VMware NSX 3.2.2 | 2022년 11월 8일 | 빌드 20737185 이 릴리스 정보의 추가 사항 및 업데이트 사항을 확인하십시오. |
VMware NSX 3.2.2 | 2022년 11월 8일 | 빌드 20737185 이 릴리스 정보의 추가 사항 및 업데이트 사항을 확인하십시오. |
릴리스 정보에는 다음과 같은 항목이 포함됩니다.
NSX-T Data Center 3.2.2는 사설 클라우드, 공용 클라우드, 다중 클라우드의 가상화된 네트워킹 및 보안을 위한 여러 가지 새 기능 및 향상된 기능을 제공합니다. 새로운 기능과 향상된 기능은 다음과 같은 포커스 영역에 포함되어 있습니다.
페더레이션
브리지 지원을 사용하면 글로벌 관리자를 통해 브리지를 구성하고 글로벌 관리자에서 생성된 세그먼트에서 브리지를 연결할 수 있습니다.
Edge 플랫폼
NSX-T는 메모리 누수 문제와 NSX Edge 노드 프로세스 중단에 대한 가시성을 제공합니다. 해당 경보도 NSX Manager에 의해 트리거됩니다.
게이트웨이 방화벽
fw/del_conn
명령은 부실 항목을 삭제하는 옵션을 제공합니다. 현재 이 명령은 IPv4에 대해 지원됩니다.
NSX Data Center for vSphere에서 NSX-T Data Center로의 마이그레이션
인플레이스 마이그레이션 중에 호스트를 일시 중지하거나 제거합니다. 마이그레이션 조정기는 호스트 마이그레이션 단계 동안 호스트 간 일시 중지 또는 호스트 제거를 지원합니다.
리프트 및 시프트 - 구성 및 Edge 마이그레이션을 위한 새로운 마이그레이션 모드가 마이그레이션 조정기에 추가되었습니다. 자세한 내용은 기술 미리보기 기능을 참조하십시오.
사용자 정의 토폴로지: 리프트 및 시프트 마이그레이션의 일부로 마이그레이션 조정기를 사용하여 구성을 마이그레이션할 때 NSX-T 로드 밸런서가 지원됩니다.
설치 및 업그레이드
전송 노드 프로파일 내 하위 전송 노드 프로파일: TNP 내에 하위 TNP(전송 노드 프로파일)를 생성하여 확장된 L3/L2 클러스터와 확장된 vSAN 클러스터를 배포 및 유지 보수하고 대규모로 지원합니다.
단일 vCenter Server에 여러 NSX 관리 클러스터를 등록합니다. 이 기능을 사용하면 클러스터별로 NSX 수명 주기 관리를 분리하고 모든 NSX 워크로드를 VDS(vSphere Distributed Switch)의 NSX에 연결할 수 있습니다.
작업
백업 및 복원: 실행 가능한 백업은 재해 복구를 위해 시스템을 복원할 때의 핵심입니다. 이제 NSX Manager UI에서 백업을 구성하기 위한 미리 알림을 받습니다.
업그레이드 준비: NSX 업그레이드 평가 도구는 이제 NSX 프레임워크의 일부로 사전 업그레이드 검사와 통합되었습니다. 추가 리소스를 사용하거나, 규정 준수 승인을 받거나, 별도의 장치로 버전 관리를 할 필요가 없습니다. 간단히 말해서, 사전 업그레이드 검사를 오늘 실행하면 NSX는 성공적인 NSX Manager 업그레이드를 위해 NSX 배포의 준비 상태를 확인합니다.
NSX-T Data Center 3.2.2는 리프트 및 시프트 - 구성 및 Edge 마이그레이션을 위한 새로운 마이그레이션 모드를 마이그레이션 조정기에 제공합니다.
이 새로운 마이그레이션 모드를 사용하면 구성과 Edge를 모두 마이그레이션할 수 있고, NSX-V 소스 환경과 NSX-T 대상 환경 간에 성능 최적화 분산 브리지를 설정하여 리프트 및 시프트 마이그레이션 중에 연결을 유지할 수 있습니다. 이러한 기술 미리보기 기능에 관한 자세한 내용은 NSX-T Data Center 3.2 마이그레이션 가이드에 제공되는 설명서를 참조하십시오.
VMware 운영 환경 사용에서는 기술 미리보기 기능이 지원되지 않습니다. 이러한 기능은 완전히 테스트되지 않았으며 일부 기능이 예상대로 작동하지 않을 수 있습니다. 그러나 미리보기는 VMware에서 현재의 NSX-T 기능을 개선하고 향후 개선 사항을 개발하는 데 도움이 됩니다.
NSX-T Advanced Load Balancing 정책 API 및 UI 사용 중단
NSX Advanced Load Balance 정책 API 및 UI를 사용하는 NSX Advanced Load Balancer(Avi)의 구성은 NSX 3.2.2부터 더 이상 사용되지 않으며 향후 릴리스에서 완전히 제거될 예정입니다. 모든 배포 모델에서 NSX-T 통합의 로드 밸런서 구성에 직접 NSX Advanced Load Balancer(Avi) UI 및 API를 사용하는 것이 좋습니다.
NSX-T Manager에서 NSX Advanced Load Balancer 장치 클러스터 설치 및 NSX Advanced Load Balancer UI 교차 실행은 계속 지원됩니다.
이전 NSX-T 릴리스(3.1.x, 3.2.0 및 3.2.1)에서 NSX Advanced Load Balance 정책 API 및 UI를 사용하고 현재 NSX-T 3.2.2로 업그레이드하는 사용자는 NSX-T Manager(비활성화 워크플로 사용)의 NSX Advanced Load Balance 정책 구성을 정리해야 합니다. 이 작업은 데이터 경로 또는 로드 밸런서 트래픽에 영향을 주지 않으면서 VMware NSX Advanced Load Balancer(Avi)의 구성을 유지합니다. 여기에서 사용자는 VMware NSX Advanced Load Balancer(Avi)에서 직접 로드 밸런싱 기능을 사용할 수 있습니다.
사용자 정의 토폴로지(리프트 및 시프트 마이그레이션)를 위한 NSX-V Load Balancer 마이그레이션은 NSX-T 3.2.2에서 사용되지 않으므로 NSX-T ALB(Advanced Load Balancer) 구성으로의 마이그레이션을 직접 지원하지 않습니다. NSX-T 3.2.2부터 NSX-V Load Balancer에서 NSX Advanced Load Balancer(Avi)로의 마이그레이션 경로에는 2단계 마이그레이션이 필요합니다. 먼저 NSX-V Load Balancer에서 NSX-T Load Balancer로 마이그레이션한 다음, NSX-T Load Balancer에서 NSX Advanced Load Balancer(Avi)로 마이그레이션합니다.
다음 표에는 더 이상 사용되지 않는 NSX-T API와 권장되는 동급의 NSX Advanced Load Balancer(Avi) API가 나열되어 있습니다.
고급 로드 밸런싱 기능 |
더 이상 지원되지 않는 API https://{NSX-T-Policy-Manager-IP/FQDN}/<api> |
권장 사항 Avi API https://{Avi-controller-IP/FQDN}/<api> |
---|---|---|
ALB 인증 토큰 |
PUT /policy/api/v1/infra/alb-auth-token |
해당 없음 |
ALB Controller 버전 |
GET /policy/api/v1/infra/alb-controller-version |
GET /api/initial-data |
ALB 분석 프로파일 |
||
GET /policy/api/v1/infra/alb-analytics-profiles |
GET /api/analyticsprofile |
|
DELETE /policy/api/v1/infra/alb-analytics-profiles/<alb-analyticsprofile-id> |
GET /api/analyticsprofile |
|
GET /policy/api/v1/infra/alb-analytics-profiles/<alb-analyticsprofile-id> |
DELETE /api/analyticsprofile/{uuid}GET /api/analyticsprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-analytics-profiles/<alb-analyticsprofile-id> |
PATCH /api/analyticsprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-analytics-profiles/<alb-analyticsprofile-id> |
PUT /api/analyticsprofile/{uuid} |
|
ALB 애플리케이션 지속성 프로파일 |
||
GET /policy/api/v1/infra/alb-application-persistence-profiles |
GET /api/applicationpersistenceprofile |
|
DELETE /policy/api/v1/infra/alb-application-persistence-profiles/<alb-applicationpersistenceprofile-id> |
DELETE /api/applicationpersistenceprofile/{uuid} |
|
GET /policy/api/v1/infra/alb-application-persistence-profiles/<alb-applicationpersistenceprofile-id> |
GET /api/applicationpersistenceprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-application-persistence-profiles/<alb-applicationpersistenceprofile-id> |
PATCH /api/applicationpersistenceprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-application-persistence-profiles/<alb-applicationpersistenceprofile-id> |
PUT /api/applicationpersistenceprofile/{uuid} |
|
ALB 애플리케이션 프로파일 |
||
GET /policy/api/v1/infra/alb-application-profiles |
GET /api/applicationprofile |
|
DELETE /policy/api/v1/infra/alb-application-profiles/<alb-applicationprofile-id> |
DELETE /api/applicationprofile/{uuid} |
|
GET /policy/api/v1/infra/alb-application-profiles/<alb-applicationprofile-id> |
GET /api/applicationprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-application-profiles/<alb-applicationprofile-id> |
PATCH /api/applicationprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-application-profiles/<alb-applicationprofile-id> |
PUT /api/applicationprofile/{uuid} |
|
ALB 인증 프로파일 |
||
GET /policy/api/v1/infra/alb-auth-profiles |
GET /api/authprofile |
|
DELETE /policy/api/v1/infra/alb-auth-profiles/<alb-authprofile-id> |
DELETE /api/authprofile/{uuid} |
|
GET /policy/api/v1/infra/alb-auth-profiles/<alb-authprofile-id> |
GET /api/authprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-auth-profiles/<alb-authprofile-id> |
PATCH /api/authprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-auth-profiles/<alb-authprofile-id> |
PUT /api/authprofile/{uuid} |
|
ALB 자동 크기 조정 실행 구성 |
||
GET /policy/api/v1/infra/alb-auto-scale-launch-configs |
GET /api/autoscalelaunchconfig |
|
DELETE /policy/api/v1/infra/alb-auto-scale-launch-configs/<alb-autoscalelaunchconfig-id> |
DELETE /api/autoscalelaunchconfig/{uuid} |
|
GET /policy/api/v1/infra/alb-auto-scale-launch-configs/<alb-autoscalelaunchconfig-id> |
GET /api/autoscalelaunchconfig/{uuid} |
|
PATCH /policy/api/v1/infra/alb-auto-scale-launch-configs/<alb-autoscalelaunchconfig-id> |
PATCH /api/autoscalelaunchconfig/{uuid} |
|
PUT /policy/api/v1/infra/alb-auto-scale-launch-configs/<alb-autoscalelaunchconfig-id> |
PUT /api/autoscalelaunchconfig/{uuid} |
|
ALB DNS 정책 |
||
GET /policy/api/v1/infra/alb-dns-policies |
GET /api/dnspolicy |
|
DELETE /policy/api/v1/infra/alb-dns-policies/<alb-dnspolicy-id> |
DELETE /api/dnspolicy/{uuid} |
|
GET /policy/api/v1/infra/alb-dns-policies/<alb-dnspolicy-id> |
GET /api/dnspolicy/{uuid} |
|
PATCH /policy/api/v1/infra/alb-dns-policies/<alb-dnspolicy-id> |
PATCH /api/dnspolicy/{uuid} |
|
PUT /policy/api/v1/infra/alb-dns-policies/<alb-dnspolicy-id> |
PUT /api/dnspolicy/{uuid} |
|
ALB 오류 페이지 본문 |
||
GET /policy/api/v1/infra/alb-error-page-bodies |
GET /api/errorpagebody |
|
DELETE /policy/api/v1/infra/alb-error-page-bodies/<alb-errorpagebody-id> |
DELETE /api/errorpagebody/{uuid} |
|
GET /policy/api/v1/infra/alb-error-page-bodies/<alb-errorpagebody-id> |
GET /api/errorpagebody/{uuid} |
|
PATCH /policy/api/v1/infra/alb-error-page-bodies/<alb-errorpagebody-id> |
PATCH /api/errorpagebody/{uuid} |
|
PUT /policy/api/v1/infra/alb-error-page-bodies/<alb-errorpagebody-id> |
PUT /api/errorpagebody/{uuid} |
|
ALB 오류 페이지 프로파일 |
||
GET /policy/api/v1/infra/alb-error-page-profiles |
GET /api/errorpageprofile |
|
DELETE /policy/api/v1/infra/alb-error-page-profiles/<alb-errorpageprofile-id> |
DELETE /api/errorpageprofile/{uuid} |
|
GET /policy/api/v1/infra/alb-error-page-profiles/<alb-errorpageprofile-id> |
GET /api/errorpageprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-error-page-profiles/<alb-errorpageprofile-id> |
PATCH /api/errorpageprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-error-page-profiles/<alb-errorpageprofile-id> |
PUT /api/errorpageprofile/{uuid} |
|
ALB HTTP 정책 집합 |
||
GET /policy/api/v1/infra/alb-http-policy-sets |
GET /api/httppolicyset |
|
DELETE /policy/api/v1/infra/alb-http-policy-sets/<alb-httppolicyset-id> |
DELETE /api/httppolicyset/{uuid} |
|
GET /policy/api/v1/infra/alb-http-policy-sets/<alb-httppolicyset-id> |
GET /api/httppolicyset/{uuid} |
|
PATCH /policy/api/v1/infra/alb-http-policy-sets/<alb-httppolicyset-id> |
PATCH /api/httppolicyset/{uuid} |
|
PUT /policy/api/v1/infra/alb-http-policy-sets/<alb-httppolicyset-id> |
PUT /api/httppolicyset/{uuid} |
|
ALB 하드웨어 보안 모듈 그룹 |
||
GET /policy/api/v1/infra/alb-hardware-security-module-group |
GET /api/hardwaresecuritymodulegroup |
|
DELETE /policy/api/v1/infra/alb-hardware-security-module-groups/<alb-hardwaresecuritymodulegroup-id> |
DELETE /api/hardwaresecuritymodulegroup/{uuid} |
|
GET /policy/api/v1/infra/alb-hardware-security-module-groups/<alb-hardwaresecuritymodulegroup-id> |
GET /api/hardwaresecuritymodulegroup/{uuid} |
|
PATCH /policy/api/v1/infra/alb-hardware-security-module-groups/<alb-hardwaresecuritymodulegroup-id> |
PATCH /api/hardwaresecuritymodulegroup/{uuid} |
|
PUT /policy/api/v1/infra/alb-hardware-security-module-groups/<alb-hardwaresecuritymodulegroup-id> |
PUT /api/hardwaresecuritymodulegroup/{uuid} |
|
ALB 상태 모니터 |
||
GET /policy/api/v1/infra/alb-health-monitors |
GET /api/healthmonitor |
|
DELETE /policy/api/v1/infra/alb-health-monitors/<alb-healthmonitor-id> |
DELETE /api/healthmonitor/{uuid} |
|
GET /policy/api/v1/infra/alb-health-monitors/<alb-healthmonitor-id> |
GET /api/healthmonitor/{uuid} |
|
PATCH /policy/api/v1/infra/alb-health-monitors/<alb-healthmonitor-id> |
PATCH /api/healthmonitor/{uuid} |
|
PUT /policy/api/v1/infra/alb-health-monitors/<alb-healthmonitor-id> |
PUT /api/healthmonitor/{uuid} |
|
ALB IP 주소 그룹 |
||
GET /policy/api/v1/infra/alb-ip-addr-groups |
GET /api/ipaddrgroup |
|
DELETE /policy/api/v1/infra/alb-ip-addr-groups/<alb-ipaddrgroup-id> |
DELETE /api/ipaddrgroup/{uuid} |
|
GET /policy/api/v1/infra/alb-ip-addr-groups/<alb-ipaddrgroup-id> |
GET /api/ipaddrgroup/{uuid} |
|
PATCH /policy/api/v1/infra/alb-ip-addr-groups/<alb-ipaddrgroup-id> |
PATCH /api/ipaddrgroup/{uuid} |
|
PUT /policy/api/v1/infra/alb-ip-addr-groups/<alb-ipaddrgroup-id> |
PUT /api/ipaddrgroup/{uuid} |
|
ALB L4 정책 집합 |
||
GET /policy/api/v1/infra/alb-l4-policy-sets |
GET /api/l4policyset |
|
DELETE /policy/api/v1/infra/alb-l4-policy-sets/<alb-l4policyset-id> |
DELETE /api/l4policyset/{uuid} |
|
GET /policy/api/v1/infra/alb-l4-policy-sets/<alb-l4policyset-id> |
GET /api/l4policyset/{uuid} |
|
PATCH /policy/api/v1/infra/alb-l4-policy-sets/<alb-l4policyset-id> |
PATCH /api/l4policyset/{uuid} |
|
PUT /policy/api/v1/infra/alb-l4-policy-sets/<alb-l4policyset-id> |
PUT /api/l4policyset/{uuid} |
|
ALB 네트워크 프로파일 |
||
GET /policy/api/v1/infra/alb-network-profiles |
GET /api/networkprofile |
|
DELETE /policy/api/v1/infra/alb-network-profiles/<alb-networkprofile-id> |
DELETE /api/networkprofile/{uuid} |
|
GET /policy/api/v1/infra/alb-network-profiles/<alb-networkprofile-id> |
GET /api/networkprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-network-profiles/<alb-networkprofile-id> |
PATCH /api/networkprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-network-profiles/<alb-networkprofile-id> |
PUT /api/networkprofile/{uuid} |
|
ALB 네트워크 보안 정책 |
||
GET /policy/api/v1/infra/alb-network-security-policies |
GET /api/networksecuritypolicy |
|
DELETE /policy/api/v1/infra/alb-network-security-policies/<alb-networksecuritypolicy-id> |
DELETE /api/networksecuritypolicy/{uuid} |
|
GET /policy/api/v1/infra/alb-network-security-policies/<alb-networksecuritypolicy-id> |
GET /api/networksecuritypolicy/{uuid} |
|
PATCH /policy/api/v1/infra/alb-network-security-policies/<alb-networksecuritypolicy-id> |
PATCH /api/networksecuritypolicy/{uuid} |
|
PUT /policy/api/v1/infra/alb-network-security-policies/<alb-networksecuritypolicy-id> |
PUT /api/networksecuritypolicy/{uuid} |
|
ALB 온보딩 워크플로 |
PUT /policy/api/v1/infra/alb-onboarding-workflowDELETE /policy/api/v1/infra/alb-onboarding-workflow/<managed-by> |
해당 없음 |
ALB PKI 프로파일 |
||
GET /policy/api/v1/infra/alb-pki-profiles |
GET /api/pkiprofile |
|
DELETE /policy/api/v1/infra/alb-pki-profiles/<alb-pkiprofile-id> |
DELETE /api/pkiprofile/{uuid} |
|
GET /policy/api/v1/infra/alb-pki-profiles/<alb-pkiprofile-id> |
GET /api/pkiprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-pki-profiles/<alb-pkiprofile-id> |
PATCH /api/pkiprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-pki-profiles/<alb-pkiprofile-id> |
PUT /api/pkiprofile/{uuid} |
|
ALB 풀 그룹 배포 정책 |
||
GET /policy/api/v1/infra/alb-pool-group-deployment-policies |
GET /api/poolgroupdeploymentpolicy |
|
DELETE /policy/api/v1/infra/alb-pool-group-deployment-policies/<alb-poolgroupdeploymentpolicy-id> |
DELETE /api/poolgroupdeploymentpolicy/{uuid} |
|
GET /policy/api/v1/infra/alb-pool-group-deployment-policies/<alb-poolgroupdeploymentpolicy-id> |
GET /api/poolgroupdeploymentpolicy/{uuid} |
|
PATCH /policy/api/v1/infra/alb-pool-group-deployment-policies/<alb-poolgroupdeploymentpolicy-id> |
PATCH /api/poolgroupdeploymentpolicy/{uuid} |
|
PUT /policy/api/v1/infra/alb-pool-group-deployment-policies/<alb-poolgroupdeploymentpolicy-id> |
PUT /api/poolgroupdeploymentpolicy/{uuid} |
|
ALB 풀 그룹 |
||
GET /policy/api/v1/infra/alb-pool-groups |
GET /api/poolgroup |
|
DELETE /policy/api/v1/infra/alb-pool-groups/<alb-poolgroup-id> |
DELETE /api/poolgroup/{uuid} |
|
GET /policy/api/v1/infra/alb-pool-groups/<alb-poolgroup-id> |
GET /api/poolgroup/{uuid} |
|
PATCH /policy/api/v1/infra/alb-pool-groups/<alb-poolgroup-id> |
PATCH /api/poolgroup/{uuid} |
|
PUT /policy/api/v1/infra/alb-pool-groups/<alb-poolgroup-id> |
PUT /api/poolgroup/{uuid} |
|
ALB 풀 |
||
GET /policy/api/v1/infra/alb-pools |
GET /api/pool |
|
DELETE /policy/api/v1/infra/alb-pools/<alb-pool-id> |
DELETE /api/pool/{uuid} |
|
GET /policy/api/v1/infra/alb-pools/<alb-pool-id> |
GET /api/pool/{uuid} |
|
PATCH /policy/api/v1/infra/alb-pools/<alb-pool-id> |
PATCH /api/pool/{uuid} |
|
PUT /policy/api/v1/infra/alb-pools/<alb-pool-id> |
/PUT /api/pool/{uuid} |
|
ALB 우선 순위 레이블 |
||
GET /policy/api/v1/infra/alb-priority-labels |
GET /api/prioritylabels |
|
DELETE /policy/api/v1/infra/alb-priority-labels/<alb-prioritylabels-id> |
DELETE /api/prioritylabels/{uuid} |
|
GET /policy/api/v1/infra/alb-priority-labels/<alb-prioritylabels-id> |
GET /api/prioritylabels/{uuid} |
|
PATCH /policy/api/v1/infra/alb-priority-labels/<alb-prioritylabels-id> |
PATCH /api/prioritylabels/{uuid} |
|
PUT /policy/api/v1/infra/alb-priority-labels/<alb-prioritylabels-id> |
PUT /api/prioritylabels/{uuid} |
|
ALB 프로토콜 구문 분석기 |
||
GET /policy/api/v1/infra/alb-protocol-parsers |
GET /api/protocolparser |
|
DELETE /policy/api/v1/infra/alb-protocol-parsers/<alb-protocolparser-id> |
DELETE /api/protocolparser/{uuid} |
|
GET /policy/api/v1/infra/alb-protocol-parsers/<alb-protocolparser-id> |
GET /api/protocolparser/{uuid} |
|
PATCH /policy/api/v1/infra/alb-protocol-parsers/<alb-protocolparser-id> |
PATCH /api/protocolparser/{uuid} |
|
PUT /policy/api/v1/infra/alb-protocol-parsers/<alb-protocolparser-id> |
PUT /api/protocolparser/{uuid} |
|
ALB 보안 정책 |
||
GET /policy/api/v1/infra/alb-security-policies |
GET /api/securitypolicy |
|
DELETE /policy/api/v1/infra/alb-security-policies/<alb-securitypolicy-id> |
DELETE /api/securitypolicy/{uuid} |
|
GET /policy/api/v1/infra/alb-security-policies/<alb-securitypolicy-id> |
GET /api/securitypolicy/{uuid} |
|
PATCH /policy/api/v1/infra/alb-security-policies/<alb-securitypolicy-id> |
PATCH /api/securitypolicy/{uuid} |
|
PUT /policy/api/v1/infra/alb-security-policies/<alb-securitypolicy-id> |
PUT /api/securitypolicy/{uuid} |
|
ALB 서버 자동 크기 조정 정책 |
||
GET /policy/api/v1/infra/alb-server-auto-scale-policies |
GET /api/serverautoscalepolicy |
|
DELETE /policy/api/v1/infra/alb-server-auto-scale-policies/<alb-serverautoscalepolicy-id> |
DELETE /api/serverautoscalepolicy/{uuid} |
|
GET /policy/api/v1/infra/alb-server-auto-scale-policies/<alb-serverautoscalepolicy-id> |
GET /api/serverautoscalepolicy/{uuid} |
|
PATCH /policy/api/v1/infra/alb-server-auto-scale-policies/<alb-serverautoscalepolicy-id> |
PATCH /api/serverautoscalepolicy/{uuid} |
|
PUT /policy/api/v1/infra/alb-server-auto-scale-policies/<alb-serverautoscalepolicy-id>+ |
PUT /api/serverautoscalepolicy/{uuid} |
|
ALB SSL 키 및 인증서 |
||
GET /policy/api/v1/infra/alb-ssl-key-and-certificates |
GET /api/sslkeyandcertificate |
|
DELETE /policy/api/v1/infra/alb-ssl-key-and-certificates/<alb-sslkeyandcertificate-id> |
DELETE /api/sslkeyandcertificate/{uuid} |
|
GET /policy/api/v1/infra/alb-ssl-key-and-certificates/<alb-sslkeyandcertificate-id> |
GET /api/sslkeyandcertificate/{uuid} |
|
PATCH /policy/api/v1/infra/alb-ssl-key-and-certificates/<alb-sslkeyandcertificate-id> |
PATCH /api/sslkeyandcertificate/{uuid} |
|
PUT /policy/api/v1/infra/alb-ssl-key-and-certificates/<alb-sslkeyandcertificate-id> |
PUT /api/sslkeyandcertificate/{uuid} |
|
ALB SSL 프로파일 |
||
GET /policy/api/v1/infra/alb-ssl-profilesDELETE /policy/api/v1/infra/alb-ssl-profiles/<alb-sslprofile-id> |
GET /api/sslprofile |
|
DELETE /policy/api/v1/infra/alb-ssl-profiles/<alb-sslprofile-id> |
DELETE /api/sslprofile/{uuid} |
|
GET /policy/api/v1/infra/alb-ssl-profiles/<alb-sslprofile-id> |
GET /api/sslprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-ssl-profiles/<alb-sslprofile-id> |
PATCH /api/sslprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-ssl-profiles/<alb-sslprofile-id> |
PUT /api/sslprofile/{uuid} |
|
ALB SSO 정책 |
||
GET /policy/api/v1/infra/alb-sso-policies |
GET /api/ssopolicy |
|
DELETE /policy/api/v1/infra/alb-sso-policies/<alb-ssopolicy-id> |
DELETE /api/ssopolicy/{uuid} |
|
GET /policy/api/v1/infra/alb-sso-policies/<alb-ssopolicy-id> |
GET /api/ssopolicy/{uuid} |
|
PATCH /policy/api/v1/infra/alb-sso-policies/<alb-ssopolicy-id> |
PATCH /api/ssopolicy/{uuid} |
|
PUT /policy/api/v1/infra/alb-sso-policies/<alb-ssopolicy-id> |
PUT /api/ssopolicy/{uuid} |
|
ALB 문자열 그룹 |
||
GET /policy/api/v1/infra/alb-string-groups |
GET /api/stringgroup |
|
DELETE /policy/api/v1/infra/alb-string-groups/<alb-stringgroup-id> |
DELETE /api/stringgroup/{uuid} |
|
GET /policy/api/v1/infra/alb-string-groups/<alb-stringgroup-id> |
GET /api/stringgroup/{uuid} |
|
PATCH /policy/api/v1/infra/alb-string-groups/<alb-stringgroup-id> |
PATCH /api/stringgroup/{uuid} |
|
PUT /policy/api/v1/infra/alb-string-groups/<alb-stringgroup-id> |
PUT /api/stringgroup/{uuid} |
|
ALB 트래픽 복제 프로파일 |
||
GET /policy/api/v1/infra/alb-traffic-clone-profiles |
GET /api/trafficcloneprofile |
|
DELETE /policy/api/v1/infra/alb-traffic-clone-profiles/<alb-trafficcloneprofile-id> |
DELETE /api/trafficcloneprofile/{uuid} |
|
GET /policy/api/v1/infra/alb-traffic-clone-profiles/<alb-trafficcloneprofile-id> |
GET /api/trafficcloneprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-traffic-clone-profiles/<alb-trafficcloneprofile-id> |
PATCH /api/trafficcloneprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-traffic-clone-profiles/<alb-trafficcloneprofile-id> |
PUT /api/trafficcloneprofile/{uuid} |
|
ALB 가상 서비스 |
||
GET /policy/api/v1/infra/alb-virtual-services |
GET /api/virtualservice |
|
DELETE /policy/api/v1/infra/alb-virtual-services/<alb-virtualservice-id> |
DELETE /api/virtualservice/{uuid} |
|
GET /policy/api/v1/infra/alb-virtual-services/<alb-virtualservice-id> |
GET /api/virtualservice/{uuid} |
|
PATCH /policy/api/v1/infra/alb-virtual-services/<alb-virtualservice-id> |
PATCH /api/virtualservice/{uuid} |
|
PUT /policy/api/v1/infra/alb-virtual-services/<alb-virtualservice-id> |
PUT /api/virtualservice/{uuid} |
|
ALB VS 데이터 스크립트 집합 |
||
GET /policy/api/v1/infra/alb-vs-data-script-sets |
GET /api/vsdatascriptset |
|
DELETE /policy/api/v1/infra/alb-vs-data-script-sets/<alb-vsdatascriptset-id> |
DELETE /api/vsdatascriptset/{uuid} |
|
GET /policy/api/v1/infra/alb-vs-data-script-sets/<alb-vsdatascriptset-id> |
GET /api/vsdatascriptset/{uuid} |
|
PATCH /policy/api/v1/infra/alb-vs-data-script-sets/<alb-vsdatascriptset-id> |
PATCH /api/vsdatascriptset/{uuid} |
|
PUT /policy/api/v1/infra/alb-vs-data-script-sets/<alb-vsdatascriptset-id> |
PUT /api/vsdatascriptset/{uuid} |
|
ALB VS Vips |
||
GET /policy/api/v1/infra/alb-vs-vips |
GET /api/vsvip |
|
DELETE /policy/api/v1/infra/alb-vs-vips/<alb-vsvip-id> |
DELETE /api/vsvip/{uuid} |
|
GET /policy/api/v1/infra/alb-vs-vips/<alb-vsvip-id> |
GET /api/vsvip/{uuid} |
|
PATCH /policy/api/v1/infra/alb-vs-vips/<alb-vsvip-id> |
PATCH /api/vsvip/{uuid} |
|
PUT /policy/api/v1/infra/alb-vs-vips/<alb-vsvip-id> |
PUT /api/vsvip/{uuid} |
|
ALB WAF CRS |
||
GET /policy/api/v1/infra/alb-waf-crs |
GET /api/wafcrs |
|
DELETE /policy/api/v1/infra/alb-waf-crs/<alb-wafcrs-id> |
DELETE /api/wafcrs/{uuid} |
|
GET /policy/api/v1/infra/alb-waf-crs/<alb-wafcrs-id> |
GET /api/wafcrs/{uuid} |
|
PATCH /policy/api/v1/infra/alb-waf-crs/<alb-wafcrs-id> |
PATCH /api/wafcrs/{uuid} |
|
PUT /policy/api/v1/infra/alb-waf-crs/<alb-wafcrs-id> |
PUT /api/wafcrs/{uuid} |
|
ALB WAF 정책 |
||
GET /policy/api/v1/infra/alb-waf-policies |
GET /api/wafpolicy |
|
DELETE /policy/api/v1/infra/alb-waf-policies/<alb-wafpolicy-id> |
DELETE //apiwafpolicy/{uuid} |
|
GET /policy/api/v1/infra/alb-waf-policies/<alb-wafpolicy-id> |
GET /api/wafpolicy/{uuid} |
|
PATCH /policy/api/v1/infra/alb-waf-policies/<alb-wafpolicy-id> |
PATCH /api/wafpolicy/{uuid} |
|
PUT /policy/api/v1/infra/alb-waf-policies/<alb-wafpolicy-id> |
PUT /api/wafpolicy/{uuid} |
|
ALB WAF 정책 PSM 그룹 |
||
GET /policy/api/v1/infra/alb-waf-policy-psm-groups |
GET /api/wafpolicypsmgroup |
|
DELETE /policy/api/v1/infra/alb-waf-policy-psm-groups/<alb-wafpolicypsmgroup-id> |
DELETE /api/wafpolicypsmgroup/{uuid} |
|
GET /policy/api/v1/infra/alb-waf-policy-psm-groups/<alb-wafpolicypsmgroup-id> |
GET /api/wafpolicypsmgroup/{uuid} |
|
PATCH /policy/api/v1/infra/alb-waf-policy-psm-groups/<alb-wafpolicypsmgroup-id> |
PATCH /api/wafpolicypsmgroup/{uuid} |
|
PUT /policy/api/v1/infra/alb-waf-policy-psm-groups/<alb-wafpolicypsmgroup-id> |
PUT /api/wafpolicypsmgroup/{uuid} |
|
ALB WAF 프로파일 |
||
GET /policy/api/v1/infra/alb-waf-profiles |
GET /api/wafprofile |
|
DELETE /policy/api/v1/infra/alb-waf-profiles/<alb-wafprofile-id> |
DELETE /api/wafprofile/{uuid} |
|
GET /policy/api/v1/infra/alb-waf-profiles/<alb-wafprofile-id> |
GET /api/wafprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-waf-profiles/<alb-wafprofile-id> |
PATCH /vwafprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-waf-profiles/<alb-wafprofile-id> |
PUT /wafprofile/{uuid} |
|
고급 로드 밸런싱 기능 |
더 이상 사용되지 않는 API https://{NSX-T-Policy-Manager-IP/FQDN}/<api> |
권장 사항 Avi API https://{Avi-controller-IP/FQDN}/<api> |
ALB 인증 토큰 |
PUT /policy/api/v1/infra/alb-auth-token |
해당 없음 |
ALB Controller 버전 |
GET /policy/api/v1/infra/alb-controller-version |
GET /api/initial-data |
ALB 분석 프로파일 |
||
GET /policy/api/v1/infra/alb-analytics-profiles |
GET /api/analyticsprofile |
|
DELETE /policy/api/v1/infra/alb-analytics-profiles/<alb-analyticsprofile-id> |
GET /api/analyticsprofile |
|
GET /policy/api/v1/infra/alb-analytics-profiles/<alb-analyticsprofile-id> |
DELETE /api/analyticsprofile/{uuid}GET /api/analyticsprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-analytics-profiles/<alb-analyticsprofile-id> |
PATCH /api/analyticsprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-analytics-profiles/<alb-analyticsprofile-id> |
PUT /api/analyticsprofile/{uuid} |
|
ALB 애플리케이션 지속성 프로파일 |
||
GET /policy/api/v1/infra/alb-application-persistence-profiles |
GET /api/applicationpersistenceprofile |
|
DELETE /policy/api/v1/infra/alb-application-persistence-profiles/<alb-applicationpersistenceprofile-id> |
DELETE /api/applicationpersistenceprofile/{uuid} |
|
GET /policy/api/v1/infra/alb-application-persistence-profiles/<alb-applicationpersistenceprofile-id> |
GET /api/applicationpersistenceprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-application-persistence-profiles/<alb-applicationpersistenceprofile-id> |
PATCH /api/applicationpersistenceprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-application-persistence-profiles/<alb-applicationpersistenceprofile-id> |
PUT /api/applicationpersistenceprofile/{uuid} |
|
ALB 애플리케이션 프로파일 |
||
GET /policy/api/v1/infra/alb-application-profiles |
GET /api/applicationprofile |
|
DELETE /policy/api/v1/infra/alb-application-profiles/<alb-applicationprofile-id> |
DELETE /api/applicationprofile/{uuid} |
|
GET /policy/api/v1/infra/alb-application-profiles/<alb-applicationprofile-id> |
GET /api/applicationprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-application-profiles/<alb-applicationprofile-id> |
PATCH /api/applicationprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-application-profiles/<alb-applicationprofile-id> |
PUT /api/applicationprofile/{uuid} |
|
ALB 인증 프로파일 |
||
GET /policy/api/v1/infra/alb-auth-profiles |
GET /api/authprofile |
|
DELETE /policy/api/v1/infra/alb-auth-profiles/<alb-authprofile-id> |
DELETE /api/authprofile/{uuid} |
|
GET /policy/api/v1/infra/alb-auth-profiles/<alb-authprofile-id> |
GET /api/authprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-auth-profiles/<alb-authprofile-id> |
PATCH /api/authprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-auth-profiles/<alb-authprofile-id> |
PUT /api/authprofile/{uuid} |
|
ALB 자동 크기 조정 실행 구성 |
||
GET /policy/api/v1/infra/alb-auto-scale-launch-configs |
GET /api/autoscalelaunchconfig |
|
DELETE /policy/api/v1/infra/alb-auto-scale-launch-configs/<alb-autoscalelaunchconfig-id> |
DELETE /api/autoscalelaunchconfig/{uuid} |
|
GET /policy/api/v1/infra/alb-auto-scale-launch-configs/<alb-autoscalelaunchconfig-id> |
GET /api/autoscalelaunchconfig/{uuid} |
|
PATCH /policy/api/v1/infra/alb-auto-scale-launch-configs/<alb-autoscalelaunchconfig-id> |
PATCH /api/autoscalelaunchconfig/{uuid} |
|
PUT /policy/api/v1/infra/alb-auto-scale-launch-configs/<alb-autoscalelaunchconfig-id> |
PUT /api/autoscalelaunchconfig/{uuid} |
|
ALB DNS 정책 |
||
GET /policy/api/v1/infra/alb-dns-policies |
GET /api/dnspolicy |
|
DELETE /policy/api/v1/infra/alb-dns-policies/<alb-dnspolicy-id> |
DELETE /api/dnspolicy/{uuid} |
|
GET /policy/api/v1/infra/alb-dns-policies/<alb-dnspolicy-id> |
GET /api/dnspolicy/{uuid} |
|
PATCH /policy/api/v1/infra/alb-dns-policies/<alb-dnspolicy-id> |
PATCH /api/dnspolicy/{uuid} |
|
PUT /policy/api/v1/infra/alb-dns-policies/<alb-dnspolicy-id> |
PUT /api/dnspolicy/{uuid} |
|
ALB 오류 페이지 본문 |
||
GET /policy/api/v1/infra/alb-error-page-bodies |
GET /api/errorpagebody |
|
DELETE /policy/api/v1/infra/alb-error-page-bodies/<alb-errorpagebody-id> |
DELETE /api/errorpagebody/{uuid} |
|
GET /policy/api/v1/infra/alb-error-page-bodies/<alb-errorpagebody-id> |
GET /api/errorpagebody/{uuid} |
|
PATCH /policy/api/v1/infra/alb-error-page-bodies/<alb-errorpagebody-id> |
PATCH /api/errorpagebody/{uuid} |
|
PUT /policy/api/v1/infra/alb-error-page-bodies/<alb-errorpagebody-id> |
PUT /api/errorpagebody/{uuid} |
|
ALB 오류 페이지 프로파일 |
||
GET /policy/api/v1/infra/alb-error-page-profiles |
GET /api/errorpageprofile |
|
DELETE /policy/api/v1/infra/alb-error-page-profiles/<alb-errorpageprofile-id> |
DELETE /api/errorpageprofile/{uuid} |
|
GET /policy/api/v1/infra/alb-error-page-profiles/<alb-errorpageprofile-id> |
GET /api/errorpageprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-error-page-profiles/<alb-errorpageprofile-id> |
PATCH /api/errorpageprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-error-page-profiles/<alb-errorpageprofile-id> |
PUT /api/errorpageprofile/{uuid} |
|
ALB HTTP 정책 집합 |
||
GET /policy/api/v1/infra/alb-http-policy-sets |
GET /api/httppolicyset |
|
DELETE /policy/api/v1/infra/alb-http-policy-sets/<alb-httppolicyset-id> |
DELETE /api/httppolicyset/{uuid} |
|
GET /policy/api/v1/infra/alb-http-policy-sets/<alb-httppolicyset-id> |
GET /api/httppolicyset/{uuid} |
|
PATCH /policy/api/v1/infra/alb-http-policy-sets/<alb-httppolicyset-id> |
PATCH /api/httppolicyset/{uuid} |
|
PUT /policy/api/v1/infra/alb-http-policy-sets/<alb-httppolicyset-id> |
PUT /api/httppolicyset/{uuid} |
|
ALB 하드웨어 보안 모듈 그룹 |
||
GET /policy/api/v1/infra/alb-hardware-security-module-group |
GET /api/hardwaresecuritymodulegroup |
|
DELETE /policy/api/v1/infra/alb-hardware-security-module-groups/<alb-hardwaresecuritymodulegroup-id> |
DELETE /api/hardwaresecuritymodulegroup/{uuid} |
|
