Mengonfigurasi pemulihan dari bencana menggunakan JetStream

Dokumen ini menjelaskan cara men-deploy dan mengonfigurasi solusi pemulihan dari bencana (DR) JetStream di Google Cloud VMware Engine. Solusi DR ini memberikan manfaat berikut:

  • Anda dapat memastikan kelangsungan bisnis jika terjadi bencana dengan menyiapkan cloud pribadi Google Cloud VMware Engine sebagai situs pemulihan untuk aplikasi lokal Anda.
  • Anda dapat melindungi workload yang sudah berjalan di cloud pribadi VMware Engine. Anda dapat melakukannya dengan menyiapkan cloud pribadi sebagai situs utama yang dilindungi oleh situs pemulihan di lokasi lain Google Cloud, atau di lingkungan VMware lokal Anda.
  • Anda dapat menghilangkan kebutuhan akan pusat data fisik sekunder, yang mengurangi total biaya kepemilikan (TCO).
  • Anda dapat memberikan ketahanan geografis global dengan memanfaatkan lokasi Google Cloud di seluruh dunia tempat VMware Engine di-deploy.

Untuk menggunakan panduan ini, Anda memerlukan hal berikut:

  • JetStream versi 5.0.8 atau yang lebih baru.
  • Cloud pribadi VMware Engine yang menjalankan vSphere 8.0.

Anda harus menginstal, mengonfigurasi, dan mengelola solusi JetStream di cloud pribadi Anda, serta menyediakan lisensi Anda sendiri untuk solusi JetStream. Anda juga harus membuat dan mengonfigurasi cloud pribadi VMware Engine, serta menyediakan lisensi VCF Anda sendiri untuk node VMware Engine.

Solusi DR ini terus mereplikasi infrastruktur penting dan virtual machine (VM) aplikasi dari lingkungan VMware lokal Anda. VM yang direplikasi disimpan di cloud pribadi dan di Cloud Storage, yang menyediakan beberapa opsi pemulihan dari bencana.

Sebelum memulai

Sebelum dapat menggunakan JetStream Virtual Replication dari lingkungan lokal ke cloud pribadi, selesaikan prasyarat berikut:

  1. Hubungkan jaringan lokal Anda ke cloud pribadi VMware Engine.
  2. Konfigurasi DNS untuk akses pengelolaan guna meneruskan permintaan dari jaringan lokal Anda ke server Cloud DNS pribadi Anda. Untuk mengaktifkan penerusan pencarian DNS, buat entri zona penerusan di server DNS lokal Anda untuk gve.goog ke server Cloud DNS pribadi.
  3. Siapkan pencarian DNS untuk komponen vCenter lokal agar diteruskan ke server DNS lokal Anda. Server DNS harus dapat dijangkau dari cloud pribadi Anda.
  4. Konfigurasi DNS untuk jaringan JetStream.
  5. Buat data A DNS untuk JetStream Management Server Appliance (MSA).
  6. Buat Subnet Layanan (atau Segmen NSX) untuk deployment JetStream. Lihat Membuat subnet.
  7. Pastikan infrastruktur VMware Engine, JetStream MSA, dan workstation Anda dapat me-resolve FQDN untuk VMware Engine (gve.goog) dan appliance MSA JetStream (domain Anda).
  8. Konfigurasi akses internet untuk VM di VMware Engine.
  9. Konfigurasi DHCP untuk jaringan JetStream (IP statis juga didukung).
  10. Konfigurasi akun layanan Cloud Storage menggunakan kode autentikasi pesan hash (HMAC) dengan kunci. Lihat Interoperabilitas dengan penyedia penyimpanan lainnya dan Bermigrasi dari Amazon S3 ke Cloud Storage.
  11. Tentukan region bucket Cloud Storage yang akan Anda gunakan untuk solusi Anda. Perhatikan bahwa hanya bucket regional yang didukung selama pratinjau.
  12. Identifikasi akun pengguna solusi VMware Engine yang akan digunakan dengan MSA, dan tetapkan sandi yang kuat untuk akun pengguna solusi.

Konfigurasi opsional di cloud pribadi Anda

  1. Buat satu atau beberapa kumpulan resource di vCenter cloud pribadi Anda untuk digunakan sebagai kumpulan resource target untuk VM dari lingkungan lokal Anda.
  2. Buat satu atau beberapa folder di vCenter cloud pribadi Anda untuk digunakan sebagai folder target untuk VM dari lingkungan lokal Anda.
  3. Buat subnet di cloud pribadi Anda untuk jaringan failover dan siapkan aturan firewall yang diperlukan.

Men-deploy pemulihan dari bencana JetStream

Untuk men-deploy solusi JetStream di lingkungan lokal dan di cloud pribadi Anda, ikuti dokumentasi JetStream. Cloud pribadi dapat berupa situs yang dilindungi atau situs pemulihan solusi JetStream Anda.

