Preguntas frecuentes
¿Qué tipo de datos recopila StratoZone para la evaluación?
StratoZone recopila datos relacionados con tus recursos de TI, como la capacidad, el rendimiento, las especificaciones de hardware, la información del SO, etc. En el Apéndice A y Apéndice B se incluye una lista completo de los datos recopilados.
¿Cómo accede StratoZone a los datos de mis recursos de TI?
StratoZone usa un enfoque de recopilación de datos sin agentes que no requiere la instalación de agentes ni dispositivos.
El recopilador de datos StratoZone instalado en el firewall accede a los recursos o rangos de IP que especifiques de forma remota mediante SSH para recursos de Linux, WMI y WinRM para recursos de Windows.
¿Debo proporcionar las credenciales de acceso de mi organización a
StratoZone?
Para realizar una recopilación de datos sin agentes, proporcionarás credenciales a la aplicación de recopilación de datos de StratoZone instalada en tu firewall, donde tus credenciales se almacenan de forma encriptada y nunca se transmiten fuera de tu organización ni a StratoZone.
Las credenciales se destruyen cuando borras la aplicación del recopilador de datos.
¿Para qué se usan los datos?
Los datos se usan para analizar tu entorno de TI para realizar evaluaciones y planificar la nube, incluidos el inventario, los precios de la nube, las dependencias, la selección de productos de Google Cloud , etc. Según el uso continuo de StratoZone, es posible que los datos se usen para ayudarte con la migración a la nube.
Tus datos nunca se venden a terceros.
¿Dónde se almacenan los datos?
La plataforma de StratoZone se aloja en los centros de datos de Google Cloud en
los Estados Unidos.
¿Cómo se mantienen seguros mis datos?
Los datos recopilados se encriptan (i) en tránsito hacia el portal de StratoZone mediante HTTPS con TLS 1.2 o, para la versión más reciente de Windows, TLS 1.3, con encriptación RSA (SHA-256), y (ii) en reposo en la plataforma de StratoZone mediante la seguridad a nivel RDBMS (encriptación AES-256, hash SHA256).
Los datos sensibles, como los nombres de usuario, las contraseñas y las direcciones IP, se encriptan cuando se almacenan en tu entorno local (encriptación AES256, hash HMACSHA1).
El portal de StratoZone protege tus datos con seguridad estándar de la industria, lo que incluye HTTPS con TLS 1.2 o 1.3 con encriptación RSA (SHA-256), y requiere la autenticación de dos factores.
¿Qué lineamientos operativos cumple StratoZone?
StratoZone es socio de Google y sigue estrictamente los lineamientos de ECMA de Google.
En asociación con ECMA, StratoZone mantiene las siguientes certificaciones de la industria: ISO 27001, ISO 27017, ISO 27018, SOC 2 y SOC 3.
¿Mis datos están aislados de los de otros clientes?
Tus datos se segmentan de forma lógica de los datos de otros clientes dentro de la base de datos de StratoZone.
Además, hay controles de acceso independientes a nivel de la aplicación para cada evaluación del cliente.
¿Quiénes tienen acceso a mis datos?
Miembros autorizados de tu organización, Google y cualquier socio que pueda participar para ayudarte con tu evaluación o migración a la nube.
Para obtener más detalles, consulta el contrato de licencia y suscripción de StratoZone.
¿Durante cuánto tiempo se retienen mis datos?
Tus datos se conservan durante 60 días después del final del período de suscripción (y cualquier renovación posterior). El período de suscripción se establece de forma predeterminada en 3 años. Puedes solicitar la eliminación de tus datos en cualquier momento durante el período de suscripción o el de 60 días.
StratoZone cumplirá con esta instrucción en cuanto sea razonablemente posible y de conformidad con la ley aplicable.
Para obtener más información, consulta la política de datos de StratoZone.
¿Puedo inhabilitar la transmisión de campos sensibles al portal de StratoZone?
Sí, puedes excluir campos como las direcciones IP antes de que esta información se envíe al portal de StratoZone.
Debes inhabilitar el envío de ciertos campos de datos antes de configurar los recopiladores. Para obtener más detalles, consulta Niveles de seguridad para la recopilación.