GET /policy/api/v1/infra/alb-hardware-security-module-groups/<alb-hardwaresecuritymodulegroup-id> |
GET /api/hardwaresecuritymodulegroup/{uuid} |
|
PATCH /policy/api/v1/infra/alb-hardware-security-module-groups/<alb-hardwaresecuritymodulegroup-id> |
PATCH /api/hardwaresecuritymodulegroup/{uuid} |
|
PUT /policy/api/v1/infra/alb-hardware-security-module-groups/<alb-hardwaresecuritymodulegroup-id> |
PUT /api/hardwaresecuritymodulegroup/{uuid} |
|
ALB 상태 모니터 |
||
GET /policy/api/v1/infra/alb-health-monitors |
GET /api/healthmonitor |
|
DELETE /policy/api/v1/infra/alb-health-monitors/<alb-healthmonitor-id> |
DELETE /api/healthmonitor/{uuid} |
|
GET /policy/api/v1/infra/alb-health-monitors/<alb-healthmonitor-id> |
GET /api/healthmonitor/{uuid} |
|
PATCH /policy/api/v1/infra/alb-health-monitors/<alb-healthmonitor-id> |
PATCH /api/healthmonitor/{uuid} |
|
PUT /policy/api/v1/infra/alb-health-monitors/<alb-healthmonitor-id> |
PUT /api/healthmonitor/{uuid} |
|
ALB IP 주소 그룹 |
||
GET /policy/api/v1/infra/alb-ip-addr-groups |
GET /api/ipaddrgroup |
|
DELETE /policy/api/v1/infra/alb-ip-addr-groups/<alb-ipaddrgroup-id> |
DELETE /api/ipaddrgroup/{uuid} |
|
GET /policy/api/v1/infra/alb-ip-addr-groups/<alb-ipaddrgroup-id> |
GET /api/ipaddrgroup/{uuid} |
|
PATCH /policy/api/v1/infra/alb-ip-addr-groups/<alb-ipaddrgroup-id> |
PATCH /api/ipaddrgroup/{uuid} |
|
PUT /policy/api/v1/infra/alb-ip-addr-groups/<alb-ipaddrgroup-id> |
PUT /api/ipaddrgroup/{uuid} |
|
ALB L4 정책 집합 |
||
GET /policy/api/v1/infra/alb-l4-policy-sets |
GET /api/l4policyset |
|
DELETE /policy/api/v1/infra/alb-l4-policy-sets/<alb-l4policyset-id> |
DELETE /api/l4policyset/{uuid} |
|
GET /policy/api/v1/infra/alb-l4-policy-sets/<alb-l4policyset-id> |
GET /api/l4policyset/{uuid} |
|
PATCH /policy/api/v1/infra/alb-l4-policy-sets/<alb-l4policyset-id> |
PATCH /api/l4policyset/{uuid} |
|
PUT /policy/api/v1/infra/alb-l4-policy-sets/<alb-l4policyset-id> |
PUT /api/l4policyset/{uuid} |
|
ALB 네트워크 프로파일 |
||
GET /policy/api/v1/infra/alb-network-profiles |
GET /api/networkprofile |
|
DELETE /policy/api/v1/infra/alb-network-profiles/<alb-networkprofile-id> |
DELETE /api/networkprofile/{uuid} |
|
GET /policy/api/v1/infra/alb-network-profiles/<alb-networkprofile-id> |
GET /api/networkprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-network-profiles/<alb-networkprofile-id> |
PATCH /api/networkprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-network-profiles/<alb-networkprofile-id> |
PUT /api/networkprofile/{uuid} |
|
ALB 네트워크 보안 정책 |
||
GET /policy/api/v1/infra/alb-network-security-policies |
GET /api/networksecuritypolicy |
|
DELETE /policy/api/v1/infra/alb-network-security-policies/<alb-networksecuritypolicy-id> |
DELETE /api/networksecuritypolicy/{uuid} |
|
GET /policy/api/v1/infra/alb-network-security-policies/<alb-networksecuritypolicy-id> |
GET /api/networksecuritypolicy/{uuid} |
|
PATCH /policy/api/v1/infra/alb-network-security-policies/<alb-networksecuritypolicy-id> |
PATCH /api/networksecuritypolicy/{uuid} |
|
PUT /policy/api/v1/infra/alb-network-security-policies/<alb-networksecuritypolicy-id> |
PUT /api/networksecuritypolicy/{uuid} |
|
ALB 온보딩 워크플로 |
PUT /policy/api/v1/infra/alb-onboarding-workflowDELETE /policy/api/v1/infra/alb-onboarding-workflow/<managed-by> |
해당 없음 |
ALB PKI 프로파일 |
||
GET /policy/api/v1/infra/alb-pki-profiles |
GET /api/pkiprofile |
|
DELETE /policy/api/v1/infra/alb-pki-profiles/<alb-pkiprofile-id> |
DELETE /api/pkiprofile/{uuid} |
|
GET /policy/api/v1/infra/alb-pki-profiles/<alb-pkiprofile-id> |
GET /api/pkiprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-pki-profiles/<alb-pkiprofile-id> |
PATCH /api/pkiprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-pki-profiles/<alb-pkiprofile-id> |
PUT /api/pkiprofile/{uuid} |
|
ALB 풀 그룹 배포 정책 |
||
GET /policy/api/v1/infra/alb-pool-group-deployment-policies |
GET /api/poolgroupdeploymentpolicy |
|
DELETE /policy/api/v1/infra/alb-pool-group-deployment-policies/<alb-poolgroupdeploymentpolicy-id> |
DELETE /api/poolgroupdeploymentpolicy/{uuid} |
|
GET /policy/api/v1/infra/alb-pool-group-deployment-policies/<alb-poolgroupdeploymentpolicy-id> |
GET /api/poolgroupdeploymentpolicy/{uuid} |
|
PATCH /policy/api/v1/infra/alb-pool-group-deployment-policies/<alb-poolgroupdeploymentpolicy-id> |
PATCH /api/poolgroupdeploymentpolicy/{uuid} |
|
PUT /policy/api/v1/infra/alb-pool-group-deployment-policies/<alb-poolgroupdeploymentpolicy-id> |
PUT /api/poolgroupdeploymentpolicy/{uuid} |
|
ALB 풀 그룹 |
||
GET /policy/api/v1/infra/alb-pool-groups |
GET /api/poolgroup |
|
DELETE /policy/api/v1/infra/alb-pool-groups/<alb-poolgroup-id> |
DELETE /api/poolgroup/{uuid} |
|
GET /policy/api/v1/infra/alb-pool-groups/<alb-poolgroup-id> |
GET /api/poolgroup/{uuid} |
|
PATCH /policy/api/v1/infra/alb-pool-groups/<alb-poolgroup-id> |
PATCH /api/poolgroup/{uuid} |
|
PUT /policy/api/v1/infra/alb-pool-groups/<alb-poolgroup-id> |
PUT /api/poolgroup/{uuid} |
|
ALB 풀 |
||
GET /policy/api/v1/infra/alb-pools |
GET /api/pool |
|
DELETE /policy/api/v1/infra/alb-pools/<alb-pool-id> |
DELETE /api/pool/{uuid} |
|
GET /policy/api/v1/infra/alb-pools/<alb-pool-id> |
GET /api/pool/{uuid} |
|
PATCH /policy/api/v1/infra/alb-pools/<alb-pool-id> |
PATCH /api/pool/{uuid} |
|
PUT /policy/api/v1/infra/alb-pools/<alb-pool-id> |
/PUT /api/pool/{uuid} |
|
ALB 우선 순위 레이블 |
||
GET /policy/api/v1/infra/alb-priority-labels |
GET /api/prioritylabels |
|
DELETE /policy/api/v1/infra/alb-priority-labels/<alb-prioritylabels-id> |
DELETE /api/prioritylabels/{uuid} |
|
GET /policy/api/v1/infra/alb-priority-labels/<alb-prioritylabels-id> |
GET /api/prioritylabels/{uuid} |
|
PATCH /policy/api/v1/infra/alb-priority-labels/<alb-prioritylabels-id> |
PATCH /api/prioritylabels/{uuid} |
|
PUT /policy/api/v1/infra/alb-priority-labels/<alb-prioritylabels-id> |
PUT /api/prioritylabels/{uuid} |
|
ALB 프로토콜 구문 분석기 |
||
GET /policy/api/v1/infra/alb-protocol-parsers |
GET /api/protocolparser |
|
DELETE /policy/api/v1/infra/alb-protocol-parsers/<alb-protocolparser-id> |
DELETE /api/protocolparser/{uuid} |
|
GET /policy/api/v1/infra/alb-protocol-parsers/<alb-protocolparser-id> |
GET /api/protocolparser/{uuid} |
|
PATCH /policy/api/v1/infra/alb-protocol-parsers/<alb-protocolparser-id> |
PATCH /api/protocolparser/{uuid} |
|
PUT /policy/api/v1/infra/alb-protocol-parsers/<alb-protocolparser-id> |
PUT /api/protocolparser/{uuid} |
|
ALB 보안 정책 |
||
GET /policy/api/v1/infra/alb-security-policies |
GET /api/securitypolicy |
|
DELETE /policy/api/v1/infra/alb-security-policies/<alb-securitypolicy-id> |
DELETE /api/securitypolicy/{uuid} |
|
GET /policy/api/v1/infra/alb-security-policies/<alb-securitypolicy-id> |
GET /api/securitypolicy/{uuid} |
|
PATCH /policy/api/v1/infra/alb-security-policies/<alb-securitypolicy-id> |
PATCH /api/securitypolicy/{uuid} |
|
PUT /policy/api/v1/infra/alb-security-policies/<alb-securitypolicy-id> |
PUT /api/securitypolicy/{uuid} |
|
ALB 서버 자동 크기 조정 정책 |
||
GET /policy/api/v1/infra/alb-server-auto-scale-policies |
GET /api/serverautoscalepolicy |
|
DELETE /policy/api/v1/infra/alb-server-auto-scale-policies/<alb-serverautoscalepolicy-id> |
DELETE /api/serverautoscalepolicy/{uuid} |
|
GET /policy/api/v1/infra/alb-server-auto-scale-policies/<alb-serverautoscalepolicy-id> |
GET /api/serverautoscalepolicy/{uuid} |
|
PATCH /policy/api/v1/infra/alb-server-auto-scale-policies/<alb-serverautoscalepolicy-id> |
PATCH /api/serverautoscalepolicy/{uuid} |
|
PUT /policy/api/v1/infra/alb-server-auto-scale-policies/<alb-serverautoscalepolicy-id>+ |
PUT /api/serverautoscalepolicy/{uuid} |
|
ALB SSL 키 및 인증서 |
||
GET /policy/api/v1/infra/alb-ssl-key-and-certificates |
GET /api/sslkeyandcertificate |
|
DELETE /policy/api/v1/infra/alb-ssl-key-and-certificates/<alb-sslkeyandcertificate-id> |
DELETE /api/sslkeyandcertificate/{uuid} |
|
GET /policy/api/v1/infra/alb-ssl-key-and-certificates/<alb-sslkeyandcertificate-id> |
GET /api/sslkeyandcertificate/{uuid} |
|
PATCH /policy/api/v1/infra/alb-ssl-key-and-certificates/<alb-sslkeyandcertificate-id> |
PATCH /api/sslkeyandcertificate/{uuid} |
|
PUT /policy/api/v1/infra/alb-ssl-key-and-certificates/<alb-sslkeyandcertificate-id> |
PUT /api/sslkeyandcertificate/{uuid} |
|
ALB SSL 프로파일 |
||
GET /policy/api/v1/infra/alb-ssl-profilesDELETE /policy/api/v1/infra/alb-ssl-profiles/<alb-sslprofile-id> |
GET /api/sslprofile |
|
DELETE /policy/api/v1/infra/alb-ssl-profiles/<alb-sslprofile-id> |
DELETE /api/sslprofile/{uuid} |
|
GET /policy/api/v1/infra/alb-ssl-profiles/<alb-sslprofile-id> |
GET /api/sslprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-ssl-profiles/<alb-sslprofile-id> |
PATCH /api/sslprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-ssl-profiles/<alb-sslprofile-id> |
PUT /api/sslprofile/{uuid} |
|
ALB SSO 정책 |
||
GET /policy/api/v1/infra/alb-sso-policies |
GET /api/ssopolicy |
|
DELETE /policy/api/v1/infra/alb-sso-policies/<alb-ssopolicy-id> |
DELETE /api/ssopolicy/{uuid} |
|
GET /policy/api/v1/infra/alb-sso-policies/<alb-ssopolicy-id> |
GET /api/ssopolicy/{uuid} |
|
PATCH /policy/api/v1/infra/alb-sso-policies/<alb-ssopolicy-id> |
PATCH /api/ssopolicy/{uuid} |
|
PUT /policy/api/v1/infra/alb-sso-policies/<alb-ssopolicy-id> |
PUT /api/ssopolicy/{uuid} |
|
ALB 문자열 그룹 |
||
GET /policy/api/v1/infra/alb-string-groups |
GET /api/stringgroup |
|
DELETE /policy/api/v1/infra/alb-string-groups/<alb-stringgroup-id> |
DELETE /api/stringgroup/{uuid} |
|
GET /policy/api/v1/infra/alb-string-groups/<alb-stringgroup-id> |
GET /api/stringgroup/{uuid} |
|
PATCH /policy/api/v1/infra/alb-string-groups/<alb-stringgroup-id> |
PATCH /api/stringgroup/{uuid} |
|
PUT /policy/api/v1/infra/alb-string-groups/<alb-stringgroup-id> |
PUT /api/stringgroup/{uuid} |
|
ALB 트래픽 복제 프로파일 |
||
GET /policy/api/v1/infra/alb-traffic-clone-profiles |
GET /api/trafficcloneprofile |
|
DELETE /policy/api/v1/infra/alb-traffic-clone-profiles/<alb-trafficcloneprofile-id> |
DELETE /api/trafficcloneprofile/{uuid} |
|
GET /policy/api/v1/infra/alb-traffic-clone-profiles/<alb-trafficcloneprofile-id> |
GET /api/trafficcloneprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-traffic-clone-profiles/<alb-trafficcloneprofile-id> |
PATCH /api/trafficcloneprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-traffic-clone-profiles/<alb-trafficcloneprofile-id> |
PUT /api/trafficcloneprofile/{uuid} |
|
ALB 가상 서비스 |
||
GET /policy/api/v1/infra/alb-virtual-services |
GET /api/virtualservice |
|
DELETE /policy/api/v1/infra/alb-virtual-services/<alb-virtualservice-id> |
DELETE /api/virtualservice/{uuid} |
|
GET /policy/api/v1/infra/alb-virtual-services/<alb-virtualservice-id> |
GET /api/virtualservice/{uuid} |
|
PATCH /policy/api/v1/infra/alb-virtual-services/<alb-virtualservice-id> |
PATCH /api/virtualservice/{uuid} |
|
PUT /policy/api/v1/infra/alb-virtual-services/<alb-virtualservice-id> |
PUT /api/virtualservice/{uuid} |
|
ALB VS 데이터 스크립트 집합 |
||
GET /policy/api/v1/infra/alb-vs-data-script-sets |
GET /api/vsdatascriptset |
|
DELETE /policy/api/v1/infra/alb-vs-data-script-sets/<alb-vsdatascriptset-id> |
DELETE /api/vsdatascriptset/{uuid} |
|
GET /policy/api/v1/infra/alb-vs-data-script-sets/<alb-vsdatascriptset-id> |
GET /api/vsdatascriptset/{uuid} |
|
PATCH /policy/api/v1/infra/alb-vs-data-script-sets/<alb-vsdatascriptset-id> |
PATCH /api/vsdatascriptset/{uuid} |
|
PUT /policy/api/v1/infra/alb-vs-data-script-sets/<alb-vsdatascriptset-id> |
PUT /api/vsdatascriptset/{uuid} |
|
ALB VS Vips |
||
GET /policy/api/v1/infra/alb-vs-vips |
GET /api/vsvip |
|
DELETE /policy/api/v1/infra/alb-vs-vips/<alb-vsvip-id> |
DELETE /api/vsvip/{uuid} |
|
GET /policy/api/v1/infra/alb-vs-vips/<alb-vsvip-id> |
GET /api/vsvip/{uuid} |
|
PATCH /policy/api/v1/infra/alb-vs-vips/<alb-vsvip-id> |
PATCH /api/vsvip/{uuid} |
|
PUT /policy/api/v1/infra/alb-vs-vips/<alb-vsvip-id> |
PUT /api/vsvip/{uuid} |
|
ALB WAF CRS |
||
GET /policy/api/v1/infra/alb-waf-crs |
GET /api/wafcrs |
|
DELETE /policy/api/v1/infra/alb-waf-crs/<alb-wafcrs-id> |
DELETE /api/wafcrs/{uuid} |
|
GET /policy/api/v1/infra/alb-waf-crs/<alb-wafcrs-id> |
GET /api/wafcrs/{uuid} |
|
PATCH /policy/api/v1/infra/alb-waf-crs/<alb-wafcrs-id> |
PATCH /api/wafcrs/{uuid} |
|
PUT /policy/api/v1/infra/alb-waf-crs/<alb-wafcrs-id> |
PUT /api/wafcrs/{uuid} |
|
ALB WAF 정책 |
||
GET /policy/api/v1/infra/alb-waf-policies |
GET /api/wafpolicy |
|
DELETE /policy/api/v1/infra/alb-waf-policies/<alb-wafpolicy-id> |
DELETE //apiwafpolicy/{uuid} |
|
GET /policy/api/v1/infra/alb-waf-policies/<alb-wafpolicy-id> |
GET /api/wafpolicy/{uuid} |
|
PATCH /policy/api/v1/infra/alb-waf-policies/<alb-wafpolicy-id> |
PATCH /api/wafpolicy/{uuid} |
|
PUT /policy/api/v1/infra/alb-waf-policies/<alb-wafpolicy-id> |
PUT /api/wafpolicy/{uuid} |
|
ALB WAF 정책 PSM 그룹 |
||
GET /policy/api/v1/infra/alb-waf-policy-psm-groups |
GET /api/wafpolicypsmgroup |
|
DELETE /policy/api/v1/infra/alb-waf-policy-psm-groups/<alb-wafpolicypsmgroup-id> |
DELETE /api/wafpolicypsmgroup/{uuid} |
|
GET /policy/api/v1/infra/alb-waf-policy-psm-groups/<alb-wafpolicypsmgroup-id> |
GET /api/wafpolicypsmgroup/{uuid} |
|
PATCH /policy/api/v1/infra/alb-waf-policy-psm-groups/<alb-wafpolicypsmgroup-id> |
PATCH /api/wafpolicypsmgroup/{uuid} |
|
PUT /policy/api/v1/infra/alb-waf-policy-psm-groups/<alb-wafpolicypsmgroup-id> |
PUT /api/wafpolicypsmgroup/{uuid} |
|
ALB WAF 프로파일 |
||
GET /policy/api/v1/infra/alb-waf-profiles |
GET /api/wafprofile |
|
DELETE /policy/api/v1/infra/alb-waf-profiles/<alb-wafprofile-id> |
DELETE /api/wafprofile/{uuid} |
|
GET /policy/api/v1/infra/alb-waf-profiles/<alb-wafprofile-id> |
GET /api/wafprofile/{uuid} |
|
PATCH /policy/api/v1/infra/alb-waf-profiles/<alb-wafprofile-id> |
PATCH /vwafprofile/{uuid} |
|
PUT /policy/api/v1/infra/alb-waf-profiles/<alb-wafprofile-id> |
PUT /wafprofile/{uuid} |
|
ALB Webhook |
||
GET /policy/api/v1/infra/alb-webhooks |
GET /api/webhook |
|
DELETE /policy/api/v1/infra/alb-webhooks/<alb-webhook-id> |
DELETE /api/webhook/{uuid} |
|
GET /policy/api/v1/infra/alb-webhooks/<alb-webhook-id> |
GET /api/webhook/{uuid} |
|
PATCH /policy/api/v1/infra/alb-webhooks/<alb-webhook-id> |
PATCH /api/webhook/{uuid} |
|
PUT /policy/api/v1/infra/alb-webhooks/<alb-webhook-id> |
PUT /api/webhook/{uuid} |
호환성 및 시스템 요구 사항 정보에 관한 자세한 내용은 VMware 제품 상호 운용성 매트릭스 및 NSX-T Data Center 설치 가이드를 참조하십시오.
NSX-T Data Center 구성 요소 업그레이드에 관한 지침은 NSX-T Data Center 업그레이드 가이드를 참조하십시오.
업그레이드 준비: NSX-T 3.2.2부터 NSX 업그레이드 평가 도구는 이제 NSX 프레임워크의 일부로 사전 업그레이드 검사와 통합되었습니다. 추가 리소스를 사용하거나, 규정 준수 승인을 받거나, 별도의 장치로 버전 관리를 할 필요가 없습니다. 간단히 말해서, 사전 업그레이드 검사를 오늘 실행하면 NSX는 성공적인 NSX Manager 업그레이드를 위해 NSX 배포의 준비 상태를 확인합니다.
NSX-T 3.2.2에서 4.0.1 또는 4.0.1.1로의 업그레이드는 지원되지 않습니다. NSX-T 3.2.2의 GA(일반 가용성)가 NSX 버전 4.0.1 및 4.0.1.1의 GA 이후에 발생했기 때문입니다. NSX-T 3.2.2의 일부 기능 및 중요 수정 사항은 이러한 버전이 릴리스된 시간 순서로 인해 버전 4.0.1 또는 4.0.1.1에서 사용하지 못할 수 있습니다.
자동화를 위해 NSX-T Data Center API 또는 CLI를 사용하려면 developer.vmware.com을 참조하십시오.
API 설명서는 API 참조 탭에서 사용할 수 있습니다. CLI 설명서는 설명서 탭에서 사용할 수 있습니다.
NSX-T Data Center는 영어, 독일어, 프랑스어, 이탈리아어, 일본어, 중국어 간체자, 한국어, 중국어 번체자, 이탈리아어 및 스페인어를 비롯한 여러 언어로 현지화되었습니다. NSX-T Data Center 현지화는 브라우저 언어 설정을 활용하기 때문에 설정이 원하는 언어와 일치하는지 확인하십시오.
수정 날짜 |
개정판 |
변경 내용 |
---|---|---|
2022년 11월 8일 |
1 |
첫 번째 개정판 |
2022년 11월 24일 |
2 |
이 릴리스의 업그레이드 정보 섹션에 업그레이드 준비 정보를 추가했습니다. |
2022년 12월 2일 |
3 |
알려진 문제 3069457을 추가했습니다. |
2023년 1월 25일 |
4 |
이 릴리스의 업그레이드 정보 섹션에 중요한 정보를 추가했습니다. |
2023년 3월 30일 |
5 |
알려진 문제 3094405, 3106569, 3113067, 3113073, 3113076, 3113085, 3113093, 3113100, 3118868, 3152174, 3152195를 추가했습니다. |
해결된 문제 2961770: 호스트 연결 불가 또는 메시징과 관련된 간헐적 문제로 인해 Edge 전송 노드 삭제가 실패하면 해당 Edge 노드에 대한 NSX UI의 구성 상태가 [보류 중] 상태로 중단됩니다.
NSX Manager UI는 해당 Edge 노드에 대해 [보류 중] 상태를 표시하고 추가 진행 없이 해당 상태에서 중단됩니다.
해결된 문제 2966319: 규칙이 없는 정책을 제외한 분산 방화벽 정책이 실패 상태로 전환됩니다.
방화벽 규칙에 글로벌 주소 집합이 필요하지만 주소 집합이 삭제된 경우 규칙이 실패합니다. 이 문제는 로컬 제어부가 규칙 구성(글로벌 주소 집합 및 필터)을 호스트로 푸시할 때 발생할 수 있습니다. 예를 들어 소스 또는 대상 필드에 주소가 설정된 규칙이 있으며 해당 규칙은 단일 필터에만 적용됩니다. 후속 규칙 게시에서 규칙을 다른 필터에 적용하면 해당 게시가 실패할 수 있습니다.
규칙이 실패하면 VMkernel 로그 메시지는 다음과 같이 표시됩니다.
cpu13:267699)pfioctl: DIOCADDRULE failed with error 22
cpu13:267699)VSIPConversionCreateRuleSet: Cannot insert 0 rule 2024 22
해결된 문제 3030690: Tier-1 게이트웨이가 다음 오류 메시지를 나타내며 실패 상태로 전환됩니다. "[] 역할의 주체 nsx_policy가 소유하지 않는 nsx$EdgeClusterMemberCapacityPool 유형의 개체를 삭제하거나 수정하려고 합니다."
NSX 사용자가 주체 ID 사용자가 소유한 개체를 삭제하거나 수정하려고 하면 잘못된 소유권 예외가 발생합니다. 이것은 예상된 동작입니다. 이 문제에 대한 해결 방법은 없습니다.
해결된 문제 3030584: 새 세그먼트를 생성할 때마다 경보가 표시됩니다.
Syslog는 다음과 같은 오류 메시지를 표시합니다.
[ERROR] Failed to add l2fwd port 574, as another 574 exists errorCode="EDG0400706"
데이터 경로에 미치는 영향은 없습니다.
해결된 문제 3028358: NSX-T 상태 점검 문제로 인해 호스트 클러스터의 vLCM 업데이트 적용이 실패합니다.
업그레이드 조정기의 NSX-T 로그에 null 포인터 예외가 표시되며 이로 인해 HTTP 500 내부 서버 오류와 함께 API 호출이 실패합니다.
해결된 문제 3027634: NSX-T를 2.3.x에서 3.2.x로 업그레이드한 후에 방화벽 규칙 없이 NAT 규칙이 작동하지 않습니다.
North-South 트래픽이 영향을 받습니다.
해결된 문제 3026992: L2 VPN 세션을 Tier-0 VRF 아래에 있는 Tier-1 게이트웨이에 연결된 세그먼트에 연결하지 못합니다.
인프라 및 Tier-1 세그먼트 PATCH 또는 PUT API가 다음 오류와 함께 실패합니다.
Cannot use L2VPN Session=[/infra/tier-0s/T0GW-3/locale-services/default/l2vpn-services/gL2VPN-Client/sessions/Session02]. The L2VPN Session and Segment must belong to the same Tier0 or Tier1 gateway.
해결된 문제 3026668: UI에서 분산 방화벽 및 게이트웨이 방화벽을 사용하지 않도록 설정한 후에도 CLI의 "get firewall status" 명령 출력에 방화벽 상태가 enabled로 계속 표시됩니다.
NSX Manager가 다시 시작되면 GPRR의 ID가 내부 테이블의 잘못된 항목에 매핑됩니다. 이로 인해 내부 테이블의 잘못된 항목을 덮어쓰게 될 수 있습니다.
해결된 문제 3025935: 고급 필터가 적용될 때 NSX Manager UI의 [네트워크 토폴로지] 보기에 잘못된 VM 수가 표시됩니다.
여러 세그먼트 간에 연결된 NSX 토폴로지에서 1000개가 넘는 VM이 있는 경우 고급 필터를 적용하면 토폴로지의 누적 VM 수가 1000개로 제한됩니다.
해결된 문제 3024868: Edge 및 ESXi 호스트 전송 노드가 동일한 전송 VLAN에 있는 축소된 Edge 전송 노드 구성에서, 라우팅된 멀티캐스트 트래픽이 축소된 Edge를 호스팅하는 호스트 전송 노드의 업링크에서 삭제됩니다.
멀티캐스트 라우팅은 South-North 및 Tier-1(East-West) 트래픽 흐름에 대해 작동하지 않습니다.
해결된 문제 3024658: SMB 트래픽이 포함된 패킷을 처리할 때 NSX IDS/IPS는 높은 CPU 활용률과 지연 시간을 발생합니다.
경우에 따라 SMB 트래픽을 처리할 때 메모리 부족 오류로 인해 NSX IDS/IPS 프로세스가 충돌합니다.
해결된 문제 3023507: CLI의 로드 밸런서 진단 출력에 잘못된 프로세스 상태가 표시됩니다.
로드 밸런서 진단 출력에 "로드 밸런서 프로세스가 실행되고 있지 않습니다."가 표시됩니다. 그러나 로드 밸런서 프로세스가 Edge 노드에서 실행되고 있습니다. CLI의 진단 출력이 올바르지 않습니다. 로드 밸런서 트래픽에는 영향을 주지 않습니다.
해결된 문제 3022691: 많은 수의 NSX Manager 백업으로 인해 백업 페이지가 로드되지 않거나 여는 데 시간이 오래 걸립니다.
백업 및 복원 페이지에는 마지막 백업의 상태가 표시되지 않으며 복원에 사용할 수 있는 백업 개요가 로드될 때까지 구성을 변경할 수 없습니다.
해결된 문제 3022604: NSX Manager UI에서 Edge 전송 노드의 [모니터링] 페이지에 힙 메모리에 대한 잘못된 설명이 표시됩니다.
잘못된 설명은 다음과 같습니다.
To do, Replace this description
해결된 문제 3020724: 로드 밸런서 또는 SNAT 서비스가 실행 중인 Tier-1 게이트웨이에서 패킷이 간헐적으로 삭제되고 활성 NAT 세션 수가 최대 제한에 도달합니다.
Tier-1 게이트웨이에서 간헐적인 패킷 삭제가 확인됩니다.
해결된 문제 3020530: 글로벌 관리자 UI에서 로컬 관리자 사이트에 대한 경보를 확인할 수 없습니다.
시스템 > 패브릭 > 노드 > 호스트 전송 노드 또는 시스템 > 패브릭 > 노드 > Edge 전송 노드로 이동한 후 Edge 또는 호스트에 대한 경보를 클릭하면 다음과 같은 오류 메시지가 표시됩니다.
Support bundle request failed: The requested resource [/remote/api/v1/alarms] is not available.
해결된 문제 3020398: 호스트 클러스터가 NSX-T 및 분산 방화벽 둘 다에 대해 준비되면 기존 또는 새 전송 영역을 기본 전송 영역으로 설정할 수 없습니다.
NSX Manager UI에서 시스템 > 패브릭 > 전송 영역으로 이동하면 기본 전송 영역이 없습니다. 기존 전송 영역 중 하나를 기본값으로 설정하려고 하면 다음 오류 메시지가 표시됩니다.
General error (Error code:400)
새 전송 영역을 생성하고 기본값으로 설정하려고 하면 동일한 오류 메시지가 표시됩니다.
해결된 문제 3020220: NSX가 이름이 같은 syslog 내보내기가 이미 있는지 여부를 검증하지 않으며 여러 syslog 내보내기를 이름은 같지만 프로토콜은 다르게 구성할 수 있습니다.
이름이 같은 여러 syslog 내보내기가 확인되면 혼동이 발생할 수 있습니다.
해결된 문제 3045039: ESX VDR DHCP 릴레이는 브로드캐스트 플래그가 설정되어 있지만 유니캐스트 제공을 전송합니다.
VM은 PXE 부팅을 통해 IP 주소를 가져올 수 없습니다.
해결된 문제 3018748: 소형 Edge 폼 팩터의 데이터 경로 힙 메모리는 NSX Manager에서 구성하지 않아도 VM 배포 직후에 모두 고갈됩니다.
Edge 소형 폼 팩터의 경우 Edge 데이터 경로 힙 메모리는 매우 제한되며 운영 환경에 적합하지 않습니다.
해결된 문제 3017921: 3.1.2에서 3.2.1로의 NSX Manager 업그레이드가 null 포인터 예외로 인해 실패했습니다.
업그레이드가 실패했으며 재시도는 작동하지 않을 수 있습니다. NSX Manager 장치 OS가 새 버전입니다. 그러나 UI를 사용할 수 없습니다. 이전 버전으로 롤백해야 합니다.
해결된 문제 3016565: 그룹화 워크플로의 예외로 인해 NSX Manager UI에서 새 세그먼트 생성이 중단됩니다.
NSX Manager UI에서 새 세그먼트를 생성할 때 세그먼트 생성이 "진행 중" 상태를 통과할 수 없으며 경우에 따라 실패합니다. 이러한 세그먼트를 삭제하려고 하면 "삭제용으로 표시" 상태에서 중단됩니다. 세그먼트를 삭제하려면 NSX API를 실행해야 합니다.
해결된 문제 3015297: NSX-T에서 3.2.1로 업그레이드한 후 NSX Manager UI에서 일부 그룹을 중첩할 수 없습니다.
그룹 멤버 자격 조건을 편집하는 동안 현재 그룹과 표시 이름이 유사한 그룹이 그룹의 그리드에 선택 항목으로 표시되지 않습니다. 따라서 유사한 표시 이름을 사용하여 그룹을 중첩할 수 없습니다.
해결된 문제 3015270: 호스트가 VDS 6.x를 사용하고 관리 VMkernel 인터페이스가 관리 VMkernel 인터페이스에서 공유하는 MAC가 업링크 팀 구성 활성 목록에 포함되어 있지 않은 분산 포트 그룹에 연결된 경우 NSX-V에서 NSX-T로의 호스트 마이그레이션이 실패합니다.
다음과 유사한 오류 메시지를 표시하면서 호스트 마이그레이션 단계가 실패합니다.
Management kernel interface vmk0 shares MAC with pnic vmnic4, but the pnic is not in the active list of default uplink teaming of NVDS [3f d7 dc 05 11 51 45 ee-8a c6 f9 46 53 b7 9f 5d]
해결된 문제 3014810: LDAPS 프로토콜을 사용하여 ID 방화벽 AD 구성에 LDAP 서버를 추가하면 확인 오류와 함께 작업이 실패합니다.
다음 오류 메시지를 나타내며 LDAP 서버 추가 작업이 실패합니다.
LDAP server connection failed during verification (Error code: 524007).
SHA-256 지문 값 없이 LDAPS 프로토콜을 사용하여 ID 방화벽 LDAP 서버를 추가할 수 없습니다.
해결된 문제 3014237: in_use_count가 높은 Edge에서 임의 패킷 삭제가 발견됩니다.
패킷 손실 및 Edge 페일오버가 계속 플립핑됩니다.
해결된 문제 3013374: FQDN 경보가 발생한 후 간헐적으로 지워집니다.
기능적 영향은 없지만 시스템이 아무 문제 없이 작동하는 것처럼 보이는 상황에서 FQDN 경보를 확인할 수 있습니다.
해결된 문제 3012192: IPFIX 속성을 설정하는 동안 dvPort 유형을 확인하지 못하면 dvPort가 연결되지 않습니다.
VM의 전원이 켜져 있거나 IPFIX가 사용하도록 설정된 NSX-T 준비 ESXi 호스트에서 호스팅되는 경우 VM NIC가 로드되지 않습니다.
해결된 문제 3011974: NSX Manager UI에서 ESXi 전송 노드에 대한 인터페이스(IP 또는 LLDP) 세부 정보를 보면 해당 정보가 표시되지 않고 몇 가지 오류가 표시됩니다.
LLDP 인접 항목에 대한 쿼리가 실패할 수 있습니다. 미치는 영향은 없습니다. LLDP 인접 항목을 두 번째로 쿼리하면 세부 정보를 가져옵니다.
해결된 문제 3008206, 3050428: 베어메탈 Edge 관리 결합 슬레이브 인터페이스는 Edge가 재부팅 후 손실되거나, 잘못 명명된 인터페이스가 있을 수 있습니다.
Edge 관리 연결이 끊어질 수 있습니다. 데이터 경로 연결에 문제가 있을 수 있습니다.
해결된 문제 3007745: 전송 노드를 N-VDS에서 VDS로 마이그레이션하면 9528 오류 코드를 나타내며 팀 구성 정책 구성 문제가 발생합니다.
기본 또는 명명된 팀 구성 정책에 LAG 및 일반 업링크가 조합된 경우 전송 노드에서 VDS로의 마이그레이션이 차단됩니다.
해결된 문제 3007646: 글로벌 관리자 그룹의 고정 IP 주소가 NSX 중앙 제어부에 의해 사이트 간에 동기화되지 않습니다.
로컬 관리자 사이트의 호스트는 참조된 글로벌 관리자 그룹에 대해 빈 컨테이너 메시지(ContainerMsg)를 수신합니다.
