XenServer

データガバナンス

この記事では、XenServerによるログの収集、保存、保持に関する情報を提供します。

XenServerは、顧客が仮想マシンの展開を作成および管理できるようにするサーバー仮想化プラットフォームです。XenCenter®はXenServerの管理UIです。XenServerとXenCenterは、以下の機能を提供する一環として顧客データを収集および保存できます。

  • XenServerテレメトリ - テレメトリ機能は、XenServerプールに関する基本的なライセンス情報を送信します。XenServerは、ライセンスコンプライアンスを含むその正当な利益のために必要に応じて、この基本的なライセンスデータを収集します。

  • Citrix®ライセンステレメトリ - XenServerは、お客様のCitrix License Serverにテレメトリ情報を送信します。

  • サーバー状態レポート - サーバー状態レポートはオンデマンドで生成でき、Citrix Insight Servicesにアップロードするか、サポートに提供できます。サーバー状態レポートには、お客様の環境における問題の診断に役立つ情報が含まれています。

  • Management Agentの自動更新 - Management Agentは、XenServerホストまたはプールでホストされているVM内で実行されます。サーバーまたはプールがライセンスされている場合、Management Agentは自身およびVM内のI/Oドライバーの更新を確認し、適用できます。更新を確認する一環として、自動更新機能はCloud Software GroupにWebリクエストを行い、Management Agentが実行されているVMを識別できます。

  • XenCenter電子メールアラート XenCenterは、アラートしきい値を超えた場合に電子メール通知を送信するように構成できます。これらの電子メールアラートを送信するために、XenCenterはターゲットの電子メールアドレスを収集および保存します。

Cloud Software Groupが受信したテレメトリ情報は、当社のAgreementsに従って処理されます。

XenServerテレメトリ

XenServerテレメトリ機能は、お客様のXenServerプールに関する基本的なライセンス情報を収集します。

XenServerをインストールすると、プールコーディネーターがテレメトリデータを収集し、毎週米国のMicrosoft Azure Cloud環境にアップロードします。このデータは個人や顧客を特定するものではなく、ポート443でHTTPS経由でhttps://telemetry.ops.xenserver.com/に安全に送信されます。以下の表で特定された4つの要素以外の情報は収集または送信されません。

このデータへのアクセスは、XenServer運用チームおよび製品管理チームのメンバーに限定されます。

Cloud Software Groupが受信したテレメトリ情報は、当社のAgreementsに従って処理されます。

収集されるテレメトリ

各XenServerプールについて、プールコーディネーターは以下のデータを収集します。

収集されるデータ 説明
UUID このプールのテレメトリーデータに対するランダムな一意のIDです。このUUIDは、プールUUIDやその他の既存の識別子とは異なります。サーバーのステータスレポートでは収集されません。
製品バージョン このプールにインストールされているXenServerのバージョン。
ソケット(ホストごと) このホストが持つソケットの数。
エディション(ホストごと) このホストのライセンスの種類。

このデータは個人や顧客を特定するものではなく、個人を特定できる情報は含まれていません。

テレメトリーデータの表示

XenServerが送信するデータは、/var/telemetry/telemetry.dataにあるプールコーディネーターにログとして記録されます。このファイルはサーバーのステータスログには収集されません。

Citrixライセンステレメトリー

XenServer は、Citrix License Server にもテレメトリ情報を送信します。詳細については、Citrix License telemetry を参照してください。

この情報は毎日 Citrix License Server にアップロードされます。データはポート 8083 の HTTPS 経由で安全に送信されます。このテレメトリは、クラウドベースのライセンスに必要です。

