XenServer

Datengovernance

Dieser Artikel enthält Informationen zur Erfassung, Speicherung und Aufbewahrung von Protokollen durch XenServer.

XenServer ist eine Servervirtualisierungsplattform, die es dem Kunden ermöglicht, eine Bereitstellung virtueller Maschinen zu erstellen und zu verwalten. XenCenter® ist die Verwaltungs-Benutzeroberfläche für XenServer. XenServer und XenCenter können Kundendaten im Rahmen der Bereitstellung der folgenden Funktionen erfassen und speichern:

  • XenServer-Telemetrie – Die Telemetriefunktion übermittelt grundlegende Lizenzinformationen zu einem XenServer-Pool. XenServer erfasst diese grundlegenden Lizenzdaten, soweit dies für seine berechtigten Interessen, einschließlich der Lizenzkonformität, erforderlich ist.

  • Citrix® Lizenz-Telemetrie – XenServer sendet Telemetrieinformationen an Ihren Citrix Lizenzserver.

  • Serverstatusberichte – Ein Serverstatusbericht kann bei Bedarf generiert und in Citrix Insight Services hochgeladen oder dem Support zur Verfügung gestellt werden. Der Serverstatusbericht enthält Informationen, die bei der Diagnose von Problemen in Ihrer Umgebung hilfreich sein können.

  • Automatische Updates für den Management Agent – Der Management Agent wird in VMs ausgeführt, die auf einem XenServer-Host oder -Pool gehostet werden. Wenn der Server oder Pool lizenziert ist, kann der Management Agent nach Updates für sich selbst und für die E/A-Treiber in der VM suchen und diese anwenden. Im Rahmen der Überprüfung auf Updates sendet die automatische Update-Funktion eine Webanfrage an die Cloud Software Group, die die VM identifizieren kann, auf der der Management Agent ausgeführt wird.

  • XenCenter-E-Mail-Benachrichtigungen XenCenter kann so konfiguriert werden, dass E-Mail-Benachrichtigungen gesendet werden, wenn Alarmschwellenwerte überschritten werden. Um diese E-Mail-Benachrichtigungen zu senden, erfasst und speichert XenCenter die Ziel-E-Mail-Adresse.

Von der Cloud Software Group erhaltene Telemetrieinformationen werden gemäß unseren Vereinbarungen behandelt.

XenServer-Telemetrie

Die XenServer-Telemetriefunktion erfasst grundlegende Lizenzinformationen zu Ihren XenServer-Pools.

Wenn Sie XenServer installieren, erfasst Ihr Poolkoordinator wöchentlich Telemetriedaten und lädt sie in eine Microsoft Azure Cloud-Umgebung in den Vereinigten Staaten hoch. Diese Daten identifizieren weder Einzelpersonen noch Kunden und werden sicher über HTTPS auf Port 443 an https://telemetry.ops.xenserver.com/ gesendet. Es werden keine anderen Informationen als die vier in der folgenden Tabelle aufgeführten Elemente erfasst oder übertragen.

Der Zugriff auf diese Daten ist auf Mitglieder der XenServer Operations- und Produktmanagement-Teams beschränkt.

Von der Cloud Software Group erhaltene Telemetrieinformationen werden gemäß unseren Vereinbarungen behandelt.

Erfasste Telemetriedaten

Für jeden XenServer-Pool sammelt der Pool-Koordinator die folgenden Daten:

Gesammelte Daten Beschreibung
UUID Eine zufällige eindeutige ID für die Telemetriedaten dieses Pools. Diese UUID ist nicht identisch mit der Pool-UUID oder einem anderen vorhandenen Bezeichner. Sie wird nicht in Serverstatusberichten erfasst.
Produktversion Die Version von XenServer, die in diesem Pool installiert ist.
Sockets (pro Host) Die Anzahl der Sockets, die dieser Host besitzt.
Edition (pro Host) Der Lizenztyp auf diesem Host.

Diese Daten identifizieren weder Einzelpersonen noch Kunden und enthalten keine persönlich identifizierbaren Informationen.

