開始之前,建議先瞭解備份和災難復原服務如何保護 VMware VM。
新增、探索及保護 VMware VM 之前,您必須在 Google Cloud VMware Engine 中完成下列步驟:
建立 Google Cloud VMware Engine 私有雲
本程序假設您已建立 Google Cloud VMware Engine 私有雲、部署 Google Cloud VMware Engine,並擁有要備份的 VMware VM。如果尚未部署 Google Cloud VMware Engine,請參閱「建立 Google Cloud VMware Engine 私有雲」。
Google Cloud VMware Engine 私有雲和 VPC 連線
建立 Google Cloud VMware Engine 私有雲後,您需要在 Google Cloud VMware Engine 私有雲與部署備份/復原設備的虛擬私有雲之間新增私有連線。請參閱「在 Google Cloud VMware Engine 入口網站中完成私有連線建立作業」。
設定管理員權限,管理 VMware Engine 執行個體
如要使用管理員權限管理 VMware Engine 執行個體,請按照下列步驟操作:
- 請先提升權限。
- 建立未與任何群組建立關聯的使用者。
- 建立具有下列清單中權限的角色。
- 將角色指派給新建立的使用者。
- 在 vCenter Server Appliance 中指派角色。
所需權限
Datastore
- 分配空間
- 瀏覽資料儲存庫
- 低層級檔案作業
- Removefile
- 更新虛擬機器檔案
資料夾
- 建立資料夾
全球
- 取消任務
- 停用方法
- 啟用方法
- 授權
- 記錄檔事件
主機
設定
- 儲存空間分區設定
當地作業
- 建立虛擬機器
- 刪除虛擬機器
- 重新設定虛擬機器
網路
指派網路
主機設定檔
- 清除
- 建立
- 刪除
- 編輯
- 匯出
- 查看
資源
- 將虛擬機器指派給資源集區
Tasks
- 建立任務
- 更新工作
vApp
- 匯出
- 查看 OVF 環境
- vApp 應用程式設定
- vApp 執行個體設定
- vApp managedBy 設定
- vApp 資源設定
虛擬機器
變更設定
- 取得磁碟租約
- 新增現有磁碟
- 新增磁碟
- 新增或移除裝置
- 進階設定
- 變更設定
- 變更資源
- 設定原始裝置
- 修改裝置設定
- 查詢非您擁有的檔案
- 移除磁碟
- 重新命名
- 切換磁碟變更追蹤功能
編輯廣告空間
- 使用現有畫布
- 新建
- 移除
房客作業
- 修改營業時間
- 執行訪客作業程式
- 訪客作業查詢
互動
- 設定 CD 媒體
- 連結裝置
- 關機
- 開啟電源
- 暫停
佈建中
- 允許存取磁碟
- 允許唯讀磁碟存取權
- 允許虛擬機器下載
- 複製虛擬機器
- 部署範本
快照管理
- 建立快照
- 移除快照
- 重新命名快照
- 還原至快照
設定備份和災難復原服務,使用 Google Cloud VMware Engine DNS
在 VMware VM 備份作業期間,備份/復原設備需要解析在 Google Cloud VMware Engine 私有雲中執行的 ESX 伺服器的完整名稱。最簡單的方法是將私有雲端的 DNS 新增至備份/復原設備。如不想這麼做,請在「系統管理」頁面的「主機解析」分頁中,為每個 ESX 主機手動新增主機項目。如要存取「系統管理」頁面,請按照步驟 2 的說明操作。
在 Google Cloud VMware Engine 上完成下列步驟:
- 選取「資源」,然後選取您的私有雲。
- 在「Private Cloud DNS Servers」下方,複製一或兩個 IP。
在設備管理主控台中,完成下列步驟:
- 前往「管理」,然後選取「裝置」。
在設備上按一下滑鼠右鍵,然後選擇「Configure Appliance Networking」(設定設備網路)。
「系統管理」頁面隨即會在新視窗中開啟。
在「DNS,NTP」頁面中,完成下列步驟:
- 新增 DNS 做為主要或次要 DNS。
- 移除所有不必要的 DNS 尾碼搜尋。
在「疑難排解」下方,完成下列步驟:
按一下「公用程式」,然後選取「測試 DNS」。
按一下「解決」並選取「IP」,然後在「要解決的 IP」欄位中輸入 IP。並解析為名稱。如果沒有,請驗證 Google Cloud VMware Engine 私有雲與備份和災難復原虛擬私有雲之間的連線。
為備份/還原裝置設定 NFS 輸入防火牆規則
使用 NFS 掛接 VMware VM 時,備份/復原設備會透過 NFS 資料儲存庫提供 VMDK 的存取權。您必須為備份設備設定輸入防火牆規則,確保 NFS 掛接不會發生非預期的錯誤。
前往 Google Cloud 控制台的「Firewall」(防火牆) 頁面。
找出備份/還原裝置的虛擬私有雲防火牆規則。
其中包含下列項目:
- 目標:備份設備的服務帳戶。
例如:my-service-account@my-project.iam.gserviceaccount.com
- TCP 連接埠:
- 26
- 443
- 3260
- 5107
編輯防火牆規則並新增下列項目:
在「來源 IPv4 範圍」中,新增 Google Cloud VMware Engine 私有雲的系統管理子網路。如要查看系統管理子網路,請前往 Google Cloud VMware Engine 入口網站,依序點選 資源,然後點選 選取您的私有雲,然後點選 子網路。
tcp:
- 26
- 111
- 443
- 756
- 2049
- 3260
- 4001
- 4045
- 5107
udp:
- 111
- 756
- 2049
- 4001
- 4045
按一下 [儲存]。
設定解決方案使用者帳戶
如要執行備份作業,備份/復原設備必須使用具備正確權限的已驗證使用者,連線至 vCenter 伺服器。如要輕鬆完成設定,建議使用解決方案使用者帳戶。
您必須預先設定解決方案使用者帳戶密碼:
選取「資源」,然後選取您的私有雲。
選取「變更 vSphere 權限」。
將使用者類型和時間間隔保留為預設選項,然後選取「我瞭解」。
按一下「確認」。
前往「選單」,然後按一下「管理」。
按一下 [Single Sign On]。
按一下「使用者和群組」。
在主面板中選取
gve.local網域,然後選取解決方案使用者帳戶。按一下 [編輯]。
在「Password」(密碼)和「Confirm Password」(確認密碼) 欄位中,為解決方案使用者帳戶輸入高強度密碼。也可以選擇新增說明。請記下您使用的解決方案使用者 (例如 solution-user-01) 和您設定的密碼,因為您需要使用這些資訊設定 vCenter 主機。
按一下 [儲存]。
後續步驟
VMware 管理員指南
本頁面是系列頁面之一,專門說明如何使用備份和災難復原服務,保護及復原 VMware VM。如需更多資訊,請參閱: