Cadangkan VM VMware dengan Azure Backup Server

Artikel ini menjelaskan cara mencadangkan VM VMware yang berjalan di host Server VMware ESXi/vCenter ke Azure menggunakan Azure Backup Server (MABS).

Catatan

Dengan rilis MABS v3 Update Rollup 2, Anda juga dapat mencadangkan VM VMware 7.0 sekarang.

Artikel ini menjelaskan cara:

  • Siapkan saluran yang aman sehingga Azure Backup Server dapat berkomunikasi dengan server VMware melalui HTTPS.
  • Siapkan akun VMware yang digunakan Azure Backup Server untuk mengakses server VMware.
  • Tambahkan mandat akun ke Azure Backup.
  • Tambahkan server vCenter atau ESXi ke Azure Backup Server.
  • Siapkan grup perlindungan yang berisi VM VMware yang ingin Anda cadangkan, tentukan pengaturan cadangan, dan jadwalkan pencadangan.

Fitur VMware yang didukung

MABS menyediakan fitur-fitur berikut saat mencadangkan komputer virtual VMware:

  • Pencadangan tanpa agen: MABS tidak memerlukan agen untuk diinstal pada server vCenter atau ESXi, untuk mencadangkan komputer virtual. Sebagai gantinya, cukup berikan alamat IP atau nama domain yang memenuhi syarat (FQDN), dan mandat login yang digunakan untuk mengautentikasi server VMware dengan MABS.
  • Pencadangan yang Terintegrasi Cloud: MABS melindungi beban kerja ke disk dan cloud. Alur kerja pencadangan dan pemulihan MABS membantu Anda mengelola penyimpanan jangka panjang dan pencadangan di luar situs.
  • Deteksi dan lindungi VM yang dikelola oleh vCenter: MABS mendeteksi dan melindungi VM yang diterapkan pada server VMware (server vCenter atau ESXi). Saat ukuran penerapan Anda bertambah, gunakan vCenter untuk mengelola lingkungan VMware Anda. MABS juga mendeteksi VM yang dikelola oleh vCenter, memungkinkan Anda melindungi penerapan yang besar.
  • Perlindungan otomatis tingkat folder: vCenter memungkinkan Anda mengatur VM Anda di folder VM. MABS mendeteksi folder ini dan memungkinkan Anda melindungi VM di tingkat folder dan menyertakan semua subfolder. Saat melindungi folder, MABS tidak hanya melindungi VM dalam folder itu, tetapi juga melindungi VM yang ditambahkan nanti. MABS mendeteksi VM baru setiap hari dan melindunginya secara otomatis. Saat Anda mengelola VM Anda dalam folder rekursif, MABS mendeteksi dan melindungi VM baru yang diterapkan di folder rekursif secara otomatis.
  • MABS melindungi VM yang disimpan di disk lokal, sistem file jaringan (NFS), atau penyimpanan kluster.
  • MABS melindungi VM yang dimigrasikan untuk penyeimbangan beban: Saat VM dimigrasikan untuk penyeimbangan beban, MABS mendeteksi dan melanjutkan perlindungan VM secara otomatis.
  • MABS dapat memulihkan file/folder dari VM Windows tanpa memulihkan seluruh VM, yang membantu memulihkan file yang diperlukan lebih cepat.

Matriks dukungan

Versi MABS Versi VM VMware yang didukung untuk cadangan
MABS v3 UR2 Server VMware 7.0, 6.7, 6.5, atau 6.0 (Versi Berlisensi)
MABS v3 UR1 Server VMware 6.7, 6.5, 6.0, atau 5.5 (Versi Berlisensi)

Prasyarat dan batasan

Sebelum Anda mulai mencadangkan komputer virtual VMware, tinjau daftar batasan dan prasyarat berikut.

  • Jika Anda telah menggunakan MABS untuk melindungi server vCenter (berjalan di Windows) sebagai Server Windows yang menggunakan FQDN server, Anda tidak dapat melindungi server vCenter tersebut sebagai server VMware menggunakan FQDN server.
    • Anda dapat menggunakan alamat IP statis vCenter Server sebagai solusinya.
    • Jika Anda ingin menggunakan FQDN, Anda harus menghentikan perlindungan sebagai Server Windows, menghapus agen perlindungan, lalu menambahkan sebagai Server VMware menggunakan FQDN.
  • Jika Anda menggunakan vCenter untuk mengelola server ESXi di lingkungan Anda, tambahkan vCenter (dan bukan ESXi) ke grup perlindungan MABS.
  • Anda tidak dapat mencadangkan rekam jepret pengguna sebelum pencadangan MABS pertama. Setelah MABS menyelesaikan pencadangan pertama, Anda dapat mencadangkan rekam jepret pengguna.
  • MABS tidak dapat melindungi VM VMware dengan disk pass-through dan pemetaan perangkat mentah fisik (pRDM).
  • MABS tidak dapat mendeteksi atau melindungi VMware vApps.
  • MABS tidak dapat melindungi VM VMware dengan rekam jepret yang ada.

Sebelum memulai

  • Verifikasi bahwa Anda menjalankan versi vCenter/ESXi yang didukung untuk pencadangan. Lihat matriks dukungan di sini.
  • Pastikan Anda telah menyiapkan Azure Backup Server. Jika belum, lakukanlah sebelum Anda memulai. Anda harus menjalankan Azure Backup Server dengan pembaruan terkini.
  • Pastikan port jaringan berikut terbuka:
    • TCP 443 antara MABS dan vCenter
    • TCP 443 dan TCP 902 antara host MABS dan ESXi

Buat koneksi yang aman ke vCenter Server

Secara default, Azure Backup Server berkomunikasi dengan server VMware melalui HTTPS. Untuk menyiapkan koneksi HTTPS, unduh sertifikat VMware Certificate Authority (CA), lalu impor pada Azure Backup Server.

Sebelum Anda mulai

  • Jika Anda tidak ingin menggunakan HTTPS, Anda dapat menonaktifkan validasi sertifikat HTTPS untuk semua server VMware.
  • Anda biasanya terhubung dari browser di mesin Azure Backup Server ke server vCenter/ESXi menggunakan vSphere Web Client. Pertama kali Anda melakukan ini, koneksi tidak aman dan akan menampilkan hal berikut ini.
  • Penting untuk memahami cara Azure Backup Server menangani pencadangan.
    • Sebagai langkah pertama, Azure Backup Server mencadangkan data ke penyimpanan disk lokal. Azure Backup Server menggunakan kumpulan penyimpanan, set disk dan volume di mana Azure Backup Server menyimpan titik pemulihan disk untuk data yang dilindungi. Kumpulan penyimpanan bisa langsung dipasang penyimpanan (DAS), SAN saluran fiber, atau perangkat penyimpanan iSCSI atau SAN. Penting untuk memastikan bahwa Anda memiliki penyimpanan yang memadai untuk pencadangan lokal data VM VMware Anda.
    • Azure Backup Server kemudian mencadangkan dari penyimpanan disk lokal ke Azure.
    • Dapatkan bantuan untuk mengetahui berapa banyak ruang penyimpanan yang Anda perlukan. Informasi ini untuk DPM, tetapi juga dapat digunakan untuk Azure Backup Server.

Siapkan sertifikat

Siapkan saluran yang aman sebagai berikut:

  1. Di browser di Azure Backup Server, masukkan URL vSphere Web Client. Jika halaman login tidak muncul, verifikasi koneksi dan pengaturan proksi browser.

    vSphere Web Client

  2. Di halaman masuk vSphere Web Client, pilih Unduh sertifikat CA sumber tepercaya.

    Unduh sertifikat CA sumber tepercaya

  3. File bernama unduhan diunduh. Tergantung pada browser, Anda menerima pesan yang menanyakan apakah akan membuka atau menyimpan file.

    Unduh sertifikat CA

  4. Simpan file di komputer Azure Backup Server dengan ekstensi .zip.

  5. Klik kanan download.zip > Ekstrak Semua. File .zip mengekstrak isinya ke folder sertifikat, yang berisi:

    • File sertifikat sumber dengan ekstensi yang diawali dengan urutan bernomor seperti .0 dan .1.
    • File CRL memiliki ekstensi yang dimulai dengan urutan seperti .r0 atau .r1. File CRL dikaitkan dengan sertifikat.

