外れ値を持つ仮想マシンの検出方法
Last Updated January 24, 2025

  1. サイドバーで、
    分析
    をクリックします。
    外れ値
    をクリックします。
  2. 追加
    をクリックして設定を追加します。
  3. 分析/設定
    画面で、設定について次の詳細情報を指定します。
    フィールド
    説明
    名前
    設定の名前
    範囲
    分析を実行する必要がある仮想マシンと IP アドレスを定義するグループの名前。範囲には [アプリケーション層] または [セキュリティ グループ] を選択できます。
    [アプリケーション層] を選択した場合は、アプリケーションと階層の名前を個別に指定します。階層名の横には、その階層に対して定義されている仮想マシンと物理 IP アドレスの数が表示されます。
    セキュリティ グループ
    を選択した場合は、セキュリティ グループの名前を指定します。
    階層内の仮想マシンと物理 IP アドレスの数の上限は現在のところ 200 です。この制限を下回る仮想マシンと物理 IP アドレスを持つ階層またはセキュリティ グループを選択してください。範囲には、3 台以上の仮想マシンと物理 IP アドレスを含める必要があります。
    選択した設定のマイクロ セグメンテーションを表示するには、
    マイクロセグメントの表示
    をクリックします。
    検出タイプ
    現在、
    VMware Aria Operations for Networks
    ではシステム内の外れ値を検出できます。
    メトリック
    検出は、このフロー メトリックに基づいています。次のオプションを選択できます。
    • バイト
    • パケット
    • セッション
    • トラフィック レート
    トラフィック方向
    トラフィックの方向として、
    送信
    受信
    、または
    両方
    を選択できます。
    両方
    を選択した場合は、設定のプレビューで [受信] または [送信] を指定できます。
    トラフィック タイプ
    要件に基づき、
    インターネット
    East-West
    、または [すべて] を選択できます。
    ターゲット ポート
    選択した範囲で見つかったフロー上で検出されたすべてのポートを選択するか、特定のターゲット ポートを手動で入力できます。
    すべてのポート
    を選択すると、ターゲット ポートの数が表示されます。
    ポートを手動で入力
    を選択し、オートコンプリート テキスト ボックスにポートを入力すると、分析はこれらのポートのみに制限されます。
    現在、最大ポート数は 20 です。
    感度
    必要とされる検出とレポートの感度を測る尺度です。デフォルト値は
    です。
    プレビュー
    このセクションは、指定した入力とパラメータに基づいた、特定の設定のプレビューを表示します。すでに [トラフィック方向] で [両方] を選択している場合は、ポートとトラフィック方向を指定します。これで、外れ値のある仮想マシンをグラフ内で識別できます。
    • 外れ値は、過去 24 時間の使用可能なデータを評価することで検出されます。
    • 外れ値を検出するには、IPFIX データの連続フローが必要です。
  4. 送信
    をクリックして、分析設定を作成します。
  5. アプリケーションが作成されると、[分析設定] 画面のアプリケーションのリスト表示で使用できるようになります。特定のアプリケーションをクリックすると、関連付けられたダッシュボードが表示されます。