Datengovernance
Dieser Artikel enthält Informationen zur Erfassung, Speicherung und Aufbewahrung von Protokollen durch XenServer.
XenServer ist eine Servervirtualisierungsplattform, die es dem Kunden ermöglicht, eine Bereitstellung virtueller Maschinen zu erstellen und zu verwalten. XenCenter® ist die Verwaltungs-Benutzeroberfläche für XenServer. XenServer und XenCenter können Kundendaten im Rahmen der Bereitstellung der folgenden Funktionen erfassen und speichern:
-
XenServer-Telemetrie – Die Telemetriefunktion übermittelt grundlegende Lizenzinformationen zu einem XenServer-Pool. XenServer erfasst diese grundlegenden Lizenzdaten, soweit dies für seine berechtigten Interessen, einschließlich der Lizenzkonformität, erforderlich ist.
-
Citrix® Lizenz-Telemetrie – XenServer sendet Telemetrieinformationen an Ihren Citrix Lizenzserver.
-
Serverstatusberichte – Ein Serverstatusbericht kann bei Bedarf generiert und in Citrix Insight Services hochgeladen oder dem Support zur Verfügung gestellt werden. Der Serverstatusbericht enthält Informationen, die bei der Diagnose von Problemen in Ihrer Umgebung hilfreich sein können.
-
Automatische Updates für den Management Agent – Der Management Agent wird in VMs ausgeführt, die auf einem XenServer-Host oder -Pool gehostet werden. Wenn der Server oder Pool lizenziert ist, kann der Management Agent nach Updates für sich selbst und für die E/A-Treiber in der VM suchen und diese anwenden. Im Rahmen der Überprüfung auf Updates sendet die automatische Update-Funktion eine Webanfrage an die Cloud Software Group, die die VM identifizieren kann, auf der der Management Agent ausgeführt wird.
-
XenCenter-E-Mail-Benachrichtigungen XenCenter kann so konfiguriert werden, dass E-Mail-Benachrichtigungen gesendet werden, wenn Alarmschwellenwerte überschritten werden. Um diese E-Mail-Benachrichtigungen zu senden, erfasst und speichert XenCenter die Ziel-E-Mail-Adresse.
Von der Cloud Software Group erhaltene Telemetrieinformationen werden gemäß unseren Vereinbarungen behandelt.
XenServer-Telemetrie
Die XenServer-Telemetriefunktion erfasst grundlegende Lizenzinformationen zu Ihren XenServer-Pools.
Wenn Sie XenServer installieren, erfasst Ihr Poolkoordinator wöchentlich Telemetriedaten und lädt sie in eine Microsoft Azure Cloud-Umgebung in den Vereinigten Staaten hoch. Diese Daten identifizieren weder Einzelpersonen noch Kunden und werden sicher über HTTPS auf Port 443 an https://telemetry.ops.xenserver.com/ gesendet. Es werden keine anderen Informationen als die vier in der folgenden Tabelle aufgeführten Elemente erfasst oder übertragen.
Der Zugriff auf diese Daten ist auf Mitglieder der XenServer Operations- und Produktmanagement-Teams beschränkt.
Von der Cloud Software Group erhaltene Telemetrieinformationen werden gemäß unseren Vereinbarungen behandelt.
Erfasste Telemetriedaten
Für jeden XenServer-Pool sammelt der Pool-Koordinator die folgenden Daten:
| Gesammelte Daten | Beschreibung |
|---|---|
| UUID | Eine zufällige eindeutige ID für die Telemetriedaten dieses Pools. Diese UUID ist nicht identisch mit der Pool-UUID oder einem anderen vorhandenen Bezeichner. Sie wird nicht in Serverstatusberichten erfasst. |
| Produktversion | Die Version von XenServer, die in diesem Pool installiert ist. |
| Sockets (pro Host) | Die Anzahl der Sockets, die dieser Host besitzt. |
| Edition (pro Host) | Der Lizenztyp auf diesem Host. |
Diese Daten identifizieren weder Einzelpersonen noch Kunden und enthalten keine persönlich identifizierbaren Informationen.
Anzeigen der Telemetriedaten
Die von XenServer übermittelten Daten werden auf Ihrem Pool-Koordinator in /var/telemetry/telemetry.data protokolliert. Diese Datei wird nicht in den Serverstatusprotokollen erfasst.