Anzeigen der Telemetriedaten

Die von XenServer übermittelten Daten werden auf Ihrem Pool-Koordinator in /var/telemetry/telemetry.data protokolliert. Diese Datei wird nicht in den Serverstatusprotokollen erfasst.

Citrix Lizenz-Telemetrie

XenServer sendet auch Telemetrieinformationen an Ihren Citrix Lizenzserver. Weitere Informationen finden Sie unter Citrix Lizenztelemetrie.

Diese Informationen werden täglich auf Ihren Citrix Lizenzserver hochgeladen. Die Daten werden sicher über HTTPS auf Port 8083 gesendet. Diese Telemetrie ist für die Cloud-basierte Lizenzierung erforderlich.

Von der Cloud Software Group empfangene Telemetrieinformationen werden gemäß unseren Vereinbarungen behandelt.

Gesammelte Informationen

Für jeden XenServer-Pool sammelt der Pool-Koordinator die folgenden Daten:

Gesammelte Daten Beschreibung
UUID Die Pool-UUID.
ID Eine ID für jede hochgeladene Telemetrieinstanz.
Zeitstempel Datum und Uhrzeit des Hochladens der Telemetrie.
Produktversion Die in diesem Pool installierte Version von XenServer.
VMs Die Anzahl der VMs im Pool.
VDA VM-Anzahl Informationen zu den Typen der VDA-Sitzung, der Version und wie viele VMs in jeder Kategorie vorhanden sind.
Betriebssysteme Die Anzahl der VMs, die mit jedem Betriebssystem installiert sind.
Update-Quelle Die Quelle, von der der Pool für den Empfang von Updates konfiguriert ist.
HA aktiviert Ob die Hochverfügbarkeitsfunktion verwendet wird.
Workload Balancing aktiviert Ob die Workload Balancing-Funktion verwendet wird.
Conversion Manager installiert Ob der Conversion Manager im Pool installiert ist.
GPU-Nutzung Informationen darüber, welche GPU- und vGPU-Modi verwendet werden und von wie vielen VMs. Die VMs werden nach Betriebssystem kategorisiert.
Anzahl der Anti-Affinitätsgruppen Die Anzahl der im Pool verwendeten Anti-Affinitäts-VM-Gruppen.
vGPU-Typen Die im Pool konfigurierten vGPU-Typen, gesammelt von allen vGPU-Objekten und dedupliziert.
Corosync-Version Die Version des Corosync-Cluster-Stacks oder ein leerer Wert, wenn GFS2-Clustering nicht aktiviert ist.
DR aktiviert Zeigt an, ob Disaster Recovery (DR) für den Pool aktiviert ist.
Benutzeragenten, die sich mit der XenServer-API verbinden Liste der Benutzeragenten-Typen und -Versionen (XenCenter, SDKs, Skripte, Tools), die sich mit dem Pool verbunden haben. Hilft zu verstehen, wie XenServer verwaltet wird.
Verwendete Windows PV Tools-Versionen Versionen der Windows PV Tools, die auf allen Windows-VMs im Pool verwendet werden.