해결된 문제 3006135: Edge 전송 노드를 삭제하는 동안 발생한 문제로 인해 Edge 내부 테이블에 부실 항목이 표시됩니다.
부실 Edge 항목으로 인해 NSX 업그레이드 후 NSX Manager가 응답하지 않을 수 있습니다.
해결된 문제 3004489: 분산 방화벽 서비스가 사용하도록 설정된 dvPortgroup에 연결된 VM에는 올바른 방화벽 규칙이 적용되지 않습니다.
VM에서 Storage vMotion이 수행되면 VM에 연결된 dvPort의 NSX 구성이 손실됩니다.
해결된 문제 3004485: Actve Directory 그룹을 멤버로 포함하는 NSX 그룹의 유효 멤버 자격 API는 해당 AD 그룹의 사용자에 대한 일부 또는 모든 유효 IP 또는 VM을 반환하지 않습니다.
데이터 경로는 영향을 받지 않습니다.
해결된 문제 3002535: 세그먼트 인식이 "ObjectAlreadyExistsException" 오류와 함께 계속 실패합니다.
NSX Manager UI에서 세그먼트가 오류 상태로 표시됩니다. 세그먼트를 사용할 수 없습니다.
해결된 문제 3002526: 길이가 0인 패킷이 전송되면 전송 대기열이 작동하지 않을 수 있습니다.
상당한 양의 트래픽이 삭제되어 연결 문제가 발생할 수 있습니다. 문제를 해결하려면 페일오버(데이터 경로 다시 시작)가 필요합니다.
해결된 문제 3001471: 호스트 클러스터에 전송 노드 프로파일을 적용하는 동안 호스트 준비가 실패합니다.
인벤토리 계산 관리자의 JVM 메모리가 부족합니다.
해결된 문제 2999439: ISO 파일에서 베어메탈 Edge를 설치하는 동안, 설치가 완료되고 Edge가 재부팅된 후 선택한 관리 인터페이스가 변경될 수 있습니다.
관리 인터페이스에 대한 연결이 끊어집니다. 데이터 경로도 영향을 받을 수 있습니다.
해결된 문제 2998636: 마이그레이션 후 VNI가 해당 그룹의 멤버로 고정으로 추가되면 VM의 NSGroup 멤버 자격이 손실될 수 있습니다.
VM이 마이그레이션된 후 분산 방화벽 서비스가 영향을 받을 수 있습니다.
해결된 문제 2997928: 이전에 생성된 경보에 대한 명확한 확인 없이 구성 오류에 대한 경보가 반복적으로 생성됩니다.
확인 없는 인식 상태와 관련된 다양한 경보로 인해 관리부에서 메모리 부족 문제 및 기타 시스템 문제가 발생할 수 있습니다.
해결된 문제 2997048: MBUF는 노스 바운드 물리적 라우터가 Edge의 업링크 IP를 ping할 때 대기 Edge 노드의 물리적 포트 전송 대기열에서 유지됩니다.
Edge의 jumbo_mbuf_pool이 부족합니다. 베어메탈 Edge에 다음 경고가 표시됩니다.
The datapath mempool usage for jumbo_mbuf_pool on Edge node <edge_uuid> which is at or above the high threshold value of 85%.
해결된 문제 2996107: NGINX 로드 밸런서 작업자 프로세스로 인해 NSX Manager UI에서 높은 CPU 경고가 발생합니다.
계층 7 로드 밸런서가 비정상일 수 있습니다.
해결된 문제 2995382: NSX-T 정책 개체에 대한 인식 오류가 확인됩니다.
NSX-T 정책 개체에 대한 업데이트가 데이터 경로로 푸시되지 않습니다.
해결된 문제 2995180: 그룹 처리 문제로 인해 VM에 분산 방화벽 규칙이 적용되지 않을 수 있습니다.
규칙이 호스트에서 영향을 받은 VM으로 올바르게 푸시되지 않습니다.
해결된 문제 2988057: Mellanox 네트워크 스위치에 대역 내 관리 인터페이스가 구성되어 있고 Edge가 유지 보수 모드로 전환되면 대역 내 VLAN 하위 인터페이스가 사라집니다.
Edge와 관리 인터페이스의 연결이 끊어집니다.
해결된 문제 2986435: UI의 도구 설명 메시지에 NSX Manager 노드 중 하나에 로그인한 후 VIP를 편집하거나 삭제할 수 있다고 잘못 표시됩니다.
설계에 따라 NSX는 NSX Advanced Load Balancer Controller 장치가 배포된 후 VIP를 수정하거나 삭제할 수 없습니다. 이 동작은 설계에 따라 진행됩니다.
해결된 문제 2985150: NSX-T에서 취약점이 확인되었습니다.
Nessus 취약점 스캐너가 NSX-T에서 여러 문제를 식별했습니다.
해결된 문제 2975966: NSX-V에서 NSX-T IDFW로의 마이그레이션 플러그인은 여러 이벤트 로그 서버 구성을 올바르게 변환하지 않습니다.
NSX-V에 여러 이벤트 로그 서버가 구성된 경우 구성을 NSX-T 구성으로 변환할 때 IDFW 마이그레이션 플러그인에서 오류가 발생합니다.
해결된 문제 2970605: 보안 전용 NSX-T 설치를 위해 생성한 dvPortGroup을 강제로 삭제할 수 없습니다.
보안 지원 호스트 클러스터에서 NSX-T를 제거했으나 자동으로 삭제되지 않으면 시스템에서 부실 dvPortGroup을 강제로 제거할 수 있습니다. 그러나 잘못된 전송 영역 경로 오류로 인해 강제 삭제 작업이 실패하는 경우가 있습니다.
해결된 문제 2962994: MTU 구성 검사 프로세스가 관련이 없는 전송 영역에 대해 중단되지만 이러한 전송 영역을 찾을 수 없습니다.
오류 메시지가 표시되지만 MTU 불일치 문제를 찾을 수 없습니다.
해결된 문제 2956751: vLCM 지원 호스트 클러스터에 전송 노드 프로파일을 적용하지 못했습니다.
서비스 계정 암호가 만료되어 vLCM 지원 호스트 클러스터에서 NSX 설치가 실패합니다.
해결된 문제 3027225, 3043126, 3048448: Proton 서비스가 다시 시작되면 GPRR의 ID가 내부 테이블의 잘못된 항목에 매핑되어 내부 테이블의 잘못된 항목을 덮어씁니다.
일부 제외 목록 관련 기능을 사용할 수 없습니다.
해결된 문제 3040487: 연결된 인터페이스 서브넷과 동일한 네트워크를 사용하는 고정 경로가 Tier-1 게이트웨이에서 확인되지 않습니다.
사용자가 생성한 고정 경로가 Tier-1 게이트웨이의 FIB 테이블에 나타나지 않습니다.
해결된 문제 3040486: NSX 3.2.0 및 3.2.1.x에서 관리자 CLI "get vtep-groups"가 작동하지 않고 오류를 반환합니다. 후속 컨트롤러 CLI도 실패합니다.
페더레이션 CLI "get vtep-groups"가 작동하지 않습니다.
해결된 문제 3040267: 작업 유형 DNAT를 사용하여 NAT 규칙을 생성할 때 하나의 CIDR만 허용되지만 유효성 검사 메시지에는 여러 CIDR이 허용되는 것으로 표시됩니다.
유효성 검사 오류 메시지가 혼란을 줍니다.
해결된 문제 3039728: DFW 규칙이 예상대로 적용되지 않으므로 VM에서 네트워크 연결이 끊어집니다.
DFW 규칙이 VM에 예상대로 적용되지 않아서 네트워크 연결 문제가 발생합니다.
해결된 문제 3039414: 세그먼트가 Tier-0 또는 Tier-1 게이트웨이에 연결되지 않습니다.
세그먼트를 업데이트한 후에 고정 경로를 추가할 수 없습니다.
해결된 문제 3037574: /var/log/lb/access.log의 로그 순환이 작동하지 않습니다.
Edge의 디스크는 /var/log/lb/access.log 파일에 사용됩니다.
해결된 문제 3036407: Tier-0 그리드 연결된 Tier-1 게이트웨이 열, 연결된 Tier-1 수가 대화상자의 열 값과 레코드 간에 일치하지 않습니다.
연결된 Tier-1 수가 연결된 Tier-1 대화상자의 레코드 수와 다릅니다.
해결된 문제 3031956: 호스트가 VDS 6.x를 사용하고 vSAN vmk가 DVPG에 연결된 경우 NSX for vSphere에서 NSX-T로의 호스트 마이그레이션이 실패할 수 있습니다.
호스트를 NSX for vSphere에서 NSX-T로 마이그레이션할 수 없습니다.
해결된 문제 2942961: SHA의 "nestdb_remedy" 플러그인에는 ESXi 호스트에 대한 추가 디스크 읽기가 도입되었습니다.
ESXi 호스트에서 디스크 읽기 작업의 속도가 증가한 것이 확인됩니다. 추가 디스크 읽기 작업은 스토리지 성능에 영향을 미칩니다.
해결된 문제 3053551: NSX-V에서 NSX-T로의 마이그레이션이 너무 오래 걸릴 경우 vCenter Server에서 데이터를 가져오지 못합니다.
vCenter Server에서 데이터를 수집하는 데 시간이 오래 걸리면 오류가 표시됩니다. NSX-V에서 NSX-T로의 마이그레이션은 첫 번째 단계에서 실패합니다.
해결된 문제 3044600: NSX 페더레이션에 대한 전체 동기화 작업에서 대량의 글로벌 리소스 삭제 및 정리가 실수로 트리거되었습니다.
공격적 백그라운드 제거 작업으로 인해 전체 동기화 작업 중에 GPRR(GenericPolicyRealizedResource) 개체가 정리되었습니다. 이로 인해 많은 수의 내부 리소스가 손실되었으며 제대로 복구할 수 없습니다. 글로벌 의도 리소스는 향후 전체 동기화 작업으로 복원되었습니다. 그러나 이 시나리오를 예상하지 못한 제공자 구현으로 인해 삭제된 GPRR 리소스를 제대로 재생성할 수 없으며 내부적으로 기존 리소스를 다시 생성하려고 시도하게 되므로 오류가 발생했습니다.
전송 노드가 성능 저하됨 상태이고, 분산 방화벽 규칙이 알 수 없는 상태이고, Edge 노드가 모두 종료되므로 VM이 외부 네트워크와 통신할 수 없었습니다.
해결된 문제 3005851: FTP 서비스를 허용하는 게이트웨이 방화벽 규칙은 수동 및 확장된 수동 FTP 데이터 트래픽을 삭제하지 않습니다.
수동 또는 확장된 수동 FTP 모드가 사용되는 경우 NSX 게이트웨이 방화벽 뒤에 있는 FTP 서비스가 파일을 전송하지 못하거나 FTP 명령에 올바르게 응답하지 못합니다.
해결된 문제 2993001: NSX-T 분산 방화벽이 적용 지점(alb-endpoint)에 대한 규칙 통계를 표시하지 않습니다.
UI의 분산 방화벽 규칙 통계가 0으로 표시됩니다.
해결된 문제 2992172: UI에서 한 단계로 또는 동일한 API 호출에서 BGPv6에 대해 2개의 다른 경로 필터(IPv4 제품군용 1개와 IPv6 제품군용 1개)를 설정하려고 하면 BGPv6 구성이 실패합니다.
BGP 인접 항목 API가 다음 오류 메시지를 반환합니다.
Both new and deprecated properties are specified for out_route_filters in /infra/tier-0s/10077e3a-c392-4a32-9be3-c5ee0a22d8d7/locale-services/default/bgp/neighbors/<neighbor_ID>
해결된 문제 2991939: NSX 업그레이드 후 DFW 규칙이 업데이트되는 경우 NSX를 3.2.1로 업그레이드한 후 그룹의 Active Directory 멤버만 있는 DFW 규칙이 인식되지 않습니다.
그룹의 Active Directory 멤버로만 DFW 규칙을 업데이트할 수 없습니다.
해결된 문제 2991310: 시스템에 여러 적용 지점이 있는 경우 NSX API에서 일부 런타임 워크플로에 대해 잘못된 오류 메시지를 표시합니다.
런타임 API가 특정 IPSec VPN 구성에서 혼란스러운 오류 메시지를 반환하고 있습니다.
해결된 문제 2990764: 경보 테이블로 인한 Corfu 압축 실패.
NSX 글로벌 관리자가 corfu에 연결할 수 없습니다. Corfu 압축기의 메모리가 부족합니다.
해결된 문제 2989923: snmpd 프로세스는 코어 덤프를 생성하고 NSX Edge 노드에서 실행을 중지했습니다.
SNMP 서비스가 종료됩니다. 서비스를 다시 시작하지 못합니다.
해결된 문제 2988824: "dvs 에 대한 팀 구성 쿼리 실패" 오류로 인해 전송 노드에서 LogicalSwitchFullSync 오류가 발생합니다.
ESXi 호스트에 대한 전송 노드 인식이 부분적인 성공 또는 실패 상태입니다.
해결된 문제 2986459: Edge Services Gateway의 BGP 인접 서브넷과 동일한 논리적 분산 라우터-Edge Services Gateway 서브넷 링크는 무시됩니다.
NSX-V 토폴로지 그래프에 DLR-ESG 서브넷 링크가 표시되지 않습니다. NSX-V에서 NSX-T로의 마이그레이션을 진행할 수 없습니다.
해결된 문제 2985694: NAT 작업의 규칙 ID가 잘못되었습니다.
NAT 규칙과 일치하는 트래픽의 IP 주소가 변환되지 않습니다. 이 문제는 임의 RST 패킷 또는 TCP 3방향 핸드셰이크에 필요한 SYN으로 시작되지 않은 일부 TCP 흐름으로 인해 발생합니다.
해결된 문제 2984375: NSX Manager가 호스트 전송 노드의 상태를 수신할 수 없으므로 VLAN 세그먼트를 생성할 수 없습니다.
NSX Manager UI에 전송 노드 연결 상태가 [알 수 없음]으로 표시됩니다. VLAN 세그먼트를 생성하려고 하면 다음 오류 메시지가 표시됩니다.
Failed to get capability data of TransportZone/"long string" for validation.
해결된 문제 2982217: 패키지에 DTO 클래스의 중복된 복사본이 있습니다.
NSX 환경을 3.2.0.1에서 3.2.1로 업그레이드할 수 없습니다.
해결된 문제 2979491: DVPG 키와 DVPG 관리 개체 ID가 일치하지 않는 분산 가상 포트 그룹에 연결된 VM에 분산 방화벽 규칙이 예상대로 적용되지 않습니다.
NSX Manager가 VM vmx 경로를 검색된 기존 세그먼트에 매핑할 수 없기 때문에 분산 방화벽 규칙이 예상 VM에 적용되지 않습니다.
해결된 문제 2978708: 인증에 사용되는 LDAP 서버가 느리게 응답하면 모든 NSX 역방향 프록시 작업자 스레드가 사용되고 NSX UI 및 API가 응답을 중지합니다.
NSX API 호출은 다음 오류 메시지를 반환합니다.
Some appliance components are not functions properly.
해결된 문제 2972522: vRealize Log Insight 요청은 사용자 이름이 Active Directory 사용자 이름과 일치하지 않을 때 방화벽 규칙을 적용하지 않습니다.
NSX Manager UI의 활성 IDFW 세션 탭에 AD 사용자 로그인/로그아웃 이벤트가 표시되지 않습니다. 방화벽 규칙이 IDFW 세션에 올바르게 적용되지 않습니다.
해결된 문제 2970087: vRNI 애플리케이션을 생성할 수 없습니다.
NSGroup 옵션 또는 [보안] 옵션과 함께 VM 사용자 지정 검색을 사용하는 경우 vRNI 애플리케이션을 생성할 수 없습니다. 그 이유는 그룹이 생성되고 VM이 그룹에 연결된 경우에도 시스템에서 VM을 가져오지 못하기 때문입니다.
해결된 문제 2963644: 허용된 제한이 15 이하인 원시 서비스 포트가 많이 있으므로 NSX 정책에서 관리부로 방화벽 규칙이 인식되지 않습니다.
문제가 있는 방화벽 규칙이 포함된 경우 규칙 추가/업데이트/삭제 또는 [적용 대상] 섹션과 같은 방화벽 정책 수정 사항이 인식되지 않습니다.
해결된 문제 2963524: UDP 연결이 만료 시간 초과에 따라 제거되지 않습니다.
방화벽 연결 테이블에는 매우 오래된 UDP 연결이 표시됩니다. 이전 연결이 제거되지 않으므로 메모리가 부족할 수 있습니다.
해결된 문제 2960748: sssvlv OpenLDAP 오버레이를 사용하여 서버 측 정렬을 지원하도록 OpenLDAP를 구성한 경우 LDAP 사용자를 검색할 때 역할 할당이 작동하지 않습니다.
[역할 할당] 페이지에서 LDAP 사용자를 검색하면 UI가 중단됩니다.
해결된 문제 2957522: 다음 오류 메시지를 나타내며 Edge 전송 노드 인식이 실패합니다. "3번의 시도 후에도 Edge 노드에서 데이터 경로를 사용하도록 설정하지 못했습니다."
두 Edge 노드에서 중복된 VTEP IP 주소로 인해 인식이 실패합니다. 두 Edge 노드의 트래픽이 영향을 받습니다.
해결된 문제 2746576: NSX-T가 소유한 DVPort가 vCenter Server에서 예기치 않게 제거됩니다.
SPF(Service Plane Forwarding) 포트와 같은 NSX-T 논리적 세그먼트 포트가 vSphere Distributed Switch에서 예기치 않게 제거될 수 있습니다. VM이 한 ESXi 호스트 전송 노드에서 다른 호스트 전송 노드로 마이그레이션되면 VM NIC의 연결이 끊기고 더 이상 연결할 수 없습니다. 이 문제는 vSphere 7.0.2 P03, vSphere 7.0.1 EP4, vSphere 7.0.3 이상에서 해결되었습니다.
해결된 문제 3036344: 로드 밸런서 풀 구성에 중복된 SNAT IP 주소가 있습니다.
사용자가 풀 제한을 초과할 수 있으며 새 IP를 추가하거나 풀에서 기존 IP를 제거하지 못할 수 있습니다. Edge가 영향을 받을 수 있습니다.
해결된 문제 3027836: L7 컨텍스트 프로파일이 있는 분산 방화벽 규칙이 트래픽을 잘못 삭제합니다.
VM의 연결이 끊어집니다. DVFilter 전송 채널이 중단됩니다.
해결된 문제 3016543, 2996057: 잘못된 흐름 캐시 항목으로 인해 관련되지 않은 흐름의 패킷이 NSX Firewall 및 SNAT 처리를 우회합니다.
세 번째 Edge 노드가 Edge 클러스터에 추가되고 활성 Tier-1 게이트웨이가 Edge 클러스터의 세 번째 Edge 노드로 재배치된 후에 애플리케이션이 재설정되거나 연결이 실패합니다.
해결된 문제 3002114: VMkernel 포트에 서비스 삽입 구성이 포함된 경우 NSX-T 호스트 업그레이드가 실패합니다.
이 오류는 VMkernel 포트를 사용하여 NSX-V에서 NSX-T로의 마이그레이션이 수행될 때도 발생할 수 있습니다. 다음 오류 메시지가 호스트 업그레이드 동안 표시됩니다.
