XenServer

データガバナンス

この記事では、XenServerによるログの収集、保存、および保持に関する情報を提供します。

XenServerは、顧客が仮想マシンの展開を作成および管理できるようにするサーバー仮想化プラットフォームです。XenCenter®はXenServerの管理UIです。XenServerとXenCenterは、以下の機能を提供する一環として、顧客データを収集および保存できます。

  • XenServerテレメトリ - テレメトリ機能は、XenServerプールに関する基本的なライセンス情報を送信します。XenServerは、ライセンスコンプライアンスを含む正当な利益のために、この基本的なライセンスデータを収集します。

  • Citrix®ライセンステレメトリ - XenServerは、テレメトリ情報をCitrix License Serverに送信します。

  • サーバー状態レポート - サーバー状態レポートはオンデマンドで生成し、Citrix Insight Servicesにアップロードするか、サポートに提供できます。サーバー状態レポートには、環境内の問題の診断に役立つ情報が含まれています。

  • 管理エージェントの自動更新 - 管理エージェントは、XenServerホストまたはプールでホストされているVM内で実行されます。サーバーまたはプールがライセンスされている場合、管理エージェントは自身とVM内のI/Oドライバーの更新を確認し、適用できます。更新の確認の一環として、自動更新機能は、管理エージェントが実行されているVMを識別できるCloud Software GroupへのWebリクエストを行います。

  • XenCenterメールアラート XenCenterは、アラートしきい値を超過した場合にメール通知を送信するように構成できます。これらのメールアラートを送信するために、XenCenterはターゲットのメールアドレスを収集および保存します。

Cloud Software Groupが受信するテレメトリ情報は、当社の契約に従って取り扱われます。

XenServerテレメトリ

XenServerテレメトリ機能は、XenServerプールに関する基本的なライセンス情報を収集します。

XenServerをインストールすると、プールコーディネーターはテレメトリデータを収集し、毎週米国のMicrosoft Azure Cloud環境にアップロードします。このデータは個人や顧客を特定するものではなく、ポート443のHTTPS経由でhttps://telemetry.ops.xenserver.com/に安全に送信されます。以下の表で特定された4つの要素以外の情報は収集または送信されません。

このデータへのアクセスは、XenServer運用チームおよび製品管理チームのメンバーに限定されています。

Cloud Software Groupが受信するテレメトリ情報は、当社の契約に従って取り扱われます。

収集されるテレメトリ

各XenServerプールについて、プールコーディネーターは以下のデータを収集します。

収集されるデータ 説明
UUID このプールのテレメトリーデータ用の一意のランダムIDです。このUUIDは、プールUUIDやその他の既存の識別子とは異なります。サーバーのステータスレポートには収集されません。
製品バージョン このプールにインストールされているXenServerのバージョン。
ソケット(ホストごと) このホストが持つソケットの数。
エディション(ホストごと) このホストのライセンスの種類。

このデータは個人や顧客を特定するものではなく、個人を特定できる情報は含まれていません。

テレメトリーデータの表示

XenServerが送信するデータは、プールコーディネーターの/var/telemetry/telemetry.dataにログとして記録されます。このファイルは、サーバーのステータスログには収集されません。

Citrixライセンステレメトリー

XenServerは、Citrix License Serverにもテレメトリ情報を送信します。詳細については、Citrix License telemetryを参照してください。

この情報は、毎日Citrix License Serverにアップロードされます。データはポート8083でHTTPS経由で安全に送信されます。このテレメトリは、クラウドベースのライセンスに必要です。

