JetStream을 사용하여 재해 복구 구성
이 문서에서는 Google Cloud VMware Engine에서 JetStream 재해 복구(DR) 솔루션을 배포하고 구성하는 방법을 설명합니다. 이 DR 솔루션은 다음과 같은 이점을 제공합니다.
- Google Cloud VMware Engine 프라이빗 클라우드를 온프레미스 애플리케이션의 복구 사이트로 설정하여 재해 발생 시 비즈니스 연속성을 보장할 수 있습니다.
- VMware Engine 프라이빗 클라우드에서 이미 실행 중인 워크로드를 보호할 수 있습니다. 프라이빗 클라우드를 다른 위치 또는 온프레미스 VMware 환경의 복구 사이트로 보호되는 기본 사이트로 설정하여 이 작업을 수행할 수 있습니다. Google Cloud
- 보조 물리적 데이터 센터가 필요하지 않으므로 총소유비용 (TCO)을 절감할 수 있습니다.
- VMware Engine이 배포된 Google Cloud의 전 세계 위치를 활용하여 전 세계 지리 복원력을 제공할 수 있습니다.
이 가이드를 사용하려면 다음이 필요합니다.
- JetStream 버전 5.0.8 이상
- vSphere 8.0을 실행하는 VMware Engine 프라이빗 클라우드
프라이빗 클라우드에 JetStream 솔루션을 설치, 구성, 관리하고 JetStream 솔루션의 자체 라이선스를 제공해야 합니다. 또한 VMware Engine 프라이빗 클라우드를 만들고 구성하며 VMware Engine 노드의 자체 VCF 라이선스를 제공해야 합니다.
이 DR 솔루션은 온프레미스 VMware 환경에서 중요한 인프라 및 애플리케이션 가상 머신 (VM)을 지속적으로 복제합니다. 복제된 VM은 프라이빗 클라우드 및 Cloud Storage에 저장되므로 여러 재해 복구 옵션을 제공합니다.
시작하기 전에
온프레미스 환경에서 프라이빗 클라우드로 JetStream Virtual Replication을 사용하려면 다음 기본 요건을 완료하세요.
- VMware Engine 비공개 클라우드에 온프레미스 네트워크 연결
- 관리 액세스를 위한 DNS를 구성하여 온프레미스 네트워크에서 프라이빗 Cloud DNS 서버로 요청을 전달
합니다. DNS 조회 전달을 사용 설정하려면 온프레미스 DNS 서버에서
gve.goog의 전달 영역 항목을 프라이빗 Cloud DNS 서버로 만듭니다. - 온프레미스 DNS 서버로 전달될 온프레미스 vCenter 구성요소에 대한 DNS 조회를 설정합니다. 프라이빗 클라우드에서 DNS 서버에 연결할 수 있어야 합니다.
- JetStream 네트워크의 DNS를 구성합니다.
- JetStream Management Server Appliance (MSA)의 DNS A 레코드를 만듭니다.
- JetStream 배포를 위한 서비스 서브넷 (또는 NSX 세그먼트)을 만듭니다. 서브넷 만들기를 참조하세요.
- VMware Engine 인프라, JetStream MSA, 워크스테이션이 VMware Engine(
gve.goog) 및 JetStream MSA 어플라이언스 (도메인)의 FQDN을 확인할 수 있는지 확인합니다. - VMware Engine에서 VM의 인터넷 액세스를 구성합니다.
- JetStream 네트워크의 DHCP를 구성합니다 (정적 IP도 지원됨).
- 키 해시 메시지 인증 코드 (HMAC)를 사용하여 Cloud Storage 서비스 계정을 구성합니다. 다른 스토리지 제공업체와의 상호 운용성 및 Amazon S3에서 Cloud Storage로 마이그레이션을 참조하세요.
- 솔루션에 사용할 Cloud Storage 버킷 리전을 결정합니다. 미리보기 중에는 리전 버킷만 지원됩니다.
- MSA에서 사용할 VMware Engine 솔루션 사용자 계정 을 식별하고 솔루션 사용자 계정에 안전한 비밀번호를 설정합니다.
프라이빗 클라우드의 선택적 구성
- 온프레미스 환경의 VM에 대한 대상 리소스 풀로 사용할 프라이빗 클라우드 vCenter에 리소스 풀을 하나 이상 만듭니다.
- 프라이빗 클라우드 vCenter에 하나 이상의 폴더를 만들어 온프레미스 환경의 VM의 대상 폴더로 사용합니다.
- 장애 조치 네트워크의 프라이빗 클라우드에 서브넷을 만들고 필요한 방화벽 규칙을 설정합니다.
JetStream 재해 복구 배포
온프레미스 환경 및 프라이빗 클라우드에 JetStream 솔루션을 배포하려면 JetStream 문서를 따르세요. 프라이빗 클라우드는 JetStream 솔루션의 보호된 사이트 또는 복구 사이트일 수 있습니다.
JetStream을 배포하고 구성하려면 Google Cloud다음 작업을 완료하세요.
VMware Engine에 JetStream DR 배포
- JetStream MSA OVA ZIP 보관 파일을 다운로드합니다.
- JetStream Management Server Appliance를 배포합니다.
참고: OVA 배포 중에
admin사용자의 비밀번호를 설정합니다. MSA 배포를 참조하세요. - vCenter Plugin을 설치합니다. 참고: vCenter Plugin 설치를 위한 서비스 계정으로 권한 상승된 솔루션 사용자를 사용합니다. 솔루션 사용자 계정 및 플러그인 설치를 참조하세요.
JetStream 서비스 계정 구성
JetStream 서비스 계정을 구성하려면 다음 단계를 완료하세요.
VM 콘솔 또는 SSH를 사용하여 MSA 어플라이언스에
admin으로 로그인합니다.MSA에서
manage_iofrest_user.ps1스크립트를 실행합니다.cd /opt/fio/vme2/python/ pwsh ./manage_iofrest_user.ps1실행 예시:
[admin@jetdr-msa-508-101 ~]$ cd /opt/fio/vme2/python/ [admin@jetdr-msa-508-101 python]$ pwsh ./manage_iofrest_user.ps1 SUCCESS: Check for powershell version passed SUCCESS: Check for module VMware.vSphere.SsoAdmin passed SUCCESS: Check for module VMware.VimAutomation.Core passed Enter vCenter IP or FQDN: <gcve-vcenter/IP-address> Enter vCenter user name: <solution-user-0x@gve.local> Enter vCenter password: ***************** Enter MSA IP or FQDN: <msa/IP-address> Enter MSA user name: admin Enter MSA password: ********* Disconnecting any connected viservers and ssoadmin servers from the powershell session vCenter version is 8.0.3, proceeding with user configuration. ### update_rest_user_on_msa ### Updating credentials of jetstream iofrest user on MSA https://<msa/IP-address>/jss/ms/login ### get_request ### Successfully obtained MSA session id ### get_rest_user ### Fetching credentials of jetstream iofrest user https://<msa/IP-address>/jss/ms/login ### get_request ### Successfully obtained MSA session id ### get_request ### Couldn't get iofrest user details from MSA <msa/IP-address> User details not present on MSA. ### create_rest_user ### Creating jetstream iofrest user Role Partner REST Read+Write already exists on the vCenter. Checking if it has required privileges. Role Partner REST Read+Write has required privileges. Continuing. User jetstream already exists in the vCenter. Password for jetstream@gve.local successfully refreshed. ### get_current_msa_version ### Current MSA plugin version is 5.0.8.665 ### get_rest_user ### Fetching credentials of jetstream iofrest user https://<msa/IP-address>/jss/ms/login ### get_request ### Successfully obtained MSA session id ### get_request ### iofrest user successfully updated on MSA [admin@jetdr-msa-508-101 python]$IO 필터 패키지 설치를 실행합니다.
Cloud Storage 리전 설정
Cloud Storage 리전을 설정하려면 다음 단계를 완료하세요.
VM 콘솔 또는 SSH를 사용하여 MSA 어플라이언스에
admin으로 로그인합니다.<cloud-storage-region>을 특정 Cloud Storage 리전 (예:us-central1)으로 바꿔 서버 구성을 수정합니다.sudo echo "jss.dr.rs.cloudian.region=<cloud-storage-region>" | \ sudo tee -a /var/lib/vme2/conf/server.propertiesMSA 서비스를 다시 시작합니다.
sudo systemctl restart msa-tomcat다음과 유사하게 구성된
server.properties파일이 표시됩니다.cat /var/lib/vme2/conf/server.properties # Properties file for the VME2 server configuration jss.dr.rs.cloudian.region=<cloud-storage-region>
스토리지 사이트 구성
스토리지 사이트를 구성하려면 다음 단계를 완료하세요.
- vSphere 웹 클라이언트로 vCenter에 로그인하고 데이터 센터 수준으로 이동합니다.
- 구성 탭을 클릭한 후 JetStream DR 을 선택합니다.
- JetStream UI에서 스토리지 사이트 탭을 클릭합니다.
- + 스토리지 사이트 추가 를 클릭합니다.
- 스토리지 사이트 추가 창에서 S3 스토리지의 다음 설정을 입력합니다.
- 스토리지 사이트 유형: 리전 기반 S3.
- 스토리지 사이트 이름: JetStream 클라이언트에서 식별하기 위한 이름입니다.
- S3 스토리지 엔드포인트:
storage.googleapis.com - 액세스 키: Cloud Storage HMAC 액세스 키입니다.
- 보안 비밀번호: Cloud Storage HMAC 보안 비밀번호입니다.
VM 보호 구성
VM 보호를 구성하려면 다음 단계를 완료하세요.
다음 단계
- JetStream의 2일차 관리에 대한 자세한 내용은 JetStream 문서 를 참조하세요.
- VMware 가상 머신의 고가용성 알아보기