Questions fréquentes
Quels types de données StratoZone collecte-t-il pour l'évaluation ?
StratoZone collecte des données liées à vos ressources informatiques, telles que la capacité, les performances, les spécifications matérielles, les informations sur le système d'exploitation, etc. Une liste complète des données collectées est présentée dans les sections Annexe A et Annexe B.
Comment StratoZone accède-t-il aux données de mes ressources informatiques ?
StratoZone utilise une approche de collecte de données sans agent qui ne nécessite aucune installation d'agents ni de dispositifs.
Le collecteur de données StratoZone installé dans votre pare-feu accède aux éléments ou aux plages d'adresses IP que vous spécifiez à distance à l'aide des SSH pour les éléments Linux, et de WMI et de WinRM pour les éléments Windows.
Dois-je fournir les identifiants de connexion de mon organisation à StratoZone ?
Pour effectuer une collecte de données sans agent, vous devez fournir des identifiants à l'application de collecte de données StratoZone installée dans votre pare-feu, où vos identifiants sont stockés chiffrés et ne sont jamais transmis en dehors de votre organisation ni à StratoZone.
Ces identifiants sont détruits lorsque vous supprimez l'application de collecte de données.
À quoi servent les données ?
Les données sont utilisées pour analyser votre environnement informatique à des fins d'évaluation et de planification cloud, y compris l'inventaire, les tarifs cloud, les dépendances, la sélection des produits Google Cloud, etc. En fonction de votre utilisation continue de StratoZone, les données peuvent être utilisées pour vous aider dans votre migration vers le cloud.
Vos données ne sont jamais vendus à des tiers.
Où mes données sont-elles stockées ?
La plate-forme StratoZone est hébergée dans des centres de données Google Cloud aux États-Unis.
Comment mes données sont-elles sécurisées ?
Les données collectées sont chiffrées en transit vers le portail StratoZone à l'aide de HTTPS utilisant TLS 1.2 ou, pour la dernière version de Windows, TLS 1.3, avec le chiffrement RSA (SHA-256), et au repos dans la plate-forme StratoZone avec la sécurité au niveau du SGBDR (chiffrement AES-256, hachage SHA256).
Les données sensibles, telles que les noms d'utilisateur, les mots de passe et les adresses IP, sont chiffrées lorsqu'elles sont stockées dans votre environnement local (chiffrement AES256, hachage HMACSHA1).
Le portail StratoZone sécurise vos données avec la sécurité standard dans l'industrie, y compris HTTPS utilisant TLS 1.2 ou 1.3 avec le chiffrement RSA (SHA-256), et nécessite une authentification 2FA.
Quelles consignes opérationnelles StratoZone respecte-t-il ?
StratoZone s'engage à respecter les consignes ECMA de Google.
En partenariat avec ECMA, StratoZone maintiennent les certifications suivantes du secteur : ISO 27001, ISO 27017, ISO 27018, SOC 2, et SOC 3.
Mes données sont-elles isolées des autres données client ?
Vos données sont logiquement segmentées des autres données client de la base de données StratoZone.
En outre, il existe des contrôles d'accès distincts au niveau de l'application pour chaque évaluation client.
Qui a accès à mes données ?
Des membres autorisés de votre organisation, de Google et de tous les partenaires susceptibles de vous aider dans votre processus d'évaluation ou de migration vers le cloud.
Pour en savoir plus, consultez le contrat de licence et d'abonnement StratoZone.
Pendant combien de temps mes données sont-elles conservées ?
Vos données sont conservées pendant 60 jours après la fin de la période d'abonnement (et de tout renouvellement ultérieur). Par défaut, la période d'abonnement est de trois ans. Vous pouvez demander la suppression de vos données à tout moment pendant la période de validité de l'abonnement ou pendant la période de conservation de 60 jours.
StratoZone s'engage à respecter cette instruction dans les meilleurs délais pratiques et raisonnables et conformément à la loi en vigueur.
Pour en savoir plus, consultez les règles concernant les données StratoZone.
Puis-je désactiver la transmission de champs sensibles au portail StratoZone ?
Oui, vous pouvez exclure des champs tels que les adresses IP avant que ces informations ne soient envoyées au portail StratoZone.
