vSphere
במסמך הזה מוסבר איך לשלב את vSphere עם Google SecOps.
רשת
גישה מ-Google Security Operations אל vSphere מאפשרים תנועה ביציאות 443 (HTTPS) ו-8443 (API over SSL), או ביציאות שהוגדרו בסביבה שלכם.
הגדרת שילוב של vSphere ב-Google SecOps
הוראות מפורטות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.
פעולות
קבלת פרטי המערכת
תיאור
קבלת מידע על מכונה וירטואלית.
פרמטרים
| פרמטר | סוג | ערך ברירת המחדל | תיאור |
|---|---|---|---|
| שם ה-VM | String | לא רלוונטי | שם מכונת ה-VM של היעד. |
ריצה
הפעולה הזו מופעלת על כל הישויות.
תוצאות הפעולה
תוצאת סקריפט
| שם התוצאה של הסקריפט | אפשרויות ערך | דוגמה |
|---|---|---|
| הפעולה בוצעה | נכון/לא נכון | success:False |
תוצאת JSON
{
"Guest": "Microsoft Windows 7 (64-bit)",
"Bios UUID": "423503ea-af3c-58a8-188c-f6285cec98e5",
"VMware Tools": "toolsNotInstalled",
"Ip Address": "1.1.1.1",
"State": "poweredOn",
"Template": false,
"Path": "[DataStore] vm/vn.vmx",
"Name": "vm",
"Instance UUID": "50359be7-424b-e53d-5133-3f98f0e705ef"
}
קבלת מכונה וירטואלית לפי כתובת IP
תיאור
אחזור שם המכונה הווירטואלית לפי כתובת ה-IP.
פרמטרים
לא רלוונטי
ריצה
הפעולה הזו מופעלת על ישות של כתובת IP.
תוצאות הפעולה
העשרה של ישויות
| שם שדה ההעשרה | לוגיקה – מתי להחיל |
|---|---|
| אורח | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| מזהה ייחודי אוניברסלי (UUID) של BIOS | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| VMware Tools | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| כתובת IP | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| מדינה | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| תבנית | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| נתיב | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| מזהה ייחודי אוניברסלי (UUID) של המכונה | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| שם | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
תובנות
לא רלוונטי
תוצאת סקריפט
| שם התוצאה של הסקריפט | אפשרויות ערך | דוגמה |
|---|---|---|
| הפעולה בוצעה | נכון/לא נכון | success:False |
תוצאת JSON
[
{
"EntityResult":
{
"Guest": "Microsoft Windows 7 (64-bit)",
"Bios UUID": "423503ea-af3c-58a8-188c-f6285cec98e5",
"VMware Tools": "toolsNotInstalled",
"Ip Address": "1.1.1.1",
"State": "poweredOn",
"Template": false,
"Path": "[DataStore] vm/vn.vmx",
"Instance UUID": "50359be7-424b-e53d-5133-3f98f0e705ef",
"Name": "vm"
},
"Entity": "1.1.1.1"
}
]
הצגת רשימה של מכונות וירטואליות
תיאור
לקבל רשימה של כל המכונות הווירטואליות שרשומות.
פרמטרים
לא רלוונטי
ריצה
הפעולה הזו מופעלת על כל הישויות.
תוצאות הפעולה
תוצאת סקריפט
| שם התוצאה של הסקריפט | אפשרויות ערך | דוגמה |
|---|---|---|
| הפעולה בוצעה | נכון/לא נכון | success:False |
תוצאת JSON
[
{
"Guest": "Microsoft Windows 7 (64-bit)",
"Bios UUID": "423503ea-af3c-58a8-188c-f6285cec98e5",
"VMware Tools": "toolsNotInstalled",
"Ip Address": "1.1.1.1",
"State": "poweredOn",
"Template": false,
"Path": "[DataStore] vm/vn.vmx",
"Name": "vm",
"Instance UUID": "50359be7-424b-e53d-5133-3f98f0e705ef"
}
]
פינג
תיאור
מוודאים שלמשתמש יש חיבור ל-VMWare vSphere דרך המכשיר שלו.
פרמטרים
לא רלוונטי
ריצה
הפעולה הזו מופעלת על כל הישויות.
