Pertanyaan umum (FAQ)
Jenis data apa saja yang dikumpulkan StratoZone untuk penilaian?
StratoZone mengumpulkan data terkait aset IT Anda, seperti kapasitas,
performa, spesifikasi hardware, informasi OS, dll.
Daftar lengkap data yang dikumpulkan ditampilkan di
Lampiran A dan Lampiran B.
Bagaimana cara StratoZone mengakses data di aset IT saya?
StratoZone menggunakan pendekatan pengumpulan data tanpa agen yang tidak memerlukan penginstalan agen atau peralatan.
Pengumpul data StratoZone yang diinstal di dalam firewall Anda, mengakses aset atau rentang IP yang Anda tentukan dari jarak jauh menggunakan SSH untuk aset Linux, WMI, dan WinRM untuk aset Windows.
Apakah saya harus memberikan kredensial login organisasi saya ke StratoZone?
Untuk melakukan pengumpulan data tanpa agen, Anda harus memberikan kredensial ke aplikasi pengumpul data StratoZone yang diinstal di dalam firewall, tempat kredensial Anda disimpan dengan dienkripsi dan tidak pernah dikirim ke luar organisasi atau ke StratoZone.
Kredensial akan dihancurkan saat Anda menghapus aplikasi pengumpul data.
Untuk apa data tersebut digunakan?
Data ini digunakan untuk menganalisis lingkungan IT Anda untuk tujuan penilaian dan perencanaan cloud, termasuk inventaris, harga cloud, dependensi, pemilihan produk Google Cloud, dll.
Bergantung pada penggunaan StratoZone,
data tersebut dapat digunakan untuk membantu Anda terkait migrasi cloud.
Data Anda tidak akan pernah dijual kepada pihak ketiga mana pun.
Di mana data saya disimpan?
Platform StratoZone dihosting di pusat data Google Cloud di
Amerika Serikat.
Bagaimana cara mengamankan data saya?
Data yang dikumpulkan dienkripsi (i) dalam pengiriman ke portal StratoZone
menggunakan HTTPS menggunakan TLS 1.2 atau, untuk Windows versi terbaru, TLS 1.3,
dengan Enkripsi RSA (SHA-256), dan (ii) dalam penyimpanan saat berada di platform StratoZone
menggunakan keamanan tingkat RDBMS (enkripsi AES-256, hash SHA256).
Data sensitif, seperti nama pengguna, sandi, dan alamat IP, dienkripsi saat disimpan di lingkungan lokal Anda (enkripsi AES256, hash HMACSHA1).
Portal StratoZone mengamankan data Anda dengan keamanan standar industri,
termasuk HTTPS yang menggunakan TLS 1.2 atau 1.3 dengan Enkripsi RSA (SHA-256),
dan memerlukan 2FA.
Pedoman operasional apa yang dipatuhi oleh StratoZone?
StratoZone berpartner dan mematuhi pedoman ECMA Google secara ketat.
Melalui kemitraan dengan ECMA, StratoZone mempertahankan sertifikasi industri
berikut: ISO 27001, ISO 27017, ISO 27018, SOC 2, dan SOC 3.
Apakah data saya diisolasi dari data pelanggan lain?
Data Anda disegmentasikan secara logis dari data pelanggan lainnya dalam database StratoZone.
Selain itu, ada kontrol akses tingkat aplikasi yang terpisah untuk
setiap penilaian pelanggan.
Siapa yang memiliki akses ke data saya?
Anggota resmi organisasi Anda, Google, dan partner apa pun yang mungkin
terlibat untuk membantu Anda dalam penilaian atau migrasi cloud.
Untuk detail selengkapnya, lihat Perjanjian lisensi dan
langganan StratoZone.
Berapa lama data saya disimpan?
Data Anda akan disimpan selama 60 hari setelah akhir periode langganan Anda
(dan perpanjangan berikutnya). Secara default, periode langganan adalah 3 tahun. Anda
dapat meminta penghapusan data kapan saja selama periode langganan
atau periode retensi data 60 hari.
StratoZone akan mematuhi petunjuk ini sesegera mungkin secara wajar, dan mematuhi hukum yang berlaku.
Untuk mengetahui detail selengkapnya, lihat
kebijakan data StratoZone.
Dapatkah saya memilih untuk tidak mengirimkan kolom sensitif ke portal StratoZone?
Ya, Anda dapat mengecualikan kolom seperti alamat IP sebelum informasi ini dikirim ke portal StratoZone.
Anda harus memilih untuk tidak mengirimkan kolom data tertentu sebelum menyiapkan kolektor. Untuk mengetahui detail selengkapnya, lihat Tingkat keamanan untuk pengumpulan.
Perhatikan bahwa opsi ini kehilangan beberapa fungsi.
Beri tahu Google atau Partner engineer Anda sebagaimana mestinya.
Lampiran A: Kolom data yang dikumpulkan oleh StratoZone
Kategori |
Deskripsi |
Informasi umum |
- Nama model yang diberikan produsen ke mesin
- Ukuran total memori fisik
- Jumlah pemroses fisik dan logis
- Nama dan kecepatan setiap prosesor yang tersedia
- Tanggal dan waktu sistem operasi terakhir kali dimulai ulang
- Nomor versi sistem operasi
- Tanggal aktivasi komputer
- Nama sistem operasi, vendor, versi utama, dan versi minor
- Arsitektur CPU (32 atau 64bit)
- Folder vCenter (hanya berlaku untuk pemindaian vCenter)
- Host vCenter (hanya berlaku untuk pemindaian vCenter)
- ID VM dan nama VM (hanya berlaku untuk pemindaian vCenter)
- Status Daya VM (hanya berlaku untuk pemindaian vCenter)
|
Informasi kolektor |
- Identitas kolektor StratoProbe
- ID grup kolektor StratoProbe
- Nama grup kolektor StratoProbe
|
Aplikasi terinstal |
|
BIOS |
- Versi BIOS termasuk versi utama dan minor
|
Penyimpanan |
- Jumlah partisi pada disk fisik ini
- Jenis antarmuka disk fisik
- Nomor bus SCSI dan nomor ID disk drive
- Metode antarmuka dengan sistem penyimpanan
- Jenis disk yang digunakan
- Daftar partisi penyimpanan
|
Partisi disk |
- Partisi adalah partisi aktif
- Sistem file pada disk logis
- Ukuran total dan ukuran ruang yang tersedia
|
Kartu jaringan |
- Pendaftaran DNS dan pendaftaran lengkap
- Daftar alamat IP pada kartu jaringan
|
Proses |
- Nama dan deskripsi proses
- Ukuran byte memori yang digunakan untuk eksekusi proses
- Tanggal proses mulai dieksekusi
- Jalur ke aplikasi yang dapat dieksekusi
- Sistem operasi yang menjalankan proses
- Urutan penjadwalan proses
- Jumlah thread yang dikhususkan untuk proses
|
Layanan terinstal (khusus Windows) |
- Jalur layanan yang diinstal
|
Penggunaan memori
|
- Jumlah memori yang tersedia
- Jumlah kesalahan cache per detik
- Jumlah byte yang saat ini di-commit
- Jumlah kesalahan halaman, pembacaan halaman, dan halaman yang dilihat per detik
- Jumlah perintah penulisan halaman per detik
- Persentase total byte yang tersedia yang di-commit
- Total byte yang tidak digunakan oleh halaman
- Total byte yang digunakan oleh halaman
- Total byte dalam aplikasi
|
Penggunaan CPU
|
- Tarif panggilan prosedur yang ditangguhkan
- Persen waktu tidak ada aktivitas CPU
- Persentase waktu interupsi
- Persentase waktu pemroses
- Persentase waktu hak istimewa
- Persentase waktu pengguna
|
Performa jaringan
|
- Deskripsi framework jaringan
- Byte yang dikirim dan diterima per detik
- Byte yang diproses per detik
- Total bandwidth jaringan saat ini
- Total error dalam paket keluar
- Total paket yang diproses per detik
- Total error dalam paket masuk
- Total paket yang diterima per detik
- Total paket yang dikirim per detik
|
Performa disk
|
- Rata-rata byte per pembacaan, transfer, dan penulisan
- Waktu rata-rata dalam detik per pembacaan, transfer, dan penulisan
- Byte rata-rata yang diproses per detik
- Rata-rata byte yang dibaca per detik
- Rata-rata perintah baca, transfer, dan tulis per detik
- Persentase waktu disk yang dikhususkan untuk perintah pembacaan
- Persentase waktu disk yang digunakan
- Persen waktu disk yang digunakan untuk menulis perintah
- Persentase waktu disk tidak ada aktivitas
- Memisahkan operasi IO per detik
- Kilobyte yang dibaca per detik
- Kilobyte yang ditulis per detik
|
Data port
|
- Nama layanan dan ID proses terkait
|
Volume disk (khusus Windows) |
- Panjang nama file maksimal
- Mendukung kompresi berbasis file
|
SQL Server (Khusus Windows, jika diinstal) |
|
SQL Server (Koleksi database) |
- Paket SSIS Pengguna yang Disimpan
- Penyimpanan SQL Server yang Terpakai
- Ketersediaan yang Selalu Aktif Digunakan
- Cluster Failover Windows yang Digunakan
- {i>Database<i} dengan Peran DQS,
- Database dengan Pengiriman Log
- Email Database sedang Digunakan
- {i>Database<i} Menggunakan Tabel File
- Grup Filestream yang Digunakan
- Rencana Pemeliharaan Disimpan
- Kebijakan Pengelolaan Kebijakan Diaktifkan
- Skrip Eksternal Diaktifkan (ML/R)
- Node Komputasi yang Digunakan (Polybase)
- Prosedur/Fungsi CLR yang Digunakan
- Rangkaian Akses Eksternal
|
Oracle (Koleksi Database) |
- Dbname, DbVersion, Dbsizes, Instance RAC, dll.
- DBID, PDBID, PDBNames, dan Status
- InstanceName, Hostname, dll.
- SegmentType menurut Pemilik
- Tabel Terkompresi Oleh Pemilik
- Tabel Terkompresi menurut CompressionType
- Penyimpanan Terpakai oleh Pemilik menurut SegmentType
- Parameter dan Fragmentasi Tablespace
- Ringkasan berdasarkan PDB oleh Pemilik Batasan Tabel
- Penyimpanan menurut Tablespace oleh PDB
- Jenis Data menurut Pemilik oleh PDB
- DBLinkName, HostName dari PDB
- Fitur Eksklusif Milik Database yang Digunakan
- Batas Database Sudah Dicapai
- Sejarah Core yang Alokasi
- ObjectTypes berdasarkan Pemilik oleh PDB
- Jumlah Baris Kode menurut Jenis oleh Pemilik oleh PDB
- PartitionTableType oleh Pemilik oleh PDB
- IndexType oleh Pemilik oleh PDB
- Statistik Database per Jam menurut PDB
- PSU, RUs,RUR Diterapkan di DB
- Statistik Database per Jam menurut PDB
- Log pemberitahuan database
|
MySQL (Koleksi Database) |
- Data tentang bInlog, Versi DB, jenis/ragam DB (misalnya, MariaDB/Aurora dll), Direktori database, Daftar plugin, Daftar mesin
- Variabel konfigurasi, Jumlah koneksi aktif, Koneksi tidur vs
aktif
- Indeks teks penuh, Tabel tanpa kunci utama
- Koneksi berdasarkan {i>database<i}, aplikasi, dan pengguna
- Prosedur, fungsi, dan klausa pendefinisi yang tersimpan
|
PostgreSQL (Pengumpulan Database) |
- Daftar ekstensi. Diperlukan untuk dukungan di tujuan
- Tabel tanpa {i>primary key<i}
- Tabel tanpa {i>primary key<i}
- Pengguna/peran dan hak istimewa
- Pengguna/peran dan hak istimewa
- Statistik tentang I/O pada tabel pengguna tertentu
- Statistik tentang akses ke indeks tertentu pada tabel pengguna
- Daftar indeks di tabel pengguna
- Mencantumkan semua slot replikasi yang saat ini ada di cluster database
- Statistik tentang aktivitas proses penulis latar belakang
- Informasi tentang fungsi dan prosedur yang tersimpan
- Informasi tentang fungsi dan prosedur yang tersimpan
|
Kumpulan nama File/Folder
(hanya jalur yang dikumpulkan, bukan konten) |
/etc/cassandra/conf/cassandra-env.sh
/etc/cassandra/conf/cassandra.yaml
/etc/dse/cassandra/cassandra-env.sh
/etc/dse/cassandra/cassandra.yaml
/etc/hbase/conf/hbase-site.xml
/lib/systemd/system/mariadb.service
/usr/lib/systemd/system/mariadb.service
/lib/systemd/system/mysql.service
/usr/lib/systemd/system/mysqld.service
c:\program files\mysql\mysqld.exe
|
Informasi GPU
(Khusus Linux) |
|
Performa GPU |
|
Proses yang berjalan GPU |
|
Lampiran B: Data dan file dikumpulkan untuk penilaian kesesuaian container
Untuk mengetahui informasi selengkapnya tentang alat penilaian kesesuaian container, lihat
Tentang alat penilaian kesesuaian.
Koleksi Windows
Kategori |
Deskripsi |
Perintah dijalankan |
registry::HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InetStp
schtasks /query /V /FO CSV
reg.exe" "export hklm\system\CurrentControlSet\services
$svcRegPath /y
Get-WmiObject Win32_OperatingSystem
Get-WmiObject Win32_NetworkAdapter
Get-WmiObject Win32_ComputerSystem
Get-WmiObject Win32_ComputerSystemProduct
HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall -Recurse
-ErrorAction
- Semua subkunci di:
HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
- Semua subkunci di:
HKLM:\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall
"$AWS_IMDS_BASE_URL/meta-data/$category" "GET"
"$GCP_IMDS_BASE_URL/$key" "GET" @{"Metadata-Flavor" = "Google"}
|
File dikumpulkan |
C:\Windows\System32\Inetsrv\Config\*
C:\Windows\System32\Inetsrv\Config\applicationHost.config
C:\Windows\Microsoft.NET\Framework*\v*\Config\*
|
Koleksi Linux
Kategori |
Deskripsi |
Perintah dijalankan |
ps -o pid,user,%mem,comm,args -e
lsblk --json -p --output NAME,PARTFLAGS,PARTTYPE,UUID,LABEL,FSTYPE
|
File dikumpulkan |
/proc/sys/kernel/hostname
/etc/dhcp/dhclient-up-hooks
/etc/NetworkManager/conf.d/*
/etc/systemd/resolved.conf
/etc/sysconfig/network-scripts/*
/opt/IBM/WebSphere/AppServer/properties/version/installed.xml
/opt/IBM/WebSphere/AppServer/properties/version/WAS.product
|
Lampiran C: Perintah yang dijalankan oleh StratoProbe
Pengumpulan WMI Windows
Kategori |
Deskripsi |
Informasi sistem
|
- Informasi umum:
Win32_ComputerSystem
- Informasi CPU:
Win32_Processor
- Sistem operasi:
Win32_OperatingSystem
- Informasi BIOS:
Win32_BIOS
- Informasi hard drive:
Win32_DiskDrive
- Informasi volume lokal jendela:
Win32_Volume
- Informasi kartu jaringan:
Win32_NetworkAdapterConfiguration
- Software terinstal:
Win32_Product
- Jika pengumpulan software yang terinstal gagal dengan
Win32_Product , StratoProbe akan memindai
kunci registry berikut:
\HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\
- Layanan yang berjalan:
Win32_Service
