從 4.2.1 開始,NSX 每週會建立一份有關安全性功能的核心使用量報告,格式為 CSV 或 JSON 檔案。

若要使用此報告,可以使用 NSX API 匯出 CSV 檔: GET /license/security-usage?format=csv。擁有以下角色型存取控制 (RBAC) 的使用者具有匯出 CSV 檔案的權限:
  • 企業管理員
  • 稽核員
  • 支援服務包收集器
以下所有金鑰都將包含在 CSV 報告中:
金鑰 說明
raw_host_core_count_distributed_firewall 這顯示了在啟用分散式防火牆且使用者建立的分散式防火牆規則已發佈至主機的 Hypervisor 主機上的 CPU 核心數量。
raw_host_core_count_distributed_intelligence 這顯示了啟用分散式防火牆和 Security Intelligence 的 Hypervisor 主機上的 CPU 核心數量。
raw_host_core_count_distributed_ipfix 這顯示了在套用防火牆 IPFIX 設定檔的 Hypervisor 主機上的 CPU 核心數量。
raw_host_core_count_distributed_baremetal 這顯示了啟用分散式防火牆且已將使用者建立的規則發佈至 NSX 裸機代理程式節點的裸機伺服器上的 CPU 核心數量。
raw_host_core_count_distributed_intelligence_baremetal 這顯示了啟用分散式防火牆且使用 Security Intelligence 的 NSX 裸機伺服器上的 CPU 核心數量。
raw_host_core_count_distributed_ipfix_baremetal 這顯示了使用防火牆 IPFIX 的裸機伺服器上的 CPU 核心數量。
raw_host_core_count_distributed_idps 這顯示了啟用分散式 IDS/IPS 的 Hypervisor 主機上的 CPU 核心數量。
raw_host_core_count_distributed_mps 這顯示了已為服務部署設定了 MPS 功能的 Hypervisor 主機上的 CPU 核心數量。
raw_host_core_count_ndr 這顯示了啟用 Network Detection and Response,同時也啟用了 IDS、Malware Prevention 或 Intelligence 的 Hypervisor 主機上的 CPU 核心數量。
raw_edge_core_count_gateway_firewall 這顯示了使用可設定狀態的閘道防火牆規則的 NSX Edge (虛擬機器和裸機機器尺寸) 上的 CPU 核心數量。
raw_edge_core_count_gateway_tls 這顯示了啟用閘道防火牆 - TLS 功能的 NSX Edge (虛擬機器和裸機機器尺寸) 上的 CPU 核心數量。
raw_edge_core_count_gateway_idps 這顯示了啟用閘道 IDS/IPS 功能的 NSX Edge (虛擬機器和裸機機器尺寸) 上的 CPU 核心數量。
raw_edge_core_count_gateway_mps 這顯示了啟用 Gateway Malware Prevention 功能的 NSX Edge (虛擬機器和裸機機器尺寸) 上的 CPU 核心數量。
dpu_core_count_all_editions 這顯示了與 VMware NSX 相關聯的 DPU 核心數量 (如果啟用了至少一項安全性功能)。
licensed_host_core_count_distributed_firewall 這顯示了啟用分散式防火牆的 Hypervisor 主機上的 CPU 核心數量,並考慮了部署特定購買需求 (每個 CPU 通訊端至少 16 個核心)。
licensed_host_core_count_distributed_intelligence 這顯示了啟用 Security Intelligence 的 Hypervisor 主機上的 CPU 核心數量,並考慮了部署特定購買需求 (每個 CPU 通訊端至少 16 個核心)。
licensed_host_core_count_distributed_ipfix 這顯示了套用 DFW IPFIX 的 Hypervisor 主機上的 CPU 核心數量,並考慮了部署特定購買需求 (每個 CPU 通訊端至少 16 個核心)。
licensed_host_core_count_distributed_baremetal 這顯示了安裝 NSX 裸機代理程式的裸機伺服器上的 CPU 核心數量,並考慮了部署特定購買需求 (授權容量下限為每四 (4) 個裸機核心部署一個核心)。
licensed_host_core_count_distributed_intelligence_baremetal 這顯示了使用 Security Intelligence 的裸機伺服器上的 CPU 核心數量,並考慮了部署特定購買需求 (授權容量下限為每四 (4) 個裸機核心部署一個核心)。
licensed_host_core_count_distributed_ipfix_baremetal 這顯示了使用防火牆 IPFIX 的裸機伺服器上的 CPU 核心數量,並考慮了部署特定購買需求 (授權容量下限為每四 (4) 個裸機核心部署一個核心)。
licensed_host_core_count_distributed_idps 這顯示了啟用分散式 IDS/IPS 的 Hypervisor 主機上的 CPU 核心數量,並考慮了部署特定購買需求 (每個 CPU 通訊端至少 16 個核心)。
licensed_host_core_count_distributed_mps 這顯示了啟用 Distributed Malware Prevention 的 Hypervisor 主機上的 CPU 核心數量,並考慮了部署特定購買需求 (每個 CPU 通訊端至少 16 個核心)。
licensed_host_core_count_ndr 這顯示了啟用 Network Detection and Response 的 Hypervisor 主機上的 CPU 核心數量,並考慮了部署特定購買需求 (每個 CPU 通訊端至少 16 個核心)。
licensed_edge_core_count_gateway_firewall 這顯示了使用可設定狀態的閘道防火牆規則的 NSX Edge (虛擬機器和裸機機器尺寸) 上的 CPU 核心數量。這是考慮到特定部署的購買需求後的結果,該需求要求四 (4) 個核心來部署一 (1) 個閘道防火牆的核心。
licensed_edge_core_count_gateway_tls 這顯示了使用閘道防火牆 - TLS 功能的 NSX Edge (虛擬機器和裸機機器尺寸) 上的 CPU 核心數量。這是考慮到特定部署的購買需求後的結果,該需求要求四 (4) 個核心來部署一 (1) 個閘道防火牆的核心。
licensed_edge_core_count_gateway_idps 這顯示了使用閘道 IDS/IPS 功能的 NSX Edge (虛擬機器和裸機機器尺寸) 上的 CPU 核心數量。這是考慮到特定部署的購買需求後的結果,該需求要求四 (4) 個核心來部署一 (1) 個閘道防火牆的核心。
licensed_edge_core_count_gateway_mps 這顯示了使用 Gateway Malware Prevention 功能的 NSX Edge (虛擬機器和裸機機器尺寸) 上的 CPU 核心數量。這是考慮到特定部署的購買需求後的結果,該需求要求四 (4) 個核心來部署一 (1) 個閘道防火牆的核心。
licensed_total_core_count_firewall_edition 這顯示了使用 VMware vDefend Firewall 功能的授權核心總數 (跨 Hypervisor 主機、裸機伺服器、Edge 閘道和 DPU)。
licensed_total_core_count_firewall_atp_edition 這顯示了使用 VMware vDefend Firewall with Advanced Threat Prevention 功能的授權核心總數 (跨 Hypervisor 主機、裸機伺服器、Edge 閘道和 DPU)。
max_raw_core_count_per_host 這顯示了在使用 VMware vDefend Firewall 功能的所有 Hypervisor 主機上觀察到的高水位等級 CPU 核心數量。
max_raw_core_count_per_socket 這顯示了在使用 VMware vDefend Firewall 功能的所有 Hypervisor 主機上觀察到的每個 CPU 通訊端的高水位等級 CPU 核心數量。
max_socket_count_per_host 這顯示了在使用 VMware vDefend Firewall 功能的所有 Hypervisor 主機上觀察到的每個主機的高水位等級 CPU 通訊端數量。
num_edge_small_factor 這顯示了以小型應用裝置大小 (2 個核心) 部署的 NSX Edge 數量。
num_edge_medium_factor 這顯示了以中型應用裝置大小 (4 個核心) 部署的 NSX Edge 數量。