    Sertifikat yang diunduh

  6. Dalam folder sertifikat, klik kanan file sertifikat sumber > Ubah nama.

    Ubah nama sertifikat sumber

  7. Ubah ekstensi sertifikat sumber menjadi .crt, dan konfirmasi. Ikon file berubah menjadi salah satu yang mewakili sertifikat sumber.

  8. Klik kanan sertifikat sumber dan dari menu pop-up, pilih Instal Sertifikat.

  9. Di Wizard Impor Sertifikat, pilih Komputer Lokal sebagai tujuan untuk sertifikat, lalu pilih Berikutnya. Konfirmasi jika Anda ditanya apakah Anda ingin mengizinkan perubahan pada komputer.

    Selamat Datang Wizard

  10. Pada halaman Penyimpanan Sertifikat, pilih Tempatkan semua sertifikat di penyimpanan berikut, lalu pilih Telusur untuk memilih penyimpanan sertifikat.

    Penyimpanan sertifikat

  11. Di Pilih Penyimpanan Sertifikat, pilih Otoritas Sertifikasi Sumber Tepercaya sebagai folder tujuan untuk sertifikat, lalu pilih OK.

    Folder tujuan sertifikat

  12. Dalam Menyelesaikan Wizard Impor Sertifikat, verifikasi folder, lalu pilih Selesai.

    Sertifikat verifikasi berada di folder yang benar

  13. Setelah impor sertifikat dikonfirmasi, masuk ke vCenter Server untuk mengonfirmasi bahwa koneksi Anda aman.

Nonaktifkan validasi sertifikat HTTPS

Jika Anda memiliki batas aman dalam organisasi Anda, dan tidak ingin menggunakan protokol HTTPS antara server VMware dan komputer Azure Backup Server, nonaktifkan HTTPS sebagai berikut:

  1. Salin dan tempel teks berikut ke dalam file .txt.

    Windows Registry Editor Version 5.00
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Data Protection Manager\VMWare]
    "IgnoreCertificateValidation"=dword:00000001
    
  2. Simpan file di komputer Azure Backup Server dengan nama DisableSecureAuthentication.reg.

  3. Klik dua kali file tersebut untuk mengaktifkan entri registri.

Buat peran VMware

Server Cadangan Azure memerlukan akun pengguna dengan izin untuk mengakses host vCenter Server/ESXi. Buat peran VMware dengan hak spesifik, lalu kaitkan akun pengguna dengan peran tersebut.

  1. Masuk ke vCenter Server (atau host ESXi jika Anda tidak menggunakan vCenter Server).

  2. Di panel Navigator, pilih Administrasi.

    Administrasi

  3. Di Peran > Administrasi, pilih ikon tambahkan peran (simbol +).

    Tambahkan peran

  4. Di Buat Peran > Nama peran, masukkan BackupAdminRole. Nama peran dapat berupa apa pun yang Anda inginkan, tetapi harus dapat dikenali untuk tujuan peran tersebut.

  5. Pilih hak istimewa seperti yang diringkas dalam tabel di bawah ini, lalu pilih OK. Peran baru muncul pada daftar di panel Peran.

    • Pilih ikon di samping label induk untuk memperluas induk dan menampilkan hak istimewa anak.
    • Untuk memilih hak istimewa VirtualMachine, Anda perlu pergi beberapa tingkat ke dalam hierarki anak induk.
    • Anda tidak perlu memilih semua hak istimewa anak dalam hak istimewa orang tua.

