Domande frequenti
Che tipo di dati raccoglie StratoZone per la valutazione?
StratoZone raccoglie dati relativi ai tuoi asset IT, come capacità,
prestazioni, specifiche hardware, informazioni sul sistema operativo e così via.
Un elenco completo dei dati raccolti è riportato nell'Appendice A e nell'Appendice B.
In che modo StratoZone accede ai dati sulle mie risorse IT?
StratoZone utilizza un approccio di raccolta dei dati senza agente che non richiede l'installazione di agenti o appliance.
Il raccoglitore dati StratoZone installato all'interno del firewall accede agli asset o agli intervalli IP specificati da remoto utilizzando gli asset SSH per Linux, WMI e WinRM per Windows.
Devo fornire le credenziali di accesso della mia organizzazione a StratoZone?
Per eseguire una raccolta di dati senza agente, dovrai fornire le credenziali all'applicazione di raccolta dati StratoZone installata nel firewall. In questo modo, le credenziali saranno archiviate in modo criptato e non verranno mai trasmesse all'esterno dell'organizzazione o a StratoZone.
Le credenziali vengono eliminate quando elimini l'applicazione di raccolta dati.
Per cosa vengono utilizzati i dati?
I dati vengono utilizzati per analizzare l'ambiente IT per finalità di valutazione e pianificazione del cloud, tra cui inventario, prezzi del cloud, dipendenze, selezione dei prodotti Google Cloud e così via. A seconda dell'utilizzo continuativo di StratoZone, i dati possono essere utilizzati per assisterti nella migrazione al cloud.
I tuoi dati non vengono mai venduti a terze parti.
Dove vengono archiviati i miei dati?
La piattaforma StratoZone è ospitata nei data center Google Cloud
negli Stati Uniti.
Come vengono protetti i miei dati?
I dati raccolti vengono criptati (i) in transito verso il portale StratoZone utilizzando HTTPS utilizzando TLS 1.2 o, per l'ultima versione di Windows, TLS 1.3 con RSA Encryption (SHA-256) e (ii) at-rest quando si trovano nella piattaforma StratoZone utilizzando la sicurezza a livello RDBMS (crittografia AES-256, hash SHA256).
I dati sensibili, come nomi utente, password e indirizzi IP, vengono criptati quando sono archiviati nel tuo ambiente locale (crittografia AES256, hash HMACSHA1).
Il portale StratoZone protegge i tuoi dati con sistemi di sicurezza standard di settore, tra cui HTTPS che utilizzano TLS 1.2 o 1.3 con crittografia RSA (SHA-256), e richiede l'autenticazione a due fattori (2FA).
A quali linee guida operative è conforme StratoZone?
StratoZone è partner di StratoZone e segue rigorosamente le linee guida ECMA di Google.
In collaborazione con ECMA, StratoZone mantiene le seguenti
certificazioni di settore: ISO 27001, ISO 27017, ISO 27018, SOC 2 e SOC 3.
I miei dati sono isolati dagli altri dati dei clienti?
I tuoi dati sono segmentati logicamente da altri dati dei clienti all'interno del database StratoZone.
Inoltre, esistono controlli dell'accesso separati a livello di applicazione per
ogni valutazione del cliente.
Chi ha accesso ai miei dati?
Membri autorizzati della tua organizzazione, di Google e di eventuali partner che potrebbero essere in grado di aiutarti con la valutazione o la migrazione al cloud.
Per maggiori dettagli, consulta l'abbonamento e il
contratto di licenza StratoZone.
Per quanto tempo vengono conservati i miei dati?
I dati vengono conservati per 60 giorni dopo la fine del periodo di abbonamento (e tutti i rinnovi successivi). Il periodo di abbonamento predefinito è di 3 anni. Puoi
richiedere l'eliminazione dei tuoi dati in qualsiasi momento durante il periodo di abbonamento
o il periodo di conservazione di 60 giorni.
StratoZone rispetterà questa istruzione non appena ragionevolmente possibile e in conformità alle leggi vigenti.
Per maggiori dettagli, consulta il criterio relativo ai dati StratoZone.