num_edge_large_factor 這顯示了以大型應用裝置大小 (8 個核心) 部署的 NSX Edge 數量。
num_edge_xlarge_factor 這顯示了以超大型應用裝置大小 (16 個核心) 部署的 NSX Edge 數量。
num_edge_baremetal_at_recommended_cores 這顯示了以等於或高於建議的 CPU 核心數量部署的 NSX 裸機 Edge 數量。從 NSX 4.x 起,這將計算具有 25-80 個核心的 Edge。
num_edge_baremetal_at_minimum_cores 這顯示了以 CPU 核心數量最低需求部署的 NSX 裸機 Edge 數量。從 NSX 4.x 起,這將計算具有 8-24 個核心的 Edge。
number_of_nsgroup 這顯示了 VMware NSX Manager 中的分組物件數量。
number_of_firewall_rules 這顯示了 VMware NSX Manager 中的分散式防火牆、閘道防火牆和橋接器防火牆規則數量。
number_of_prepared_hosts 這顯示了 VMware NSX Manager 中已準備好 NSX 的主機數量。
number_of_virtual_machines 這顯示了由 VMware NSX Manager 管理的、已準備好 NSX 的主機上的虛擬機器數量。
number_of_tier_0_gateways 這顯示了第 0 層閘道的數量。
number_of_tier_1_gateways 這顯示了第 1 層閘道的數量。
number_of_dfw_rules 這顯示了 VMware NSX Manager 中的分散式防火牆規則數量。
intelligence_deployed 如果已部署並啟用 Security Intelligence,則顯示「True」。
recommendation_sessions_total 這顯示了 Security Intelligence 產生的防火牆建議工作階段數量。
napp_appliance_version 這顯示了 NSX Application Platform 應用裝置的發行版本編號。
number_of_ids_gateway_rules 這顯示了閘道 IDS/IPS 規則數量。
number_of_ids_security_policies 這顯示了閘道 IDS/IPS 原則區段數量。
mps_total_number_of_profiles 這顯示了 Malware Prevention 設定檔數量。
mps_number_of_dfw_ids_rules_with_custom_mps_profiles 這顯示了使用自訂 Malware Prevention 設定檔的分散式 IDS 規則數量。
mps_number_of_gateway_ids_rules_with_custom_mps_profiles 這顯示了使用自訂 Malware Prevention 設定檔的閘道 IDS 規則數量。
nta_enabled 如果啟用了任何 NTA 偵測器,則顯示「true」,否則將顯示「false」。
nsx_manager_version 這顯示了 NSX Manager 應用裝置的發行版本編號。例如,該值可能是「4.2.1.0.0.24125808」。
nsx_deployment_id 這顯示了 NSX Manager 部署執行個體的識別碼。例如,該值可能是「25c2bc2e-d9a3-4051-9dc9-668fc6073579」。
nsx_site_id 這顯示了 NSX Manager 執行個體的站台識別碼。例如,該值可能是「84edaf7d-51da-40fb-8651-22bc7aa63433」。
license_edition_type 這顯示了在 VMware NSX Manager 中指派的授權版本的名稱。
license_key 這顯示了在 VMware NSX Manager 中指派的授權金鑰。
total_firewall_ipfix_profiles 這顯示了防火牆 IPFIX 設定檔數量。
host_number_of_host_node_cpu_cores 這顯示了登錄到 VMware NSX Manager 的所有 NSX Edge 的 CPU 核心數量。
edge_number_of_edge_node_cpu_cores 這顯示了登錄到 VMware NSX Manager 的所有 NSX Edge 的 CPU 核心數量。
last_update_timestamp 這顯示了此站台上一次執行資料收集的時間戳記。