הגדרת תוכנית התאוששות מאסון (DR) באמצעות VMware SRM
אתם יכולים להשתמש בענן פרטי של Google Cloud VMware Engine כאתר להתאוששות מאסון (DR) לעומסי עבודה של VMware בסביבה מקומית. פתרון ה-DR הזה מבוסס על vSphere Replication ועל VMware Site Recovery Manager (SRM). אפשר להשתמש בגישה דומה כדי להשתמש בענן הפרטי בתור אתר ראשי שמוגן על ידי אתר השחזור המקומי.
הפתרון הזה לשחזור מציע את היתרונות הבאים:
- אין צורך להגדיר מרכז נתונים במיוחד לצורך התאוששות מאסון.
- מאפשרת לכם להפחית את עלויות הפריסה ואת עלות הבעלות הכוללת (TCO) של הקמת DR.
כדי ליישם את הפתרון הזה, צריך לבצע את הפעולות הבאות:
- התקנה, הגדרה וניהול של vSphere Replication ו-SRM בענן הפרטי.
- אתם יכולים לספק רישיונות משלכם ל-VMware SRM.
אפשר להשתמש בכל הגרסאות של vSphere Replication ו-SRM שתואמות לסביבות הענן הפרטי ולסביבות המקומיות. בדוגמאות שבמדריך הזה נעשה שימוש ב-vSphere Replication 8.3 וב-SRM 8.3.
לפני שמתחילים
בשלבים שמתוארים במסמך הזה, אנחנו יוצאים מנקודת הנחה שקודם ביצעתם את הפעולות הבאות:
- יוצרים ענן פרטי בפורטל VMware Engine לפי ההוראות במאמר יצירת ענן פרטי.
מוודאים שגרסאות המוצרים של VMware תואמות. ההגדרות במדריך הזה כפופות לדרישות התאימות הבאות:
- צריך לפרוס את אותה גרסה של SRM בענן הפרטי ובסביבה המקומית.
- צריך לפרוס את אותה גרסה של vSphere Replication בענן הפרטי ובסביבה המקומית.
- הגרסאות של vCenter בענן הפרטי ובסביבה המקומית צריכות להיות תואמות.
- הגרסאות של SRM ו-vSphere Replication צריכות להיות תואמות זו לזו ולגרסאות של vCenter. מידע נוסף מופיע במאמרי העזרה של VMware Site Recovery Manager.
פריסת פתרון DR באמצעות SRM בענן הפרטי
בקטעים הבאים מוסבר איך לפרוס פתרון DR באמצעות SRM בענן פרטי. התהליך מורכב מהשלבים הבאים:
- הערכת הגודל של סביבת ההתאוששות מאסון.
- הגדרת רשת ענן פרטי ל-SRM.
- הגדרת קישוריות בין הסביבות המקומיות והסביבות בענן.
- הגדרת שירותי תשתית בענן הפרטי.
- מתקינים מכשיר vSphere Replication בסביבה המקומית.
- מתקינים מכשיר vSphere Replication בענן הפרטי.
- מתקינים שרת SRM בסביבה המקומית.
- התקנת שרת SRM בענן הפרטי
הערכת הגודל של סביבת ה-DR
מתחילים בהערכת הגודל של סביבת ההתאוששות מאסון:
- מוודאים שההגדרה שזוהתה בשרת המקומי נמצאת במסגרת המגבלות הנתמכות. VMware מתעדת את המגבלות האלה במאמר Operational Limits of Site Recovery Manager.
- מוודאים שיש לכם מספיק רוחב פס ברשת כדי לעמוד בדרישות של גודל עומס העבודה ושל RPO. מידע נוסף מופיע במאמר בנושא חישוב רוחב הפס עבור vSphere Replication.
- משתמשים בכלי לשינוי הגודל כדי להעריך את המשאבים שנדרשים באתר DR כדי להגן על הסביבה המקומית.
הגדרת רשת בענן פרטי עבור SRM
בפורטל VMware Engine, מגדירים רשת ענן פרטי ל-SRM. יוצרים תת-רשת לרשת SRM ומקצים לה CIDR של תת-רשת.
מידע נוסף זמין במאמר בנושא יצירה וניהול של רשתות משנה.
