從 4.2.1 開始,NSX 每週會建立一份有關安全性功能的核心使用量報告,格式為 CSV 或 JSON 檔案。
若要使用此報告,可以使用 NSX API 匯出 CSV 檔:
GET /license/security-usage?format=csv。擁有以下角色型存取控制 (RBAC) 的使用者具有匯出 CSV 檔案的權限:
- 企業管理員
- 稽核員
- 支援服務包收集器
以下所有金鑰都將包含在 CSV 報告中:
金鑰 | 說明 |
---|---|
raw_host_core_count_distributed_firewall | 這顯示了在啟用分散式防火牆且使用者建立的分散式防火牆規則已發佈至主機的 Hypervisor 主機上的 CPU 核心數量。 |
raw_host_core_count_distributed_intelligence | 這顯示了啟用分散式防火牆和 Security Intelligence 的 Hypervisor 主機上的 CPU 核心數量。 |
raw_host_core_count_distributed_ipfix | 這顯示了在套用防火牆 IPFIX 設定檔的 Hypervisor 主機上的 CPU 核心數量。 |
raw_host_core_count_distributed_baremetal | 這顯示了啟用分散式防火牆且已將使用者建立的規則發佈至 NSX 裸機代理程式節點的裸機伺服器上的 CPU 核心數量。 |
raw_host_core_count_distributed_intelligence_baremetal | 這顯示了啟用分散式防火牆且使用 Security Intelligence 的 NSX 裸機伺服器上的 CPU 核心數量。 |
raw_host_core_count_distributed_ipfix_baremetal | 這顯示了使用防火牆 IPFIX 的裸機伺服器上的 CPU 核心數量。 |
raw_host_core_count_distributed_idps | 這顯示了啟用分散式 IDS/IPS 的 Hypervisor 主機上的 CPU 核心數量。 |
raw_host_core_count_distributed_mps | 這顯示了已為服務部署設定了 MPS 功能的 Hypervisor 主機上的 CPU 核心數量。 |
raw_host_core_count_ndr | 這顯示了啟用 Network Detection and Response,同時也啟用了 IDS、Malware Prevention 或 Intelligence 的 Hypervisor 主機上的 CPU 核心數量。 |
raw_edge_core_count_gateway_firewall | 這顯示了使用可設定狀態的閘道防火牆規則的 NSX Edge (虛擬機器和裸機機器尺寸) 上的 CPU 核心數量。 |
raw_edge_core_count_gateway_tls | 這顯示了啟用閘道防火牆 - TLS 功能的 NSX Edge (虛擬機器和裸機機器尺寸) 上的 CPU 核心數量。 |
raw_edge_core_count_gateway_idps | 這顯示了啟用閘道 IDS/IPS 功能的 NSX Edge (虛擬機器和裸機機器尺寸) 上的 CPU 核心數量。 |
raw_edge_core_count_gateway_mps | 這顯示了啟用 Gateway Malware Prevention 功能的 NSX Edge (虛擬機器和裸機機器尺寸) 上的 CPU 核心數量。 |
dpu_core_count_all_editions | 這顯示了與 VMware NSX 相關聯的 DPU 核心數量 (如果啟用了至少一項安全性功能)。 |
licensed_host_core_count_distributed_firewall | 這顯示了啟用分散式防火牆的 Hypervisor 主機上的 CPU 核心數量,並考慮了部署特定購買需求 (每個 CPU 通訊端至少 16 個核心)。 |
licensed_host_core_count_distributed_intelligence | 這顯示了啟用 Security Intelligence 的 Hypervisor 主機上的 CPU 核心數量,並考慮了部署特定購買需求 (每個 CPU 通訊端至少 16 個核心)。 |
licensed_host_core_count_distributed_ipfix | 這顯示了套用 DFW IPFIX 的 Hypervisor 主機上的 CPU 核心數量,並考慮了部署特定購買需求 (每個 CPU 通訊端至少 16 個核心)。 |
licensed_host_core_count_distributed_baremetal | 這顯示了安裝 NSX 裸機代理程式的裸機伺服器上的 CPU 核心數量,並考慮了部署特定購買需求 (授權容量下限為每四 (4) 個裸機核心部署一個核心)。 |
