数据治理
本文提供有关 XenServer 收集、存储和保留日志的信息。
XenServer 是一个服务器虚拟化平台,使客户能够创建和管理虚拟机部署。XenCenter® 是 XenServer 的管理 UI。XenServer 和 XenCenter 可以收集和存储客户数据,以提供以下功能:
-
XenServer 遥测 - 遥测功能传输有关 XenServer 资源池的基本许可信息。XenServer 会根据其合法利益(包括许可证合规性)收集这些基本许可数据。
-
Citrix® 许可证遥测 - XenServer 将遥测信息发送到您的 Citrix 许可证服务器。
-
服务器状态报告 - 可以按需生成服务器状态报告,并将其上传到 Citrix Insight Services 或提供给支持部门。服务器状态报告包含有助于诊断您环境中问题的信息。
-
管理代理的自动更新 - 管理代理在 XenServer 主机或资源池上托管的 VM 中运行。如果服务器或资源池已获得许可,管理代理可以检查并应用自身以及 VM 中 I/O 驱动程序的更新。作为检查更新的一部分,自动更新功能会向 Cloud Software Group 发出 Web 请求,该请求可以识别运行管理代理的 VM。
-
XenCenter 电子邮件警报 XenCenter 可以配置为在超出警报阈值时发送电子邮件通知。为了发送这些电子邮件警报,XenCenter 会收集并存储目标电子邮件地址。
Cloud Software Group 收到的遥测信息将根据我们的协议进行处理。
XenServer 遥测
XenServer 遥测功能收集有关您的 XenServer 资源池的基本许可信息。
安装 XenServer 后,您的资源池协调器会收集遥测数据,并每周将其上传到美国境内的 Microsoft Azure 云环境。此数据不识别个人或客户,并通过 HTTPS 端口 443 安全地发送到 https://telemetry.ops.xenserver.com/。除了下表中确定的四个元素外,不收集或传输任何其他信息。
此数据的访问权限仅限于 XenServer 运营和产品管理团队的成员。
Cloud Software Group 收到的遥测信息将根据我们的协议进行处理。
收集的遥测数据
对于每个 XenServer 池,池协调器会收集以下数据:
| 收集的数据 | 描述 |
|---|---|
| UUID | 此池遥测数据的随机唯一 ID。此 UUID 与池 UUID 或任何其他现有标识符不同。它不会在服务器状态报告中收集。 |
| 产品版本 | 此池中安装的 XenServer 版本。 |
| 插槽(每台主机) | 此主机拥有的插槽数量。 |
| 版本(每台主机) | 此主机上的许可证类型。 |
此数据不识别个人或客户,并且不包含任何个人身份信息。
查看遥测数据
XenServer 提交的数据将记录在您的池协调器中的 /var/telemetry/telemetry.data。此文件不会在服务器状态日志中收集。
Citrix 许可证遥测
XenServer 还会将遥测信息发送到您的 Citrix 许可证服务器。有关详细信息,请参阅 Citrix 许可证遥测。
此信息每天上传到您的 Citrix 许可证服务器。数据通过 HTTPS 在端口 8083 上安全发送。此遥测对于基于云的许可至关重要。
Cloud Software Group 收到的遥测信息将根据我们的 协议 进行处理。
收集的信息
对于每个 XenServer 池,池协调器会收集以下数据:
| 收集的数据 | 描述 |
|---|---|
| UUID | 池 UUID。 |
| ID | 每次上传的遥测实例的 ID。 |
| 时间戳 | 遥测上传的日期和时间。 |
| 产品版本 | 此池中安装的 XenServer 版本。 |
| 虚拟机 | 池中的虚拟机数量。 |
| VDA 虚拟机计数 | 有关 VDA 会话类型、版本以及每个类别中有多少虚拟机的信息。 |
| 操作系统 | 安装了每个操作系统的虚拟机数量。 |
| 更新源 | 池配置为从中接收更新的源。 |