Ten en cuenta que estas opciones renuncian a algunas funciones.
Notifica a tu ingeniero de Google o socio según corresponda.
Apéndice A: Campos de datos recopilados por StratoZone
Categoría |
Descripción |
Información general |
- Nombre de un fabricante de computadoras
- Es el nombre del modelo que un fabricante le asigna a una máquina.
- Tamaño total de la memoria física
- Cantidad de procesadores físicos y lógicos
- Nombre y velocidad de cada procesador disponible
- Fecha y hora en que se reinició el sistema operativo por última vez
- Número de versión del sistema operativo
- Fecha de activación de la computadora
- Nombre, proveedor, versión principal y versión secundaria del sistema operativo
- Arquitectura de CPU (32 o 64 bits)
- Carpeta de vCenter (solo aplicable para los análisis de vCenter)
- Host de vCenter (solo aplicable para los análisis de vCenter)
- ID de VM y nombre de la VM (solo aplicable para los análisis de vCenter)
- Estado de energía de la VM (solo aplicable para los análisis de vCenter)
|
Información del recopilador |
- Identidad del recopilador de StratoProbe
- ID del grupo de recopiladores de StratoProbe
- Nombre del grupo de recopiladores de StratoProbe
- ID del activo de StratoProbe
- IP de recopilador de StratoProbe
|
Aplicaciones instaladas |
|
BIOS |
- Fecha de lanzamiento del BIOS
- Versión del BIOS, incluidas las versiones principal y secundaria
|
Almacenamiento |
- Cantidad de particiones en este disco físico
- Tipo de interfaz del disco físico
- Tamaño de la unidad de disco
- Número de bus SCSI y número de identificador de la unidad de disco
- Método de interfaz con el sistema de almacenamiento
- Lista de particiones de almacenamiento
|
Partición de disco |
- La partición es la partición activa
- Sistema de archivos en el disco lógico
- Tamaño total y tamaño del espacio libre
- Número de serie del volumen
|
Tarjeta de red |
- Registro de DNS y registro completo
- Lista de direcciones IP en las tarjetas de red
|
Proceso |
- Nombre y descripción del proceso
- Tamaño en bytes de la memoria utilizada para la ejecución del proceso
- Identificador de proceso global
- Fecha en la que comienza a ejecutarse el proceso
- ID de proceso relacionado
- Ruta de acceso al ejecutable de la aplicación
- Estado actual del proceso
- Sistema operativo que ejecuta el proceso
- El orden en que se programa el proceso
- Es la cantidad de subprocesos dedicados a un proceso.
|
Servicio instalado (solo para Windows) |
- Ruta de acceso del servicio instalado
|
Uso de memoria
|
- Subtítulo del sistema de memoria
- Descripción del sistema de memoria
- Nombre de la fuente de memoria
- Cantidad de memoria disponible
- Tamaño máximo de la caché
- Cantidad de fallas de caché por segundo
- Cantidad de bytes confirmados actualmente
- Cantidad de fallas de página, lecturas de página y páginas vistas por segundo
- Cantidad de comandos de escritura de páginas por segundo
- Porcentaje del total de bytes disponibles confirmados
- Total de bytes que no están en uso por las páginas
- Total de bytes en uso por las páginas
- Total de bytes en la aplicación
- Total de bytes en el controlador
|
Uso de CPU
|
- Nombre/descripción de la CPU
- Tasa de llamadas de procedimiento diferido
- Interrupciones por segundo
- Porcentaje de tiempo de DPC de la CPU
- Porcentaje de tiempo de inactividad de la CPU
- Porcentaje de tiempo de interrupción
- Porcentaje de tiempo del procesador
- Porcentaje de tiempo con privilegios
- Porcentaje de tiempo de usuario
|
Rendimiento de la red
|
- Leyenda del marco de trabajo de red
- Descripción del marco de trabajo de red
- Bytes enviados y recibidos por segundo
- Bytes procesados por segundo
- Ancho de banda total de red actual
- Cantidad total de errores en los paquetes de salida
- Total de paquetes procesados por segundo
