לפני שמתחילים, מומלץ לעיין במאמר בנושא Backup and DR for VMware VMs.
לפני שמוסיפים מכונת VM של VMware, מאתרים אותה ומגנים עליה, צריך לבצע את הפעולות הבאות ב-Google Cloud VMware Engine:
יצירת ענן פרטי ב-Google Cloud VMware Engine
ההליך הזה מניח שכבר יצרתם ענן פרטי של Google Cloud VMware Engine, פרסתם את Google Cloud VMware Engine ויש לכם מכונות וירטואליות של VMware שאתם רוצים לגבות. אם עדיין לא פרסתם את Google Cloud VMware Engine, כדאי לעיין במאמר בנושא יצירת ענן פרטי ב-Google Cloud VMware Engine.
הענן הפרטי של Google Cloud VMware Engine והחיבור ל-VPC
אחרי שיוצרים ענן פרטי ב-Google Cloud VMware Engine, צריך להוסיף חיבור פרטי בין הענן הפרטי ב-Google Cloud VMware Engine לבין ה-VPC שבו פריסת מכשיר הגיבוי או השחזור מתבצעת. אפשר לעיין במאמר בנושא יצירת חיבור פרטי בפורטל Google Cloud VMware Engine.
הגדרת הרשאות אדמין לניהול מכונות VMware Engine
כדי לנהל מכונות VMware Engine עם הרשאות אדמין:
- קודם צריך להרחיב את ההרשאות.
- יוצרים משתמש שלא משויך לאף קבוצה.
- יוצרים תפקיד עם ההרשאות שמופיעות ברשימה הבאה.
- מקצים את התפקיד למשתמש החדש שנוצר.
- מקצים את התפקיד ב-vCenter Server Appliance.
ההרשאות הנדרשות
Datastore
- הקצאת נפח אחסון
- עיון במאגר הנתונים
- פעולות ברמה נמוכה בקבצים
- Removefile
- עדכון קבצים של מכונה וירטואלית
תיקייה
- יצירת תיקייה
גלובלי
- ביטול המשימה
- השבתת שיטות
- הפעלת שיטות
- רישיונות
- אירוע ביומן
מארח
הגדרות אישיות
- הגדרת חלוקת האחסון למחיצות
פעולות מקומיות
- יצירת מכונה וירטואלית
- מחיקת מכונה וירטואלית
- הגדרה מחדש של מכונה וירטואלית
רשת
הקצאת רשת
פרופיל המארח
- ניקוי
- יצירה
- מחיקה
- עריכה
- ייצוא
- הצגה
משאב
- הקצאת מכונה וירטואלית למאגר משאבים
Tasks
- יצירת משימה
- עדכון משימה
vApp
- ייצוא
- הצגת סביבת OVF
- הגדרת אפליקציה ב-vApp
- הגדרת מופע של vApp
- הגדרת vApp managedBy
- הגדרת משאבים ב-vApp
מכונה וירטואלית
שינוי ההגדרה
- קבלת חכירה של דיסק
- הוספת דיסק קיים
- הוספת דיסק חדש
- הוספה או הסרה של מכשיר
- הגדרה מתקדמת
- שינוי ההגדרות
- שינוי המשאב
- הגדרת מכשיר Raw
- שינוי הגדרות המכשיר
- שאילתה לגבי קבצים שלא בבעלותכם
- הסרת דיסק
- שנה שם
- הפעלה או השבתה של מעקב אחר שינויים בדיסק
עריכת מלאי שטחי פרסום
- יצירה מתוך פריט קיים
- יצירת משאב חדש
- הסרה
פעולות של אורחים
- שינויים בפעולות של משתמשים חיצוניים
- ביצוע של תוכנית פעולות אורח
- שאילתות לגבי פעולות של אורחים
אינטראקציה
- הגדרת מדיה של תקליטורים
- חיבור בין המכשירים
- כיבוי
- הפעלה
- השעה
הקצאת הרשאות ידנית
- אישור גישה לדיסק
- הרשאת גישה לקריאה בלבד לדיסק
- הרשאה להורדת מכונה וירטואלית
- שכפול מכונה וירטואלית
- פריסת תבנית
ניהול תמונות מצב
- יצירת קובץ snapshot
- הסרת תמונת מצב
- שינוי השם של תמונת מצב
- חזרה לתמונת מצב
הגדרת Backup and DR לשימוש ב-DNS של Google Cloud VMware Engine
במהלך עבודות גיבוי של מכונות וירטואליות ב-VMware, מכשיר הגיבוי או השחזור צריך לפתור את השמות המלאים של שרתי ESX שפועלים בענן הפרטי של Google Cloud VMware Engine. הדרך הקלה ביותר לעשות זאת היא להוסיף DNS מהענן הפרטי למכשיר הגיבוי או השחזור. אם לא רוצים לעשות את זה, צריך להוסיף ידנית רשומה של מארח לכל מארח ESX בכרטיסייה Host Resolution בדף System Management, שאליו ניגשים כמו שמתואר בשלב השני.