הגדרת קישוריות משרת מקומי לענן
להגדיר חיבור בין הסביבות המקומיות והסביבות בענן באמצעות VPN בין אתרים או Cloud Interconnect. כדי להגדיר חיבור VPN מאתר לאתר, אפשר לעיין במסמכי התיעוד של Cloud VPN. כדי להגדיר חיבור באמצעות Dedicated Interconnect או Partner Interconnect, אפשר לעיין במסמכי התיעוד של Cloud Interconnect.
הגדרת שירותי תשתית בענן הפרטי
כדי לעזור לכם לנהל את עומסי העבודה והכלים, אתם יכולים להגדיר את שירותי התשתית הבאים בענן הפרטי:
- Active Directory (AD): זיהוי משתמשים מ-AD מקומי בענן הפרטי. הגדרת AD בענן הפרטי לכל המשתמשים.
- העברת DNS: הדומיין
gve.googמשמש מכונות וירטואליות ומארחים לניהול בענן הפרטי. כדי לפתור בקשות לדומיין הזה, צריך להגדיר העברת DNS בשרת ה-DNS, כמו שמתואר במאמר הגדרת DNS לגישה למכשיר הניהול. בנוסף, אפשר להשתמש בשמות דומיין שמוגדרים במלואם (FQDN) במקום בכתובות IP במהלך ההתקנה של מכשיר vSphere Replication ו-SRM.
התקנת מכשיר vSphere Replication בסביבה המקומית
מתקינים מכשיר vSphere Replication בסביבה המקומית לפי התיעוד של VMware. ההתקנה מורכבת מהשלבים הכלליים הבאים:
- מכינים את הסביבה המקומית להתקנה.
- פורסים מכשיר vSphere Replication בסביבה המקומית באמצעות קובץ ה-OVF ב-ISO של vSphere Replication מ-VMware, לפי השלבים במאמר Deploy the vSphere Replication Virtual Appliance.
- רושמים את מכשיר vSphere Replication המקומי ב-vCenter SSO באתר המקומי.
מידע על vSphere Replication זמין במאמר בנושא התקנת vSphere Replication.
התקנת מכשיר vSphere Replication בענן הפרטי
לפני שמתקינים מכשיר vSphere Replication בסביבה המקומית, צריך לוודא שיש לכם את הדברים הבאים:
- אפשרות להגיע לכתובות IP מרשתות משנה בסביבה המקומית שלכם לרשת המשנה לניהול של הענן הפרטי
- נגישות לכתובות IP מרשת המשנה של השכפול בסביבת vSphere המקומית לרשת המשנה של SRM בענן הפרטי
מידע נוסף זמין במאמר התחברות באמצעות VPN. השלבים דומים לאלה של התקנה מקומית.
Google ממליצה להשתמש בשמות דומיין שמוגדרים במלואם (FQDN) במקום בכתובות IP במהלך ההתקנה של מכשיר vSphere Replication ו-SRM. כדי למצוא את ה-FQDN של vCenter בענן הפרטי, פועלים לפי ההוראות במאמר בנושא גישה למכשירי ניהול.
הכנת חשבון משתמש של פתרון להתקנה
צריך להתקין את מכשיר vSphere Replication ואת SRM באמצעות משתמש עם הרשאות אדמין בדומיין vCenter SSO. כך אפשר להבטיח זמן פעולה רציף וזמינות גבוהים בסביבת vCenter של הענן הפרטי.
במהלך תהליך ההתקנה, משתמשים באחד מחשבונות המשתמשים של הפתרון שזמינים בענן הפרטי.
הגדרת כללים לחומת האש עבור מכשיר vSphere Replication
אם יש חומות אש שמוגדרות בסביבה, צריך לוודא שהפעולות הבאות מותרות:
- מכשיר vSphere Replication ברשת SRM ומארחי vCenter ו-ESXi ברשת הניהול
- מכשירי vSphere Replication בשני האתרים
רשימת מספרי היציאות שצריכות להיות פתוחות עבור vSphere Replication מופיעה במאמר מספרי היציאות שצריכות להיות פתוחות עבור vSphere Replication 5.8.x, 6.x ו-8.x.
