Endpoint Group

NOTE

  • ACIではサーバなどのデバイスはEndpoint(EP)と呼び、そのグループをEndpoint Group(EPG)と呼ぶ単位で管理する
  • セキュリティポリシーをEPGに対して設定するので、EPGは同じポリシーを適用するEPの集合
  • EPG同士の通信には通常、Contractの設定が必要(Contractを使わない設定もある)
  • EPG内のEP同士の通信はContractは不要
  • サーバなどのApplication EPGと、外部ネットワークをEPGに見做すExternal EPGがある

コメント