licensed_host_core_count_distributed_intelligence_baremetal | 這顯示了使用 Security Intelligence 的裸機伺服器上的 CPU 核心數量,並考慮了部署特定購買需求 (授權容量下限為每四 (4) 個裸機核心部署一個核心)。 |
licensed_host_core_count_distributed_ipfix_baremetal | 這顯示了使用防火牆 IPFIX 的裸機伺服器上的 CPU 核心數量,並考慮了部署特定購買需求 (授權容量下限為每四 (4) 個裸機核心部署一個核心)。 |
licensed_host_core_count_distributed_idps | 這顯示了啟用分散式 IDS/IPS 的 Hypervisor 主機上的 CPU 核心數量,並考慮了部署特定購買需求 (每個 CPU 通訊端至少 16 個核心)。 |
licensed_host_core_count_distributed_mps | 這顯示了啟用 Distributed Malware Prevention 的 Hypervisor 主機上的 CPU 核心數量,並考慮了部署特定購買需求 (每個 CPU 通訊端至少 16 個核心)。 |
licensed_host_core_count_ndr | 這顯示了啟用 Network Detection and Response 的 Hypervisor 主機上的 CPU 核心數量,並考慮了部署特定購買需求 (每個 CPU 通訊端至少 16 個核心)。 |
licensed_edge_core_count_gateway_firewall | 這顯示了使用可設定狀態的閘道防火牆規則的 NSX Edge (虛擬機器和裸機機器尺寸) 上的 CPU 核心數量。這是考慮到特定部署的購買需求後的結果,該需求要求四 (4) 個核心來部署一 (1) 個閘道防火牆的核心。 |
licensed_edge_core_count_gateway_tls | 這顯示了使用閘道防火牆 - TLS 功能的 NSX Edge (虛擬機器和裸機機器尺寸) 上的 CPU 核心數量。這是考慮到特定部署的購買需求後的結果,該需求要求四 (4) 個核心來部署一 (1) 個閘道防火牆的核心。 |
licensed_edge_core_count_gateway_idps | 這顯示了使用閘道 IDS/IPS 功能的 NSX Edge (虛擬機器和裸機機器尺寸) 上的 CPU 核心數量。這是考慮到特定部署的購買需求後的結果,該需求要求四 (4) 個核心來部署一 (1) 個閘道防火牆的核心。 |
licensed_edge_core_count_gateway_mps | 這顯示了使用 Gateway Malware Prevention 功能的 NSX Edge (虛擬機器和裸機機器尺寸) 上的 CPU 核心數量。這是考慮到特定部署的購買需求後的結果,該需求要求四 (4) 個核心來部署一 (1) 個閘道防火牆的核心。 |
licensed_total_core_count_firewall_edition | 這顯示了使用 VMware vDefend Firewall 功能的授權核心總數 (跨 Hypervisor 主機、裸機伺服器、Edge 閘道和 DPU)。 |
licensed_total_core_count_firewall_atp_edition | 這顯示了使用 VMware vDefend Firewall with Advanced Threat Prevention 功能的授權核心總數 (跨 Hypervisor 主機、裸機伺服器、Edge 閘道和 DPU)。 |
max_raw_core_count_per_host | 這顯示了在使用 VMware vDefend Firewall 功能的所有 Hypervisor 主機上觀察到的高水位等級 CPU 核心數量。 |
max_raw_core_count_per_socket | 這顯示了在使用 VMware vDefend Firewall 功能的所有 Hypervisor 主機上觀察到的每個 CPU 通訊端的高水位等級 CPU 核心數量。 |
max_socket_count_per_host | 這顯示了在使用 VMware vDefend Firewall 功能的所有 Hypervisor 主機上觀察到的每個主機的高水位等級 CPU 通訊端數量。 |
num_edge_small_factor | 這顯示了以小型應用裝置大小 (2 個核心) 部署的 NSX Edge 數量。 |
num_edge_medium_factor | 這顯示了以中型應用裝置大小 (4 個核心) 部署的 NSX Edge 數量。 |
