VMware NSX Intelligence 1.2.0   |  2020년 10월 30일  |  빌드 17065669

이 릴리스 정보의 추가 사항 및 업데이트 사항을 정기적으로 확인하십시오.

VMware NSX® Intelligence™는 NSX에 고유한 세분화된 워크로드와 네트워크 컨텍스트를 활용하여 데이터 센터 전체 가시성을 통해 통합된 보안 정책 관리, 분석 및 규정 준수를 제공하는 분산 분석 플랫폼입니다. NSX Intelligence는 NSX Manager 내의 단일 관리 창을 통해 사용자 인터페이스를 제공하며 다음과 같은 기능을 제공합니다.

  • 작업 환경의 계산 워크로드에 대한 실시간 흐름 가시성.
  • 실시간 또는 기록 네트워크 트래픽 흐름, 사용자 정의 방화벽 구성 및 계산 워크로드 인벤토리의 상관 관계.
  • 네트워크 트래픽 흐름, 사용자 정의 방화벽 구성 및 계산 워크로드 인벤토리에 대한 이전 정보를 볼 수 있는 기능.
  • 방화벽 규칙, 그룹 및 서비스를 권장하는 자동화된 마이크로 세분화 계획.

릴리스 정보에 포함된 내용

릴리스 정보에는 다음과 같은 항목이 포함됩니다.

이 릴리스의 새로운 기능

NSX Intelligence 1.2.0은 실시간 네트워크 트래픽 흐름 시각화 및 방화벽 규칙 계획에 대한 다음과 같은 새로운 기능 및 향상된 기능을 도입했습니다.

NSX Intelligence 시각화

  • 계산 워크로드 유형에 대한 가시성에 이제 물리적 서버가 포함됩니다.
  • IP 주소 그룹의 시각화 지원이 추가되었습니다.
  • 이제 컨텍스트 상관 관계 및 시각화 지원을 끝점 컨텍스트(프로세스), 사용자 컨텍스트(사용자 로그인) 및 네트워크 컨텍스트(계층 4 및 계층 7 AppID)에 사용할 수 있습니다.
  • 흐름 가시성이 향상되었습니다.
  • 이제 NSX Intelligence 사용자 인터페이스의 고급 필터링 옵션에 L7 흐름, 그룹 등이 포함됩니다.

NSX Intelligence 권장 사항

  • 보안 권장 사항은 이제 기존 방화벽 규칙 및 그룹과의 상관 관계를 지원합니다.
  • 보안 권장 사항에는 이제 물리적 서버에 대한 방화벽 규칙 및 그룹을 권장하는 지원도 포함되어 있습니다.
  • 허용 모드 지원이 제공됩니다.
  • 연결 전략(허용/거부 목록)이 도입되었습니다.
  • 이제 기존 그룹 및 개체를 재사용할 수 있습니다.
  • 권장 사항 출력 유효성 검사를 사용할 수 있습니다.
  • 앱 ID를 기준으로 하는 계층 7 컨텐츠 프로파일 권장 사항이 추가되었습니다.

NSX Intelligence 플랫폼

  • 이제 NSX Intelligence 장치 크기 조정이 지원됩니다.
  • 새 인증서 유형에 대한 지원을 포함하여 향상된 인증서 관리 기능이 도입되었습니다.
  • 이제 높은 디스크 사용량 및 높은 스토리지 지연 시간에 대한 경보를 사용할 수 있습니다.
  • 이제 NSX Intelligence 서비스의 상태가 제공됩니다.
  • NSX Intelligence 라이센스 사용량 보고를 사용할 수 있습니다.

네트워크 트래픽 분석(기술 미리보기)

MITRE Enterprise Attack Framework에 표시된 것과 같은 다음 위협 감지는 NSX Intelligence 1.2 릴리스에서 기술 미리보기로 제공됩니다. 
참고: 네트워크 트래픽 분석 기능은 운영 환경에서는 사용하도록 지원되지 않습니다. 이 기술 미리보기 기능을 사용하도록 설정한 경우에는 운영 모드에서 NSX Intelligence를 사용하기 전에 사용하지 않도록 설정해야 합니다.