Anzahl der VMs, die Intellicache verwenden Anzahl der VMs, für die Intellicache-Caching auf ihren VDIs aktiviert ist.
Anzahl der über MCS bereitgestellten VMs Anzahl der VMs, die mit Citrix MCS bereitgestellt wurden.
Anzahl der über PVS bereitgestellten VMs Anzahl der VMs, die mit Citrix PVS bereitgestellt wurden.
Anzahl der VMs, die PVS Accelerator verwenden Anzahl der VMs, die die PVS Accelerator-Funktionalität verwenden.
PVS Accelerator-Status (aktiviert) Gibt an, ob PVS Accelerator im Pool konfiguriert ist (true/false).
Anzahl der PXE-gestarteten VMs Ungefähre Anzahl der VMs, die für den Start über PXE/Netzwerk-Boot konfiguriert sind.
Anzahl der SRs mit deaktiviertem Lese-Caching Anzahl der Speicher-Repositories, bei denen das Lese-Caching explizit deaktiviert wurde.
Speicher-Repository (SR)-Typen im Pool Liste der SR-Typen, die im Pool vorhanden sind (z. B. lvmoiscsi, gfs2).
Größte VM-Speichergröße Arbeitsspeicher (MB) der größten VM im Pool.
Größte VM vCPU-Anzahl vCPU-Anzahl der größten VM im Pool.
Anzahl der PCI-Passthrough-VMs (other-config) Anzahl der VMs, die mit PCI-Passthrough konfiguriert sind.
Anzahl der SR-IOV-VMs Anzahl der VMs, die zur Verwendung von SR-IOV-Netzwerk konfiguriert sind.
Anzahl der USB-Passthrough-VMs Anzahl der VMs, die mit virtuellen USB-Geräten verbunden sind.
Anzahl der vGPU-Migrationen Anzahl der vGPU-Migrationsereignisse im letzten Tag.
Verteilung der VM-Startmodi Zuordnung der VM-Startmodi (BIOS / UEFI / SecureBoot) und Anzahl der VMs, die jeden verwenden.
Anzahl der VMs mit vTPM Anzahl der VMs im Pool mit einem angeschlossenen virtuellen TPM-Gerät.
Anzahl der VMs, die DMC verwenden Anzahl der VMs, die Dynamic Memory Control verwenden. Ausgenommen sind Dom0, Vorlagen und Snapshots.
Anzahl der Datenträger über 2 TB Anzahl der VM-Datenträger mit einer virtual_size von mehr als 2 TB.
Anzahl der VMs mit einer Gesamtdatenträgergröße von über 2 TB Anzahl der VMs, deren gesamte angeschlossene Datenträgerkapazität 2 TB überschreitet.
Größte Datenträgergröße Größe in Bytes des größten im Pool angeschlossenen Datenträgers
VDI-Anzahl pro SR Zuordnung des SR-Typs zur VDI-Anzahl, die zeigt, wie der VM-Speicher auf die verschiedenen Speicherepository-Typen verteilt ist.
Anzahl der Thin Provisioned SRs Anzahl der LVM-basierten SAN-SRs, die Thin Provisioning verwenden.
Externe Authentifizierung aktiviert Gibt an, ob die externe LDAP-Authentifizierung für den Pool aktiviert ist.
Sicheres LDAP aktiviert Gibt an, ob Secure LDAP (LDAPS) für den Pool aktiviert ist.

