VMware NSX Intelligence 1.1.0    |  2020년 4월 7일  |  빌드 15918914

이 릴리스 정보의 추가 사항 및 업데이트 사항을 정기적으로 확인하십시오.

VMware NSX® Intelligence™는 NSX에 고유한 세분화된 워크로드와 네트워크 컨텍스트를 활용하여 데이터 센터 전체 가시성을 통해 통합된 보안 정책 관리, 분석 및 규정 준수를 제공하는 분산 분석 엔진입니다. NSX Intelligence는 NSX Manager 내의 단일 관리 창을 통해 사용자 인터페이스를 제공하며 다음과 같은 기능을 제공합니다.

  • 작업 환경의 워크로드에 대한 실시간 흐름 가시성
  • NSX Intelligence는 라이브 또는 기록 흐름, 사용자 구성 및 워크로드 인벤토리를 상호 연관시킵니다.
  • 흐름, 사용자 구성 및 워크로드 인벤토리에 대한 이전 정보를 볼 수 있는 기능.
  • 방화벽 규칙, 그룹 및 서비스를 권장하는 자동화된 마이크로 세분화 계획.

릴리스 정보에 포함된 내용

릴리스 정보에는 다음과 같은 항목이 포함됩니다.

새로운 기능

NSX Intelligence 1.1.0은 실시간 흐름 시각화 및 방화벽 규칙 계획에 대한 다음과 같은 새로운 기능을 제공합니다.

NSX Intelligence 시각화

  • 향상된 기능 검색 - 그룹, VM 및 흐름 정보에 대한 더 많은 검색 필터를 추가합니다. 이제 키워드 "흐름" 및 "권장 사항"을 사용하여 제공되는 NSX 글로벌 검색 결과에 NSX Intelligence의 인사이트가 포함됩니다.
  • 향상된 UI 성능 및 레이아웃 기능 - 초기 UI 로드 시간을 개선하고 변경 사항이 있을 때 즉시 새로 고칩니다.
  • 공용 및 개인 IP 범위 설정 - IP 주소가 개인 또는 공용 IP 주소일 때 NSX Intelligence에서 분류를 위해 사용하는 CIDR 표기법을 지정할 수 있습니다. 지정된 CIDR 표기법에 속하지 않는 모든 IP 주소는 공용 IP 주소로 분류됩니다. 
  • 흐름 시각화 - 흐름 라인에서 L4 포트/프로토콜과 증가된 IP-VM 매핑 시각화를 표시합니다.

NSX Intelligence 권장 사항

  • 권장 사항 입력에서 그룹 사용 - VM에 대한 이전 지원 외에도 그룹에 대한 권장 사항을 시작하는 기능을 제공합니다. 여기에는 유효 VM 멤버 그룹에 대한 권장 사항을 시작하기 위한 지원이 포함됩니다. 그룹을 권장 사항 입력으로 사용하려면 NSX-T Data Center 3.0.0이 필요합니다.
  • 마이크로 세분화 권장 사항 출력 - VM 그룹의 이전 지원 외에도 IP 주소 그룹 선택 항목을 제공합니다.
  • 지속적인 권장 사항 - 권장 사항 세션에 대한 주문형 또는 지속적인 모니터링 선택 항목을 제공합니다. 그룹에서 지속적인 모니터링을 사용하도록 설정하면 NSX Intelligence는 그룹의 VM 멤버 자격 변경 사항을 감지할 경우 새로운 권장 사항을 생성합니다.