ERROR: Cannot load module nsx-esx-70u1/nsxt-vsip-19582723: Failure
해결된 문제 2995194: 기존 TNC(전송 노드 수집)에 다른 TNP(전송 노드 프로파일)를 적용하면 인식된 TNC의 개정이 업데이트되지 않습니다.
TNC 제공자는 5분마다 호출됩니다. TNP 적용 호스트 클러스터에서 다른 TNP가 적용되는 경우 호스트 연결이 끊어집니다.
해결된 문제 2991745: 세그먼트가 분리되거나 삭제되지만 다운링크 인터페이스가 호스트 및 Edge 전송 노드의 Tier-1 DR에서 삭제되지 않습니다.
부실 인터페이스는 전송 노드의 Tier-1 DR과 FIB 테이블의 연결된 모든 경로에 남아 있습니다. 또한 Tier-0 DR FIB에서 보급된 경로를 볼 수 있습니다. 나중에 다른 인터페이스에서 동일한 서브넷을 구성하면 데이터 경로가 실패할 수 있습니다.
해결된 문제 2989970: VMware Log Insight 서버의 [대화형 분석] 대시보드에서 NSX-T 방화벽 메시지의 ruleID 및 이유 필드를 볼 수 없습니다.
필터 기준(특히 ruleID 및 이유 필드)이 수집된 NSX-T 방화벽 로그 메시지와 일치하지 않습니다.
해결된 문제 2983067: NSX-V에서 NSX-T로 마이그레이션하는 동안 Edge Cutover 단계 후에 NSX-T Edge와 NSX-V 워크로드 간의 통신이 끊어집니다.
NSX-T Edge 노드를 통과하는 모든 North-South 트래픽은 손실됩니다.
해결된 문제 2975798: 방화벽 규칙의 소스 또는 대상에 원시 IP 주소가 포함된 경우 Arista CVX(CloudVision eXchange) 통합이 실패합니다.
NSX Manager에서 방화벽 규칙 인식이 실패합니다.
해결된 문제 2979135: NSX Manager 3.2.0.1에서 3.2.1로 업그레이드하지 못합니다.
NSX Manager 3.2.0.1에서 3.2.1로 업그레이드하기 전에 그룹이 분산 방화벽의 방화벽 제외 목록에 추가되면 업그레이드가 실패합니다.
해결된 문제 2954707: vSphere Distributed Switch 이름에 "|"가 포함된 경우 호스트 준비가 실패합니다.
다음 오류 메시지가 nsxapi.log 파일에 기록됩니다.
Host switch apply operation failed: [invalid dvs parameter]
해결된 문제 2952216: NSX 업그레이드 평가 도구를 사용하여 NSX-T 3.1.3.7에서 3.2.0.1로 업그레이드하면 업그레이드가 실패합니다.
가상 시스템에 대한 BIOS UUID가 비어 있기 때문에 업그레이드가 실패합니다.
해결된 문제 2950293: NSX 시스템이 대규모 인증서 해지 목록을 감지하면 NSX Manager에서 충돌이 발생하고 UI에 액세스할 수 없게 됩니다.
NSX Manager가 대용량 CRL을 인덱싱하는 동안 메모리 부족 오류와 함께 주기적으로 충돌이 발생합니다.
해결된 문제 2950175: 세그먼트 포트의 세그먼트 포트 프로파일을 업데이트할 때 [저장] 버튼을 클릭하면 가양성 메시지가 표시됩니다.
UI의 저장 확인 메시지 때문에 세그먼트 포트 프로파일이 세그먼트 포트에 대해 업데이트된 것으로 오해할 수 있지만 실제로는 세그먼트 포트가 업데이트되지 않은 것입니다.
해결된 문제 2949038: Tier-0 게이트웨이가 여러 사이트 간에 확장될 때 SR 간 IBGP가 설정되지 않았습니다.
사이트 간 트래픽이 작동하지 않습니다.
해결된 문제 2944520: NGINX는 자주 충돌하며 계층 4 로드 밸런서를 통해 통신할 수 없습니다.
계층 4 로드 밸런서를 통한 통신이 끊어집니다.
해결된 문제 2941521: NSX Manager에 대한 PCG 지원 번들 업로드가 실패합니다.
PCG 지원 번들 업로드 스크립트는 NSX Manager 노드 지문을 사용하여 NSX Manager 노드를 구분합니다. 3개의 NSX Manager 노드 모두에 동일한 API 인증서를 구성한 경우 업로드 스크립트는 연결하는 첫 번째 노드에 지원 번들을 전송합니다. 이로 인해 다른 노드에서 업로드가 실패합니다.
해결된 문제 2940776: 일부 NSX 네트워킹 및 보안 구성이 호스트 스위치에 남아 있을 때 호스트 스위치의 잘못된 분류로 인해 호스트 스위치 및 포트에서 보안 구성이 인식되지 않습니다.
일부 VM은 호스트 클러스터에 NSX 보안 기능이 설치된 후 필요한 NSX 보안 구성을 얻지 못합니다.
해결된 문제 2935179: 여러 사용자가 로그인할 때 IDFW 로그인/로그아웃 이벤트 테이블이 너무 커질 수 있습니다.
Corfu 압축기의 메모리가 부족합니다.
해결된 문제 2934903: NSX의 사용자 지정 포트에 vCenter Server를 등록할 수 없습니다.
NSX에서 vCenter Server 등록이 실패합니다.
해결된 문제 2932415: 세그먼트에서 L2VPN 및 Edge 브리징을 함께 사용하도록 설정하면 WAN 네트워크가 포화 상태가 됩니다.
WAN 링크가 포화 상태가 되면 트래픽이 삭제됩니다.
세그먼트에서 L2VPN 및 Edge 브리징 기능을 함께 사용하도록 설정하는 것은 지원되지 않는 구성입니다. 해결 방법은 Edge 브리지를 사용하도록 설정하기 전에 L2VPN을 사용하지 않도록 설정하는 것입니다.
해결된 문제 2913034: 관리 상태가 [종료]일 때는 세그먼트 상태가 [실행 중]으로 표시되고 관리 상태가 [실행 중]일 때는 세그먼트 상태가 [종료]입니다.
NSX Manager UI에서 올바른 세그먼트 상태를 볼 수 없습니다.
해결된 문제 2908451: NSX 메트릭은 NSX Manager 노드에서 큰 디스크 공간을 사용합니다.
NSX Manager UI에 액세스할 수 없게 됩니다. 지원 번들을 생성할 디스크 공간이 부족하여 NSX를 업그레이드하고 로그를 수집할 수 없습니다.
해결된 문제 2950920: 시간 초과 설정을 통해 Edge에 대해 2시간보다 큰 시간 초과를 지정하는 경우 시간 초과 값은 2시간으로 제한됩니다.
구성 가능한 방화벽 시간 초과에 대해 2시간보다 큰 시간 초과를 지정할 수 없습니다.
해결된 문제 2816781: 물리적 서버는 단일 VTEP를 지원하므로 로드 밸런싱 기반 팀 구성 정책을 사용하여 구성할 수 없습니다.
로드 밸런싱 기반 팀 구성 정책을 사용하여 물리적 서버를 구성할 수 없습니다.
해결된 문제 3035862: 모든 IKE 또는 IPSEC 세션이 일시적으로 중단됩니다.
얼마 동안 트래픽 중단이 확인됩니다.
해결된 문제 3034053: 암호 유효성 검사 오류로 인해 NSX-T 2.5 릴리스에 배포된 NSX Edge를 약한 암호를 사용하여 업그레이드할 수 없습니다.
NSX Manager UI의 Edge 전송 노드 페이지에 있는 작업 메뉴에서 Edge 구성 동기화를 클릭하면 다음과 같은 오류 메시지가 표시됩니다.
Failed to refresh the transport node configuration: [Fabric] Password for the following user(s) root does not follow complexity rules. Password must have at least 12 characters including 1 upper case character, 1 lower case character, 1 numeric digit, 1 special character, and at least 5 different characters. Passwords based on dictionary words and palindromes are invalid.
해결된 문제 3031622: NSX-T 3.2.1로 업그레이드한 후 잘못된 서비스 IP가 인식되어 루프백 포트에서 일부 서비스 IP가 제거됩니다.
트래픽 손실이 발생합니다.
해결된 문제 2992587: VCF의 URT 생성 VDS 이름이 80자보다 길 수 있으며 이로 인해 VDS 실패가 발생합니다.
생성된 토폴로지에서 VDS 이름을 사용자 지정할 수 있으므로 영향을 받지 않습니다.
해결된 문제 2994424: 클러스터에서 전송 노드의 명명된 팀 구성이 다른 경우 URT에서 한 클러스터에 대해 여러 VDS를 생성했습니다.
명명된 팀 구성이 다른 전송 노드는 동일한 클러스터에 있더라도 다른 VDS로 마이그레이션되었습니다.
해결된 문제 3019893: 로드 밸런서 지속성을 사용하지 않도록 설정하면 NGINX가 충돌합니다.
교착 상태로 인해 새 연결을 설정할 수 없습니다.
해결된 문제 3017426: NSX-T NSX Manager를 3.2.0에서 3.2.1로 업그레이드한 후 NSX-V에서 NSX-T로 마이그레이션된 VM의 논리적 포트가 삭제됩니다.
영향을 받은 VM의 네트워크 연결이 끊어집니다.
해결된 문제 3010061: NSX Application Platform을 업그레이드하는 동안 Helm 저장소 URL이 검증되지 않습니다.
UI에 10분 넘게 오류 메시지가 표시되지 않습니다.
해결된 문제 3008193: Active Directory 그룹에 대해 유효 멤버가 표시되지 않습니다.
데이터 경로는 영향을 받지 않습니다.
해결된 문제 3004848, 2989885: 삭제할 Edge VM을 NSX Manager에서 연결할 수 없으며 삭제가 중단됩니다.
Edge VM을 삭제할 수 없습니다.
해결된 문제 3004413: NSX-T 베어메탈 Edge에서 전송된 큰 패킷이 잘리고 삭제됩니다.
크기가 2048 이상인 큰 패킷에 대한 전송 ping이 실패합니다.
해결된 문제 3004128, 2990647: [Edge 전송 노드 편집] 창에 업링크 프로파일에 정의된 명명된 팀 구성 정책 또는 링크 집계 그룹의 업링크가 표시되지 않습니다.
업링크를 사용하고 업링크를 가상 NIC 또는 DPDK 빠른 경로 인터페이스에 매핑할 수 없습니다.
해결된 문제 3002469: NSX-T가 3.1에서 3.2로 업그레이드된 후에 destination_transport_port 속성이 false로 설정되어 DFW IPFIX 데이터 수집이 실패합니다.
원시 흐름 레코드에서 TCP/UDP 대상 포트가 0으로 설정됩니다.
해결된 문제 2999521: EVPN Route-Server 모드에서 NSX Edge가 Nokia DCGW와 피어링되면 NSX에서 보급된 유형 5 경로를 Nokia DCGW에서 설치하지 않습니다.
이 문제는 NSX가 라우터 MAC 확장 커뮤니티를 사용하여 이러한 경로를 보급하기 때문에 발생합니다.
해결된 문제 2996964: UplinkHostSwitchProfile에서 업링크 이름을 찾을 수 없어 호스트를 마이그레이션하지 못했습니다.
이 프로세스는 호스트 마이그레이션 시 중단됩니다.
해결된 문제 2992759: 업스트림 K8s v1.24가 있는 NSX-T 버전 3.2.0/3.2.1/4.0.0.1의 NSX Application Platform 4.0.1 배포 중에 사전 검사가 실패합니다.
다음 오류 메시지와 함께 사전 검사가 실패합니다.
Kubernetes cluster must have minimum 1 ready master node(s).
해결된 문제 2991201: NSX 글로벌 관리자를 3.2.1.x로 업그레이드한 후 서비스 항목이 인식되지 않습니다.
이러한 서비스를 사용하는 기존 분산 방화벽 규칙이 예상대로 작동하지 않습니다.
해결된 문제 2990741: NSX-T 3.2.x로 업그레이드한 후 NSX Manager UI에서 검색 기능이 작동하지 않습니다.
NSX Manager UI에 다음과 같은 오류 메시지가 표시됩니다.
Search service is currently unavailable, please restart using 'start service search'.
해결된 문제 2990081: ESXi 7.0.2 이상 호스트가 재부팅되면 Central CLI의 작동이 중지됩니다.
NSX-T 3.2.x를 설치한 후 초기에는 ESXi 7.0.2 이상 호스트에 등록된 Central CLI가 작동합니다. 하지만 호스트가 재부팅되면 해당 호스트에서 Central CLI의 작동이 중지됩니다.
해결된 문제 2989756: 여러 L2 브리지가 단일 오버레이 세그먼트에 연결된 환경에서 Edge 클러스터에 장애가 발생할 경우 역방향 ARP 메시지가 전달되지 않습니다.
Edge 브리지 페일오버가 영향을 받습니다.
해결된 문제 2989696: NSX Manager 복원 작업 후 스케줄링된 백업이 시작되지 않습니다.
스케줄링된 백업이 NSX Manager에서 실패하지만 수동 백업은 작동합니다. NSX Manager UI에서 백업 및 복원 탭에 스케줄링된 최신 백업이 실패한 것으로 표시되지만 수동 백업을 수행하면 성공합니다.
자세한 내용은 VMware 기술 자료 문서 89059를 참조하십시오.
해결된 문제 2986638: 관리부의 QoS 프로파일에 [사용] 필드가 false로 설정된 경우에도 호스트가 트래픽 조절을 적용합니다.
NSX-V에서 NSX-T로 마이그레이션하는 동안 VM 또는 vmk가 NSX-V에서 NSX-T 세그먼트로 마이그레이션된 후 네트워크 트래픽 처리량이 150MBps에서 12.5MBps로 10번 감소됩니다.
해결된 문제 2981647: NSX 3.2.0.1에서 임의 버전으로의 업그레이드가 실패합니다.
사용자는 환경에서 NSX Manager를 업그레이드할 수 없습니다.
해결된 문제 2978739: NSX-T 3.2.1 스크립트로 생성된 역할에 "route53:ListHostedZonesByVPC" 사용 권한이 없는 경우 AWS에서 공용 클라우드 게이트웨이 배포가 실패합니다.
모든 AWS PCG 배포가 실패합니다.
해결된 문제 2965357: N-VDS에서 VDS로의 마이그레이션이 64개가 넘는 호스트에서 동시에 실행되면 일부 호스트에서 마이그레이션이 실패합니다.
여러 호스트가 vCenter Server를 동시에 업데이트하려고 할 때 TN_RECONFIG_HOST 단계에서 마이그레이션이 실패합니다.
해결된 문제 2962718: Mellanox NIC가 베어메탈 Edge에서 사용되면 결합 관리 인터페이스의 멤버가 손실될 수 있습니다.
재부팅 후 관리 인터페이스와 Edge의 연결이 끊어집니다. Mellanox 인터페이스가 결합 슬레이브 중 하나로 구성되었습니다.
해결된 문제 2959934: 서버가 연결 유지되도록 설정한 경우 L7 로드 밸런서 Nginx 프로세스가 충돌합니다.
계층 7 로드 밸런서 서비스를 사용할 수 없습니다.
해결된 문제 2954205: NSX-T 3.0.x에서 3.2.0 또는 3.2.1로 업그레이드하면 IDS/IPS 기능을 사용하는 고객에 대해 nonconfig 디스크가 커집니다.
Nonconfig 디스크 파티션 크기가 너무 커지고 경보가 발생합니다.
해결된 문제 2937649: 많은 수의 조각화된 IP 패킷이 있고 방화벽이 사용하도록 설정되면 dp-ipc 스레드와 모든 빠른 경로 스레드가 교착 상태가 됩니다.
Edge가 종료되고 대기 Edge 노드로 페일오버가 수행됩니다. 원래 활성 Edge는 자동으로 복구되지 않습니다.
해결된 문제 2928030: "FirewallCpuMemThresholdsProfile" 서비스 구성 프로파일이 관리자 모드에서 NSGroup에 적용될 경우 NSX Manager에서 생성된 개체가 NSX 정책으로 승격되지 않습니다.
이 시나리오에서는 NSX Manager 개체를 NSX 정책 모드로 승격할 수 없습니다.
해결된 문제 2872892: 빠른 시작 기능을 사용하여 호스트가 NSX를 사용할 준비가 되면 호스트의 상태가 호스트 클러스터의 상태와 일치하지 않습니다.
호스트 클러스터에 [준비됨] 상태가 표시되지만 호스트에 "NSX 스위치 구성 적용 중" 상태가 표시됩니다.
해결된 문제 2807744: 호스트에서 NSX-T VIB를 다운그레이드한 후 이 호스트로 마이그레이션된 새 VM에 인증 문제가 발생했습니다.
호스트의 펌웨어가 업데이트되면 호스트가 bootbank를 손실하거나 이전 bootbank로 복귀됩니다. 이로 인해 호스트에서 최신 NSX-T VIB가 손실되었습니다.
해결된 문제 3005825: 베어메탈 Edge 관리 결합 보조 인터페이스는 재부팅 후 손실되거나 잘못 명명된 인터페이스가 있을 수 있습니다.
Edge 관리 연결이 끊어질 수 있습니다. 데이터 경로 연결 문제일 수 있습니다.
해결된 문제 2879979: IPsec 피어에 연결할 수 없기 때문에 "비활성 피어 감지"가 발생한 후 IKE 서비스가 새 IPsec 경로 기반 세션을 시작하지 못할 수 있습니다.
특정 IPsec 경로 기반 세션에 대해 중단이 발생할 수 있습니다.
해결된 문제 2885330: AD 그룹에 관한 유효 멤버가 표시되지 않습니다.
AD 그룹의 유효 멤버가 표시되지 않습니다. 데이터 경로에는 영향을 미치지 않습니다.
해결 방법: 없음.
해결된 문제 2879119: 가상 라우터가 추가되면 해당하는 커널 네트워크 인터페이스가 표시되지 않습니다.
vrf에 대한 라우팅이 실패합니다. vrf를 통해 연결된 VM에 대한 연결이 설정되지 않았습니다.
해결된 문제 2355113: Azure 가속 네트워킹 인스턴스에서 RedHat 및 CentOS를 실행하는 워크로드 VM은 지원되지 않습니다.
Azure에서 RedHat 또는 CentOS 기반 OS에서 가속화된 네트워킹을 사용하도록 설정하고 NSX 에이전트를 설치한 경우 이더넷 인터페이스에서 IP 주소를 가져오지 않습니다.
해결된 문제 2561988: 모든 IKE/IPSEC 세션이 일시적으로 중단됩니다.
잠시 동안 트래픽이 중단됩니다.
해결된 문제 2889482: 검색된 포트에 대한 세그먼트 프로파일을 업데이트할 때 잘못된 저장 확인이 표시됩니다.
정책 UI는 검색된 포트를 편집할 수 있지만 세그먼트 프로파일이 업데이트될 때 포트 업데이트 요청에 대한 업데이트된 바인딩 맵을 전송하지 않습니다. [저장]을 클릭하면 가양성 메시지가 표시됩니다. 검색된 포트에 대해 세그먼트가 업데이트된 것으로 나타나지만 그렇지 않습니다.
