JetStream を使用して障害復旧を構成する

このドキュメントでは、Google Cloud VMware Engine に JetStream 障害復旧(DR)ソリューションをデプロイして構成する方法について説明します。この DR ソリューションには、次の利点があります。

  • Google Cloud VMware Engine プライベート クラウドをオンプレミス アプリケーションの復旧サイトとして設定することで、障害発生時のビジネス継続性を確保できます。
  • VMware Engine プライベート クラウドですでに実行されているワークロードを保護できます。これを行うには、別の場所またはオンプレミスの VMware 環境の復旧サイトによって保護されるプライマリ サイトとしてプライベート クラウドを設定します。 Google Cloud
  • セカンダリ物理データセンターが不要になるため、総所有コスト(TCO)を削減できます。
  • VMware Engine がデプロイされている Google Cloud の世界中のロケーションを活用することで、世界規模の地理的な復元性を実現できます。

このガイドを使用するには、次のものが必要です。

  • JetStream バージョン 5.0.8 以降。
  • vSphere 8.0 を実行する VMware Engine プライベート クラウド。

プライベート クラウドに JetStream ソリューションをインストール、構成、管理し、JetStream ソリューションの独自のライセンスを提供する必要があります。また、VMware Engine プライベート クラウドを作成して構成し、VMware Engine ノード用の独自の VCF ライセンスを提供する必要があります。

この DR ソリューションは、オンプレミスの VMware 環境から重要なインフラストラクチャとアプリケーションの仮想マシン(VM)を継続的に複製します。複製された VM はプライベート クラウドと Cloud Storage に保存されるため、複数の障害復旧オプションを利用できます。

始める前に

オンプレミス環境からプライベート クラウドへの JetStream Virtual Replication を使用するには、次の前提条件を満たしてください。

  1. オンプレミス ネットワークを VMware Engine プライベート クラウドに接続する
  2. 管理アクセス用の DNS を構成して、オンプレミス ネットワークからプライベート クラウド DNS サーバーにリクエストを 転送します。DNS ルックアップの転送を有効にするには、プライベート クラウド DNS サーバーへの転送ゾーンエントリを gve.goog 用のオンプレミス DNS サーバーに作成します。
  3. オンプレミス vCenter コンポーネントに対する DNS ルックアップをオンプレミス DNS サーバーに転送するように設定する。DNS サーバーはプライベート クラウドから到達可能である必要があります。
  4. JetStream ネットワークの DNS を構成する。
  5. JetStream Management Server Appliance(MSA)の DNS A レコードを作成する。
  6. JetStream デプロイ用のサービス サブネット(または NSX セグメント)を作成する。サブネットを作成するをご覧ください。
  7. VMware Engine インフラストラクチャ、JetStream MSA、ワークステーションが、VMware Engine(gve.goog)と JetStream MSA アプライアンス(ドメイン)の FQDN を解決できることを確認する。
  8. VMware Engine 上の VM のインターネット アクセスを構成する
  9. JetStream ネットワークの DHCP を構成する(静的 IP もサポートされています)。
  10. キー付きハッシュ メッセージ 認証コード(HMAC)を使用して Cloud Storage サービス アカウントを構成する。他のストレージ プロバイダとの相互運用性と Amazon S3 から Cloud Storage への移行をご覧ください。
  11. ソリューションで使用する Cloud Storage バケット リージョンを決定する。プレビュー期間中は、リージョン バケットのみがサポートされます。
  12. MSA で使用する VMware Engine ソリューション ユーザー アカウント を特定し、ソリューション ユーザー アカウントに安全なパスワードを設定する。

プライベート クラウドでのオプションの構成

  1. オンプレミス環境の VM 用のターゲット リソースプールとして使用する 1 つ以上のリソースプールをプライベート クラウド vCenter に作成します。
  2. オンプレミス環境の VM のターゲット フォルダとして使用する 1 つ以上のフォルダをプライベート クラウド vCenter に作成します。
  3. サブネットを作成し、 フェイルオーバー ネットワーク用のプライベート クラウドに、必要なファイアウォール ルールを設定する。

JetStream 障害復旧をデプロイする

オンプレミス環境と プライベート クラウドに JetStream ソリューションをデプロイするには、JetStream のドキュメントをご覧ください。 プライベート クラウドは、JetStream ソリューションの保護されたサイトまたは復旧サイトです。

に JetStream をデプロイして構成するには、次のタスクを行います。 Google Cloud

VMware Engine に JetStream DR をデプロイする

  1. JetStream MSA OVA ZIP アーカイブをダウンロードします
  2. JetStream Management Server Appliance をデプロイします。 注: OVA のデプロイ時に admin ユーザーのパスワードを設定します。MSA をデプロイするをご覧ください。
  3. vCenter プラグインをインストールします。 注: vCenter プラグインをインストールするためのサービス アカウントとして、昇格された権限を持つソリューション ユーザーを使用します。ソリューション ユーザー アカウントプラグインをインストールするをご覧ください。

