Datengovernance
Dieser Artikel enthält Informationen zur Erfassung, Speicherung und Aufbewahrung von Protokollen durch XenServer.
XenServer ist eine Servervirtualisierungsplattform, die es dem Kunden ermöglicht, eine Bereitstellung virtueller Maschinen zu erstellen und zu verwalten. XenCenter® ist die Verwaltungs-UI für XenServer. XenServer und XenCenter können Kundendaten im Rahmen der Bereitstellung der folgenden Funktionen erfassen und speichern:
-
XenServer-Telemetrie – Die Telemetriefunktion übermittelt grundlegende Lizenzinformationen zu einem XenServer-Pool. XenServer erfasst diese grundlegenden Lizenzdaten, soweit dies für seine berechtigten Interessen, einschließlich der Lizenzkonformität, erforderlich ist.
-
Citrix® Lizenz-Telemetrie – XenServer sendet Telemetrieinformationen an Ihren Citrix Lizenzserver.
-
Serverstatusberichte – Ein Serverstatusbericht kann bei Bedarf generiert und zu Citrix Insight Services hochgeladen oder dem Support zur Verfügung gestellt werden. Der Serverstatusbericht enthält Informationen, die bei der Diagnose von Problemen in Ihrer Umgebung hilfreich sein können.
-
Automatische Updates für den Management Agent – Der Management Agent wird in VMs ausgeführt, die auf einem XenServer-Host oder -Pool gehostet werden. Wenn der Server oder Pool lizenziert ist, kann der Management Agent nach Updates für sich selbst und für die E/A-Treiber in der VM suchen und diese anwenden. Im Rahmen der Überprüfung auf Updates sendet die automatische Update-Funktion eine Webanfrage an die Cloud Software Group, die die VM identifizieren kann, auf der der Management Agent ausgeführt wird.
-
XenCenter-E-Mail-Benachrichtigungen XenCenter kann so konfiguriert werden, dass E-Mail-Benachrichtigungen gesendet werden, wenn Warnschwellenwerte überschritten werden. Um diese E-Mail-Benachrichtigungen zu senden, erfasst und speichert XenCenter die Ziel-E-Mail-Adresse.
Von der Cloud Software Group empfangene Telemetrieinformationen werden gemäß unseren Vereinbarungen behandelt.
XenServer-Telemetrie
Die XenServer-Telemetriefunktion erfasst grundlegende Lizenzinformationen zu Ihren XenServer-Pools.
Wenn Sie XenServer installieren, erfasst Ihr Pool-Koordinator Telemetriedaten und lädt diese wöchentlich in eine Microsoft Azure Cloud-Umgebung in den Vereinigten Staaten hoch. Diese Daten identifizieren keine Einzelpersonen oder Kunden und werden sicher über HTTPS auf Port 443 an https://telemetry.ops.xenserver.com/ gesendet. Es werden keine anderen Informationen als die vier in der folgenden Tabelle aufgeführten Elemente erfasst oder übertragen.
Der Zugriff auf diese Daten ist auf Mitglieder der XenServer Operations- und Produktmanagement-Teams beschränkt.
Von der Cloud Software Group empfangene Telemetrieinformationen werden gemäß unseren Vereinbarungen behandelt.
Erfasste Telemetrie
Für jeden XenServer-Pool sammelt der Pool-Koordinator die folgenden Daten:
| Gesammelte Daten | Beschreibung |
|---|---|
| UUID | Eine zufällige eindeutige ID für die Telemetriedaten dieses Pools. Diese UUID ist nicht identisch mit der Pool-UUID oder einem anderen vorhandenen Bezeichner. Sie wird nicht in Serverstatusberichten erfasst. |
| Produktversion | Die Version von XenServer, die in diesem Pool installiert ist. |
| Sockets (pro Host) | Die Anzahl der Sockets, die dieser Host besitzt. |
| Edition (pro Host) | Der Lizenztyp auf diesem Host. |
Diese Daten identifizieren weder Einzelpersonen noch Kunden und enthalten keine persönlich identifizierbaren Informationen.
Anzeigen der Telemetriedaten
Die von XenServer übermittelten Daten werden auf Ihrem Pool-Koordinator in /var/telemetry/telemetry.data protokolliert. Diese Datei wird nicht in den Serverstatusprotokollen erfasst.
Citrix Lizenz-Telemetrie
XenServer sendet auch Telemetrieinformationen an Ihren Citrix Lizenzserver. Weitere Informationen finden Sie unter Citrix Lizenztelemetrie.
Diese Informationen werden täglich auf Ihren Citrix Lizenzserver hochgeladen. Die Daten werden sicher über HTTPS auf Port 8083 gesendet. Diese Telemetrie ist für die cloudbasierte Lizenzierung erforderlich.
Von der Cloud Software Group erhaltene Telemetrieinformationen werden gemäß unseren Vereinbarungen behandelt.
Gesammelte Informationen
Für jeden XenServer-Pool sammelt der Pool-Koordinator die folgenden Daten:
| Gesammelte Daten | Beschreibung |
|---|---|
| UUID | Die Pool-UUID. |
| ID | Eine ID für jede hochgeladene Telemetrieinstanz. |
| Zeitstempel | Datum und Uhrzeit des Hochladens der Telemetrie. |
| Produktversion | Die Version von XenServer, die in diesem Pool installiert ist. |
| VMs | Die Anzahl der VMs im Pool. |
| VDA-VM-Anzahl | Informationen über die Typen der VDA-Sitzung, die Version und wie viele VMs in jeder Kategorie vorhanden sind. |
| Betriebssysteme | Die Anzahl der VMs, die mit jedem Betriebssystem installiert sind. |
| Update-Quelle | Die Quelle, von der der Pool Updates empfangen soll. |
| HA aktiviert | Ob die Hochverfügbarkeitsfunktion verwendet wird. |
| Workload Balancing aktiviert | Ob die Workload Balancing-Funktion verwendet wird. |
| Conversion Manager installiert | Ob der Conversion Manager im Pool installiert ist. |
| GPU-Nutzung | Informationen darüber, welche GPU- und vGPU-Modi verwendet werden und von wie vielen VMs. Die VMs werden nach Betriebssystem kategorisiert. |
| Anzahl der Anti-Affinitätsgruppen | Die Anzahl der im Pool verwendeten Anti-Affinitäts-VM-Gruppen. |
| vGPU-Typen | Die im Pool konfigurierten vGPU-Typen, gesammelt von allen vGPU-Objekten und dedupliziert. |
| Corosync-Version | Die Version des Corosync-Cluster-Stacks oder ein leerer Wert, wenn GFS2-Clustering nicht aktiviert ist. |
| DR aktiviert | Zeigt an, ob Disaster Recovery (DR) für den Pool aktiviert ist. |
| Benutzeragenten, die sich mit der XenServer-API verbinden | Liste der Benutzeragenten-Typen und -Versionen (XenCenter, SDKs, Skripte, Tools), die sich mit dem Pool verbunden haben. Hilft zu verstehen, wie XenServer verwaltet wird. |
| Verwendete Windows PV Tools-Versionen | Versionen der Windows PV Tools, die auf allen Windows-VMs im Pool verwendet werden. |
| Anzahl der VMs, die Intellicache verwenden | Anzahl der VMs, für die Intellicache-Caching auf ihren VDIs aktiviert ist. |
| Anzahl der mit MCS bereitgestellten VMs | Anzahl der VMs, die mit Citrix MCS bereitgestellt wurden. |
| Anzahl der mit PVS bereitgestellten VMs | Anzahl der VMs, die mit Citrix PVS bereitgestellt wurden. |
| Anzahl der VMs, die PVS Accelerator verwenden | Anzahl der VMs, die die PVS Accelerator-Funktionalität verwenden. |
| PVS Accelerator Aktivierungsstatus | Gibt an, ob PVS Accelerator im Pool konfiguriert ist (wahr/falsch). |
| Anzahl der PXE-gestarteten VMs | Ungefähre Anzahl der VMs, die für den Start über PXE/Netzwerk-Boot konfiguriert sind. |
| Anzahl der SRs mit deaktiviertem Lese-Caching | Anzahl der Speicher-Repositories, bei denen das Lese-Caching explizit deaktiviert wurde. |
| Speicher-Repository (SR)-Typen im Pool | Liste der SR-Typen, die irgendwo im Pool vorhanden sind (z. B. lvmoiscsi, gfs2). |