  • 지속성 - 트래픽 삭제
  • 자격 증명 액세스 - LLMNR/NBT-NS 악성 공격 및 릴레이(MITRE ID: T1171)
  • 검색 - 네트워크 서비스 검색(MITRE ID: T1046)
  • 수평 이동 - 원격 서비스(MITRE ID: T1021)
  • 수평 이동 - 원격 데스크톱 프로토콜(MITRE ID: T1076)
  • 명령 및 제어 - 일반적으로 사용되지 않는 포트(MITRE ID: T1509)

시스템 요구 사항

호환성 참고 사항

  • NSX Intelligence 및 NSX-T Data Center 상호 운용성 정보는 VMware 제품 상호 운용성 매트릭스를 참조하십시오.
  • NSX Intelligence는 Kubernetes 포드, 네임스페이스 또는 클러스터 시각화를 지원하지 않습니다. 
  • NSX Intelligence는 NSX 페더레이션 배포를 지원하지 않습니다. NSX 페더레이션이 있는 배포의 경우, NSX Intelligence 인스턴스가 특정 사이트의 로컬 관리자를 사용하여 배포되면 글로벌 관리자의 그룹 및 흐름이 표시됩니다.  그러나 다른 사이트의 세부 사항은 시각화에 반영되지 않습니다. NSX Intelligence 권장 사항은 NSX Intelligence가 NSX-T Data Center의 글로벌 관리자와 통합되지 않기 때문에 다양한 사이트에서 작동하지 않습니다.
  • NSX-T Data Center 2.5.x를 사용하여 NSX Intelligence 1.2.0 장치를 설치할 때 NSX-T Data Center 2.5.x와 함께 릴리스된 NSX Intelligence 1.0.x 릴리스에 제공된 지침을 사용해야 합니다. NSX Intelligence 설치 관리자 번들 다운로드 및 압축 풀기NSX Intelligence 장치 설치를 참조하십시오. 동일한 명령을 사용하여 VMware 제품 다운로드 포털에서 다운로드한 NSX Intelligence 1.2.0 설치 관리자 OVA 파일의 압축을 풀 수 있습니다.

API 및 CLI 리소스

NSX Intelligence REST API 및 CLI 리소스에 사용할 수 있는 정보에 대해서는 code.vmware.com에서 NSX-T Data Center REST API 또는 NSX-T Data Center CLI를 참조하십시오.

사용 가능한 언어

NSX Intelligence는 영어, 독일어, 프랑스어, 일본어, 중국어 간체, 한국어, 중국어 번체 및 스페인어를 비롯한 여러 언어로 현지화되었습니다. NSX Intelligence 현지화는 브라우저 언어 설정을 활용하기 때문에 설정이 원하는 언어와 일치하는지 확인하십시오.

문서 개정 이력

2020년 10월 30일. 초판입니다.
2020년 12월 18일. 알려진 문제 2685222 및 2682610을 추가함.
2021년 1월 07일. 알려진 문제 2673869를 추가했습니다.
2021년 1월 21일. 알려진 문제 2694784에 대한 참조를 추가했습니다.
2021년 2월 17일. NSX-T Data Center 3.1 REST API 및 CLI 리소스에 대한 URL이 수정되었습니다.

해결된 문제

  • 해결된 문제 2541816 - 일부 영구 로드 상황으로 인해 권장 사항이 오랫동안 대기 상태에 있거나 VM/그룹 보기가 작동하지 않을 수 있습니다.

    NSX Intelligence 장치에 지속적으로 높은 로드가 있는 경우 하나 이상의 권장 사항이 오랫 동안 대기 상태에 있거나 VM/그룹 보기가 예상대로 작동하지 않을 수 있습니다.

  • 해결된 문제 2543655 - NSX Intelligence에서 전송 노드 및 Kafka 브로커 간에 SSL 핸드셰이크 실패가 발생할 수 있습니다.

    전송 노드에서 흐름 및 컨텍스트 정보가 누락되면 NSX Manager 사용자 인터페이스에 표시되는 NSX Intelligence 시각화에 잘못된 정보가 표시될 수 있습니다. /var/log/kafka/server.log 파일에서 SSL 핸드셰이크 실패 오류 메시지에 대한 지속적인 로깅이 표시될 수 있습니다.

  • 해결된 문제 2396630, 2533563 및 2548387 - NSX Intelligence 장치를 배포할 때 전송 노드 삭제 작업이 실패할 수 있습니다.

