자주 묻는 질문(FAQ)
StratoZone은 평가하기 위해 어떤 유형의 데이터를 수집하나요?
StratoZone은 용량, 성능, 하드웨어 사양, OS 정보 등과 같은 IT 애셋과 관련된 데이터를 수집합니다. 수집되는 데이터 전체 목록은 부록 A 및 부록 B에 나와 있습니다.
StratoZone은 IT 애셋의 데이터에 어떻게 액세스하나요?
StratoZone은 에이전트 또는 어플라이언스를 설치할 필요가 없는 에이전트 없는 데이터 수집 방식을 사용합니다.
방화벽 내에 설치된 StratoZone 데이터 수집기는 Linux 애셋용 SSH, WMI, Windows 애셋용 WinRM을 사용하여 원격으로 지정하는 애셋이나 IP 범위에 액세스합니다.
StratoZone에 조직의 로그인 사용자 인증 정보를 제공해야 하나요?
에이전트 없는 데이터 수집을 수행하려면 방화벽 내에 설치된 StratoZone 데이터 수집기 애플리케이션에 사용자 인증 정보를 제공합니다. 이때 사용자 인증 정보는 암호화되어 저장되고 조직 외부나 StratoZone으로 전송되지 않습니다.
데이터 수집기 애플리케이션을 삭제하면 사용자 인증 정보도 삭제됩니다.
데이터의 용도
데이터는 인벤토리, 클라우드 가격 책정, 종속 항목, Google Cloud 제품 선택 등을 포함한 클라우드 평가 및 계획을 위한 IT 환경을 분석하는 데 사용됩니다. StratoZone을 지속적으로 사용하면 이 데이터를 클라우드 마이그레이션을 지원하는 데 사용할 수 있습니다.
데이터는 제3자에게 판매되지 않습니다.
데이터는 어디에 저장되나요?
StratoZone 플랫폼은 미국의 Google Cloud 데이터 센터에서 호스팅됩니다.
데이터는 어떻게 보호되나요?
수집된 데이터는 (i) TLS 1.2 또는 Windows 최신 버전의 경우 RSA 암호화(SHA-256)와 함께 TLS 1.3을 사용하여 HTTPS를 사용해 StratoZone 포털로 전송 중이고 (ii) RDBMS 수준 보안(AES-256 암호화, SHA256 해시)을 사용하여 StratoZone 플랫폼에 저장할 때 암호화됩니다.
사용자 이름, 비밀번호, IP 주소와 같은 민감한 정보는 로컬 환경에 저장될 때 암호화됩니다(AES256 암호화, HMACSHA1 해시).
StratoZone 포털은 TLS 1.2 또는 RSA 암호화(SHA-256)와 함께 1.3을 사용하는 HTTPS를 포함한 업계 표준 보안으로 데이터를 보호하고 2FA를 요구합니다.
StratoZone은 어떤 운영 가이드라인을 준수하나요?
StratoZone 파트너는 Google ECMA 가이드라인을 엄격하게 준수합니다.
StratoZone은 ECMA와 협력하여 ISO 27001, ISO 27017, ISO 27018, SOC 2, SOC 3 등의 업계 인증을 유지합니다.
데이터가 다른 고객 데이터와 격리되나요?
데이터는 StratoZone 데이터베이스 내 다른 고객 데이터와 논리적으로 구분됩니다.
또한 고객 평가마다 별도의 애플리케이션 수준 액세스 제어가 있습니다.
데이터에 액세스할 수 있는 사람은 누구인가요?
승인된 조직 구성원, Google, 평가 또는 클라우드 마이그레이션 지원에 참여할 수 있는 모든 파트너입니다.
자세한 내용은 StratoZone 구독 및 라이선스 계약을 참조하세요.
데이터는 얼마 동안 보관되나요?
데이터는 구독 기간(및 이후 갱신) 종료 후 60일 동안 보관됩니다. 구독 기간은 기본 3년입니다. 구독 기간이나 60일 보관 기간 중에는 언제든지 데이터 삭제를 요청할 수 있습니다.
StratoZone은 관련 법규를 준수하면서 합리적으로 가능한 빨리 이 안내를 준수합니다.
자세한 내용은 StratoZone 데이터 정책을 참조하세요.
StratoZone 포털에 민감한 필드 전송을 선택 해제할 수 있나요?
예. 이 정보가 StratoZone 포털로 전송되기 전에 IP 주소와 같은 필드를 제외할 수 있습니다.
수집기를 설정하기 전에 특정 데이터 필드 전송을 선택 해제해야 합니다. 자세한 내용은 수집 보안 수준을 참조하세요.
이러한 옵션에서는 일부 기능을 사용할 수 없습니다.
이에 따라 Google 또는 파트너 엔지니어에게 이 사실을 알립니다.
