הגדרת התאוששות מאסון באמצעות JetStream
במאמר הזה נסביר איך לפרוס ולהגדיר פתרון להתאוששות מאסון (DR) של JetStream ב-Google Cloud VMware Engine. פתרון ה-DR הזה מספק את היתרונות הבאים:
- כדי להבטיח את המשכיות הפעילות העסקית במקרה של אסון, אתם יכולים להגדיר ענן פרטי של Google Cloud VMware Engine כאתר שחזור לאפליקציות המקומיות שלכם.
- אתם יכולים להגן על עומסי עבודה שכבר פועלים בעננים פרטיים של VMware Engine. אפשר לעשות את זה על ידי הגדרת ענן פרטי כאתר ראשי שמוגן על ידי אתר שחזור במיקום אחר, או בסביבת VMware המקומית. Google Cloud
- אתם יכולים לבטל את הצורך במרכז נתונים פיזי משני, וכך להקטין את העלות הכוללת של הבעלות (TCO).
- אתם יכולים לספק עמידות גיאוגרפית גלובלית על ידי שימוש במיקומים ברחבי העולם שבהם VMware Engine פרוס ב-Google Cloud.
כדי להשתמש במדריך הזה, צריך:
- JetStream בגרסה 5.0.8 ואילך.
- עננים פרטיים של VMware Engine שמופעלים באמצעות vSphere 8.0.
אתם צריכים להתקין, להגדיר ולנהל את פתרון JetStream בענן הפרטי שלכם, ולספק רישיונות משלכם לפתרון JetStream. בנוסף, צריך ליצור ולהגדיר את העננים הפרטיים של VMware Engine, ולספק רישיונות VCF משלכם לצמתים של VMware Engine.
פתרון ה-DR הזה משכפל באופן רציף מכונות וירטואליות (VM) של אפליקציות ותשתית קריטיות מסביבות VMware מקומיות. מכונות וירטואליות משוכפלות מאוחסנות בענן הפרטי וב-Cloud Storage, שמספק כמה אפשרויות לשחזור אחרי אסון.
לפני שמתחילים
כדי להשתמש בשכפול וירטואלי של JetStream מהסביבה המקומית שלכם לענן הפרטי, צריך לבצע את הפעולות המקדימות הבאות:
- חיבור הרשת המקומית לענן הפרטי של VMware Engine.
- הגדרת DNS לגישת ניהול כדי להעביר בקשות מהרשת המקומית לשרתי DNS פרטיים בענן. כדי להפעיל העברה של חיפוש DNS, צריך ליצור רשומה של אזור העברה בשרת ה-DNS המקומי עבור
gve.googלשרתי DNS פרטיים ב-Cloud DNS. - מגדירים חיפוש DNS עבור רכיבי vCenter מקומיים כדי להעביר אותם לשרתי ה-DNS המקומיים. צריכה להיות אפשרות להגיע לשרתי ה-DNS מהענן הפרטי שלכם.
- מגדירים DNS לרשת JetStream.
- יוצרים רשומת DNS מסוג A עבור JetStream Management Server Appliance (MSA).
- יוצרים רשת משנה של שירות (או פלח NSX) לפריסת JetStream. איך יוצרים רשתות משנה
- מוודאים שהתשתית של VMware Engine, ה-MSA של JetStream ותחנת העבודה יכולים לפתור את ה-FQDN של VMware Engine (
gve.goog) ואת מכשיר ה-MSA של JetStream (הדומיין שלכם). - הגדרת גישה לאינטרנט למכונות וירטואליות ב-VMware Engine.
- מגדירים DHCP לרשת JetStream (נתמכת גם כתובת IP קבועה).
- הגדרת חשבונות שירות של Cloud Storage באמצעות קוד אימות הודעות מבוסס גיבוב עם מפתח (HMAC). מידע נוסף זמין במאמרים בנושא יכולת פעולה הדדית עם ספקי שירותי אחסון אחרים והעברה מ-Amazon S3 ל-Cloud Storage.
- מחליטים על האזור בקטגוריה של Cloud Storage שבו מתכננים להשתמש לפתרון. שימו לב: במהלך התצוגה המקדימה, המערכת תומכת רק בדליים אזוריים.
- מזהים חשבון משתמש של פתרון ב-VMware Engine שבו רוצים להשתמש עם ה-MSA, ומגדירים סיסמה חזקה לחשבון המשתמש של הפתרון.
הגדרה אופציונלית בענן הפרטי
- יוצרים מאגר משאבים אחד או יותר ב-vCenter של הענן הפרטי כדי להשתמש בהם כמאגרי משאבים של יעד למכונות וירטואליות מהסביבה המקומית.
- יוצרים תיקייה אחת או יותר ב-vCenter בענן הפרטי כדי להשתמש בהן כתיקיות יעד למכונות וירטואליות מהסביבה המקומית.
- יוצרים תת-רשתות בענן הפרטי עבור רשת המעבר לגיבוי (failover) ומגדירים את כללי חומת האש הנדרשים.
פריסת תוכנית התאוששות מאסון (DR) של JetStream
כדי לפרוס את פתרון JetStream בסביבה המקומית וב-Cloud הפרטי, צריך לפעול לפי ההוראות במאמרי העזרה של JetStream. הענן הפרטי יכול להיות אתר מוגן או אתר שחזור של פתרון JetStream.
כדי לפרוס ולהגדיר את JetStream ב- Google Cloud, צריך לבצע את המשימות הבאות:
- פריסת JetStream DR ב-VMware Engine
- הגדרת חשבון השירות של JetStream
- הגדרת האזור ב-Cloud Storage
- הגדרת אתר אחסון
- הגדרת הגנה על מכונות וירטואליות
פריסת JetStream DR ב-VMware Engine
- מורידים את קובץ ה-ZIP של ארכיון ה-OVA של JetStream MSA.
- פורסים את מכשיר JetStream Management Server.
הערה: מגדירים את הסיסמה למשתמש
adminבמהלך הפריסה של OVA. מידע נוסף על פריסת MSA - מתקינים את הפלאגין vCenter. הערה: צריך להשתמש במשתמש עם הרשאות גבוהות כפתרון לחשבון השירות כדי להתקין את התוסף vCenter. אפשר לעיין במאמרים בנושא חשבונות משתמשים בפתרון והתקנת פלאגין.
הגדרת חשבון השירות של JetStream
כדי להגדיר את חשבון השירות של JetStream:
נכנסים למכשיר ה-MSA בתור
adminבאמצעות מסוף ה-VM או SSH.מריצים את הסקריפט
manage_iofrest_user.ps1מ-MSA:cd /opt/fio/vme2/python/ pwsh ./manage_iofrest_user.ps1דוגמה להרצה:
[admin@jetdr-msa-508-101 ~]$ cd /opt/fio/vme2/python/ [admin@jetdr-msa-508-101 python]$ pwsh ./manage_iofrest_user.ps1 SUCCESS: Check for powershell version passed SUCCESS: Check for module VMware.vSphere.SsoAdmin passed SUCCESS: Check for module VMware.VimAutomation.Core passed Enter vCenter IP or FQDN: <gcve-vcenter/IP-address> Enter vCenter user name: <solution-user-0x@gve.local> Enter vCenter password: ***************** Enter MSA IP or FQDN: <msa/IP-address> Enter MSA user name: admin Enter MSA password: ********* Disconnecting any connected viservers and ssoadmin servers from the powershell session vCenter version is 8.0.3, proceeding with user configuration. ### update_rest_user_on_msa ### Updating credentials of jetstream iofrest user on MSA https://<msa/IP-address>/jss/ms/login ### get_request ### Successfully obtained MSA session id ### get_rest_user ### Fetching credentials of jetstream iofrest user https://<msa/IP-address>/jss/ms/login ### get_request ### Successfully obtained MSA session id ### get_request ### Couldn't get iofrest user details from MSA <msa/IP-address> User details not present on MSA. ### create_rest_user ### Creating jetstream iofrest user Role Partner REST Read+Write already exists on the vCenter. Checking if it has required privileges. Role Partner REST Read+Write has required privileges. Continuing. User jetstream already exists in the vCenter. Password for jetstream@gve.local successfully refreshed. ### get_current_msa_version ### Current MSA plugin version is 5.0.8.665 ### get_rest_user ### Fetching credentials of jetstream iofrest user https://<msa/IP-address>/jss/ms/login ### get_request ### Successfully obtained MSA session id ### get_request ### iofrest user successfully updated on MSA [admin@jetdr-msa-508-101 python]$מבצעים את ההתקנה של חבילת המסננים של קלט/פלט.
הגדרת האזור ב-Cloud Storage
כדי להגדיר את האזור של Cloud Storage:
נכנסים למכשיר ה-MSA בתור
adminבאמצעות מסוף ה-VM או SSH.עורכים את הגדרת השרת ומחליפים את
<cloud-storage-region>באזור הספציפי של Cloud Storage (לדוגמה,us-central1):sudo echo "jss.dr.rs.cloudian.region=<cloud-storage-region>" | \ sudo tee -a /var/lib/vme2/conf/server.propertiesמפעילים מחדש את שירות ה-MSA:
sudo systemctl restart msa-tomcatיוצג קובץ
server.propertiesמוגדר שדומה לזה:cat /var/lib/vme2/conf/server.properties # Properties file for the VME2 server configuration jss.dr.rs.cloudian.region=<cloud-storage-region>
הגדרת אתר אחסון
כדי להגדיר אתר אחסון, מבצעים את השלבים הבאים:
- נכנסים ל-vCenter באמצעות לקוח האינטרנט של vSphere ועוברים לרמת מרכז הנתונים.
- לוחצים על הכרטיסייה Configure (הגדרה) ובוחרים באפשרות JetStream DR.
- בממשק המשתמש של JetStream, לוחצים על הכרטיסייה Storage Sites (אתרי אחסון).
- לוחצים על + הוספת אתר אחסון.
- בחלון הוספת אתר אחסון, מזינים את ההגדרות הבאות לאחסון S3:
- סוג אתר האחסון: S3 מבוסס-אזור.
- שם אתר האחסון: שם לזיהוי בלקוח JetStream.
- נקודת קצה (endpoint) של אחסון ב-S3:
storage.googleapis.com - מפתח גישה: מפתח הגישה של HMAC ב-Cloud Storage.
- מפתח סודי: המפתח הסודי של HMAC ב-Cloud Storage.
הגדרת הגנה על מכונה וירטואלית
כדי להגדיר הגנה על מכונות וירטואליות:
- פריסת מכשיר וירטואלי להתאוששות מאסון (DRVA).
- יצירת נפח אחסון של יומן שכפול
- יצירת דומיין מוגן
- בחירת מכונות וירטואליות להגנה.
המאמרים הבאים
- פרטים נוספים על ניהול JetStream ביום השני זמינים בתיעוד של JetStream.
- מידע על זמינות גבוהה למכונות וירטואליות של VMware