데이터 거버넌스
이 문서에서는 XenServer의 로그 수집, 저장 및 보존에 대한 정보를 제공합니다.
XenServer는 고객이 가상 머신 배포를 생성하고 관리할 수 있도록 하는 서버 가상화 플랫폼입니다. XenCenter®는 XenServer의 관리 UI입니다. XenServer 및 XenCenter는 다음 기능을 제공하는 과정에서 고객 데이터를 수집하고 저장할 수 있습니다.
-
XenServer 텔레메트리 - 텔레메트리 기능은 XenServer 풀에 대한 기본 라이선스 정보를 전송합니다. XenServer는 라이선스 규정 준수를 포함하여 정당한 이익을 위해 필요한 경우 이 기본 라이선스 데이터를 수집합니다.
-
Citrix® 라이선스 텔레메트리 - XenServer는 텔레메트리 정보를 Citrix 라이선스 서버로 보냅니다.
-
서버 상태 보고서 - 서버 상태 보고서는 온디맨드로 생성하여 Citrix Insight Services에 업로드하거나 지원팀에 제공할 수 있습니다. 서버 상태 보고서에는 환경의 문제를 진단하는 데 도움이 될 수 있는 정보가 포함되어 있습니다.
-
관리 에이전트 자동 업데이트 - 관리 에이전트는 XenServer 호스트 또는 풀에서 호스팅되는 VM 내에서 실행됩니다. 서버 또는 풀에 라이선스가 부여된 경우 관리 에이전트는 자체 및 VM의 I/O 드라이버에 대한 업데이트를 확인하고 적용할 수 있습니다. 업데이트 확인의 일환으로 자동 업데이트 기능은 관리 에이전트가 실행되는 VM을 식별할 수 있는 Cloud Software Group에 웹 요청을 합니다.
-
XenCenter 이메일 알림 XenCenter는 경고 임계값이 초과될 때 이메일 알림을 보내도록 구성할 수 있습니다. 이러한 이메일 알림을 보내기 위해 XenCenter는 대상 이메일 주소를 수집하고 저장합니다.
Cloud Software Group이 수신하는 텔레메트리 정보는 당사의 계약에 따라 처리됩니다.
젠서버 텔레메트리
XenServer 텔레메트리 기능은 XenServer 풀에 대한 기본 라이선스 정보를 수집합니다.
XenServer를 설치하면 풀 코디네이터가 텔레메트리 데이터를 수집하여 매주 미국에 있는 Microsoft Azure 클라우드 환경으로 업로드합니다. 이 데이터는 개인이나 고객을 식별하지 않으며 포트 443에서 HTTPS를 통해 https://telemetry.ops.xenserver.com/으로 안전하게 전송됩니다. 다음 표에 명시된 네 가지 요소 외에는 어떠한 정보도 수집되거나 전송되지 않습니다.
이 데이터에 대한 접근은 XenServer 운영 및 제품 관리 팀 구성원으로 제한됩니다.
Cloud Software Group이 수신하는 텔레메트리 정보는 당사의 계약에 따라 처리됩니다.
수집된 텔레메트리
각 XenServer 풀에 대해 풀 코디네이터는 다음 데이터를 수집합니다.
| 수집된 데이터 | 상세 설명 |
|---|---|
| 유유아이디 | 이 풀의 텔레메트리 데이터에 대한 임의의 고유 ID입니다. 이 UUID는 풀 UUID 또는 다른 기존 식별자와 동일하지 않습니다. 서버 상태 보고서에는 수집되지 않습니다. |
| 제품 버전 | 이 풀에 설치된 XenServer 버전입니다. |
| 소켓 (호스트당) | 이 호스트가 가진 소켓 수입니다. |
| 에디션 (호스트당) | 이 호스트의 라이선스 유형입니다. |
이 데이터는 개인이나 고객을 식별하지 않으며 개인 식별 정보를 포함하지 않습니다.
텔레메트리 데이터 보기
XenServer가 제출하는 데이터는 /var/telemetry/telemetry.data에 있는 풀 코디네이터에 기록됩니다. 이 파일은 서버 상태 로그에 수집되지 않습니다.
