JetStream を使用して障害復旧を構成する
このドキュメントでは、Google Cloud VMware Engine に JetStream 障害復旧(DR)ソリューションをデプロイして構成する方法について説明します。この DR ソリューションには、次の利点があります。
- Google Cloud VMware Engine プライベート クラウドをオンプレミス アプリケーションの復旧サイトとして設定することで、障害発生時のビジネス継続性を確保できます。
- VMware Engine プライベート クラウドですでに実行されているワークロードを保護できます。これを行うには、別の場所またはオンプレミスの VMware 環境の復旧サイトによって保護されるプライマリ サイトとしてプライベート クラウドを設定します。 Google Cloud
- セカンダリ物理データセンターが不要になるため、総所有コスト(TCO)を削減できます。
- VMware Engine がデプロイされている Google Cloud の世界中のロケーションを活用することで、世界規模の地理的な復元性を実現できます。
このガイドを使用するには、次のものが必要です。
- JetStream バージョン 5.0.8 以降。
- vSphere 8.0 を実行する VMware Engine プライベート クラウド。
プライベート クラウドに JetStream ソリューションをインストール、構成、管理し、JetStream ソリューションの独自のライセンスを提供する必要があります。また、VMware Engine プライベート クラウドを作成して構成し、VMware Engine ノード用の独自の VCF ライセンスを提供する必要があります。
この DR ソリューションは、オンプレミスの VMware 環境から重要なインフラストラクチャとアプリケーションの仮想マシン(VM)を継続的に複製します。複製された VM はプライベート クラウドと Cloud Storage に保存されるため、複数の障害復旧オプションを利用できます。
始める前に
オンプレミス環境からプライベート クラウドへの JetStream Virtual Replication を使用するには、次の前提条件を満たしてください。
- オンプレミス ネットワークを VMware Engine プライベート クラウドに接続する。
- 管理アクセス用の DNS を構成して、オンプレミス ネットワークからプライベート クラウド DNS サーバーにリクエストを
転送します。DNS ルックアップの転送を有効にするには、プライベート クラウド DNS サーバーへの転送ゾーンエントリを
gve.goog用のオンプレミス DNS サーバーに作成します。 - オンプレミス vCenter コンポーネントに対する DNS ルックアップをオンプレミス DNS サーバーに転送するように設定する。DNS サーバーはプライベート クラウドから到達可能である必要があります。
- JetStream ネットワークの DNS を構成する。
- JetStream Management Server Appliance(MSA)の DNS A レコードを作成する。
- JetStream デプロイ用のサービス サブネット(または NSX セグメント)を作成する。サブネットを作成するをご覧ください。
- VMware Engine インフラストラクチャ、JetStream MSA、ワークステーションが、VMware Engine(
gve.goog)と JetStream MSA アプライアンス(ドメイン)の FQDN を解決できることを確認する。 - VMware Engine 上の VM のインターネット アクセスを構成する。
- JetStream ネットワークの DHCP を構成する(静的 IP もサポートされています)。
- キー付きハッシュ メッセージ 認証コード(HMAC)を使用して Cloud Storage サービス アカウントを構成する。他のストレージ プロバイダとの相互運用性と Amazon S3 から Cloud Storage への移行をご覧ください。
- ソリューションで使用する Cloud Storage バケット リージョンを決定する。プレビュー期間中は、リージョン バケットのみがサポートされます。
- MSA で使用する VMware Engine ソリューション ユーザー アカウント を特定し、ソリューション ユーザー アカウントに安全なパスワードを設定する。
プライベート クラウドでのオプションの構成
- オンプレミス環境の VM 用のターゲット リソースプールとして使用する 1 つ以上のリソースプールをプライベート クラウド vCenter に作成します。
- オンプレミス環境の VM のターゲット フォルダとして使用する 1 つ以上のフォルダをプライベート クラウド vCenter に作成します。
- サブネットを作成し、 フェイルオーバー ネットワーク用のプライベート クラウドに、必要なファイアウォール ルールを設定する。
JetStream 障害復旧をデプロイする
オンプレミス環境と プライベート クラウドに JetStream ソリューションをデプロイするには、JetStream のドキュメントをご覧ください。 プライベート クラウドは、JetStream ソリューションの保護されたサイトまたは復旧サイトです。
に JetStream をデプロイして構成するには、次のタスクを行います。 Google Cloud
- VMware Engine に JetStream DR をデプロイする
- JetStream サービス アカウントを構成する
- Cloud Storage リージョンを設定する
- ストレージ サイトを構成する
- VM 保護を構成する
VMware Engine に JetStream DR をデプロイする
- JetStream MSA OVA ZIP アーカイブをダウンロードします。
- JetStream Management Server Appliance をデプロイします。
注: OVA のデプロイ時に
adminユーザーのパスワードを設定します。MSA をデプロイするをご覧ください。 - vCenter プラグインをインストールします。 注: vCenter プラグインをインストールするためのサービス アカウントとして、昇格された権限を持つソリューション ユーザーを使用します。ソリューション ユーザー アカウント とプラグインをインストールするをご覧ください。
JetStream サービス アカウントを構成する
JetStream サービス アカウントを構成する手順は次のとおりです。
VM コンソールまたは SSH を使用して、
adminとして MSA アプライアンスにログインします。MSA から
manage_iofrest_user.ps1スクリプトを実行します。cd /opt/fio/vme2/python/ pwsh ./manage_iofrest_user.ps1実行例:
[admin@jetdr-msa-508-101 ~]$ cd /opt/fio/vme2/python/ [admin@jetdr-msa-508-101 python]$ pwsh ./manage_iofrest_user.ps1 SUCCESS: Check for powershell version passed SUCCESS: Check for module VMware.vSphere.SsoAdmin passed SUCCESS: Check for module VMware.VimAutomation.Core passed Enter vCenter IP or FQDN: <gcve-vcenter/IP-address> Enter vCenter user name: <solution-user-0x@gve.local> Enter vCenter password: ***************** Enter MSA IP or FQDN: <msa/IP-address> Enter MSA user name: admin Enter MSA password: ********* Disconnecting any connected viservers and ssoadmin servers from the powershell session vCenter version is 8.0.3, proceeding with user configuration. ### update_rest_user_on_msa ### Updating credentials of jetstream iofrest user on MSA https://<msa/IP-address>/jss/ms/login ### get_request ### Successfully obtained MSA session id ### get_rest_user ### Fetching credentials of jetstream iofrest user https://<msa/IP-address>/jss/ms/login ### get_request ### Successfully obtained MSA session id ### get_request ### Couldn't get iofrest user details from MSA <msa/IP-address> User details not present on MSA. ### create_rest_user ### Creating jetstream iofrest user Role Partner REST Read+Write already exists on the vCenter. Checking if it has required privileges. Role Partner REST Read+Write has required privileges. Continuing. User jetstream already exists in the vCenter. Password for jetstream@gve.local successfully refreshed. ### get_current_msa_version ### Current MSA plugin version is 5.0.8.665 ### get_rest_user ### Fetching credentials of jetstream iofrest user https://<msa/IP-address>/jss/ms/login ### get_request ### Successfully obtained MSA session id ### get_request ### iofrest user successfully updated on MSA [admin@jetdr-msa-508-101 python]$IO フィルタ パッケージのインストールを行います。
Cloud Storage リージョンを設定する
Cloud Storage リージョンを設定する手順は次のとおりです。
VM コンソールまたは SSH を使用して、
adminとして MSA アプライアンスにログインします。サーバー構成を編集して、
<cloud-storage-region>を特定の Cloud Storage リージョン(us-central1など)に置き換えます。sudo echo "jss.dr.rs.cloudian.region=<cloud-storage-region>" | \ sudo tee -a /var/lib/vme2/conf/server.propertiesMSA サービスを再起動します。
sudo systemctl restart msa-tomcat次のような構成済みの
server.propertiesファイルが表示されます。cat /var/lib/vme2/conf/server.properties # Properties file for the VME2 server configuration jss.dr.rs.cloudian.region=<cloud-storage-region>
ストレージ サイトを構成する
ストレージ サイトを構成する手順は次のとおりです。
- vSphere Web Client で vCenter にログインし、データセンター レベルに移動します。
- [構成] タブをクリックし、[JetStream DR] を選択します。
- JetStream UI で、[ストレージ サイト] タブをクリックします。
- [**+ ストレージ サイトを追加**] をクリックします。
- [ストレージ サイトを追加] ウィンドウで、S3 ストレージに次の設定を入力します。
- ストレージ サイトのタイプ: リージョン ベースの S3。
- ストレージ サイト名: JetStream クライアントで識別するための名前。
- S3 ストレージ エンドポイント:
storage.googleapis.com - アクセスキー: Cloud Storage HMAC アクセスキー。
- シークレット キー: Cloud Storage HMAC シークレット キー。
VM 保護を構成する
VM 保護を構成する手順は次のとおりです。
- Disaster Recovery Virtual Appliance(DRVA)をデプロイします。
- レプリケーション ログ ボリュームを作成します。
- 保護されたドメインを作成します。
- 保護する VM を選択します。
次のステップ
- JetStream のドキュメント の 2 日目の管理の詳細については、こちらをご覧ください。
- VMware 仮想マシンの高可用性について学習する。