Citrix Lizenz-Telemetrie
XenServer sendet auch Telemetrieinformationen an Ihren Citrix Lizenzserver. Weitere Informationen finden Sie unter Citrix Lizenztelemetrie.
Diese Informationen werden täglich auf Ihren Citrix Lizenzserver hochgeladen. Die Daten werden sicher über HTTPS auf Port 8083 gesendet. Diese Telemetrie ist für die Cloud-basierte Lizenzierung erforderlich.
Von der Cloud Software Group empfangene Telemetrieinformationen werden gemäß unseren Vereinbarungen behandelt.
Gesammelte Informationen
Für jeden XenServer-Pool sammelt der Pool-Koordinator die folgenden Daten:
| Gesammelte Daten | Beschreibung |
|---|---|
| UUID | Die Pool-UUID. |
| ID | Eine ID für jede hochgeladene Telemetrieinstanz. |
| Zeitstempel | Datum und Uhrzeit des Hochladens der Telemetrie. |
| Produktversion | Die in diesem Pool installierte Version von XenServer. |
| VMs | Die Anzahl der VMs im Pool. |
| VDA VM-Anzahl | Informationen zu den Typen der VDA-Sitzung, der Version und wie viele VMs in jeder Kategorie vorhanden sind. |
| Betriebssysteme | Die Anzahl der VMs, die mit jedem Betriebssystem installiert sind. |
| Update-Quelle | Die Quelle, von der der Pool für den Empfang von Updates konfiguriert ist. |
| HA aktiviert | Ob die Hochverfügbarkeitsfunktion verwendet wird. |
| Workload Balancing aktiviert | Ob die Workload Balancing-Funktion verwendet wird. |
| Conversion Manager installiert | Ob der Conversion Manager im Pool installiert ist. |
| GPU-Nutzung | Informationen darüber, welche GPU- und vGPU-Modi verwendet werden und von wie vielen VMs. Die VMs werden nach Betriebssystem kategorisiert. |
| Anzahl der Anti-Affinitätsgruppen | Die Anzahl der im Pool verwendeten Anti-Affinitäts-VM-Gruppen. |
| vGPU-Typen | Die im Pool konfigurierten vGPU-Typen, gesammelt von allen vGPU-Objekten und dedupliziert. |
| Corosync-Version | Die Version des Corosync-Cluster-Stacks oder ein leerer Wert, wenn GFS2-Clustering nicht aktiviert ist. |
| DR aktiviert | Zeigt an, ob Disaster Recovery (DR) für den Pool aktiviert ist. |
| Benutzeragenten, die sich mit der XenServer-API verbinden | Liste der Benutzeragenten-Typen und -Versionen (XenCenter, SDKs, Skripte, Tools), die sich mit dem Pool verbunden haben. Hilft zu verstehen, wie XenServer verwaltet wird. |
| Verwendete Windows PV Tools-Versionen | Versionen der Windows PV Tools, die auf allen Windows-VMs im Pool verwendet werden. |
| Anzahl der VMs, die Intellicache verwenden | Anzahl der VMs, für die Intellicache-Caching auf ihren VDIs aktiviert ist. |
| Anzahl der über MCS bereitgestellten VMs | Anzahl der VMs, die mit Citrix MCS bereitgestellt wurden. |
| Anzahl der über PVS bereitgestellten VMs | Anzahl der VMs, die mit Citrix PVS bereitgestellt wurden. |
| Anzahl der VMs, die PVS Accelerator verwenden | Anzahl der VMs, die die PVS Accelerator-Funktionalität verwenden. |
| PVS Accelerator-Status (aktiviert) | Gibt an, ob PVS Accelerator im Pool konfiguriert ist (true/false). |
| Anzahl der PXE-gestarteten VMs | Ungefähre Anzahl der VMs, die für den Start über PXE/Netzwerk-Boot konfiguriert sind. |
| Anzahl der SRs mit deaktiviertem Lese-Caching | Anzahl der Speicher-Repositories, bei denen das Lese-Caching explizit deaktiviert wurde. |
| Speicher-Repository (SR)-Typen im Pool | Liste der SR-Typen, die im Pool vorhanden sind (z. B. lvmoiscsi, gfs2). |
