データガバナンス
この記事では、XenServerによるログの収集、保存、および保持に関する情報を提供します。
XenServerは、お客様が仮想マシンの展開を作成および管理できるようにするサーバー仮想化プラットフォームです。XenCenter®はXenServerの管理UIです。XenServerとXenCenterは、以下の機能を提供する一環として、顧客データを収集および保存できます。
-
XenServer テレメトリ - テレメトリ機能は、XenServerプールに関する基本的なライセンス情報を送信します。XenServerは、ライセンスコンプライアンスを含む正当な利益のために、この基本的なライセンスデータを収集します。
-
Citrix® ライセンステレメトリ - XenServerは、テレメトリ情報をCitrix License Serverに送信します。
-
サーバー状態レポート - サーバー状態レポートは、オンデマンドで生成し、Citrix Insight Servicesにアップロードするか、サポートに提供できます。サーバー状態レポートには、環境内の問題の診断に役立つ情報が含まれています。
-
管理エージェントの自動更新 - 管理エージェントは、XenServerホストまたはプールでホストされているVM内で実行されます。サーバーまたはプールがライセンスされている場合、管理エージェントは自身とVM内のI/Oドライバーの更新を確認して適用できます。更新の確認の一環として、自動更新機能は、管理エージェントが実行されているVMを識別できるCloud Software GroupへのWebリクエストを行います。
-
XenCenter メールアラート XenCenterは、アラートしきい値を超過した場合にメール通知を送信するように構成できます。これらのメールアラートを送信するために、XenCenterはターゲットのメールアドレスを収集および保存します。
Cloud Software Groupが受信したテレメトリ情報は、当社の契約に従って処理されます。
XenServer テレメトリ
XenServerのテレメトリ機能は、XenServerプールに関する基本的なライセンス情報を収集します。
XenServerをインストールすると、プールコーディネーターはテレメトリデータを収集し、毎週米国のMicrosoft Azure Cloud環境にアップロードします。このデータは個人や顧客を特定するものではなく、ポート443でHTTPS経由で
https://telemetry.ops.xenserver.com/に安全に送信されます。以下の表で特定された4つの要素以外の情報は収集または送信されません。
このデータへのアクセスは、XenServer運用チームおよび製品管理チームのメンバーに限定されています。
Cloud Software Groupが受信したテレメトリ情報は、当社の契約に従って処理されます。
収集されるテレメトリ
各XenServerプールについて、プールコーディネーターは以下のデータを収集します。
| 収集されるデータ | 説明 |
|---|---|
| UUID | このプールのテレメトリーデータ用の一意のランダムID。このUUIDは、プールUUIDやその他の既存の識別子とは異なります。サーバーのステータスレポートには収集されません。 |
| 製品バージョン | このプールにインストールされているXenServerのバージョン。 |
| ソケット(ホストごと) | このホストが持つソケットの数。 |
| エディション(ホストごと) | このホストのライセンスの種類。 |
このデータは個人や顧客を特定するものではなく、個人を特定できる情報は含まれていません。
テレメトリーデータの表示
XenServerが送信するデータは、プールコーディネーターの
/var/telemetry/telemetry.dataにログとして記録されます。このファイルは、サーバーのステータスログには収集されません。
Citrixライセンステレメトリー
XenServerは、テレメトリー情報もCitrix License Serverに送信します。詳細については、Citrix License telemetryを参照してください。
この情報は毎日Citrix License Serverにアップロードされます。データはポート8083でHTTPS経由で安全に送信されます。このテレメトリーは、クラウドベースのライセンスに必要です。
Cloud Software Groupが受信したテレメトリー情報は、当社のAgreementsに従って取り扱われます。
収集される情報
各XenServerプールについて、プールコーディネーターは以下のデータを収集します。
| 収集されるデータ | 説明 |
|---|---|
| UUID | プールのUUID。 |
| ID | アップロードされたテレメトリーの各インスタンスのID。 |
| タイムスタンプ | テレメトリーがアップロードされた日時。 |
| 製品バージョン | このプールにインストールされているXenServerのバージョン。 |
| VM | プール内のVMの数。 |
| VDA VM数 | VDAセッションの種類、バージョン、および各カテゴリに属するVMの数に関する情報。 |
| オペレーティングシステム | 各オペレーティングシステムがインストールされているVMの数。 |