부록 A: StratoZone에서 수집하는 데이터 필드
카테고리 |
설명 |
일반 정보 |
- 운영체제가 마지막으로 다시 시작된 날짜와 시간
- 운영체제 이름, 공급업체, 주 버전, 부 버전
- vCenter 폴더(vCenter 스캔에만 적용 가능)
- vCenter 호스트(vCenter 스캔에만 적용 가능)
- VM ID 및 VM 이름(vCenter 스캔에만 적용 가능)
- VM 전원 상태(vCenter 스캔에만 적용 가능)
|
수집기 정보 |
|
설치된 애플리케이션 |
|
BIOS |
|
스토리지 |
- 디스크 드라이브의 SCSI 버스 번호 및 식별자 번호
|
디스크 파티션 |
|
네트워크 카드 |
|
프로세스 |
- 프로세스 실행에 사용되는 메모리 크기(바이트)
|
설치된 서비스(Windows만 해당) |
|
메모리 사용량
|
- 초당 페이지 오류 수, 페이지 읽기 수, 조회 페이지 수
|
CPU 사용량
|
|
네트워크 성능
|
|
디스크 성능
|
|
포트 데이터
|
|
디스크 볼륨(Windows만 해당) |
|
SQL Server(Windows만 해당, 설치된 경우) |
|
SQL Server(데이터베이스 컬렉션) |
|
Oracle(데이터베이스 컬렉션) |
- Dbname, DbVersion, Dbsize, RAC 인스턴스 등
- CompressionType별로 압축된 테이블
- SegmentType 기준 소유자별로 사용된 스토리지
- DBLinkName, PDB별 HostName
- PDB 기준 소유자별 PartitionTableType
|
MySQL(데이터베이스 컬렉션) |
- bInlog, DB 버전, DB 유형/버전(예: MariaDB/Aurora 등), 데이터베이스 디렉터리, 플러그인 목록, 엔진 목록
- 구성 변수, 활성 연결 수, 절전 모드와 활성 연결 비교
|
PostgreSQL(데이터베이스 컬렉션) |
- 확장 프로그램 목록. 대상의 지원 가능성에 필요
- 사용자 테이블의 특정 색인에 대한 액세스 통계
- 현재 데이터베이스 클러스터에 있는 모든 복제 슬롯 목록
|
파일/폴더 이름 컬렉션
(콘텐츠가 아닌 수집된 경로만) |
/etc/cassandra/conf/cassandra-env.sh
/etc/cassandra/conf/cassandra.yaml
/etc/dse/cassandra/cassandra-env.sh
/etc/dse/cassandra/cassandra.yaml
/etc/hbase/conf/hbase-site.xml
/lib/systemd/system/mariadb.service
/usr/lib/systemd/system/mariadb.service
/lib/systemd/system/mysql.service
/usr/lib/systemd/system/mysqld.service
c:\program files\mysql\mysqld.exe
|
GPU 정보
(Linux만 해당) |
|
GPU 성능 |
|
GPU 실행 프로세스 |
|
부록 B: 컨테이너 적합성을 평가하기 위해 수집된 데이터 및 파일
컨테이너 적합성 평가 도구에 대한 자세한 내용은 적합성 평가 도구 정보를 참조하세요.
Windows 컬렉션
카테고리 |
설명 |
명령어 실행 |
registry::HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InetStp
schtasks /query /V /FO CSV
reg.exe" "export hklm\system\CurrentControlSet\services
$svcRegPath /y
Get-WmiObject Win32_OperatingSystem
Get-WmiObject Win32_NetworkAdapter
Get-WmiObject Win32_ComputerSystem
Get-WmiObject Win32_ComputerSystemProduct
HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall -Recurse
-ErrorAction
HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall 의 모든 하위 키
HKLM:\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall 의 모든 하위 키
"$AWS_IMDS_BASE_URL/meta-data/$category" "GET"
"$GCP_IMDS_BASE_URL/$key" "GET" @{"Metadata-Flavor" = "Google"}
|
수집된 파일 |
C:\Windows\System32\Inetsrv\Config\*
C:\Windows\System32\Inetsrv\Config\applicationHost.config
C:\Windows\Microsoft.NET\Framework*\v*\Config\*
|
Linux 컬렉션
카테고리 |
설명 |
명령어 실행 |
ps -o pid,user,%mem,comm,args -e
lsblk --json -p --output NAME,PARTFLAGS,PARTTYPE,UUID,LABEL,FSTYPE
|
수집된 파일 |
/proc/sys/kernel/hostname
/etc/dhcp/dhclient-up-hooks
/etc/NetworkManager/conf.d/*
/etc/systemd/resolved.conf
/etc/sysconfig/network-scripts/*
/opt/IBM/WebSphere/AppServer/properties/version/installed.xml
/opt/IBM/WebSphere/AppServer/properties/version/WAS.product
|
부록 C: StratoProbe에서 실행되는 명령어
Windows WMI 수집
카테고리 |
설명 |
시스템 정보
|
- 일반 정보:
Win32_ComputerSystem
- 운영체제:
Win32_OperatingSystem
- 하드 드라이브 정보:
Win32_DiskDrive
- Window 로컬 볼륨 정보:
Win32_Volume
- 네트워크 카드 정보:
Win32_NetworkAdapterConfiguration
- 설치된 소프트웨어:
Win32_Product
- 설치된 소프트웨어 수집이
Win32_Product 와 함께 실패하면 StratoProbe가 \HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ 레지스트리 키를 스캔합니다.