NSX Intelligence 플랫폼

  • 로컬 파일 시스템에서 NSX Intelligence 설치 - 로컬 파일 시스템 또는 웹 서버에서 NSX Intelligence 장치를 설치할 수 있는 기능을 제공합니다. 로컬 파일 시스템에서 설치하려면 NSX-T Data Center 3.0.0이 필요합니다.
  • NSX Intelligence 경보 - NSX Intelligence 시스템 상태(CPU, 메모리, 디스크, 노드 상태) 및 이 시스템의 NSX Manager 구성 요소 통신에 관한 경보를 제공합니다. 이 기능을 사용하려면 NSX-T Data Center 3.0.0이 필요합니다.
  • NSX Intelligence 지원 번들 - 사용자가 UI가 지원되는 NSX 지원 번들에 NSX Intelligence 로그를 포함할 수 있습니다.
  • NSX Intelligence에 대한 업그레이드 개선 사항 - 업그레이드 조정기 내에서 UI를 지원하여 NSX Intelligence에 대한 사전 업그레이드 및 사후 업그레이드 검사를 향상시킵니다.
  • 인증 및 권한 부여 - NSX Intelligence 기능에 대한 RBAC 다중 역할과 vIDM 및 LDAP를 지원합니다. LDAP를 사용하여 인증을 받으려면 NSX-T 3.0.0이 필요합니다. 

시스템 요구 사항

호환성 참고 사항

  • NSX Intelligence 및 NSX-T Data Center 상호 운용성 정보는 VMware 제품 상호 운용성 매트릭스를 참조하십시오.
  • NSX Intelligence는 Kubernetes 포드, 네임스페이스 또는 클러스터 시각화를 지원하지 않습니다. 
  • NSX Intelligence는 NSX 페더레이션 배포를 지원하지 않습니다. NSX 페더레이션이 있는 배포의 경우, NSX Intelligence 인스턴스가 특정 사이트의 로컬 관리자를 사용하여 배포되면 글로벌 관리자의 그룹 및 흐름이 표시됩니다.  그러나 다른 사이트의 세부 사항은 시각화에 반영되지 않습니다. NSX Intelligence 권장 사항은 NSX Intelligence가 NSX-T Data Center의 글로벌 관리자와 통합되지 않기 때문에 다양한 사이트에서 작동하지 않습니다.
  • NSX-T Data Center 2.5.x를 사용하여 NSX Intelligence 1.1.0 장치를 설치할 때 NSX-T Data Center 2.5.x와 함께 릴리스된 NSX Intelligence 1.0.x 릴리스에 제공된 지침을 사용해야 합니다. NSX Intelligence 설치 관리자 번들 다운로드 및 압축 풀기NSX Intelligence 장치 설치를 참조하십시오. 동일한 명령을 사용하여 VMware 제품 다운로드 포털에서 다운로드한 NSX Intelligence 1.1.0 설치 관리자 OVA 파일의 압축을 풀 수 있습니다.

API 및 CLI 리소스

NSX Intelligence REST API 및 CLI 리소스에 사용할 수 있는 정보에 대해서는 code.vmware.com에서 NSX-T Data Center REST API 또는 NSX-T Data Center CLI를 참조하십시오.

사용 가능한 언어

NSX Intelligence는 영어, 독일어, 프랑스어, 일본어, 중국어 간체, 한국어, 중국어 번체 및 스페인어를 비롯한 여러 언어로 현지화되었습니다. NSX Intelligence 현지화는 브라우저 언어 설정을 활용하기 때문에 설정이 원하는 언어와 일치하는지 확인하십시오.

문서 개정 이력

2020년 4월 7일 초판.
2020년 4월 9일 알려진 문제 2543655를 추가함.

해결된 문제

  • 해결된 문제 2346545 - NSX Intelligence 장치: 인증서 교체는 새로운 흐름 정보 보고에 영향을 미칩니다.

    자체 서명된 인증서를 사용하여 NSX Intelligence 장치의 주체 ID 인증서를 교체하는 경우 새 흐름의 처리가 영향을 받으며 장치에 해당 시점까지 업데이트된 정보가 표시되지 않습니다.

  • 해결된 문제 2508429: Base64로 인코딩된 인증서 파일만 NSX Intelligence 1.0.1에서 지원됩니다. PEM으로 인코딩된 인증서의 일부인 추가 특성은 허용되지 않습니다.

