vSphere

本文档提供了有关如何将 vSphere 与 Google SecOps 集成的指导。

网络

允许 Google Security Operations 访问 vSphere:允许通过端口 443 (HTTPS) 和 8443(通过 SSL 的 API)传输流量,或按照您环境中的配置传输流量。

在 Google SecOps 中配置 vSphere 集成

有关如何在 Google SecOps 中配置集成的详细说明,请参阅配置集成

操作

获取系统信息

说明

获取有关虚拟机的信息。

参数

参数 类型 默认值 说明
虚拟机名称 字符串 不适用 目标虚拟机的名称。

Run On

此操作会针对所有实体运行。

操作执行结果

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果
{
    "Guest": "Microsoft Windows 7 (64-bit)",
    "Bios UUID": "423503ea-af3c-58a8-188c-f6285cec98e5",
    "VMware Tools": "toolsNotInstalled",
    "Ip Address": "1.1.1.1",
    "State": "poweredOn",
    "Template": false,
    "Path": "[DataStore] vm/vn.vmx",
    "Name": "vm",
    "Instance UUID": "50359be7-424b-e53d-5133-3f98f0e705ef"
}

按 IP 获取虚拟机

说明

按 IP 地址获取虚拟机名称。

参数

不适用

Run On

此操作在 IP 地址实体上运行。

操作执行结果

实体扩充
扩充项字段名称 逻辑 - 应用场景
访客 如果存在于 JSON 结果中,则返回
BIOS UUID 如果存在于 JSON 结果中,则返回
VMware Tools 如果存在于 JSON 结果中,则返回
IP 地址 如果存在于 JSON 结果中,则返回
如果存在于 JSON 结果中,则返回
模板 如果存在于 JSON 结果中,则返回
路径 如果存在于 JSON 结果中,则返回
实例 UUID 如果存在于 JSON 结果中,则返回
名称 如果存在于 JSON 结果中,则返回
数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果
[
    {
        "EntityResult":
        {
            "Guest": "Microsoft Windows 7 (64-bit)",
            "Bios UUID": "423503ea-af3c-58a8-188c-f6285cec98e5",
            "VMware Tools": "toolsNotInstalled",
            "Ip Address": "1.1.1.1",
            "State": "poweredOn",
            "Template": false,
            "Path": "[DataStore] vm/vn.vmx",
            "Instance UUID": "50359be7-424b-e53d-5133-3f98f0e705ef",
            "Name": "vm"
        },
        "Entity": "1.1.1.1"
    }
]

列出虚拟机

说明

获取已注册的所有虚拟机的列表。

参数

不适用

Run On

此操作会针对所有实体运行。

操作执行结果

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果
[
    {
        "Guest": "Microsoft Windows 7 (64-bit)",
        "Bios UUID": "423503ea-af3c-58a8-188c-f6285cec98e5",
        "VMware Tools": "toolsNotInstalled",
        "Ip Address": "1.1.1.1",
        "State": "poweredOn",
        "Template": false,
        "Path": "[DataStore] vm/vn.vmx",
        "Name": "vm",
        "Instance UUID": "50359be7-424b-e53d-5133-3f98f0e705ef"
    }
]

Ping

说明

验证用户是否可以通过自己的设备连接到 VMWare vSphere。

参数

不适用

Run On

此操作会针对所有实体运行。

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果
N/A

关机

说明

关闭虚拟机的电源。

参数

参数 类型 默认值 说明
虚拟机名称 字符串 不适用 目标虚拟机的名称。

Run On

此操作会针对所有实体运行。

操作执行结果

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False

开机

说明

启动虚拟机。

参数

参数 类型 默认值 说明
虚拟机名称 字符串 不适用 不适用

Run On

此操作会针对所有实体运行。

操作执行结果

脚本结果
脚本结果名称 值选项 示例
成功 True/False isuccess:False

重置

说明

重置虚拟机。

参数

参数 类型 默认值 说明
虚拟机名称 字符串 不适用 目标虚拟机的名称。

Run On

此操作会针对所有实体运行。

操作执行结果

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False

还原为快照

说明

将虚拟机设置还原为快照中记录的状态。

参数

参数 类型 默认值 说明
虚拟机名称 字符串 不适用 目标虚拟机的名称。
快照名称 字符串 不适用 目标快照的名称。

Run On

此操作会针对所有实体运行。

操作执行结果

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False

暂停

说明

暂停虚拟机。

参数

参数 类型 默认值 说明
虚拟机名称 字符串 不适用 目标虚拟机的名称。

Run On

此操作会针对所有实体运行。

操作执行结果

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False

拍摄快照

说明

拍摄虚拟机状态快照。

参数

参数 类型 默认值 说明
虚拟机名称 字符串 不适用 目标虚拟机的名称。
快照名称 字符串 不适用 目标快照的名称。
快照说明 字符串 不适用 快照说明值。

Run On

此操作会针对所有实体运行。

操作执行结果

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。