ESXi 호스트의 가상 시스템이 정책 구성 끝점 보안 솔루션에 의해 보호되지 않거나 끝점 보안 서비스 VM 및 호스트 에이전트 통신과 관련된 경보가 발생하는 경우 NSX Guest Introspection 플랫폼 호스트 에이전트(MUX)에 분석해야 하는 문제가 있는 것일 수 있습니다. 이 섹션에서는 로그 형식, 호스트 에이전트(MUX)의 로그 위치 및 ESXi 호스트에서 호스트 에이전트(MUX) 서비스가 실행되고 있는지 확인하는 방법을 설명합니다.

로그 경로 및 샘플 메시지

MUX 로그 경로
/var/log/syslog

NSX Guest Introspection 플랫폼 호스트 에이전트(MUX) 메시지는 <timestamp>ContextMUX<[ThreadID]>: <message> 형식을 따릅니다.

예:
2022-08-25T11:42:02Z ContextMux[54425342]: [INFO] (EPSEC) [54425342] NSX Context Multiplexor 17883598. [3.1.2.0.0]
2022-08-25T11:42:02Z ContextMux[54425342]: [INFO] (EPSEC) [54425342] VMkernel localhost 6.7.0 #1 SMP Release build-13006603 Mar 26 2019 13:38:24 x86_64
2022-08-25T11:42:02Z ContextMux[54425342]: [WARNING] (EPSEC) [54425345] Not sending events. MuxHandler has not been registered.
위 예에서 각각의 의미는 다음과 같습니다.
  • [ERROR]는 메시지의 유형입니다. 다른 유형으로 [DEBUG], [INFO]가 있습니다.
  • (EPSEC)는 메시지가 끝점 보안과 관련되어 있음을 나타냅니다.

로그 파일 사용 및 보기

로깅 수준을 변경하려면 ESXi 호스트 명령 셸에서 다음 단계를 수행합니다.
  1. NSX Guest Introspection 플랫폼 호스트 에이전트(MUX) 로깅 수준을 설정합니다.

    ~ # nsxcli -c set service nsx-context-mux logging-level debug

    off - 로깅을 해제하기 위한 것입니다.

    fatal - 애플리케이션 중단을 일으킬 수 있는 매우 심각한 이벤트를 지정합니다.

    error - 애플리케이션이 계속 실행되도록 할 수 있는 오류 이벤트를 지정합니다.

    warn - 잠재적으로 유해한 상황을 지정합니다.

    info - 간단한 정보 메시지를 지정합니다.

    debug - 디버깅을 위해 세분화된 정보 메시지를 지정합니다.

    trace - 자세한 로그 메시지를 지정합니다.

  2. ESXi 호스트에서 /var/log/syslog.log 파일의 NSX Guest Introspection 플랫폼 호스트 에이전트(MUX) 로그 메시지를 확인합니다. 글로벌 솔루션, 솔루션 ID, 포트 번호에 해당하는 항목이 올바르게 지정되었는지 확인합니다.
  3. NSX Guest Introspection 플랫폼에 대한 기본 로깅 옵션은 [정보]이며, [디버그]로 승격하여 추가 정보를 수집할 수 있습니다.

  4. NSX Guest Introspection 플랫폼이 수행하는 작업을 보다 잘 이해하거나 통신 상태를 확인하려면 ESXi 호스트에서 로그를 확인할 수 있습니다. NSX Guest Introspection 플랫폼 로그는 호스트 /var/log/syslog 파일에 기록됩니다. ESXi 호스트 지원 로그에도 포함됩니다.

  5. VIB 설치 문제가 발생하는 경우 ESXi 호스트의 /var/log/esxupdate.log 파일을 확인하십시오. 이 로그는 패키지가 성공적으로 설치되지 않은 이유를 알 수 있는 정확한 정보를 제공합니다. 이것은 NSX Guest Introspection 플랫폼 설치에 대한 일반적인 문제입니다.

자세한 내용은 다음을 참조하십시오. NSX Guest Introspection 플랫폼 호스트 에이전트(MUX) 로그