Citrix 라이선스 텔레메트리
XenServer는 또한 텔레메트리 정보를 Citrix License Server로 전송합니다. 자세한 내용은 Citrix 라이선스 텔레메트리를 참조하십시오.
이 정보는 매일 Citrix License Server로 업로드됩니다. 데이터는 8083 포트에서 HTTPS를 통해 안전하게 전송됩니다. 이 원격 분석은 클라우드 기반 라이선싱에 필요합니다.
Cloud Software Group이 수신한 원격 분석 정보는 당사의 Agreements에 따라 처리됩니다.
수집된 정보
각 XenServer 풀에 대해 풀 코디네이터는 다음 데이터를 수집합니다.
| 수집된 데이터 | 상세 설명 |
|---|---|
| 유유아이디 | 풀의 유유아이디. |
| ID | 업로드된 원격 분석의 각 인스턴스에 대한 ID. |
| 타임스탬프 | 원격 분석이 업로드된 날짜 및 시간. |
| 제품 버전 | 이 풀에 설치된 XenServer 버전. |
| VM | 풀에 있는 VM의 수. |
| VDA 가상 머신 수 | VDA 세션 유형, 버전 및 각 범주에 있는 VM 수에 대한 정보입니다. |
| 운영 체제 | 각 운영 체제가 설치된 VM의 수. |
| 업데이트 소스 | 풀이 업데이트를 받도록 구성된 소스입니다. |
| HA 활성화됨 | 고가용성 기능이 사용 중인지 여부. |
| 워크로드 밸런싱 활성화됨 | 워크로드 밸런싱 기능이 사용 중인지 여부. |
| 변환 관리자 설치됨 | 변환 관리자가 풀에 설치되어 있는지 여부. |
| GPU 사용량 | 어떤 GPU 및 vGPU 모드가 사용되는지, 그리고 몇 개의 VM에서 사용되는지에 대한 정보입니다. VM은 운영 체제별로 분류됩니다. |
| 안티 어피니티 그룹 수 | 풀에서 사용되는 안티 어피니티 VM 그룹의 수. |
| 가상 GPU 유형 | 풀에 구성된 vGPU 유형으로, 모든 vGPU 개체에서 수집되고 중복 제거됩니다. |
| Corosync version | Corosync 클러스터 스택의 버전 또는 GFS2 클러스터링이 활성화되지 않은 경우 빈 값. |
| DR 활성화됨 | 풀에 재해 복구(DR)가 활성화되어 있는지 여부를 나타냅니다. |
| XenServer API에 연결하는 사용자 에이전트 | 풀에 연결된 사용자 에이전트 유형 및 버전(XenCenter, SDK, 스크립트, 도구) 목록입니다. XenServer가 어떻게 관리되는지 이해하는 데 도움이 됩니다. |
| Windows PV Tools versions in use | 풀의 모든 Windows 가상 머신에서 사용되는 Windows PV Tools 버전. |
| Intellicache를 사용하는 가상 머신(VM)의 개수 | VDI에서 Intellicache 캐싱 기능이 활성화된 가상 머신(VM)의 총 개수 |
| MCS 프로비저닝된 VM 수 | Citrix MCS를 사용하여 프로비저닝된 VM 수. |
| PVS 프로비저닝된 VM 수 | Citrix PVS를 사용하여 프로비저닝된 VM 수. |
| PVS Accelerator를 사용하는 가상 머신 수 | PVS Accelerator 기능을 사용하는 가상 머신 수 |
| PVS 가속기 활성화 상태 | 풀에 PVS Accelerator가 구성되어 있는지 여부를 나타냅니다(true/false). |
| PXE 부팅된 VM 수 | PXE/네트워크 부팅을 사용하도록 구성된 대략적인 VM 수. |
| 읽기 캐싱이 비활성화된 SR 수 | 읽기 캐싱이 명시적으로 비활성화된 스토리지 리포지토리 수. |