    NSX Intelligence 장치를 배포하는 동안 전송 노드를 삭제하는 경우 전송 노드가 NSX-INTELLIGENCE-GROUP NSGroup에서 참조되기 때문에 삭제가 실패할 수 있습니다. 전송 노드를 삭제하려면 NSX Intelligence 장치를 배포할 때 강제 삭제 옵션을 선택해야 합니다.

알려진 문제

  • 문제 2368926 - 작업이 진행 중인 동안 사용자가 장치를 재부팅하는 경우 권장 사항 작업이 실패합니다.

    권장 사항 작업이 진행되는 동안 NSX Intelligence 장치를 재부팅하면 작업이 실패 상태로 전환됩니다. 컨텍스트 VM 집합에 대해 권장 작업을 시작할 수 있습니다. 재부팅하면 컨텍스트가 삭제되고 결과적으로 작업이 실패합니다.

    해결 방법: 재부팅 후 동일한 VM 집합에 대해 권장 사항 작업을 반복하십시오.

  • 문제 2369802 - NSX Intelligence 장치 백업은 이벤트/흐름 데이터스토어 백업을 제외합니다.

    이 기능은 NSX Intelligence 버전 1.0.x, 1.1.x 및 1.2.x에서 지원되지 않습니다.

    해결 방법: 없음.

  • 문제 2389691 - “요청 페이로드 크기가 허용된 제한을 초과합니다. 요청당 최대 2,000개의 개체가 허용됩니다.” 오류를 나타내며 권장 사항 게시 작업이 실패합니다.

    2,000개가 넘는 개체가 포함된 단일 권장 사항 작업을 게시하려고 하면 "요청 페이로드 크기가 허용된 제한을 초과합니다. 요청당 최대 2,000개의 개체가 허용됩니다." 오류를 나타내며 실패합니다.

    해결 방법: 권장 사항 작업에서 개체 수를 2,000개 미만으로 줄인 후 게시를 다시 시도하십시오.

  • 문제 2370660 - NSX Intelligence에서 특정 VM에 대해 일관되지 않은 데이터가 표시됩니다.

    이 문제는 해당 VM이 데이터 센터에서 동일한 IP 주소를 가지는 경우에 발생할 수 있습니다. 현재 NSX Intelligence에서 지원되지 않습니다.

    해결 방법: 없음. 데이터 센터의 두 VM에 동일한 IP 주소를 할당하지 마십시오.

  • 문제 2410224 - NSX Intelligence 장치 등록을 완료한 후 보기를 새로 고치면 403 금지됨 오류가 반환될 수 있습니다.

    NSX Intelligence 장치 등록을 완료한 후 보기로 새로 고침을 클릭하면 시스템에서 403 금지됨 오류가 반환될 수 있습니다. 이것은 NSX Intelligence 장치가 인터페이스에 액세스하는 데 필요한 시간으로 인해 야기되는 일시적인 상태입니다.

    해결 방법: 이 오류가 표시되면 잠시 기다렸다가 다시 시도하십시오.

  • 문제 2374229 - NSX Intelligence 장치에 디스크 공간이 부족합니다.

    NSX Intelligence 장치의 기본 데이터 보존 기간은 30일입니다. 흐름 데이터의 양이 30일 이내의 예상 양보다 큰 경우 장치의 디스크 공간이 일찍 부족해지거나 부분적으로 또는 완전히 작동되지 않을 수 있습니다. 

    해결 방법: 자세한 내용 및 해결 방법은 VMware 기술 자료 문서 76523을 참조하십시오.

  • 문제 2385599 - NSX-T 인텔리전스 권장 사항에서 정적 IP 그룹이 지원되지 않습니다.

    NSX-T 인벤토리에서 인식되지 않는 VM 및 워크로드는 인트라넷 IP 주소를 갖는 경우, 여전히 이러한 그룹을 포함하는 권장 사항 정의 규칙을 비롯한 정적 IP 그룹으로서 권장 사항 분석의 대상이 될 수 있습니다. 그러나 NSX Intelligence는 이러한 그룹을 지원하지 않으므로 결과적으로 시각화 기능은 권장 그룹 대신, "알 수 없음"으로 전송된 트래픽을 표시합니다. 그렇지만 권장 사항 기능은 제대로 작동합니다. 이는 표시 문제입니다.

    해결 방법: 없음.

  • 문제 2366599 - IPv6 주소가 있는 VM에 대한 규칙이 적용되지 않습니다.