| Größte VM-Speichergröße | Speicher (MB) der größten VM im Pool. |
| vCPU-Anzahl der größten VM | vCPU-Anzahl der größten VM im Pool. |
| Anzahl der PCI-Passthrough-VMs (other-config) | Anzahl der VMs, die mit PCI-Passthrough konfiguriert sind. |
| Anzahl der SR-IOV-VMs | Anzahl der VMs, die für die Verwendung von SR-IOV-Netzwerken konfiguriert sind. |
| Anzahl der USB-Passthrough-VMs | Anzahl der VMs, denen virtuelle USB-Geräte zugewiesen sind. |
| Anzahl der vGPU-Migrationsnutzungen | Anzahl der vGPU-Migrationsereignisse am letzten Tag. |
| Verteilung der VM-Startmodi | Zuordnung der VM-Startmodi (BIOS / UEFI / SecureBoot) und Anzahl der VMs, die jeden Modus verwenden. |
| Anzahl der VMs mit vTPM | Anzahl der VMs im Pool, denen ein virtuelles TPM-Gerät zugewiesen ist. |
| Anzahl der VMs, die DMC verwenden | Anzahl der VMs, die Dynamic Memory Control verwenden. Ausgenommen sind Dom0, Vorlagen und Snapshots. |
| Anzahl der Festplatten über 2 TB | Anzahl der VM-Festplatten mit einer virtual_size von mehr als 2 TB. |
| Anzahl der VMs mit einer Gesamtgröße der Festplatten über 2 TB | Anzahl der VMs, deren gesamte angeschlossene Festplattenkapazität 2 TB überschreitet. |
| Größte Festplattengröße | Größe in Byte der größten im Pool angeschlossenen Festplatte |
| VDI-Anzahl pro SR | Zuordnung des SR-Typs zur VDI-Anzahl, die zeigt, wie der VM-Speicher über die verschiedenen Speicher-Repository-Typen verteilt ist. |
| Anzahl der dünn bereitgestellten SRs | Anzahl der LVM-basierten SAN-SRs, die Thin Provisioning verwenden. |
| Externe Authentifizierung aktiviert | Gibt an, ob die externe LDAP-Authentifizierung für den Pool aktiviert ist. |
| Sicheres LDAP aktiviert | Gibt an, ob Sicheres LDAP (LDAPS) für den Pool aktiviert ist. |
Für jeden Host im Pool erfasst der Pool-Koordinator die folgenden Daten:
| Erfasste Daten | Beschreibung |
|---|---|
| Host-UUID (pro Host) | Die Host-UUID. |
| Systemhersteller | Der Hersteller der Serverhardware für den Host. |
| Systemmodell | Das Modell der Serverhardware für den Host. |
| Produktversion (pro Host) | Die Version von XenServer, die auf dem Host installiert ist. |
| Edition (pro Host) | Der Lizenztyp auf diesem Host. |
| Sockel (pro Host) | Die Anzahl der Sockets, die dieser Host hat. |
| Kerne (pro Host) | Die Anzahl der CPU-Kerne, die dieser Host hat. |
| Host-Speicher (pro Host) | Der gesamte Speicher (in Bytes) im Host. |
| dom0-Speicher (pro Host) | Die Menge des Speichers (in Bytes), der der Kontrolldomäne (dom0) zugewiesen ist. |
| Netzwerkmodus (pro Host) | Ob der Host OpenvSwitch oder Linux Bridge (veraltet) für die Netzwerkkommunikation verwendet. |
| Letzte Aktualisierungszeit (pro Host) | Wann Updates zuletzt auf diesen Host angewendet wurden. |
| Hash der letzten Aktualisierung (pro Host) | Die identifizierende Prüfsumme für den letzten Satz von Updates, die auf diesen Host angewendet wurden. |
| Startmodus | Der Startmodus des Hosts: BIOS, UEFI oder Secure Boot. |
| Hardwareinventar | Informationen zum Servermodell des Hosts, NICs, GPUs und Speichercontrollern, einschließlich Firmware- und Treiberversionen. |
| Physische CPU-Kerne | Die Anzahl der auf dem Host installierten physischen CPU-Kerne. |