Posso scegliere di non trasmettere campi sensibili al portale StratoZone?
Sì, puoi escludere campi come gli indirizzi IP prima che queste informazioni vengano inviate al portale StratoZone.
Devi disattivare l'invio di determinati campi di dati prima di configurare i raccoglitori. Per maggiori dettagli, vedi Livelli di sicurezza per la raccolta.
Tieni presente che queste opzioni rinunciano ad alcune funzionalità.
Avvisa il tuo Google o Partner Engineer di conseguenza.
Appendice A: Campi di dati raccolti da StratoZone
Category |
Description |
Informazioni generali |
- Nome del produttore di un computer
- Nome del modello assegnato da un produttore a una macchina
- Dimensione totale della memoria fisica
- Numero di processori fisici e logici
- Nome e velocità di ogni processore disponibile
- Data e ora dell'ultimo riavvio del sistema operativo
- Numero di versione del sistema operativo
- Data di attivazione del computer
- Nome del sistema operativo, fornitore, versione principale e versione secondaria
- Architettura della CPU (32 o 64 bit)
- Cartella vCenter (applicabile solo per le scansioni vCenter)
- vCenter Host (applicabile solo per le scansioni vCenter)
- ID e nome VM (applicabile solo per le scansioni vCenter)
- VM Power State (applicabile solo per le scansioni vCenter)
|
Informazioni sul collezionista |
- Identità raccoglitore StratoProbe
- ID gruppo di raccoglitori StratoProbe
- Nome gruppo di raccoglitori StratoProbe
- IP raccoglitore StratoProbe
|
Applicazioni installate |
- Posizione di installazione
|
BIOS |
- Data di rilascio del BIOS
- Versione del BIOS inclusa la versione principale e secondaria
|
Spazio di archiviazione |
- Numero di partizioni su questo disco fisico
- Tipo di interfaccia del disco fisico
- Dimensioni dell'unità disco
- Numero del bus SCSI e dell'identificatore dell'unità disco
- Metodo di interfaccia con il sistema di archiviazione
- Elenco delle partizioni di archiviazione
|
Partizione su disco |
- La partizione è la partizione attiva
- File system sul disco logico
- Dimensioni totali e dimensioni dello spazio libero
- Numero di serie del volume
|
Scheda di rete |
- Registrazione DNS e registrazione completa
- Elenco di indirizzi IP sulle schede di rete
|
Processo |
- Nome e descrizione del processo
- Dimensione in byte di memoria utilizzata per l'esecuzione del processo
- Identificatore di processo globale
- Data di inizio dell'esecuzione del processo
- Percorso dell'esecuzione dell'applicazione
- Stato attuale del processo
- Sistema operativo che esegue il processo
- L'ordine in cui il processo viene pianificato
- Il numero di thread dedicati a un processo
|
Servizio installato (solo Windows) |
- Percorso del servizio installato
|
Memoria utilizzata
|
- Didascalia sistema memoria
- Descrizione del sistema di memoria
- Quantità di memoria disponibile
- Dimensioni massime della cache
- Numero di errori della cache al secondo
- Numero di byte attualmente impegnati
- Numero di errori di pagina, letture di pagine e pagine visualizzate al secondo
- Numero di comandi di scrittura di pagina al secondo
- Percentuale del totale di byte disponibili impegnati
- Byte totali non utilizzati dalle pagine
- Byte totali utilizzati dalle pagine
- Byte totali nell'applicazione
|
Utilizzo CPU
|
- Percentuale di chiamate di procedure differite
- Percentuale tempo DPC CPU
- Percentuale di tempo di inattività della CPU
- Percentuale di tempo di interruzione
- Percentuale tempo di elaborazione
- Percentuale di tempo con privilegi
|
Prestazioni della rete
|
- Didascalia del framework di rete
- Descrizione del framework di rete
- Byte inviati e ricevuti al secondo
- Byte elaborati al secondo
- Larghezza di banda totale della rete attuale
- Errori totali nei pacchetti in uscita
- Totale pacchetti elaborati al secondo
- Errori totali nei pacchetti in entrata
- Totale pacchetti ricevuti al secondo
- Totale pacchetti inviati al secondo
|
Prestazioni del disco
|
- Descrizione tipo di disco
- Byte medi per lettura, trasferimento e scrittura
- Tempo medio in secondi per lettura, trasferimento e scrittura
- Byte medi elaborati al secondo
- Byte medi letti al secondo
- Media di comandi di lettura, trasferimento e scrittura al secondo
- Percentuale di tempo su disco dedicato ai comandi di lettura
- Percentuale di tempo di disco in uso
- Percentuale di tempo su disco dedicato alla scrittura di comandi
- Percentuale di tempo di inattività del disco
- Operazioni di I/O suddivise al secondo
- Kilobyte letti al secondo
- Kilobyte scritti al secondo
|
Dati del trasferimento
|
- Nome del servizio e ID processo associati
- Avvio del numero di porta in corso...