    인증서 파일의 "모음 특성"은 NSX Intelligence 1.0.1에서 허용되지 않습니다. NSX Intelligence 1.0.1에서는 Base64 인코딩만 지원됩니다.

  • 해결된 문제 2372657 - VM-그룹 관계 및 그룹-그룹 흐름 상관관계가 일시적으로 잘못 표시됩니다.

    데이터 센터에서 진행 중인 흐름이 있는 상태에서 NSX Intelligence 장치가 배포되면 VM-그룹 관계 및 그룹-그룹 흐름 상관관계가 일시적으로 잘못 표시됩니다. 특히 이 임시 기간에는 다음과 같은 요소가 잘못 표시될 수 있습니다.

    • VM이 범주화되지 않은 그룹에 잘못 속합니다.
    • VM이 알 수 없는 그룹에 잘못 속합니다.
    • 두 그룹 간의 상호 연관된 흐름이 잘못 표시될 수 있습니다.

    이러한 오류는 NSX Intelligence 장치를 사용자가 선택한 시각화 기간보다 더 오래 배포된 후에 자체적으로 수정됩니다.

  • 해결된 문제 2407198 - VM이 NSX intelligence 보안 상황에서 범주화되지 않은 VM 그룹에 잘못 표시됩니다.

    vCenter에서 ESXi 호스트의 연결이 끊어지면 해당 호스트의 VM이 다른 그룹에 속해 있는 경우에도 "범주화되지 않은 VM" 그룹에 표시될 수 있습니다. vCenter에 ESXi 호스트가 다시 연결되면 VM이 올바른 그룹에 표시됩니다.

  • 해결된 문제 2436302 - NSX-T 통합 장치 클러스터 인증서를 교체한 후 API 또는 Manager 인터페이스를 통해 NSX Intelligence에 액세스할 수 없습니다.

    NSX-T Manager 인터페이스에서 계획 및 문제 해결 탭으로 이동한 후 검색 및 작업 수행 또는 권장 사항을 클릭합니다. 인터페이스는 로드되지 않으며 결국 다음과 같은 오류를 반환합니다. 요청된 애플리케이션을 로드하지 못했습니다. 문제가 지속되는 경우 다시 시도하거나 지원 서비스에 문의하십시오.

  • 해결된 문제 2393142 - vIDM 자격 증명으로 NSX Manager에 로그인하면 403 권한 없음 사용자 오류가 반환될 수 있습니다.

    이 문제는 NSX Manager에 로컬 사용자가 아닌 vIDM 사용자로 로그인하는 사용자에게만 영향을 줍니다. vIDM 로그인 및 통합은 NSX Intelligence 장치와 상호 작용할 때 NSX-T 2.5에서 지원되지 않습니다.

  • 해결된 문제 2357296 - 특정 크기 조정 및 스트레스 조건에서 일부 ESX 호스트가 NSX Intelligence에 흐름을 보고하지 않을 수 있습니다.

    NSX Intelligence 인터페이스는 특정 호스트의 특정 VM에서의 흐름을 표시하지 않을 수 있으며 해당 VM에 대해 방화벽 규칙 권장 사항을 제공하지 못합니다. 그 결과 일부 호스트에서 방화벽 보안이 손상될 수 있습니다. 이러한 문제는 6.7U2 및 6.5U3보다 낮은 vSphere 버전의 배포에서 확인됩니다. 이 문제는 코어 ESX 하이퍼바이저 VM 필터 생성 및 삭제 순서가 잘못될 때 나타납니다.

  • 문제 2456118 - NSX Intelligence에 액세스하는 동안 오류가 발생했습니다.

    NSX-T Data Center에서 "계획 및 문제 해결" 페이지를 로드할 때 다음 중 하나 이상이 표시될 수 있습니다. 

    • 애플리케이션 서버가 요청을 수행하지 못합니다.
    • NSX-T Intelligence 에이전트가 모든 관리자 사용자 시도를 거부합니다.
    • 다음 오류가 발생합니다. 요청된 애플리케이션을 로드하지 못했습니다. 문제가 지속되는 경우 브라우저를 새로 고치거나 지원 서비스에 문의하십시오.
  • 해결된 문제 2362865 - 기본 규칙에 대해 규칙 이름으로 필터링을 사용할 수 없습니다.

    계획 및 문제 해결 > 검색 및 작업 수행 페이지에서 확인되며, 연결 전략에 의해 생성된 규칙에만 영향을 미칩니다. 이 문제는 지정된 연결 전략을 기준으로 하는 기본 정책이 없기 때문에 발생합니다. 관리부에서 기본 규칙을 생성할 수 있지만 해당 기본 정책이 없는 경우 사용자는 해당 기본 규칙에 따라 필터링할 수 없습니다. 흐름 시각화에 대한 필터는 규칙 이름을 사용하여 해당 규칙에 맞는 흐름을 기준으로 필터링합니다.

  • 해결된 문제 2376389 - 중간 규모 설정에서 VM이 '최근 24시간' 보기에서 삭제됨으로 잘못 표시되었습니다.

    호스트가 계산 관리자에서 연결이 끊어진 후에 NSX Intelligence는 호스트의 이전 VM을 삭제된 것으로 표시하고 해당 위치에 새 VM을 포함합니다. 이 문제는 NSX 데이터베이스의 NSX Intelligence 추적 인벤토리 업데이트에서 발생하며, 이 동작은 인벤토리가 계산 관리자에서 호스트를 연결 해제하는 방법을 반영합니다. 이 경우 NSX Intelligence에서 중복된 VM이 표시될 수 있지만, NSX Intelligence의 총 라이브 VM 수에는 영향이 없습니다.

알려진 문제

  • 문제 2368926 - 작업이 진행 중인 동안 사용자가 장치를 재부팅하는 경우 권장 사항 작업이 실패합니다.

    권장 사항 작업이 진행되는 동안 NSX Intelligence 장치를 재부팅하면 작업이 실패 상태로 전환됩니다. 컨텍스트 VM 집합에 대해 권장 작업을 시작할 수 있습니다. 재부팅하면 컨텍스트가 삭제되고 결과적으로 작업이 실패합니다.

    해결 방법: 재부팅 후 동일한 VM 집합에 대해 권장 사항 작업을 반복하십시오.

  • 문제 2369802 - NSX Intelligence 장치 백업은 이벤트/흐름 데이터스토어 백업을 제외합니다.

    이 기능은 NSX Intelligence 버전 1.0.x 및 1.1.x에서 지원되지 않습니다.

    해결 방법: 없음.

  • 문제 2389691 - “요청 페이로드 크기가 허용된 제한을 초과합니다. 요청당 최대 2,000개의 개체가 허용됩니다.” 오류를 나타내며 권장 사항 게시 작업이 실패합니다.

    2,000개가 넘는 개체가 포함된 단일 권장 사항 작업을 게시하려고 하면 "요청 페이로드 크기가 허용된 제한을 초과합니다. 요청당 최대 2,000개의 개체가 허용됩니다." 오류를 나타내며 실패합니다.

    해결 방법: 권장 사항 작업에서 개체 수를 2,000개 미만으로 줄인 후 게시를 다시 시도하십시오.

  • 문제 2396630 및 2533563 - NSX Intelligence 장치를 배포할 때 전송 노드 삭제 작업이 실패할 수 있습니다.

    NSX Intelligence 장치를 배포하는 동안 전송 노드를 삭제하는 경우 전송 노드가 NSX-INTELLIGENCE-GROUP NSGroup에서 참조되기 때문에 삭제가 실패할 수 있습니다. 전송 노드를 삭제하려면 NSX Intelligence 장치를 배포할 때 강제 삭제 옵션을 선택해야 합니다.

    해결 방법: 강제 옵션을 사용하여 전송 노드를 삭제하십시오.

