Gouvernance des données
Cet article fournit des informations concernant la collecte, le stockage et la conservation des journaux par XenServer.
XenServer est une plateforme de virtualisation de serveurs qui permet au client de créer et de gérer un déploiement de machines virtuelles. XenCenter® est l’interface utilisateur de gestion de XenServer. XenServer et XenCenter peuvent collecter et stocker les données client dans le cadre de la fourniture des fonctionnalités suivantes :
-
Télémétrie XenServer - La fonctionnalité de télémétrie transmet des informations de licence de base concernant un pool XenServer. XenServer collecte ces données de licence de base si nécessaire pour ses intérêts légitimes, y compris la conformité des licences.
-
Télémétrie de licence Citrix® - XenServer envoie des informations de télémétrie à votre serveur de licences Citrix.
-
Rapports d’état du serveur - Un rapport d’état du serveur peut être généré à la demande et téléchargé vers Citrix Insight Services ou fourni au support technique. Le rapport d’état du serveur contient des informations qui peuvent aider à diagnostiquer les problèmes dans votre environnement.
-
Mises à jour automatiques de l’agent de gestion - L’agent de gestion s’exécute au sein des machines virtuelles hébergées sur un hôte ou un pool XenServer. Si le serveur ou le pool est sous licence, l’agent de gestion peut rechercher et appliquer des mises à jour à lui-même et aux pilotes d’E/S de la machine virtuelle. Dans le cadre de la vérification des mises à jour, la fonction de mise à jour automatique effectue une requête web auprès de Cloud Software Group qui peut identifier la machine virtuelle où l’agent de gestion s’exécute.
-
Alertes e-mail XenCenter XenCenter peut être configuré pour envoyer des notifications par e-mail lorsque les seuils d’alerte sont dépassés. Pour envoyer ces alertes e-mail, XenCenter collecte et stocke l’adresse e-mail cible.
Les informations de télémétrie reçues par Cloud Software Group sont traitées conformément à nos Accords.
Télémétrie XenServer
La fonctionnalité de télémétrie XenServer collecte des informations de licence de base concernant vos pools XenServer.
Lorsque vous installez XenServer, votre coordinateur de pool collecte les données de télémétrie et les télécharge chaque semaine vers un environnement Microsoft Azure Cloud aux États-Unis. Ces données n’identifient pas les individus ou les clients et sont envoyées en toute sécurité via HTTPS sur le port 443 à https://telemetry.ops.xenserver.com/. Aucune information autre que les quatre éléments identifiés dans le tableau suivant n’est collectée ou transmise.
L’accès à ces données est limité aux membres des équipes Opérations et Gestion des produits XenServer.
Les informations de télémétrie reçues par Cloud Software Group sont traitées conformément à nos Accords.
Télémétrie collectée
Pour chaque pool XenServer, le coordinateur de pool collecte les données suivantes :
| Données collectées | Description |
|---|---|
| UUID | Un ID unique aléatoire pour les données de télémétrie de ce pool. Cet UUID n’est pas le même que l’UUID du pool ou tout autre identifiant existant. Il n’est pas collecté dans les rapports d’état du serveur. |
| Version du produit | La version de XenServer installée dans ce pool. |
| Sockets (par hôte) | Le nombre de sockets de cet hôte. |
| Édition (par hôte) | Le type de licence sur cet hôte. |
Ces données n’identifient pas les individus ou les clients et ne contiennent aucune information personnellement identifiable.
Affichage des données de télémétrie
Les données soumises par XenServer sont enregistrées sur votre coordinateur de pool dans /var/telemetry/telemetry.data. Ce fichier n’est pas collecté dans les journaux d’état du serveur.
Télémétrie des licences Citrix
XenServer envoie également des informations de télémétrie à votre serveur de licences Citrix. Pour plus d’informations, consultez Télémétrie des licences Citrix.
