يوضح هذا المستند كيفية تكوين موصل حمل العمل Cisco ISE لبرنامج vCenter من VMware لاستيراد سياق حمل العمل وفرض التجزئة المستندة إلى مجموعة.
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
قبل إضافة اتصال حمل عمل vCenter، تأكد من استيفاء هذه الشروط.
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
ملاحظة: تتطلب لوحة معلومات نقاط النهاية لموصل حمل العمل في إمكانية رؤية السياق تصحيح Cisco ISE 3.5 Patch 3 أو إصدار أحدث، وبالتالي تم التقاط الصورتين في ذلك القسم في ذلك الإصدار. كل إجراء آخر وصورة في هذا المستند تأتي من Cisco ISE 3.4.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
وتتسم مراكز البيانات الحديثة بالديناميكية. يتم إنشاء الأجهزة الافتراضية (VM) ونقلها وإسقاطها باستمرار، كما تتغير عناوين IP الخاصة بها معها. لا يمكن لسياسات الأمان التي تعتمد على عناوين IP الثابتة أو الشبكات الفرعية مواكبة معدل التغيير هذا، مما يترك فجوات في كل من الإنفاذ وإمكانية الرؤية.
ويعالج Cisco ISE هذه المشكلة من خلال إطار السياسة المشتركة وموصلات حمل العمل الخاصة بها. يقوم موصل حمل العمل بإنشاء اتصال آمن لمركز البيانات أو نظام أساسي للشبكات ويستورد سياق أحمال عمل التطبيقات التي تعمل هناك ويطبع هذا السياق في SGTs ويتشارك في النتيجة مع باقي الشبكة حتى يمكن كتابة السياسة بناء على ذلك.
يقوم vCenter بالفعل بوصف كل جهاز افتراضي من خلال مجموعة من السمات، مثل نظام التشغيل Guest ومجموعة المنافذ التي يرتبط بها وحالة الطاقة الخاصة بها. يقوم مسؤولو VMware بتوسيع هذا الوصف باستخدام علامات مخصصة تحمل بيانات التعريف مثل البيئة أو طبقة التطبيقات أو المالك أو وحدة الأعمال. يقوم موصل حمل العمل vCenter باستيراد كلا منهما وتحويلهما إلى مجموعة من الرقباء. وهذا من شأنه أن يحقق ثلاث نتائج:
يستخدم هذا المستند مثالا واحدا قيد التشغيل عبر. يتم إستيراد سمة نظام التشغيل التي يقوم vCenter بتقديمها لكل جهاز افتراضي، والتي تقرأ في هذا المختبر CentOS 4/5 (64 بت)، إلى Cisco ISE ويتم دمجها مع شرط عنوان IP، حتى يتم وضع أحمال العمل المطابقة تلقائيا في مجموعة أمان Production_Servers. تتم بعد ذلك تجزئة أحمال العمل هذه حسب عضوية المجموعة بدلا من عناوين IP التي يتم تتبعها يدويا. ينطبق الإجراء نفسه على أي سمة أخرى أو علامة تمييز مخصصة يفضحها vCenter.
ملاحظة: لا يدعم VMware ESXi العلامات. ولهذا السبب، يمكن تكوين vCenter فقط كموصل لأعباء العمل. لا يمكن لأجهزة ESXi المضيفة المستقلة.
| مدة | التعريف |
|---|---|
| تروسيك | تقنية Cisco للتجزئة المستندة إلى مجموعة، حيث تتم كتابة السياسة ضد مجموعات بدلا من عناوين IP. |
| الرقيب (علامة مجموعة الأمان) | علامة تمثل مجموعة، مثل أحمال عمل الإنتاج، وتعمل كأساس لتنفيذ السياسة. |
| SXP (بروتوكول تبادل الرقيب) | البروتوكول المستخدم لتوزيع روابط IP إلى SGT إلى أجهزة التنفيذ. |
| pxGrid | منصة Cisco المستخدمة لمشاركة السياق، مثل الجلسات و SGT، بين Cisco ISE والأنظمة الأخرى. |
| سياسة مشتركة | يعمل إطار عمل Cisco ISE الذي يتصل بمراكز البيانات والسحب على تطبيع سياقها في SGTs، ومشاركته عبر المجالات. |
| موصل حمل العمل | مكون Cisco ISE الذي يتصل ب vCenter أو AWS أو Azure أو GCP أو ACI ويستورد سياق عبء العمل. |
القيم في الأقواس المربعة هي المواضع المؤقتة. استبدلهم بالقيم التي تنطبق على بيئتك.