    VM에서 IPv6 주소를 사용하지만 IP 검색 프로파일을 통해 해당 VIF에 대해 IPv6 스누핑을 사용하도록 설정하지 않은 경우 IPv6 주소가 데이터 경로의 해당 VM에 대한 규칙에 채워지지 않습니다. 그 결과 해당 규칙은 적용되지 않습니다.

    해결 방법: IPv6 주소를 사용할 때마다 IPv6 검색 프로파일이 VIF 또는 논리적 스위치에서 사용하도록 설정되어 있는지 확인하십시오.

  • 문제 2374231 - nmap 도구로 포트를 검색하면 서비스가 UNKNOWN이고 포트가 0인 흐름이 생성됩니다.

    NSX Intelligence는 GRE, ESP 및 SCTP 프로토콜 흐름에 대한 소스 또는 대상 포트 구문 분석을 지원하지 않습니다. NSX Intelligence는 흐름 관련 통계와 함께 TCP 및 UDP 흐름에 대한 전체 헤더 구문 분석을 제공합니다. 지원되는 다른 프로토콜(예: GRE, ESP 및 SCTP)의 경우 NSX Intelligence는 프로토콜 특정 소스 또는 대상 포트 없이 IP 정보만 제공할 수 있습니다. 이러한 프로토콜의 경우 소스 또는 대상 포트는 0이 됩니다. 

    해결 방법: 없음. 

  • 문제 2410096 - NSX Intelligence 장치를 재부팅하면 재부팅 전 마지막 10분 동안 수집된 흐름이 표시되지 않을 수 있습니다.

    이 문제는 인덱서가 데이터를 유지할 수 없는 경우 데이터가 손실되는 인덱싱 문제로 인해 발생합니다. NSX Intelligence 장치를 재부팅하면 지난 10분 동안 수집된 데이터가 손실될 수 있습니다.

    해결 방법: 없음.

  • 문제 2531845 - NSX Intelligence 장치를 업그레이드한 직후에 그룹 시각화가 올바르지 않습니다.

    NSX Intelligence를 버전 1.0.x에서 버전 1.2.0으로 또는 버전 1.1.x에서 버전 1.2.0으로 업그레이드한 후 그룹 보기에 대량의 잘못된 수의 VM 멤버가 포함된 범주화되지 않은 그룹이 표시됩니다.

    해결 방법: NSX Intelligence 기능을 사용하기 전에 NSX Intelligence를 버전 1.0.x에서 버전 1.1로 업그레이드한 후 1시간 이상 기다립니다. 

  • 문제 2539217 - LDAP 그룹의 일부가 아닌 LDAP 사용자가 NSX Intelligence UI에 액세스할 수 없습니다.

    LDAP 그룹의 일부가 아닌 LDAP 사용자는 NSX-T Data Center에 할당된 역할이 있는 경우에도 NSX Intelligence 사용자 인터페이스에 액세스할 수 없습니다.

    해결 방법: 사용자는 LDAP 그룹에 역할을 할당하거나 LDAP 그룹의 일부인 사용자에게 역할을 할당할 수 있습니다.

  • 문제 2529161 - NSX-T 클러스터, NSX Intelligence 노드 및 글로벌 관리자 클러스터를 백업하는 데 동일한 SFTP 폴더를 사용하면 혼합된 백업 목록이 생성됩니다.

    NSX-T 클러스터, NSX Intelligence 노드 및 글로벌 관리자 클러스터 간에 SFTP 폴더가 공유되는 경우 해당 클러스터를 사용하여 생성된 모든 백업의 혼합된 목록이 NSX Intelligence 백업 사용자 인터페이스에 나열됩니다. NSX Intelligence에서 생성된 백업만 나열되어야 합니다.

    해결 방법: 각 NSX-T 클러스터, NSX Intelligence 장치 또는 글로벌 관리자 클러스터를 백업할 때 고유한 SFTP 폴더를 사용합니다.

  • 문제 2536593 - 인증서 만료 경보 이벤트에 대해 제공된 권장 작업 정보가 NSX Intelligence에 정확하지 않습니다.

    인증서 만료 경보 이벤트가 발생하면 권장 작업에 제공된 정보를 사용해도 NSX Intelligence 장치의 경보가 해결되지 않습니다.

    해결 방법: 없음.

