XenServer

Gouvernance des données

Cet article fournit des informations concernant la collecte, le stockage et la conservation des journaux par XenServer.

XenServer est une plateforme de virtualisation de serveurs qui permet au client de créer et de gérer un déploiement de machines virtuelles. XenCenter® est l’interface utilisateur de gestion de XenServer. XenServer et XenCenter peuvent collecter et stocker les données client dans le cadre de la fourniture des fonctionnalités suivantes :

  • Télémétrie XenServer - La fonctionnalité de télémétrie transmet des informations de licence de base concernant un pool XenServer. XenServer collecte ces données de licence de base si nécessaire pour ses intérêts légitimes, y compris la conformité des licences.

  • Télémétrie de licence Citrix® - XenServer envoie des informations de télémétrie à votre serveur de licences Citrix.

  • Rapports d’état du serveur - Un rapport d’état du serveur peut être généré à la demande et téléchargé vers Citrix Insight Services ou fourni au support technique. Le rapport d’état du serveur contient des informations qui peuvent aider à diagnostiquer les problèmes dans votre environnement.

  • Mises à jour automatiques de l’agent de gestion - L’agent de gestion s’exécute au sein des machines virtuelles hébergées sur un hôte ou un pool XenServer. Si le serveur ou le pool est sous licence, l’agent de gestion peut rechercher et appliquer des mises à jour à lui-même et aux pilotes d’E/S de la machine virtuelle. Dans le cadre de la vérification des mises à jour, la fonction de mise à jour automatique effectue une requête web auprès de Cloud Software Group qui peut identifier la machine virtuelle où l’agent de gestion s’exécute.

  • Alertes e-mail XenCenter XenCenter peut être configuré pour envoyer des notifications par e-mail lorsque les seuils d’alerte sont dépassés. Pour envoyer ces alertes e-mail, XenCenter collecte et stocke l’adresse e-mail cible.

Les informations de télémétrie reçues par Cloud Software Group sont traitées conformément à nos Accords.

Télémétrie XenServer

La fonctionnalité de télémétrie XenServer collecte des informations de licence de base concernant vos pools XenServer.

Lorsque vous installez XenServer, votre coordinateur de pool collecte les données de télémétrie et les télécharge chaque semaine vers un environnement Microsoft Azure Cloud aux États-Unis. Ces données n’identifient pas les individus ou les clients et sont envoyées en toute sécurité via HTTPS sur le port 443 à https://telemetry.ops.xenserver.com/. Aucune information autre que les quatre éléments identifiés dans le tableau suivant n’est collectée ou transmise.

L’accès à ces données est limité aux membres des équipes Opérations et Gestion des produits XenServer.

Les informations de télémétrie reçues par Cloud Software Group sont traitées conformément à nos Accords.

Télémétrie collectée

Pour chaque pool XenServer, le coordinateur de pool collecte les données suivantes :

Données collectées Description
UUID Un ID unique aléatoire pour les données de télémétrie de ce pool. Cet UUID n’est pas le même que l’UUID du pool ou tout autre identifiant existant. Il n’est pas collecté dans les rapports d’état du serveur.
Version du produit La version de XenServer installée dans ce pool.
Sockets (par hôte) Le nombre de sockets de cet hôte.
Édition (par hôte) Le type de licence sur cet hôte.

Ces données n’identifient pas les individus ou les clients et ne contiennent aucune information personnellement identifiable.

Affichage des données de télémétrie

Les données soumises par XenServer sont enregistrées sur votre coordinateur de pool dans /var/telemetry/telemetry.data. Ce fichier n’est pas collecté dans les journaux d’état du serveur.

Télémétrie des licences Citrix

XenServer envoie également des informations de télémétrie à votre serveur de licences Citrix. Pour plus d’informations, consultez Télémétrie des licences Citrix.

Ces informations sont téléchargées quotidiennement sur votre serveur de licences Citrix. Les données sont envoyées en toute sécurité via HTTPS sur le port 8083. Cette télémétrie est requise pour les licences basées sur le cloud.

Les informations de télémétrie reçues par Cloud Software Group sont traitées conformément à nos Accords.

Informations collectées

Pour chaque pool XenServer, le coordinateur de pool collecte les données suivantes :

Données collectées Description
UUID L’UUID du pool.
ID Un ID pour chaque instance de télémétrie téléchargée.
Horodatage La date et l’heure de téléchargement de la télémétrie.
Version du produit La version de XenServer installée dans ce pool.
VMs Le nombre de VMs dans le pool.
Nombre de VMs VDA Informations sur les types de session VDA, la version et le nombre de VMs dans chaque catégorie.
Systèmes d’exploitation Le nombre de VMs installées avec chaque système d’exploitation.
Source de mise à jour La source à partir de laquelle le pool est configuré pour recevoir les mises à jour.
HA activé Si la fonctionnalité de haute disponibilité est utilisée.
Équilibrage de charge activé Si la fonctionnalité d’équilibrage de charge est utilisée.
Gestionnaire de conversion installé Si le Gestionnaire de conversion est installé dans le pool.
Utilisation du GPU Informations sur les modes GPU et vGPU utilisés et par combien de machines virtuelles. Les machines virtuelles sont classées par système d’exploitation.
Nombre de groupes anti-affinité Le nombre de groupes de machines virtuelles anti-affinité utilisés dans le pool.
Types de vGPU Les types de vGPU configurés dans le pool, collectés à partir de tous les objets vGPU et dédupliqués.
Version de Corosync La version de la pile de cluster Corosync, ou une valeur vide si le clustering GFS2 n’est pas activé.
DR activé Indique si la reprise après sinistre (DR) est activée pour le pool.
Agents utilisateurs se connectant à l’API XenServer Liste des types et versions d’agents utilisateurs (XenCenter, SDK, scripts, outils) qui se sont connectés au pool. Aide à comprendre comment XenServer est géré.
Versions des outils PV Windows en cours d’utilisation Versions des outils PV Windows utilisés sur toutes les machines virtuelles Windows du pool.
Nombre de machines virtuelles utilisant Intellicache Nombre de machines virtuelles pour lesquelles la mise en cache Intellicache est activée sur leurs VDI.
Nombre de machines virtuelles provisionnées par MCS Nombre de machines virtuelles provisionnées à l’aide de Citrix MCS.
Nombre de machines virtuelles provisionnées par PVS Nombre de machines virtuelles provisionnées à l’aide de Citrix PVS.
Nombre de machines virtuelles utilisant PVS Accelerator Nombre de machines virtuelles utilisant la fonctionnalité PVS Accelerator.
État d’activation de PVS Accelerator Indique si PVS Accelerator est configuré dans le pool (vrai/faux).
Nombre de machines virtuelles démarrées par PXE Nombre approximatif de machines virtuelles configurées pour démarrer à l’aide de PXE/démarrage réseau.
Nombre de référentiels de stockage (SR) avec mise en cache en lecture désactivée Nombre de référentiels de stockage où la mise en cache en lecture a été explicitement désactivée.
Types de référentiels de stockage (SR) dans le pool Liste des types de SR présents n’importe où dans le pool (par exemple, lvmoiscsi, gfs2).
Taille maximale de la mémoire de la machine virtuelle Mémoire (Mo) de la plus grande VM du pool.
Nombre de vCPU de la plus grande VM Nombre de vCPU de la plus grande VM du pool.
Nombre de VM avec passthrough PCI (other-config) Nombre de VM configurées avec le passthrough PCI.
Nombre de VM SR-IOV Nombre de VM configurées pour utiliser la mise en réseau SR-IOV.
Nombre de VM avec passthrough USB Nombre de VM auxquelles des périphériques USB virtuels sont attachés.
Nombre d’utilisations de la migration vGPU Nombre d’événements de migration vGPU au cours de la dernière journée.
Distribution des modes de démarrage des VM Mappage des modes de démarrage des VM (BIOS / UEFI / SecureBoot) et nombre de VM utilisant chacun.
Nombre de VM avec vTPM Nombre de VM du pool avec un périphérique TPM virtuel attaché.
Nombre de machines virtuelles utilisant le DMC Nombre de machines virtuelles utilisant le contrôle de mémoire dynamique. Exclut Dom0, les modèles et les instantanés.
Nombre de disques de plus de 2 To Nombre de disques de machines virtuelles dont la virtual_size est supérieure à 2 To.
Nombre de machines virtuelles avec un total de disques de plus de 2 To Nombre de machines virtuelles dont la capacité totale des disques attachés dépasse 2 To.
Taille du plus grand disque Taille en octets du plus grand disque attaché dans le pool
Nombre de VDI par SR Mappage du type de SR au nombre de VDI, montrant comment le stockage des machines virtuelles est distribué entre les types de référentiels de stockage.
Nombre de SR provisionnés de manière dynamique Nombre de SR SAN basés sur LVM utilisant le provisionnement dynamique.
Authentification externe activée Indique si l’authentification externe LDAP est activée pour le pool.
LDAP sécurisé activé Indique si le LDAP sécurisé (LDAPS) est activé pour le pool.

Pour chaque hôte du pool, le coordinateur de pool collecte les données suivantes :

Données collectées Description
UUID de l’hôte (par hôte) L’UUID de l’hôte.
Fabricant du système Le fabricant du matériel serveur pour l’hôte.
Modèle du système Le modèle du matériel serveur pour l’hôte.
Version du produit (par hôte) La version de XenServer installée sur l’hôte.
Édition (par hôte) Le type de licence sur cet hôte.
Sockets (par hôte) Le nombre de sockets de cet hôte.
Cœurs (par hôte) Le nombre de cœurs de CPU de cet hôte.
Mémoire de l’hôte (par hôte) La mémoire totale (en octets) de l’hôte.
Mémoire dom0 (par hôte) La quantité de mémoire (en octets) allouée au domaine de contrôle (dom0).
Mode réseau (par hôte) La pile réseau utilisée (actuellement seul OpenvSwitch est pris en charge).
Heure de la dernière mise à jour (par hôte) Date de la dernière application des mises à jour à cet hôte.
Hachage de la dernière mise à jour (par hôte) La somme de contrôle d’identification pour le dernier ensemble de mises à jour appliquées à cet hôte.
Mode de démarrage Le mode de démarrage de l’hôte : BIOS, UEFI ou Secure Boot.
Inventaire matériel Informations sur le modèle de serveur de l’hôte, les cartes réseau, les GPU et les contrôleurs de stockage, y compris les versions du firmware et des pilotes.
Cœurs de CPU physiques Le nombre de cœurs de CPU physiques installés sur l’hôte.
État de l’hyperthreading Indique si l’hyperthreading du CPU est activé sur l’hôte.
Paramètres supplémentaires de Xen Paramètres de ligne de commande supplémentaires de l’hyperviseur Xen au-delà des valeurs par défaut.
Paramètres supplémentaires du noyau Paramètres de ligne de commande supplémentaires du noyau Linux au-delà des valeurs par défaut.
Heure du dernier redémarrage de l’hôte Horodatage Epoch du redémarrage le plus récent de l’hôte.
Modules de noyau chargés Liste des modules de noyau actuellement chargés sur l’hôte.
Mode de démarrage depuis le SAN Mode de démarrage SAN utilisé (par exemple, iBFT pour le démarrage iSCSI logiciel).
Nombre de nœuds NUMA Nombre de nœuds NUMA de CPU présents sur l’hôte.
Statut d’activation de NRPE Indique si la surveillance NRPE est activée sur l’hôte.
Statut d’activation de SNMP Indique si la surveillance SNMP est activée sur l’hôte.
Types de référentiels de stockage sur l’hôte Liste des types de référentiels de stockage (SR) attachés à cet hôte.
Périphériques GPU présents Liste des modèles de périphériques GPU détectés sur l’hôte.
Modèle(s) de CPU Modèle(s) de CPU détecté(s) sur l’hôte (généralement une seule entrée).
Statut d’activation du multipathing Indique si le multipathing est activé sur cet hôte.
Version de l’hyperviseur Xen Version de l’hyperviseur Xen exécuté sur cet hôte.
Correctifs dynamiques Xen appliqués Liste des correctifs dynamiques Xen appliqués à cet hôte.
Version du noyau dom0 Version du noyau dom0 de l’hôte.
Correctifs dynamiques du noyau appliqués Liste des correctifs dynamiques du noyau appliqués à cet hôte.
Périphériques PCI détectés Liste des identifiants PCI des composants matériels présents sur l’hôte.
Modes d’agrégation de liens réseau Liste des modes d’agrégation de liens réseau configurés sur l’hôte (par exemple, lacp, balance-slb).
ID d’activation LAS (LPEid) ID d’activation unique généré par LAS, signalé uniquement pour les pools XenServer activés par LAS.
Périphériques de stockage détectés Liste des fournisseurs et modèles de stockage.

Rapports d’état du serveur

Pendant son fonctionnement, un hôte XenServer collecte et enregistre diverses informations sur le serveur où XenServer est installé. Ces journaux peuvent être collectés dans le cadre d’un rapport d’état du serveur.

Un rapport d’état du serveur peut être généré à la demande. Vous pouvez télécharger ces rapports vers Citrix Insight Services ou les fournir au support. Le rapport d’état du serveur contient des informations qui peuvent aider à diagnostiquer les problèmes dans votre environnement.

Les rapports d’état du serveur téléchargés vers Citrix Insight Services sont stockés dans des environnements Amazon S3 aux États-Unis.

XenServer et XenCenter collectent des informations à partir des sources de données suivantes :

  • XenCenter
  • Hôtes et pools XenServer
  • VMs hébergées

Vous pouvez sélectionner les éléments de données inclus dans les rapports d’état du serveur. Vous pouvez également supprimer tout rapport d’état du serveur téléchargé sur votre compte MyCitrix dans Citrix Insight Services.

Citrix Insight Services n’implémente pas de rétention automatique des données pour les rapports d’état du serveur téléchargés par le client. Le client détermine la politique de rétention des données. Vous pouvez choisir de supprimer tout rapport d’état du serveur téléchargé sur votre compte MyCitrix dans Citrix Insight Services.

Données collectées

Un rapport d’état du serveur peut contenir les fichiers journaux suivants :

Type de journal Contient des PII ?
device-model oui
fcoe oui
firstboot oui
network-status oui
process-list oui
xapi oui
xenserver-databases oui
control-slice peut-être
disk-info peut-être
hardware-info peut-être
high-availability peut-être
host-crashdump-logs peut-être
kernel-info peut-être
loopback-devices peut-être
message-switch peut-être
multipath peut-être
system-logs peut-être
v6d peut-être
xapi-clusterd peut-être
xapi-debug peut-être
xcp-rrdd-plugins peut-être
xen-info peut-être
xenopsd peut-être
xenserver-config peut-être
xenserver-install peut-être
xenserver-logs peut-être
xha-liveset peut-être
yum si personnalisé
network-config si personnalisé
cron si personnalisé
blobs non
block-scheduler non
boot-loader non
conntest non
CVSM non
pam non
system-services non
tapdisk-logs non
VM-snapshot-schedule non
xapi-subprocess non
xen-bugtool non
xenserver-domains non

Mises à jour automatiques de l’agent de gestion

L’agent de gestion s’exécute au sein de machines virtuelles hébergées sur un hôte ou un pool XenServer. Si l’hôte ou le pool est sous licence, l’agent de gestion peut rechercher et appliquer des mises à jour à lui-même et aux pilotes d’E/S de la machine virtuelle. Dans le cadre de la vérification des mises à jour, la fonction de mise à jour automatique nous envoie une requête web qui peut identifier la machine virtuelle où l’agent de gestion s’exécute.

Les journaux web capturés à partir des requêtes effectuées par la fonction de mises à jour automatiques de l’agent de gestion se trouvent dans un environnement Microsoft Azure Cloud aux États-Unis. Ces journaux sont ensuite copiés vers un serveur de gestion des journaux au Royaume-Uni.

Les requêtes web effectuées par la fonction de mises à jour automatiques de l’agent de gestion sont réalisées via HTTPS. Les fichiers journaux web sont transmis en toute sécurité au serveur de gestion des journaux.

Vous pouvez choisir si votre machine virtuelle utilise la fonction de mise à jour automatique de l’agent de gestion. Si vous choisissez d’utiliser la fonction de mise à jour automatique de l’agent de gestion, vous pouvez également choisir si la requête web inclut les informations d’identification de la machine virtuelle.

Les journaux web contenant des informations provenant des requêtes web effectuées par la fonction de mises à jour automatiques de l’agent de gestion et la fonction de vérification des mises à jour de XenCenter peuvent être conservés indéfiniment.

Données collectées

Les requêtes web de mises à jour automatiques de l’Agent de gestion peuvent contenir les points de données suivants :

Données collectées Description Utilisation
Adresse IP L’adresse IP de la machine virtuelle où l’Agent de gestion est installé  
UUID partiel de la VM Les quatre premiers caractères de l’ID utilisateur unique de la machine virtuelle où l’Agent de gestion est installé  

Alertes e-mail XenCenter

XenCenter peut être configuré pour envoyer des notifications par e-mail lorsque les seuils d’alerte sont dépassés. Pour envoyer ces alertes e-mail, XenCenter collecte et stocke l’adresse e-mail cible.

L’adresse e-mail que XenCenter utilise pour envoyer des alertes e-mail est stockée sur la machine où vous avez installé XenCenter.

Vous pouvez supprimer les alertes e-mail configurées dans XenCenter pour supprimer les informations e-mail stockées.

XenCenter conserve les informations e-mail utilisées pour fournir des alertes e-mail pendant toute la durée de vie de la notification e-mail. Lorsque vous supprimez l’alerte e-mail configurée, les données sont supprimées.

Données collectées

Pour fournir des alertes par e-mail, XenCenter stocke les points de données suivants :

Données collectées Description Utilisation
Adresse e-mail L’adresse e-mail pour les alertes Pour envoyer des e-mails d’alerte et de notification à
Serveur SMTP Le serveur SMTP à utiliser Pour acheminer les alertes e-mail au destinataire
Gouvernance des données