Ces informations sont téléchargées quotidiennement sur votre serveur de licences Citrix. Les données sont envoyées en toute sécurité via HTTPS sur le port 8083. Cette télémétrie est requise pour les licences basées sur le cloud.
Les informations de télémétrie reçues par Cloud Software Group sont traitées conformément à nos Accords.
Informations collectées
Pour chaque pool XenServer, le coordinateur de pool collecte les données suivantes :
| Données collectées | Description |
|---|---|
| UUID | L’UUID du pool. |
| ID | Un ID pour chaque instance de télémétrie téléchargée. |
| Horodatage | La date et l’heure de téléchargement de la télémétrie. |
| Version du produit | La version de XenServer installée dans ce pool. |
| VMs | Le nombre de VMs dans le pool. |
| Nombre de VMs VDA | Informations sur les types de session VDA, la version et le nombre de VMs dans chaque catégorie. |
| Systèmes d’exploitation | Le nombre de VMs installées avec chaque système d’exploitation. |
| Source de mise à jour | La source à partir de laquelle le pool est configuré pour recevoir les mises à jour. |
| HA activé | Si la fonctionnalité de haute disponibilité est utilisée. |
| Équilibrage de charge activé | Si la fonctionnalité d’équilibrage de charge est utilisée. |
| Gestionnaire de conversion installé | Si le Gestionnaire de conversion est installé dans le pool. |
| Utilisation du GPU | Informations sur les modes GPU et vGPU utilisés et par combien de machines virtuelles. Les machines virtuelles sont classées par système d’exploitation. |
| Nombre de groupes anti-affinité | Le nombre de groupes de machines virtuelles anti-affinité utilisés dans le pool. |
| Types de vGPU | Les types de vGPU configurés dans le pool, collectés à partir de tous les objets vGPU et dédupliqués. |
| Version de Corosync | La version de la pile de cluster Corosync, ou une valeur vide si le clustering GFS2 n’est pas activé. |
| DR activé | Indique si la reprise après sinistre (DR) est activée pour le pool. |
| Agents utilisateurs se connectant à l’API XenServer | Liste des types et versions d’agents utilisateurs (XenCenter, SDK, scripts, outils) qui se sont connectés au pool. Aide à comprendre comment XenServer est géré. |
| Versions des outils PV Windows en cours d’utilisation | Versions des outils PV Windows utilisés sur toutes les machines virtuelles Windows du pool. |
| Nombre de machines virtuelles utilisant Intellicache | Nombre de machines virtuelles pour lesquelles la mise en cache Intellicache est activée sur leurs VDI. |
| Nombre de machines virtuelles provisionnées par MCS | Nombre de machines virtuelles provisionnées à l’aide de Citrix MCS. |
| Nombre de machines virtuelles provisionnées par PVS | Nombre de machines virtuelles provisionnées à l’aide de Citrix PVS. |
| Nombre de machines virtuelles utilisant PVS Accelerator | Nombre de machines virtuelles utilisant la fonctionnalité PVS Accelerator. |
| État d’activation de PVS Accelerator | Indique si PVS Accelerator est configuré dans le pool (vrai/faux). |
| Nombre de machines virtuelles démarrées par PXE | Nombre approximatif de machines virtuelles configurées pour démarrer à l’aide de PXE/démarrage réseau. |
| Nombre de référentiels de stockage (SR) avec mise en cache en lecture désactivée | Nombre de référentiels de stockage où la mise en cache en lecture a été explicitement désactivée. |
| Types de référentiels de stockage (SR) dans le pool | Liste des types de SR présents n’importe où dans le pool (par exemple, lvmoiscsi, gfs2). |
