vSphere

במסמך הזה מוסבר איך לשלב את vSphere עם Google SecOps.

רשת

גישה מ-Google Security Operations אל vSphere מאפשרים תנועה ביציאות 443 ‏(HTTPS) ו-8443 ‏ (API over SSL), או ביציאות שהוגדרו בסביבה שלכם.

הגדרת שילוב של vSphere ב-Google SecOps

הוראות מפורטות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.

פעולות

קבלת פרטי המערכת

תיאור

קבלת מידע על מכונה וירטואלית.

פרמטרים

פרמטר סוג ערך ברירת המחדל תיאור
שם ה-VM String לא רלוונטי שם מכונת ה-VM של היעד.

ריצה

הפעולה הזו מופעלת על כל הישויות.

תוצאות הפעולה

תוצאת סקריפט
שם התוצאה של הסקריפט אפשרויות ערך דוגמה
הפעולה בוצעה נכון/לא נכון success:False
תוצאת JSON
{
    "Guest": "Microsoft Windows 7 (64-bit)",
    "Bios UUID": "423503ea-af3c-58a8-188c-f6285cec98e5",
    "VMware Tools": "toolsNotInstalled",
    "Ip Address": "1.1.1.1",
    "State": "poweredOn",
    "Template": false,
    "Path": "[DataStore] vm/vn.vmx",
    "Name": "vm",
    "Instance UUID": "50359be7-424b-e53d-5133-3f98f0e705ef"
}

קבלת מכונה וירטואלית לפי כתובת IP

תיאור

אחזור שם המכונה הווירטואלית לפי כתובת ה-IP.

פרמטרים

לא רלוונטי

ריצה

הפעולה הזו מופעלת על ישות של כתובת IP.

תוצאות הפעולה

העשרה של ישויות
שם שדה ההעשרה לוגיקה – מתי להחיל
אורח הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
מזהה ייחודי אוניברסלי (UUID) של BIOS הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
‫VMware Tools הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
כתובת IP הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
מדינה הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
תבנית הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
נתיב הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
מזהה ייחודי אוניברסלי (UUID) של המכונה הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
שם הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
תובנות

לא רלוונטי

תוצאת סקריפט
שם התוצאה של הסקריפט אפשרויות ערך דוגמה
הפעולה בוצעה נכון/לא נכון success:False
תוצאת JSON
[
    {
        "EntityResult":
        {
            "Guest": "Microsoft Windows 7 (64-bit)",
            "Bios UUID": "423503ea-af3c-58a8-188c-f6285cec98e5",
            "VMware Tools": "toolsNotInstalled",
            "Ip Address": "1.1.1.1",
            "State": "poweredOn",
            "Template": false,
            "Path": "[DataStore] vm/vn.vmx",
            "Instance UUID": "50359be7-424b-e53d-5133-3f98f0e705ef",
            "Name": "vm"
        },
        "Entity": "1.1.1.1"
    }
]

הצגת רשימה של מכונות וירטואליות

תיאור

לקבל רשימה של כל המכונות הווירטואליות שרשומות.

פרמטרים

לא רלוונטי

ריצה

הפעולה הזו מופעלת על כל הישויות.

תוצאות הפעולה

תוצאת סקריפט
שם התוצאה של הסקריפט אפשרויות ערך דוגמה
הפעולה בוצעה נכון/לא נכון success:False
תוצאת JSON
[
    {
        "Guest": "Microsoft Windows 7 (64-bit)",
        "Bios UUID": "423503ea-af3c-58a8-188c-f6285cec98e5",
        "VMware Tools": "toolsNotInstalled",
        "Ip Address": "1.1.1.1",
        "State": "poweredOn",
        "Template": false,
        "Path": "[DataStore] vm/vn.vmx",
        "Name": "vm",
        "Instance UUID": "50359be7-424b-e53d-5133-3f98f0e705ef"
    }
]

פינג

תיאור

מוודאים שלמשתמש יש חיבור ל-VMWare vSphere דרך המכשיר שלו.

פרמטרים

לא רלוונטי

ריצה

הפעולה הזו מופעלת על כל הישויות.

תוצאות הפעולה

העשרה של ישויות

לא רלוונטי

תובנות

לא רלוונטי

תוצאת סקריפט
שם התוצאה של הסקריפט אפשרויות ערך דוגמה
הפעולה בוצעה נכון/לא נכון success:False
תוצאת JSON
N/A

כיבוי

תיאור

כיבוי של מכונה וירטואלית.

פרמטרים

פרמטר סוג ערך ברירת המחדל תיאור
שם ה-VM String לא רלוונטי שם מכונת ה-VM של היעד.

ריצה

הפעולה הזו מופעלת על כל הישויות.

תוצאות הפעולה

תוצאת סקריפט
שם התוצאה של הסקריפט אפשרויות ערך דוגמה
הפעולה בוצעה נכון/לא נכון success:False

הפעלה

תיאור

מפעילים מכונה וירטואלית.

פרמטרים

פרמטר סוג ערך ברירת המחדל תיאור
שם ה-VM String לא רלוונטי לא רלוונטי

ריצה

הפעולה הזו מופעלת על כל הישויות.

תוצאות הפעולה

תוצאת סקריפט
שם התוצאה של הסקריפט אפשרויות ערך דוגמה
הפעולה בוצעה נכון/לא נכון isuccess:False

איפוס

תיאור

איפוס של מכונה וירטואלית.

פרמטרים

פרמטר סוג ערך ברירת המחדל תיאור
שם ה-VM String לא רלוונטי השם של מכונת ה-VM של היעד.

ריצה

הפעולה הזו מופעלת על כל הישויות.

תוצאות הפעולה

תוצאת סקריפט
שם התוצאה של הסקריפט אפשרויות ערך דוגמה
הפעולה בוצעה נכון/לא נכון success:False

חזרה לתמונת מצב

תיאור

אפשר להחזיר את ההגדרות של מכונה וירטואלית למצב שנרשם ב-snapshot.

פרמטרים

פרמטר סוג ערך ברירת המחדל תיאור
שם ה-VM String לא רלוונטי השם של מכונת ה-VM של היעד.
שם תמונת המצב String לא רלוונטי השם של תמונת המצב של היעד.

ריצה

הפעולה הזו מופעלת על כל הישויות.

תוצאות הפעולה

תוצאת סקריפט
שם התוצאה של הסקריפט אפשרויות ערך דוגמה
הפעולה בוצעה נכון/לא נכון success:False

השעה

תיאור

השעיית מכונה וירטואלית.

פרמטרים

פרמטר סוג ערך ברירת המחדל תיאור
שם ה-VM String לא רלוונטי השם של מכונת ה-VM של היעד.

ריצה

הפעולה הזו מופעלת על כל הישויות.

תוצאות הפעולה

תוצאת סקריפט
שם התוצאה של הסקריפט אפשרויות ערך דוגמה
הפעולה בוצעה נכון/לא נכון success:False

צילום תמונה

תיאור

יצירת snapshot של מצב המכונה הווירטואלית.

פרמטרים

פרמטר סוג ערך ברירת המחדל תיאור
שם ה-VM String לא רלוונטי השם של מכונת ה-VM של היעד.
שם תמונת המצב String לא רלוונטי השם של תמונת המצב של היעד.
תיאור תמונת המצב String לא רלוונטי ערך התיאור של התמונה.

ריצה

הפעולה הזו מופעלת על כל הישויות.

תוצאות הפעולה

תוצאת סקריפט
שם התוצאה של הסקריפט אפשרויות ערך דוגמה
הפעולה בוצעה נכון/לא נכון success:False

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.