XenServer

Daten-Governance

Dieser Artikel enthält Informationen zur Erfassung, Speicherung und Aufbewahrung von Protokollen durch XenServer.

XenServer ist eine Servervirtualisierungsplattform, die es dem Kunden ermöglicht, eine Bereitstellung virtueller Maschinen zu erstellen und zu verwalten. XenCenter® ist die Verwaltungs-Benutzeroberfläche für XenServer. XenServer und XenCenter können Kundendaten als Teil der Bereitstellung der folgenden Funktionen erfassen und speichern:

  • XenServer-Telemetrie – Die Telemetriefunktion übermittelt grundlegende Lizenzinformationen zu einem XenServer-Pool. XenServer erfasst diese grundlegenden Lizenzdaten, soweit dies für seine berechtigten Interessen, einschließlich der Lizenzkonformität, erforderlich ist.

  • Citrix® Lizenz-Telemetrie – XenServer sendet Telemetrieinformationen an Ihren Citrix Lizenzserver.

  • Serverstatusberichte – Ein Serverstatusbericht kann bei Bedarf generiert und in Citrix Insight Services hochgeladen oder dem Support zur Verfügung gestellt werden. Der Serverstatusbericht enthält Informationen, die bei der Diagnose von Problemen in Ihrer Umgebung hilfreich sein können.

  • Automatische Updates für den Management Agent – Der Management Agent läuft in VMs, die auf einem XenServer-Host oder -Pool gehostet werden. Wenn der Server oder Pool lizenziert ist, kann der Management Agent nach Updates für sich selbst und für die E/A-Treiber in der VM suchen und diese anwenden. Im Rahmen der Suche nach Updates stellt die automatische Update-Funktion eine Webanfrage an die Cloud Software Group, die die VM identifizieren kann, in der der Management Agent ausgeführt wird.

  • XenCenter-E-Mail-Benachrichtigungen XenCenter kann so konfiguriert werden, dass E-Mail-Benachrichtigungen gesendet werden, wenn Alarmschwellenwerte überschritten werden. Um diese E-Mail-Benachrichtigungen zu senden, erfasst und speichert XenCenter die Ziel-E-Mail-Adresse.

Von der Cloud Software Group erhaltene Telemetrieinformationen werden gemäß unseren Vereinbarungen behandelt.

XenServer-Telemetrie

Die XenServer-Telemetriefunktion erfasst grundlegende Lizenzinformationen zu Ihren XenServer-Pools.

Wenn Sie XenServer installieren, sammelt Ihr Pool-Koordinator Telemetriedaten und lädt diese wöchentlich in eine Microsoft Azure Cloud-Umgebung in den Vereinigten Staaten hoch. Diese Daten identifizieren keine Einzelpersonen oder Kunden und werden sicher über HTTPS auf Port 443 an https://telemetry.ops.xenserver.com/ gesendet. Es werden keine anderen Informationen als die vier in der folgenden Tabelle aufgeführten Elemente erfasst oder übertragen.

Der Zugriff auf diese Daten ist auf Mitglieder der XenServer Operations- und Produktmanagement-Teams beschränkt.

Von der Cloud Software Group erhaltene Telemetrieinformationen werden gemäß unseren Vereinbarungen behandelt.

Erfasste Telemetriedaten

Für jeden XenServer-Pool sammelt der Pool-Koordinator die folgenden Daten:

Gesammelte Daten Beschreibung
UUID Eine zufällige eindeutige ID für die Telemetriedaten dieses Pools. Diese UUID ist nicht identisch mit der Pool-UUID oder einem anderen vorhandenen Bezeichner. Sie wird nicht in Serverstatusberichten erfasst.
Produktversion Die Version von XenServer, die in diesem Pool installiert ist.
Sockets (pro Host) Die Anzahl der Sockets, die dieser Host besitzt.
Edition (pro Host) Der Lizenztyp auf diesem Host.

Diese Daten identifizieren weder Einzelpersonen noch Kunden und enthalten keine persönlich identifizierbaren Informationen.

Anzeigen der Telemetriedaten

Die von XenServer übermittelten Daten werden auf Ihrem Pool-Koordinator in /var/telemetry/telemetry.data protokolliert. Diese Datei wird nicht in den Serverstatusprotokollen erfasst.