- Total de errores en paquetes entrantes
- Total de paquetes recibidos por segundo
- Total de paquetes enviados por segundo
|
Rendimiento del disco
|
- Subtítulo de tipo de disco
- Descripción del tipo de disco
- Bytes promedio por operación de lectura, transferencia y escritura
- Tiempo promedio en segundos por operación de lectura, transferencia y escritura
- Promedio de bytes procesados por segundo
- Promedio de bytes leídos por segundo
- Comandos de lectura, transferencia y escritura promedio por segundo
- Porcentaje de tiempo de disco dedicado a los comandos de lectura
- Porcentaje de tiempo de disco en uso
- Porcentaje del tiempo de disco dedicado a los comandos de escritura
- Porcentaje de tiempo inactivo del disco
- División de operaciones de E/S por segundo
- Kilobytes leídos por segundo
- Kilobytes escritos por segundo
|
Datos del puerto
|
- Nombre del servicio asociado y ID de proceso
- Inicia el número de puerto
- Recibe el número de puerto
|
Volumen del disco (solo para Windows) |
- Comprimido (verdadero/falso)
- Longitud máxima del nombre de archivo
- Se habilitaron las cuotas
- Número de serie del volumen
- Admite compresión basada en archivos
|
SQL Server (solo para Windows, si está instalado) |
|
SQL Server (colección de bases de datos) |
- Paquetes de SSIS del usuario almacenados
- Cantidad de accesos a SQL de Windows
- Almacenamiento de SQL Server utilizado
- Disponibilidad Always On usada
- Clúster de conmutación por error de Windows usado
- Bases de datos con roles de DQS
- Usuarios del recopilador de datos
- Bases de datos con envío de registros
- Correo de la base de datos en uso
- Bases de datos que usan la tabla de archivos
- Grupos de Filestream utilizados
- Planes de mantenimiento almacenados
- Políticas de administración de políticas habilitadas
- Secuencias de comandos externas habilitadas (AA/R)
- Nodos de procesamiento utilizados (Polybase)
- Grupos de controladores de recursos
- Activadores a nivel de servidor
- Bases de datos con la CDC habilitada
- Procedimientos/funciones de CLR usados
- Conjuntos de acceso externo
|
Oracle (Base de datos de recopilación) |
- Dbname, DbVersion, Dbsizes, instancias de RAC, etcétera
- DBID, PDBIDs, PDBNames y estado
- InstanceName, Hostname, etc.
- SegmentType por propietario
- Tablas comprimidas por propietario
- Tablas comprimidas por CompressionType
- Almacenamiento usado por SegmentType
- Parámetros de espacios de tabla y fragmentación
- Resumen por PDB por propietario de las restricciones de las tablas
- Almacenamiento por espacio de tabla por PDB
- Tipos de datos por propietario por PDB
- DBLinkName, HostName por PDB
- Parámetros de base de datos
- Atributos de propiedad de la base en uso
- Se alcanzaron los límites de la base de datos
- Historial de núcleos asignados
- Tipos de objetos por propietario por PDB
- Cantidad de líneas de código por tipo por propietario por PDB
- PartitionTableType por propietario por PDB
- IndexType de propietario por PDB
- Estadísticas de la base de datos por hora por PDB
- PSU, RU, RUR aplicadas en la base de datos
- Estadísticas de la base de datos por hora por PDB
- Registro de alertas de la base de datos
|
MySQL (colección de bases de datos) |
- Datos sobre bInlog, versión de DB, tipo o variante de DB (p. ej., MariaDB/Aurora etc.), directorio de base de datos, lista de complementos, lista de motores
- Variables de configuración, cantidad de conexiones activas, conexiones suspendidas frente a activas
- Datos sobre almacenamiento
- Índices de texto completo, tablas con claves primarias perdidas
- Conexiones por bases de datos, aplicaciones y usuarios
- Procedimientos almacenados, funciones y cláusulas definidoras
|
PostgreSQL (colección de bases de datos) |
- Versión de la base de datos
- Es la lista de extensiones. Es necesario para la compatibilidad en el destino.