| عنصر نائب | الوصف |
|---|---|
| [vcenter_FQDN] | اسم مجال مؤهل بالكامل لخادم vCenter. |
| [vcenter_ip_address] | عنوان IP الخاص بخادم vCenter. |
| [USERNAME] | اسم مستخدم حساب للقراءة فقط ل vCenter. |
| [كلمة المرور] | كلمة مرور حساب للقراءة فقط ل vCenter. |
| [الرقيب_name] | اسم علامة مجموعة الأمان التي تم تعيينها بواسطة قاعدة تصنيف. |
| [VM_Name] | اسم الجهاز الظاهري في vCenter. |
| [VM_UUID] | UID الخاص بجهاز افتراضي في vCenter. |
| [VM_ID] | مرجع الكائن المدار vCenter للجهاز الظاهري. |
| [Host_ID] | مرجع الكائن المدار vCenter لمضيف ESXi. |
| [Network_Name] | اسم مجموعة أو شبكة منفذ vCenter. |
تأتي الصور الواردة في هذا المستند من مختبر يستخدم اسم اتصال حمل العمل LAB_VCenter وعنوان vCenter 192.168.1.50 والشبكة الفرعية لحمل العمل 192.168.10.0/24. استبدل التسمية والعنونة التي تنطبق على بيئتك.
هذا الدمج يحول بيانات تعريف vCenter إلى سياسة قابلة للتنفيذ على خمس مراحل:
تدفق البيانات عبر ثلاثة مجالات عبر موصل حمل العمل Cisco ISE vCenter. يوفر vCenter سمات حمل العمل (IP ونظام التشغيل والمنفذ vMid واسم الجهاز الافتراضي)؛ يقوم Cisco ISE بتخزينها في قاموس الخصائص، ويطبق قواعد تصنيف أحمال العمل لتخصيص الرقيب الأساسي والثانوي، ويستمد روابط IP-SGT؛ تتم مشاركة الروابط عبر pxGrid و SXP إلى نقطة التنفيذ
صفحة إتصالات حمل العمل بدون تكوين إتصالات، تظهر الزر إضافة اتصال
صفحة ترحيب معالج اتصال حمل العمل، تظهر مراحل الترحيب، والنظام الأساسي لحمل العمل، والتكوين، وملخص المعالج
حدد صفحة النظام الأساسي لأعباء العمل مع تحديد خيار vCenter بين أنظمة ACI و AWS و Azure و GCP الأساسية
إذا لم تكن الخدمات قيد التشغيل بعد، فإن الصفحة تشير إلى عدم تشغيل خدمات موصل حمل العمل.
إنشاء صفحة اتصال حمل العمل للإبلاغ عن عدم تشغيل خدمات Workload Connector
وبعد ذلك يقوم Cisco ISE بتشغيل الخدمات تلقائيا ويعرض التقدم.
إنشاء صفحة اتصال حمل العمل التي تظهر بدء تشغيل خدمات موصل حمل العمل
انتظر حتى تقوم الصفحة بالإبلاغ عن تشغيل خدمات موصل حمل العمل. لا يمكن إكمال حقول تفاصيل الاتصال إلا بعد نجاح هذا التحقق.
إنشاء صفحة اتصال حمل العمل التي تؤكد تشغيل خدمات Workload Connector
| الحقل | الوصف |
|---|---|
| اسم اتصال حمل العمل | اسم فريد يستخدم الحروف والأرقام وعلامات التسطير السفلي. 32 حرفا كحد أقصى، بدون مسافات. يستخدم هذا المثال LAB_VCenter. |
| الوصف | وصف الاتصال. |
| الفاصل الزمني للمزامنة | مدى تكرار Cisco ISE تحديث البيانات من vCenter. النطاق الصالح هو من 60 ثانية إلى 7 أيام. الافتراضي هو 15 دقيقة. فالفواصل الزمنية الأقصر تقوم بتحديث البيانات بشكل متكرر ولكن يمكن أن تؤثر على الأداء. |
| FQDN أو عنوان IP | اسم المضيف أو عنوان IP الخاص ب vCenter، مثل [vcenter_FQDN] أو [vcenter_IP_ADDRESS]. يجب أن تتطابق هذه القيمة مع الاسم البديل للموضوع لشهادة نقطة نهاية vCenter. |
| مستعمل | اسم مستخدم حساب vCenter، [username]. |
| كلمة المرور | كلمة مرور حساب vCenter، [كلمة مرور]. |
| التحقق من صحة شهادة vCenter | اختياري. يتحقق من صحة الشهادة ويستورد الشهادة الجذر vCenter إلى مخزن شهادات Cisco ISE الموثوق بها. أثناء الاستيراد، تحقق أيضا من الثقة لمصادقة خدمات Cisco. يوصى بالتحقق من صحة الشهادة لبيئات الإنتاج. |
قم بإنشاء صفحة "اتصال حمل العمل" مع تحديد حقول تفاصيل اتصال vCenter المكتملة وخانة الاختيار "التحقق من شهادة vCenter"
في هذه الصورة، يعرض حقل المستخدم موضع مؤقت. أدخل بيانات الاعتماد التي تنطبق على بيئتك.
ملاحظة: يتحقق ISE من المعلومات التي تدخلها من Cisco. إذا كان أي تفاصيل غير صحيحة، فإن Cisco ISE ترجع اتصال إختبار الخطأ الفاشل.
إعلام نجاح يؤكد نجاح إختبار الاتصال ب vCenter
إعلام نجاح يؤكد نجاح إختبار الاتصال ب vCenter
إدارة السمات باستخدام تمكين تبديل الكل في القاموس والسمات المتعلمة vCenter المعروضة
قم بتمرير القائمة لمراجعة كل سمة يتعلمها الاتصال من vCenter، مثل vmid و uid و os و network و macAddress و VM-Name و host و Power و guest.guestFullName.
قم بإدارة صفحة السمات التي تم تمريرها لإظهار القائمة الكاملة لسمات vCenter التي تم التعرف عليها وعدد السجلات
صفحة ملخص تعرض منصة عمل مركز V المحددة والخصائص المتضمنة في القاموس
إعلام نجاح يؤكد إنشاء اتصال حمل العمل
يظهر موصل vCenter الجديد في صفحة إتصالات أحمال العمل. الحالة متصلة بينما يقوم Cisco ISE بإنشاء الجلسة باستخدام vCenter.
صفحة إتصالات حمل العمل تسرد موصل vCenter الجديد في حالة الاتصال
أكمل هذه الخطوة فقط إذا كنت تريد إضافة سمة مخصصة. يتم إضافة السمات التي تختارها أثناء خطوة إدارة السمات إلى قاموس vCenter تلقائيا، بحيث تعمل عملية التكامل بدون أي عملية هنا. يمكن أيضا إدارة خصائص القاموس في أي وقت بعد إنشاء التوصيل:
لاحظ سلوك القاموس هذا:
تقوم "قواعد تصنيف أحمال العمل" بتقييم سمات أحمال العمل، بما في ذلك علامات vCenter التي تم إستيرادها، كما تقوم بتعيين SGTs. توفر هذه الخطوة قيمة التجزئة للتكامل.
تتصرف مهمة الرقيب كما هو موضح في هذه البنود:
لإنشاء قاعدة تصنيف لهذا المثال:
تحذير: يتطلب عامل التشغيل "يساوي" قيمة السمة الكاملة. يقدم vCenter تقارير عن نظام التشغيل الضيف كسلسلة وصفية كاملة، مثل CentOS 4/5 (64 بت)، وليس كاسم قصير مثل CentOS. القاعدة التي تختبر CentOS مقابل تلك القيمة لا تتطابق أبدا، وتفشل بصمت: يقوم الموصل باستيراد حمولات العمل دون تعيين رقيب. تأكد من القيمة المحددة في "رؤية السياق" قبل إنشاء القاعدة، كما هو موضح في قسم "التحقق"، أو أستخدم عامل تشغيل مثل "يحتوي" إذا كنت تريد مطابقة مجموعة أنظمة تشغيل الضيوف.
قم بإضافة صفحة قاعدة التصنيف التي تعين الرقيب الأساسي ل Production_Servers عندما تساوي سمة vCenter OS CentOS 4/5 (64-بت) ويساوي عنوان IP 192.168.10.33/32
كرر هذه الخطوات لكل مجموعة إضافية من حمولات العمل التي تريد تصنيفها، وقم بتعيين مساعد رقمي أساسي مختلف لكل قاعدة.