| 更新元 | プールが更新を受信するよう構成されているソース。 |
| HA有効 | 高可用性機能が使用されているかどうか。 |
| ワークロードバランシング有効 | ワークロードバランシング機能が使用されているかどうか。 |
| Conversion Managerインストール済み | プールにConversion Managerがインストールされているかどうか。 |
| GPU使用状況 | 使用されているGPUおよびvGPUモードと、それを使用しているVMの数に関する情報。VMはオペレーティングシステム別に分類されます。 |
| アンチアフィニティグループ数 | プールで使用されているアンチアフィニティVMグループの数。 |
| vGPUタイプ | プールで構成されているvGPUタイプ。すべてのvGPUオブジェクトから収集され、重複排除されています。 |
| Corosyncバージョン | Corosyncクラスタースタックのバージョン。GFS2クラスタリングが有効でない場合は空の値。 |
| DR有効 | プールでディザスターリカバリー (DR) が有効になっているかどうかを示します。 |
| XenServer APIに接続するユーザーエージェント | プールに接続したユーザーエージェントのタイプとバージョン(XenCenter、SDK、スクリプト、ツール)のリスト。XenServerがどのように管理されているかを理解するのに役立ちます。 |
| 使用中のWindows PV Toolsバージョン | プール内のすべてのWindows VMで使用されているWindows PV Toolsのバージョン。 |
| Intellicacheを使用しているVMの数 | VDIでIntellicacheキャッシングが有効になっているVMの数。 |
| MCSでプロビジョニングされたVMの数 | Citrix MCSを使用してプロビジョニングされたVMの数。 |
| PVSでプロビジョニングされたVMの数 | Citrix PVSを使用してプロビジョニングされたVMの数。 |
| PVSアクセラレーターを使用しているVMの数 | PVSアクセラレーター機能を使用しているVMの数。 |
| PVSアクセラレーターの有効化ステータス | プールでPVSアクセラレーターが構成されているかどうかを示します (true/false)。 |
| PXEブートされたVMの数 | PXE/ネットワークブートを使用して起動するように構成されたVMのおおよその数。 |
| 読み取りキャッシュが無効になっているSRの数 | 読み取りキャッシュが明示的に無効にされているストレージリポジトリの数。 |
| プール内のストレージリポジトリ (SR) の種類 | プール内のどこかに存在するSRタイプのリスト (例: lvmoiscsi、gfs2)。 |
| 最大VMメモリサイズ | プール内の最大のVMのメモリ (MB)。 |
| 最大VMのvCPU数 | プール内の最大のVMのvCPU数。 |
| PCIパススルーVMの数 (other-config) | PCIパススルーで構成されたVMの数。 |
| SR-IOV VMの数 | SR-IOVネットワークを使用するように構成されたVMの数。 |
| USBパススルーVMの数 | 仮想USBデバイスが接続されているVMの数。 |
| vGPU移行の使用回数 | 過去1日間のvGPU移行イベントの数。 |
| VM起動モードの分布 | VM起動モード (BIOS / UEFI / SecureBoot) と、それぞれを使用しているVMの数のマッピング。 |
| vTPMを持つVMの数 | 仮想TPMデバイスが接続されているプール内のVMの数。 |
| DMCを使用しているVMの数 | Dynamic Memory Controlを使用しているVMの数。Dom0、テンプレート、スナップショットは除く。 |
| 2TBを超えるディスクの数 | virtual_sizeが2TBを超えるVMディスクの数。 |
| 合計ディスク容量が2TBを超えるVMの数 | 接続されているディスクの合計容量が2TBを超えるVMの数。 |
| 最大ディスクサイズ | プールに接続されている最大のディスクのバイト単位のサイズ |
| SRごとのVDI数 | SRタイプとVDI数のマッピング。VMストレージがストレージリポジトリタイプ間でどのように分散されているかを示します。 |
| シンプロビジョニングされたSRの数 | シンプロビジョニングを使用しているLVMベースのSAN SRの数。 |
| 外部認証が有効 | プールでLDAP外部認証が有効になっているかどうかを示します。 |
| セキュアLDAPが有効 | プールでセキュアLDAP (LDAPS) が有効になっているかどうかを示します。 |
プール内の各ホストについて、プールコーディネーターは以下のデータを収集します。
| 収集されるデータ | 説明 |
|---|---|
| ホストUUID (ホストごと) | ホストのUUID。 |
| システムメーカー | ホストのサーバーハードウェアのメーカー。 |
| システムモデル | ホストのサーバーハードウェアのモデル。 |
| 製品バージョン (ホストごと) | ホストにインストールされているXenServerのバージョン。 |
