Támogatási mátrix az Azure Site Recovery replikációs berendezés üzembe helyezéséhez – Modernizált
Ez a cikk a VMware-vészhelyreállítás replikációs berendezésének Azure-ba történő üzembe helyezésének támogatását és követelményeit ismerteti az Azure Site Recovery – Modernizált szolgáltatással
Feljegyzés
A cikkben szereplő információk az Azure Site Recovery – Modernizált szolgáltatásra vonatkoznak. A klasszikus kiadások konfigurációs kiszolgálói követelményeiről ebben a cikkben olvashat bővebben.
Feljegyzés
Győződjön meg arról, hogy létrehoz egy új és kizárólagos Recovery Services-tárolót az ASR replikációs berendezés beállításához. Ne használjon meglévő tárolót.
Helyszíni replikációs berendezést akkor helyez üzembe, amikor az Azure Site Recoveryt használja VMware virtuális gépek vagy fizikai kiszolgálók Azure-ba történő vészhelyreállításához.
- A replikációs berendezés koordinálja a helyszíni VMware és az Azure közötti kommunikációt. Emellett kezeli az adatreplikálást is.
- További információ az Azure Site Recovery replikációs berendezés összetevőiről és folyamatairól.
Előfeltételek
Hardverkövetelmények
Komponens | Követelmény |
---|---|
Processzormagok | 8 |
RAM | 32 GB |
Lemezek száma | 2, beleértve az operációsrendszer-lemezt – 80 GB és egy adatlemez – 620 GB |
Szoftverkövetelmények
Komponens | Követelmény |
---|---|
Operációs rendszer | Windows Server 2019 |
Operációs rendszer területi beállítása | Angol (en-*) |
Windows Server-szerepkörök | Ne engedélyezze ezeket a szerepköröket: - Active Directory tartományi szolgáltatások - Internet Information Services - Hyper-V |
Csoportházirendek csoportosítása | Ne engedélyezze ezeket a csoportházirendeket: – A parancssorhoz való hozzáférés megakadályozása. – A beállításjegyzék-szerkesztő eszközökhöz való hozzáférés megakadályozása. – Fájlmellékletek megbízhatósági logikája. - Kapcsolja be a szkriptvégrehajtást. További információ |
IIS | - Nincs már meglévő alapértelmezett webhely - A 443-as porton nincs már meglévő webhely/alkalmazás figyelve – Névtelen hitelesítés engedélyezése – FastCGI-beállítás engedélyezése |
FIPS (szövetségi információfeldolgozási szabványok) | A FIPS mód engedélyezése mellőzve |
Hálózati követelmények
Komponens | Követelmény |
---|---|
egy teljes tartománynév (FQDN) | Statikus |
Portok | 443 (vezérlőcsatorna-vezénylés) 9443 (Adatátvitel) |
Hálózati adapter típusa | VMXNET3 (ha a berendezés VMware virtuális gép) |
NAT | Támogatott |
Feljegyzés
Ha több alhálózattal szeretné támogatni a forrásgépek és a replikációs berendezés közötti kommunikációt, a berendezés beállítása során a teljes tartománynevet kell választania kapcsolati módként. Ez lehetővé teszi a forrásgépek számára, hogy teljes tartománynevet és IP-címlistát használjanak a replikációs berendezéssel való kommunikációhoz.
URL-címek engedélyezése
Győződjön meg arról, hogy a következő URL-címek engedélyezettek és elérhetők az Azure Site Recovery replikációs berendezésből a folyamatos kapcsolat érdekében:
URL-cím | Részletek |
---|---|
portal.azure.com |
Lépjen az Azure Portalra. |
login.windows.net graph.windows.net *.msftauth.net *.msauth.net *.microsoft.com *.live.com *.office.com |
Az Azure-előfizetésbe való bejelentkezéshez. |
*.microsoftonline.com |
Azure Active Directory-(AD-) alkalmazásokat hozhat létre a berendezés számára az Azure Site Recoveryvel való kommunikációhoz. |
management.azure.com |
Microsoft Entra-alkalmazásokat hozhat létre a berendezéshez az Azure Site Recovery szolgáltatással való kommunikációhoz. |
*.services.visualstudio.com |
Töltse fel a belső figyeléshez használt alkalmazásnaplókat. |
*.vault.azure.net |
Titkos kulcsok kezelése az Azure Key Vaultban. Megjegyzés: Győződjön meg arról, hogy a replikálni kívánt gépek hozzáférnek ehhez az URL-címhez. |
aka.ms |
Engedélyezze a hozzáférést a "más néven" hivatkozásokhoz. Az Azure Site Recovery-berendezés frissítéséhez használatos. |
download.microsoft.com/download |
Letöltések engedélyezése a Microsoft-letöltésből. |
*.servicebus.windows.net |