Vous devez désactiver l'envoi de certains champs de données avant de configurer le ou les collecteurs. Pour plus d'informations, consultez la section Niveaux de sécurité pour la collecte.
Notez que ces options nuisent au fonctionnement de certaines fonctionnalités.
Informez votre ingénieur partenaire ou Google en conséquence.
Annexe A : Champs de données collectés par StratoZone
Category |
Description |
Informations générales |
- Nom d'un fabricant d'ordinateurs
- Nom du modèle attribué par un fabricant à une machine
- Taille totale de la mémoire physique
- Nombre de processeurs physiques et logiques
- Nom et vitesse de chaque processeur disponible
- Date et heure du dernier redémarrage du système d'exploitation
- Numéro de version du système d'exploitation
- Date d'activation de l'ordinateur
- Nom du système d'exploitation, fournisseur, version majeure et version mineure
- Architecture du processeur (32 ou 64 bits)
- Dossier vCenter (seulement applicable aux analyses vCenter)
- Hôte vCenter (seulement applicable aux analyses vCenter)
- ID de VM et nom de VM (seulement applicable aux analyses vCenter)
- État d'alimentation de VM (seulement applicable aux analyses vCenter)
|
Informations sur le collecteur |
- Identité du collecteur StratoProbe
- ID de groupe du collecteur StratoProbe
- Nom de groupe du collecteur StratoProbe
- Adresse IP du collecteur StratoProbe
|
Applications installées |
- Emplacement d'installation
- Origine de l'installation
|
BIOS |
- Date de disponibilité du BIOS
- Version du BIOS, y compris la version majeure et mineure
|
Stockage |
- Nombre de partitions sur ce disque physique
- Type d'interface du disque physique
- Numéro de bus SCSI et numéro d'identification du disque
- Méthode d'interface avec le système de stockage
- Liste des partitions de stockage
|
Partition du disque |
- La partition est la partition active.
- Système de fichiers sur le disque logique
- Taille totale et taille d'espace libre
- Numéro de série du volume
|
Carte réseau |
- Enregistrement DNS et enregistrement complet
- Liste des adresses IP sur les cartes réseau
|
Traiter |
- Nom et description du processus
- Taille en octets de la mémoire utilisée pour l'exécution du processus
- Identifiant global du processus
- Date à laquelle le processus commence
- Chemin d'accès vers l'exécutable de l'application
- Système d'exploitation exécutant le processus
- Ordre dans lequel le processus est planifié
- Nombre de threads dédiés à un processus
|
Service installé (Windows seulement) |
- Chemin du service installé
|
Utilisation de la mémoire
|
- Titre du système de mémoire
- Description du système de mémoire
- Nom de la source de mémoire
- Quantité de mémoire disponible
- Nombre d'erreurs de cache par seconde
- Nombre d'octets actuellement engagés
- Nombre d'erreurs de pages, de lectures de pages et de pages vues par seconde
- Nombre de commandes d'écriture de pages par seconde
- Pourcentage du nombre total d'octets disponibles engagés
- Nombre total d'octets non utilisés par des pages
- Nombre total d'octets utilisés par des pages
- Nombre total d'octets dans l'application
- Nombre total d'octets dans le pilote
|
Utilisation du processeur
|
- Nom/description du processeur
- Taux d'appel de procédure différée
- Interruptions par seconde
- Pourcentage de temps DPC du processeur
- Pourcentage d'inactivité du processeur
- Pourcentage du temps d'interruption
- Pourcentage de temps processeur
- Pourcentage de temps mode privilégié
- Pourcentage de temps mode utilisateur
|
Performances du réseau
|
- Libellé du framework réseau
- Description du framework réseau
- Octets envoyés et reçus par seconde
- Octets traités par seconde
- Bande passante réseau totale actuelle
- Nombre total d'erreurs dans les paquets sortants
- Nombre total de paquets traités par seconde
- Nombre total d'erreurs dans les paquets entrants
- Nombre total de paquets reçus par seconde
- Nombre total de paquets envoyés par seconde
|
Performances de disque
|
- Libellé du type de disque
- Description du type de disque
- Nombre moyen d'octets par lecture, transfert et écriture
- Temps moyen en secondes par lecture, transfert et écriture
- Nombre moyen d'octets traités par seconde
- Nombre moyen d'octets lus par seconde
- Nombre moyen de commandes de lecture, de transfert et d'écriture par seconde
- Pourcentage de temps du disque consacré aux commandes de lecture
- Pourcentage de temps du disque en cours d'utilisation
- Pourcentage de temps du disque consacré aux commandes d'écriture
- Pourcentage de temps d'inactivité du disque
- Opérations d'E/S divisées par seconde
- Nombre de kilo-octets lus par seconde
- Nombre de kilo-octets écrits par seconde
|
Données de port
|
- ID du processus et nom du service associés
|
Volume du disque (Windows seulement) |
- Ensemble de bits modifiées
- Longueur maximale de nom de fichier
- Numéro de série du volume
- Compatible avec les quotas de disques
- Compatible avec la compression basée sur les fichiers
|
SQL Server (Windows seulement, si installé) |
|
SQL Server (collection de base de données) |
- Packages SSIS utilisateur stockés
- Nombre de connexions Windows SQL
- Espace de stockage SQL Server utilisé
- Disponibilité permanente utilisée
- Cluster de basculement Windows utilisé
- Bases de données avec rôles DQS
- Utilisateurs du collecteur de données
- Bases de données avec envoi des journaux
- Messagerie de base de données en cours d'utilisation
- Bases de données utilisant une table de fichiers
- Groupes Filestream utilisés
- Plans de maintenance stockés
- Règles de gestion des règles activées
- Scripts externes activés (ML/R)
- Nœuds de calcul utilisés (Polybase)
- Groupes de gouverneurs de ressources
- Déclencheurs au niveau du serveur
- Tâches de l'agent de service
- Points de terminaison SQL
- Bases de données avec la CDC activée
- Fonctions/Procédures CLR utilisées
- Assemblages d'accès externe
|
Oracle (collection de bases de données) |
- Dbname, DbVersion, Dbsizes, RAC Instances, etc.
- DBID, PDBIDs, PDBNames et Status
- InstanceName, Hostname, etc.
- SegmentType par propriétaire
- Tables compressées par propriétaire
- Tables compressées par CompressionType
- Espace de stockage utilisé par propriétaire par SegmentType
- Fragmentation et paramètres des espaces de table
- Résumé par PDB par propriétaire des contraintes de table
- Stockage par espace de table par PDB
- Types de données par propriétaire par PDB
- DBLinkName, HostName par PDB
- Paramètres de base de données
- Fonctionnalités propriétaires de base de données en cours d'utilisation
- Limites de bases de données atteintes
- Historique des cœurs alloués
- ObjectTypes par propriétaire par PDB
- Nombre de lignes de code par type par propriétaire par PDB
- PartitionTableType par propriétaire par PDB
- IndexType par propriétaire par PDB
- Statistiques de la base de données par heure par PDB
- PSU, RU, RUR appliqués dans la base de données
- Statistiques de la base de données par heure par PDB
- Journal d'alertes de la base de données
|
MySQL (collection de bases de données) |
- Données concernant bInlog, la version de base de données, le type de base de données (par exemple MariaDB/Aurora, etc.), le répertoire de base de données, la liste des plug-ins, la liste des moteurs
- Variables de configuration, nombre de connexions actives, connexions en veille et connexions actives
- Données concernant le stockage
- Index de texte intégral, tables avec des clés primaires manquantes
- Connexions par bases de données, applications et utilisateurs
- Procédures stockées, fonctions et clauses de définition
|
PostgreSQL (collection de bases de données) |
- Version de base de données
- Options de base de données
- Liste des extensions. Nécessaire pour la compatibilité dans la destination
- Tables avec clés primaires manquantes
- Tables avec clés primaires manquantes
- Taille du disque (utilisé)
- Utilisateurs/rôles et droits
- Utilisateurs/rôles et droits
- Statistiques des E/S sur des tables utilisateur spécifiques
- Statistiques de l'accès à des index spécifiques dans les tables utilisateur
- Liste des index des tables utilisateur
- Liste de tous les emplacements de réplication qui existent actuellement sur le cluster de base de données
- Statistiques de l'activité du processus du rédacteur en arrière-plan
- Informations sur les fonctions et les procédures stockées
- Informations sur les fonctions et les procédures stockées
- Pour les applications connectées
|
Collection de noms des dossiers/fichiers
(seul le chemin d'accès est collecté, pas le contenu) |
/etc/cassandra/conf/cassandra-env.sh
/etc/cassandra/conf/cassandra.yaml
/etc/dse/cassandra/cassandra-env.sh
/etc/dse/cassandra/cassandra.yaml
/etc/hbase/conf/hbase-site.xml
/lib/systemd/system/mariadb.service
/usr/lib/systemd/system/mariadb.service
/lib/systemd/system/mysql.service
/usr/lib/systemd/system/mysqld.service
c:\program files\mysql\mysqld.exe
|
Informations sur le GPU
(Linux seulement) |
|
Performances du GPU |
- Génération PCIE Link compatible la plus récente
- Génération PCIE Link actuelle
- Utilisation de la mémoire
- Vitesse d'horloge de la mémoire
- Vitesse d'horloge du processeur graphique
|
Processus d'exécution du GPU |
|
Annexe B : Données et fichiers collectés pour l'évaluation d'adéquation des conteneurs
Pour plus d'informations sur l'outil d'évaluation d'adéquation des conteneurs, consultez la page À propos de l'outil d'évaluation de l'adéquation.
Collection Windows
Catégorie |
Description |
Exécution des commandes |
registry::HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InetStp
schtasks /query /V /FO CSV
reg.exe" "export hklm\system\CurrentControlSet\services
$svcRegPath /y
Get-WmiObject Win32_OperatingSystem
Get-WmiObject Win32_NetworkAdapter
Get-WmiObject Win32_ComputerSystem
Get-WmiObject Win32_ComputerSystemProduct
HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall -Recurse
-ErrorAction
- Toutes les sous-clés dans :
HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
- Toutes les sous-clés dans :
HKLM:\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall
"$AWS_IMDS_BASE_URL/meta-data/$category" "GET"
"$GCP_IMDS_BASE_URL/$key" "GET" @{"Metadata-Flavor" = "Google"}
|
Fichiers collectés |
C:\Windows\System32\Inetsrv\Config\*
C:\Windows\System32\Inetsrv\Config\applicationHost.config
C:\Windows\Microsoft.NET\Framework*\v*\Config\*
|
Collection Linux
Catégorie |
Description |
Exécution des commandes |
ps -o pid,user,%mem,comm,args -e
lsblk --json -p --output NAME,PARTFLAGS,PARTTYPE,UUID,LABEL,FSTYPE
|
Fichiers collectés |
/proc/sys/kernel/hostname
/etc/dhcp/dhclient-up-hooks
/etc/NetworkManager/conf.d/*
/etc/systemd/resolved.conf
/etc/sysconfig/network-scripts/*
/opt/IBM/WebSphere/AppServer/properties/version/installed.xml
/opt/IBM/WebSphere/AppServer/properties/version/WAS.product
|
Annexe C : Commandes exécutées par StratoProbe
Collection WMI Windows
Catégorie |
Description |
Informations système
|
- Informations générales :
Win32_ComputerSystem
- Informations sur le processeur :
Win32_Processor
- Système d'exploitation :
Win32_OperatingSystem
- Informations sur le BIOS :
Win32_BIOS
- Informations sur le disque dur :
Win32_DiskDrive
- Informations sur le volume local Windows :
Win32_Volume
- Informations sur la carte réseau :
Win32_NetworkAdapterConfiguration
- Logiciels installés :
Win32_Product
- Si la collecte des logiciels installés échoue avec
Win32_Product , StratoProbe analyse la clé de registre suivante : \HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\
- Services en cours d'exécution :
Win32_Service
- Informations SQL Server : classe
SqlServiceAdvancedProperty dans l'espace de noms \root\microsoft\sqlserver\{SQLServerName} (uniquement lorsque SQL Server Configuration Management est installé)
- Informations sur le fichier de solution :
File System
- StratoProbe recherche également des solutions de base de données dans les dossiers suivants :
C:\data\db\ et C:\ProgramData\mysql\
|
Performances
|
- Performances de disque :
Win32_PerfFormattedData_PerfDisk_PhysicalDisk
- Performances du réseau :
Win32_PerfFormattedData_TcpIp_NetworkInterface
- Performances des processus :
Win32_PerfFormattedData_PerfProc_Process
- Informations sur le processeur :
Win32_PerfFormattedData_PerfOS_Processor
- Informations sur la mémoire RAM :
Win32_PerfFormattedData_PerfOS_Memory
- Informations sur les performances d'exécution des GPU :
nvidia-smi via WMI
(uniquement lorsqu'un ou plusieurs GPU NVIDIA sont présents)
- Informations sur les performances des processus :
Win32_PerfFormattedData_PerfProc_Process
|
Dépendance
|
- Processus en cours d'exécution :
Win32_Process
- Ports ouverts :
netstat –ano via WMI
- Informations sur les GPU :
Win32_VideoController et Win32_Bus
- Informations sur le processus en cours d'exécution sur GPU :
nvidia-smi via WMI
(uniquement lorsqu'un ou plusieurs GPU NVIDIA sont présents)
|
Collection SSH Linux
Catégorie |
Description |
Informations système |
- Nom d'hôte
hostname -s
cat/proc/sys/kernel/hostname (méthode alternative)
echo $(hostname) (méthode alternative)
- Domaine
hostname -d
cat/proc/sys/kernel/domainname (méthode alternative)
echo $(domainname) (méthode alternative)
awk '/^domain/ {print $2}' /etc/resolv.conf
(méthode alternative)
- Nom du produit
cat /sys/class/dmi/id/product_name
- Informations sur le processeur
cat /sys/class/dmi/id/sys_vendor
arch
uname -m (méthode alternative pour arch )
- Informations sur la distribution
cat /etc/os-release
cat /etc/redhat-release
cat /etc/system-release
cat /etc/issue
cat /etc/*-release
- Informations sur le BIOS
cat /sys/class/dmi/id/bios_date
cat /sys/class/dmi/id/bios_version
cat /sys/class/dmi/id/bios_vendor
cat /sys/class/dmi/id/smbios_version
- Informations sur le disque dur
df -T
cat/etc/fstab (méthode alternative pour df )
env stat -f (méthode alternative pour df )
- Informations sur la carte réseau
/sbin/ip addr
netstat –nr
cat /var/lib/dhclient/dhclient.leases
cat /etc/sysconfig/network-scripts/ifcfg-ethX
cat /etc/resolv.conf
cat /etc/samba/smb.conf
cat /sys/class/net/*
- Fichiers de solution
/etc/cassandra/conf/cassandra-env.sh
/etc/cassandra/conf/cassandra.yaml
/etc/dse/cassandra/cassandra-env.sh
/etc/dse/cassandra/cassandra.yaml
/etc/hbase/conf/hbase-site.xml
/usr/bin/hbase/
/lib/systemd/system/mariadb.service
/usr/lib/systemd/system/mariadb.service
/var/log/memcached.*
/data/db/
/etc/mongod.conf
/etc/my.cnf
/etc/mysql/my.cnf
/lib/systemd/system/mysql.service
/usr/lib/systemd/system/mysqld.service
/var/lib/mysql/
/usr/sbin/mysqld/
/etc/postgresql/*/*
/usr/lib/postgresql/*
/var/lib/postgresql/*/*
/var/log/postgresql/
- Logiciels installés en production
rpm -q -a --qf
dpkg -l (méthode alternative pour rpm )
|
Performances
|
- Performances de disque :
cat
/proc/diskstats
- Performances du réseau :
cat
/proc/net/dev
- Informations sur le processeur :
top -n 1 -b
- Informations sur la mémoire RAM :
top -n 1 -b
- Informations sur les performances des GPU :
nvidia-smi --query-gpu
|
Dépendance
|
- Processus en cours d'exécution :
top -n 1 -b
- Informations sur le processus en cours d'exécution sur GPU :
nvidia-smi --query-compute-apps
- Ports ouverts :
netstat -anop
ss -utanp (méthode alternative)
|