Notfallwiederherstellung mit JetStream konfigurieren

In diesem Dokument wird beschrieben, wie Sie eine JetStream-Lösung für die Notfallwiederherstellung (Disaster Recovery, DR) in Google Cloud VMware Engine bereitstellen und konfigurieren. Diese DR-Lösung bietet folgende Vorteile:

  • Für eine Geschäftskontinuität im Katastrophenfall können Sie die private Cloud von Google Cloud VMware Engine als Wiederherstellungsstandort für lokale Anwendungen einrichten.
  • Sie können Arbeitslasten schützen, die bereits in privaten VMware Engine-Clouds ausgeführt werden. Dazu können Sie eine private Cloud als primären Standort einrichten, der durch einen Wiederherstellungsstandort an einem anderen Google CloudStandort oder in Ihrer lokalen VMware-Umgebung geschützt wird.
  • Sie benötigen kein zweites physisches Rechenzentrum mehr, was Ihre Gesamtbetriebskosten senkt.
  • Sie können die weltweite geografische Ausfallsicherheit nutzen, indem Sie die weltweiten Standorte von Google Cloud verwenden, an denen VMware Engine bereitgestellt wird.

Für diese Anleitung benötigen Sie Folgendes:

  • JetStream-Version 5.0.8 oder höher.
  • Private VMware Engine-Clouds, auf denen vSphere 8.0 ausgeführt wird.

Sie müssen die JetStream-Lösung in Ihrer privaten Cloud installieren, konfigurieren und verwalten und Ihre eigenen Lizenzen für die JetStream-Lösung bereitstellen. Sie müssen auch Ihre privaten VMware Engine-Clouds erstellen und konfigurieren und Ihre eigenen VCF-Lizenzen für die VMware Engine-Knoten bereitstellen.

Diese DR-Lösung repliziert kontinuierlich wichtige Infrastrukturen und virtuelle Maschinen (VMs) für Ihre lokalen VMware-Umgebungen. Replizierte VMs werden in Ihrer privaten Cloud und in Cloud Storage gespeichert. Das bietet mehrere Optionen für die Notfallwiederherstellung.

Hinweis

Bevor Sie JetStream Virtual Replication von Ihrer lokalen Umgebung in Ihre private Cloud verwenden können, müssen Sie die folgenden Voraussetzungen erfüllen:

  1. Lokales Netzwerk mit der VMware Engine Private Cloud verbinden
  2. Konfigurieren Sie DNS für den Verwaltungszugriff, um Anfragen aus Ihrem lokalen Netzwerk an Ihre privaten Cloud DNS-Server weiterzuleiten. Erstellen Sie zur Aktivierung der DNS-Suche einen Weiterleitungszoneneintrag für gve.goog auf Ihrem lokalen Cloud DNS-Server.
  3. Richten Sie den DNS-Lookup für lokale vCenter-Komponenten ein, der an Ihre lokalen DNS-Server weitergeleitet werden soll. Die DNS-Server müssen von Ihrer privaten Cloud aus erreichbar sein.
  4. DNS für das JetStream-Netzwerk konfigurieren
  5. Erstellen Sie einen DNS-A‑Eintrag für die JetStream Management Server Appliance (MSA).
  6. Erstellen Sie ein Dienst-Subnetz (oder NSX-Segment) für das JetStream-Deployment. Weitere Informationen finden Sie unter Subnetze erstellen.
  7. Achten Sie darauf, dass die VMware Engine-Infrastruktur, die JetStream MSA und Ihre Arbeitsstation die FQDNs für VMware Engine (gve.goog) und die JetStream MSA-Appliance (Ihre Domain) auflösen können.
  8. Internetzugriff für VMs in VMware Engine konfigurieren
  9. DHCP für das JetStream-Netzwerk konfigurieren (statische IP wird ebenfalls unterstützt).
  10. Konfigurieren Sie Cloud Storage-Dienstkonten mit Keyed-Hash Message Authentication Codes (HMAC). Weitere Informationen finden Sie unter Interoperabilität mit anderen Speicheranbietern und Von Amazon S3 zu Cloud Storage migrieren.
  11. Legen Sie die Region des Cloud Storage-Bucket fest, die Sie für Ihre Lösung verwenden möchten. Während der Vorschau werden nur regionale Buckets unterstützt.
  12. Identifizieren Sie ein VMware Engine-Lösungsnutzerkonto zur Verwendung mit dem MSA und legen Sie ein starkes Passwort für das Lösungsnutzerkonto fest.

Optionale Konfiguration in Ihrer Private Cloud

  1. Erstellen Sie im vCenter Ihrer privaten Cloud einen oder mehrere Ziel-Ressourcenpools für VMs aus Ihrer lokalen Umgebung.
  2. Erstellen Sie in Ihrem privaten Cloud vCenter einen oder mehrere Ordner, die als Zielordner für VMs aus Ihrer lokalen Umgebung verwendet werden sollen.
  3. Erstellen Sie Subnetze in Ihrer privaten Cloud für das Failover-Netzwerk und richten Sie die erforderlichen Firewallregeln ein.

JetStream-Notfallwiederherstellung bereitstellen

Wenn Sie die JetStream-Lösung in Ihrer lokalen Umgebung und in Ihrer privaten Cloud bereitstellen möchten, folgen Sie der JetStream-Dokumentation. Die private Cloud kann ein geschützter Standort oder ein Wiederherstellungsstandort Ihrer JetStream-Lösung sein.