Cloud Software Groupが受信したテレメトリ情報は、当社のAgreementsに従って取り扱われます。

収集される情報

各XenServerプールについて、プールコーディネーターは以下のデータを収集します。

収集されるデータ 説明
UUID プールのUUID。
ID アップロードされたテレメトリの各インスタンスのID。
タイムスタンプ テレメトリがアップロードされた日時。
製品バージョン このプールにインストールされているXenServerのバージョン。
VM プール内のVMの数。
VDA VM数 VDAセッションの種類、バージョン、および各カテゴリに属するVMの数に関する情報。
オペレーティングシステム 各オペレーティングシステムがインストールされているVMの数。
更新元 プールが更新を受信するよう構成されているソース。
HA有効 高可用性機能が使用されているかどうか。
ワークロードバランシング有効 ワークロードバランシング機能が使用されているかどうか。
Conversion Managerインストール済み プールにConversion Managerがインストールされているかどうか。
GPU使用状況 使用されているGPUおよびvGPUモードと、それらを使用しているVMの数に関する情報。VMはオペレーティングシステム別に分類されます。
アンチアフィニティグループ数 プールで使用されているアンチアフィニティVMグループの数。
vGPUタイプ プールに構成されているvGPUタイプ。すべてのvGPUオブジェクトから収集され、重複排除されています。
Corosyncバージョン Corosyncクラスタースタックのバージョン。GFS2クラスタリングが有効になっていない場合は空の値。
DR有効 プールでディザスタリカバリ(DR)が有効になっているかどうかを示します。
XenServer APIに接続しているユーザーエージェント プールに接続したユーザーエージェントのタイプとバージョン(XenCenter、SDK、スクリプト、ツール)のリスト。XenServerがどのように管理されているかを理解するのに役立ちます。
使用中のWindows PV Toolsバージョン プール内のすべてのWindows VMで使用されているWindows PV Toolsのバージョン。
Intellicacheを使用しているVMの数 VDIでIntellicacheキャッシングが有効になっているVMの数。
MCSでプロビジョニングされたVMの数 Citrix MCSを使用してプロビジョニングされたVMの数。
PVSでプロビジョニングされたVMの数 Citrix PVSを使用してプロビジョニングされたVMの数。
PVSアクセラレータを使用しているVMの数 PVSアクセラレータ機能を使用しているVMの数。
PVSアクセラレータの有効化ステータス プールでPVSアクセラレータが構成されているかどうかを示します (true/false)。
PXEブートされたVMの数 PXE/ネットワークブートを使用して起動するように構成されたVMのおおよその数。
読み取りキャッシュが無効になっているSRの数 読み取りキャッシュが明示的に無効にされているストレージリポジトリの数。
プール内のストレージリポジトリ (SR) の種類 プール内のどこかに存在するSRの種類の一覧 (例: lvmoiscsi、gfs2)。
最大VMメモリサイズ プール内の最大のVMのメモリ (MB)。
最大VMのvCPU数 プール内の最大のVMのvCPU数。
PCIパススルーVMの数 (other-config) PCIパススルーで構成されたVMの数。
SR-IOV VMの数 SR-IOVネットワーキングを使用するように構成されたVMの数。
USBパススルーVMの数 仮想USBデバイスが接続されているVMの数。
vGPU移行の使用回数 過去1日間のvGPU移行イベントの数。
VM起動モードの分布 VM起動モード (BIOS / UEFI / SecureBoot) と、それぞれを使用しているVMの数のマッピング。
vTPMを持つVMの数 仮想TPMデバイスが接続されているプール内のVMの数。
DMCを使用しているVMの数 動的メモリ制御を使用しているVMの数。Dom0、テンプレート、スナップショットは除く。
2TBを超えるディスクの数 virtual_sizeが2TBを超えるVMディスクの数。
合計ディスク容量が2TBを超えるVMの数 接続されているディスクの合計容量が2TBを超えるVMの数。
最大ディスクサイズ プールに接続されている最大のディスクのバイト単位のサイズ
SRごとのVDI数 SRタイプとVDI数のマッピング。VMストレージがストレージリポジトリタイプ間でどのように分散されているかを示します。
シンプロビジョニングされたSRの数 シンプロビジョニングを使用しているLVMベースのSAN SRの数。
外部認証が有効 プールでLDAP外部認証が有効になっているかどうかを示します。
セキュアLDAPが有効 プールでセキュアLDAP (LDAPS) が有効になっているかどうかを示します。