| Taille maximale de la mémoire de la machine virtuelle | Mémoire (Mo) de la plus grande VM du pool. |
| Nombre de vCPU de la plus grande VM | Nombre de vCPU de la plus grande VM du pool. |
| Nombre de VM avec passthrough PCI (other-config) | Nombre de VM configurées avec le passthrough PCI. |
| Nombre de VM SR-IOV | Nombre de VM configurées pour utiliser la mise en réseau SR-IOV. |
| Nombre de VM avec passthrough USB | Nombre de VM auxquelles des périphériques USB virtuels sont attachés. |
| Nombre d’utilisations de la migration vGPU | Nombre d’événements de migration vGPU au cours de la dernière journée. |
| Distribution des modes de démarrage des VM | Mappage des modes de démarrage des VM (BIOS / UEFI / SecureBoot) et nombre de VM utilisant chacun. |
| Nombre de VM avec vTPM | Nombre de VM du pool avec un périphérique TPM virtuel attaché. |
| Nombre de machines virtuelles utilisant le DMC | Nombre de machines virtuelles utilisant le contrôle de mémoire dynamique. Exclut Dom0, les modèles et les instantanés. |
| Nombre de disques de plus de 2 To | Nombre de disques de machines virtuelles dont la virtual_size est supérieure à 2 To. |
| Nombre de machines virtuelles avec un total de disques de plus de 2 To | Nombre de machines virtuelles dont la capacité totale des disques attachés dépasse 2 To. |
| Taille du plus grand disque | Taille en octets du plus grand disque attaché dans le pool |
| Nombre de VDI par SR | Mappage du type de SR au nombre de VDI, montrant comment le stockage des machines virtuelles est distribué entre les types de référentiels de stockage. |
| Nombre de SR provisionnés de manière dynamique | Nombre de SR SAN basés sur LVM utilisant le provisionnement dynamique. |
| Authentification externe activée | Indique si l’authentification externe LDAP est activée pour le pool. |
| LDAP sécurisé activé | Indique si le LDAP sécurisé (LDAPS) est activé pour le pool. |
Pour chaque hôte du pool, le coordinateur de pool collecte les données suivantes :
| Données collectées | Description |
|---|---|
| UUID de l’hôte (par hôte) | L’UUID de l’hôte. |
| Fabricant du système | Le fabricant du matériel serveur pour l’hôte. |
| Modèle du système | Le modèle du matériel serveur pour l’hôte. |
| Version du produit (par hôte) | La version de XenServer installée sur l’hôte. |
| Édition (par hôte) | Le type de licence sur cet hôte. |
| Sockets (par hôte) | Le nombre de sockets de cet hôte. |
| Cœurs (par hôte) | Le nombre de cœurs de CPU de cet hôte. |
| Mémoire de l’hôte (par hôte) | La mémoire totale (en octets) de l’hôte. |
| Mémoire dom0 (par hôte) | La quantité de mémoire (en octets) allouée au domaine de contrôle (dom0). |
| Mode réseau (par hôte) | La pile réseau utilisée (actuellement seul OpenvSwitch est pris en charge). |
| Heure de la dernière mise à jour (par hôte) | Date de la dernière application des mises à jour à cet hôte. |
| Hachage de la dernière mise à jour (par hôte) | La somme de contrôle d’identification pour le dernier ensemble de mises à jour appliquées à cet hôte. |
| Mode de démarrage | Le mode de démarrage de l’hôte : BIOS, UEFI ou Secure Boot. |
| Inventaire matériel | Informations sur le modèle de serveur de l’hôte, les cartes réseau, les GPU et les contrôleurs de stockage, y compris les versions du firmware et des pilotes. |
| Cœurs de CPU physiques | Le nombre de cœurs de CPU physiques installés sur l’hôte. |
| État de l’hyperthreading | Indique si l’hyperthreading du CPU est activé sur l’hôte. |