| Hyperthreading-Status | Gibt an, ob CPU-Hyperthreading auf dem Host aktiviert ist. |
| Zusätzliche Xen-Parameter | Zusätzliche Xen-Hypervisor-Befehlszeilenparameter über die Standardeinstellungen hinaus. |
| Zusätzliche Kernel-Parameter | Zusätzliche Linux-Kernel-Befehlszeilenparameter über die Standardeinstellungen hinaus. |
| Letzte Host-Neustartzeit | Epoch-Zeitstempel des letzten Host-Neustarts. |
| Geladene Kernel-Module | Liste der aktuell auf dem Host geladenen Kernel-Module. |
| Boot-from-SAN-Modus | Verwendeter SAN-Boot-Modus (zum Beispiel iBFT für Software-iSCSI-Boot). |
| Anzahl der NUMA-Knoten | Anzahl der auf dem Host vorhandenen CPU-NUMA-Knoten. |
| NRPE-Aktivierungsstatus | Gibt an, ob die NRPE-Überwachung auf dem Host aktiviert ist. |
| SNMP-Aktivierungsstatus | Gibt an, ob die SNMP-Überwachung auf dem Host aktiviert ist. |
| Speicher-Repository-Typen auf dem Host | Liste der Speicher-Repository (SR)-Typen, die an diesen Host angehängt sind. |
| Vorhandene GPU-Geräte | Liste der auf dem Host erkannten GPU-Gerätemodelle. |
| CPU-Modell(e) | Auf dem Host erkannte CPU-Modell(e) (normalerweise ein Eintrag). |
| Multipathing-Aktivierungsstatus | Gibt an, ob Multipathing auf diesem Host aktiviert ist. |
| Xen-Hypervisor-Version | Version des Xen-Hypervisors, der auf diesem Host ausgeführt wird. |
| Angewendete Xen-Livepatches | Liste der auf diesem Host angewendeten Xen-Livepatches. |
| dom0-Kernel-Version | Version des Host-dom0-Kernels. |
| Angewendete Kernel-Livepatches | Liste der auf diesem Host angewendeten Kernel-Livepatches. |
| Erkannte PCI-Geräte | Liste der PCI-Identifikatoren für auf dem Host vorhandene Hardwarekomponenten. |
| Netzwerk-Bonding-Modi | Liste der auf dem Host konfigurierten Netzwerk-Bonding-Modi (z. B. lacp, balance-slb). |
| LAS-Aktivierungs-ID (LPEid) | Eindeutige, von LAS generierte Aktivierungs-ID, die nur für LAS-aktivierte XenServer-Pools gemeldet wird. |
| Erkannte Speichergeräte | Liste der Speicheranbieter und -modelle. |
Server-Statusberichte
Während des Betriebs sammelt und protokolliert ein XenServer-Host verschiedene Informationen auf dem Server, auf dem XenServer installiert ist. Diese Protokolle können als Teil eines Server-Statusberichts gesammelt werden.
Ein Server-Statusbericht kann bei Bedarf generiert werden. Sie können diese Berichte in Citrix Insight Services hochladen oder dem Support zur Verfügung stellen. Der Server-Statusbericht enthält Informationen, die bei der Diagnose von Problemen in Ihrer Umgebung helfen können.
Server-Statusberichte, die in Citrix Insight Services hochgeladen werden, werden in Amazon S3-Umgebungen in den Vereinigten Staaten gespeichert.
XenServer und XenCenter sammeln Informationen aus den folgenden Datenquellen:
- XenCenter
- XenServer-Hosts und -Pools
- Gehostete VMs
Sie können auswählen, welche Datenelemente in die Server-Statusberichte aufgenommen werden. Sie können auch alle Server-Statusberichte löschen, die in Ihr MyCitrix-Konto bei Citrix Insight Services hochgeladen wurden.
Citrix Insight Services implementiert keine automatische Datenaufbewahrung für vom Kunden hochgeladene Server-Statusberichte. Der Kunde legt die Datenaufbewahrungsrichtlinie fest. Sie können alle Server-Statusberichte löschen, die in Ihr MyCitrix-Konto bei Citrix Insight Services hochgeladen wurden.
Gesammelte Daten
Ein Server-Statusbericht kann die folgenden Protokolldateien enthalten:
| Protokolltyp | Enthält PII? |
|---|---|
device-model |
Ja |
fcoe |
Ja |
firstboot |
Ja |
network-status |
Ja |
process-list |
Ja |
xapi |
Ja |
xenserver-databases |
Ja |
control-slice |
vielleicht |
disk-info |
vielleicht |
hardware-info |
vielleicht |
high-availability |
vielleicht |
host-crashdump-logs |
vielleicht |
kernel-info |
vielleicht |
loopback-devices |
vielleicht |
message-switch |
vielleicht |
multipath |
vielleicht |
system-logs |
vielleicht |
v6d |
vielleicht |
xapi-clusterd |
vielleicht |
xapi-debug |
vielleicht |
xcp-rrdd-plugins |
vielleicht |
xen-info |
vielleicht |
xenopsd |
vielleicht |
xenserver-config |
vielleicht |
xenserver-install |
vielleicht |
xenserver-logs |
vielleicht |
xha-liveset |
vielleicht |
yum |
falls angepasst |
network-config |
falls angepasst |
cron |
falls angepasst |
blobs |
nein |
block-scheduler |
nein |
boot-loader |
nein |
conntest |
nein |
CVSM |
nein |
pam |
nein |
system-services |
nein |
tapdisk-logs |
nein |
VM-snapshot-schedule |
nein |
xapi-subprocess |
nein |
xen-bugtool |
nein |
xenserver-domains |
nein |
Automatische Updates des Management Agents
Der Management Agent läuft in VMs, die auf einem XenServer-Host oder -Pool gehostet werden. Wenn der Host oder Pool lizenziert ist, kann der Management Agent nach Updates für sich selbst und für die E/A-Treiber in der VM suchen und diese anwenden. Im Rahmen der Update-Prüfung sendet die automatische Update-Funktion eine Webanfrage an uns, die die VM identifizieren kann, auf der der Management Agent läuft.
Die Webprotokolle, die von den Anfragen der automatischen Update-Funktion des Management Agents erfasst werden, befinden sich in einer Microsoft Azure Cloud-Umgebung in den Vereinigten Staaten. Diese Protokolle werden dann auf einen Protokollverwaltungsserver im Vereinigten Königreich kopiert.
Die Webanfragen, die von der automatischen Update-Funktion des Management Agents gestellt werden, erfolgen über HTTPS. Webprotokolldateien werden sicher an den Protokollverwaltungsserver übertragen.
Sie können auswählen, ob Ihre VM die automatische Update-Funktion des Management Agents verwendet. Wenn Sie die automatische Update-Funktion des Management Agents verwenden möchten, können Sie auch auswählen, ob die Webanfrage die VM-identifizierenden Informationen enthält.
Webprotokolle, die Informationen aus Webanfragen der automatischen Update-Funktion des Management Agents und der XenCenter-Update-Prüffunktion enthalten, können unbegrenzt aufbewahrt werden.
Gesammelte Daten
Die Webanfragen für automatische Updates des Management Agent können die folgenden Datenpunkte enthalten:
| Gesammelte Daten | Beschreibung | Wofür wir es verwenden |
|---|---|---|
| IP-Adresse | Die IP-Adresse der VM, auf der der Management Agent installiert ist | |
| Partielle VM-UUID | Die ersten vier Zeichen der eindeutigen Benutzer-ID für die VM, auf der der Management Agent installiert ist |
XenCenter E-Mail-Benachrichtigungen
XenCenter kann so konfiguriert werden, dass es E-Mail-Benachrichtigungen sendet, wenn Alarmschwellenwerte überschritten werden. Um diese E-Mail-Benachrichtigungen zu senden, erfasst und speichert XenCenter die Ziel-E-Mail-Adresse.
Die E-Mail-Adresse, die XenCenter zum Senden von E-Mail-Benachrichtigungen verwendet, wird auf dem Computer gespeichert, auf dem Sie XenCenter installiert haben.
Sie können in XenCenter konfigurierte E-Mail-Benachrichtigungen löschen, um die gespeicherten E-Mail-Informationen zu entfernen.
XenCenter speichert die E-Mail-Informationen, die zur Bereitstellung von E-Mail-Benachrichtigungen verwendet werden, für die gesamte Lebensdauer der E-Mail-Benachrichtigung. Wenn Sie die konfigurierte E-Mail-Benachrichtigung löschen, werden die Daten entfernt.
Gesammelte Daten
Um E-Mail-Benachrichtigungen bereitzustellen, speichert XenCenter die folgenden Datenpunkte:
| Gesammelte Daten | Beschreibung | Wofür wir es verwenden |
|---|---|---|
| E-Mail-Adresse | Die E-Mail-Adresse für Benachrichtigungen | Zum Senden von Warn- und Benachrichtigungs-E-Mails an |
| SMTP-Server | Der zu verwendende SMTP-Server | Zum Weiterleiten der E-Mail-Benachrichtigungen an den Empfänger |