East-West トラフィックのイントロスペクション サービスをアンインストールします。

East-West サービスのアンインストールの一環として、East-West ポリシー、展開されたパートナー サービス、サービス チェーン、サービス プロファイル、サービス セグメントを削除する必要があります。

手順

  1. 管理者権限で NSX Manager にログインします。
  2. NSX Manager[ポリシー] モードになっていることを確認します。
  3. ポリシーを削除するには、[セキュリティ] > [East-West のセキュリティ] > [ネットワーク イントロスペクション (E-W)] を選択します。
  4. East-West ポリシーを選択し、垂直方向の省略記号をクリックして、[ポリシーの削除] をクリックします。
  5. [公開] をクリックします。
  6. パートナー サービスを削除するには、[システム] > [サービス展開] を選択します。
  7. パートナー サービスを選択し、垂直方向の省略記号をクリックして、[削除] をクリックします。
  8. [削除] をクリックして、プロセスを完了します。
  9. East-West サービス チェーンを削除するには、[セキュリティ] > [設定] > [ネットワーク イントロスペクションの設定] > [サービス チェーン] を選択します。
  10. サービス チェーンを選択し、垂直方向の省略記号をクリックして、[削除] をクリックします。
  11. East-West サービス プロファイルを削除するには、[セキュリティ] > [設定] > [ネットワーク イントロスペクションの設定] > [サービス プロファイル] を選択します。
  12. サービス プロファイルを選択し、垂直方向の省略記号をクリックして、[削除] をクリックします。
  13. East-West サービス セグメントを削除するには、[セキュリティ] > [設定] > [ネットワーク イントロスペクションの設定] > [サービス セグメント] を選択します。
  14. サービス セグメントを選択し、垂直方向の省略記号をクリックして、[削除] をクリックします。
  15. NSX Manager ユーザー インターフェイスからアンインストールした後でも、East-West サービスに関連する問題が発生した場合は、次の API を呼び出してください。
    1. 次の API を呼び出して、east_west_enabledfalse に設定します。
      PUT https://<nsx-manager-ip>/policy/api/v1/infra/settings/service-insertion/security/status
      {
          "north_south_enabled": true,
          "east_west_enabled": false,
          "resource_type": "PolicySIStatusConfiguration",
          "id": "status",
          "display_name": "status",
          "path": "/infra/settings/service-insertion/security/status",
          "relative_path": "status",
          "parent_path": "/infra",
          "unique_id": "caf620e9-405f-4533-81ab-2bd5df733364",
          "marked_for_delete": false,
          "overridden": false,
          "_create_user": "system",
          "_create_time": 1646684124017,
          "_last_modified_user": "system",
          "_last_modified_time": 1646687791212,
          "_system_owned": false,
          "_protection": "NOT_PROTECTED",
          "_revision": 0
      }
    2. East-West サービスが展開されているトランスポート ノードがオーバーレイ ネットワークに接続されていない場合、VDS スイッチのポートは、East-West サービスにリダイレクトされるトラフィックをブロックします。VDS スイッチのポートのブロックを解除するには、次の CLI コマンドを実行して、VDS スイッチ上の追加のサービス挿入設定を削除します。
      net-dvs -u com.vmware.port.extraConfig.serviceInsertion.gvm -p <VDS_Switch_ID> nsxvswitch