문제 3152195: FQDN 유형이 .*XYZ.com인 컨텍스트 프로파일이 있는 DFW 규칙은 적용되지 않음.
이 특정 시나리오에서는 DFW 규칙 적용이 예상대로 작동하지 않습니다.
해결 방법: 없음.
문제 3152174: 다음 오류와 함께 VDS 호스트 준비가 실패함: 호스트 {UUID}이(가) VDS 값에 추가되지 않았습니다.
vCenter에서 네트워크가 폴더 내에 중첩된 경우 NSX-T의 CVDS로 마이그레이션하는 경우 NVDS에서 CVDS로의 마이그레이션 또는 NSX-V에서 NSX-T로의 마이그레이션이 실패할 수 있습니다.
해결 방법: 호스트의 첫 번째 네트워크는 vCenter MOB 페이지 https://<VC-IP>/mob?moid=host-moref의 네트워크 필드에 표시되는 첫 번째 네트워크입니다.
3.2.1 이전: 위에 언급된 호스트의 첫 번째 네트워크와 관련 VDS는 동일한 폴더 바로 아래에 있어야 합니다. 폴더는 DataCenter 또는 DataCenter 내의 네트워크 폴더일 수 있습니다.
3.2.1 및 4.0.0부터: 위에서 언급한 호스트의 첫 번째 네트워크는 폴더 바로 아래에 있어야 하며 원하는 VDS는 동일한 폴더 바로 아래에 있거나 동일한 폴더 내에 중첩될 수 있습니다. 폴더는 DataCenter 또는 DataCenter 내의 네트워크 폴더일 수 있습니다.
문제 3118868: pNIC를 사용하도록 설정하는 것과 동시에 오버레이 필터를 프로그래밍한 경우 잘못되었거나 오래된 vNIC 필터가 pNIC로 프로그래밍됨.
pNIC를 사용하도록 설정하는 것과 동시에 오버레이 필터를 프로그래밍한 경우 pNIC에 프로그래밍된 vNIC 필터가 오래되었거나 잘못되었거나 누락되어 성능이 회귀될 수 있습니다.
해결 방법: 없음.
문제 3113100: 오래된 VIF 항목으로 인해 동적 보안 그룹의 일부 VM에 대해 IP 주소가 인식되지 않습니다.
클러스터가 빠른 시작을 사용하여 네트워킹 및 보안용으로 설치되었다가 제거된 후 보안 목적으로만 다시 설치될 경우 DFW 규칙이 의도한 대로 작동하지 않을 수 있습니다. 이 문제는 DFW 규칙이 제대로 작동하려면 네트워킹 및 보안에 대해 생성된 자동 TZ가 여전히 존재하며 제거해야 하기 때문입니다.
해결 방법: 네트워킹 및 보안 빠른 시작에서 보안 전용에 사용되는 것과 동일한 DVS를 참조하는 자동 생성된 TZ를 삭제합니다.
문제 3113093: 새로 추가된 호스트가 보안을 위해 구성되지 않았습니다.
보안 설치 후 새 호스트가 클러스터에 추가되고 분산 가상 스위치에 연결되면 해당 호스트에서 NSX 설치가 자동으로 트리거되지 않습니다.
해결 방법: VC의 기존 VDS를 업데이트하거나 VC에 새 VDS를 추가하고 클러스터의 모든 호스트를 VDS에 추가합니다.
이렇게 하면 TNP가 자동으로 업데이트되고 TNP가 TNC에 다시 적용됩니다. TNC가 업데이트되면 추가된 새 호스트에 TNP의 최신 구성이 적용됩니다.
문제 3113085: DFW 규칙은 vMotion 시 VM에 적용되지 않습니다.
DFW로 보호되는 VM이 보안 전용 설치 배포에서 한 호스트에서 다른 호스트로 vMotion되면 DFW 규칙이 ESX 호스트에 적용되지 않아 규칙 분류가 잘못될 수 있습니다.
해결 방법: VM을 다른 네트워크에 연결한 다음, 대상 DVPortgroup에 다시 연결합니다.
문제 3113076: FRR 데몬 충돌에 대해 코어 덤프가 생성되지 않았습니다.
FRR 데몬이 충돌하는 경우 시스템에서 /var/dump 디렉토리에 코어 덤프가 생성되지 않습니다. 이로 인해 BGP가 플래핑될 수 있습니다.
해결 방법: FRR 데몬에 대해 코어 덤프를 사용하도록 설정하고, 충돌을 트리거하고, /var/dump에서 코어 덤프를 가져옵니다.
코어 덤프를 사용하도록 설정하려면 Edge 노드에서 다음 명령을 사용합니다. 이 명령은 Edge 노드에서 루트 사용자 권한으로 실행해야 합니다.
prlimit --pid <FRR 데몬의 pid> --core=500000000:500000000
FRR 데몬에 대해 코어 덤프가 사용하도록 설정되어 있는지 검증하려면 다음 명령을 사용하고 CORE 리소스에 대한 SOFT 및 HARD 제한을 확인합니다. 이러한 제한은 500000000바이트 또는 500MB여야 합니다.
prlimit --pid <FRR 데몬의 pid>
문제 3113073: 잠금 모드를 사용하도록 설정한 후 DFW 규칙이 한동안 적용되지 않습니다.
전송 노드에서 잠금 모드를 사용하도록 설정하면 DFW 규칙 적용이 지연될 수 있습니다. 전송 노드에서 잠금 모드를 사용하도록 설정하면 연결된 VM이 NSX 인벤토리에서 제거된 후 다시 생성될 수 있기 때문입니다. 이 시간 간격 동안 DFW 규칙은 해당 ESXi 호스트와 연결된 VM에 적용되지 않을 수 있습니다.
해결 방법: ESX를 잠금 모드로 전환하기 전에 예외 목록에 'da-user'를 수동으로 추가합니다.
문제 3113067: vMotion 후 NSX-T Manager에 연결할 수 없습니다.
NSX 3.2.1보다 낮은 버전에서 NSX를 업그레이드하는 경우 NSX Manager VM이 방화벽 제외 목록에 자동으로 추가되지 않습니다. 따라서 모든 DFW 규칙이 관리자 VM에 적용되어 네트워크 연결 문제가 발생할 수 있습니다.
이 문제는 NSX 3.2.2 이상 버전의 새 배포에서는 발생하지 않습니다. 그러나 NSX 3.2.1 이하 버전에서 NSX 4.1.0까지의 대상 버전으로 업그레이드하는 경우 이 문제가 발생할 수 있습니다.
해결 방법: VMware 지원팀에 문의하십시오.
문제 3106569: EVPN 경로 서버 모드에서 성능이 예상 수준에 도달하지 않음.
오버레이 필터가 팀 구성 상황에서 pNIC로 프로그래밍된 경우 pNIC에 프로그래밍된 vNIC 필터가 오래되었거나 잘못되었거나 누락되어 성능이 회귀될 수 있습니다.
해결 방법: 없음.
문제 3094405: 오버레이 네트워크가 구성된 상태에서 잘못되었거나 오래된 vNIC 필터가 pNIC로 프로그래밍됨.
vNIC 오버레이 필터는 특정 순서로 업데이트됩니다. 업데이트가 빠르게 연속해서 발생하면 첫 번째 업데이트만 유지되고 후속 업데이트가 삭제되어 필터 프로그래밍이 잘못되고 성능이 회귀될 수 있습니다.
해결 방법: 없음.
문제 3069457: NSX 보안 전용 배포를 3.2.x에서 3.2.2 또는 4.0.1.1로 업그레이드하는 동안 호스트 업그레이드가 실패하고 "NSX를 사용하도록 설정된 스위치가 호스트에 이미 있습니다." 메시지가 표시됩니다.
UI의 호스트가 업그레이드 후 실패 상태로 표시되고 데이터 경로에 영향을 줄 수 있습니다.
해결 방법: 자세한 내용은 기술 자료 문서 90298을 참조하십시오.
문제 3029159: 로컬 관리자에 서비스 삽입 기능 항목이 존재하기 때문에 구성 가져오기가 실패합니다.
NSX 페더레이션은 서비스 삽입 기능을 지원하지 않습니다. 서비스 삽입 VM이 있는 로컬 관리자 사이트를 글로벌 관리자에 온보딩하려고 하면 UI에 다음 오류가 표시됩니다.
Unable to import due to these unsupported features: Service Insertion.
해결 방법:
다음 DELETE API를 사용하여 구성 가져오기 워크플로를 시작하기 전에 로컬 관리자에서 지원되지 않는 서비스 삽입 항목을 수동으로 삭제합니다.
DELETE https://<nsx_mgr_ip>/policy/api/v1/infra/service-references/<SERVICE_REF_ID>
로컬 관리자가 글로벌 관리자에 성공적으로 온보딩된 후 서비스 삽입을 다시 배포합니다.
문제 3019813: NSX-V에서 NSX-T로의 마이그레이션 동안 관리 거리 값을 0으로 지정하면 마이그레이션을 계속할 수 없습니다.
관리 거리 0 값은 NSX-T에서 지원되지 않습니다.
해결 방법: 관리 거리 값을 0이 아닌 값으로 설정합니다.
문제 3046183 및 3047028: NSX Application Platform에 호스팅되는 NSX 기능 중 하나를 활성화하거나 비활성화하면 다른 호스팅된 NSX 기능의 배포 상태가 In Progress
으로 변경됩니다. 영향을 받는 NSX 기능은 NSX Network Detection and Response, NSX 맬웨어 차단 및 NSX Intelligence입니다.
NSX Application Platform을 배포한 후 NSX Network Detection and Response 기능을 활성화하거나 비활성화하면 NSX 맬웨어 차단 기능 및 NSX Intelligence 기능의 배포 상태가 In Progress
으로 변경됩니다. 마찬가지로 NSX 맬웨어 차단 기능을 활성화 및 비활성화하면 NSX Network Detection and Response 기능의 배포 상태가 In Progress
으로 변경될 수 있습니다. NSX Intelligence가 활성화되고 NSX 맬웨어 차단을 활성화하면 NSX Intelligence 기능의 상태가 Down
및 Partially up
으로 변경됩니다.
해결 방법: 없음. 시스템은 자체적으로 복구됩니다.
문제 2992964: NSX-V에서 NSX-T로 마이그레이션하는 동안에는 로컬 보안 그룹이 있는 Edge 방화벽 규칙을 NSX 글로벌 관리자로 마이그레이션할 수 없습니다.
로컬 보안 그룹을 사용하는 Edge 방화벽 규칙을 수동으로 마이그레이션해야 합니다. 그러지 않으면 규칙 정의(작업, 순서 등)에 따라 Edge Cutover 중에 트래픽이 삭제될 수 있습니다.
해결 방법: VMware 기술 자료 문서 88428을 참조합니다.
문제 3012313: 버전 3.2.0에서 NSX ATP 3.2.1 또는 3.2.1.1로의 NSX 맬웨어 차단 또는 NSX Network Detection and Response 업그레이드가 실패합니다.
NSX Application Platform을 NSX 3.2.0에서 NSX ATP 3.2.1 또는 3.2.1.1로 업그레이드한 후 NSX MP(맬웨어 차단) 또는 NDR(NSX Network Detection and Response) 기능 업그레이드가 하나 이상의 다음 증상과 함께 실패합니다.
업그레이드 UI 창에는 NSX NDR 및 Cloud-Connector 포드에 대한 FAILED 상태가 표시되어 있습니다.
NSX NDR 업그레이드의 경우 접두사가 nsx-ndr인 일부 포드가 ImagePullBackOff 상태입니다.
NSX MP 업그레이드의 경우 접두사가 cloud-connector인 일부 포드가 ImagePullBackOff 상태입니다.
업그레이드를 클릭하면 업그레이드가 실패하지만 이전 NSX MP 및 NSX NDR 기능은 업그레이드가 시작되기 전과 동일하게 계속 작동합니다. 그러나 NSX Application Platform이 불안정해질 수 있습니다.
해결 방법: VMware 기술 자료 문서 89418을 참조합니다.
문제 2931403: 네트워크 인터페이스 유효성 검사로 인해 API 사용자가 업데이트를 수행할 수 없습니다.
Edge VM의 네트워크 인터페이스는 지정된 계산 및 스토리지 리소스에 대해 액세스할 수 있는 포트 그룹, VLAN 논리적 스위치 또는 세그먼트와 같은 네트워크 리소스로 구성할 수 있습니다. 의도의 Compute-Id regroup moref가 오래되어 전력 차단 후 vCenter Server에 더 이상 존재하지 않습니다(vCenter Server가 복원된 후 리소스 풀의 moref가 변경됨). API 사용자가 업데이트 작업을 수행할 수 없습니다.
Edge를 다시 배포하고 올바른 moref ID를 지정합니다.
문제 2687084: 업그레이드 또는 다시 시작 후 검색 API가 오류 코드 60508, "인덱스를 다시 생성하는 중입니다. 다소 시간이 걸릴 수 있습니다."와 함께 400 오류를 반환할 수 있습니다.
시스템의 규모에 따라 재인덱싱이 완료될 때까지 검색 API 및 UI를 사용할 수 없습니다.
없음
문제: 2854116: NSX에서 지원되는 VM 템플릿이 있는 경우 N-VDS에서 VDS로의 마이그레이션 후 N-VDS가 삭제되지 않습니다.
마이그레이션은 성공하지만 N-VDS는 여전히 VM 템플릿을 사용하고 있으므로 삭제되지 않습니다.
마이그레이션을 시작하기 전이나 시작한 후에 VM 템플릿을 VM으로 변환하십시오.
문제 2992807: NSX-T 3.0 또는 3.1에서 NSX-T 3.2.1.1 /3.2.2 또는 4.0.0.1로 업그레이드한 후 전송 노드가 실패 상태로 전환됩니다.
다음 오류 메시지와 함께 전송 노드 인식이 실패합니다.
Failed to handle reply for TransportNodeHostSwitches migration to VDS
.
해결 방법:
NSX-T 3.0 또는 3.1에서 N-VDS에서 VDS로의 마이그레이션을 마칩니다.
전송 노드에 대한 Get API를 실행하고 API 응답을 사용하여 전송 노드에서 다시 업데이트합니다. 이 업데이트는 마이그레이션 매개 변수를 지웁니다.
NSX-T 3.2.2 또는 4.0.0.1로 계속 업그레이드합니다.
문제 2932354: NSX Manager에서 가상 IP 인증서를 교체하면 글로벌 관리자와 로컬 관리자 간의 통신이 끊어집니다.
글로벌 관리자 UI에서 로컬 관리자의 상태를 볼 수 없습니다.
해결 방법:
NSX 글로벌 관리자 클러스터에서 로컬 관리자 인증서 지문을 업데이트합니다. 자세한 내용은 VMware Cloud Foundation 관리 가이드에 설명된 절차를 참조하십시오.
문제 2981778: NSX 페더레이션된 환경에서 외부 로드 밸런서를 사용하여 vIDM을 구성하면 로컬 관리자가 아닌 모든 사이트에서 구성이 푸시됩니다.
사용자는 외부 로드 밸런서 토글을 사용하여 여러 사이트에서 별도의 vIDM 인스턴스를 사용할 수 없습니다. 모든 사이트는 동일한 vIDM 인스턴스로 구성되어야 합니다.
해결 방법: 없음.
NSX vIDM 구성은 각 사이트에 별도의 IDM 인스턴스가 있는 여러 사이트를 유지하지 않습니다. 각 사이트에서 별도의 vIDM 인스턴스를 사용하려면 수동 재구성을 수행해야 합니다.
문제 3020223: Edge 전송 노드에 중복된 전송 영역 항목이 표시됩니다.
기능에는 영향을 미치지 않습니다.
문제 2936504: 로드 회전자는 NSX Application Platform의 [모니터링] 페이지 맨 위에 나타납니다.
NSX Application Platform이 성공적으로 설치된 후 NSX Application Platform 페이지를 보면 처음에 로드 회전자가 페이지 맨 위에 표시됩니다. 이 회전자가 있으면 아무 연결 문제가 발생하지 않아도 일부 연결 문제가 있는 것처럼 보일 수 있습니다.
해결 방법: NSX Application Platform 페이지가 로드되는 즉시 웹 브라우저 페이지를 새로 고쳐 회전자를 지웁니다.
문제 2949575: 클러스터에서 하나의 Kubernetes 작업자 노드의 전원을 끄면 NSX Application Platform이 무기한 성능 저하됨 상태가 됩니다.
포드를 먼저 드레이닝하지 않고 하나의 Kubernetes 작업자 노드가 클러스터에서 제거되면 NSX Application Platform이 성능 저하됨 상태가 됩니다. kubectl get pod -n nsxi-platform
명령을 사용하여 포드의 상태를 확인할 때 일부 포드가 Terminating
상태를 표시하고 오랫동안 해당 상태를 유지합니다.
해결 방법: 다음 정보를 사용하여 Terminating
상태를 표시하는 각 포드를 수동으로 삭제합니다.
NSX Manager 또는 실행자 IP 호스트(Kubernetes 클러스터에 액세스할 수 있는 Linux 점프 호스트)에서 다음 명령을 실행하여 Terminating
상태의 모든 모드를 나열합니다.
kubectl get pod -A | grep Terminating
다음 명령을 사용하여 나열된 각 포드를 삭제합니다.
kubectl delete pod <pod-name> -n <pod-namespace> --force --grace-period=0
문제 3025104: 다른 IP 및 동일한 FQDN에서 복원을 수행한 경우 "실패" 상태를 표시하는 호스트
동일한 FQDN을 사용하는 MP 노드의 다른 IP를 사용하여 복원을 수행하면 호스트가 MP 노드에 연결할 수 없습니다.
해결 방법: 다음 명령을 사용하여 호스트에 대한 DNS 캐시를 새로 고칩니다. /etc/init.d/nscd restart
문제 2969847: DSCP 우선 순위가 잘못됨
값이 0인 경우 사용자 지정 QoS 프로파일의 DSCP 우선 순위가 호스트로 전파되지 않아 트래픽 우선 순위 지정 문제가 발생합니다.
해결 방법: 없음
문제 2663483: 단일 노드 NSX Manager는 해당 NSX Manager의 APH-AR 인증서를 교체하는 경우 NSX 페더레이션 환경의 나머지 부분과의 연결을 끊습니다.
이 문제는 NSX 페더레이션 및 단일 노드 NSX Manager 클러스터에만 표시됩니다. 단일 노드 NSX Manager는 해당 NSX Manager의 APH-AR 인증서를 교체하는 경우 NSX 페더레이션 환경의 나머지 부분과의 연결을 끊습니다.
해결 방법: 단일 노드 NSX Manager 클러스터 배포는 지원되는 배포 옵션이 아니므로 3개 노드 NSX Manager 클러스터가 있습니다.
문제 2879734: 두 개의 서로 다른 IPsec 로컬 끝점에서 동일한 자체 서명된 인증서를 사용하는 경우 구성이 실패합니다.
오류가 해결될 때까지 실패한 IPsec 세션이 설정되지 않습니다.
해결 방법: 각 로컬 끝점에 대해 고유한 자체 서명된 인증서를 사용합니다.
문제 2879133: 맬웨어 차단 기능이 작동을 시작하는 데 최대 15분이 걸릴 수 있습니다.
맬웨어 차단 기능이 처음으로 구성되면 기능이 초기화되는 데 최대 15분이 걸릴 수 있습니다. 이 초기화 중에는 맬웨어 분석이 수행되지 않지만 초기화가 발생하고 있다는 표시는 없습니다.