JetStream サービス アカウントを構成する

JetStream サービス アカウントを構成する手順は次のとおりです。

  1. VM コンソールまたは SSH を使用して、admin として MSA アプライアンスにログインします。

    MSA から manage_iofrest_user.ps1 スクリプトを実行します。

    cd /opt/fio/vme2/python/
    pwsh ./manage_iofrest_user.ps1
    

    実行例:

    [admin@jetdr-msa-508-101 ~]$ cd /opt/fio/vme2/python/
    [admin@jetdr-msa-508-101 python]$ pwsh ./manage_iofrest_user.ps1
    SUCCESS: Check for powershell version passed
    SUCCESS: Check for module VMware.vSphere.SsoAdmin passed
    SUCCESS: Check for module VMware.VimAutomation.Core passed
    Enter vCenter IP or FQDN: <gcve-vcenter/IP-address>
    Enter vCenter user name: <solution-user-0x@gve.local>
    Enter vCenter password: *****************
    Enter MSA IP or FQDN: <msa/IP-address>
    Enter MSA user name: admin
    Enter MSA password: *********
    Disconnecting any connected viservers and ssoadmin servers from the powershell
    session
    
    vCenter version is 8.0.3, proceeding with user configuration.
    ### update_rest_user_on_msa ###
    Updating credentials of jetstream iofrest user on MSA
    https://<msa/IP-address>/jss/ms/login
    ### get_request ###
    Successfully obtained MSA session id
    ### get_rest_user ###
    Fetching credentials of jetstream iofrest user
    https://<msa/IP-address>/jss/ms/login
    ### get_request ###
    Successfully obtained MSA session id
    ### get_request ###
    Couldn't get iofrest user details from MSA <msa/IP-address>
    User details not present on MSA.
    ### create_rest_user ###
    Creating jetstream iofrest user
    Role Partner REST Read+Write already exists on the vCenter. Checking if it has
    required privileges.
    Role Partner REST Read+Write has required privileges. Continuing.
    User jetstream already exists in the vCenter.
    Password for jetstream@gve.local successfully refreshed.
    ### get_current_msa_version ###
    Current MSA plugin version is 5.0.8.665
    ### get_rest_user ###
    Fetching credentials of jetstream iofrest user
    https://<msa/IP-address>/jss/ms/login
    ### get_request ###
    Successfully obtained MSA session id
    ### get_request ###
    iofrest user successfully updated on MSA
    [admin@jetdr-msa-508-101 python]$
    
  2. IO フィルタ パッケージのインストールを行います。

Cloud Storage リージョンを設定する

Cloud Storage リージョンを設定する手順は次のとおりです。

  1. VM コンソールまたは SSH を使用して、admin として MSA アプライアンスにログインします。

    サーバー構成を編集して、<cloud-storage-region> を特定の Cloud Storage リージョン(us-central1 など)に置き換えます。

    sudo echo "jss.dr.rs.cloudian.region=<cloud-storage-region>" | \
    sudo tee -a /var/lib/vme2/conf/server.properties
    
  2. MSA サービスを再起動します。

    sudo systemctl restart msa-tomcat
    

    次のような構成済みの server.properties ファイルが表示されます。

    cat /var/lib/vme2/conf/server.properties
    # Properties file for the VME2 server configuration
    jss.dr.rs.cloudian.region=<cloud-storage-region>
    

ストレージ サイトを構成する

ストレージ サイトを構成する手順は次のとおりです。

  1. vSphere Web Client で vCenter にログインし、データセンター レベルに移動します。
  2. [構成] タブをクリックし、[JetStream DR] を選択します。
  3. JetStream UI で、[ストレージ サイト] タブをクリックします。
  4. [**+ ストレージ サイトを追加**] をクリックします。
  5. [ストレージ サイトを追加] ウィンドウで、S3 ストレージに次の設定を入力します。
    • ストレージ サイトのタイプ: リージョン ベースの S3。
    • ストレージ サイト名: JetStream クライアントで識別するための名前。
    • S3 ストレージ エンドポイント: storage.googleapis.com
    • アクセスキー: Cloud Storage HMAC アクセスキー。
    • シークレット キー: Cloud Storage HMAC シークレット キー。

VM 保護を構成する

VM 保護を構成する手順は次のとおりです。

  1. Disaster Recovery Virtual Appliance(DRVA)をデプロイします
  2. レプリケーション ログ ボリュームを作成します
  3. 保護されたドメインを作成します
  4. 保護する VM を選択します

次のステップ