vmware-nsx-security

管理VMware NSX安全策略与防火墙规则

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:vmware-nsx-security。
它的用途是:管理VMware NSX安全策略与防火墙规则
完整的 Skill 内容见:https://321skill.com/skills/vmware-nsx-security-x-7/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'创建一条分布式防火墙规则,允许Web服务器组访问数据库服务器组的443端口,并启用日志记录',它会自动调用vmware-nsx-security skill,在NSX中创建DFW策略和规则,返回规则ID和生效状态。

对AI说:'检查当前IDS/IPS状态,并列出最近一小时的告警',它会查询IDPS配置和告警日志,生成摘要报告。

介绍

这个Skill专门用于处理VMware NSX安全相关的操作,帮助用户高效管理分布式防火墙(DFW)策略、安全组、微隔离以及IDS/IPS等安全功能。它直接接管了创建和管理DFW规则、配置安全组、添加虚拟机标签、运行网络连通性诊断(Traceflow)、查看IDPS配置和状态等任务,让安全运维工作变得简单快捷。

使用时,只需通过自然语言描述你的安全需求,例如“创建一个允许Web服务器访问数据库的防火墙规则”或“检查当前IDS状态”,Skill就会自动调用NSX API完成相应操作,并返回执行结果。无需手动在NSX Manager界面中逐项配置,大幅提升效率。

适合需要频繁管理VMware NSX安全策略的运维工程师、安全管理员以及负责网络微隔离的DevOps团队。无论是日常安全策略调整、故障排查,还是合规审计,都能通过这个Skill快速响应。

注意:该Skill仅适用于NSX安全相关的操作,不要用于NSX网络配置(如网段、网关、NAT、路由等),这些应使用vmware-nsx skill;也不要用于虚拟机生命周期管理(使用vmware-aiops)或负载均衡/AVI相关任务(使用vmware-avi)。使用时请确保已具备NSX API访问权限和正确的认证信息。

核心特点

与其他NSX管理Skill不同,本Skill专注于安全领域,直接处理DFW策略、微隔离、安全组、Traceflow诊断和IDS/IPS,而网络配置、VM生命周期和负载均衡则交由其他专业Skill处理。

注意事项

不适用于NSX网络操作(如创建网段、网关、NAT、路由)或VM生命周期管理,也不支持负载均衡/AVI/AKO相关任务。

常见问题

如何创建一个分布式防火墙规则?

直接说'创建防火墙规则,允许A组访问B组的443端口',Skill会自动调用NSX API创建DFW策略和规则。

怎么检查IDS/IPS的当前状态?

说'检查IDS状态',Skill会返回IDPS配置、告警状态和当前防护情况。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/vmware-nsx-security-x-7/raw/index.md 读取 vmware-nsx-security 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。