Cloud Software Group が受信したテレメトリ情報は、当社のAgreements に従って取り扱われます。

収集される情報

各 XenServer プールについて、プールコーディネーターは次のデータを収集します。

収集されるデータ 説明
UUID プールの UUID。
ID アップロードされたテレメトリの各インスタンスの ID。
タイムスタンプ テレメトリがアップロードされた日時。
製品バージョン このプールにインストールされている XenServer のバージョン。
VM プール内のVM数。
VDA VM数 VDAセッションの種類、バージョン、および各カテゴリのVM数に関する情報。
オペレーティングシステム 各オペレーティングシステムがインストールされているVMの数。
更新元 プールが更新を受信するよう構成されているソース。
HA有効 高可用性機能が使用されているかどうか。
ワークロードバランシング有効 ワークロードバランシング機能が使用されているかどうか。
Conversion Managerがインストール済み Conversion Managerがプールにインストールされているかどうか。
GPU使用状況 どのGPUおよびvGPUモードが使用され、いくつのVMによって使用されているかに関する情報。VMはオペレーティングシステム別に分類されます。
アンチアフィニティグループ数 プールで使用されているアンチアフィニティVMグループの数。
vGPUタイプ プールで構成されているvGPUタイプ。すべてのvGPUオブジェクトから収集され、重複排除されます。
Corosyncバージョン Corosyncクラスタースタックのバージョン。GFS2クラスタリングが有効になっていない場合は空の値。
DR有効 プールに対してディザスタリカバリ (DR) が有効になっているかどうかを示します。
XenServer APIに接続しているユーザーエージェント プールに接続したユーザーエージェントのタイプとバージョンの一覧 (XenCenter、SDK、スクリプト、ツール)。XenServerがどのように管理されているかを理解するのに役立ちます。
使用中のWindows PV Toolsのバージョン プール内のすべてのWindows VMで使用されているWindows PV Toolsのバージョン。
Intellicacheを使用しているVMの数 IntellicacheキャッシングがVDIで有効になっているVMの数。
MCSでプロビジョニングされたVMの数 Citrix MCSを使用してプロビジョニングされたVMの数。
PVSでプロビジョニングされたVMの数 Citrix PVSを使用してプロビジョニングされたVMの数。
PVS Acceleratorを使用しているVMの数 PVS Accelerator機能を使用しているVMの数。
PVS Acceleratorの有効化ステータス PVS Acceleratorがプールで構成されているかどうかを示します (true/false)。
PXEブートされたVMの数 PXE/ネットワークブートを使用して起動するように構成されたVMのおおよその数。
読み取りキャッシュが無効になっているSRの数 読み取りキャッシュが明示的に無効にされているストレージリポジトリの数。
プール内のストレージリポジトリ (SR) の種類 プール内のどこかに存在するSRタイプのリスト (例: lvmoiscsi、gfs2)。
最大のVMメモリサイズ プール内で最大のVMのメモリ (MB)。
最大のVMのvCPU数 プール内で最大のVMのvCPU数。
PCIパススルーVMの数 (other-config) PCIパススルーで構成されたVMの数。
SR-IOV VMの数 SR-IOVネットワークを使用するように構成されたVMの数。
USBパススルーVMの数 仮想USBデバイスが接続されているVMの数。
vGPU移行の使用回数 過去1日間のvGPU移行イベントの数。
VM起動モードの分布 VM起動モード (BIOS / UEFI / SecureBoot) のマッピングと、それぞれを使用しているVMの数。
vTPMを持つVMの数 仮想TPMデバイスが接続されているプール内のVMの数。
DMCを使用しているVMの数 動的メモリ制御を使用しているVMの数。Dom0、テンプレート、スナップショットは除く。
2TBを超えるディスクの数 virtual_sizeが2TBを超えるVMディスクの数。
合計ディスク容量が2TBを超えるVMの数 接続されているディスクの合計容量が2TBを超えるVMの数。
最大ディスクサイズ プールに接続されている最大のディスクのバイト単位のサイズ
SRごとのVDI数 SRタイプとVDI数のマッピング。VMストレージがストレージリポジトリタイプ間でどのように分散されているかを示します。
シンプロビジョニングされたSRの数 シンプロビジョニングを使用しているLVMベースのSAN SRの数。
外部認証が有効 プールでLDAP外部認証が有効になっているかどうかを示します。
セキュアLDAPが有効 プールでセキュアLDAP (LDAPS) が有効になっているかどうかを示します。

プール内の各ホストについて、プールコーディネーターは以下のデータを収集します。

収集されるデータ 説明
ホストUUID (ホストごと) ホストのUUID。
システムメーカー ホストのサーバーハードウェアのメーカー。
システムモデル ホストのサーバーハードウェアのモデル。
製品バージョン (ホストごと) ホストにインストールされているXenServerのバージョン。
エディション (ホストごと) このホストのライセンスの種類。
ソケット (ホストごと) このホストが持つソケットの数。
コア数 (ホストごと) このホストが持つCPUコアの数。
ホストメモリ (ホストごと) ホスト内の合計メモリ (バイト単位)。
dom0メモリ (ホストごと) コントロールドメイン (dom0) に割り当てられたメモリ量 (バイト単位)。
ネットワークモード (ホストごと) 使用されているネットワークスタック (現在、OpenvSwitchのみサポート)。
最終更新時刻 (ホストごと) このホストに最後に更新が適用された日時。
最終更新ハッシュ (ホストごと) このホストに最後に適用された更新セットの識別チェックサム。
ブートモード ホストのブートモード: UEFIまたはセキュアブート。
ハードウェアインベントリ ホストのサーバーモデル、NIC、GPU、ストレージコントローラーに関する情報(ファームウェアおよびドライバーのバージョンを含む)。
物理CPUコア ホストにインストールされている物理CPUコアの数。
ハイパースレッディングのステータス ホストでCPUハイパースレッディングが有効になっているかどうかを示します。
Xenの追加パラメーター デフォルト以外の追加のXenハイパーバイザーコマンドラインパラメーター。
カーネルの追加パラメーター デフォルト以外の追加のLinuxカーネルコマンドラインパラメーター。
最後のホスト再起動時刻 最新のホスト再起動のエポックタイムスタンプ。
ロードされたカーネルモジュール ホストに現在ロードされているカーネルモジュールのリスト。
SANからの起動モード 使用されているSANブートモード(例:ソフトウェアiSCSIブート用のiBFT)。
NUMAノードの数 ホストに存在するCPU NUMAノードの数。
NRPE有効ステータス ホストでNRPE監視が有効になっているかどうかを示します。
SNMP有効ステータス ホストでSNMP監視が有効になっているかどうかを示します。
ホスト上のストレージリポジトリタイプ このホストに接続されているストレージリポジトリ(SR)タイプのリスト。
存在するGPUデバイス ホストで検出されたGPUデバイスモデルのリスト。
CPUモデル ホストで検出されたCPUモデル(通常は1エントリ)。
マルチパス有効ステータス このホストでマルチパスが有効になっているかどうかを示します。
Xenハイパーバイザーのバージョン このホストで実行されているXenハイパーバイザーのバージョン。
適用済みのXenライブパッチ このホストに適用されているXenライブパッチのリスト。
dom0カーネルのバージョン ホストのdom0カーネルのバージョン。
適用済みのカーネルライブパッチ このホストに適用されているカーネルライブパッチのリスト。
検出されたPCIデバイス ホストに存在するハードウェアコンポーネントのPCI識別子のリスト。
ネットワークボンディングモード ホストで構成されているネットワークボンディングモードのリスト(例:lacp、balance-slb)。
LASアクティベーションID (LPEid) LASによって生成された一意のアクティベーションID。LASでアクティベートされたXenServerプールに対してのみ報告されます。
検出されたストレージデバイス ストレージベンダーとモデルのリスト。

サーバーの状態レポート

稼働中、XenServerホストは、XenServerがインストールされているサーバー上でさまざまな情報を収集し、ログに記録します。これらのログは、サーバーの状態レポートの一部として収集できます。

サーバーの状態レポートはオンデマンドで生成できます。これらのレポートはCitrix Insight Servicesにアップロードするか、サポートに提供できます。サーバーの状態レポートには、環境内の問題の診断に役立つ情報が含まれています。

Citrix Insight Servicesにアップロードされたサーバーの状態レポートは、米国のAmazon S3環境に保存されます。

XenServerとXenCenterは、以下のデータソースから情報を収集します。

  • XenCenter
  • XenServerホストとプール
  • ホストされているVM

サーバーの状態レポートに含めるデータ項目を選択できます。また、Citrix Insight ServicesのMyCitrixアカウントにアップロードされたサーバーの状態レポートを削除することもできます。