- Tablas con claves primarias faltantes
- Tablas con claves primarias faltantes
- Tamaño del disco (en uso)
- Usuarios/roles y privilegios
- Usuarios/roles y privilegios
- Estadísticas sobre la E/S en tablas de usuarios específicas
- Estadísticas sobre el acceso a índices específicos en las tablas de usuarios
- Lista de índices en las tablas de usuarios
- Es la lista de todos los espacios de replicación que existen actualmente en el clúster de bases de datos.
- Estadísticas sobre la actividad del proceso de escritor en segundo plano
- Información sobre funciones y procedimientos almacenados
- Información sobre funciones y procedimientos almacenados
- Para aplicaciones conectadas
|
Recopilación de nombres de archivos o carpetas
(solo se recopila la ruta, no el contenido) |
/etc/cassandra/conf/cassandra-env.sh
/etc/cassandra/conf/cassandra.yaml
/etc/dse/cassandra/cassandra-env.sh
/etc/dse/cassandra/cassandra.yaml
/etc/hbase/conf/hbase-site.xml
/lib/systemd/system/mariadb.service
/usr/lib/systemd/system/mariadb.service
/lib/systemd/system/mysql.service
/usr/lib/systemd/system/mysqld.service
c:\program files\mysql\mysqld.exe
|
Información de la GPU
(solo para Linux) |
|
Rendimiento de la GPU |
- Velocidad de reloj Memoria
- Velocidad de reloj Gráficos
|
Proceso de ejecución de la GPU |
|
Apéndice B: Datos y archivos recopilados para la evaluación de idoneidad del contenedor
Para obtener más información sobre la herramienta de evaluación de ajustes del contenedor, consulta Acerca de la herramienta de evaluación de ajustes.
Colección de Windows
Categoría |
Descripción |
Ejecución de comandos |
registry::HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InetStp
schtasks /query /V /FO CSV
reg.exe" "export hklm\system\CurrentControlSet\services
$svcRegPath /y
Get-WmiObject Win32_OperatingSystem
Get-WmiObject Win32_NetworkAdapter
Get-WmiObject Win32_ComputerSystem
Get-WmiObject Win32_ComputerSystemProduct
HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall -Recurse
-ErrorAction
- Todas las subclaves en:
HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
- Todas las subclaves en:
HKLM:\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall
"$AWS_IMDS_BASE_URL/meta-data/$category" "GET"
"$GCP_IMDS_BASE_URL/$key" "GET" @{"Metadata-Flavor" = "Google"}
|
Archivos recopilados |
C:\Windows\System32\Inetsrv\Config\*
C:\Windows\System32\Inetsrv\Config\applicationHost.config
C:\Windows\Microsoft.NET\Framework*\v*\Config\*
|
Colección de Linux
Categoría |
Descripción |
Ejecución de comandos |
ps -o pid,user,%mem,comm,args -e
lsblk --json -p --output NAME,PARTFLAGS,PARTTYPE,UUID,LABEL,FSTYPE
|
Archivos recopilados |
/proc/sys/kernel/hostname
/etc/dhcp/dhclient-up-hooks
/etc/NetworkManager/conf.d/*
/etc/systemd/resolved.conf
/etc/sysconfig/network-scripts/*
/opt/IBM/WebSphere/AppServer/properties/version/installed.xml
/opt/IBM/WebSphere/AppServer/properties/version/WAS.product
|
Apéndice C: Comandos que ejecuta StratoProbe
Recopilación de WMI de Windows
Categoría |
Descripción |
Información del sistema
|
- Información general:
Win32_ComputerSystem
- Información de la CPU:
Win32_Processor
- Sistema operativo:
Win32_OperatingSystem
- Información del BIOS:
Win32_BIOS
- Información del disco duro:
Win32_DiskDrive
- Información de volumen local de la ventana:
Win32_Volume
- Información de la tarjeta de red:
Win32_NetworkAdapterConfiguration
- Software instalado:
Win32_Product
- Si la recopilación de software instalada falla con
Win32_Product , StratoProbe analiza la siguiente clave de registro: \HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\
- En ejecución:
Win32_Service
- Información de SQL Server: clase
SqlServiceAdvancedProperty en el espacio de nombres \root\microsoft\sqlserver\{SQLServerName} (solo cuando está instalada la administración de configuración de SQL Server)
- Información del archivo de solución:
File System
- StratoProbe también analiza las soluciones de bases de datos en las siguientes carpetas:
C:\data\db\ y C:\ProgramData\mysql\ .