Citrix Lizenz-Telemetrie

XenServer sendet auch Telemetrieinformationen an Ihren Citrix Lizenzserver. Weitere Informationen finden Sie unter Citrix Lizenztelemetrie.

Diese Informationen werden täglich auf Ihren Citrix Lizenzserver hochgeladen. Die Daten werden sicher über HTTPS auf Port 8083 gesendet. Diese Telemetrie ist für die Cloud-basierte Lizenzierung erforderlich.

Von der Cloud Software Group erhaltene Telemetrieinformationen werden gemäß unseren Vereinbarungen behandelt.

Gesammelte Informationen

Für jeden XenServer-Pool sammelt der Pool-Koordinator die folgenden Daten:

Gesammelte Daten Beschreibung
UUID Die Pool-UUID.
ID Eine ID für jede hochgeladene Telemetrieinstanz.
Zeitstempel Datum und Uhrzeit des Hochladens der Telemetrie.
Produktversion Die Version von XenServer, die in diesem Pool installiert ist.
VMs Die Anzahl der VMs im Pool.
VDA VM-Anzahl Informationen über die Typen der VDA-Sitzung, die Version und wie viele VMs in jeder Kategorie vorhanden sind.
Betriebssysteme Die Anzahl der VMs, die mit jedem Betriebssystem installiert sind.
Update-Quelle Die Quelle, von der der Pool Updates empfangen soll.
HA aktiviert Ob die Hochverfügbarkeitsfunktion verwendet wird.
Workload Balancing aktiviert Ob die Workload Balancing-Funktion verwendet wird.
Conversion Manager installiert Ob der Conversion Manager im Pool installiert ist.
GPU-Nutzung Informationen darüber, welche GPU- und vGPU-Modi verwendet werden und von wie vielen VMs. Die VMs werden nach Betriebssystem kategorisiert.
Anzahl der Anti-Affinitätsgruppen Die Anzahl der im Pool verwendeten Anti-Affinitäts-VM-Gruppen.
vGPU-Typen Die im Pool konfigurierten vGPU-Typen, gesammelt von allen vGPU-Objekten und dedupliziert.
Corosync-Version Die Version des Corosync-Cluster-Stacks oder ein leerer Wert, wenn GFS2-Clustering nicht aktiviert ist.
DR aktiviert Gibt an, ob Disaster Recovery (DR) für den Pool aktiviert ist.
Benutzer-Agenten, die sich mit der XenServer API verbinden Liste der Benutzer-Agent-Typen und -Versionen (XenCenter, SDKs, Skripte, Tools), die sich mit dem Pool verbunden haben. Hilft zu verstehen, wie XenServer verwaltet wird.
Verwendete Windows PV Tools-Versionen Versionen der Windows PV Tools, die in allen Windows-VMs im Pool verwendet werden.
Anzahl der VMs, die Intellicache verwenden Anzahl der VMs, für die Intellicache-Caching auf ihren VDIs aktiviert ist.