| 풀의 스토리지 리포지토리(SR) 유형 | 풀 내에 존재하는 SR 유형 목록(예: lvmoiscsi, gfs2). |
| 가장 큰 VM 메모리 크기 | pool에서 가장 큰 VM의 메모리(MB). |
| 가장 큰 VM의 vCPU 수 | pool에서 가장 큰 VM의 vCPU 수. |
| 피씨아이 패스스루 가상 머신 수 (other-config) | PCI 패스스루로 구성된 VM 수. |
| SR-IOV 가상 머신 수 | SR-IOV 네트워킹을 사용하도록 구성된 VM 수. |
| USB 패스스루 VM 수 | 가상 USB 장치가 연결된 VM 수. |
| vGPU 마이그레이션 사용 횟수 | 지난 하루 동안의 vGPU 마이그레이션 이벤트 수. |
| VM 부팅 모드 분포 | VM 부팅 모드(BIOS / UEFI / SecureBoot) 매핑 및 각 모드를 사용하는 VM 수. |
| vTPM이 있는 VM 수 | 가상 TPM 장치가 연결된 pool의 VM 수. |
| DMC를 사용하는 VM 수 | 동적 메모리 제어를 사용하는 VM 수. Dom0, 템플릿 및 스냅샷은 제외됩니다. |
| 2TB를 초과하는 디스크 수 | virtual_size가 2TB보다 큰 가상 머신 디스크 수 |
| 총 디스크가 2TB를 초과하는 VM 수 | 총 연결된 디스크 용량이 2TB를 초과하는 VM 수. |
| 가장 큰 디스크 크기 | 풀에 연결된 가장 큰 디스크의 바이트 단위 크기 |
| SR별 VDI 인스턴스 수 | SR 유형과 VDI 수의 매핑으로, VM 스토리지가 스토리지 리포지토리 유형에 따라 어떻게 분산되는지 보여줍니다. |
| 씬 프로비저닝된 SR 수 | 씬 프로비저닝을 사용하는 LVM 기반 SAN SR 수. |
| 외부 인증 사용 가능 | 풀에 대해 LDAP 외부 인증이 활성화되어 있는지 여부를 나타냅니다. |
| 보안 LDAP 사용 가능 | 풀에 대해 보안 LDAP(LDAPS)가 활성화되었는지 여부를 나타냅니다. |
풀의 각 호스트에 대해 풀 코디네이터가 수집하는 데이터는 다음과 같습니다:
| 수집된 데이터 | 세부 정보 |
|---|---|
| 호스트 UUID (호스트별) | 호스트 UUID입니다. |
| 시스템 제조업체 | 해당 호스트의 서버 하드웨어 제조업체입니다. |
| 시스템 모델 | 해당 호스트의 서버 하드웨어 모델입니다. |
| 제품 버전 (호스트별) | 호스트에 설치된 XenServer 버전입니다. |
| 에디션 (호스트별) | 이 호스트의 라이선스 유형입니다. |
| 소켓 (호스트별) | 이 호스트가 가진 소켓 수. |
| 코어 (호스트당) | 이 호스트가 가진 CPU 코어 수. |
| 호스트 메모리 (호스트당) | 호스트의 총 메모리 (바이트). |
| dom0 메모리 (호스트당) | 제어 도메인(dom0)에 할당된 메모리 양 (바이트). |
| 네트워크 모드 (호스트당) | 호스트가 네트워킹에 OpenvSwitch 또는 Linux 브리지(더 이상 사용되지 않음)를 사용하는지 여부. |
| 마지막 업데이트 시간 (호스트당) | 이 호스트에 업데이트가 마지막으로 적용된 시점. |
| 마지막 업데이트 해시 (호스트당) | 이 호스트에 적용된 마지막 업데이트 세트에 대한 식별 체크섬. |
| 부팅 모드 | 호스트 부팅 모드는 BIOS, UEFI 또는 Secure Boot입니다. |
| 하드웨어 인벤토리 | 호스트의 서버 모델, NIC, GPU 및 스토리지 컨트롤러에 대한 정보(펌웨어 및 드라이버 버전 포함). |
| 물리적 CPU 코어 | 호스트에 설치된 물리적 CPU 코어 수. |
