방화벽 규칙의 소스 및 대상으로 사용할 그룹을 생성할 수 있습니다. 그룹은 가상 시스템, IP 집합, MAC 집합, 세그먼트 포트, 세그먼트, AD 사용자 그룹 및 기타 그룹의 조합이 될 수 있는 다양한 개체를 포함합니다. 그룹을 구성하는 동안 정적으로 또는 동적으로 개체를 추가할 수 있습니다. 개체를 동적으로 추가하려면 태그, 시스템 이름, OS 이름 또는 컴퓨터 이름에 따라 기준을 지정해야 합니다. 그룹에 규칙을 적용해야 하는 경우 NSX-T Data Center는 멤버를 동적으로 계산하기 위한 기준을 처리하고 기준의 조건에 따라 개체를 추가하거나 제거합니다.
그룹을 방화벽 규칙에서 제외할 수도 있으며, 목록에는 최대 100개의 그룹이 있습니다. IP 집합, MAC 집합 및 AD 그룹은 방화벽 제외 목록에 사용되는 그룹에 멤버로 포함될 수 없습니다. 자세한 내용은 방화벽 제외 목록 관리 항목을 참조하십시오.
단일 그룹은 분산 방화벽 규칙 내에서만 소스로 사용할 수 있습니다. 소스에 IP 및 Active Directory 그룹이 필요한 경우 두 개의 별도 방화벽 규칙을 생성합니다.
IP 주소, MAC 주소 또는 Active Directory 그룹만 구성된 그룹은 적용 대상 텍스트 상자에서 사용할 수 없습니다.IP, MAC 주소 및 ID 그룹을 포함하는 정책 그룹의 경우 API가 '멤버' 특성을 표시하지 않습니다. 고정 멤버 조합이 포함된 그룹의 경우도 마찬가지입니다. 예를 들어 IP 및 VM이 포함된 정책 그룹에는 멤버 특성이 표시되지 않습니다.
IP, MAC 주소 또는 ID 그룹을 포함하지 않는 정책 그룹의 경우 멤버 특성이 NSGroup 응답에 표시됩니다. 그러나 NSX-T Data Center에 도입된 새 멤버 및 조건(예: DVPort 및 DVPG)은 MP 그룹 정의에 포함되지 않습니다. 사용자는 정책에서 정의를 볼 수 있습니다.
NSX의 태그는 대/소문자를 구분하지만 태그를 기준으로 하는 그룹은 "대/소문자를 구분하지 않습니다". 예를 들어 동적 그룹 멤버 자격 조건이 VM Tag Equals 'quarantine'
이면 그룹에는 'quarantine' 또는 'QUARANTINE' 태그 중 하나가 포함된 모든 VM이 포함됩니다.
NSX Cloud를 사용하는 경우, 공용 클라우드 태그를 사용하여 NSX Manager에서 워크로드 VM을 그룹화하는 방법에 대한 내용을 NSX-T Data Center 및 공용 클라우드 태그를 사용하여 VM 그룹화에서 참조하십시오.