Anzahl der mit MCS bereitgestellten VMs Anzahl der VMs, die mit Citrix MCS bereitgestellt wurden.
Anzahl der mit PVS bereitgestellten VMs Anzahl der VMs, die mit Citrix PVS bereitgestellt wurden.
Anzahl der VMs, die PVS Accelerator verwenden Anzahl der VMs, die die PVS Accelerator-Funktionalität verwenden.
PVS Accelerator Aktivierungsstatus Gibt an, ob PVS Accelerator im Pool konfiguriert ist (true/false).
Anzahl der PXE-gestarteten VMs Ungefähre Anzahl der VMs, die für den Start über PXE/Netzwerk-Boot konfiguriert sind.
Anzahl der SRs mit deaktiviertem Lese-Caching Anzahl der Speicher-Repositories, bei denen das Lese-Caching explizit deaktiviert wurde.
Speicher-Repository (SR)-Typen im Pool Liste der SR-Typen, die im Pool vorhanden sind (z. B. lvmoiscsi, gfs2).
Größte VM-Speichergröße Arbeitsspeicher (MB) der größten VM im Pool.
Größte VM vCPU-Anzahl vCPU-Anzahl der größten VM im Pool.
Anzahl der PCI-Passthrough-VMs (other-config) Anzahl der VMs, die mit PCI-Passthrough konfiguriert sind.
Anzahl der SR-IOV-VMs Anzahl der VMs, die für die Verwendung von SR-IOV-Netzwerken konfiguriert sind.
Anzahl der USB-Passthrough-VMs Anzahl der VMs, die virtuelle USB-Geräte angeschlossen haben.
vGPU-Migration Nutzungsanzahl Anzahl der vGPU-Migrationsereignisse im letzten Tag.
VM-Startmodus-Verteilung Zuordnung von VM-Startmodi (BIOS / UEFI / SecureBoot) und Anzahl der VMs, die jeden verwenden.
Anzahl der VMs mit vTPM Anzahl der VMs im Pool mit einem angeschlossenen virtuellen TPM-Gerät.
Anzahl der VMs, die DMC verwenden Anzahl der VMs, die Dynamic Memory Control verwenden. Schließt Dom0, Vorlagen und Snapshots aus.
Anzahl der Festplatten über 2 TB Anzahl der VM-Festplatten mit einer virtual_size von mehr als 2 TB.
Anzahl der VMs mit einer Gesamtplattenkapazität von über 2 TB Anzahl der VMs, deren gesamte angeschlossene Festplattenkapazität 2 TB überschreitet.
Größe der größten Festplatte Größe in Byte der größten im Pool angeschlossenen Festplatte
Anzahl der VDIs pro SR Zuordnung des SR-Typs zur VDI-Anzahl, zeigt, wie der VM-Speicher auf die verschiedenen Speichertypen verteilt ist.
Anzahl der SRs mit Thin Provisioning Anzahl der LVM-basierten SAN-SRs, die Thin Provisioning verwenden.
Externe Authentifizierung aktiviert Gibt an, ob die externe LDAP-Authentifizierung für den Pool aktiviert ist.
Sicheres LDAP aktiviert Gibt an, ob Sicheres LDAP (LDAPS) für den Pool aktiviert ist.