| 하이퍼스레딩 상태 | 호스트에서 CPU 하이퍼스레딩이 활성화되어 있는지 여부를 나타냅니다. |
| Xen 추가 매개변수 | 기본값 외의 추가 Xen 하이퍼바이저 명령줄 매개변수. |
| 커널 추가 매개변수 | 기본값 외의 추가 Linux 커널 명령줄 매개변수. |
| 마지막 호스트 재부팅 시간 | 가장 최근 호스트 재부팅의 에포크 타임스탬프. |
| 로드된 커널 모듈 | 현재 호스트에 로드된 커널 모듈 목록. |
| SAN에서 부팅 모드 | 사용 중인 SAN 부팅 모드(예: 소프트웨어 iSCSI 부팅용 iBFT). |
| NUMA 노드 수 | 호스트에 있는 CPU NUMA 노드 수. |
| NRPE 활성화 상태 | 호스트에서 NRPE 모니터링이 활성화되어 있는지 여부를 나타냅니다. |
| SNMP 활성화 상태 | 호스트에서 SNMP 모니터링이 활성화되어 있는지 여부를 나타냅니다. |
| 호스트의 스토리지 리포지토리 유형 | 이 호스트에 연결된 스토리지 리포지토리(SR) 유형 목록. |
| 존재하는 GPU 장치 | 호스트에서 감지된 GPU 장치 모델 목록. |
| CPU 모델 | 호스트에서 감지된 CPU 모델(일반적으로 한 개 항목). |
| 멀티패싱 활성화 상태 | 이 호스트에서 멀티패싱이 활성화되어 있는지 여부를 나타냅니다. |
| Xen 하이퍼바이저 버전 | 이 호스트에서 실행 중인 Xen 하이퍼바이저의 버전입니다. |
| 적용된 Xen 라이브패치 | 이 호스트에 적용된 Xen 라이브패치 목록입니다. |
| dom0 커널 버전 | 호스트 dom0 커널의 버전입니다. |
| 적용된 커널 라이브패치 | 이 호스트에 적용된 커널 라이브패치 목록입니다. |
| 감지된 PCI 장치 | 호스트에 있는 하드웨어 구성 요소의 PCI 식별자 목록입니다. |
| 네트워크 본딩 모드 | 호스트에 구성된 네트워크 본딩 모드 목록입니다(예: lacp, balance-slb). |
| LAS 활성화 식별 번호 (LPEid) | 고유한 LAS 생성 활성화 ID로, LAS로 활성화된 XenServer 풀에 대해서만 보고됩니다. |
| 감지된 스토리지 장치 | 스토리지 공급업체 및 모델 목록. |
서버 상태 보고서
작동 중에 XenServer 호스트는 XenServer가 설치된 서버에서 다양한 정보를 수집하고 기록합니다. 이러한 로그는 서버 상태 보고서의 일부로 수집될 수 있습니다.
서버 상태 보고서는 필요에 따라 생성할 수 있습니다. 이 보고서를 Citrix Insight Services에 업로드하거나 지원팀에 제공할 수 있습니다. 서버 상태 보고서에는 환경의 문제를 진단하는 데 도움이 될 수 있는 정보가 포함되어 있습니다.
Citrix Insight Services에 업로드된 서버 상태 보고서는 미국 내 Amazon S3 환경에 저장됩니다.
XenServer 및 XenCenter는 다음 데이터 소스에서 정보를 수집합니다.
- 젠센터
- 젠서버 호스트 및 풀
- 호스팅된 VM
서버 상태 보고서에 포함될 데이터 항목을 선택할 수 있습니다. 또한 Citrix Insight Services의 MyCitrix 계정에 업로드된 모든 서버 상태 보고서를 삭제할 수 있습니다.
Citrix Insight Services는 고객이 업로드한 서버 상태 보고서에 대한 자동 데이터 보존을 구현하지 않습니다. 고객이 데이터 보존 정책을 결정합니다. Citrix Insight Services의 MyCitrix 계정에 업로드된 모든 서버 상태 보고서를 삭제하도록 선택할 수 있습니다.
수집된 데이터
서버 상태 보고서에는 다음 로그 파일이 포함될 수 있습니다.
| 로그 유형 | PII 포함 여부? |
|---|---|
device-model |
예 |
fcoe |
예 |
firstboot |
예 |
network-status |
예 |
process-list |
예 |
xapi |
예 |
xenserver-databases |
예 |
control-slice |
아마도 |
disk-info |
아마도 |
hardware-info |
아마도 |
high-availability |
아마도 |
host-crashdump-logs |
아마도 |
kernel-info |
아마도 |
loopback-devices |
아마도 |
message-switch |
아마도 |
multipath |
아마도 |
system-logs |
아마도 |
v6d |
아마도 |
xapi-clusterd |
아마도 |
xapi-debug |
아마도 |
xcp-rrdd-plugins |
아마도 |
xen-info |
아마도 |
xenopsd |
아마도 |
xenserver-config |
아마도 |
xenserver-install |
아마도 |
xenserver-logs |
아마도 |
xha-liveset |
아마도 |
yum |
사용자 지정된 경우 |
network-config |
사용자 지정된 경우 |
cron |
사용자 지정된 경우 |
blobs |
아니요 |
block-scheduler |
아니요 |
boot-loader |
아니요 |
conntest |
아니요 |
CVSM |
아니요 |
pam |
아니요 |
system-services |
아니요 |
tapdisk-logs |
아니요 |
VM-snapshot-schedule |
아니요 |
xapi-subprocess |
아니요 |
xen-bugtool |
아니요 |
xenserver-domains |
아니요 |
관리 에이전트 자동 업데이트
관리 에이전트는 XenServer 호스트 또는 풀에서 호스팅되는 VM 내에서 실행됩니다. 호스트 또는 풀에 라이선스가 부여된 경우, 관리 에이전트는 자체 및 VM의 I/O 드라이버에 대한 업데이트를 확인하고 적용할 수 있습니다. 업데이트 확인의 일환으로, 자동 업데이트 기능은 관리 에이전트가 실행되는 VM을 식별할 수 있는 웹 요청을 당사에 보냅니다.
관리 에이전트 자동 업데이트 기능이 수행한 요청에서 캡처된 웹 로그는 미국 내 Microsoft Azure 클라우드 환경에 있습니다. 이 로그는 영국에 있는 로그 관리 서버로 복사됩니다.
관리 에이전트 자동 업데이트 기능이 수행하는 웹 요청은 HTTPS를 통해 이루어집니다. 웹 로그 파일은 로그 관리 서버로 안전하게 전송됩니다.
VM이 관리 에이전트 자동 업데이트 기능을 사용할지 여부를 선택할 수 있습니다. 관리 에이전트 자동 업데이트 기능을 사용하기로 선택한 경우, 웹 요청에 VM 식별 정보가 포함될지 여부도 선택할 수 있습니다.
관리 에이전트 자동 업데이트 기능 및 XenCenter 업데이트 확인 기능이 수행한 웹 요청의 정보가 포함된 웹 로그는 무기한 보관될 수 있습니다.
수집된 데이터
관리 에이전트 자동 업데이트 웹 요청에는 다음 데이터 포인트가 포함될 수 있습니다:
| 수집된 데이터 | 상세 설명 | 사용 목적 |
|---|---|---|
| IP 주소 | 관리 에이전트가 설치된 VM의 IP 주소 | |
| 부분적인 가상 머신 UUID | 관리 에이전트가 설치된 VM의 고유 사용자 ID 중 첫 네 글자 |
젠센터 이메일 알림
XenCenter는 경고 임계값이 초과될 때 이메일 알림을 보내도록 구성할 수 있습니다. 이러한 이메일 알림을 보내기 위해 XenCenter는 대상 이메일 주소를 수집하고 저장합니다.
XenCenter가 이메일 알림을 보내는 데 사용하는 이메일 주소는 XenCenter를 설치한 컴퓨터에 저장됩니다.
저장된 이메일 정보를 제거하려면 XenCenter에서 구성된 이메일 알림을 삭제할 수 있습니다.
XenCenter는 이메일 알림을 제공하는 데 사용되는 이메일 정보를 이메일 알림의 수명 동안 보관합니다. 구성된 이메일 알림을 삭제하면 데이터가 제거됩니다.
수집된 데이터
이메일 알림을 제공하기 위해 XenCenter는 다음 데이터 요소를 저장합니다:
| 수집된 데이터 | 설명란 | 사용 목적 |
|---|---|---|
| 이메일 주소 | 알림을 위한 이메일 주소 | 알림 및 통지 이메일을 보내기 위함 |
| SMTP 메일 서버 | 사용할 SMTP 서버 | 이메일 알림을 수신자에게 라우팅하기 위함 |