数据治理
所有现有的 NetScaler Console 客户都必须通过自动或手动模式上传所需的遥测数据,以遵守 NetScaler 遥测计划。NetScaler 遥测计划从 14.1-25.53 及更高版本 / 13.1-53.22 及更高版本开始启用。有关更多信息,请参阅NetScaler 遥测计划。
Citrix 收集基本的许可证遥测数据以及 NetScaler® 部署和功能使用遥测数据,以维护其合法权益,包括许可证合规性。NetScaler Console 配置和功能使用数据也用于管理、衡量和改进 Citrix 产品和服务。
自动遥测数据收集模式使您能够使用 NetScaler Console 本地部署中的安全建议功能,该功能收集可选的遥测参数。您可以禁用可选参数,但不能禁用必需参数。
注意:
-
在您升级到 NetScaler Console 14.1-25.53 或更高版本 / 13.1-53.22 或更高版本后,以下配置将通过 NetScaler Console 自动推送到您的 NetScaler 实例。此配置会在您的 NetScaler 实例中收集并存储遥测指标:
enable ns feature AppFlow
add analytics profile telemetry_metrics_profile -type timeseries -outputMode prometheus -metrics ENABLED -serveMode Pull -schemaFile "./telemetry_collect_ns_metrics_schema.json" -metricsExportFrequency 300
-
如果您处于手动模式或自动模式(未满足任何先决条件),NetScaler Console 会每 24 小时继续检查上述配置,如果此配置缺失,则将其推送到 NetScaler 实例。如果您不希望推送此配置,则必须处于自动模式(并满足所有先决条件)或升级到即将发布的版本(14.1-29.x 或 13.1-55.x)。
-
/nsconfig/.telemetry.conf文件将使用以下命令进行更新,用于 Gateway 遥测。NetScaler Console 每小时检查此命令,如果缺失则添加此命令:
ns_telemetry_server,<Console IP>,5140
-
某些遥测参数通过从 NetScaler Console 推送到 NetScaler 实例的脚本收集。这些脚本是只读的,不会更改 NetScaler 中的任何内容。
-
通过遥测收集的信息(例如电子邮件地址、用户名和 IP 地址)通过使用单向哈希算法在源头对信息进行哈希处理,从而安全地进行假名化。因此,Citrix 无法访问或读取这些值。此遥测数据仅用于逻辑资产匹配目的。
下表提供了作为 NetScaler 遥测计划一部分收集的参数详细信息:
| 类别 | 描述 | 我们用它做什么? | 必需/可选 |
|---|---|---|---|
| 许可证,以及 NetScaler 部署和使用遥测数据 | 有关许可证权利、分配、使用、高级 NetScaler 部署数据以及 NetScaler 功能使用情况的信息。 | 许可证合规性以及管理、衡量和改进服务。 | 必需 |
| NetScaler Console 部署和功能使用遥测数据 | 有关 Console 部署和功能使用情况的信息。 | 用于管理、衡量和改进服务。 | 可选 |
要禁用可选参数:
-
在本地 NetScaler Console 中,导航到 NetScaler Telemetry 并禁用 Security Advisory。
-
导航到 设置 > 管理 > 启用或禁用控制台功能数据共享,然后清除 我同意共享控制台功能使用数据 复选框。
如果您的 NetScaler Console 版本介于 14.1-8.x 和 14.1-21.x 之间,则在您配置 Cloud Connect 并启用安全建议功能后,数据收集将启用。有关更多信息,请参阅 Cloud Connect 的数据治理
如果您的 NetScaler Console 版本为 14.1-4.x 或更低,您可以在 Citrix Cloud 上创建客户身份,以将有关 NetScaler Console 运行状况、状态和其他指标的重要统计信息从本地 NetScaler Console 部署发送到 Citrix Cloud 帐户。Citrix 收集统计信息以了解 NetScaler Console 的使用情况。有关更多信息,请参阅 客户身份的数据治理。