  • 문제 2628443: 정책 그룹, VM 및 트래픽 흐름과 같은 새로운 구성 변경은 NSX Intelligence 사용자 인터페이스에 반영되지 않습니다.

    NSX Manager 장치의 가상 IP를 사용하여 다음 CLI 명령을 실행하면 정책 그룹, VM 및 트래픽 흐름에 대한 새로운 구성 변경 사항이 NSX Intelligence 사용자 인터페이스에 반영되지 않습니다.
    set intelligence manager-node cert-id cert-b64-encoded-pem

    해결 방법: set intelligence manager-node CLI 명령에서 NSX Manager 장치의 가상 IP를 사용하는 경우 다음 단계를 사용하여 문제를 해결합니다.

    1. 관리 사용자 계정: ssh admin@intelligence-ip를 사용하여 NSX Intelligence 장치에 연결하고 다음 명령을 실행합니다.
      update intelligence manager node host-ip-addr <nsx-mgr-ip-addr-arg> cert-thumbprint <nsx-mgr-thumbprint-arg>
    2. 관리와 동일한 ssh 세션을 유지하면서 다음 명령을 실행합니다.
      set intelligence manager-node <nsx-mgr-ip-address> cert-id <uuid> cert-b64-encoded-pem <pem>
    3. root 사용자 계정: ssh root@intelligence-ip를 사용하여 NSX Intelligence 장치에 연결하고 다음 명령을 실행합니다.
      /opt/vmware/pace/server/pace-server-post-cert-node-register.sh
  • 문제 2599301: 일부 활성 세션은 최근 1시간 보기에 대한 NSX Intelligence 사용자 인터페이스에 표시되지 않으며 정책을 권장하는 권장 사항 모듈에서 선택되지 않습니다.

    계산 호스트에서 실행 중인 활성 트래픽 흐름이 있지만 이러한 트래픽 흐름은 NSX Intelligence 사용자 인터페이스의 최근 1시간 보기에 표시되지 않습니다. 관련 계산 호스트에 대한 권장 사항 분석을 시작하면 해당 트래픽 흐름이 조각화되지 않았더라도 해당 트래픽 흐름에 대한 권장 사항이 생성되지 않습니다.

    해결 방법: NSX Intelligence 장치와 NSX Intelligence 장치로 데이터를 내보내는 모든 계산 호스트 간의 타임스탬프를 동기화합니다.

  • 문제 2629403: 그룹 및 DFW와 같은 새로운 정책 구성 변경이 NSX Intelligence UI에 올바르게 반영되지 않습니다.

    NSX Intelligence 1.0.x에서 NSX Intelligence 1.2로 업그레이드한 후 NSX Intelligence 노드와 localhost-subscriber 인증서가 변경된 경우 NSX Manager에서 NSX Intelligence 장치로의 구성 동기화가 작동하지 않을 수 있습니다.

    해결 방법: 자세한 내용 및 해결 방법은 VMware 기술 자료 문서 81318을 참조하십시오.

  • 문제 2621892: Windows에서 OVS를 사용하는 물리적 서버에 대해 IPv6 트래픽 흐름이 보고되지 않습니다.

    NSX-T Data Center에서 상태 저장 방화벽 서비스를 사용하도록 설정하면 Windows에서 OVS(Open vSwitch)를 사용하는 물리적 서버가 NSX-T Data Center에 대한 IPv6 트래픽 흐름을 보고할 수 없습니다. 따라서 이러한 IPv6 트래픽 흐름은 NSX Intelligence 사용자 인터페이스에 반영되지 않습니다.

    해결 방법: 없음.

  • 문제 2631724: 설치 중에 대형 폼 팩터를 선택한 경우에도 일부 NSX Intelligence 배포에 CPU가 적게 할당될 수 있습니다.

    이전 NSX Intelligence 버전을 사용하는 설치에서 설치 중에 LFF(대형 폼 팩터) 장치 크기를 선택하더라도 구성 중에 지정된 호스트에서 사용할 수 있는 CPU 수가 줄어들어 SFF(소형 폼 팩터) 크기가 할당됩니다. 이 SFF 할당을 수행하면 대규모로 성능이 저하됩니다. NSX Intelligence 1.2.0에서 요청된 LFF 장치 크기 요청을 수용할 수 있는 충분한 CPU가 없는 경우 배포 프로세스 중에 이 문제가 감지되고 사용자 인터페이스에 등록 실패 오류가 표시됩니다. NSX Intelligence 장치의 /var/log/node-manager/node-manager-service.INFO.log 파일에 다음과 같은 예외가 기록됩니다.