| Paramètres supplémentaires de Xen | Paramètres de ligne de commande supplémentaires de l’hyperviseur Xen au-delà des valeurs par défaut. |
| Paramètres supplémentaires du noyau | Paramètres de ligne de commande supplémentaires du noyau Linux au-delà des valeurs par défaut. |
| Heure du dernier redémarrage de l’hôte | Horodatage Epoch du redémarrage le plus récent de l’hôte. |
| Modules de noyau chargés | Liste des modules de noyau actuellement chargés sur l’hôte. |
| Mode de démarrage depuis le SAN | Mode de démarrage SAN utilisé (par exemple, iBFT pour le démarrage iSCSI logiciel). |
| Nombre de nœuds NUMA | Nombre de nœuds NUMA de CPU présents sur l’hôte. |
| Statut d’activation de NRPE | Indique si la surveillance NRPE est activée sur l’hôte. |
| Statut d’activation de SNMP | Indique si la surveillance SNMP est activée sur l’hôte. |
| Types de référentiels de stockage sur l’hôte | Liste des types de référentiels de stockage (SR) attachés à cet hôte. |
| Périphériques GPU présents | Liste des modèles de périphériques GPU détectés sur l’hôte. |
| Modèle(s) de CPU | Modèle(s) de CPU détecté(s) sur l’hôte (généralement une seule entrée). |
| Statut d’activation du multipathing | Indique si le multipathing est activé sur cet hôte. |
| Version de l’hyperviseur Xen | Version de l’hyperviseur Xen exécuté sur cet hôte. |
| Correctifs dynamiques Xen appliqués | Liste des correctifs dynamiques Xen appliqués à cet hôte. |
| Version du noyau dom0 | Version du noyau dom0 de l’hôte. |
| Correctifs dynamiques du noyau appliqués | Liste des correctifs dynamiques du noyau appliqués à cet hôte. |
| Périphériques PCI détectés | Liste des identifiants PCI des composants matériels présents sur l’hôte. |
| Modes d’agrégation de liens réseau | Liste des modes d’agrégation de liens réseau configurés sur l’hôte (par exemple, lacp, balance-slb). |
| ID d’activation LAS (LPEid) | ID d’activation unique généré par LAS, signalé uniquement pour les pools XenServer activés par LAS. |
| Périphériques de stockage détectés | Liste des fournisseurs et modèles de stockage. |
Rapports d’état du serveur
Pendant son fonctionnement, un hôte XenServer collecte et enregistre diverses informations sur le serveur où XenServer est installé. Ces journaux peuvent être collectés dans le cadre d’un rapport d’état du serveur.
Un rapport d’état du serveur peut être généré à la demande. Vous pouvez télécharger ces rapports vers Citrix Insight Services ou les fournir au support. Le rapport d’état du serveur contient des informations qui peuvent aider à diagnostiquer les problèmes dans votre environnement.
Les rapports d’état du serveur téléchargés vers Citrix Insight Services sont stockés dans des environnements Amazon S3 aux États-Unis.
XenServer et XenCenter collectent des informations à partir des sources de données suivantes :
- XenCenter
- Hôtes et pools XenServer
- VMs hébergées
Vous pouvez sélectionner les éléments de données inclus dans les rapports d’état du serveur. Vous pouvez également supprimer tout rapport d’état du serveur téléchargé sur votre compte MyCitrix dans Citrix Insight Services.
Citrix Insight Services n’implémente pas de rétention automatique des données pour les rapports d’état du serveur téléchargés par le client. Le client détermine la politique de rétention des données. Vous pouvez choisir de supprimer tout rapport d’état du serveur téléchargé sur votre compte MyCitrix dans Citrix Insight Services.