  • 문제 2393240 - VM에서 IP 주소로의 추가 흐름이 확인되었습니다.

    VM에서 IP-xxxx로의 추가 흐름이 표시됩니다. 이는 흐름이 생성된 후 NSX Policy Manager가 NSX Intelligence 장치에 도달할 때의 구성 데이터(그룹, VM 및 서비스) 때문입니다. 따라서 (이전) 흐름은 흐름 관점에서 보면 존재하지 않으므로 구성과 상호 연관될 수 없습니다. 흐름이 정상적으로 상호 연관될 수 없으므로 흐름을 조회하는 동안 해당 VM에 대해 기본적으로 IP-xxxx가 사용됩니다. 구성이 동기화된 후에는 실제 VM 흐름이 나타납니다.

    해결 방법: 기간을 수정하여 보려는 흐름을 제외하십시오.

  • 문제 2370660 - NSX Intelligence에서 특정 VM에 대해 일관되지 않은 데이터가 표시됩니다.

    이 문제는 해당 VM이 데이터 센터에서 동일한 IP 주소를 가지는 경우에 발생할 수 있습니다. NSX-T 2.5의 NSX Intelligence에서는 이러한 경우가 지원되지 않습니다.

    해결 방법: 없음. 데이터 센터의 두 VM에 동일한 IP 주소를 할당하지 마십시오.

  • 문제 2410224 - NSX Intelligence 장치 등록을 완료한 후 보기를 새로 고치면 403 금지됨 오류가 반환될 수 있습니다.

    NSX Intelligence 장치 등록을 완료한 후 보기로 새로 고침을 클릭하면 시스템에서 403 금지됨 오류가 반환될 수 있습니다. 이것은 NSX Intelligence 장치가 인터페이스에 액세스하는 데 필요한 시간으로 인해 야기되는 일시적인 상태입니다.

    해결 방법: 이 오류가 표시되면 잠시 기다렸다가 다시 시도하십시오.

  • 문제 2374229 - NSX Intelligence 장치에 디스크 공간이 부족합니다.

    NSX Intelligence 장치의 기본 데이터 보존 기간은 30일입니다. 흐름 데이터의 양이 30일 이내의 예상 양보다 큰 경우 장치의 디스크 공간이 일찍 부족해지거나 부분적으로 또는 완전히 작동되지 않을 수 있습니다. 

    해결 방법: 자세한 내용 및 해결 방법은 기술 자료 문서 76523을 참조하십시오.

  • 문제 2385599 - NSX-T 인텔리전스 권장 사항에서 정적 IP 그룹이 지원되지 않습니다.

    NSX-T 인벤토리에서 인식되지 않는 VM 및 워크로드는 인트라넷 IP 주소를 갖는 경우, 여전히 이러한 그룹을 포함하는 권장 사항 정의 규칙을 비롯한 정적 IP 그룹으로서 권장 사항의 대상이 될 수 있습니다. 그러나 NSX Intelligence는 이러한 그룹을 지원하지 않으므로 결과적으로 시각화 기능은 권장 그룹 대신, "알 수 없음"으로 전송된 트래픽을 표시합니다.

    해결 방법: 없음. 그러나 권장 사항은 올바르게 작동합니다. 이는 표시 문제입니다.

  • 문제 2366599 - IPv6 주소가 있는 VM에 대한 규칙이 적용되지 않습니다.

    VM에서 IPv6 주소를 사용하지만 IP 검색 프로파일을 통해 해당 VIF에 대해 IPv6 스누핑을 사용하도록 설정하지 않은 경우 IPv6 주소가 데이터 경로의 해당 VM에 대한 규칙에 채워지지 않습니다. 그 결과 해당 규칙은 적용되지 않습니다.

    해결 방법: IPv6 주소를 사용할 때마다 IPv6 검색 프로파일이 VIF 또는 논리적 스위치에서 사용하도록 설정되어 있는지 확인하십시오.