Untuk men-deploy dan mengonfigurasi JetStream di Google Cloud, selesaikan tugas berikut:

Men-deploy JetStream DR di VMware Engine

  1. Unduh arsip ZIP OVA MSA JetStream.
  2. Deploy JetStream Management Server Appliance. Catatan: Tetapkan sandi untuk pengguna admin selama deployment OVA. Lihat Men-deploy MSA.
  3. Instal plugin vCenter. Catatan: Gunakan pengguna solusi dengan hak istimewa yang ditingkatkan sebagai akun layanan untuk menginstal Plugin vCenter. Lihat akun pengguna solusi dan Menginstal plugin.

Mengonfigurasi akun layanan JetStream

Untuk mengonfigurasi akun layanan JetStream, selesaikan langkah-langkah berikut:

  1. Login ke appliance MSA sebagai admin menggunakan konsol VM atau SSH.

    Jalankan skrip manage_iofrest_user.ps1 dari MSA:

    cd /opt/fio/vme2/python/
    pwsh ./manage_iofrest_user.ps1
    

    Contoh eksekusi:

    [admin@jetdr-msa-508-101 ~]$ cd /opt/fio/vme2/python/
    [admin@jetdr-msa-508-101 python]$ pwsh ./manage_iofrest_user.ps1
    SUCCESS: Check for powershell version passed
    SUCCESS: Check for module VMware.vSphere.SsoAdmin passed
    SUCCESS: Check for module VMware.VimAutomation.Core passed
    Enter vCenter IP or FQDN: <gcve-vcenter/IP-address>
    Enter vCenter user name: <solution-user-0x@gve.local>
    Enter vCenter password: *****************
    Enter MSA IP or FQDN: <msa/IP-address>
    Enter MSA user name: admin
    Enter MSA password: *********
    Disconnecting any connected viservers and ssoadmin servers from the powershell
    session
    
    vCenter version is 8.0.3, proceeding with user configuration.
    ### update_rest_user_on_msa ###
    Updating credentials of jetstream iofrest user on MSA
    https://<msa/IP-address>/jss/ms/login
    ### get_request ###
    Successfully obtained MSA session id
    ### get_rest_user ###
    Fetching credentials of jetstream iofrest user
    https://<msa/IP-address>/jss/ms/login
    ### get_request ###
    Successfully obtained MSA session id
    ### get_request ###
    Couldn't get iofrest user details from MSA <msa/IP-address>
    User details not present on MSA.
    ### create_rest_user ###
    Creating jetstream iofrest user
    Role Partner REST Read+Write already exists on the vCenter. Checking if it has
    required privileges.
    Role Partner REST Read+Write has required privileges. Continuing.
    User jetstream already exists in the vCenter.
    Password for jetstream@gve.local successfully refreshed.
    ### get_current_msa_version ###
    Current MSA plugin version is 5.0.8.665
    ### get_rest_user ###
    Fetching credentials of jetstream iofrest user
    https://<msa/IP-address>/jss/ms/login
    ### get_request ###
    Successfully obtained MSA session id
    ### get_request ###
    iofrest user successfully updated on MSA
    [admin@jetdr-msa-508-101 python]$
    
  2. Lakukan Penginstalan Paket Filter IO.

Menetapkan region Cloud Storage

Untuk menetapkan region Cloud Storage, selesaikan langkah-langkah berikut:

  1. Login ke appliance MSA sebagai admin menggunakan konsol VM atau SSH.

    Edit konfigurasi server dengan mengganti <cloud-storage-region> dengan region Cloud Storage tertentu (misalnya, us-central1):

    sudo echo "jss.dr.rs.cloudian.region=<cloud-storage-region>" | \
    sudo tee -a /var/lib/vme2/conf/server.properties
    
  2. Mulai ulang layanan MSA:

    sudo systemctl restart msa-tomcat
    

    Anda akan melihat file server.properties yang dikonfigurasi dan menyerupai hal berikut:

    cat /var/lib/vme2/conf/server.properties
    # Properties file for the VME2 server configuration
    jss.dr.rs.cloudian.region=<cloud-storage-region>
    

Mengonfigurasi situs penyimpanan

Untuk mengonfigurasi situs penyimpanan, selesaikan langkah-langkah berikut:

  1. Login ke vCenter dengan klien web vSphere dan buka tingkat pusat data.
  2. Klik tab Configure, lalu pilih JetStream DR.
  3. Di UI JetStream, klik tab Storage Sites.
  4. Klik + Add Storage Site.
  5. Di jendela Add Storage Site, masukkan setelan berikut untuk penyimpanan S3:
    • Jenis situs penyimpanan: S3 berbasis Region.
    • Nama situs penyimpanan: Nama untuk identifikasi di klien JetStream.
    • S3 storage endpoint: storage.googleapis.com
    • Access key: Kunci akses HMAC Cloud Storage.
    • Secret key: Kunci rahasia HMAC Cloud Storage.

Mengonfigurasi perlindungan VM

Untuk mengonfigurasi perlindungan VM, selesaikan langkah-langkah berikut:

  1. Deploy Disaster Recovery Virtual Appliance (DRVA).
  2. Buat Volume Log Replikasi.
  3. Buat Domain yang Dilindungi.
  4. Pilih VM untuk Perlindungan.

Langkah berikutnya