您可以將由成員組成的原則群組排除,使其不會套用東西向安全服務。
更新排除清單,此清單會參考要從東西向服務自我檢查原則中排除的成員群組。不會向排除的成員套用任何服務自我檢查原則。
備註:
- 排除清單不支援具有 IP 集合、IP 位址或 MAC 位址作為成員的原則群組。您可以從 NSX Manager 更新排除清單
- Edge 虛擬機器 (若有的話) 由系統透過 Edge_NSGroup 新增至原則 SI 排除清單中。移除 Edge_NSGroup 可能會導致流量中斷。
PUT https://<policy-mgr>/policy/api/v1/infra/settings/service-insertion/security/exclude-list
{ "members": ["/infra/domains/default/groups/grp1"], "_revision": 1 }