A berendezés és az Azure Site Recovery szolgáltatás közötti kommunikáció. |
*.discoverysrv.windowsazure.com *.hypervrecoverymanager.windowsazure.com *.backup.windowsazure.com |
Csatlakozás az Azure Site Recovery mikroszolgáltatási URL-címeit. |
*.blob.core.windows.net |
Adatok feltöltése az Azure Storage-ba, amely céllemezek létrehozásához használható. |
*.backup.windowsazure.com |
Védelmi szolgáltatás URL-címe – az Azure Site Recovery által az Azure-ban replikált lemezek feldolgozására és létrehozására használt mikroszolgáltatás. |
*.prod.migration.windowsazure.com |
A helyszíni tulajdon felfedezése. |
URL-címek engedélyezése kormányzati felhőkhöz
Győződjön meg arról, hogy a következő URL-címek engedélyezettek és elérhetők az Azure Site Recovery replikációs berendezésről a folyamatos kapcsolat érdekében, amikor engedélyezi a replikációt egy kormányzati felhőbe:
A Fairfax URL-címe | A Mooncake URL-címe | Részletek |
---|---|---|
login.microsoftonline.us/* graph.microsoftazure.us |
login.chinacloudapi.cn/* graph.chinacloudapi.cn |
Az Azure-előfizetésbe való bejelentkezéshez. |
portal.azure.us |
portal.azure.cn |
Lépjen az Azure Portalra. |
*.microsoftonline.us/* management.usgovcloudapi.net |
*.microsoftonline.cn/* management.chinacloudapi.cn/* |
Microsoft Entra-alkalmazásokat hozhat létre a berendezéshez az Azure Site Recovery szolgáltatással való kommunikációhoz. |
*.hypervrecoverymanager.windowsazure.us *.migration.windowsazure.us *.backup.windowsazure.us |
*.hypervrecoverymanager.windowsazure.cn *.migration.windowsazure.cn *.backup.windowsazure.cn |
Csatlakozás az Azure Site Recovery mikroszolgáltatási URL-címeit. |
*.vault.usgovcloudapi.net |
*.vault.azure.cn |
Titkos kulcsok kezelése az Azure Key Vaultban. Megjegyzés: Győződjön meg arról, hogy a replikálni kívánt gépek hozzáférnek ehhez az URL-címhez. |
Mappakivételek a víruskereső programból
Ha a víruskereső szoftver aktív a berendezésen
Zárja ki a következő mappákat a víruskereső szoftverből a zökkenőmentes replikáció és a csatlakozási problémák elkerülése érdekében.
C:\ProgramData\Microsoft Azure
C:\ProgramData\ASRLogs
C:\Windows\Temp\MicrosoftAzure C:\Program Files\Microsoft Azure-alkalmazás liance Auto Update
C:\Program Files\Microsoft Azure-alkalmazás liance Configuration Manager
C:\Program Files\Microsoft Azure Leküldéses telepítési ügynök
C:\Program Files\Microsoft Azure RCM proxyügynök
C:\Program Files\Microsoft Azure Recovery Services-ügynök
C:\Program Files\Microsoft Azure Server Discovery Service
C:\Program Files\Microsoft Azure Site Recovery folyamatkiszolgáló
C:\Program Files\Microsoft Azure Site Recovery Provider
C:\Program Files\Microsoft Azure a helyszíni újravédelmi ügynökhöz
C:\Program Files\Microsoft Azure VMware Discovery Service
C:\Program Files\Helyszíni Microsoft–Azure Replikációs ügynök
E:\
Ha a víruskereső szoftver aktív a forrásgépen
Ha a forrásgépen aktív víruskereső szoftver található, a telepítési mappát ki kell zárni. Ezért zárja ki a C:\Program Files (x86)\Microsoft Azure Site Recovery\ mappát a zökkenőmentes replikáció érdekében.
Méretezés és kapacitás
Egy beépített folyamatkiszolgálót használó berendezés a számítási feladat védelmére akár 200 virtuális gépet is képes kezelni az alábbi konfigurációk alapján:
CPU | Memory (Memória) | Gyorsítótárlemez mérete | Adatváltozási arány | Védett gépek |
---|---|---|---|---|
16 vCPU (2 foglalat * 8 mag @ 2,5 GHz) | 32 GB | 1 TB | >1 TB–2 TB | 151-200 gép replikálására használható. |
A vCenter-kiszolgálón lévő összes gép felderítése a tárolóban található replikációs berendezések bármelyikével elvégezhető.
Egy védett gépet az ugyanabban a tárolóban lévő különböző berendezések között válthat, mivel a kiválasztott berendezés kifogástalan állapotban van.
A több berendezés használatáról és a replikációs berendezés feladatátvételéről ebben a cikkben talál részletes információt
Következő lépések
- Megtudhatja , hogyan állíthatja be a VMware virtuális gépek vészhelyreállítását az Azure-ba.
- Megtudhatja , hogyan helyezhet üzembe Azure Site Recovery replikációs berendezést.