| Größte VM-Speichergröße | Arbeitsspeicher (MB) der größten VM im Pool. |
| Größte VM vCPU-Anzahl | vCPU-Anzahl der größten VM im Pool. |
| Anzahl der PCI-Passthrough-VMs (other-config) | Anzahl der VMs, die mit PCI-Passthrough konfiguriert sind. |
| Anzahl der SR-IOV-VMs | Anzahl der VMs, die zur Verwendung von SR-IOV-Netzwerk konfiguriert sind. |
| Anzahl der USB-Passthrough-VMs | Anzahl der VMs, die mit virtuellen USB-Geräten verbunden sind. |
| Anzahl der vGPU-Migrationen | Anzahl der vGPU-Migrationsereignisse im letzten Tag. |
| Verteilung der VM-Startmodi | Zuordnung der VM-Startmodi (BIOS / UEFI / SecureBoot) und Anzahl der VMs, die jeden verwenden. |
| Anzahl der VMs mit vTPM | Anzahl der VMs im Pool mit einem angeschlossenen virtuellen TPM-Gerät. |
| Anzahl der VMs, die DMC verwenden | Anzahl der VMs, die Dynamic Memory Control verwenden. Ausgenommen sind Dom0, Vorlagen und Snapshots. |
| Anzahl der Datenträger über 2 TB | Anzahl der VM-Datenträger mit einer virtual_size von mehr als 2 TB. |
| Anzahl der VMs mit einer Gesamtdatenträgergröße von über 2 TB | Anzahl der VMs, deren gesamte angeschlossene Datenträgerkapazität 2 TB überschreitet. |
| Größte Datenträgergröße | Größe in Bytes des größten im Pool angeschlossenen Datenträgers |
| VDI-Anzahl pro SR | Zuordnung des SR-Typs zur VDI-Anzahl, die zeigt, wie der VM-Speicher auf die verschiedenen Speicherepository-Typen verteilt ist. |
| Anzahl der Thin Provisioned SRs | Anzahl der LVM-basierten SAN-SRs, die Thin Provisioning verwenden. |
| Externe Authentifizierung aktiviert | Gibt an, ob die externe LDAP-Authentifizierung für den Pool aktiviert ist. |
| Sicheres LDAP aktiviert | Gibt an, ob Secure LDAP (LDAPS) für den Pool aktiviert ist. |
Für jeden Host im Pool erfasst der Pool-Koordinator die folgenden Daten:
| Gesammelte Daten | Beschreibung |
|---|---|
| Host-UUID (pro Host) | Die Host-UUID. |
| Systemhersteller | Der Hersteller der Server-Hardware für den Host. |
| Systemmodell | Das Modell der Server-Hardware für den Host. |
| Produktversion (pro Host) | Die Version von XenServer, die auf dem Host installiert ist. |
| Edition (pro Host) | Der Lizenztyp auf diesem Host. |
| Sockets (pro Host) | Die Anzahl der Sockets, die dieser Host hat. |
| Kerne (pro Host) | Die Anzahl der CPU-Kerne, die dieser Host hat. |
| Host-Speicher (pro Host) | Der gesamte Speicher (in Bytes) im Host. |
| dom0-Speicher (pro Host) | Die Menge des Speichers (in Bytes), der der Kontrolldomäne (dom0) zugewiesen ist. |
| Netzwerkmodus (pro Host) | Der verwendete Netzwerk-Stack (derzeit wird nur OpenvSwitch unterstützt). |
| Letzte Aktualisierungszeit (pro Host) | Wann Updates zuletzt auf diesen Host angewendet wurden. |
| Hash der letzten Aktualisierung (pro Host) | Die identifizierende Prüfsumme für den letzten Satz von Updates, die auf diesen Host angewendet wurden. |
| Startmodus | Der Host-Startmodus: UEFI oder Secure Boot. |
| Hardware-Inventar | Informationen über das Servermodell des Hosts, NICs, GPUs und Speichercontroller, einschließlich Firmware- und Treiberversionen. |
| Physische CPU-Kerne | Die Anzahl der auf dem Host installierten physischen CPU-Kerne. |
| Hyperthreading-Status | Gibt an, ob CPU-Hyperthreading auf dem Host aktiviert ist. |