- SQL Server 정보:
\root\microsoft\sqlserver\{SQLServerName} 네임스페이스의 SqlServiceAdvancedProperty 클래스(SQL Server 구성 관리가 설치된 경우에만)
- 솔루션 파일 정보:
File System
- 또한 StratoProbe는
C:\data\db\ 및 C:\ProgramData\mysql\ 폴더에서 데이터베이스 솔루션을 스캔합니다.
|
성능
|
- 디스크 성능:
Win32_PerfFormattedData_PerfDisk_PhysicalDisk
- 네크워크 성능:
Win32_PerfFormattedData_TcpIp_NetworkInterface
- 프로세스 성능:
Win32_PerfFormattedData_PerfProc_Process
- CPU 정보:
Win32_PerfFormattedData_PerfOS_Processor
- RAM 정보:
Win32_PerfFormattedData_PerfOS_Memory
- GPU 실행 성능 정보: WMI를 통한
nvidia-smi (NVIDIA GPU가 있는 경우에만)
- 프로세스 성능 정보:
Win32_PerfFormattedData_PerfProc_Process
|
종속 항목
|
- 실행 중인 프로세스:
Win32_Process
- 열린 포트: WMI를 통한
netstat –ano
- GPU 정보:
Win32_VideoController 및 Win32_Bus
- GPU 실행 프로세스 정보: WMI를 통한
nvidia-smi (NVIDIA GPU가 있는 경우에만)
|
Linux SSH 컬렉션
카테고리 |
설명 |
시스템 정보
|
- 호스트 이름
hostname -s
cat/proc/sys/kernel/hostname (대체 방법)
echo $(hostname) (대체 방법)
- 도메인
hostname -d
cat/proc/sys/kernel/domainname (대체 방법)
echo $(domainname) (대체 방법)
awk '/^domain/ {print $2}' /etc/resolv.conf
(대체 방법)
- 제품 이름
cat /sys/class/dmi/id/product_name
- CPU 정보
cat /sys/class/dmi/id/sys_vendor
arch
uname -m (arch 의 대체 방법)
- Distro 정보
cat /etc/os-release
cat /etc/redhat-release
cat /etc/system-release
cat /etc/issue
cat /etc/*-release
- BIOS 정보
cat /sys/class/dmi/id/bios_date
cat /sys/class/dmi/id/bios_version
cat /sys/class/dmi/id/bios_vendor
cat /sys/class/dmi/id/smbios_version
- 하드 드라이브 정보
df -T
cat/etc/fstab (df 의 대체 방법)
env stat -f (df 의 대체 방법)
- 네트워크 카드 정보
/sbin/ip addr
netstat –nr
cat /var/lib/dhclient/dhclient.leases
cat /etc/sysconfig/network-scripts/ifcfg-ethX
cat /etc/resolv.conf
cat /etc/samba/smb.conf
cat /sys/class/net/*
- 솔루션 파일
/etc/cassandra/conf/cassandra-env.sh
/etc/cassandra/conf/cassandra.yaml
/etc/dse/cassandra/cassandra-env.sh
/etc/dse/cassandra/cassandra.yaml
/etc/hbase/conf/hbase-site.xml
/usr/bin/hbase/
/lib/systemd/system/mariadb.service
/usr/lib/systemd/system/mariadb.service
/var/log/memcached.*
/data/db/
/etc/mongod.conf
/etc/my.cnf
/etc/mysql/my.cnf
/lib/systemd/system/mysql.service
/usr/lib/systemd/system/mysqld.service
/var/lib/mysql/
/usr/sbin/mysqld/
/etc/postgresql/*/*
/usr/lib/postgresql/*
/var/lib/postgresql/*/*
/var/log/postgresql/
- 프로덕션에 설치된 소프트웨어
rpm -q -a --qf
dpkg -l (rpm 의 대체 방법)
|
성능
|
- 디스크 성능:
cat
/proc/diskstats
- 네트워크 성능:
cat
/proc/net/dev
- GPU 성능 정보:
nvidia-smi --query-gpu
|
종속 항목
|
- GPU 실행 프로세스 정보:
nvidia-smi --query-compute-apps
- 열린 포트:
netstat -anop
ss -utanp (대체 방법)
|