vmware-nsx-security
VMware NSX安全策略与防火墙管理工具
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:vmware-nsx-security。 它的用途是:VMware NSX安全策略与防火墙管理工具 完整的 Skill 内容见:https://321skill.com/skills/vmware-nsx-security-x-6/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'为生产环境安全组添加一条允许HTTPS流量的DFW规则,并对所有Web服务器开启IDS/IPS检测。'它会先解析目标,调用NSX API创建规则,然后查询当前IDS/IPS状态并启用配置,最后返回操作结果摘要。
介绍
该Skill专为管理VMware NSX环境下的网络安全而设计,主要解决分布式防火墙(DFW)策略、安全组、微隔离以及IDS/IPS的配置与运维问题。它能够自动处理安全策略的创建、修改、删除,以及虚拟机标签管理、网络流追踪诊断(Traceflow)和入侵检测/防御配置等高频操作,帮助用户从繁琐的CLI或Web界面操作中解放出来。
使用时,只需用自然语言描述需求,例如“为Web服务器创建一条允许443端口的DFW规则”或“将VM-A添加到生产环境安全组”,该Skill就会自动解析指令并调用NSX API执行相应操作。同时支持批量操作和状态查询,如“检查所有IDS/IPS的当前状态”或“运行Traceflow从VM1到VM2”。
适合需要频繁管理VMware NSX安全策略的运维工程师、安全管理员和云基础设施团队。尤其适用于微隔离项目落地、安全合规审计场景以及日常防火墙策略变更。对于需要快速响应安全事件或进行网络排障的运维人员,该Skill能显著缩短操作时间。
使用建议:请确保已配置NSX Manager的访问凭证和API端点。该Skill专攻安全领域,若涉及网络层操作(如创建逻辑交换机、配置路由)请使用专用的vmware-nsx技能;若需管理虚拟机生命周期,请使用vmware-aiops。另外,建议先在小范围测试环境中验证规则,再推广至生产环境。
核心特点
与其他VMware NSX技能不同,该Skill专注于安全策略管理(DFW、安全组、微隔离、IDS/IPS),不涉及网络基础设施(段、网关、NAT、路由)或虚拟机生命周期,与vmware-nsx和vmware-aiops形成明确分工。
注意事项
不适用于NSX网络层操作(如创建逻辑段、配置路由、NAT)以及VM生命周期管理(如创建/删除虚拟机)。
常见问题
如何创建一个允许SSH的DFW规则?
直接说“创建一条允许22端口TCP流量的DFW规则,源为任意,目标为Web服务器组”,Skill会自动构建规则并下发。
怎样将多个VM添加到一个安全组?
可以说“将VM1、VM2、VM3添加到生产环境安全组”,Skill会批量添加,若有VM不存在则会提示。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/vmware-nsx-security-x-6/raw/index.md 读取 vmware-nsx-security 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/vmware-nsx-security-x-6/raw/index.md(查看排版版本)