| Zusätzliche Xen-Parameter | Zusätzliche Befehlszeilenparameter des Xen-Hypervisors, die über die Standardeinstellungen hinausgehen. |
| Zusätzliche Kernel-Parameter | Zusätzliche Befehlszeilenparameter des Linux-Kernels, die über die Standardeinstellungen hinausgehen. |
| Letzte Host-Neustartzeit | Epoch-Zeitstempel des letzten Host-Neustarts. |
| Geladene Kernel-Module | Liste der aktuell auf dem Host geladenen Kernel-Module. |
| Boot-from-SAN-Modus | Verwendeter SAN-Boot-Modus (zum Beispiel iBFT für Software-iSCSI-Boot). |
| Anzahl der NUMA-Knoten | Anzahl der auf dem Host vorhandenen CPU-NUMA-Knoten. |
| NRPE-Status (aktiviert) | Gibt an, ob die NRPE-Überwachung auf dem Host aktiviert ist. |
| SNMP-Status (aktiviert) | Gibt an, ob die SNMP-Überwachung auf dem Host aktiviert ist. |
| Speicher-Repository-Typen auf dem Host | Liste der an diesen Host angeschlossenen Speicher-Repository-Typen (SR). |
| Vorhandene GPU-Geräte | Liste der auf dem Host erkannten GPU-Gerätemodelle. |
| CPU-Modell(e) | Auf dem Host erkannte CPU-Modelle (normalerweise ein Eintrag). |
| Multipathing-Status (aktiviert) | Gibt an, ob Multipathing auf diesem Host aktiviert ist. |
| Xen-Hypervisor-Version | Version des Xen-Hypervisors, der auf diesem Host ausgeführt wird. |
| Angewendete Xen-Livepatches | Liste der auf diesem Host angewendeten Xen-Livepatches. |
| dom0-Kernel-Version | Version des Host-dom0-Kernels. |
| Angewendete Kernel-Livepatches | Liste der auf diesem Host angewendeten Kernel-Livepatches. |
| Erkannte PCI-Geräte | Liste der PCI-Identifikatoren für Hardwarekomponenten, die auf dem Host vorhanden sind. |
| Netzwerk-Bonding-Modi | Liste der auf dem Host konfigurierten Netzwerk-Bonding-Modi (z. B. lacp, balance-slb). |
| LAS-Aktivierungs-ID (LPEid) | Eindeutige, von LAS generierte Aktivierungs-ID, die nur für LAS-aktivierte XenServer-Pools gemeldet wird. |
| Erkannte Speichergeräte | Liste der Speicheranbieter und -modelle. |
Server-Statusberichte
Während des Betriebs sammelt und protokolliert ein XenServer-Host verschiedene Informationen auf dem Server, auf dem XenServer installiert ist. Diese Protokolle können als Teil eines Server-Statusberichts gesammelt werden.
Ein Server-Statusbericht kann bei Bedarf generiert werden. Sie können diese Berichte zu Citrix Insight Services hochladen oder dem Support zur Verfügung stellen. Der Server-Statusbericht enthält Informationen, die bei der Diagnose von Problemen in Ihrer Umgebung hilfreich sein können.
Server-Statusberichte, die zu Citrix Insight Services hochgeladen werden, werden in Amazon S3-Umgebungen in den Vereinigten Staaten gespeichert.
XenServer und XenCenter sammeln Informationen aus den folgenden Datenquellen:
- XenCenter
- XenServer-Hosts und -Pools
- Gehostete VMs
Sie können auswählen, welche Datenelemente in die Server-Statusberichte aufgenommen werden. Sie können auch alle Server-Statusberichte löschen, die in Ihr MyCitrix-Konto bei Citrix Insight Services hochgeladen wurden.
Citrix Insight Services implementiert keine automatische Datenaufbewahrung für vom Kunden hochgeladene Server-Statusberichte. Der Kunde legt die Datenaufbewahrungsrichtlinie fest. Sie können wählen, alle Server-Statusberichte zu löschen, die in Ihr MyCitrix-Konto bei Citrix Insight Services hochgeladen wurden.
Gesammelte Daten
Ein Server-Statusbericht kann die folgenden Protokolldateien enthalten:
| Protokolltyp | Enthält PII? |
|---|---|
device-model |
ja |
fcoe |
ja |
firstboot |
ja |
network-status |
ja |
process-list |
ja |
xapi |
ja |
xenserver-databases |
ja |
control-slice |
vielleicht |
disk-info |
vielleicht |
hardware-info |
vielleicht |
high-availability |
vielleicht |
host-crashdump-logs |
vielleicht |
kernel-info |
vielleicht |
loopback-devices |
vielleicht |
message-switch |
vielleicht |
multipath |
vielleicht |
system-logs |
vielleicht |
v6d |
vielleicht |
xapi-clusterd |
vielleicht |
xapi-debug |
vielleicht |
xcp-rrdd-plugins |
vielleicht |
xen-info |
vielleicht |
xenopsd |
vielleicht |
xenserver-config |
vielleicht |
xenserver-install |
vielleicht |
xenserver-logs |
vielleicht |
xha-liveset |
vielleicht |
yum |
falls angepasst |
network-config |
falls angepasst |
cron |
falls angepasst |
blobs |
nein |
block-scheduler |
nein |
boot-loader |
nein |
conntest |
nein |
CVSM |
nein |
pam |
nein |
system-services |
nein |
tapdisk-logs |
nein |
VM-snapshot-schedule |
nein |
xapi-subprocess |
nein |
xen-bugtool |
nein |
xenserver-domains |
nein |
Automatische Updates des Management Agents
Der Management Agent läuft innerhalb von VMs, die auf einem XenServer-Host oder -Pool gehostet werden. Wenn der Host oder Pool lizenziert ist, kann der Management Agent nach Updates für sich selbst und für die E/A-Treiber in der VM suchen und diese anwenden. Im Rahmen der Suche nach Updates sendet die automatische Update-Funktion eine Webanfrage an uns, die die VM identifizieren kann, auf der der Management Agent läuft.
Die Webprotokolle, die von den Anfragen der automatischen Update-Funktion des Management Agents erfasst werden, befinden sich in einer Microsoft Azure Cloud-Umgebung in den Vereinigten Staaten. Diese Protokolle werden dann auf einen Protokollverwaltungsserver im Vereinigten Königreich kopiert.
Die Webanfragen, die von der automatischen Update-Funktion des Management Agents gestellt werden, erfolgen über HTTPS. Webprotokolldateien werden sicher an den Protokollverwaltungsserver übertragen.
Sie können auswählen, ob Ihre VM die automatische Update-Funktion des Management Agents verwendet. Wenn Sie die automatische Update-Funktion des Management Agents nutzen möchten, können Sie auch wählen, ob die Webanfrage die VM-identifizierenden Informationen enthält.
Webprotokolle, die Informationen aus Webanfragen der automatischen Update-Funktion des Management Agents und der XenCenter-Update-Prüffunktion enthalten, können unbegrenzt aufbewahrt werden.
Gesammelte Daten
Die Webanfragen für automatische Updates des Management Agent können die folgenden Datenpunkte enthalten:
| Gesammelte Daten | Beschreibung | Wofür wir es verwenden |
|---|---|---|
| IP-Adresse | Die IP-Adresse der VM, auf der der Management Agent installiert ist | |
| Partielle VM-UUID | Die ersten vier Zeichen der eindeutigen Benutzer-ID für die VM, auf der der Management Agent installiert ist |
XenCenter E-Mail-Benachrichtigungen
XenCenter kann so konfiguriert werden, dass es E-Mail-Benachrichtigungen sendet, wenn Alarmschwellenwerte überschritten werden. Um diese E-Mail-Benachrichtigungen zu senden, erfasst und speichert XenCenter die Ziel-E-Mail-Adresse.
Die E-Mail-Adresse, die XenCenter zum Senden von E-Mail-Benachrichtigungen verwendet, wird auf dem Computer gespeichert, auf dem Sie XenCenter installiert haben.
Sie können in XenCenter konfigurierte E-Mail-Benachrichtigungen löschen, um die gespeicherten E-Mail-Informationen zu entfernen.
XenCenter speichert die E-Mail-Informationen, die zur Bereitstellung von E-Mail-Benachrichtigungen verwendet werden, für die gesamte Lebensdauer der E-Mail-Benachrichtigung. Wenn Sie die konfigurierte E-Mail-Benachrichtigung löschen, werden die Daten entfernt.
Gesammelte Daten
Um E-Mail-Benachrichtigungen bereitzustellen, speichert XenCenter die folgenden Datenpunkte:
| Gesammelte Daten | Beschreibung | Wofür wir es verwenden |
|---|---|---|
| E-Mail-Adresse | Die E-Mail-Adresse für Benachrichtigungen | Zum Senden von Warn- und Benachrichtigungs-E-Mails an |
| SMTP-Server | Der zu verwendende SMTP-Server | Um die E-Mail-Benachrichtigungen an den Empfänger weiterzuleiten |