num_edge_large_factor | 這顯示了以大型應用裝置大小 (8 個核心) 部署的 NSX Edge 數量。 |
num_edge_xlarge_factor | 這顯示了以超大型應用裝置大小 (16 個核心) 部署的 NSX Edge 數量。 |
num_edge_baremetal_at_recommended_cores | 這顯示了以等於或高於建議的 CPU 核心數量部署的 NSX 裸機 Edge 數量。從 NSX 4.x 起,這將計算具有 25-80 個核心的 Edge。 |
num_edge_baremetal_at_minimum_cores | 這顯示了以 CPU 核心數量最低需求部署的 NSX 裸機 Edge 數量。從 NSX 4.x 起,這將計算具有 8-24 個核心的 Edge。 |
number_of_nsgroup | 這顯示了 VMware NSX Manager 中的分組物件數量。 |
number_of_firewall_rules | 這顯示了 VMware NSX Manager 中的分散式防火牆、閘道防火牆和橋接器防火牆規則數量。 |
number_of_prepared_hosts | 這顯示了 VMware NSX Manager 中已準備好 NSX 的主機數量。 |
number_of_virtual_machines | 這顯示了由 VMware NSX Manager 管理的、已準備好 NSX 的主機上的虛擬機器數量。 |
number_of_tier_0_gateways | 這顯示了第 0 層閘道的數量。 |
number_of_tier_1_gateways | 這顯示了第 1 層閘道的數量。 |
number_of_dfw_rules | 這顯示了 VMware NSX Manager 中的分散式防火牆規則數量。 |
intelligence_deployed | 如果已部署並啟用 Security Intelligence,則顯示「True」。 |
recommendation_sessions_total | 這顯示了 Security Intelligence 產生的防火牆建議工作階段數量。 |
napp_appliance_version | 這顯示了 NSX Application Platform 應用裝置的發行版本編號。 |
number_of_ids_gateway_rules | 這顯示了閘道 IDS/IPS 規則數量。 |
number_of_ids_security_policies | 這顯示了閘道 IDS/IPS 原則區段數量。 |
mps_total_number_of_profiles | 這顯示了 Malware Prevention 設定檔數量。 |
mps_number_of_dfw_ids_rules_with_custom_mps_profiles | 這顯示了使用自訂 Malware Prevention 設定檔的分散式 IDS 規則數量。 |
mps_number_of_gateway_ids_rules_with_custom_mps_profiles | 這顯示了使用自訂 Malware Prevention 設定檔的閘道 IDS 規則數量。 |
nta_enabled | 如果啟用了任何 NTA 偵測器,則顯示「true」,否則將顯示「false」。 |
nsx_manager_version | 這顯示了 NSX Manager 應用裝置的發行版本編號。例如,該值可能是「4.2.1.0.0.24125808」。 |
nsx_deployment_id | 這顯示了 NSX Manager 部署執行個體的識別碼。例如,該值可能是「25c2bc2e-d9a3-4051-9dc9-668fc6073579」。 |
nsx_site_id | 這顯示了 NSX Manager 執行個體的站台識別碼。例如,該值可能是「84edaf7d-51da-40fb-8651-22bc7aa63433」。 |
license_edition_type | 這顯示了在 VMware NSX Manager 中指派的授權版本的名稱。 |
license_key | 這顯示了在 VMware NSX Manager 中指派的授權金鑰。 |
total_firewall_ipfix_profiles | 這顯示了防火牆 IPFIX 設定檔數量。 |
host_number_of_host_node_cpu_cores | 這顯示了登錄到 VMware NSX Manager 的所有 NSX Edge 的 CPU 核心數量。 |
edge_number_of_edge_node_cpu_cores | 這顯示了登錄到 VMware NSX Manager 的所有 NSX Edge 的 CPU 核心數量。 |
last_update_timestamp | 這顯示了此站台上一次執行資料收集的時間戳記。 |