| HA 已启用 | 高可用性功能是否正在使用。 |
| 工作负载平衡已启用 | 工作负载平衡功能是否正在使用。 |
| 转换管理器已安装 | 转换管理器是否已安装在池中。 |
| GPU 使用情况 | 关于使用了哪些 GPU 和 vGPU 模式以及有多少虚拟机使用这些模式的信息。虚拟机按操作系统分类。 |
| 反亲和组计数 | 池中使用的反亲和虚拟机组的数量。 |
| vGPU 类型 | 池中配置的 vGPU 类型,从所有 vGPU 对象收集并去重。 |
| Corosync 版本 | Corosync 集群堆栈的版本,如果未启用 GFS2 群集,则为空值。 |
| 启用了 DR | 指示池是否启用了灾难恢复 (DR)。 |
| 连接到 XenServer API 的用户代理 | 连接到池的用户代理类型和版本列表(XenCenter、SDK、脚本、工具)。有助于了解 XenServer 的管理方式。 |
| 正在使用的 Windows PV Tools 版本 | 池中所有 Windows 虚拟机使用的 Windows PV Tools 版本。 |
| 使用 Intellicache 的虚拟机数量 | 其 VDI 上启用了 Intellicache 缓存的虚拟机数量。 |
| MCS 预配的虚拟机数量 | 使用 Citrix MCS 预配的虚拟机数量。 |
| PVS 预配的虚拟机数量 | 使用 Citrix PVS 预配的虚拟机数量。 |
| 使用 PVS Accelerator 的虚拟机数量 | 使用 PVS Accelerator 功能的虚拟机数量。 |
| PVS Accelerator 启用状态 | 指示 PVS Accelerator 是否在池中配置(true/false)。 |
| PXE 引导的虚拟机数量 | 配置为使用 PXE/网络引导的虚拟机的大致数量。 |
| 禁用读取缓存的 SR 数量 | 明确禁用读取缓存的存储库数量。 |
| 池中的存储库 (SR) 类型 | 池中存在的 SR 类型列表(例如,lvmoiscsi、gfs2)。 |
| 最大虚拟机内存大小 | 池中最大虚拟机的内存 (MB)。 |
| 最大虚拟机的 vCPU 计数 | 池中最大虚拟机的 vCPU 数量。 |
| PCI 直通虚拟机数量 (other-config) | 配置了 PCI 直通的虚拟机数量。 |
| SR-IOV 虚拟机数量 | 配置为使用 SR-IOV 网络的虚拟机数量。 |
| USB 直通虚拟机数量 | 附加了虚拟 USB 设备的虚拟机数量。 |
| vGPU 迁移使用计数 | 过去一天内的 vGPU 迁移事件数量。 |
| 虚拟机启动模式分布 | 虚拟机启动模式(BIOS / UEFI / SecureBoot)及其使用数量的映射。 |
| 具有 vTPM 的虚拟机数量 | 池中附加了虚拟 TPM 设备的虚拟机数量。 |
| 使用 DMC 的 VM 数量 | 使用动态内存控制的 VM 数量。不包括 Dom0、模板和快照。 |
| 超过 2TB 的磁盘数量 | 虚拟大小大于 2 TB 的 VM 磁盘数量。 |
| 总磁盘容量超过 2TB 的 VM 数量 | 总附加磁盘容量超过 2 TB 的 VM 数量。 |
| 最大磁盘大小 | 池中附加的最大磁盘的大小(以字节为单位) |
| 每个 SR 的 VDI 计数 | SR 类型到 VDI 计数的映射,显示 VM 存储如何在存储库类型之间分布。 |
| 精简配置 SR 的数量 | 使用精简配置的基于 LVM 的 SAN SR 数量。 |
| 外部身份验证已启用 | 指示是否为池启用了 LDAP 外部身份验证。 |
| 安全 LDAP 已启用 | 指示池是否启用了安全 LDAP (LDAPS)。 |
对于池中的每个主机,池协调器会收集以下数据:
| 收集的数据 | 描述 |
|---|---|
| 主机 UUID(每个主机) | 主机 UUID。 |
| 系统制造商 | 主机的服务器硬件制造商。 |
| 系统型号 | 主机的服务器硬件型号。 |
| 产品版本(每个主机) | 主机上安装的 XenServer 版本。 |
| 版本(每个主机) | 此主机上的许可证类型。 |
| 插槽(每个主机) | 此主机拥有的套接字数量。 |
| 核心数(每主机) | 此主机拥有的 CPU 核心数量。 |
| 主机内存(每主机) | 主机中的总内存(以字节为单位)。 |
| dom0 内存(每主机) | 分配给控制域 (dom0) 的内存量(以字节为单位)。 |
| 网络模式(每主机) | 使用的网络堆栈(目前仅支持 OpenvSwitch)。 |
| 上次更新时间(每主机) | 上次对此主机应用更新的时间。 |
| 上次更新哈希(每主机) | 应用于此主机的最后一组更新的标识校验和。 |
| 引导模式 | 主机引导模式:UEFI 或安全引导。 |
| 硬件清单 | 关于主机服务器型号、网卡、GPU 和存储控制器(包括固件和驱动程序版本)的信息。 |
| 物理 CPU 核心数 | 主机上安装的物理 CPU 核心数。 |
| 超线程状态 | 指示主机上是否启用了 CPU 超线程。 |
| Xen 附加参数 | 除默认值之外的附加 Xen 虚拟机管理程序命令行参数。 |
| 内核附加参数 | 除默认值之外的附加 Linux 内核命令行参数。 |
| 上次主机重启时间 | 最近一次主机重启的纪元时间戳。 |
| 已加载的内核模块 | 主机上当前已加载的内核模块列表。 |
| 从 SAN 启动模式 | 正在使用的 SAN 引导模式(例如,用于软件 iSCSI 引导的 iBFT)。 |
| NUMA 节点数量 | 主机上存在的 CPU NUMA 节点数量。 |
| NRPE 启用状态 | 指示主机上是否启用了 NRPE 监控。 |
| SNMP 启用状态 | 指示主机上是否启用了 SNMP 监控。 |
| 主机上的存储库类型 | 附加到此主机的存储库 (SR) 类型列表。 |
| 存在的 GPU 设备 | 主机上检测到的 GPU 设备型号列表。 |
| CPU 型号 | 主机上检测到的 CPU 型号(通常为一个条目)。 |
| 多路径启用状态 | 指示此主机上是否启用了多路径。 |
| Xen 虚拟机监控程序版本 | 此主机上运行的 Xen 虚拟机监控程序的版本。 |
| 已应用的 Xen 热补丁 | 应用到此主机的 Xen 热补丁列表。 |
| dom0 内核版本 | 主机 dom0 内核的版本。 |
| 已应用的内核热补丁 | 应用到此主机的内核热补丁列表。 |
| 检测到的 PCI 设备 | 主机上存在的硬件组件的 PCI 标识符列表。 |
| 网络绑定模式 | 主机上配置的网络绑定模式列表(例如,lacp、balance-slb)。 |
| LAS 激活 ID (LPEid) | 唯一的 LAS 生成激活 ID,仅报告给 LAS 激活的 XenServer 池。 |
| 检测到的存储设备 | 存储供应商和型号列表。 |
服务器状态报告
在运行期间,XenServer 主机收集并记录安装 XenServer 的服务器上的各种信息。这些日志可以作为服务器状态报告的一部分进行收集。
可以按需生成服务器状态报告。您可以将这些报告上传到 Citrix Insight Services 或提供给支持部门。服务器状态报告包含有助于诊断您环境中问题的信息。
上传到 Citrix Insight Services 的服务器状态报告存储在美国的 Amazon S3 环境中。
XenServer 和 XenCenter 从以下数据源收集信息:
- XenCenter
- XenServer 主机和池
- 托管虚拟机
您可以选择服务器状态报告中包含哪些数据项。您还可以删除上传到 Citrix Insight Services 上您的 MyCitrix 帐户的任何服务器状态报告。
Citrix Insight Services 不对客户上传的服务器状态报告实施自动数据保留。客户决定数据保留策略。您可以选择删除上传到 Citrix Insight Services 上您的 MyCitrix 帐户的任何服务器状态报告。
收集的数据
服务器状态报告可以包含以下日志文件:
| 日志类型 | 包含 PII? |