ב-Google Cloud VMware Engine, מבצעים את הפעולות הבאות:
- בוחרים באפשרות Resources (משאבים) ואז בוחרים את הענן הפרטי.
- בקטע Private Cloud DNS Servers (שרתי DNS פרטיים בענן), מעתיקים כתובת IP אחת או את שתי הכתובות.
במסוף הניהול של ה-appliance, מבצעים את הפעולות הבאות:
- עוברים אל ניהול ובוחרים באפשרות מכשירי חשמל.
לוחצים לחיצה ימנית על ה-appliance ובוחרים באפשרות Configure Appliance Networking (הגדרת רשת ה-appliance).
הדף ניהול מערכת נפתח בחלון חדש.
בדף DNS,NTP, מבצעים את הפעולות הבאות:
- מוסיפים את ה-DNS כראשי או כמשני.
- מסירים חיפושים מיותרים של סיומות DNS.
בקטע פתרון בעיות, מבצעים את הפעולות הבאות:
לוחצים על Utility (כלי) ובוחרים באפשרות Test DNS (בדיקת DNS).
לוחצים על פתרון, בוחרים באפשרות IP ומזינים את כתובת ה-IP בשדה כתובת ה-IP לפתרון. היא מתורגמת לשם. אם לא, צריך לאמת את הקישוריות בין הענן הפרטי של Google Cloud VMware Engine לבין ה-VPC של Backup and DR.
הגדרת כללים לחומת אש לגישה (ingress) ל-NFS עבור מכשיר הגיבוי או השחזור
כשמבצעים טעינה של מכונות וירטואליות של VMware באמצעות NFS, מכשיר הגיבוי או השחזור מספק גישה לקבצים מסוג VMDK באמצעות מאגר נתונים של NFS. צריך להגדיר את כללי חומת האש של התקן הגיבוי כדי לוודא שאין שגיאות לא צפויות בחיבורי NFS.
נכנסים לדף Firewall במסוף Google Cloud .
מחפשים את כלל חומת האש ב-VPC עבור מכשיר הגיבוי או השחזור.
הוא מכיל את הרכיבים הבאים:
- יעד: חשבון השירות של מכשיר הגיבוי.
לדוגמה: my-service-account@my-project.iam.gserviceaccount.com
- tcp ports:
- 26
- 443
- 3260
- 5107
עורכים את הכללים של חומת האש ומוסיפים את הכללים הבאים:
בטווח כתובות ה-IPv4 של המקור, מוסיפים את רשת המשנה לניהול המערכת של הענן הפרטי שלכם ב-Google Cloud VMware Engine. אפשר למצוא את רשת המשנה לניהול המערכת בפורטל Google Cloud VMware Engine. כדי לעשות את זה, עוברים אל Resources (משאבים), אל Select your private cloud (בחירת הענן הפרטי) ואז אל Subnets (רשתות משנה).
tcp:
- 26
- 111
- 443
- 756
- 2049
- 3260
- 4001
- 4045
- 5107
udp:
- 111
- 756
- 2049
- 4001
- 4045
לוחצים על Save.
הגדרת חשבון משתמש של פתרון
כדי לבצע גיבוי, מכשיר הגיבוי או השחזור צריך להתחבר לשרת vCenter באמצעות משתמש מאומת עם ההרשאות הנכונות. הדרך הכי קלה להגדיר את זה היא באמצעות חשבון משתמש של פתרון.
צריך להגדיר מראש את הסיסמה לחשבון המשתמש של הפתרון:
בוחרים באפשרות Resources (משאבים) ואז בוחרים את הענן הפרטי.
בוחרים באפשרות שינוי ההרשאות ב-vSphere.
משאירים את סוג המשתמש ואת מרווח הזמן באפשרות שמוגדרת כברירת מחדל, ובוחרים באפשרות I Understand (הבנתי).
לוחצים על אישור.
לוחצים על הפעלת vSphere client (HTML5).
עוברים אל תפריט ולוחצים על ניהול.
לוחצים על כניסה יחידה.
לוחצים על משתמשים וקבוצות.
בחלונית הראשית, בוחרים את הדומיין
gve.localובוחרים את חשבון המשתמש של הפתרון.לוחצים על Edit.
בשדות סיסמה ואישור סיסמה מזינים סיסמה חזקה לחשבון המשתמש של הפתרון. אפשר גם להוסיף תיאור. חשוב לרשום את שם המשתמש של הפתרון, למשל solution-user-01, ואת הסיסמה שהגדרתם, כי תצטרכו אותם כשמגדירים את מארח vCenter.
לוחצים על Save.
המאמרים הבאים
מדריך האדמין של VMware
הדף הזה הוא אחד מתוך סדרת דפים שמתמקדים בהגנה על מכונות וירטואליות של VMware ובשחזור שלהן באמצעות Backup and DR. מידע נוסף זמין בכתובות הבאות: