeur Inconnu. La valeur passe ensuite à Système une fois l'inférence de classification initiale terminée. Lorsque vous classifiez manuellement une entité de calcul, la valeur de la colonne est définie sur Utilisateur.

  • La colonne Dernière mise à jour le indique à quel moment la classification affichée a été effectuée manuellement ou par le système.
  • La colonne Type peut être Machine virtuelle ou Serveur physique.
  • La colonne Vérifier l'état a initialement l'état Non applicable. Elle peut avoir l'un des deux états suivants :
    État de la révision Description
    Non applicable Indique que les informations affichées pour l'entité de calcul sont basées sur l'identification initiale de l'inventaire que NSX Intelligence a effectuée. Vous pouvez classifier manuellement chaque entité de calcul répertoriée dans le tableau en cliquant sur Modifier et en sélectionnant la classification.
    Non vérifié La tâche de classement de l'infrastructure NSX Intelligence a déduit une classification pour l'entité de calcul en fonction de l'activité du trafic qui s'est produite au cours des 30 derniers jours. La classification déduite par le système est répertoriée dans la colonne Classification de la charge de travail. Cliquez sur Accepter si la classification est correcte ou sur Modifier pour modifier la classification déduite.
    Utilisateur modifié Cet état s'affiche lorsque vous cliquez sur Accepter pour accepter la classification déduite par le système ou Modifier pour sélectionner manuellement le classement.

Examen de la classification

Vérifiez les classifications inférées par le cronjob de classification de l'infrastructure NSX Intelligence. Utilisez l'interface utilisateur pour accepter ou modifier la classification de l'infrastructure déduite. Vous pouvez vérifier les classifications à l'aide de l'une des méthodes suivantes.

  • Cliquez sur Planifier et dépanner > Préférences. Examinez les éléments du tableau et cliquez sur Accepter ou sur Modifier.

  • Dans la boîte de dialogue Commencer une nouvelle recommandation, si vous avez basculé Exclure les charges de travail d'infrastructure sur Activé, vous pouvez cliquer sur Afficher toutes les charges de travail d'infrastructure ici et utiliser la boîte de dialogue Charges de travail de service d'infrastructure pour accepter ou modifier les classifications.

  • Dans la vue Calcul de Planifier et dépanner > Découvrir et effectuer une action, cliquez avec le bouton droit sur un nœud d'entité de calcul, puis sélectionnez <compute entity>Informations dans le menu déroulant. Dans la boîte de dialogue Informations de la VM ou du serveur physique, recherchez la propriété Type de charge de travail. En regard de l'état Classification en attente, cliquez sur Accepter ou sur Modifier.

  • Dans Planifier et dépanner > Découvrir et effectuer une action, cliquez sur l'icône d'engrenage icône d'engrenage des paramètres dans la section supérieure droite de l'interface utilisateur. Dans la boîte de dialogue Paramètres relatifs à NSX Intelligence, cliquez sur Planifier et dépanner > Préférences.

Lorsque vous acceptez la classification de l'infrastructure, NSX Intelligence affiche un nœud d'entité d'infrastructure pour cette entité de calcul dans le graphique de visualisation. Vous pouvez également choisir d'exclure l'entité de l'infrastructure de l'analyse de recommandation lorsque vous définissez la nouvelle limite de recommandation dans la zone de dialogue Commencer une nouvelle recommandation.

Reportez-vous à Administrer les classifications de l'infrastructure dans NSX Intelligence pour plus de détails.

Filtrage de la liste des classifications

Vous pouvez filtrer l'entité de calcul qui s'affiche dans le tableau Classifications. Cliquez sur Filtrer et sélectionnez un ou plusieurs des critères suivants dans le menu déroulant.

  • Name: Nom du serveur physique ou Nom de la machine virtuelle

  • ID: ID du serveur physique ou ID de la machine virtuelle

  • Basic Filters : Classification, Dernière classification par, État de la révision ou Type.

Trier la liste des entités classées

Pour trier la liste des entités dans le tableau Classifications, cliquez sur Trier par, sélectionnez Dernière mise à jour le et sélectionnez Ascendant ou Descendant.