與 vRealize Network Insight 平台進行通訊時,收集器要求為傳出流量開啟 HTTPS 連接埠 443。
收集器可透過防火牆存取下列 VMware 主控的 URL:
- *.vmwareidentity.com
- gaz.csp-vidm-prod.com
- *.vmware.com
- *.ni-onsaas.com
此外,為了正常運作 vRealize Network Insight 或 vRealize Network Insight 收集器,應允許 NTP 和 DNS 流量。
使用下列詳細資料建立防火牆規則:
- 名稱:適當的描述性名稱
- 來源:包含收集器 IP 位址的 VMware Cloud on AWS 群組的名稱。
- 目的地:選取任何
- 服務 – 選取 HTTPS、DNS、DNS-UDP、NTP、ICMP
- 動作 – 允許
- 套用至 – 網際網路介面
- 記錄 – 視需要啟用記錄。