Für jeden Host im Pool erfasst der Pool-Koordinator die folgenden Daten:

Gesammelte Daten Beschreibung
Host-UUID (pro Host) Die Host-UUID.
Systemhersteller Der Hersteller der Server-Hardware für den Host.
Systemmodell Das Modell der Server-Hardware für den Host.
Produktversion (pro Host) Die Version von XenServer, die auf dem Host installiert ist.
Edition (pro Host) Der Lizenztyp auf diesem Host.
Sockets (pro Host) Die Anzahl der Sockets, die dieser Host hat.
Kerne (pro Host) Die Anzahl der CPU-Kerne, die dieser Host hat.
Host-Speicher (pro Host) Der gesamte Speicher (in Bytes) im Host.
dom0-Speicher (pro Host) Die Menge des Speichers (in Bytes), der der Kontrolldomäne (dom0) zugewiesen ist.
Netzwerkmodus (pro Host) Der verwendete Netzwerk-Stack (derzeit wird nur OpenvSwitch unterstützt).
Letzte Aktualisierungszeit (pro Host) Wann Updates zuletzt auf diesen Host angewendet wurden.
Hash der letzten Aktualisierung (pro Host) Die identifizierende Prüfsumme für den letzten Satz von Updates, die auf diesen Host angewendet wurden.
Startmodus Der Host-Startmodus: UEFI oder Secure Boot.
Hardware-Inventar Informationen über das Servermodell des Hosts, NICs, GPUs und Speichercontroller, einschließlich Firmware- und Treiberversionen.
Physische CPU-Kerne Die Anzahl der auf dem Host installierten physischen CPU-Kerne.
Hyperthreading-Status Gibt an, ob CPU-Hyperthreading auf dem Host aktiviert ist.
Zusätzliche Xen-Parameter Zusätzliche Befehlszeilenparameter des Xen-Hypervisors, die über die Standardeinstellungen hinausgehen.
Zusätzliche Kernel-Parameter Zusätzliche Befehlszeilenparameter des Linux-Kernels, die über die Standardeinstellungen hinausgehen.
Letzte Host-Neustartzeit Epoch-Zeitstempel des letzten Host-Neustarts.
Geladene Kernel-Module Liste der aktuell auf dem Host geladenen Kernel-Module.
Boot-from-SAN-Modus Verwendeter SAN-Boot-Modus (zum Beispiel iBFT für Software-iSCSI-Boot).
Anzahl der NUMA-Knoten Anzahl der auf dem Host vorhandenen CPU-NUMA-Knoten.
NRPE-Status (aktiviert) Gibt an, ob die NRPE-Überwachung auf dem Host aktiviert ist.
SNMP-Status (aktiviert) Gibt an, ob die SNMP-Überwachung auf dem Host aktiviert ist.
Speicher-Repository-Typen auf dem Host Liste der an diesen Host angeschlossenen Speicher-Repository-Typen (SR).
Vorhandene GPU-Geräte Liste der auf dem Host erkannten GPU-Gerätemodelle.
CPU-Modell(e) Auf dem Host erkannte CPU-Modelle (normalerweise ein Eintrag).
Multipathing-Status (aktiviert) Gibt an, ob Multipathing auf diesem Host aktiviert ist.
Xen-Hypervisor-Version Version des Xen-Hypervisors, der auf diesem Host ausgeführt wird.
Angewendete Xen-Livepatches Liste der auf diesem Host angewendeten Xen-Livepatches.
dom0-Kernel-Version Version des Host-dom0-Kernels.
Angewendete Kernel-Livepatches Liste der auf diesem Host angewendeten Kernel-Livepatches.
Erkannte PCI-Geräte Liste der PCI-Identifikatoren für Hardwarekomponenten, die auf dem Host vorhanden sind.
Netzwerk-Bonding-Modi Liste der auf dem Host konfigurierten Netzwerk-Bonding-Modi (z. B. lacp, balance-slb).
LAS-Aktivierungs-ID (LPEid) Eindeutige, von LAS generierte Aktivierungs-ID, die nur für LAS-aktivierte XenServer-Pools gemeldet wird.
Erkannte Speichergeräte Liste der Speicheranbieter und -modelle.

Server-Statusberichte

Während des Betriebs sammelt und protokolliert ein XenServer-Host verschiedene Informationen auf dem Server, auf dem XenServer installiert ist. Diese Protokolle können als Teil eines Server-Statusberichts gesammelt werden.

Ein Server-Statusbericht kann bei Bedarf generiert werden. Sie können diese Berichte zu Citrix Insight Services hochladen oder dem Support zur Verfügung stellen. Der Server-Statusbericht enthält Informationen, die bei der Diagnose von Problemen in Ihrer Umgebung hilfreich sein können.

Server-Statusberichte, die zu Citrix Insight Services hochgeladen werden, werden in Amazon S3-Umgebungen in den Vereinigten Staaten gespeichert.

XenServer und XenCenter sammeln Informationen aus den folgenden Datenquellen:

  • XenCenter
  • XenServer-Hosts und -Pools
  • Gehostete VMs

Sie können auswählen, welche Datenelemente in die Server-Statusberichte aufgenommen werden. Sie können auch alle Server-Statusberichte löschen, die in Ihr MyCitrix-Konto bei Citrix Insight Services hochgeladen wurden.

Citrix Insight Services implementiert keine automatische Datenaufbewahrung für vom Kunden hochgeladene Server-Statusberichte. Der Kunde legt die Datenaufbewahrungsrichtlinie fest. Sie können wählen, alle Server-Statusberichte zu löschen, die in Ihr MyCitrix-Konto bei Citrix Insight Services hochgeladen wurden.