Citrix Insight Servicesは、お客様がアップロードしたサーバーの状態レポートに対して自動的なデータ保持を実装していません。データ保持ポリシーはお客様が決定します。Citrix Insight ServicesのMyCitrixアカウントにアップロードされたサーバーの状態レポートを削除することを選択できます。

収集されるデータ

サーバーの状態レポートには、以下のログファイルが含まれる場合があります。

ログの種類 PIIが含まれますか?
device-model はい
fcoe はい
firstboot はい
network-status はい
process-list はい
xapi はい
xenserver-databases はい
control-slice おそらく
disk-info おそらく
hardware-info おそらく
high-availability おそらく
host-crashdump-logs おそらく
kernel-info おそらく
loopback-devices おそらく
message-switch おそらく
multipath 場合によっては
system-logs 場合によっては
v6d 場合によっては
xapi-clusterd 場合によっては
xapi-debug 場合によっては
xcp-rrdd-plugins 場合によっては
xen-info 場合によっては
xenopsd おそらく
xenserver-config おそらく
xenserver-install おそらく
xenserver-logs おそらく
xha-liveset おそらく
yum カスタマイズされている場合
network-config カスタマイズされている場合
cron カスタマイズされている場合
blobs いいえ
block-scheduler いいえ
boot-loader いいえ
conntest いいえ
CVSM いいえ
pam いいえ
system-services いいえ
tapdisk-logs いいえ
VM-snapshot-schedule いいえ
xapi-subprocess いいえ
xen-bugtool いいえ
xenserver-domains いいえ

管理エージェントの自動更新

管理エージェントは、XenServerホストまたはプールでホストされているVM内で実行されます。ホストまたはプールがライセンスされている場合、管理エージェントは自身とVM内のI/Oドライバーの更新を確認して適用できます。更新の確認の一環として、自動更新機能は、管理エージェントが実行されているVMを識別できるWebリクエストを弊社に送信します。

管理エージェントの自動更新機能によって行われたリクエストからキャプチャされたWebログは、米国のMicrosoft Azure Cloud環境にあります。これらのログは、その後、英国のログ管理サーバーにコピーされます。

管理エージェントの自動更新機能によって行われるWebリクエストは、HTTPS経由で行われます。Webログファイルは、ログ管理サーバーに安全に送信されます。

VMが管理エージェントの自動更新機能を使用するかどうかを選択できます。管理エージェントの自動更新機能を使用することを選択した場合、WebリクエストにVM識別情報を含めるかどうかを選択することもできます。

管理エージェントの自動更新機能およびXenCenterの更新確認機能によって行われたWebリクエストからの情報を含むWebログは、無期限に保持できます。

収集されるデータ

管理エージェントの自動更新Webリクエストには、以下のデータポイントが含まれる場合があります。

収集されるデータ 説明 使用目的
IPアドレス 管理エージェントがインストールされているVMのIPアドレス  
部分的なVM UUID 管理エージェントがインストールされているVMの一意のユーザーIDの最初の4文字  

XenCenterのメールアラート

XenCenterは、アラートのしきい値を超過した場合にメール通知を送信するように構成できます。これらのメールアラートを送信するために、XenCenterはターゲットのメールアドレスを収集して保存します。

XenCenterがメールアラートの送信に使用するメールアドレスは、XenCenterをインストールしたマシンに保存されます。

XenCenterで設定されたメールアラートを削除して、保存されているメール情報を削除できます。

XenCenterは、メール通知の有効期間中、メールアラートの提供に使用されるメール情報を保持します。設定されたメールアラートを削除すると、データは削除されます。

収集されるデータ

メールアラートを提供するために、XenCenterは以下のデータポイントを保存します。

収集されるデータ 説明 使用目的
メールアドレス アラート用のメールアドレス アラートおよび通知メールの送信先
SMTPサーバー 使用するSMTPサーバー 受信者へのメールアラートのルーティングのため
データガバナンス