Für jeden Host im Pool erfasst der Pool-Koordinator die folgenden Daten:

Erfasste Daten Beschreibung
Host-UUID (pro Host) Die Host-UUID.
Systemhersteller Der Hersteller der Server-Hardware für den Host.
Systemmodell Das Modell der Server-Hardware für den Host.
Produktversion (pro Host) Die auf dem Host installierte Version von XenServer.
Edition (pro Host) Der Lizenztyp auf diesem Host.
Sockets (pro Host) Die Anzahl der Sockets, die dieser Host hat.
Kerne (pro Host) Die Anzahl der CPU-Kerne, die dieser Host hat.
Host-Speicher (pro Host) Der gesamte Speicher (in Bytes) im Host.
dom0-Speicher (pro Host) Die Menge des Speichers (in Bytes), der der Steuerdomäne (dom0) zugewiesen ist.
Netzwerkmodus (pro Host) Der verwendete Netzwerk-Stack (derzeit wird nur OpenvSwitch unterstützt).
Letzte Aktualisierungszeit (pro Host) Wann Updates zuletzt auf diesen Host angewendet wurden.
Hash der letzten Aktualisierung (pro Host) Die identifizierende Prüfsumme für den letzten Satz von Updates, die auf diesen Host angewendet wurden.
Startmodus Der Host-Startmodus: BIOS, UEFI oder Secure Boot.
Hardware-Inventar Informationen über das Servermodell des Hosts, NICs, GPUs und Speichercontroller, einschließlich Firmware- und Treiberversionen.
Physische CPU-Kerne Die Anzahl der auf dem Host installierten physischen CPU-Kerne.
Hyperthreading-Status Gibt an, ob CPU-Hyperthreading auf dem Host aktiviert ist.
Zusätzliche Xen-Parameter Zusätzliche Befehlszeilenparameter des Xen-Hypervisors, die über die Standardeinstellungen hinausgehen.
Zusätzliche Kernel-Parameter Zusätzliche Befehlszeilenparameter des Linux-Kernels, die über die Standardeinstellungen hinausgehen.
Letzte Host-Neustartzeit Epoch-Zeitstempel des letzten Host-Neustarts.
Geladene Kernel-Module Liste der aktuell auf dem Host geladenen Kernel-Module.
Boot-from-SAN-Modus Verwendeter SAN-Boot-Modus (zum Beispiel iBFT für Software-iSCSI-Boot).
Anzahl der NUMA-Knoten Anzahl der auf dem Host vorhandenen CPU-NUMA-Knoten.
NRPE-Aktivierungsstatus Gibt an, ob die NRPE-Überwachung auf dem Host aktiviert ist.
SNMP-Aktivierungsstatus Gibt an, ob die SNMP-Überwachung auf dem Host aktiviert ist.
Speicher-Repository-Typen auf dem Host Liste der an diesen Host angehängten Speicher-Repository-Typen (SR).
Vorhandene GPU-Geräte Liste der auf dem Host erkannten GPU-Gerätemodelle.
CPU-Modell(e) Auf dem Host erkannte CPU-Modelle (normalerweise ein Eintrag).
Multipathing-Aktivierungsstatus Gibt an, ob Multipathing auf diesem Host aktiviert ist.
Xen-Hypervisor-Version Version des Xen-Hypervisors, der auf diesem Host ausgeführt wird.
Angewendete Xen-Livepatches Liste der auf diesem Host angewendeten Xen-Livepatches.
dom0-Kernel-Version Version des Host-dom0-Kernels.
Angewendete Kernel-Livepatches Liste der auf diesem Host angewendeten Kernel-Livepatches.
Erkannte PCI-Geräte Liste der PCI-Identifikatoren für Hardwarekomponenten, die auf dem Host vorhanden sind.
Netzwerk-Bonding-Modi Liste der auf dem Host konfigurierten Netzwerk-Bonding-Modi (z. B. lacp, balance-slb).
LAS-Aktivierungs-ID (LPEid) Eindeutige, von LAS generierte Aktivierungs-ID, die nur für LAS-aktivierte XenServer-Pools gemeldet wird.
Erkannte Speichergeräte Liste der Speicheranbieter und -modelle.

Server-Statusberichte

Während des Betriebs sammelt und protokolliert ein XenServer-Host verschiedene Informationen auf dem Server, auf dem XenServer installiert ist. Diese Protokolle können als Teil eines Server-Statusberichts gesammelt werden.

Ein Server-Statusbericht kann bei Bedarf generiert werden. Sie können diese Berichte zu Citrix Insight Services hochladen oder dem Support zur Verfügung stellen. Der Server-Statusbericht enthält Informationen, die bei der Diagnose von Problemen in Ihrer Umgebung helfen können.

Server-Statusberichte, die zu Citrix Insight Services hochgeladen werden, werden in Amazon S3-Umgebungen in den Vereinigten Staaten gespeichert.

XenServer und XenCenter sammeln Informationen aus den folgenden Datenquellen:

  • XenCenter
  • XenServer-Hosts und -Pools
  • Gehostete VMs

Sie können auswählen, welche Datenelemente in die Server-Statusberichte aufgenommen werden. Sie können auch alle Server-Statusberichte löschen, die in Ihr MyCitrix-Konto bei Citrix Insight Services hochgeladen wurden.

Citrix Insight Services implementiert keine automatische Datenaufbewahrung für vom Kunden hochgeladene Server-Statusberichte. Der Kunde bestimmt die Datenaufbewahrungsrichtlinie. Sie können wählen, alle Server-Statusberichte zu löschen, die in Ihr MyCitrix-Konto bei Citrix Insight Services hochgeladen wurden.

