vSphere

Dokumen ini memberikan panduan tentang cara mengintegrasikan vSphere dengan Google SecOps.

Jaringan

Akses dari Google Security Operations ke vSphere Izinkan traffic melalui port 443 (HTTPS) dan 8443 (API melalui SSL), atau seperti yang dikonfigurasi di lingkungan Anda.

Mengonfigurasi integrasi vSphere di Google SecOps

Untuk mendapatkan petunjuk mendetail tentang cara mengonfigurasi integrasi di Google SecOps, lihat Mengonfigurasi integrasi.

Tindakan

Mendapatkan Info Sistem

Deskripsi

Mendapatkan informasi tentang VM.

Parameter

Parameter Jenis Nilai Default Deskripsi
Nama VM String T/A Nama VM target.

Terus Berjalan

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
berhasil Benar/Salah success:False
Hasil JSON
{
    "Guest": "Microsoft Windows 7 (64-bit)",
    "Bios UUID": "423503ea-af3c-58a8-188c-f6285cec98e5",
    "VMware Tools": "toolsNotInstalled",
    "Ip Address": "1.1.1.1",
    "State": "poweredOn",
    "Template": false,
    "Path": "[DataStore] vm/vn.vmx",
    "Name": "vm",
    "Instance UUID": "50359be7-424b-e53d-5133-3f98f0e705ef"
}

Mendapatkan VM menurut IP

Deskripsi

Mendapatkan nama VM berdasarkan alamat IP.

Parameter

T/A

Terus Berjalan

Tindakan ini dijalankan pada entity Alamat IP.

Hasil Tindakan

Pengayaan Entity
Nama Kolom Pengayaan Logika - Kapan harus diterapkan
Tamu Menampilkan apakah ada dalam hasil JSON
UUID BIOS Menampilkan apakah ada dalam hasil JSON
VMware Tools Menampilkan apakah ada dalam hasil JSON
Alamat IP Menampilkan apakah ada dalam hasil JSON
Negara bagian/Provinsi Menampilkan apakah ada dalam hasil JSON
Template Menampilkan apakah ada dalam hasil JSON
Jalur Menampilkan apakah ada dalam hasil JSON
UUID Instance Menampilkan apakah ada dalam hasil JSON
Nama Menampilkan apakah ada dalam hasil JSON
Insight

T/A

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
berhasil Benar/Salah success:False
Hasil JSON
[
    {
        "EntityResult":
        {
            "Guest": "Microsoft Windows 7 (64-bit)",
            "Bios UUID": "423503ea-af3c-58a8-188c-f6285cec98e5",
            "VMware Tools": "toolsNotInstalled",
            "Ip Address": "1.1.1.1",
            "State": "poweredOn",
            "Template": false,
            "Path": "[DataStore] vm/vn.vmx",
            "Instance UUID": "50359be7-424b-e53d-5133-3f98f0e705ef",
            "Name": "vm"
        },
        "Entity": "1.1.1.1"
    }
]

Mencantumkan VM

Deskripsi

Mendapatkan daftar semua VM yang terdaftar.

Parameter

T/A

Terus Berjalan

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
berhasil Benar/Salah success:False
Hasil JSON
[
    {
        "Guest": "Microsoft Windows 7 (64-bit)",
        "Bios UUID": "423503ea-af3c-58a8-188c-f6285cec98e5",
        "VMware Tools": "toolsNotInstalled",
        "Ip Address": "1.1.1.1",
        "State": "poweredOn",
        "Template": false,
        "Path": "[DataStore] vm/vn.vmx",
        "Name": "vm",
        "Instance UUID": "50359be7-424b-e53d-5133-3f98f0e705ef"
    }
]

Ping

Deskripsi

Pastikan pengguna memiliki koneksi ke VMWare vSphere melalui perangkat pengguna.

Parameter

T/A

Terus Berjalan

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Pengayaan Entity

T/A

Insight

T/A

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
berhasil Benar/Salah success:False
Hasil JSON
N/A

Matikan Perangkat

Deskripsi

Matikan VM.

Parameter

Parameter Jenis Nilai Default Deskripsi
Nama VM String T/A Nama VM target.

Terus Berjalan

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
berhasil Benar/Salah success:False

Nyalakan

Deskripsi

Aktifkan VM.

Parameter

Parameter Jenis Nilai Default Deskripsi
Nama VM String T/A T/A

Terus Berjalan

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
berhasil Benar/Salah isuccess:False

Reset

Deskripsi

Reset VM.

Parameter

Parameter Jenis Nilai Default Deskripsi
Nama VM String T/A Nama VM target.

Terus Berjalan

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
berhasil Benar/Salah success:False

Kembali ke Snapshot

Deskripsi

Mengembalikan setelan VM ke status yang direkam dalam snapshot.

Parameter

Parameter Jenis Nilai Default Deskripsi
Nama VM String T/A Nama VM target.
Nama Snapshot String T/A Nama snapshot target.

Terus Berjalan

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
berhasil Benar/Salah success:False

Tangguhkan

Deskripsi

Tangguhkan VM.

Parameter

Parameter Jenis Nilai Default Deskripsi
Nama VM String T/A Nama VM target.

Terus Berjalan

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
berhasil Benar/Salah success:False

Mengambil Snapshot

Deskripsi

Ambil snapshot status VM.

Parameter

Parameter Jenis Nilai Default Deskripsi
Nama VM String T/A Nama VM target.
Nama Snapshot String T/A Nama snapshot target.
Deskripsi Snapshot String T/A Nilai deskripsi snapshot.

Terus Berjalan

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
berhasil Benar/Salah success:False

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.