プール内の各ホストについて、プールコーディネーターは以下のデータを収集します。

収集されるデータ 説明
ホストUUID (ホストごと) ホストのUUID。
システムメーカー ホストのサーバーハードウェアのメーカー。
システムモデル ホストのサーバーハードウェアのモデル。
製品バージョン (ホストごと) ホストにインストールされているXenServerのバージョン。
エディション (ホストごと) このホストのライセンスの種類。
ソケット (ホストごと) このホストが持つソケットの数。
コア数(ホストごと) このホストが持つCPUコアの数。
ホストメモリ(ホストごと) ホスト内の合計メモリ(バイト単位)。
dom0メモリ(ホストごと) コントロールドメイン (dom0) に割り当てられたメモリ量(バイト単位)。
ネットワークモード(ホストごと) ホストがネットワークにOpenvSwitchを使用しているか、Linuxブリッジ(非推奨)を使用しているか。
最終更新時刻(ホストごと) このホストに最後に更新が適用された日時。
最終更新ハッシュ(ホストごと) このホストに適用された最後の更新セットの識別チェックサム。
ブートモード ホストのブートモード:BIOS、UEFI、またはセキュアブート。
ハードウェアインベントリ ホストのサーバーモデル、NIC、GPU、ストレージコントローラーに関する情報(ファームウェアおよびドライバーのバージョンを含む)。
物理CPUコア ホストにインストールされている物理CPUコアの数。
ハイパースレッディングのステータス ホストでCPUハイパースレッディングが有効になっているかどうかを示します。
Xenの追加パラメーター デフォルト以外の追加のXenハイパーバイザーコマンドラインパラメーター。
カーネルの追加パラメーター デフォルト以外の追加のLinuxカーネルコマンドラインパラメーター。
ホストの最終再起動時刻 最新のホスト再起動のエポックタイムスタンプ。
ロードされたカーネルモジュール ホストに現在ロードされているカーネルモジュールのリスト。
SANからの起動モード 使用されているSANブートモード(例:ソフトウェアiSCSIブート用のiBFT)。
NUMAノード数 ホスト上に存在するCPU NUMAノードの数。
NRPE有効ステータス ホストでNRPE監視が有効になっているかどうかを示します。
SNMP有効ステータス ホストでSNMP監視が有効になっているかどうかを示します。
ホスト上のストレージリポジトリタイプ このホストに接続されているストレージリポジトリ(SR)タイプのリスト。
存在するGPUデバイス ホストで検出されたGPUデバイスモデルのリスト。
CPUモデル ホストで検出されたCPUモデル(通常は1エントリ)。
マルチパス有効ステータス このホストでマルチパスが有効になっているかどうかを示します。
Xenハイパーバイザーのバージョン このホストで実行されているXenハイパーバイザーのバージョン。
適用済みのXenライブパッチ このホストに適用されているXenライブパッチのリスト。
dom0カーネルのバージョン ホストのdom0カーネルのバージョン。
適用済みのカーネルライブパッチ このホストに適用されているカーネルライブパッチのリスト。
検出されたPCIデバイス ホストに存在するハードウェアコンポーネントのPCI識別子のリスト。
ネットワークボンディングモード ホストに構成されているネットワークボンディングモードのリスト(例:lacp、balance-slb)。
LASアクティベーションID (LPEid) LASによって生成された一意のアクティベーションID。LASでアクティベートされたXenServerプールに対してのみ報告されます。
検出されたストレージデバイス ストレージベンダーとモデルのリスト。

サーバー状態レポート

稼働中、XenServerホストはXenServerがインストールされているサーバー上でさまざまな情報を収集し、ログに記録します。これらのログは、サーバー状態レポートの一部として収集できます。

サーバー状態レポートはオンデマンドで生成できます。これらのレポートはCitrix Insight Servicesにアップロードするか、サポートに提供できます。サーバー状態レポートには、環境内の問題の診断に役立つ情報が含まれています。

Citrix Insight Servicesにアップロードされたサーバー状態レポートは、米国のAmazon S3環境に保存されます。

XenServerとXenCenterは、以下のデータソースから情報を収集します。

  • XenCenter
  • XenServerホストとプール
  • ホストされているVM

サーバー状態レポートに含めるデータ項目を選択できます。また、Citrix Insight ServicesのMyCitrixアカウントにアップロードされたサーバー状態レポートを削除することもできます。

