הגדרת התאוששות מאסון באמצעות JetStream

במאמר הזה נסביר איך לפרוס ולהגדיר פתרון להתאוששות מאסון (DR) של JetStream ב-Google Cloud VMware Engine. פתרון ה-DR הזה מספק את היתרונות הבאים:

  • כדי להבטיח את המשכיות הפעילות העסקית במקרה של אסון, אתם יכולים להגדיר ענן פרטי של Google Cloud VMware Engine כאתר שחזור לאפליקציות המקומיות שלכם.
  • אתם יכולים להגן על עומסי עבודה שכבר פועלים בעננים פרטיים של VMware Engine. אפשר לעשות את זה על ידי הגדרת ענן פרטי כאתר ראשי שמוגן על ידי אתר שחזור במיקום אחר, או בסביבת VMware המקומית. Google Cloud
  • אתם יכולים לבטל את הצורך במרכז נתונים פיזי משני, וכך להקטין את העלות הכוללת של הבעלות (TCO).
  • אתם יכולים לספק עמידות גיאוגרפית גלובלית על ידי שימוש במיקומים ברחבי העולם שבהם VMware Engine פרוס ב-Google Cloud.

כדי להשתמש במדריך הזה, צריך:

  • JetStream בגרסה 5.0.8 ואילך.
  • עננים פרטיים של VMware Engine שמופעלים באמצעות vSphere 8.0.

אתם צריכים להתקין, להגדיר ולנהל את פתרון JetStream בענן הפרטי שלכם, ולספק רישיונות משלכם לפתרון JetStream. בנוסף, צריך ליצור ולהגדיר את העננים הפרטיים של VMware Engine, ולספק רישיונות VCF משלכם לצמתים של VMware Engine.

פתרון ה-DR הזה משכפל באופן רציף מכונות וירטואליות (VM) של אפליקציות ותשתית קריטיות מסביבות VMware מקומיות. מכונות וירטואליות משוכפלות מאוחסנות בענן הפרטי וב-Cloud Storage, שמספק כמה אפשרויות לשחזור אחרי אסון.

לפני שמתחילים

כדי להשתמש בשכפול וירטואלי של JetStream מהסביבה המקומית שלכם לענן הפרטי, צריך לבצע את הפעולות המקדימות הבאות:

  1. חיבור הרשת המקומית לענן הפרטי של VMware Engine.
  2. הגדרת DNS לגישת ניהול כדי להעביר בקשות מהרשת המקומית לשרתי DNS פרטיים בענן. כדי להפעיל העברה של חיפוש DNS, צריך ליצור רשומה של אזור העברה בשרת ה-DNS המקומי עבור gve.goog לשרתי DNS פרטיים ב-Cloud DNS.
  3. מגדירים חיפוש DNS עבור רכיבי vCenter מקומיים כדי להעביר אותם לשרתי ה-DNS המקומיים. צריכה להיות אפשרות להגיע לשרתי ה-DNS מהענן הפרטי שלכם.
  4. מגדירים DNS לרשת JetStream.
  5. יוצרים רשומת DNS מסוג A עבור JetStream Management Server Appliance ‏ (MSA).
  6. יוצרים רשת משנה של שירות (או פלח NSX) לפריסת JetStream. איך יוצרים רשתות משנה
  7. מוודאים שהתשתית של VMware Engine, ה-MSA של JetStream ותחנת העבודה יכולים לפתור את ה-FQDN של VMware Engine ‏(gve.goog) ואת מכשיר ה-MSA של JetStream (הדומיין שלכם).
  8. הגדרת גישה לאינטרנט למכונות וירטואליות ב-VMware Engine.
  9. מגדירים DHCP לרשת JetStream (נתמכת גם כתובת IP קבועה).
  10. הגדרת חשבונות שירות של Cloud Storage באמצעות קוד אימות הודעות מבוסס גיבוב עם מפתח (HMAC). מידע נוסף זמין במאמרים בנושא יכולת פעולה הדדית עם ספקי שירותי אחסון אחרים והעברה מ-Amazon S3 ל-Cloud Storage.
  11. מחליטים על האזור בקטגוריה של Cloud Storage שבו מתכננים להשתמש לפתרון. שימו לב: במהלך התצוגה המקדימה, המערכת תומכת רק בדליים אזוריים.
  12. מזהים חשבון משתמש של פתרון ב-VMware Engine שבו רוצים להשתמש עם ה-MSA, ומגדירים סיסמה חזקה לחשבון המשתמש של הפתרון.

הגדרה אופציונלית בענן הפרטי

  1. יוצרים מאגר משאבים אחד או יותר ב-vCenter של הענן הפרטי כדי להשתמש בהם כמאגרי משאבים של יעד למכונות וירטואליות מהסביבה המקומית.
  2. יוצרים תיקייה אחת או יותר ב-vCenter בענן הפרטי כדי להשתמש בהן כתיקיות יעד למכונות וירטואליות מהסביבה המקומית.
  3. יוצרים תת-רשתות בענן הפרטי עבור רשת המעבר לגיבוי (failover) ומגדירים את כללי חומת האש הנדרשים.

פריסת תוכנית התאוששות מאסון (DR) של JetStream

כדי לפרוס את פתרון JetStream בסביבה המקומית וב-Cloud הפרטי, צריך לפעול לפי ההוראות במאמרי העזרה של JetStream. הענן הפרטי יכול להיות אתר מוגן או אתר שחזור של פתרון JetStream.

כדי לפרוס ולהגדיר את JetStream ב- Google Cloud, צריך לבצע את המשימות הבאות:

פריסת JetStream DR ב-VMware Engine

  1. מורידים את קובץ ה-ZIP של ארכיון ה-OVA של JetStream MSA.
  2. פורסים את מכשיר JetStream Management Server. הערה: מגדירים את הסיסמה למשתמש admin במהלך הפריסה של OVA. מידע נוסף על פריסת MSA
  3. מתקינים את הפלאגין vCenter. הערה: צריך להשתמש במשתמש עם הרשאות גבוהות כפתרון לחשבון השירות כדי להתקין את התוסף vCenter. אפשר לעיין במאמרים בנושא חשבונות משתמשים בפתרון והתקנת פלאגין.

הגדרת חשבון השירות של JetStream

כדי להגדיר את חשבון השירות של JetStream:

  1. נכנסים למכשיר ה-MSA בתור admin באמצעות מסוף ה-VM או SSH.

    מריצים את הסקריפט manage_iofrest_user.ps1 מ-MSA:

    cd /opt/fio/vme2/python/
    pwsh ./manage_iofrest_user.ps1
    

    דוגמה להרצה:

    [admin@jetdr-msa-508-101 ~]$ cd /opt/fio/vme2/python/
    [admin@jetdr-msa-508-101 python]$ pwsh ./manage_iofrest_user.ps1
    SUCCESS: Check for powershell version passed
    SUCCESS: Check for module VMware.vSphere.SsoAdmin passed
    SUCCESS: Check for module VMware.VimAutomation.Core passed
    Enter vCenter IP or FQDN: <gcve-vcenter/IP-address>
    Enter vCenter user name: <solution-user-0x@gve.local>
    Enter vCenter password: *****************
    Enter MSA IP or FQDN: <msa/IP-address>
    Enter MSA user name: admin
    Enter MSA password: *********
    Disconnecting any connected viservers and ssoadmin servers from the powershell
    session
    
    vCenter version is 8.0.3, proceeding with user configuration.
    ### update_rest_user_on_msa ###
    Updating credentials of jetstream iofrest user on MSA
    https://<msa/IP-address>/jss/ms/login
    ### get_request ###
    Successfully obtained MSA session id
    ### get_rest_user ###
    Fetching credentials of jetstream iofrest user
    https://<msa/IP-address>/jss/ms/login
    ### get_request ###
    Successfully obtained MSA session id
    ### get_request ###
    Couldn't get iofrest user details from MSA <msa/IP-address>
    User details not present on MSA.
    ### create_rest_user ###
    Creating jetstream iofrest user
    Role Partner REST Read+Write already exists on the vCenter. Checking if it has
    required privileges.
    Role Partner REST Read+Write has required privileges. Continuing.
    User jetstream already exists in the vCenter.
    Password for jetstream@gve.local successfully refreshed.
    ### get_current_msa_version ###
    Current MSA plugin version is 5.0.8.665
    ### get_rest_user ###
    Fetching credentials of jetstream iofrest user
    https://<msa/IP-address>/jss/ms/login
    ### get_request ###
    Successfully obtained MSA session id
    ### get_request ###
    iofrest user successfully updated on MSA
    [admin@jetdr-msa-508-101 python]$
    
  2. מבצעים את ההתקנה של חבילת המסננים של קלט/פלט.

הגדרת האזור ב-Cloud Storage

כדי להגדיר את האזור של Cloud Storage:

  1. נכנסים למכשיר ה-MSA בתור admin באמצעות מסוף ה-VM או SSH.

    עורכים את הגדרת השרת ומחליפים את <cloud-storage-region> באזור הספציפי של Cloud Storage (לדוגמה, us-central1):

    sudo echo "jss.dr.rs.cloudian.region=<cloud-storage-region>" | \
    sudo tee -a /var/lib/vme2/conf/server.properties
    
  2. מפעילים מחדש את שירות ה-MSA:

    sudo systemctl restart msa-tomcat
    

    יוצג קובץ server.properties מוגדר שדומה לזה:

    cat /var/lib/vme2/conf/server.properties
    # Properties file for the VME2 server configuration
    jss.dr.rs.cloudian.region=<cloud-storage-region>
    

הגדרת אתר אחסון

כדי להגדיר אתר אחסון, מבצעים את השלבים הבאים:

  1. נכנסים ל-vCenter באמצעות לקוח האינטרנט של vSphere ועוברים לרמת מרכז הנתונים.
  2. לוחצים על הכרטיסייה Configure (הגדרה) ובוחרים באפשרות JetStream DR.
  3. בממשק המשתמש של JetStream, לוחצים על הכרטיסייה Storage Sites (אתרי אחסון).
  4. לוחצים על + הוספת אתר אחסון.
  5. בחלון הוספת אתר אחסון, מזינים את ההגדרות הבאות לאחסון S3:
    • סוג אתר האחסון: S3 מבוסס-אזור.
    • שם אתר האחסון: שם לזיהוי בלקוח JetStream.
    • נקודת קצה (endpoint) של אחסון ב-S3: storage.googleapis.com
    • מפתח גישה: מפתח הגישה של HMAC ב-Cloud Storage.
    • מפתח סודי: המפתח הסודי של HMAC ב-Cloud Storage.

הגדרת הגנה על מכונה וירטואלית

כדי להגדיר הגנה על מכונות וירטואליות:

  1. פריסת מכשיר וירטואלי להתאוששות מאסון (DRVA).
  2. יצירת נפח אחסון של יומן שכפול
  3. יצירת דומיין מוגן
  4. בחירת מכונות וירטואליות להגנה.

המאמרים הבאים