您可以將 NSX Intelligence DFW 建議匯出到 CSV 檔案。若要符合資格,該項建議必須處於已可發佈狀態,才能匯出至 CSV 檔案。
NSX Intelligence 4.0.1 版導入了一項功能,可將準備發佈的 DFW 建議匯出到 CSV 檔案。在 NSX Intelligence 4.1.1 中,加強了匯出的內容。下表列出每個 CSV 輸出版本中使用的區段名稱。
NSX Intelligence 4.0.1 版的 CSV 輸出中使用的區段名稱 |
NSX Intelligence 4.1.1 和更新版本的 CSV 輸出中使用的區段名稱 |
區段說明 |
---|---|---|
安全性原則 |
安全性原則 |
NSX Intelligence DFW 建議所建立或重複使用的安全性原則。 |
規則 |
新規則 |
屬於上述安全性原則的新規則。 |
群組 |
新群組 |
NSX Intelligence DFW 建議中所建議的新群組。 |
服務 |
新服務 |
NSX Intelligence DFW 建議中所建議的新服務。 |
服務 |
新服務項目 |
NSX Intelligence DFW 建議中所建議的新服務項目。 |
不適用 |
已修改的現有規則 |
NSX Intelligence DFW 建議中,重複使用之區段的已修改現有規則。 |
不適用 |
現有的群組 |
NSX Intelligence DFW 建議中重複使用的現有群組。 |
不適用 |
現有的服務 |
NSX Intelligence DFW 建議中重複使用的現有服務。 |
不適用 |
現有的服務項目 |
NSX Intelligence DFW 建議中重複使用的現有服務項目。 |
不適用 | 遺失或刪除的計算實體 | 如果 DFW 建議中參考的計算實體 (虛擬機器和實體伺服器) 現在遺失或已刪除,則會將此區段包含在 CSV 檔案中。 |
不適用 | 遺失或刪除的服務 | 如果 DFW 建議中參考的服務實體已刪除或現在遺失,則會將此區段包含在 CSV 檔案中。 |
不適用 | 遺失或刪除的群組 | 如果 DFW 建議中參考的群組實體已刪除或現在遺失,則會將此區段包含在 CSV 檔案中。 |
不適用 | 遺失或刪除的規則 | 如果 DFW 建議中參考的規則已刪除或現在遺失,則會將此區段包含在 CSV 檔案中。 |
不適用 | 遺失或刪除的安全性原則 | 如果 DFW 建議中參考的安全性原則已刪除或現在遺失,則會將此區段包含在 CSV 檔案中。 |
您可以將 NSX Intelligence DFW 建議以摘要或詳細格式匯出為 CSV 檔案。
必要條件
產生新的建議。請參閱產生新的 NSX Intelligence 建議。
請確定您具有必要的企業管理員或安全管理員角色權限,才能將 DFW 建議匯出到 CSV 檔案。如需詳細資訊,請參閱NSX Intelligence 中的角色型存取控制。
程序
- 從瀏覽器以必要的權限登入 NSX Manager,網址為 https://<nsx-manager-ip-address>。
- 按一下 。
- (選擇性) 僅列出狀態為已可發佈的 NSX Intelligence 建議。
- 按一下右上方區域中的篩選。
- 從套用篩選器下拉式功能表中,選取狀態和已可發佈篩選。
- 按一下套用。
- 在已可發佈建議的清單中,按一下您要匯出的 NSX Intelligence 建議名稱左側的動作功能表圖示 。選取下列其中一個匯出選項。
匯出詳細 CSV:
NSX Intelligence 會將名為 <recommendation_name>_recommendations_detail.csv 的檔案下載到您的本機系統。
此 CSV 檔案包含下列資訊。
區段名稱
包含的詳細資料
安全性原則
- applicationConnectivityStrategy
- connectivityPreference
- defaultRuleId
- loggingEnabled
- category
- comments
- internalSequenceNumber
- isDefault
- lockModifiedBy
- lockModifiedTime
- locked
- ruleCount
- scope
- sequenceNumber
- stateful
- tcpStrict
- overridden
- parentPath
- path
- realizationId
- relativePath
- uniqueId
- resourceType
- CreateUser
- CreateTime
- LastModifiedUser
- LastModifiedTime
- SystemOwned
- id
- displayName
- description
- tags
- revision
- links
- self
- scopeWithDisplayNames
新規則
- action
- destinationGroups
- destinationsExcluded
- direction
- disabled
- ipProtocol
- isDefault
- logged
- notes
- profiles
- ruleId
- scope
- sequenceNumber
- services
- sourceGroups
- sourcesExcluded
- tag
- overridden
- parentPath
- path
- realizationId
- relativePath
- uniqueId
- resourceType
- CreateUser
- CreateTime
- LastModifiedUser
- LastModifiedTime
- SystemOwned
- id
- displayName
- description
- tags
- revision
- links
- self
- scopeWithDisplayNames
- destinationGroupsWithDisplayNames
- sourceGroupsWithDisplayNames
- servicesWithDisplayNames
- parentPathWithDisplayNames
新群組
- expression
- extendedExpression
- groupType
- reference
- state
- overridden
- parentPath
- path
- realizationId
- relativePath
- uniqueId
- resourceType
- CreateUser
- CreateTime
- LastModifiedUser
- LastModifiedTime
- SystemOwned
- id
- displayName
- description
- tags
- revision
- links
- self
- expressionWithDisplayNames
新服務
- serviceType
- parentPath
- path
- realizationId
- relativePath
- uniqueId
- resourceType
- CreateUser
- CreateTime
- LastModifiedUser
- LastModifiedTime
- SystemOwned
- id
- displayName
- description
- tags
- revision
- links
- self
- serviceEntriesIds
新服務項目
- resourceType
- overridden
- parentPath
- path
- realizationId
- relativePath
- uniqueId
- id
- displayName
- description
- tags
- revision
- links
- self
- alg
- destinationPorts
- sourcePorts
- l4Protocol
已修改的現有規則
- action
- destinationGroups
- destinationsExcluded
- direction
- disabled
- ipProtocol
- isDefault
- logged
- notes
- profiles
- ruleId
- scope
- sequenceNumber
- services
- sourceGroups
- sourcesExcluded
- tag
- overridden
- parentPath
- path
- realizationId
- relativePath
- uniqueId
- resourceType
- CreateUser
- CreateTime
- LastModifiedUser
- LastModifiedTime
- SystemOwned
- id
- displayName
- description
- tags
- revision
- links
- self
- scopeWithDisplayNames
- destinationGroupsWithDisplayNames
- sourceGroupsWithDisplayNames
- servicesWithDisplayNames
- parentPathWithDisplayNames
現有的群組
- policyIntentPath
- effectiveAndRelatedComputeMembers
- scope
- membershipTypes
- ipSetIds
- ipSetContents
- isSystemOwned
- configType
- realizationId
- displayName
- createUser
- createTime
- lastModifiedUser
- lastModifiedTime
- deleted
- revision
- tags
- effectiveAndRelatedComputeMembersWithDisplayNames
effectiveAndRelatedComputeMembers 會顯示計算成員的原始 UUID,effectiveAndRelatedComputeMembersWithDisplayNames 會顯示計算成員的顯示名稱。
現有的服務
- isSystemOwned
- configType
- realizationId
- policyIntentPath
- displayName
- createUser
- createTime
- lastModifiedUser
- lastModifiedTime
- deleted
- revision
- tags
- serviceEntriesIds
現有的服務項目
- serviceEntryType
- serviceProtocol
- sourcePortsArray
- destinationPortsArray
- isSystemOwned
- configType
- realizationId
- policyIntentPath
- displayName
- createUser
- createTime
- lastModifiedUser
- lastModifiedTime
- deleted
- revision
- tags
遺失或刪除的計算實體 已刪除或遺失的虛擬機器和實體伺服器清單 (如果適用)。 遺失或刪除的服務 遺失或已刪除的服務的路徑清單 (如果適用)。 遺失或刪除的群組 列出已刪除或遺失的群組 (如果適用)。 遺失或刪除的規則 列出已刪除或遺失的規則 (如果適用)。 遺失或刪除的安全性原則 列出已刪除或遺失的安全性原則 (如果適用)。 匯出摘要 CSV。
NSX Intelligence 會將名為 <recommendation_name>_recommendations_summary.csv 的檔案下載至您的本機系統。
檔案中包含以下資訊:
區段名稱
包含的詳細資料
安全性原則
- category
- scope
- displayName
新規則
- action
- destinationGroups
- profiles
- scope
- services
- sourceGroups
- parentPath
- displayName
新群組
- expression
- displayName
新服務
- serviceEntriesDisplayNames
- displayName
新服務項目
- displayName
- alg
- destinationPorts
- sourcePorts
- l4Protocol
已修改的現有規則
- action
- destinationGroups
- profiles
- scope
- services
- sourceGroups
- parentPath
- displayName
現有的群組
- effectiveAndRelatedComputeMembers
- scope
- membershipTypes
- ipSetIds
- ipSetContents
- displayName
現有的服務
- serviceEntriesDisplayNames
- displayName
現有的服務項目
- serviceEntryType
- serviceProtocol
- destinationPortsArray
- displayName
遺失或刪除的計算實體 已刪除或遺失的虛擬機器和實體伺服器清單 (如果適用)。 遺失或刪除的服務 遺失或已刪除的服務的路徑清單 (如果適用)。 遺失或刪除的群組 列出已刪除或遺失的群組 (如果適用)。 遺失或刪除的規則 列出已刪除或遺失的規則 (如果適用) 遺失或刪除的安全性原則 列出已刪除或遺失的安全性原則 (如果適用)