Citrix Insight Servicesは、お客様がアップロードしたサーバー状態レポートの自動データ保持を実装していません。データ保持ポリシーはお客様が決定します。Citrix Insight ServicesのMyCitrixアカウントにアップロードされたサーバー状態レポートを削除することを選択できます。

収集されるデータ

サーバー状態レポートには、以下のログファイルが含まれる場合があります。

ログの種類 PIIが含まれていますか?
device-model はい
fcoe はい
firstboot はい
network-status はい
process-list はい
xapi はい
xenserver-databases はい
control-slice おそらく
disk-info おそらく
hardware-info おそらく
high-availability おそらく
host-crashdump-logs おそらく
kernel-info おそらく
loopback-devices おそらく
message-switch おそらく
multipath 場合によっては
system-logs 場合によっては
v6d 場合によっては
xapi-clusterd 場合によっては
xapi-debug 場合によっては
xcp-rrdd-plugins 場合によっては
xen-info 場合によっては
xenopsd おそらく
xenserver-config おそらく
xenserver-install おそらく
xenserver-logs おそらく
xha-liveset おそらく
yum カスタマイズされている場合
network-config カスタマイズされている場合
cron カスタマイズされている場合
blobs いいえ
block-scheduler いいえ
boot-loader いいえ
conntest いいえ
CVSM いいえ
pam いいえ
system-services いいえ
tapdisk-logs いいえ
VM-snapshot-schedule いいえ
xapi-subprocess いいえ
xen-bugtool いいえ
xenserver-domains いいえ

管理エージェントの自動更新

Management Agentは、XenServerホストまたはプールでホストされているVM内で実行されます。ホストまたはプールがライセンスされている場合、Management Agentは自身とVM内のI/Oドライバーの更新を確認し、適用できます。更新の確認の一環として、自動更新機能は、Management Agentが実行されているVMを識別できるWebリクエストを当社に送信します。

Management Agent自動更新機能によって行われたリクエストから取得されたWebログは、米国のMicrosoft Azure Cloud環境に保存されます。これらのログはその後、英国のログ管理サーバーにコピーされます。

Management Agent自動更新機能によって行われるWebリクエストは、HTTPS経由で行われます。Webログファイルは、ログ管理サーバーに安全に送信されます。

VMがManagement Agent自動更新機能を使用するかどうかを選択できます。Management Agent自動更新機能を使用することを選択した場合、WebリクエストにVM識別情報を含めるかどうかも選択できます。

Management Agent自動更新機能およびXenCenter更新確認機能によって行われたWebリクエストからの情報を含むWebログは、無期限に保持できます。

収集されるデータ

管理エージェントの自動更新Webリクエストには、以下のデータポイントが含まれる場合があります。

収集されるデータ 説明 使用目的
IPアドレス 管理エージェントがインストールされているVMのIPアドレス  
部分的なVM UUID 管理エージェントがインストールされているVMの一意のユーザーIDの最初の4文字  

XenCenterのメールアラート

XenCenterは、アラートのしきい値を超過したときにメール通知を送信するように構成できます。これらのメールアラートを送信するために、XenCenterはターゲットのメールアドレスを収集して保存します。

XenCenterがメールアラートの送信に使用するメールアドレスは、XenCenterをインストールしたマシンに保存されます。

XenCenterで設定されたメールアラートを削除して、保存されているメール情報を削除できます。

XenCenterは、メール通知の有効期間中、メールアラートの提供に使用されるメール情報を保持します。設定されたメールアラートを削除すると、データは削除されます。

収集されるデータ

電子メールアラートを提供するために、XenCenterは以下のデータポイントを保存します。

収集されるデータ 説明 使用目的
メールアドレス アラート用のメールアドレス アラートおよび通知メールの送信先
SMTPサーバー 使用するSMTPサーバー 電子メールアラートを受信者にルーティングするため
データガバナンス