해결 방법: 15분 동안 기다립니다.
문제 2868944: 1,000개가 넘는 DFW 규칙을 NSX for vSphere에서 NSX-T Data Center로 마이그레이션할 때 UI 피드백이 표시되지 않지만 섹션은 1,000개 이하의 규칙 섹션으로 세분화됩니다.
UI 피드백이 표시되지 않습니다.
해결 방법: 로그를 확인합니다.
문제 2848614: MP 클러스터에서 publish_fqdns가 on으로 설정되고 DNS 서버 외부에 정방향 또는 역방향 조회 항목이 없거나 가입 노드에 대한 dns 항목이 누락된 MP 클러스터에 MP를 가입할 경우 가입 노드에 대한 정방향 또는 역방향 경보가 생성되지 않습니다.
DNS 서버에 정방향/역방향 조회 항목이 없거나 가입 노드에 대한 dns 항목이 누락된 경우에도 가입 노드에 대해 정방향/역방향 경보가 생성되지 않습니다.
해결 방법: 모든 Manager 노드에 대한 외부 DNS 서버를 정방향 및 역방향 DNS 항목으로 구성합니다.
문제 2871585: vSphere DVPortgroups의 NSX 보안 기능이 DVS를 사용하여 클러스터에서 사용하도록 설정된 후 7.0.3 미만의 DVS 버전에 대해 DVS에서의 호스트 제거 및 DVS 삭제가 허용됩니다.
DVS에서 호스트 제거 또는 DVS 삭제를 통해 발생하는 전송 노드 또는 클러스터 구성의 문제를 해결해야 할 수 있습니다.
해결 방법: 없음.
문제 2870085: 모든 규칙에 대해 로깅을 사용하거나 사용하지 않도록 설정하기 위한 보안 정책 수준 로깅이 작동하지 않습니다.
보안 정책의 "logging_enabled"를 변경하여 모든 규칙의 로깅을 변경할 수는 없습니다.
해결 방법: 각 규칙을 수정하여 로깅을 사용하거나 사용하지 않도록 설정합니다.
문제 2884939: NSX-T 정책 API에서 다음 오류가 발생합니다. 마이그레이션 구성이 마이그레이션 상태에 도달한 후에 얼마 동안 클라이언트 'admin'이 초당 100개의 요청 속도를 자주 초과함(오류 코드: 102).
많은 수의 VS를 NSX for vSphere에서 NSX-T ALB로 마이그레이션하는 경우 NSX 속도 제한인 초당 100개 요청에 도달하고 모든 API가 일시적으로 차단됩니다.
해결 방법: 클라이언트 API 속도 제한을 초당 200개 이상의 요청으로 업데이트합니다.
참고: AVI 버전 21.1.4 릴리스에 대한 수정 사항이 있습니다.
문제 2792485: vCenter에 설치된 Manager의 FQDN 대신 NSX Manager IP가 표시됩니다.
vCenter에 통합된 NSX-T UI에 설치된 Manager의 FQDN 대신, NSX Manager IP가 표시됩니다.
해결 방법: 없음.
문제 2888207: vIDM을 사용하도록 설정한 경우 로컬 사용자 자격 증명을 재설정할 수 없습니다.
vIDM을 사용하도록 설정한 상태에서는 로컬 사용자 암호를 변경할 수 없습니다.
해결 방법: vIDM 구성을 (일시적으로) 사용하지 않도록 설정하고 이 시간 동안 로컬 자격 증명을 재설정한 다음, 통합을 다시 사용하도록 설정해야 합니다.
문제 2877776: controller-info.xml 파일과 비교할 때 "get controllers" 출력에 마스터가 아닌 컨트롤러에 대해 부실 정보가 표시될 수 있습니다.
이 CLI 출력은 혼동을 일으킵니다.
해결 방법: 해당 TN에서 nsx-proxy를 다시 시작합니다.
문제 2874995: LCores 우선순위는 사용되지 않을 때도 높게 유지되어 일부 VM에서 사용할 수 없게 됩니다.
"정상 지연 시간" VM의 성능이 저하됩니다.
해결 방법: 두 가지 옵션이 있습니다.
시스템을 재부팅합니다.
높은 우선순위의 LCore를 제거한 다음, 다시 생성합니다. 그러면 기본값이 다시 정상 우선순위 LCore로 돌아갑니다.
문제 2854139: Edge의 Tier0 SR에 여러 BGP 인접 항목이 있고 이러한 BGP 인접 항목이 Tier0 SR에 ECMP 접두사를 전송하는 토폴로지에 대해 RIB에 BGP 경로를 지속적으로 추가/제거합니다.
지속적으로 추가/삭제되는 접두사에 대한 트래픽 삭제입니다.
해결 방법: 고정 경로 nexthop과 동일한 서브넷에 있는 BGP 접두사를 필터링하는 인바운드 경로 맵을 추가합니다.
문제 2853889: EVPN 테넌트 구성을 생성할 때(vlan-vni 매핑 사용) 하위 세그먼트가 생성되지만 하위 세그먼트의 인식 상태는 약 5분 동안 실패 상태였다가 자동으로 복구됩니다.
EVPN 테넌트 구성을 인식하는 데 5분이 걸립니다.
해결 방법: 없음. 5분 동안 기다립니다.
문제 2690457: MP 클러스터에 publish_fqdns가 설정되어 있고 외부 DNS 서버가 제대로 구성되지 않은 MP 클러스터에 MP를 가입하는 경우에는 가입 노드에서 proton 서비스가 제대로 다시 시작되지 않을 수 있습니다.
가입 관리자가 작동하지 않으며 UI를 사용할 수 없게 됩니다.
해결 방법: 모든 관리자 노드에 대한 정방향 및 역방향 DNS 항목을 사용하여 외부 DNS 서버를 구성합니다.
문제 2490064: "외부 LB"가 설정된 VMware Identity Manager를 사용하지 않도록 설정하려고 하면 작동하지 않습니다.
"외부 LB"가 있는 NSX에서 VMware Identity Manager 통합을 사용하도록 설정한 후 "외부 LB"를 해제하여 통합을 사용하지 않도록 설정하면 약 1분 후에 초기 구성이 다시 표시되고 로컬 변경 내용을 덮어씁니다.
해결 방법: vIDM을 사용하지 않도록 설정하려고 할 경우 외부 LB 플래그를 해제하지 말고 vIDM 통합만 해제하십시오. 이렇게 하면 해당 구성이 데이터베이스에 저장되고 다른 노드와 동기화됩니다.
문제 2668717: Tier-1을 공유하는 세그먼트에 연결된 vRA 생성 네트워크 간의 E-W 라우팅에서 트래픽 손실이 간헐적으로 관찰될 수 있습니다.
vRA가 여러 세그먼트를 생성하고 공유 ESG에 연결되는 경우 NSX for vSphere에서 NSX-T로 마이그레이션하면 이러한 토폴로지가 NSX-T 쪽의 모든 세그먼트에 연결된 공유 Tier-1으로 변환됩니다. 호스트 마이그레이션 동안 Tier-1을 공유하는 세그먼트에 연결된 워크로드 간의 E-W 트래픽에 대해 간헐적인 트래픽 손실이 관찰될 수 있습니다.
해결 방법: 없음.
문제 2684574: Edge에 데이터베이스 및 경로에 대해 6K 이상의 경로가 있는 경우 정책 API가 시간 초과됩니다.
OSPF 데이터베이스 및 OSPF 경로에 대한 이러한 정책 API가 Edge에 6K+ 경로가 있는 경우 오류를 반환합니다. /tier-0s/<tier-0s-id>/locale-services/<locale-service-id>/ospf/routes /tier-0s/<tier-0s-id>/locale-services/<locale-service-id>/ospf/routes?format=csv /tier-0s/<tier-0s-id>/locale-services/<locale-service-id>/ospf/database /tier-0s/<tier-0s-id>/locale-services/<locale-service-id>/ospf/database?format=csv Edge에 데이터베이스 및 경로에 대해 6K 이상의 경로가 있는 경우 정책 API가 시간 초과됩니다. 이것은 읽기 전용 API이며, API/UI를 사용하여 OSPF 경로 및 데이터베이스에 대해 6k+ 경로를 다운로드하는 경우에만 영향을 줍니다.
해결 방법: CLI 명령을 사용하여 Edge에서 정보를 검색합니다.
문제 2574281: 정책에서는 최대 500개의 VPN 세션만 허용합니다.
NSX는 대형 폼 팩터에서 Edge당 512개의 VPN 세션 지원을 할당하지만, 보안 정책의 자동 연결을 수행하는 정책으로 인해 정책에서는 최대 500개의 VPN 세션만 허용합니다. Tier0에서 501번째 VPN 세션을 구성할 때 다음과 같은 오류 메시지가 표시됩니다. {'httpStatus': 'BAD_REQUEST', 'error_code': 500230, 'module_name': 'Policy', 'error_message': 'GatewayPolicy path=[/infra/domains/default/gateway-policies/VPN_SYSTEM_GATEWAY_POLICY]에서는 게이트웨이 경로=[/infra/tier-0s/inc_1_tier_0_1]당 1,000개가 넘는 규칙이 허용됩니다.’
해결 방법: 관리부 API를 사용하여 추가 VPN 세션을 생성합니다.
문제 2839782: CRL 엔티티가 크기 때문에 NSX-T 2.4.1에서 2.5.1로 업그레이드할 수 없으며 Corfu가 2.4.1에서 크기 제한을 적용하므로 업그레이드 동안 Corfu에서 CRL 엔티티 생성이 방지됩니다.
업그레이드할 수 없습니다.
해결 방법: 인증서를 다른 CA에서 서명한 인증서로 교체합니다.
문제 2838613: 7.0.3보다 낮은 ESX 버전의 경우 클러스터에 보안을 설치한 후 버전 6.5에서 상위 버전으로 업그레이드한 VDS에서 NSX 보안 기능이 사용하도록 설정되지 않습니다.
NSX 보안 기능은 6.5에서 상위 버전(6.6 이상)으로 업그레이드된 VDS에 연결된 VM에서 사용하도록 설정되지 않습니다. 여기서 vSphere DVPortgroups의 NSX 보안 기능이 지원됩니다.
해결 방법: VDS가 업그레이드된 후 호스트를 재부팅하고 VM의 전원을 켜서 VM에 대한 보안을 사용하도록 설정합니다.
문제 2491800: AR 채널 SSL 인증서가 주기적으로 유효성을 검사하지 않으므로 기존 연결에서 만료/해지된 인증서를 사용하게 될 수 있습니다.
만료/해지된 SSL을 사용하여 연결되어 있을 수 있습니다.
해결 방법: 관리자 노드에서 APH를 다시 시작하여 재연결을 트리거합니다.
문제 2558576: 글로벌 관리자 및 로컬 관리자 버전의 글로벌 프로파일 정의는 다를 수 있으며 로컬 관리자에서 알 수 없는 동작이 나타날 수 있습니다.
글로벌 관리자에서 생성된 글로벌 DNS, 세션 또는 플러드 프로파일은 UI의 로컬 그룹에 적용할 수 없으며 API에서 적용할 수 있습니다. 따라서 API 사용자는 실수로 프로파일 바인딩 맵을 생성하고 로컬 관리자에서 글로벌 엔티티를 수정할 수 있습니다.
해결 방법: UI를 사용하여 시스템을 구성합니다.
문제 2950206: MP를 업그레이드한 후, CSM을 업그레이드하기 전에 CSM에 액세스할 수 없습니다.
MP가 업그레이드되면 CSM 장치가 완전히 업그레이드될 때까지 UI에서 CSM 장치에 액세스할 수 없습니다. 현재 CSM의 NSX 서비스가 종료되었습니다. 업그레이드 중에 CSM에 액세스할 수 없는 일시적인 상태입니다. 영향은 미미합니다.
해결 방법: 이는 예상된 동작입니다. CSM UI에 액세스하려면 CSM 장치를 업그레이드하고 모든 서비스가 실행 중인지 확인해야 합니다.
문제 2945515: Azure의 NSX Tools 업그레이드가 Redhat Linux VM에서 실패할 수 있습니다.
기본적으로 NSX Tools는 /opt 디렉토리에 설치됩니다. 그러나 NSX Tools를 설치하는 동안 기본 경로를 설치 스크립트에 전달된 "--chroot-path" 옵션으로 재정의할 수 있습니다.
NSX Tools가 설치되어 있는 파티션에 디스크 공간이 부족하면 NSX Tools 업그레이드가 실패할 수 있습니다.
해결 방법: NSX Tools가 설치된 파티션 크기를 늘린 다음, NSX Tools 업그레이드를 시작합니다. 디스크 공간을 늘리는 단계는 https://docs.microsoft.com/ko-kr/azure/virtual-machines/linux/resize-os-disk-gpt-partition 페이지에 설명되어 있습니다.
문제 2882154: 일부 포드가 "kubectl top pods -n nsxi-platform"의 출력에 나열되지 않습니다.
"kubectl top pods -n nsxi-platform"의 출력에 디버깅을 위한 모든 포드가 나열되지는 않습니다. 이는 배포 또는 정상 작업에 영향을 주지 않습니다. 특정 문제의 경우 디버깅이 영향을 받을 수 있습니다. 기능에는 영향을 미치지 않습니다. 디버깅만 영향을 받을 수 있습니다.
해결 방법: 해결 방법에는 다음 두 가지가 있습니다.
해결 방법 1: NAPP 플랫폼을 배포하기 전에 Kubernetes 클러스터에 metrics-server 포드 버전 0.4.x가 있는지 확인합니다. 이 문제는 metrics-server 0.4.x가 배포된 경우에는 나타나지 않습니다.
해결 방법 2: NAPP 차트에 의해 배포된 metrics-server 인스턴스를 삭제하고 업스트림 Kubernetes metrics-server 0.4.x를 배포합니다.
문제 2871440: vSphere dvPortGroups에서 NSX 보안으로 보호되는 워크로드는 중지된 NSX Manager에 연결된 호스트에 vMotion을 수행하면 보안 설정이 손실됩니다.
vSphere dvPortGroups 기능의 NSX 보안을 사용하여 설치된 클러스터의 경우 종료된 NSX Manager에 연결된 호스트에 대해 vMotion을 수행하는 VM에서 DFW 및 보안 규칙이 적용되지 않습니다. NSX Manager에 대한 연결이 다시 설정되면 이러한 보안 설정이 다시 적용됩니다.
해결 방법: NSX Manager가 종료된 경우 영향을 받는 호스트로 vMotion을 수행하지 마십시오. 다른 NSX Manager 노드가 작동하는 경우 VM을 정상 상태의 NSX Manager에 연결된 다른 호스트로 vMotion합니다.
문제 2898020: 전송 노드 상태에 'FRR 구성 실패:: ROUTING_CONFIG_ERROR (-1)'가 표시됩니다.
Edge 노드가 일치 조건에 연결된 둘 이상의 커뮤니티 목록이 있는 거부 작업으로 구성된 경로-맵 순서를 거부합니다. Edge 노드에 관리자가 의도한 구성이 없으면 예기치 않은 동작이 발생합니다.
해결 방법: 없음
문제 2910529: DHCP 할당 후 Edge에서 IPv4 주소가 손실됩니다.
Edge VM이 설치되고 DHCP 서버에서 IP를 수신한 후 짧은 시간 내에 IP 주소가 손실되고 액세스할 수 없게 됩니다. DHCP 서버가 게이트웨이를 제공하지 않으므로 Edge 노드의 IP가 손실되기 때문입니다.
해결 방법: DHCP 서버가 적절한 게이트웨이 주소를 제공하는지 확인합니다. 그렇지 않은 경우 다음 단계를 수행합니다.
Edge VM의 콘솔에 admin로 로그인합니다.
서비스 데이터부를 중지합니다.
Interface <mgmt intf> dhcp plane mgmt를 설정합니다.
서비스 데이터부를 시작합니다.
문제 2942900: Active Directory 쿼리 시간이 초과되면 ID 방화벽이 이벤트 로그 스크래핑에 대해 작동하지 않습니다.
ID 방화벽은 재귀 Active Directory 쿼리를 실행하여 사용자의 그룹 정보를 가져옵니다. Active Directory 쿼리가 NamingException 'LDAP 응답 읽기 시간이 초과되었습니다. 사용된 시간 초과: 60000ms'를 나타내며 시간 초과될 수 있습니다. 따라서 방화벽 규칙은 이벤트 로그 스크래퍼 IP 주소로 채워지지 않습니다.
해결 방법: 재귀 쿼리 시간을 개선하기 위해 Active Directory 관리자는 AD 개체를 구성하고 인덱싱할 수 있습니다.
문제 2958032: NSX-T 3.2를 사용하거나 NSX-T 3.2 유지 보수 릴리스로 업그레이드하는 경우 맬웨어 차단 대시보드에서 파일 유형이 제대로 표시되지 않고 12자로 잘립니다.
맬웨어 차단 대시보드에서 클릭하여 검사된 파일의 세부 정보를 확인하면 파일 유형이 12자로 잘리기 때문에 잘못된 데이터가 표시됩니다. 예를 들어 파일 유형이 WindowsExecutableLLAppBundleTarArchiveFile인 파일의 경우 맬웨어 차단 UI에 파일 형식으로 WindowsExecu만 표시됩니다.
해결 방법: NSX-T 3.2에서 NSX-T 3.2 유지 보수 릴리스로 업그레이드하는 대신 NSX-T 3.2 유지 보수 빌드를 사용하여 새 NAPP 설치를 수행합니다.
문제 2954520: 정책에서 세그먼트가 생성되고 MP에서 브리지가 구성되면 UI에서 해당 세그먼트에 대해 브리징 분리 옵션을 사용할 수 없습니다.
세그먼트가 정책에서 생성되고 브리지가 MP에서 구성된 경우 UI에서 브리징을 분리하거나 업데이트할 수 없습니다.
세그먼트가 정책 측에서 생성된 경우 정책 측에서만 브리징을 구성하는 것이 좋습니다. 마찬가지로 논리적 스위치가 MP 측에서 생성된 경우 MP 측에서만 브리징을 구성해야 합니다.
해결 방법: API를 사용하여 브리징을 제거해야 합니다.
1. 관련 LogicalPort 업데이트 및 첨부 파일 제거
PUT:: https://<mgr-ip>/api/v1/logical-ports/<logical-port-id> PUT 페이로드 헤더 필드의 헤더에 추가 -> X-Allow-Overwrite: true
2. BridgeEndpoint 삭제
DELETE :: https://<mgr-ip>/api/v1/bridge-endpoints/<bridge-endpoint-id>
3. LogicalPort 삭제
DELETE :: https://<mgr-ip>/api/v1/logical-ports/<logical-port-id>
문제 2919218: MC 서비스가 다시 시작된 후 호스트 마이그레이션에 대한 선택이 기본값으로 재설정됩니다.
MC 서비스를 다시 시작하면 클러스터, 마이그레이션 모드, 클러스터 마이그레이션 순서 지정 사용 또는 사용 안 함 등과 같은 호스트 마이그레이션과 관련된 모든 선택 항목이 기본값으로 재설정됩니다.
해결 방법: MC 서비스를 다시 시작한 후 호스트 마이그레이션과 관련된 모든 선택 항목을 다시 수행해야 합니다.