Führen Sie die folgenden Aufgaben aus, um JetStream auf Google Cloudbereitzustellen und zu konfigurieren:

JetStream DR in VMware Engine bereitstellen

  1. Laden Sie das ZIP-Archiv der JetStream MSA-OVA herunter.
  2. Stellen Sie die JetStream Management Server Appliance bereit. Hinweis: Legen Sie das Passwort für den Nutzer admin während der OVA-Bereitstellung fest. Weitere Informationen finden Sie unter MSA bereitstellen.
  3. Das vCenter-Plug-in installieren Hinweis: Verwenden Sie den Lösungsnutzer mit erhöhten Berechtigungen als Dienstkonto für die Installation des vCenter-Plug-ins. Weitere Informationen finden Sie unter Lösungsnutzerkonten und Plug-in installieren.

JetStream-Dienstkonto konfigurieren

So konfigurieren Sie das JetStream-Dienstkonto:

  1. Melden Sie sich über die VM-Konsole oder SSH als admin auf der MSA-Appliance an.

    Führen Sie das Skript manage_iofrest_user.ps1 über das MSA aus:

    cd /opt/fio/vme2/python/
    pwsh ./manage_iofrest_user.ps1
    

    Beispielausführung:

    [admin@jetdr-msa-508-101 ~]$ cd /opt/fio/vme2/python/
    [admin@jetdr-msa-508-101 python]$ pwsh ./manage_iofrest_user.ps1
    SUCCESS: Check for powershell version passed
    SUCCESS: Check for module VMware.vSphere.SsoAdmin passed
    SUCCESS: Check for module VMware.VimAutomation.Core passed
    Enter vCenter IP or FQDN: <gcve-vcenter/IP-address>
    Enter vCenter user name: <solution-user-0x@gve.local>
    Enter vCenter password: *****************
    Enter MSA IP or FQDN: <msa/IP-address>
    Enter MSA user name: admin
    Enter MSA password: *********
    Disconnecting any connected viservers and ssoadmin servers from the powershell
    session
    
    vCenter version is 8.0.3, proceeding with user configuration.
    ### update_rest_user_on_msa ###
    Updating credentials of jetstream iofrest user on MSA
    https://<msa/IP-address>/jss/ms/login
    ### get_request ###
    Successfully obtained MSA session id
    ### get_rest_user ###
    Fetching credentials of jetstream iofrest user
    https://<msa/IP-address>/jss/ms/login
    ### get_request ###
    Successfully obtained MSA session id
    ### get_request ###
    Couldn't get iofrest user details from MSA <msa/IP-address>
    User details not present on MSA.
    ### create_rest_user ###
    Creating jetstream iofrest user
    Role Partner REST Read+Write already exists on the vCenter. Checking if it has
    required privileges.
    Role Partner REST Read+Write has required privileges. Continuing.
    User jetstream already exists in the vCenter.
    Password for jetstream@gve.local successfully refreshed.
    ### get_current_msa_version ###
    Current MSA plugin version is 5.0.8.665
    ### get_rest_user ###
    Fetching credentials of jetstream iofrest user
    https://<msa/IP-address>/jss/ms/login
    ### get_request ###
    Successfully obtained MSA session id
    ### get_request ###
    iofrest user successfully updated on MSA
    [admin@jetdr-msa-508-101 python]$
    
  2. Führen Sie die Installation des IO-Filterpakets durch.

Cloud Storage-Region festlegen

So legen Sie die Cloud Storage-Region fest:

  1. Melden Sie sich über die VM-Konsole oder SSH als admin auf der MSA-Appliance an.

    Bearbeiten Sie die Serverkonfiguration, indem Sie <cloud-storage-region> durch Ihre spezifische Cloud Storage-Region ersetzen (z. B. us-central1):

    sudo echo "jss.dr.rs.cloudian.region=<cloud-storage-region>" | \
    sudo tee -a /var/lib/vme2/conf/server.properties
    
  2. Starten Sie den MSA-Dienst neu:

    sudo systemctl restart msa-tomcat
    

    Sie sehen eine konfigurierte server.properties-Datei, die in etwa so aussieht:

    cat /var/lib/vme2/conf/server.properties
    # Properties file for the VME2 server configuration
    jss.dr.rs.cloudian.region=<cloud-storage-region>
    

Speicherort konfigurieren

So konfigurieren Sie einen Speicherort:

  1. Melden Sie sich mit dem vSphere-Webclient in vCenter an und rufen Sie die Ebene des Rechenzentrums auf.
  2. Klicken Sie auf den Tab Konfigurieren und wählen Sie dann JetStream DR aus.
  3. Klicken Sie in der JetStream-Benutzeroberfläche auf den Tab Storage Sites (Speicherorte).
  4. Klicken Sie auf + Speicherort hinzufügen.
  5. Geben Sie im Fenster Speicherort hinzufügen die folgenden Einstellungen für den S3-Speicher ein:
    • Speicherorttyp: Regionale S3.
    • Name des Speicherorts: Ein Name zur Identifizierung im JetStream-Client.
    • S3-Speicherendpunkt: storage.googleapis.com
    • Zugriffsschlüssel: Der HMAC-Zugriffsschlüssel für Cloud Storage.
    • Secret Key: Der HMAC-Secret Key von Cloud Storage.

VM-Schutz konfigurieren

Führen Sie die folgenden Schritte aus, um den VM-Schutz zu konfigurieren:

  1. DRVA (Disaster Recovery Virtual Appliance) bereitstellen
  2. Volume für Replikationsprotokolle erstellen
  3. Geschützte Domain erstellen
  4. VMs für den Schutz auswählen

Nächste Schritte