תוצאות הפעולה
העשרה של ישויות
לא רלוונטי
תובנות
לא רלוונטי
תוצאת סקריפט
| שם התוצאה של הסקריפט | אפשרויות ערך | דוגמה |
|---|---|---|
| הפעולה בוצעה | נכון/לא נכון | success:False |
תוצאת JSON
N/A
כיבוי
תיאור
כיבוי של מכונה וירטואלית.
פרמטרים
| פרמטר | סוג | ערך ברירת המחדל | תיאור |
|---|---|---|---|
| שם ה-VM | String | לא רלוונטי | שם מכונת ה-VM של היעד. |
ריצה
הפעולה הזו מופעלת על כל הישויות.
תוצאות הפעולה
תוצאת סקריפט
| שם התוצאה של הסקריפט | אפשרויות ערך | דוגמה |
|---|---|---|
| הפעולה בוצעה | נכון/לא נכון | success:False |
הפעלה
תיאור
מפעילים מכונה וירטואלית.
פרמטרים
| פרמטר | סוג | ערך ברירת המחדל | תיאור |
|---|---|---|---|
| שם ה-VM | String | לא רלוונטי | לא רלוונטי |
ריצה
הפעולה הזו מופעלת על כל הישויות.
תוצאות הפעולה
תוצאת סקריפט
| שם התוצאה של הסקריפט | אפשרויות ערך | דוגמה |
|---|---|---|
| הפעולה בוצעה | נכון/לא נכון | isuccess:False |
איפוס
תיאור
איפוס של מכונה וירטואלית.
פרמטרים
| פרמטר | סוג | ערך ברירת המחדל | תיאור |
|---|---|---|---|
| שם ה-VM | String | לא רלוונטי | השם של מכונת ה-VM של היעד. |
ריצה
הפעולה הזו מופעלת על כל הישויות.
תוצאות הפעולה
תוצאת סקריפט
| שם התוצאה של הסקריפט | אפשרויות ערך | דוגמה |
|---|---|---|
| הפעולה בוצעה | נכון/לא נכון | success:False |
חזרה לתמונת מצב
תיאור
אפשר להחזיר את ההגדרות של מכונה וירטואלית למצב שנרשם ב-snapshot.
פרמטרים
| פרמטר | סוג | ערך ברירת המחדל | תיאור |
|---|---|---|---|
| שם ה-VM | String | לא רלוונטי | השם של מכונת ה-VM של היעד. |
| שם תמונת המצב | String | לא רלוונטי | השם של תמונת המצב של היעד. |
ריצה
הפעולה הזו מופעלת על כל הישויות.
תוצאות הפעולה
תוצאת סקריפט
| שם התוצאה של הסקריפט | אפשרויות ערך | דוגמה |
|---|---|---|
| הפעולה בוצעה | נכון/לא נכון | success:False |
השעה
תיאור
השעיית מכונה וירטואלית.
פרמטרים
| פרמטר | סוג | ערך ברירת המחדל | תיאור |
|---|---|---|---|
| שם ה-VM | String | לא רלוונטי | השם של מכונת ה-VM של היעד. |
ריצה
הפעולה הזו מופעלת על כל הישויות.
תוצאות הפעולה
תוצאת סקריפט
| שם התוצאה של הסקריפט | אפשרויות ערך | דוגמה |
|---|---|---|
| הפעולה בוצעה | נכון/לא נכון | success:False |
צילום תמונה
תיאור
יצירת snapshot של מצב המכונה הווירטואלית.
פרמטרים
| פרמטר | סוג | ערך ברירת המחדל | תיאור |
|---|---|---|---|
| שם ה-VM | String | לא רלוונטי | השם של מכונת ה-VM של היעד. |
| שם תמונת המצב | String | לא רלוונטי | השם של תמונת המצב של היעד. |
| תיאור תמונת המצב | String | לא רלוונטי | ערך התיאור של התמונה. |
ריצה
הפעולה הזו מופעלת על כל הישויות.
תוצאות הפעולה
תוצאת סקריפט
| שם התוצאה של הסקריפט | אפשרויות ערך | דוגמה |
|---|---|---|
| הפעולה בוצעה | נכון/לא נכון | success:False |
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.