لاحظ سلوك القاعدة هذا:
تتحكم نطاقات الرقيب في أجزاء الشبكة التي تتلقى روابط رقيب محددة. إذا لم يتم تحديد أي قواعد واردة، يتم إرسال الروابط المستلمة من موصلات حمل العمل إلى مجال SGT الافتراضي.
إضافة قاعدة مجال SGT واردة:
إضافة قاعدة مجال SGT الصادر:
أستخدم خيار المعاينة لمراجعة روابط IP-SGT المطابقة أثناء إضافة القواعد الواردة والصادرة أو تحريرها.
استخدم هذا القسم لتأكيد عمل التكوين بشكل صحيح.
أختر مراكز العمل > TrustSec > عمليات التكامل > موصلات حمل العمل > إتصالات حمل العمل وتأكد من سرد اتصال vCenter بحالة اتصال. من هذه الصفحة يمكنك أيضا إعادة الاتصال أو الإيقاف المؤقت أو حذف اتصال.
تظهر صفحة إتصالات حمل العمل موصل vCenter بحالة اتصال وعدد روابط الرقيب المتلقاة وفترة المزامنة وآخر وقت تم تحديثه
يقرأ عمود Sgt Bindings المتلقاة 0 في هذه الصورة لأن الالتقاط تم قبل أن تتطابق أي قاعدة تصنيف مع حمل عمل. تعني الحالة المتصلة مع عدد عدم الربط أن Cisco ISE بلغت vCenter بنجاح ولكن لم تقم بعد بتعيين SGT إلى أي شيء. بعد تطابق قاعدة، يقوم هذا العمود بالإعلام عن عدد الروابط التي اشتقتها Cisco ISE.
أختر مراكز العمل > TrustSec > المكونات > مجموعات الأمان وتأكد من وجود الرقباء المتوقعين. على سبيل المثال، تأكد من وجود PRODUCTION_SERVERS SGT.
أختر مراكز العمل > TrustSec > SXP > Sgt Bindings وتأكد من أن عناوين IP الخاصة بأحمال العمل مرتبطة بمجموعات SGT الصحيحة، مع المصدر الصحيح وقاعدة التصنيف المطبقة.
أختر عمليات > حمولات عمل > جلسة عمل مباشرة، والتي تفتح صفحة جلسات عمل عمل عمل Workload Live. يمكن عرض جلسات العمل المباشرة فقط على عقدة إدارة السياسة الأساسية (PAN). في هذه الصفحة، يمكن تصفية الجلسات حسب نوع الموصل، ويمكن عرض الأعمدة، مخفية، وإعادة الترتيب، ويمكن فرز النتائج، ويمكن حفظ المرشحات، ويمكن تصدير البيانات بتنسيق CSV أو PDF.
جدول جلسات عمل فورية لأعباء العمل يسرد صفا واحدا لكل حمل عمل تم تعلمه، مع الطابع الزمني الذي تم بدؤه، وعنوان IP الخاص بالرقيب يربط، وأعمدة اسم الرقيب الفارغ والرقيب الثانوي والوجهات، واسم اتصال المصدر lab_vcEnter، وقواعد مجال الرقيب الوارد ونطاقات الرقيب التي تقرأ المرشح الافتراضي والافتراضي
ملاحظة: يتم حصد هذا الالتقاط إلى الأعمدة التي تحمل البيانات في هذا المثال. تستمر عمودا قواعد مجال الرقيب الصادر وقواعد تصنيف حمل العمل على يمين المنطقة المرئية وهما فارغتان في كل صف، كما تفعل الأعمدة الخاصة بالبنية الأساسية المرتكزة على التطبيقات التي تتبعهما. تم التقاط هذه الصفحة في جلسة عمل معملية لاحقة من صفحات تكوين الموصل، لذلك لا تتطابق الطوابع الزمنية التي تم بدؤها مع آخر وقت تم تحديثه كما هو موضح سابقا في صفحة إتصالات حمل العمل.
يمثل كل صف حمل عمل واحد تعلمته Cisco ISE من موصل. أستخدم هذه الأعمدة لتأكيد التكامل:
| عمود | ما تؤكده |
|---|---|
| بادرتن | الوقت الذي تعلمت فيه Cisco ISE جلسة العمل. تؤكد الطوابع الزمنية الحديثة أن الموصل يقوم بالتحقق. |
| الرقيب بينينجز | عنوان IP لعبء العمل الذي تلقته Cisco ISE من vCenter. |
| المصدر | اتصال عبء العمل الذي تم الإبلاغ عنه في جلسة العمل. تأكيد الموصل الذي جاءت منه البيانات. |
| قواعد مجال الرقيب الوارد ومجالات الرقيب | قاعدة المجال ومجال الرقيب الذي تم تطبيقه على جلسة العمل. حدد إرتباط لعرض القاعدة المتطابقة. |
| اسم الرقيب، والرقيب الثانوي، وقواعد تصنيف عبء العمل | لقد قام الرقيب بأداء المهام الموكلة إليه والقاعدة التي أوكلت إليه. تظل هذه الأعمدة فارغة لأحمال العمل التي لا تتطابق معها قاعدة تصنيف. |
أستخدم عناصر التحكم تحديث وعرض وضمن في الزاوية العليا اليمنى من الصفحة، على يمين المساحة المقطوعة، لتعيين الفاصل الزمني للتحديث وعدد السجلات وإطار الوقت.
في هذه الصورة يكون عمود الرقيب Bindings ممتلئا بالكامل بينما اسم الرقيب والرقيب الثانوي فارغين في كل صف، لأن الالتقاط تم قبل تطابق قاعدة التصنيف. عمود قواعد تصنيف عبء العمل، الموجود خارج المنطقة المحصودة، فارغ لنفس السبب. وهذه التركيبة تشكل تشخيصا مفيدا في حد ذاتها: فهي تؤكد أن الموصل يسترد حمولات العمل من vCenter بشكل صحيح وأن المشكلة تكمن في شروط القاعدة بدلا من الاتصال. عندما تراها، ارجع إلى الخطوة 3 وتحقق من قيم المطابقة مقابل قيم السمات التي تفيد رؤية السياق، كما هو موضح في التحذير في تلك الخطوة.
يوفر Cisco ISE لوحة معلومات نهاية مخصصة لموصل حمل العمل داخل إمكانية رؤية السياق. وهو يجمع بيانات سمة نقطة النهاية التي يتم تجميعها من موصلات حمل العمل في طريقة عرض واحدة قابلة للتصفية ويحللها ويبلغ عنها.
لفتح العرض:
يسرد الإطار بيانات سمة نقطة النهاية التي يتم إحضارها من موصلات حمل العمل. يحدد كل صف نقطة نهاية حسب عنوان IP، وsourceType، واسم الموصل.
عرض نقاط النهاية لموصل حمل العمل تحت إمكانية رؤية السياق، وإدخال نقاط نهاية حمل العمل vCenter حسب عنوان IP ونوع المصدر واسم الموصل، مع تعيين القائمة المنسدلة للموصل على LAB_VCenter، وخيار التصدير، وعناصر التحكم في الصفوف/الصفحات والتصنيف، وعدد يبلغ 23 صفا
من طريقة العرض هذه، يمكنك:
يسرد جزء التفاصيل كل سمة تحتفظ بها Cisco ISE لنقطة النهاية المحددة. انقر فوق تنزيل لحفظ تفاصيل السمة، أو انقر فوق إلغاء الأمر لإغلاق الجزء.
جزء تسجيل تفاصيل نقطة نهاية حمل العمل المحددة، بعنوان "تفاصيل أعلى اسم الموصل وعنوان نقطة النهاية"، مع قائمة سمات خصائص vCenter التي قام Cisco ISE بتجميعها للجهاز الظاهري وعوامل التحكم في الإلغاء والتنزيل
يتم تعريف الجزء بواسطة اسم اتصال حمل العمل وعنوان نقطة النهاية، الموضح هنا ك LAB_VCenter_192.168.10.1. بالنسبة لنقطة نهاية حمل العمل vCenter، تتضمن السمات خصائص الجهاز الظاهري التي تم التعرف عليها من vCenter، مثل Power و VM-Name و المضيف و MacAddress و الشبكة و OS و uid و vmid و vmtype، بالإضافة إلى بيانات تعريف الموصل CorrelationId و المصدر و ipAddress و connectorType و SourceType. تظهر هنا أيضا أي علامة تمييز خاصة لمركز vCenter قمت بإضافتها إلى القاموس.
هذا الجزء هو المصدر المخول للقيم التي يجب أن تتطابق مع قواعد التصنيف الخاصة بك، وفحصه أولا يمنع الفشل الأكثر شيوعا في سير العمل هذا. في هذه الصورة، يقوم نظام التشغيل بقراءة CentOS 4/5 (64-بت)، وهي السلسلة الكاملة التي يجب أن يقوم شرط يساوي بإنتاجها. اقرأ القيمة هنا قبل كتابة القاعدة في الخطوة 3، بدلا من افتراض شكل قصير مثل CentOS.
ملاحظة: يتم عرض 50 سمة كحد أقصى لكل نقطة نهاية.
يوفر هذا القسم معلومات يمكنك استخدامها لاستكشاف أخطاء التكوين وإصلاحها.
| العرض | سبب محتمل | الإجراء |
|---|---|---|
| فشل إختبار الاتصال أثناء إعداد الموصل | أحد تفاصيل الاتصال أو أكثر غير صحيح أو لم يتم استيفاء المتطلبات الأساسية | تحقق من عنوان FQDN أو IP وتأكد من مطابقته لشبكة منطقة التخزين (SAN) الخاصة بالترخيص. تحقق من اسم المستخدم وكلمة المرور، ومراجعة إعداد التحقق من صحة الشهادة، والتأكيد من استيفاء المتطلبات الأساسية لمزامنة الوقت وتجاوز الوكيل. |
| تم إنشاء الموصل ولكن لم يتم إستيراد أية بيانات | يتعذر على Cisco ISE الوصول إلى public.ecr.aws | تأكد من أن الوكيل أو جدار الحماية يسمح بحركة مرور HTTPS على منفذ TCP رقم 443 إلى عنوان URL هذا. |
| يتم إستيراد أحمال العمل ولكن لا يتم تعيين أي رقيب، ويستمر ربطه الرقيب المتلقي في تمام الساعة 0. | لا يتطابق شرط قاعدة التصنيف مع قيمة السمة الفعلية. الحالة Equal التي تم إختبارها مقابل قيمة جزئية، مثل CentOS بدلا من CentOS 4/5 (64 بت)، هي السبب الأكثر شيوعا | افتح جزء التفاصيل في إمكانية رؤية السياق، واقرأ قيمة السمة الدقيقة، وقم بتصحيح حالة القاعدة أو قم بتغيير المشغل إلى يحتوي. وهذا الفشل لا يخلو من السكون: حيث لا يتم رفع أي إنذار، لأن الموصل نفسه سليم. |
| الاتصال ينتقل إلى حالة متوقف مؤقتا | تم حذف جميع الرقباء المرتبطين بالاتصال | قم بإعادة إنشاء الرقباء المطلوبين وأعد التواصل. تتم إزالة روابط SXP ذات الصلة وبيانات جلسة عمل MnT أثناء إيقاف الاتصال مؤقتا. |
| تفاصيل الاتصال مفقودة بعد إعادة تشغيل PSN | لم يتم إعادة ملء بيانات جلسة العمل | أوقف الاتصال مؤقتا، ثم أعد توصيله. |
قم بتعيين خطورة سجل تصحيح الأخطاء لمكون موصل حمل العمل على تصحيح الأخطاء في عقد PAN و SXP و PXgrid من العمليات > أستكشاف الأخطاء وإصلاحها > معالج تصحيح الأخطاء > تكوين ملف تعريف تصحيح الأخطاء.
تتوفر ملفات السجل هذه في /opt/CSCOcpm/log:
| ملف السجل | المحتوى |
|---|---|
| حمولات العمل.سجل | عمليات موصل حمل العمل. |
| workload-conn/*.log | سجلات كل اتصال. |
| api-service.log | نشاط خدمة API. |
| ise-psc.log | نشاط خدمة سياسة ISE من Cisco. |
| pxgriddirect-service.log | نشاط خدمة PxGrid المباشرة. |
| sxp_appserver/sxp.log | توزيع ربط SXP. |
يقوم Cisco ISE بإنشاء هذه التنبيهات ل vCenter وموصلات السحابة الأخرى:
| إنذار | تشغيل الحدث عند |
|---|---|
| فشل إنشاء/اتصال حمل العمل | يفشل إنشاء الموصل بعد حدث مثل إستعادة أو ترقية أو حدث HA أو ترقية. |
| فشل حذف اتصال حمل العمل | فشل حذف الموصل. |
| خطأ في خدمة اتصال حمل العمل | يحدث فشل آخر في الخدمة ذات الصلة. |
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
26-Aug-2026
|
الإصدار الأولي |