- Numero porta di ricezione
- Avvio dell'indirizzo IP in corso...
- Indirizzo IP di ricezione
|
Volume disco (solo Windows) |
- Lunghezza massima del nome file
- Numero di serie del volume
- Supporta le quote del disco
- Supporta la compressione basata su file
|
SQL Server (solo Windows, se installato) |
- Percorso di installazione
- Esegui il dump della directory
|
SQL Server (raccolta di database) |
- Pacchetti SSIS per utenti archiviati
- Conteggio accessi SQL di Windows
- Spazio di archiviazione SQL Server utilizzato
- Disponibilità sempre attiva utilizzata
- Cluster di failover di Windows utilizzato
- Database con spedizione dei log
- Database che utilizzano la tabella file
- Gruppi di flussi di file utilizzati
- Piani di manutenzione archiviati
- Criteri di gestione dei criteri attivati
- Script esterni abilitati (ML/R)
- Nodi di calcolo utilizzati (Polybase)
- Gruppi con ruolo di regolatore delle risorse
- Trigger a livello di server
- Attività del service broker
- Procedure/funzioni CLR utilizzate
- Assiemi di accesso esterno
|
Oracle (raccolta di database) |
- Dbname, DbVersion, Dbsizes, istanze RAC ecc.
- Dbid, PDbid, PDBNames e Status
- InstanceName, Hostname, ecc.
- SegmentType per proprietario
- Tabelle compresse per proprietario
- Tabelle compresse per CompressionType
- Spazio di archiviazione utilizzato dal proprietario per SegmentType
- Parametri tablespaces e frammentazione
- Riepilogo per PDB dal proprietario dei vincoli della tabella
- Archiviazione per Tablespace per PDB
- Tipi di dati suddivisi per proprietario per PDB
- DBLinkName, HostName da PDB
- Funzionalità proprietarie del database utilizzate
- Limiti di database raggiunti
- Cronologia dei core allocati
- ObjectType per proprietario di PDB
- Numero di righe di codice per tipo per proprietario in base alla PDB
- PartitionTableType dal proprietario per PDB
- IndexType per proprietario per PDB
- Statistiche database per ora per PDB
- PSU, RU,RUR applicate al database
- Statistiche database per ora per PDB
- Log degli avvisi del database
|
MySQL (raccolta di database) |
- Dati su bInlog, versione DB, tipo/flavor di DB (ad es. MariaDB/Aurora
e così via), directory di database, elenco di plug-in, elenco di motori
- Variabili di configurazione, Numero di connessioni attive, Confronto tra connessioni attive e modalità sonno
- Dati sullo spazio di archiviazione
- Indici di testo completo, tabelle con chiavi primarie mancanti
- Connessioni per database, applicazioni e utenti
- Stored procedure, funzioni e clausole di definizione
|
PostgreSQL (raccolta di database) |
- Elenco di estensioni. Necessaria per la supportabilità nella destinazione
- Tabelle con chiavi primarie mancanti
- Tabelle con chiavi primarie mancanti
- Dimensioni disco (utilizzato)
- Statistiche su I/O su tabelle utente specifiche
- Statistiche sull'accesso a indici specifici nelle tabelle utente
- Elenco di indici nelle tabelle utente
- Elenco di tutti gli slot di replica attualmente esistenti nel cluster di database
- Statistiche sull'attività del processo di scrittura in background
- Informazioni sul funzionamento e sulle stored procedure
- Informazioni sul funzionamento e sulle stored procedure
- Per applicazioni connesse
|
Raccolta nomi di file/cartelle
(solo il percorso
raccolto e non i contenuti) |
/etc/cassandra/conf/cassandra-env.sh
/etc/cassandra/conf/cassandra.yaml
/etc/dse/cassandra/cassandra-env.sh
/etc/dse/cassandra/cassandra.yaml
/etc/hbase/conf/hbase-site.xml
/lib/systemd/system/mariadb.service
/usr/lib/systemd/system/mariadb.service
/lib/systemd/system/mysql.service
/usr/lib/systemd/system/mysqld.service
c:\program files\mysql\mysqld.exe
|
Informazioni GPU
(solo Linux) |
|
Prestazioni GPU |
|
Processo di esecuzione della GPU |
|
Appendice B: dati e file raccolti per la valutazione dell'idoneità del container
Per saperne di più sullo strumento di valutazione di Container Fit, consulta Informazioni sullo strumento di valutazione di idoneità.
raccolta Windows
Category |
Description |
Esecuzione dei comandi |
registry::HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InetStp
schtasks /query /V /FO CSV
reg.exe" "export hklm\system\CurrentControlSet\services
$svcRegPath /y
Get-WmiObject Win32_OperatingSystem
Get-WmiObject Win32_NetworkAdapter
Get-WmiObject Win32_ComputerSystem
Get-WmiObject Win32_ComputerSystemProduct
HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall -Recurse
-ErrorAction
- Tutte le sottochiavi in:
HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
- Tutte le sottochiavi in:
HKLM:\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall
"$AWS_IMDS_BASE_URL/meta-data/$category" "GET"
"$GCP_IMDS_BASE_URL/$key" "GET" @{"Metadata-Flavor" = "Google"}
|
File raccolti |
C:\Windows\System32\Inetsrv\Config\*
C:\Windows\System32\Inetsrv\Config\applicationHost.config
C:\Windows\Microsoft.NET\Framework*\v*\Config\*
|
raccolta Linux
Category |
Description |
Esecuzione dei comandi |
ps -o pid,user,%mem,comm,args -e
lsblk --json -p --output NAME,PARTFLAGS,PARTTYPE,UUID,LABEL,FSTYPE
|
File raccolti |
/proc/sys/kernel/hostname
/etc/dhcp/dhclient-up-hooks
/etc/NetworkManager/conf.d/*
/etc/systemd/resolved.conf
/etc/sysconfig/network-scripts/*
/opt/IBM/WebSphere/AppServer/properties/version/installed.xml
/opt/IBM/WebSphere/AppServer/properties/version/WAS.product
|
Appendice C: comandi eseguiti da StratoProbe
raccolta WMI Windows
Category |
Description |
Informazioni sul sistema
|
- Informazioni generali:
Win32_ComputerSystem
- Informazioni sulla CPU:
Win32_Processor
- Sistema operativo:
Win32_OperatingSystem
- Informazioni del BIOS:
Win32_BIOS
- Informazioni sul disco rigido:
Win32_DiskDrive
- Informazioni sul volume locale di Windows:
Win32_Volume
- Dati della scheda di rete:
Win32_NetworkAdapterConfiguration
- Software installato:
Win32_Product
- Se la raccolta del software installato non riesce con
Win32_Product , StratoProbe analizza la
seguente chiave del Registro di sistema:
\HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\
- Servizi in esecuzione:
Win32_Service
- Informazioni su SQL Server: classe
SqlServiceAdvancedProperty
nello spazio dei nomi
\root\microsoft\sqlserver\{SQLServerName}
(solo quando è installato SQL Server Configuration Management)
- Informazioni sul file della soluzione:
File System
- StratoProbe scansiona anche le soluzioni di database nelle seguenti cartelle:
C:\data\db\ e C:\ProgramData\mysql\
|
Prestazioni
|
- Prestazioni del disco:
Win32_PerfFormattedData_PerfDisk_PhysicalDisk
- Prestazioni della rete:
Win32_PerfFormattedData_TcpIp_NetworkInterface
- Prestazioni del processo:
Win32_PerfFormattedData_PerfProc_Process
- Informazioni sulla CPU:
Win32_PerfFormattedData_PerfOS_Processor
- Informazioni sulla RAM:
Win32_PerfFormattedData_PerfOS_Memory
- Informazioni sulle prestazioni di esecuzione della GPU:
nvidia-smi tramite WMI
(solo se è presente la GPU NVIDIA)
- Informazioni sulle prestazioni del processo:
Win32_PerfFormattedData_PerfProc_Process
|
Dipendenza
|
- Processi in esecuzione:
Win32_Process
- Porte aperte:
netstat –ano tramite WMI
- Informazioni sulla GPU:
Win32_VideoController e Win32_Bus
- Informazioni sul processo di esecuzione della GPU:
nvidia-smi tramite WMI
(solo quando è presente la GPU NVIDIA)
|
raccolta SSH per Linux
Category |
Description |
Informazioni sul sistema
|
- Nome host
hostname -s
cat/proc/sys/kernel/hostname (metodo alternativo)
echo $(hostname) (metodo alternativo)
- Dominio
hostname -d
cat/proc/sys/kernel/domainname (metodo alternativo)
echo $(domainname) (metodo alternativo)
awk '/^domain/ {print $2}' /etc/resolv.conf
(metodo alternativo)
- Nome del prodotto
cat /sys/class/dmi/id/product_name
- Informazioni sulla CPU
cat /sys/class/dmi/id/sys_vendor
arch
uname -m (metodo alternativo per arch )
- Informazioni sulla distribuzione
cat /etc/os-release
cat /etc/redhat-release
cat /etc/system-release
cat /etc/issue
cat /etc/*-release
- Informazioni sul BIOS
cat /sys/class/dmi/id/bios_date
cat /sys/class/dmi/id/bios_version
cat /sys/class/dmi/id/bios_vendor
cat /sys/class/dmi/id/smbios_version
- Informazioni sul disco rigido
df -T
cat/etc/fstab (metodo alternativo per df )
env stat -f (metodo alternativo per df )
- Dati della scheda di rete
/sbin/ip addr
netstat –nr
cat /var/lib/dhclient/dhclient.leases
cat /etc/sysconfig/network-scripts/ifcfg-ethX
cat /etc/resolv.conf
cat /etc/samba/smb.conf
cat /sys/class/net/*
- File delle soluzioni
/etc/cassandra/conf/cassandra-env.sh
/etc/cassandra/conf/cassandra.yaml
/etc/dse/cassandra/cassandra-env.sh
/etc/dse/cassandra/cassandra.yaml
/etc/hbase/conf/hbase-site.xml
/usr/bin/hbase/
/lib/systemd/system/mariadb.service
/usr/lib/systemd/system/mariadb.service
/var/log/memcached.*
/data/db/
/etc/mongod.conf
/etc/my.cnf
/etc/mysql/my.cnf
/lib/systemd/system/mysql.service
/usr/lib/systemd/system/mysqld.service
/var/lib/mysql/
/usr/sbin/mysqld/
/etc/postgresql/*/*
/usr/lib/postgresql/*
/var/lib/postgresql/*/*
/var/log/postgresql/
- Software installato in produzione
rpm -q -a --qf
dpkg -l (metodo alternativo per rpm )
|
Prestazioni
|
- Prestazioni del disco:
cat
/proc/diskstats
- Rendimento della rete:
cat
/proc/net/dev
- Informazioni sulla CPU:
top -n 1 -b
- Informazioni sulla RAM:
top -n 1 -b
- Informazioni sulle prestazioni della GPU:
nvidia-smi --query-gpu
|
Dipendenza
|
- Processi in esecuzione:
top -n 1 -b
- Informazioni sul processo di esecuzione della GPU:
nvidia-smi --query-compute-apps
- Porte aperte:
netstat -anop
ss -utanp (metodo alternativo)
|