    예외: CPU 리소스가 부족하여 요청된 폼 팩터를 지원할 수 없습니다.

    해결 방법: NSX Intelligence 장치 대형 폼 팩터를 배포하는 경우 [호스트] 옵션 대신 설치 마법사의 [리소스 풀] 옵션을 사용합니다.

  • 문제 2609372 - NSX Intelligence가 NSX Manager 장치의 잘못된 IP 주소를 감지하지 못합니다.

    NSX Manager 인증서 정보를 NSX Intelligence에 추가했지만 NSX Manager에 잘못된 IP 주소를 제공한 경우 /var/log/pace-server.log 파일에 NSX Manager 장치에 대한 연결 시도가 시간 초과되었음을 나타내는 오류 메시지가 포함됩니다.

    해결 방법: 자세한 내용 및 해결 방법은 VMware 기술 자료 문서 80158을 참조하십시오.

  • 문제 2662537 - 과도한 로드로 인해 NSX Intelligence 장치가 성능 저하 상태에 도달할 수 있습니다.

    NSX Intelligence 소형 폼 팩터 장치를 설치하고 장시간 작동하면 장치 상태가 때때로 성능 저하로 표시될 수 있습니다. 특히 트래픽 흐름 레코드 수가 많고 네트워크 트래픽 분석(기술 미리보기) 기능이 사용하도록 설정된 경우에 이러한 문제가 발생할 수 있습니다.

    해결 방법: 네트워크 트래픽 분석(기술 미리보기) 기능을 사용하지 않도록 설정하거나 NSX Intelligence 장치의 크기를 대형 폼 팩터로 조정합니다. VMware NSX Intelligence 사용 및 관리 문서에서 NSX Intelligence 장치 크기 조정 항목을 참조하십시오.

  • 문제 2649781 - NSX Intelligence 장치를 재부팅하고 기간이 오래 경과된 후에 'spark' 서비스가 성능 저하 상태를 유지합니다.

    리소스 제한 NSX Intelligence 설정에서 30분 넘게 경과한 후에도 spark 서비스가 비정상 상태를 유지할 수 있습니다. spark 서비스의 성능 저하 상태로 인해 새 트래픽 흐름이 시각화 캔버스에 표시되지 않습니다.

    해결 방법:

    1. NSX Intelligence CLI에관리사용자 권한으로 로그인합니다.
    2. 다음 명령을 사용하여 spark 서비스의 상태를 확인합니다.
      get services
    3. spark 서비스가 중지됨 또는 성능 저하됨 상태인 경우 다음 명령을 사용하여 spark 서비스를 다시 시작합니다.
      restart service spark
  • 문제 2658502 - NSX Manager 클러스터 인증서 또는 NSX Intelligence 장치 인증서에 캐리지 리턴 문자가 줄 바꿈의 일부로 포함된 경우 NSX Intelligence에서 오류가 발생합니다.
    • NSX Manager 인증서에 캐리지 리턴 문자가 포함된 경우 NSX Intelligence 장치의 배포가 실패하거나 NSX Intelligence 장치가 배포된 후에도 성능 저하됨 상태로 표시될 수 있습니다.
    • NSX Intelligence 장치가 배포된 후 캐리지 리턴 문자가 있는 NSX Manager 인증서 또는 NSX Intelligence 인증서가 업데이트되고, 여러 관리자 서비스가 동시에 다시 시작되면 일부 서비스가 초기화되지 않을 수 있습니다.

    해결 방법: 다음 정보 중 하나를 사용하여 문제를 해결합니다.

    • 캐리지 리턴 문자가 포함되지 않은 인증서를 사용합니다.
    • 관리자 서비스가 종료 또는 성능 저하됨 상태인지 확인하고 다음 정보를 사용하여 다시 시작합니다.
      1. 시스템 > 장치로 이동합니다.
      2. 영향을 받는 NSX 장치를 찾고 세부 정보 보기를 클릭합니다.
      3. [작동 상태] 섹션에서 관리자를 찾고 종료 상태인지 확인합니다.
      4. 종료된 경우에는 해당하는 NSX Manager 장치 CLI에 관리자 사용자 권한으로 로그인하고 다음 명령을 사용하여 관리자 서비스를 다시 시작합니다.
        restart service manager
  • 문제 2665452 및 2694784 - Guest Introspection이 사용 중일 때 UI에서 NSX Intelligence 시각화가 느리게 로드되거나, 권장 사항 작업이 과도한 로드에서 실패합니다.