  • 문제 2374231 - nmap 도구로 포트를 검색하면 서비스가 UNKNOWN이고 포트가 0인 흐름이 생성됩니다.

    NSX Intelligence는 GRE, ESP 및 SCTP 프로토콜 흐름에 대한 소스 또는 대상 포트 구문 분석을 지원하지 않습니다. NSX Intelligence는 흐름 관련 통계와 함께 TCP 및 UDP 흐름에 대한 전체 헤더 구문 분석을 제공합니다. 지원되는 다른 프로토콜(예: GRE, ESP 및 SCTP)의 경우 NSX Intelligence는 프로토콜 특정 소스 또는 대상 포트 없이 IP 정보만 제공할 수 있습니다. 이러한 프로토콜의 경우 소스 또는 대상 포트는 0이 됩니다. 

    해결 방법: 없음. 

  • 문제 2410096 - NSX Intelligence 장치를 재부팅하면 재부팅 전 마지막 10분 동안 수집된 흐름이 표시되지 않을 수 있습니다.

    이 문제는 인덱싱 문제로 인해 발생합니다.

    해결 방법: 없음.

  • 문제 2538573 - 일부 영구 로드 상황으로 인해 권장 사항이 오랫동안 대기 상태에 있거나 VM/그룹 보기가 작동하지 않을 수 있습니다.

    NSX Intelligence 장치에 지속적으로 높은 로드가 있는 경우 하나 이상의 권장 사항이 오랫 동안 대기 상태에 있거나 VM/그룹 보기가 예상대로 작동하지 않을 수 있습니다.

    해결 방법: pace-server 서비스를 다시 시작합니다.

    1. NSX Intelligence 장치에 'root' 사용자 권한으로 로그인합니다.
    2. 명령 프롬프트에서 다음 명령을 입력합니다.
      systemctl restart pace-server.service
  • 문제 2521825 - 페더레이션이 NSX Intelligence에서 지원되지 않습니다.

    로컬 관리자를 사용하여 NSX Intelligence를 배포할 때 글로벌 관리자에서 푸시된 구성이 올바르게 시각화되지 않을 수 있습니다. 권장 사항 기능은 로컬로 관리되는 개체만 입력으로 사용할 수 있고 글로벌 관리자로 규칙을 권장하거나 게시하지 않으므로 글로벌 관리자에서 푸시된 구성에 대한 권장 사항은 정확하지 않습니다.

    해결 방법: 없음.

  • 문제 2531845 - NSX Intelligence 장치를 업그레이드한 직후에 그룹 시각화가 올바르지 않습니다.

    NSX Intelligence를 버전 1.0.x에서 버전 1.1로 업그레이드한 후 그룹 보기에 대량의 잘못된 수의 VM 멤버가 포함된 범주화되지 않은 그룹이 표시됩니다.

    해결 방법: NSX Intelligence 기능을 사용하기 전에 NSX Intelligence를 버전 1.0.x에서 버전 1.1로 업그레이드한 후 1시간 이상 기다립니다. 

  • 문제 2539217 - LDAP 그룹의 일부가 아닌 LDAP 사용자가 NSX Intelligence UI에 액세스할 수 없습니다.

    LDAP 그룹의 일부가 아닌 LDAP 사용자는 NSX-T Data Center에 할당된 역할이 있는 경우에도 NSX Intelligence 사용자 인터페이스에 액세스할 수 없습니다.

    해결 방법: 사용자는 LDAP 그룹에 역할을 할당하거나 LDAP 그룹의 일부인 사용자에게 역할을 할당할 수 있습니다.

  • 문제 2529161 - NSX-T 클러스터, NSX Intelligence 노드 및 글로벌 관리자 클러스터를 백업하는 데 동일한 SFTP 폴더를 사용하면 혼합된 백업 목록이 생성됩니다.

    NSX-T 클러스터, NSX Intelligence 노드 및 글로벌 관리자 클러스터 간에 SFTP 폴더가 공유되는 경우 해당 클러스터를 사용하여 생성된 모든 백업의 혼합된 목록이 NSX Intelligence 백업 사용자 인터페이스에 나열됩니다. NSX Intelligence에서 생성된 백업만 나열되어야 합니다.

    해결 방법: 각 NSX-T 클러스터, NSX Intelligence 장치 또는 글로벌 관리자 클러스터를 백업할 때 고유한 SFTP 폴더를 사용합니다.

  • 문제 2537740 - NSX Intelligence 1.0.0을 버전 1.0.1로 업그레이드하면 구성 동기화 및 데이터 수집이 영향을 받을 수 있습니다.

    NSX Intelligence 1.0.0을 버전 1.0.1 및 버전 1.1.0로 업그레이드하는 경우 NSX Manager 통합 장치 구성 정보가 NSX Intelligence 장치에서 업데이트되지 않습니다. 또한 데이터 수집도 중단될 수 있습니다. 예를 들어 NSX Intelligence 업그레이드 후 생성된 새 그룹 또는 VM은 NSX Intelligence UI에 반영되지 않을 수 있습니다.

    해결 방법: NSX Intelligence 1.0.0에서 버전 1.0.1로의 업그레이드를 완료한 후에는 다음 단계를 수행하고 NSX Intelligence 1.1로 업그레이드합니다.

    1. NSX Intelligence 장치에 'root' 사용자 권한으로 로그인합니다.
    2. NSX Intelligence 장치 명령 프롬프트에서 다음 명령을 실행합니다.
      export TRUSTLINK="/home/secureall/secureall/.store/.kafka_broker_truststore" export TRUSTFILE=$(ls -t /home/secureall/secureall/.store/.kafka_broker_truststore.* | head -1) rm $TRUSTLINK ln -s $TRUSTFILE $TRUSTLINK chown unsxconfig:gproxycert $TRUSTLINK chown --no-dereference unsxconfig:gproxycert $TRUSTLINK chmod 660 $TRUSTLINK
    3. Kafka 및 nsx-config 서비스를 다시 시작합니다.
      systemctl restart kafka systemctl restart nsx-config

    NSX Intelligence 1.1.0로의 업그레이드를 진행합니다.

  • 문제 2523316 - NSX Intelligence 복원 작업 동안 NSX Intelligence 서비스가 다시 시작되는 동안 NSX Manager 사용자 세션이 손실됩니다.

    NSX Intelligence 복원 작업이 끝날 때 NSX Intelligence 서비스가 다시 시작되는 동안 현재 NSX Manager 사용자 세션이 종료됩니다. 

    해결 방법: NSX Manager에 다시 로그인합니다.

  • 문제 2536593 - 인증서 만료 경보 이벤트에 대해 제공된 권장 작업 정보가 NSX Intelligence에 정확하지 않습니다.

    인증서 만료 경보 이벤트가 발생하면 권장 작업에 제공된 정보를 사용해도 NSX Intelligence 장치의 경보가 해결되지 않습니다.

    해결 방법: 없음.

  • 문제 2543655-NSX Intelligence에서 전송 노드 및 Kafka 브로커 간에 SSL 핸드셰이크 실패가 발생할 수 있습니다.

    전송 노드에서 흐름 및 컨텍스트 정보가 누락되면 NSX Manager 사용자 인터페이스에 표시되는 NSX Intelligence 시각화에 잘못된 정보가 표시될 수 있습니다. /var/log/kafka/server.log 파일에서 SSL 핸드셰이크 실패 오류 메시지에 대한 지속적인 로깅이 표시될 수 있습니다.

    해결 방법: 다음 단계를 사용하여 Kafka 브로커 서비스를 다시 시작합니다.

    1. CLI 관리 자격 증명을 사용해 NSX Intelligence 장치에 로그인합니다.
    2. NSX Intelligence 명령줄에서 다음 명령을 사용합니다.
      restart service kafka
check-circle-line exclamation-circle-line close-line
Scroll to top icon