Configurer la reprise après sinistre avec JetStream
Ce document explique comment déployer et configurer une solution de reprise après sinistre (DR) JetStream sur Google Cloud VMware Engine. Cette solution de reprise après sinistre offre les avantages suivants :
- Pour assurer la continuité des opérations en cas de sinistre, vous pouvez configurer un cloud privé Google Cloud VMware Engine en tant que site de récupération pour vos applications sur site.
- Vous pouvez protéger les charges de travail qui s'exécutent déjà sur des clouds privés VMware Engine. Pour ce faire, configurez un cloud privé en tant que site principal protégé par un site de récupération à un autre emplacement Google Cloudou dans votre environnement VMware sur site.
- Vous pouvez ainsi éliminer le besoin d'un centre de données physique secondaire, ce qui réduit votre coût total de possession (TCO).
- Vous pouvez assurer une résilience géographique mondiale en tirant parti des emplacements Google Cloud où VMware Engine est déployé.
Pour utiliser ce guide, vous devez disposer des éléments suivants :
- JetStream version 5.0.8 ou ultérieure.
- Clouds privés VMware Engine exécutant vSphere 8.0.
Vous devez installer, configurer et gérer la solution JetStream dans votre cloud privé, et fournir vos propres licences pour la solution JetStream. Vous devez également créer et configurer vos clouds privés VMware Engine, et fournir vos propres licences VCF pour les nœuds VMware Engine.
Cette solution de reprise après sinistre réplique en continu les machines virtuelles (VM) d'infrastructure et d'application critiques de vos environnements VMware sur site. Les VM répliquées sont stockées dans votre cloud privé et dans Cloud Storage, ce qui offre plusieurs options de reprise après sinistre.
Avant de commencer
Avant de pouvoir utiliser la réplication virtuelle JetStream de votre environnement sur site vers votre cloud privé, procédez comme suit :
- Connectez votre réseau sur site à votre cloud privé VMware Engine.
- Configurez le DNS pour l'accès à la gestion afin de transférer les requêtes de votre réseau sur site vers vos serveurs Cloud DNS privé. Pour activer le transfert de résolution DNS, créez une entrée de zone de transfert dans votre serveur DNS sur site pour
gve.googvers vos serveurs Cloud DNS privé. - Configurez la résolution DNS des composants vCenter sur site à transférer vers vos serveurs DNS sur site. Les serveurs DNS doivent être accessibles depuis votre cloud privé.
- Configurez le DNS pour le réseau JetStream.
- Créez un enregistrement DNS A pour l'appliance JetStream Management Server (MSA).
- Créez un sous-réseau de service (ou un segment NSX) pour le déploiement JetStream. Consultez Créer des sous-réseaux.
- Assurez-vous que l'infrastructure VMware Engine, le MSA JetStream et votre poste de travail peuvent résoudre les FQDN pour VMware Engine (
gve.goog) et l'appliance MSA JetStream (votre domaine). - Configurez l'accès à Internet pour les VM sur VMware Engine.
- Configurez DHCP pour le réseau JetStream (l'adresse IP statique est également acceptée).
- Configurez les comptes de service Cloud Storage à l'aide de codes d'authentification des messages basés sur un hachage (HMAC). Consultez Interopérabilité avec d'autres fournisseurs de stockage et Migrer depuis Amazon S3 vers Cloud Storage.
- Choisissez la région du bucket Cloud Storage que vous prévoyez d'utiliser pour votre solution. Notez que seuls les buckets régionaux sont acceptés pendant la preview.
- Identifiez un compte utilisateur de solution VMware Engine à utiliser avec le MSA et définissez un mot de passe sécurisé pour le compte.
Configuration facultative sur votre cloud privé
- Créer un ou plusieurs pools de ressources sur votre cloud privé privé à utiliser comme pools de ressources cibles pour les VM de votre environnement sur site.
- Créez un ou plusieurs dossiers sur votre cloud privé vCenter à utiliser comme dossiers cibles pour les machines virtuelles de votre environnement sur site.
- Créez des sous-réseaux sur votre cloud privé pour votre réseau de basculement et configurez les règles de pare-feu requises.
Déployer la reprise après sinistre JetStream
Pour déployer la solution JetStream dans votre environnement sur site et sur votre cloud privé, suivez la documentation JetStream. Le cloud privé peut être un site protégé ou un site de récupération de votre solution JetStream.
Pour déployer et configurer JetStream sur Google Cloud, effectuez les tâches suivantes :
- Déployer JetStream DR sur VMware Engine
- Configurer le compte de service JetStream
- Définir la région Cloud Storage
- Configurer un site de stockage
- Configurer la protection des VM
Déployer JetStream DR sur VMware Engine
- Téléchargez l'archive ZIP de l'OVA MSA JetStream.
- Déployez l'appliance JetStream Management Server.
Remarque : Définissez le mot de passe de l'utilisateur
adminlors du déploiement de l'OVA. Consultez Déployer MSA. - Installer le plug-in vCenter Remarque : Utilisez l'utilisateur de solution avec droits d'accès élevés comme compte de service pour installer le plug-in vCenter. Consultez Comptes utilisateur de solution et Installer le plug-in.
Configurer le compte de service JetStream
Pour configurer le compte de service JetStream, procédez comme suit :
Connectez-vous à l'appliance MSA en tant que
adminà l'aide de la console de VM ou de SSH.Exécutez le script
manage_iofrest_user.ps1à partir du MSA :cd /opt/fio/vme2/python/ pwsh ./manage_iofrest_user.ps1Exemple d'exécution :
[admin@jetdr-msa-508-101 ~]$ cd /opt/fio/vme2/python/ [admin@jetdr-msa-508-101 python]$ pwsh ./manage_iofrest_user.ps1 SUCCESS: Check for powershell version passed SUCCESS: Check for module VMware.vSphere.SsoAdmin passed SUCCESS: Check for module VMware.VimAutomation.Core passed Enter vCenter IP or FQDN: <gcve-vcenter/IP-address> Enter vCenter user name: <solution-user-0x@gve.local> Enter vCenter password: ***************** Enter MSA IP or FQDN: <msa/IP-address> Enter MSA user name: admin Enter MSA password: ********* Disconnecting any connected viservers and ssoadmin servers from the powershell session vCenter version is 8.0.3, proceeding with user configuration. ### update_rest_user_on_msa ### Updating credentials of jetstream iofrest user on MSA https://<msa/IP-address>/jss/ms/login ### get_request ### Successfully obtained MSA session id ### get_rest_user ### Fetching credentials of jetstream iofrest user https://<msa/IP-address>/jss/ms/login ### get_request ### Successfully obtained MSA session id ### get_request ### Couldn't get iofrest user details from MSA <msa/IP-address> User details not present on MSA. ### create_rest_user ### Creating jetstream iofrest user Role Partner REST Read+Write already exists on the vCenter. Checking if it has required privileges. Role Partner REST Read+Write has required privileges. Continuing. User jetstream already exists in the vCenter. Password for jetstream@gve.local successfully refreshed. ### get_current_msa_version ### Current MSA plugin version is 5.0.8.665 ### get_rest_user ### Fetching credentials of jetstream iofrest user https://<msa/IP-address>/jss/ms/login ### get_request ### Successfully obtained MSA session id ### get_request ### iofrest user successfully updated on MSA [admin@jetdr-msa-508-101 python]$Installez le package de filtres d'E/S.
Définir la région Cloud Storage
Pour définir la région Cloud Storage, procédez comme suit :
Connectez-vous à l'appliance MSA en tant que
adminà l'aide de la console de VM ou de SSH.Modifiez la configuration du serveur en remplaçant
<cloud-storage-region>par votre région Cloud Storage spécifique (par exemple,us-central1) :sudo echo "jss.dr.rs.cloudian.region=<cloud-storage-region>" | \ sudo tee -a /var/lib/vme2/conf/server.propertiesRedémarrez le service MSA :
sudo systemctl restart msa-tomcatVous voyez un fichier
server.propertiesconfiguré qui ressemble à ce qui suit :cat /var/lib/vme2/conf/server.properties # Properties file for the VME2 server configuration jss.dr.rs.cloudian.region=<cloud-storage-region>
Configurer un site de stockage
Pour configurer un site de stockage, procédez comme suit :
- Connectez-vous à vCenter avec le client Web vSphere et accédez au niveau du centre de données.
- Cliquez sur l'onglet Configurer, puis sélectionnez JetStream DR.
- Dans l'UI JetStream, cliquez sur l'onglet Storage Sites (Sites de stockage).
- Cliquez sur + Ajouter un site de stockage.
- Dans la fenêtre Ajouter un site de stockage, saisissez les paramètres suivants pour le stockage S3 :
- Type de site de stockage : S3 basé sur une région.
- Nom du site de stockage : nom permettant d'identifier le site dans le client JetStream.
- Point de terminaison de stockage S3 :
storage.googleapis.com - Clé d'accès : clé d'accès HMAC Cloud Storage.
- Clé secrète : clé secrète HMAC Cloud Storage.
Configurer la protection des VM
Pour configurer la protection des VM, procédez comme suit :
- Déployez la Disaster Recovery Virtual Appliance (DRVA).
- Créez un volume de journaux de réplication.
- Créez un domaine protégé.
- Sélectionnez les VM à protéger.
Étapes suivantes
- Consultez la documentation JetStream pour en savoir plus sur la gestion de JetStream au deuxième jour.
- En savoir plus sur la haute disponibilité des machines virtuelles VMware