vCenter安全组用于管理虚拟机网络访问控制,需通过NSX Manager配置。步骤如下:1. 进入NSX Manager界面;2. 创建安全组并定义成员(如虚拟机名称、标签等);3. 关联安全策略(如防火墙规则)。
延伸知识点:微分段(Micro-Segmentation)。这是基于安全组的精细化网络隔离技术,可在虚拟化层为每个工作负载独立设置安全策略。原理是通过NSX分布式防火墙,根据虚拟机属性(如操作系统、应用类型)动态划分安全边界,即使虚拟机迁移,策略自动跟随。优势包括:阻止横向攻击、按业务逻辑隔离(如将Web与数据库层隔离)、减少传统网络硬件依赖。配置时需先定义安全组逻辑关系,再通过策略优先级控制流量。