|---|---|
device-model |
是 |
fcoe |
是 |
firstboot |
是 |
network-status |
是 |
process-list |
是 |
xapi |
是 |
xenserver-databases |
是 |
control-slice |
可能 |
disk-info |
可能 |
hardware-info |
可能 |
high-availability |
可能 |
host-crashdump-logs |
可能 |
kernel-info |
可能 |
loopback-devices |
可能 |
message-switch |
可能 |
multipath |
可能 |
system-logs |
可能 |
v6d |
可能 |
xapi-clusterd |
可能 |
xapi-debug |
可能 |
xcp-rrdd-plugins |
可能 |
xen-info |
可能 |
xenopsd |
可能 |
xenserver-config |
可能 |
xenserver-install |
可能 |
xenserver-logs |
可能 |
xha-liveset |
可能 |
yum |
如果已自定义 |
network-config |
如果已自定义 |
cron |
如果已自定义 |
blobs |
否 |
block-scheduler |
否 |
boot-loader |
否 |
conntest |
否 |
CVSM |
否 |
pam |
否 |
system-services |
否 |
tapdisk-logs |
否 |
VM-snapshot-schedule |
否 |
xapi-subprocess |
否 |
xen-bugtool |
否 |
xenserver-domains |
否 |
管理代理自动更新
管理代理在 XenServer 主机或池上托管的虚拟机中运行。如果主机或池已获得许可,管理代理可以检查并应用自身以及虚拟机中 I/O 驱动程序的更新。作为检查更新的一部分,自动更新功能会向我们发出一个 Web 请求,该请求可以识别运行管理代理的虚拟机。
管理代理自动更新功能发出的请求所捕获的 Web 日志位于美国境内的 Microsoft Azure 云环境中。然后,这些日志会复制到英国的日志管理服务器。
管理代理自动更新功能发出的 Web 请求通过 HTTPS 进行。Web 日志文件会安全地传输到日志管理服务器。
您可以选择您的虚拟机是否使用管理代理自动更新功能。如果您选择使用管理代理自动更新功能,您还可以选择 Web 请求是否包含虚拟机识别信息。
包含管理代理自动更新功能和 XenCenter 检查更新功能发出的 Web 请求信息的 Web 日志可以无限期保留。
收集的数据
管理代理自动更新的 Web 请求可能包含以下数据点:
| 收集的数据 | 描述 | 用途 |
|---|---|---|
| IP 地址 | 安装管理代理的虚拟机的 IP 地址 | |
| 部分 VM UUID | 安装管理代理的虚拟机的唯一用户 ID 的前四个字符 |
XenCenter 电子邮件警报
XenCenter 可以配置为在超出警报阈值时发送电子邮件通知。为了发送这些电子邮件警报,XenCenter 会收集并存储目标电子邮件地址。
XenCenter 用于发送电子邮件警报的电子邮件地址存储在您安装 XenCenter 的计算机上。
您可以删除在 XenCenter 中配置的电子邮件警报,以删除存储的电子邮件信息。
XenCenter 会在电子邮件通知的整个生命周期内保留用于提供电子邮件警报的电子邮件信息。当您删除配置的电子邮件警报时,数据将被删除。
收集的数据
为了提供电子邮件警报,XenCenter 存储以下数据点:
| 收集的数据 | 描述 | 用途 |
|---|---|---|
| 电子邮件地址 | 用于警报的电子邮件地址 | 用于发送警报和通知电子邮件 |
| SMTP 服务器 | 要使用的 SMTP 服务器 | 用于将电子邮件警报路由到收件人 |