Si une entité de calcul a rencontré des flux de trafic au cours des 30 derniers jours, NSX Intelligence tente de classer cette entité de calcul comme fournissant ou non le service d'infrastructure réseau. Ces services d'infrastructure incluent DNS, DHCP, LDAP et Active Directory.
Objectif
En identifiant les entités de calcul qui fournissent des services d'infrastructure réseau dans votre réseau, NSX Intelligence peut vous aider à décider si ces entités de calcul sont incluses dans la visualisation du flux de trafic ou si elles ne sont pas incluses dans l'analyse de recommandation de stratégie DFW que vous initiez.
Cette fonctionnalité est disponible uniquement avec une licence NSX Advanced Threat Prevention valide ou une licence équivalente.
Fonctionnement
Lorsque vous activez NSX Intelligence, chaque VM ou serveur physique faisant partie de votre inventaire réseau est identifié et répertorié dans le tableau Classifications de la page .
À 2 heures du matin, votre heure locale, un cronjob NSX Intelligence s'exécute automatiquement en arrière-plan, puis de nouveau toutes les 24 heures par la suite. S'il y a au moins 30 jours de flux de trafic corrélés et qu'au moins 5 000 flux de trafic uniques sont identifiés, le cronjob tente d'effectuer des références sur les entités de calcul de votre réseau. Le cronjob marque chaque entité de calcul qui peut être une infrastructure réseau basée sur les flux de trafic impliqués dans l'entité de calcul au cours des 30 derniers jours. Pour créer les classifications d'infrastructure déduites, le cronjob NSX Intelligence utilise un algorithme d'apprentissage automatique.
Une fois que NSX Intelligence fait les inférences de classification, il stocke les informations et met à jour le tableau Classifications. Chaque classification est dans un état Non vérifié tant que vous n'avez pas accepté ou modifié le classement déduit. Pour accepter la classification, cliquez sur Accepter. Pour modifier la classification, cliquez sur Modifier.
L'image suivante montre un exemple de l'exécution du tableau Classifications après l'exécution de la tâche de classifieur d'infrastructure NSX Intelligence.
Les informations suivantes, telles que le nom de l'entité de calcul, l'ID qui lui est attribué et le type d'entité de calcul, sont répertoriées pour chaque élément d'inventaire réseau.
-
La colonne Nom répertorie le nom de l'entité de calcul et son icône correspondante. Pour indiquer que la classification de l'infrastructure déduite par le système doit être examinée, un badge circulaire de teinte orange s'affiche dans la section supérieure droite de l'icône de l'entité de calcul affichée dans la colonne Nom. Par exemple, l'icône d'infrastructure s'affiche sous la forme .
- La colonne ID répertorie le numéro d'ID attribué à la machine virtuelle ou au serveur physique.
-
La colonne Classification de la charge de travail peut contenir l'une des valeurs suivantes.
Valeur de classification de la charge de travail Description Classification en attente La valeur de classification initiale attribuée à chaque entité de calcul jusqu'à ce que vous affectiez manuellement une classification ou que la tâche de classification NSX Intelligence crée un classement déduit. Service d'infrastructure Cette valeur signifie que l'entité de calcul fournit des services d'infrastructure tels que DNS, DHCP, LDAP et Active Directory. La valeur peut être définie par le système en fonction de la classification par référence ou elle peut être définie manuellement. Autres (non-infrastructure) Cette valeur signifie que l'entité de calcul ne fournit aucun service d'infrastructure. La valeur peut être définie par le système en fonction de la classification par référence ou elle peut être définie manuellement. -
La colonne Dernier classement par a initialement la valeur Inconnu. La valeur passe ensuite à Système une fois l'inférence de classification initiale terminée. Lorsque vous classifiez manuellement une entité de calcul, la valeur de la colonne est définie sur Utilisateur.
- La colonne Dernière mise à jour le indique à quel moment la classification affichée a été effectuée manuellement ou par le système.
- La colonne Type peut être Machine virtuelle ou Serveur physique.
-
La colonne Vérifier l'état a initialement l'état Non applicable. Elle peut avoir l'un des deux états suivants :
État de la révision Description Non applicable Indique que les informations affichées pour l'entité de calcul sont basées sur l'identification initiale de l'inventaire que NSX Intelligence a effectuée. Vous pouvez classifier manuellement chaque entité de calcul répertoriée dans le tableau en cliquant sur Modifier et en sélectionnant la classification. Non vérifié La tâche de classement de l'infrastructure NSX Intelligence a déduit une classification pour l'entité de calcul en fonction de l'activité du trafic qui s'est produite au cours des 30 derniers jours. La classification déduite par le système est répertoriée dans la colonne Classification de la charge de travail. Cliquez sur Accepter si la classification est correcte ou sur Modifier pour modifier la classification déduite. Utilisateur modifié Cet état s'affiche lorsque vous cliquez sur Accepter pour accepter la classification déduite par le système ou Modifier pour sélectionner manuellement le classement.
Examen de la classification
Vérifiez les classifications inférées par le cronjob de classification de l'infrastructure NSX Intelligence. Utilisez l'interface utilisateur pour accepter ou modifier la classification de l'infrastructure déduite. Vous pouvez vérifier les classifications à l'aide de l'une des méthodes suivantes.
Cliquez sur Accepter ou sur Modifier.
. Examinez les éléments du tableau et cliquez surDans la boîte de dialogue Commencer une nouvelle recommandation, si vous avez basculé Exclure les charges de travail d'infrastructure sur Activé, vous pouvez cliquer sur Afficher toutes les charges de travail d'infrastructure ici et utiliser la boîte de dialogue Charges de travail de service d'infrastructure pour accepter ou modifier les classifications.
Dans la vue Calcul de <compute entity>Informations dans le menu déroulant. Dans la boîte de dialogue Informations de la VM ou du serveur physique, recherchez la propriété Type de charge de travail. En regard de l'état Classification en attente, cliquez sur Accepter ou sur Modifier.
, cliquez avec le bouton droit sur un nœud d'entité de calcul, puis sélectionnez-
Dans Paramètres relatifs à NSX Intelligence, cliquez sur .
, cliquez sur l'icône d'engrenage dans la section supérieure droite de l'interface utilisateur. Dans la boîte de dialogue
Lorsque vous acceptez la classification de l'infrastructure, NSX Intelligence affiche un nœud d'entité d'infrastructure pour cette entité de calcul dans le graphique de visualisation. Vous pouvez également choisir d'exclure l'entité de l'infrastructure de l'analyse de recommandation lorsque vous définissez la nouvelle limite de recommandation dans la zone de dialogue Commencer une nouvelle recommandation.
Reportez-vous à Administrer les classifications de l'infrastructure dans NSX Intelligence pour plus de détails.
Filtrage de la liste des classifications
Vous pouvez filtrer l'entité de calcul qui s'affiche dans le tableau Classifications. Cliquez sur Filtrer et sélectionnez un ou plusieurs des critères suivants dans le menu déroulant.
Name: Nom du serveur physique ou Nom de la machine virtuelle
ID: ID du serveur physique ou ID de la machine virtuelle
-
Basic Filters : Classification, Dernière classification par, État de la révision ou Type.
Trier la liste des entités classées
Pour trier la liste des entités dans le tableau Classifications, cliquez sur Trier par, sélectionnez Dernière mise à jour le et sélectionnez Ascendant ou Descendant.