|
Rendimiento
|
- Rendimiento del disco:
Win32_PerfFormattedData_PerfDisk_PhysicalDisk
- Rendimiento de la red:
Win32_PerfFormattedData_TcpIp_NetworkInterface
- Rendimiento del proceso:
Win32_PerfFormattedData_PerfProc_Process
- Información de la CPU:
Win32_PerfFormattedData_PerfOS_Processor
- Información de RAM:
Win32_PerfFormattedData_PerfOS_Memory
- Información de rendimiento de ejecución de GPU:
nvidia-smi a través de WMI (solo cuando está presente la GPU NVIDIA)
- Información de rendimiento del proceso:
Win32_PerfFormattedData_PerfProc_Process
|
Dependencia
|
- Procesos en ejecución:
Win32_Process
- Puertos abiertos:
netstat –ano a través de WMI
- Información de GPU:
Win32_VideoController y Win32_Bus
- Información del proceso en ejecución de la GPU:
nvidia-smi a través de WMI (solo cuando está presente la GPU NVIDIA)
|
Recopilación de SSH de Linux
Categoría |
Descripción |
System Information
|
- Nombre de host
hostname -s
cat/proc/sys/kernel/hostname (método alternativo)
echo $(hostname) (método alternativo)
- Dominio
hostname -d
cat/proc/sys/kernel/domainname (método alternativo)
echo $(domainname) (método alternativo)
awk '/^domain/ {print $2}' /etc/resolv.conf (método alternativo)
- Product name
cat /sys/class/dmi/id/product_name
- Información de la CPU
cat /sys/class/dmi/id/sys_vendor
arch
uname -m (método alternativo para arch )
- Información de distribución
cat /etc/os-release
cat /etc/redhat-release
cat /etc/system-release
cat /etc/issue
cat /etc/*-release
- Información del BIOS
cat /sys/class/dmi/id/bios_date
cat /sys/class/dmi/id/bios_version
cat /sys/class/dmi/id/bios_vendor
cat /sys/class/dmi/id/smbios_version
- Información del disco duro
df -T
cat/etc/fstab (método alternativo para df )
env stat -f (método alternativo para df )
- Información de la tarjeta de red
/sbin/ip addr
netstat –nr
cat /var/lib/dhclient/dhclient.leases
cat /etc/sysconfig/network-scripts/ifcfg-ethX
cat /etc/resolv.conf
cat /etc/samba/smb.conf
cat /sys/class/net/*
- Archivos de solución
/etc/cassandra/conf/cassandra-env.sh
/etc/cassandra/conf/cassandra.yaml
/etc/dse/cassandra/cassandra-env.sh
/etc/dse/cassandra/cassandra.yaml
/etc/hbase/conf/hbase-site.xml
/usr/bin/hbase/
/lib/systemd/system/mariadb.service
/usr/lib/systemd/system/mariadb.service
/var/log/memcached.*
/data/db/
/etc/mongod.conf
/etc/my.cnf
/etc/mysql/my.cnf
/lib/systemd/system/mysql.service
/usr/lib/systemd/system/mysqld.service
/var/lib/mysql/
/usr/sbin/mysqld/
/etc/postgresql/*/*
/usr/lib/postgresql/*
/var/lib/postgresql/*/*
/var/log/postgresql/
- Software instalado en producción
rpm -q -a --qf
dpkg -l (método alternativo para rpm )
|
Rendimiento
|
- Disk performance:
cat
/proc/diskstats
- Network performance:
cat
/proc/net/dev
- CPU information:
top -n 1 -b
- Información de la RAM:
top -n 1 -b
- GPU Performance information:
nvidia-smi --query-gpu
|
Dependencia
|
- Procesos en ejecución:
top -n 1 -b
- Información del proceso de ejecución de GPU:
nvidia-smi --query-compute-apps
- Puertos abiertos:
netstat -anop
ss -utanp (método alternativo)
|