    1시간보다 긴 시간 범위를 지정하는 경우 계획 및 문제 해결 > 작업 실행 및 검색 사용자 인터페이스의 그룹 보기는 시각화 캔버스 또는 권장 사항 작업에서 매우 느리게 로드됩니다. 또한 /var/log/druid/sv/overlord-service.log 파일에는 컨텍스트 테이블에 대한 Druid 압축 작업 실패가 표시됩니다. 이 문제는 압축 또는 롤업이 적절하게 발생하지 않아 Druid 세그먼트가 예상보다 빠르게 커지기 때문에 발생합니다.

    해결 방법: 자세한 내용 및 해결 방법은 VMware 기술 자료 문서 81370을 참조하십시오.

  • 문제 2685222: 계획 및 문제 해결 > 권장 사항 페이지에 액세스하려고 시도한 이후 지원되지 않는 영어 이외의 로케일 설정을 사용하는 웹 브라우저가 수행됩니다.

    웹 브라우저를 지원되지 않는 영어 이외의 로케일(예: nl-NL)을 사용하도록 설정한 경우에는 계획 문제 해결 > 권장 사항 페이지에 액세스하려고 하면 웹 브라우저가 충돌합니다. 다음과 유사한 오류 메시지가 표시됩니다.

    InvalidPipeArgument: Missing locale data for the locale "nl-NL".' for pipe 't’

    해결 방법: 웹 브라우저의 로케일 설정을 영어 또는 현재 지원되는 로케일로 변경합니다. 지원되는 로케일은 독일어(de-DE), 영어(en-US), 스페인어(es-ES), 프랑스어(fr-FR), 일본어(ja-JP), 한국어(ko-KR), 중국어 간체(zh-CN) 및 중국어 번체(zh-TW)입니다. 예를 들어 Chrome 웹 브라우저에서 사용하는 로케일을 변경하는 방법에 대한 자세한 내용은 다음 URL로 이동하십시오. 

    https://support.google.com/chrome/answer/173424?co=GENIE.Platform%3DDesktop&hl=kr
  • 문제 2682610 - NSX-T Data Center 2.5.x 또는 3.0.x에서 NSX-T Data Center 3.1.x로 업그레이드한 후 NSX Intelligence 장치에서 컨텍스트 서비스가 시작되지 않습니다. 

    NSX-T Center 2.5.x 또는 3.0.x에서 NSX-T Data Center 3.1.x로 업그레이드한 후 컨텍스트 데이터가 생성되지 않습니다. 컨텍스트 기능을 사용할 수 있지만 컨텍스트 기능이 NSX-T Data Center 버전에 연결되어 있으므로 NSX Intelligence 장치 업그레이드 프로세스 이후에 사용하도록 설정되지 않았습니다. 이 경우에는 3.1.x 버전이어야 합니다.

    해결 방법: 자세한 내용 및 해결 방법은 VMware 기술 자료 문서 81201을 참조하십시오. 

  • 문제 2673869: NSX Intelligence의 처리 파이프라인이 느려질 수 있으며, 이로 인해 1시간 동안 시각화 캔버스에 트래픽 흐름 정보가 표시되지 않습니다.

    네트워크 트래픽 흐름이 호스트에서 보고되더라도 기간이 1시간으로 선택되면 NSX Intelligence 시각화 캔버스에 트래픽 흐름 정보가 표시되지 않습니다. 다음 명령을 사용하여 Kafka 소비자 지연을 확인하는 경우 지연 시간의 숫자가 크면 시간 경과에 지연 시간이 따라 증가합니다.

    # /opt/kafka_2.12-2.6.0/bin/kafka-consumer-groups.sh --bootstrap-server 127.0.0.1:9092 --command-config /opt/kafka_2.12-2.6.0/config/kafka_adminclient.props --group raw_flow_group --describe

    해결 방법: 자세한 내용 및 해결 방법은 VMware 기술 자료 문서 81979을 참조하십시오.

check-circle-line exclamation-circle-line close-line
Scroll to top icon