複数のメンバーから構成されるポリシー グループを East-West のセキュリティ サービスの適用対象から除外できます。
East-West サービス イントロスペクション ポリシーから除外するメンバー グループのリスト(除外リスト)を更新します。除外されたメンバーにサービス イントロスペクション ポリシーは適用されません。
注:
- 除外リストは、IP セット、IP アドレス、または MAC アドレスをメンバーとして持つポリシー グループをサポートしません。除外リストは、NSX Manager から更新できます。
- Edge 仮想マシンがある場合は、Edge_NSGroup を介してポリシー SI 除外リストに追加されます。Edge_NSGroup を削除すると、トラフィックが中断する可能性があります。
PUT https://<policy-mgr>/policy/api/v1/infra/settings/service-insertion/security/exclude-list { "members": ["/infra/domains/default/groups/grp1"], "_revision": 1 }