手順

  1. サイドバーで、[分析] をクリックします。[外れ値] をクリックします。
  2. [追加] をクリックして設定を追加します。
  3. [分析/設定] 画面で、設定について次の詳細情報を指定します。
    表 1.
    フィールド 説明
    名前 設定の名前
    範囲 分析を実行する必要がある仮想マシンと IP アドレスを定義するグループの名前。範囲には [アプリケーション層] または [セキュリティ グループ] を選択できます。

    [アプリケーション層] を選択した場合は、アプリケーションと階層の名前を個別に指定します。階層名の横には、その階層に対して定義されている仮想マシンと物理 IP アドレスの数が表示されます。

    [セキュリティ グループ] を選択した場合は、セキュリティ グループの名前を指定します。

    注: 階層内の仮想マシンと物理 IP アドレスの数の上限は現在のところ 200 です。この制限を下回る仮想マシンと物理 IP アドレスを持つ階層またはセキュリティ グループを選択してください。範囲には、3 台以上の仮想マシンと物理 IP アドレスを含める必要があります。

    選択した設定のマイクロ セグメンテーションを表示するには、[マイクロセグメントの表示]をクリックします。

    検出タイプ 現在、vRealize Network Insight ではシステム内の外れ値を検出できます。
    メトリック 検出は、このフロー メトリックに基づいています。次のオプションを選択できます。
    • [バイト]
    • [パケット]
    • [セッション]
    • [トラフィック レート]
    トラフィック方向 トラフィックの方向として、[送信][受信]、または [両方] を選択できます。[両方] を選択した場合は、設定のプレビューで [受信] または [送信] を指定できます。
    トラフィック タイプ 要件に基づき、[インターネット][East-West]、または [すべて] を選択できます。
    ターゲット ポート 選択した範囲で見つかったフロー上で検出されたすべてのポートを選択するか、特定のターゲット ポートを手動で入力できます。[すべてのポート] を選択すると、ターゲット ポートの数が表示されます。[ポートを手動で入力] を選択し、オートコンプリート テキスト ボックスにポートを入力すると、分析はこれらのポートのみに制限されます。
    注: 現在、最大ポート数は 20 です。
    感度 必要とされる検出とレポートの感度を測る尺度です。デフォルト値は [中] です。
    プレビュー このセクションは、指定した入力とパラメータに基づいた、特定の設定のプレビューを表示します。すでに [トラフィック方向] で [両方] を選択している場合は、ポートとトラフィック方向を指定します。これで、外れ値のある仮想マシンをグラフ内で識別できます。
    注:
    • 外れ値は、過去 24 時間の使用可能なデータを評価することで検出されます。
    • 外れ値を検出するには、IPFIX データの連続フローが必要です。
  4. [送信] をクリックして、分析設定を作成します。
  5. アプリケーションが作成されると、[分析設定] 画面のアプリケーションのリスト表示で使用できるようになります。特定のアプリケーションをクリックすると、関連付けられたダッシュボードが表示されます。