Données collectées
Un rapport d’état du serveur peut contenir les fichiers journaux suivants :
| Type de journal | Contient des PII ? |
|---|---|
device-model |
oui |
fcoe |
oui |
firstboot |
oui |
network-status |
oui |
process-list |
oui |
xapi |
oui |
xenserver-databases |
oui |
control-slice |
peut-être |
disk-info |
peut-être |
hardware-info |
peut-être |
high-availability |
peut-être |
host-crashdump-logs |
peut-être |
kernel-info |
peut-être |
loopback-devices |
peut-être |
message-switch |
peut-être |
multipath |
peut-être |
system-logs |
peut-être |
v6d |
peut-être |
xapi-clusterd |
peut-être |
xapi-debug |
peut-être |
xcp-rrdd-plugins |
peut-être |
xen-info |
peut-être |
xenopsd |
peut-être |
xenserver-config |
peut-être |
xenserver-install |
peut-être |
xenserver-logs |
peut-être |
xha-liveset |
peut-être |
yum |
si personnalisé |
network-config |
si personnalisé |
cron |
si personnalisé |
blobs |
non |
block-scheduler |
non |
boot-loader |
non |
conntest |
non |
CVSM |
non |
pam |
non |
system-services |
non |
tapdisk-logs |
non |
VM-snapshot-schedule |
non |
xapi-subprocess |
non |
xen-bugtool |
non |
xenserver-domains |
non |
Mises à jour automatiques de l’agent de gestion
L’agent de gestion s’exécute au sein de machines virtuelles hébergées sur un hôte ou un pool XenServer. Si l’hôte ou le pool est sous licence, l’agent de gestion peut rechercher et appliquer des mises à jour à lui-même et aux pilotes d’E/S de la machine virtuelle. Dans le cadre de la vérification des mises à jour, la fonction de mise à jour automatique nous envoie une requête web qui peut identifier la machine virtuelle où l’agent de gestion s’exécute.
Les journaux web capturés à partir des requêtes effectuées par la fonction de mises à jour automatiques de l’agent de gestion se trouvent dans un environnement Microsoft Azure Cloud aux États-Unis. Ces journaux sont ensuite copiés vers un serveur de gestion des journaux au Royaume-Uni.
Les requêtes web effectuées par la fonction de mises à jour automatiques de l’agent de gestion sont réalisées via HTTPS. Les fichiers journaux web sont transmis en toute sécurité au serveur de gestion des journaux.
Vous pouvez choisir si votre machine virtuelle utilise la fonction de mise à jour automatique de l’agent de gestion. Si vous choisissez d’utiliser la fonction de mise à jour automatique de l’agent de gestion, vous pouvez également choisir si la requête web inclut les informations d’identification de la machine virtuelle.
Les journaux web contenant des informations provenant des requêtes web effectuées par la fonction de mises à jour automatiques de l’agent de gestion et la fonction de vérification des mises à jour de XenCenter peuvent être conservés indéfiniment.
Données collectées
Les requêtes web de mises à jour automatiques de l’Agent de gestion peuvent contenir les points de données suivants :
| Données collectées | Description | Utilisation |
|---|---|---|
| Adresse IP | L’adresse IP de la machine virtuelle où l’Agent de gestion est installé | |
| UUID partiel de la VM | Les quatre premiers caractères de l’ID utilisateur unique de la machine virtuelle où l’Agent de gestion est installé |
Alertes e-mail XenCenter
XenCenter peut être configuré pour envoyer des notifications par e-mail lorsque les seuils d’alerte sont dépassés. Pour envoyer ces alertes e-mail, XenCenter collecte et stocke l’adresse e-mail cible.
L’adresse e-mail que XenCenter utilise pour envoyer des alertes e-mail est stockée sur la machine où vous avez installé XenCenter.
Vous pouvez supprimer les alertes e-mail configurées dans XenCenter pour supprimer les informations e-mail stockées.
XenCenter conserve les informations e-mail utilisées pour fournir des alertes e-mail pendant toute la durée de vie de la notification e-mail. Lorsque vous supprimez l’alerte e-mail configurée, les données sont supprimées.
Données collectées
Pour fournir des alertes par e-mail, XenCenter stocke les points de données suivants :
| Données collectées | Description | Utilisation |
|---|---|---|
| Adresse e-mail | L’adresse e-mail pour les alertes | Pour envoyer des e-mails d’alerte et de notification à |
| Serveur SMTP | Le serveur SMTP à utiliser | Pour acheminer les alertes e-mail au destinataire |