Gesammelte Daten

Ein Server-Statusbericht kann die folgenden Protokolldateien enthalten:

Protokolltyp Enthält PII?
device-model ja
fcoe ja
firstboot ja
network-status ja
process-list ja
xapi ja
xenserver-databases ja
control-slice vielleicht
disk-info vielleicht
hardware-info vielleicht
high-availability vielleicht
host-crashdump-logs vielleicht
kernel-info vielleicht
loopback-devices vielleicht
message-switch vielleicht
multipath vielleicht
system-logs vielleicht
v6d vielleicht
xapi-clusterd vielleicht
xapi-debug vielleicht
xcp-rrdd-plugins vielleicht
xen-info vielleicht
xenopsd vielleicht
xenserver-config vielleicht
xenserver-install vielleicht
xenserver-logs vielleicht
xha-liveset vielleicht
yum falls angepasst
network-config falls angepasst
cron falls angepasst
blobs nein
block-scheduler nein
boot-loader nein
conntest nein
CVSM nein
pam nein
system-services nein
tapdisk-logs nein
VM-snapshot-schedule nein
xapi-subprocess nein
xen-bugtool nein
xenserver-domains nein

Automatische Updates des Management Agents

Der Management Agent läuft innerhalb von VMs, die auf einem XenServer-Host oder -Pool gehostet werden. Wenn der Host oder Pool lizenziert ist, kann der Management Agent nach Updates für sich selbst und für die E/A-Treiber in der VM suchen und diese anwenden. Im Rahmen der Update-Prüfung sendet die automatische Update-Funktion eine Webanfrage an uns, die die VM identifizieren kann, auf der der Management Agent läuft.

Die Webprotokolle, die von den Anfragen der automatischen Update-Funktion des Management Agents erfasst werden, befinden sich in einer Microsoft Azure Cloud-Umgebung in den Vereinigten Staaten. Diese Protokolle werden dann auf einen Protokollverwaltungsserver im Vereinigten Königreich kopiert.

Die Webanfragen, die von der automatischen Update-Funktion des Management Agents gestellt werden, erfolgen über HTTPS. Webprotokolldateien werden sicher an den Protokollverwaltungsserver übertragen.

Sie können auswählen, ob Ihre VM die automatische Update-Funktion des Management Agents verwendet. Wenn Sie sich für die Nutzung der automatischen Update-Funktion des Management Agents entscheiden, können Sie auch wählen, ob die Webanfrage die identifizierenden Informationen der VM enthält.

Webprotokolle, die Informationen aus Webanfragen der automatischen Update-Funktion des Management Agents und der XenCenter-Update-Prüffunktion enthalten, können unbegrenzt aufbewahrt werden.

Gesammelte Daten

Die Webanfragen für automatische Updates des Management Agent können die folgenden Datenpunkte enthalten:

Gesammelte Daten Beschreibung Wofür wir es verwenden
IP-Adresse Die IP-Adresse der VM, auf der der Management Agent installiert ist  
Partielle VM-UUID Die ersten vier Zeichen der eindeutigen Benutzer-ID für die VM, auf der der Management Agent installiert ist  

XenCenter E-Mail-Benachrichtigungen

XenCenter kann so konfiguriert werden, dass es E-Mail-Benachrichtigungen sendet, wenn Alarmschwellenwerte überschritten werden. Um diese E-Mail-Benachrichtigungen zu senden, erfasst und speichert XenCenter die Ziel-E-Mail-Adresse.

Die E-Mail-Adresse, die XenCenter zum Senden von E-Mail-Benachrichtigungen verwendet, wird auf dem Computer gespeichert, auf dem Sie XenCenter installiert haben.

Sie können in XenCenter konfigurierte E-Mail-Benachrichtigungen löschen, um die gespeicherten E-Mail-Informationen zu entfernen.

XenCenter behält die E-Mail-Informationen, die zur Bereitstellung von E-Mail-Benachrichtigungen verwendet werden, für die gesamte Lebensdauer der E-Mail-Benachrichtigung bei. Wenn Sie die konfigurierte E-Mail-Benachrichtigung löschen, werden die Daten entfernt.

Gesammelte Daten

Um E-Mail-Benachrichtigungen bereitzustellen, speichert XenCenter die folgenden Datenpunkte:

Gesammelte Daten Beschreibung Wofür wir es verwenden
E-Mail-Adresse Die E-Mail-Adresse für Benachrichtigungen Zum Senden von Warn- und Benachrichtigungs-E-Mails an
SMTP-Server Der zu verwendende SMTP-Server Zum Weiterleiten der E-Mail-Benachrichtigungen an den Empfänger
Daten-Governance