Gesammelte Daten

Ein Server-Statusbericht kann die folgenden Protokolldateien enthalten:

Protokolltyp Enthält PII?
device-model ja
fcoe ja
firstboot ja
network-status ja
process-list ja
xapi ja
xenserver-databases ja
control-slice vielleicht
disk-info vielleicht
hardware-info vielleicht
high-availability vielleicht
host-crashdump-logs vielleicht
kernel-info vielleicht
loopback-devices vielleicht
message-switch vielleicht
multipath vielleicht
system-logs vielleicht
v6d vielleicht
xapi-clusterd vielleicht
xapi-debug vielleicht
xcp-rrdd-plugins vielleicht
xen-info vielleicht
xenopsd vielleicht
xenserver-config vielleicht
xenserver-install vielleicht
xenserver-logs vielleicht
xha-liveset vielleicht
yum falls angepasst
network-config falls angepasst
cron falls angepasst
blobs nein
block-scheduler nein
boot-loader nein
conntest nein
CVSM nein
pam nein
system-services nein
tapdisk-logs nein
VM-snapshot-schedule nein
xapi-subprocess nein
xen-bugtool nein
xenserver-domains nein

Automatische Updates des Management Agents

Der Management Agent läuft innerhalb von VMs, die auf einem XenServer-Host oder -Pool gehostet werden. Wenn der Host oder Pool lizenziert ist, kann der Management Agent nach Updates für sich selbst und für die E/A-Treiber in der VM suchen und diese anwenden. Im Rahmen der Suche nach Updates sendet die automatische Update-Funktion eine Webanfrage an uns, die die VM identifizieren kann, auf der der Management Agent läuft.

Die Webprotokolle, die von den Anfragen der automatischen Update-Funktion des Management Agents erfasst werden, befinden sich in einer Microsoft Azure Cloud-Umgebung in den Vereinigten Staaten. Diese Protokolle werden dann auf einen Protokollverwaltungsserver im Vereinigten Königreich kopiert.

Die Webanfragen, die von der automatischen Update-Funktion des Management Agents gestellt werden, erfolgen über HTTPS. Webprotokolldateien werden sicher an den Protokollverwaltungsserver übertragen.

Sie können auswählen, ob Ihre VM die automatische Update-Funktion des Management Agents verwendet. Wenn Sie die automatische Update-Funktion des Management Agents nutzen möchten, können Sie auch wählen, ob die Webanfrage die VM-identifizierenden Informationen enthält.

Webprotokolle, die Informationen aus Webanfragen der automatischen Update-Funktion des Management Agents und der XenCenter-Update-Prüffunktion enthalten, können unbegrenzt aufbewahrt werden.

Gesammelte Daten

Die Webanfragen für automatische Updates des Management Agent können die folgenden Datenpunkte enthalten:

Gesammelte Daten Beschreibung Wofür wir es verwenden
IP-Adresse Die IP-Adresse der VM, auf der der Management Agent installiert ist  
Partielle VM-UUID Die ersten vier Zeichen der eindeutigen Benutzer-ID für die VM, auf der der Management Agent installiert ist  

XenCenter E-Mail-Benachrichtigungen

XenCenter kann so konfiguriert werden, dass es E-Mail-Benachrichtigungen sendet, wenn Alarmschwellenwerte überschritten werden. Um diese E-Mail-Benachrichtigungen zu senden, erfasst und speichert XenCenter die Ziel-E-Mail-Adresse.

Die E-Mail-Adresse, die XenCenter zum Senden von E-Mail-Benachrichtigungen verwendet, wird auf dem Computer gespeichert, auf dem Sie XenCenter installiert haben.

Sie können in XenCenter konfigurierte E-Mail-Benachrichtigungen löschen, um die gespeicherten E-Mail-Informationen zu entfernen.

XenCenter speichert die E-Mail-Informationen, die zur Bereitstellung von E-Mail-Benachrichtigungen verwendet werden, für die gesamte Lebensdauer der E-Mail-Benachrichtigung. Wenn Sie die konfigurierte E-Mail-Benachrichtigung löschen, werden die Daten entfernt.

Gesammelte Daten

Um E-Mail-Benachrichtigungen bereitzustellen, speichert XenCenter die folgenden Datenpunkte:

Gesammelte Daten Beschreibung Wofür wir es verwenden
E-Mail-Adresse Die E-Mail-Adresse für Benachrichtigungen Zum Senden von Warn- und Benachrichtigungs-E-Mails an
SMTP-Server Der zu verwendende SMTP-Server Um die E-Mail-Benachrichtigungen an den Empfänger weiterzuleiten
Datengovernance