| エディション (ホストごと) | このホストのライセンスの種類。 |
| ソケット (ホストごと) | このホストが持つソケットの数。 |
| コア(ホストごと) | このホストが持つCPUコアの数。 |
| ホストメモリ(ホストごと) | ホスト内の合計メモリ(バイト単位)。 |
| dom0メモリ(ホストごと) | コントロールドメイン(dom0)に割り当てられたメモリ量(バイト単位)。 |
| ネットワークモード(ホストごと) | ホストがネットワークにOpenvSwitchを使用しているか、Linuxブリッジ(非推奨)を使用しているか。 |
| 最終更新時刻(ホストごと) | このホストに最後に更新が適用された日時。 |
| 最終更新ハッシュ(ホストごと) | このホストに最後に適用された更新セットの識別チェックサム。 |
| 起動モード | ホストの起動モード:BIOS、UEFI、またはセキュアブート。 |
| ハードウェアインベントリ | ホストのサーバーモデル、NIC、GPU、ストレージコントローラーに関する情報(ファームウェアおよびドライバーのバージョンを含む)。 |
| 物理CPUコア | ホストにインストールされている物理CPUコアの数。 |
| ハイパースレッディングのステータス | ホストでCPUハイパースレッディングが有効になっているかどうかを示します。 |
| Xenの追加パラメーター | デフォルト以外の追加のXenハイパーバイザーコマンドラインパラメーター。 |
| カーネルの追加パラメーター | デフォルト以外の追加のLinuxカーネルコマンドラインパラメーター。 |
| 最後のホスト再起動時刻 | 最新のホスト再起動のエポックタイムスタンプ。 |
| ロードされたカーネルモジュール | ホストに現在ロードされているカーネルモジュールのリスト。 |
| SANからの起動モード | 使用されているSANブートモード (例: ソフトウェアiSCSIブート用のiBFT)。 |
| NUMAノード数 | ホストに存在するCPU NUMAノードの数。 |
| NRPE有効ステータス | ホストでNRPE監視が有効になっているかどうかを示します。 |
| SNMP有効ステータス | ホストでSNMP監視が有効になっているかどうかを示します。 |
| ホスト上のストレージリポジトリタイプ | このホストに接続されているストレージリポジトリ (SR) のタイプ一覧。 |
| 存在するGPUデバイス | ホストで検出されたGPUデバイスモデルの一覧。 |
| CPUモデル | ホストで検出されたCPUモデル (通常は1エントリ)。 |
| マルチパス有効ステータス | このホストでマルチパスが有効になっているかどうかを示します。 |
| Xenハイパーバイザーのバージョン | このホストで実行されているXenハイパーバイザーのバージョン。 |
| 適用済みのXenライブパッチ | このホストに適用されているXenライブパッチのリスト。 |
| dom0カーネルのバージョン | ホストのdom0カーネルのバージョン。 |
| 適用済みのカーネルライブパッチ | このホストに適用されているカーネルライブパッチのリスト。 |
| 検出されたPCIデバイス | ホストに存在するハードウェアコンポーネントのPCI識別子のリスト。 |
| ネットワークボンディングモード | ホストに構成されているネットワークボンディングモードのリスト(例: lacp、balance-slb)。 |
| LASアクティベーションID (LPEid) | LASによって生成された一意のアクティベーションID。LASでアクティベートされたXenServerプールに対してのみ報告されます。 |
| 検出されたストレージデバイス | ストレージベンダーとモデルのリスト。 |
サーバーの状態レポート
稼働中、XenServerホストはXenServerがインストールされているサーバー上で様々な情報を収集し、ログに記録します。これらのログは、サーバーの状態レポートの一部として収集できます。
サーバーの状態レポートはオンデマンドで生成できます。これらのレポートはCitrix Insight Servicesにアップロードするか、サポートに提供できます。サーバーの状態レポートには、環境内の問題の診断に役立つ情報が含まれています。
Citrix Insight Servicesにアップロードされたサーバーの状態レポートは、米国のAmazon S3環境に保存されます。
XenServerとXenCenterは、以下のデータソースから情報を収集します。
-
XenCenter
-
XenServerホストとプール
-
ホストされているVM
サーバーの状態レポートに含めるデータ項目を選択できます。また、Citrix Insight ServicesのMyCitrixアカウントにアップロードされたサーバーの状態レポートを削除することもできます。
Citrix Insight Servicesは、顧客によってアップロードされたサーバーの状態レポートに対して自動的なデータ保持を実装していません。データ保持ポリシーは顧客が決定します。Citrix Insight ServicesのMyCitrixアカウントにアップロードされたサーバーの状態レポートを削除することを選択できます。
収集されるデータ
サーバーの状態レポートには、以下のログファイルが含まれる場合があります。
| ログの種類 | PIIが含まれていますか? |
|---|---|
device-model |
はい |
fcoe |
はい |
firstboot |
はい |
network-status |
はい |
process-list |
はい |
xapi |
はい |
xenserver-databases |
はい |
control-slice |
おそらく |
disk-info |
おそらく |
hardware-info |
おそらく |
high-availability |
おそらく |
host-crashdump-logs |
おそらく |
kernel-info |
おそらく |
loopback-devices |
おそらく |
message-switch |
おそらく |
multipath |
場合によっては |
system-logs |
場合によっては |
v6d |
場合によっては |
xapi-clusterd |
場合によっては |
xapi-debug |
場合によっては |
xcp-rrdd-plugins |
場合によっては |
xen-info |
場合によっては |
xenopsd |
おそらく |
xenserver-config |
おそらく |
xenserver-install |
おそらく |
xenserver-logs |
おそらく |
xha-liveset |
おそらく |
yum |
カスタマイズされている場合 |
network-config |
カスタマイズされている場合 |
cron |
カスタマイズされている場合 |
blobs |
いいえ |
block-scheduler |
いいえ |
boot-loader |
いいえ |
conntest |
いいえ |
CVSM |
いいえ |
pam |
いいえ |
system-services |
いいえ |
tapdisk-logs |
いいえ |
VM-snapshot-schedule |
いいえ |
xapi-subprocess |
いいえ |
xen-bugtool |
いいえ |
xenserver-domains |
いいえ |
管理エージェントの自動更新
Management Agentは、XenServerホストまたはプールでホストされているVM内で実行されます。ホストまたはプールがライセンスされている場合、Management Agentは自身とVM内のI/Oドライバーの更新を確認し、適用できます。更新の確認の一環として、自動更新機能は、Management Agentが実行されているVMを識別できるWebリクエストを当社に送信します。
Management Agent自動更新機能によって行われたリクエストから取得されたWebログは、米国のMicrosoft Azure Cloud環境に保存されます。これらのログは、その後、英国のログ管理サーバーにコピーされます。
Management Agent自動更新機能によって行われるWebリクエストはHTTPS経由で行われます。Webログファイルは、ログ管理サーバーに安全に送信されます。
VMがManagement Agent自動更新機能を使用するかどうかを選択できます。Management Agent自動更新機能を使用することを選択した場合、WebリクエストにVM識別情報を含めるかどうかも選択できます。
Management Agent自動更新機能およびXenCenterの更新確認機能によって行われたWebリクエストからの情報を含むWebログは、無期限に保持できます。
収集されるデータ
Management Agent の自動更新ウェブ要求には、以下のデータポイントが含まれる場合があります。
| 収集されるデータ | 説明 | 使用目的 |
|---|---|---|
| IPアドレス | Management Agent がインストールされている仮想マシンのIPアドレス | |
| 部分的なVM UUID | Management Agent がインストールされている仮想マシンの固有ユーザーIDの最初の4文字 |
XenCenter のメールアラート
XenCenter は、アラートのしきい値を超過した場合にメール通知を送信するように構成できます。これらのメールアラートを送信するために、XenCenter はターゲットのメールアドレスを収集して保存します。
XenCenter がメールアラートの送信に使用するメールアドレスは、XenCenter をインストールしたマシンに保存されます。
XenCenter で設定されたメールアラートを削除すると、保存されているメール情報も削除されます。
XenCenter は、メール通知の有効期間中、メールアラートの提供に使用されるメール情報を保持します。設定されたメールアラートを削除すると、データは削除されます。
収集されるデータ
メールアラートを提供するために、XenCenter は以下のデータポイントを保存します:
| 収集されるデータ | 説明 | 使用目的 |
|---|---|---|
| メールアドレス | アラート用のメールアドレス | アラートおよび通知メールの送信先 |
| SMTP サーバー | 使用する SMTP サーバー | メールアラートを受信者にルーティングするため |