- Informasi SQL Server: Class
SqlServiceAdvancedProperty di namespace \root\microsoft\sqlserver\{SQLServerName} (Hanya jika SQL Server Configuration Management diinstal)
- Informasi file solusi:
File System
- StratoProbe juga memindai solusi database di folder berikut:
C:\data\db\ dan C:\ProgramData\mysql\
|
Performa
|
- Performa disk:
Win32_PerfFormattedData_PerfDisk_PhysicalDisk
- Performa jaringan:
Win32_PerfFormattedData_TcpIp_NetworkInterface
- Performa proses:
Win32_PerfFormattedData_PerfProc_Process
- Informasi CPU:
Win32_PerfFormattedData_PerfOS_Processor
- Informasi RAM:
Win32_PerfFormattedData_PerfOS_Memory
- Informasi Performa Berjalan GPU:
nvidia-smi melalui WMI
(Hanya jika GPU NVIDIA tersedia)
- Informasi Performa Proses:
Win32_PerfFormattedData_PerfProc_Process
|
Dependensi
|
- Proses yang berjalan:
Win32_Process
- Buka port:
netstat –ano melalui WMI
- Informasi GPU:
Win32_VideoController dan Win32_Bus
- Informasi proses yang menjalankan GPU:
nvidia-smi melalui WMI
(Hanya jika GPU NVIDIA ada)
|
Koleksi SSH Linux
Kategori |
Deskripsi |
Informasi Sistem
|
- Nama host
hostname -s
cat/proc/sys/kernel/hostname (metode alternatif)
echo $(hostname) (metode alternatif)
- Domain
hostname -d
cat/proc/sys/kernel/domainname (metode alternatif)
echo $(domainname) (metode alternatif)
awk '/^domain/ {print $2}' /etc/resolv.conf
(metode alternatif)
- Nama produk
cat /sys/class/dmi/id/product_name
- Informasi CPU
cat /sys/class/dmi/id/sys_vendor
arch
uname -m (metode alternatif untuk arch )
- Informasi distro
cat /etc/os-release
cat /etc/redhat-release
cat /etc/system-release
cat /etc/issue
cat /etc/*-release
- Informasi BIOS
cat /sys/class/dmi/id/bios_date
cat /sys/class/dmi/id/bios_version
cat /sys/class/dmi/id/bios_vendor
cat /sys/class/dmi/id/smbios_version
- Informasi {i>hard drive<i}
df -T
cat/etc/fstab (metode alternatif untuk df )
env stat -f (metode alternatif untuk df )
- Informasi kartu jaringan
/sbin/ip addr
netstat –nr
cat /var/lib/dhclient/dhclient.leases
cat /etc/sysconfig/network-scripts/ifcfg-ethX
cat /etc/resolv.conf
cat /etc/samba/smb.conf
cat /sys/class/net/*
- File solusi
/etc/cassandra/conf/cassandra-env.sh
/etc/cassandra/conf/cassandra.yaml
/etc/dse/cassandra/cassandra-env.sh
/etc/dse/cassandra/cassandra.yaml
/etc/hbase/conf/hbase-site.xml
/usr/bin/hbase/
/lib/systemd/system/mariadb.service
/usr/lib/systemd/system/mariadb.service
/var/log/memcached.*
/data/db/
/etc/mongod.conf
/etc/my.cnf
/etc/mysql/my.cnf
/lib/systemd/system/mysql.service
/usr/lib/systemd/system/mysqld.service
/var/lib/mysql/
/usr/sbin/mysqld/
/etc/postgresql/*/*
/usr/lib/postgresql/*
/var/lib/postgresql/*/*
/var/log/postgresql/
- Software yang diinstal dalam produksi
rpm -q -a --qf
dpkg -l (metode alternatif untuk rpm )
|
Performa
|
- Performa disk:
cat
/proc/diskstats
- Performa jaringan:
cat
/proc/net/dev
- Informasi CPU:
top -n 1 -b
- Informasi RAM:
top -n 1 -b
- Informasi Performa GPU:
nvidia-smi --query-gpu
|
Dependensi
|
- Proses yang berjalan:
top -n 1 -b
- Informasi proses yang menjalankan GPU:
nvidia-smi --query-compute-apps
- Port yang terbuka:
netstat -anop
ss -utanp (metode alternatif)
|