התקנת שרת SRM בסביבה המקומית
לפני שמתקינים שרת SRM בסביבה המקומית, צריך לוודא שמתקיימות הדרישות הבאות:
- מכשיר vSphere Replication מותקן בסביבות המקומיות ובסביבות הענן הפרטי.
- מכשירי vSphere Replication בשני האתרים מחוברים זה לזה.
- קראתם את המידע של VMware על הדרישות המוקדמות והשיטות המומלצות. ב-SRM, כדאי לעיין במאמר Prerequisites and Best Practices for Site Recovery Manager Server Installation (דרישות מוקדמות ושיטות מומלצות להתקנת Site Recovery Manager Server).
כדי להתקין שרת SRM במודל הפריסה Two-Site Topology with One vCenter Instance per Platform Services Controller, צריך לפעול לפי ההוראות במסמכי VMware, כפי שמתואר במאמר Site Recovery Manager in a Two-Site Topology with One vCenter Server Instance per Platform Services Controller.
חברת VMware מתארת את תהליך ההתקנה של SRM במאמר About VMware Site Recovery Manager Installation and Configuration (מידע על התקנה והגדרה של VMware Site Recovery Manager).
התקנת שרת SRM בענן הפרטי
אחרי שמתקינים בהצלחה שרת SRM בסביבה המקומית, מבצעים את השלבים הבאים כדי להתקין SRM בענן הפרטי.
פריסת SRM והרשמה ל-vCenter
נכנסים ל-vCenter באמצעות CloudOwner או פרטי כניסה דומים. לאחר מכן, פועלים לפי התיעוד של VMware כדי לפרוס את SRM. משתמשים בחשבון משתמש של פתרון כדי לרשום את שרת ה-SRM ב-vCenter ולנהל את הסשנים באתרים השונים בזמן צימוד האתרים.
מידע נוסף על מודל ההפניה לפריסת VMware זמין במאמר Site Recovery Manager בטופולוגיה של שני אתרים עם מופע אחד של vCenter Server לכל בקר שירותי פלטפורמה.
הגדרת כללים לחומת אש עבור SRM
אם מוגדרות חומות אש בסביבה, צריך לוודא שהפעולות הבאות מותרות:
- שרת ה-SRM ו-vCenter בענן הפרטי
- שרתי ה-SRM בשני האתרים
רשימת מספרי היציאות שצריכות להיות פתוחות עבור SRM מופיעה בדף של VMware בנושא יציאות ופרוטוקולים של SRM.
הגדרת SRM דרך vCenter
אחרי שמתקינים את SRM בענן הפרטי, מבצעים את השלבים הבאים כדי להגדיר את SRM דרך vCenter:
- מחברים את מופעי שרת ה-SRM באתרים המוגנים ובאתרי השחזור.
- יוצרים חיבור לקוח למופע של שרת SRM בענן.
- מתקינים את מפתח הרישיון של SRM.
ניהול שוטף של SRM
יש לכם שליטה מלאה בתוכנות vSphere Replication ו-SRM בענן הפרטי שלכם, ואתם צפויים לבצע את ניהול מחזור החיים של התוכנה. לפני שמעדכנים או משדרגים את vSphere Replication או SRM, צריך לוודא שכל גרסה חדשה של התוכנה תואמת ל-vCenter בענן הפרטי.
הגדרות רפליקציה מרובות
אתם יכולים להשתמש בטכנולוגיות של שכפול מבוסס-מערך ושל vSphere Replication ביחד עם SRM בו-זמנית בסביבה המקומית שלכם. מידע נוסף זמין במאמר רפליקציה מבוססת-מערך לעומת vSphere Replication.
צריך להחיל על קבוצה של מכונות וירטואליות שכפול מבוסס-מערך או שכפול vSphere. אפשר להגן על מכונה וירטואלית מסוימת באמצעות שכפול מבוסס-מערך או באמצעות vSphere Replication, אבל לא באמצעות שניהם. אתם יכולים להגדיר את אתר VMware Engine כאתר שחזור לכמה אתרים מוגנים. מידע על הגדרות של כמה אתרים זמין במאמר בנושא אפשרויות של SRM לכמה אתרים.