    Hierarki hak istimewa anak orang tua

Izin peran

Tabel berikut mencantumkan hak istimewa yang Anda perlukan untuk menetapkan ke akun pengguna yang Anda buat:

Hak istimewa untuk akun pengguna vCenter 6.5 Hak istimewa untuk akun pengguna vCenter 6.7 (dan lebih baru)
Kluster datastore. Konfigurasi kluster datastore Kluster datastore. Konfigurasi kluster datastore
Datastore.AllocateSpace Datastore.AllocateSpace
Datastore. Telusuri datastore Datastore. Telusuri datastore
Datastore. Operasi file tingkat rendah Datastore. Operasi file tingkat rendah
Global. Nonaktifkan metode Global. Nonaktifkan metode
Global. Aktifkan metode Global. Aktifkan metode
Global. Lisensi Global. Lisensi
Global. Peristiwa log Global. Peristiwa log
Global. Kelola atribut kustom Global. Kelola atribut kustom
Global. Setel atribut kustom Global. Setel atribut kustom
Host. Operasi lokal. Buat komputer virtual Host. Operasi lokal. Buat komputer virtual
Jaringan. Tetapkan jaringan Jaringan. Tetapkan jaringan
Sumber. Tetapkan komputer virtual ke pusat sumber daya Sumber. Tetapkan komputer virtual ke pusat sumber daya
vApp. Tambahkan komputer virtual vApp. Tambahkan komputer virtual
vApp. Tetapkan pusat sumber daya vApp. Tetapkan pusat sumber daya
vApp. Tidak terdaftar vApp. Tidak terdaftar
VirtualMachine. Konfigurasi. Tambahkan atau Hapus Perangkat VirtualMachine. Konfigurasi. Tambahkan atau Hapus Perangkat
Komputer virtual.Konfigurasi.Paket disk Komputer virtual.Konfigurasi.Memerlukan Paket disk
Komputer virtual.Konfigurasi.Tambahkan disk baru Komputer virtual.Konfigurasi.Tambahkan disk baru
Komputer virtual.Konfigurasi.Lanjutan Komputer virtual.Konfigurasi.Konfigurasi lanjutan
Komputer virtual.Konfigurasi.Pelacakan perubahan disk Komputer virtual.Konfigurasi.Pelacakan perubahan disk toggle
Komputer virtual.Konfigurasi.Perangkat USB host Komputer virtual.Konfigurasi.Konfigurasikan perangkat USB host
Komputer virtual.Konfigurasi.Perluas disk virtual Komputer virtual.Konfigurasi.Perluas disk virtual
Komputer virtual.Konfigurasi.Buat kueri untuk file yang tidak dimiliki Komputer virtual.Konfigurasi.Buat kueri untuk file yang tidak dimiliki
Komputer virtual.Konfigurasi.Penempatan swapfile Komputer virtual.Konfigurasi.Ubah penempatan Swapfile
Komputer virtual.Operasi Tamu.Eksekusi Program Operasi Tamu Komputer virtual.Operasi Tamu.Eksekusi Program Operasi Tamu
Komputer virtual.Operasi Tamu.Modifikasi Operasi Tamu Komputer virtual.Operasi Tamu.Modifikasi Operasi Tamu
Komputer virtual.Operasi Tamu.Kueri Operasi Tamu Komputer virtual.Operasi Tamu.Kueri Operasi Tamu
Komputer virtual .Interaksi .Koneksi perangkat Komputer virtual .Interaksi .Koneksi perangkat
Komputer virtual. Interaksi. Manajemen sistem operasi tamu oleh VIX API Komputer virtual. Interaksi. Manajemen sistem operasi tamu oleh VIX API
Komputer virtual. Interaksi. Matikan Daya Komputer virtual. Interaksi. Matikan Daya
Komputer virtual. Inventaris.Buat baru Komputer virtual. Inventaris.Buat baru
Komputer virtual. Inventaris.Hapus Komputer virtual. Inventaris.Hapus
Komputer virtual.Inventaris.Daftar Komputer virtual.Inventaris.Daftar
Komputer virtual. Provisi.Izinkan akses disk Komputer virtual. Provisi.Izinkan akses disk
Komputer virtual. Provisi.Izinkan akses file Komputer virtual. Provisi.Izinkan akses file
Komputer virtual. Provisi.Izinkan akses disk baca-saja Komputer virtual. Provisi.Izinkan akses disk baca-saja
Komputer virtual. Provisi.Izinkan pengunduhan komputer virtual Komputer virtual. Provisi.Izinkan pengunduhan komputer virtual
Komputer virtual. Manajemen rekam jepret. Membuat rekam jepret Komputer virtual. Manajemen rekam jepret. Membuat rekam jepret
Komputer virtual .Manajemen rekam jepret.Hapus Rekam Jepret Komputer virtual .Manajemen rekam jepret.Hapus Rekam Jepret
Komputer virtual .Manajemen rekam jepret.Kembali ke rekam jepret Komputer virtual .Manajemen rekam jepret.Kembali ke rekam jepret

Catatan

Tabel berikut mencantumkan hak istimewa untuk akun pengguna vCenter 6.0 dan vCenter 5.5.

Hak istimewa untuk akun pengguna vCenter 6.0 Hak istimewa untuk akun pengguna vCenter 5.5
Datastore.AllocateSpace Jaringan.Tetapkan
Global. Kelola atribut kustom Datastore.AllocateSpace
Global. Setel atribut kustom KomputerVirtual.Konfigurasi.UbahPelacakan
Host. Operasi lokal. Buat komputer virtual KomputerVirtual.Status.HapusRekamJepret
Jaringan. Tetapkan jaringan KomputerVirtual.Status.BuatRekamJepret
Sumber. Tetapkan komputer virtual ke pusat sumber daya KomputerVirtual.Provisi.PembacaanAcakDisk
Komputer virtual.Konfigurasi.Tambahkan disk baru KomputerVirtual.Interaksi.MatikanDaya
Komputer virtual.Konfigurasi.Lanjutan KomputerVirtual.Inventaris.Buat
Komputer virtual.Konfigurasi.Pelacakan perubahan disk KomputerVirtual.Konfigurasi.TambahDiskBaru
Komputer virtual.Konfigurasi.Perangkat USB host KomputerVirtual.Konfigurasi.PerangkatUSBHost
Komputer virtual.Konfigurasi.Buat kueri untuk file yang tidak dimiliki KomputerVirtual.Konfigurasi.KonfigurasiLanjutan
Komputer virtual.Konfigurasi.Penempatan swapfile KomputerVirtual.Konfigurasi.TukarPenempatan
Komputer virtual.Interaksi.Matikan Daya Global.KelolaBidangKustom
Komputer virtual.Inventaris. Buat baru
Komputer virtual. Provisi.Izinkan akses disk
Komputer virtual.Provisi. Izinkan akses disk baca-saja
Komputer virtual.Manajemen rekam jepret.Buat rekam jepret
Komputer virtual.Manajemen rekam jepret.Hapus Rekam Jepret

Buat akun VMware

  1. Di panel Navigator vCenter Server, pilih Pengguna dan Grup. Jika Anda tidak menggunakan vCenter Server, buat akun di host ESXi yang sesuai.

    Opsi Pengguna dan Grup

    Panel Pengguna dan Grup vCenter muncul.

  2. Di panel Pengguna dan Grup vCenter, pilih tab Pengguna, lalu pilih ikon tambahkan pengguna (simbol +).

    Panel Pengguna dan Grup vCenter

  3. Dalam kotak dialog Pengguna Baru, tambahkan informasi pengguna > OK. Dalam prosedur ini, nama pengguna adalah BackupAdmin.

    Kotak dialog Pengguna Baru

  4. Untuk mengaitkan akun pengguna dengan peran, di panel Navigator, pilih Izin Global. Di panel Izin Global, pilih tab Kelola, lalu pilih ikon tambahkan (simbol +).

    Panel Izin Global

  5. Di Sumber Izin Global - Tambahkan Izin, pilih Tambahkan untuk memilih pengguna atau grup.

    Pilih pengguna atau grup

  6. Di Pilih Pengguna/Grup, pilih Tambahkan > BackupAdmin. Di Pengguna, format domain\nama pengguna digunakan untuk akun pengguna. Jika Anda ingin menggunakan domain yang berbeda, pilih dari daftar Domain. Pilih OK untuk menambahkan pengguna yang dipilih ke kotak dialog Tambahkan Izin.

    Tambahkan pengguna BackupAdmin

  7. Di Peran yang Ditetapkan, dari daftar turun bawah, pilih BackupAdminRole > OK.

    Tetapkan pengguna ke peran

Pada tab Kelola di panel Izin Global, akun pengguna baru dan peran terkait muncul dalam daftar.

Tambahkan akun di Azure Backup Server

  1. Buka Azure Backup Server. Jika Anda tidak dapat menemukan ikon di desktop, buka Microsoft Azure Backup dari daftar aplikasi.

    Ikon Azure Backup Server

  2. Di konsol Azure Backup Server, pilih Server > Produksi Manajer > Kelola VMware.

    Konsol Azure Backup Server

  3. Di kotak dialog Kelola Kredensial, pilih Tambahkan.

    Kelola kotak dialog Mandat

  4. Di Tambahkan Mandat, masukkan nama dan deskripsi untuk mandat baru, dan tentukan nama pengguna dan kata sandi yang Anda tentukan pada server VMware. Nama, Mandat Contoso Vcenter digunakan untuk mengidentifikasi mandat dalam prosedur ini. Jika server VMware dan Azure Backup Server tidak berada di domain yang sama, tentukan domain di nama pengguna.

    Kotak dialog Tambahkan Mandat Azure Backup Server

  5. Pilih Tambahkan untuk menambahkan mandat baru.

    Tambahkan mandat baru

Tambahkan vCenter Server

Tambahkan vCenter Server ke Azure Backup Server.

  1. Di konsol Azure Backup Server, pilih Server > Produksi Manajemen > Tambahkan.

    Buka Wizard Penambahan Server Produksi

  2. Di halaman Wizard Penambahan Server Produksi > Pilih jenis Server Produksi, pilih Server VMware, lalu pilih Berikutnya.

    Wizard Penambahan Server Produksi

  3. Di Pilih Komputer Nama Server/Alamat IP, tentukan FQDN atau alamat IP dari server VMware. Jika semua server ESXi dikelola oleh vCenter yang sama, tentukan nama vCenter. Jika tidak, tambahkan host ESXi.

    Tentukan server VMware

  4. Di Port SSL, masukkan port yang digunakan untuk berkomunikasi dengan server VMware. 443 adalah port default, tetapi Anda dapat mengubahnya jika server VMware Anda mendengarkan pada port yang berbeda.

  5. Di Tentukan Mandat, pilih mandat yang Anda buat sebelumnya.

    Tentukan mandat

  6. Pilih Tambahkan untuk menambahkan server VMware ke daftar server. Kemudian pilih Berikutnya.

    Tambahkan server dan mandat VMware

  7. Di halaman Ringkasan, pilih Tambahkan untuk menambahkan server VMware ke Azure Backup Server. Server baru ditambahkan segera dan tidak diperlukan agen di server VMware.

    Tambahkan server VMware ke Azure Backup Server

  8. Verifikasi pengaturan di halaman Selesai.

    Halaman selesai

Jika Anda memiliki beberapa host ESXi yang tidak dikelola oleh server vCenter, atau Anda memiliki beberapa contoh vCenter Server, Anda perlu menjalankan ulang wizard untuk menambahkan server.

Konfigurasikan grup perlindungan

Tambahkan VM VMware untuk pencadangan. Grup perlindungan mengumpulkan beberapa VM dan menerapkan retensi data dan pengaturan cadangan yang sama ke semua VM dalam grup.

  1. Di konsol Azure Backup Server, pilih Perlindungan, > Baru.

    Buka wizard Buat Grup Perlindungan Baru

  2. Di halaman selamat datang wizard Buat Grup Perlindungan Baru, pilih Berikutnya.

    Buat kotak dialog Wizard Grup Perlindungan Baru

  3. Pada halaman Pilih jenis grup Perlindungan, pilih Server, lalu pilih Berikutnya. Halaman Pilih anggota grup muncul.

  4. Di Pilih anggota grup, pilih VM (atau folder VM) yang ingin Anda cadangkan. Kemudian pilih Berikutnya.

    • Saat Anda memilih folder, atau VM atau folder di dalam folder tersebut juga dipilih untuk cadangan. Anda dapat menghapus centang folder atau VM yang tidak ingin Anda cadangkan.
  5. Jika VM atau folder sudah dicadangkan, maka Anda tidak dapat memilihnya. Hal ini memastikan bahwa titik pemulihan duplikat tidak dibuat untuk VM.

    Pilih anggota grup

  6. Di halaman Pilih Metode Perlindungan Data, masukkan nama untuk grup perlindungan, dan pengaturan perlindungan. Untuk mencadangkan ke Azure, setel perlindungan jangka pendek ke Disk dan aktifkan perlindungan online. Kemudian pilih Berikutnya.

    Pilih metode perlindungan data

  7. Dalam Tentukan Tujuan Jangka Pendek , tentukan berapa lama Anda ingin menyimpan cadangan data ke disk.

    • Dalam Periode Retensi, tentukan berapa hari titik pemulihan disk harus disimpan.
    • Dalam Frekuensi sinkronisasi, tentukan seberapa sering titik pemulihan disk diambil.
      • Jika Anda tidak ingin menyetel interval pencadangan, Anda dapat mencentang Tepat sebelum titik pemulihan sehingga pencadangan berjalan tepat sebelum setiap titik pemulihan dijadwalkan.

      • Pencadangan jangka pendek adalah pencadangan penuh dan bukan bertahap.

      • Pilih Modifikasi untuk mengubah waktu/tanggal saat pencadangan jangka pendek dilakukan.

        Tentukan tujuan jangka pendek

  8. Dalam Tinjau Alokasi Disk, tinjau ruang disk yang disediakan untuk cadangan VM. untuk VM.

    • Alokasi disk yang direkomendasikan berdasarkan pada periode retensi yang Anda tentukan, jenis beban kerja, dan ukuran data yang dilindungi. Lakukan perubahan yang diperlukan, lalu pilih Berikutnya.
    • Ukuran data: Ukuran data dalam grup perlindungan.
    • Ruang disk: Jumlah ruang disk yang direkomendasikan untuk grup perlindungan. Jika Anda ingin mengubah pengaturan ini, Anda harus mengalokasikan total ruang yang sedikit lebih besar dari jumlah yang Anda perkirakan bertambah setiap sumber data.
    • Data kolokasi: Jika Anda mengaktifkan kolokasi, beberapa sumber data dalam perlindungan dapat dipetakan ke satu replika dan volume titik pemulihan. Kolokasi tidak didukung untuk semua beban kerja.
    • Tumbuh secara otomatis: Jika Anda mengaktifkan pengaturan ini, jika data dalam grup yang dilindungi melebihi alokasi awal, Azure Backup Server mencoba untuk meningkatkan ukuran disk sebesar 25 persen.
    • Detail pusat penyimpanan: Menampilkan status pusat penyimpanan, termasuk total dan ukuran disk yang tersisa.

    Tinjau alokasi disk

  9. Di halaman Pilih Metode Pembuatan Replika, tentukan bagaimana Anda ingin melakukan pencadangan awal, lalu pilih Berikutnya.

    • Defaultnya adalah Secara otomatis melalui jaringan dan Sekarang.
    • Jika Anda menggunakan default, kami merekomendasikan Anda untuk menentukan waktu di luar puncak. Pilih Nanti dan tentukan hari dan jam.
    • Untuk sejumlah data yang besar atau kondisi jaringan yang kurang optimal, pertimbangkan untuk mereplikasi data secara offline dengan menggunakan media yang dapat dilepaskan.

    Pilih metode pembuatan replika

  10. Di Opsi Pemeriksaan Konsistensi, pilih bagaimana dan kapan akan mengotomatiskan pemeriksaan konsistensi. Lalu, pilih Berikutnya.

    • Anda dapat menjalankan pemeriksaan konsistensi ketika data replika menjadi tidak konsisten, atau pada jadwal yang ditetapkan.
    • Jika Anda tidak ingin mengonfigurasi pemeriksaan konsistensi otomatis, Anda dapat menjalankan pemeriksaan manual. Untuk melakukannya, klik kanan grup perlindungan > Lakukan Pemeriksaan Konsistensi.
  11. Di halaman Tentukan Data Perlindungan Online, pilih VM atau folder VM yang ingin Anda cadangkan. Anda dapat memilih anggota satu per satu, atau pilih Pilih Semua untuk memilih semua anggota. Lalu, pilih Berikutnya.

    Tentukan data perlindungan online

  12. Pada halaman Tentukan Jadwal Pencadangan Online, tentukan seberapa sering Anda ingin mencadangkan data dari penyimpanan lokal ke Azure.

    • Titik pemulihan cloud untuk data akan dibuat sesuai dengan jadwal. Lalu, pilih Berikutnya.
    • Setelah titik pemulihan dibuat, titik tersebut ditransfer ke brankas Layanan Pemulihan di Azure.

    Tentukan jadwal pencadangan online

  13. Di halaman Tentukan Kebijakan Retensi Online, tunjukkan berapa lama Anda ingin menyimpan titik pemulihan yang dibuat dari cadangan harian/mingguan/bulanan/tahunan ke Azure. lalu, pilih Berikutnya.

    • Tidak ada batasan waktu berapa lama Anda dapat menyimpan data di Azure.
    • Satu-satunya batasan adalah Anda tidak boleh memiliki lebih dari 9999 titik pemulihan per instans yang dilindungi. Dalam contoh ini, instans yang dilindungi adalah server VMware.

    Tentukan kebijakan retensi online

  14. Di halaman Ringkasan, tinjau pengaturan, lalu pilih Buat Grup.

    Anggota grup perlindungan dan ringkasan pengaturan

Pencadangan paralel VMware

Catatan

Fitur ini berlaku untuk MABS V3 UR1 (dan lebih baru).

Dengan versi MABS sebelumnya, cadangan paralel dilakukan hanya di seluruh grup perlindungan. Dengan MABS V3 UR1, semua pencadangan VM VMware Anda dalam satu grup perlindungan bersifat paralel, yang mengarah ke pencadangan VM yang lebih cepat. Semua pekerjaan replikasi delta VMware berjalan secara paralel. Secara default, jumlah pekerjaan yang akan dijalankan secara paralel disetel ke 8.

Anda dapat memodifikasi jumlah pekerjaan dengan menggunakan kunci registri seperti yang ditunjukkan di bawah ini (tidak ada secara default, Anda perlu menambahkannya):

Jalur Kunci: Software\Microsoft\Microsoft Data Protection Manager\Configuration\ MaxParallelIncrementalJobs\VMware
Jenis Kunci: Nilai DWORD (32-bit).

Catatan

Anda dapat memodifikasi jumlah pekerjaan ke nilai yang lebih tinggi. Jika Anda menetapkan nomor pekerjaan menjadi 1, pekerjaan replikasi berjalan secara serial. Untuk meningkatkan angka ke nilai yang lebih tinggi, Anda harus mempertimbangkan performa VMware. Pertimbangkan jumlah sumber daya yang digunakan dan penggunaan tambahan yang diperlukan pada VMWare vSphere Server, dan tentukan jumlah pekerjaan replikasi delta untuk dijalankan secara paralel. Selain itu, perubahan ini hanya akan memengaruhi grup perlindungan yang baru dibuat. Untuk grup perlindungan yang ada, Anda harus menambahkan VM lain ke grup perlindungan untuk sementara. Hal ini harus memperbarui konfigurasi grup perlindungan yang sesuai. Anda dapat menghapus VM ini dari grup perlindungan setelah prosedur selesai.

vSphere VMware 6.7 dan 7.0

Untuk mencadangkan vSphere 6.7 dan 7.0, lakukan hal berikut:

  • Aktifkan TLS 1.2 di Server MABS

Catatan

VMware 6.7 dan seterusnya memiliki TLS yang diaktifkan sebagai protokol komunikasi.

  • Tetapkan kunci registri sebagai berikut:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v2.0.50727]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

Mengecualikan disk dari cadangan VM VMware

Catatan

Fitur ini berlaku untuk MABS V3 UR1 (dan lebih baru).

Dengan MABS V3 UR1, Anda dapat mengecualikan disk tertentu dari cadangan VM VMware. Skrip konfigurasi ExcludeDisk.ps1 terletak di C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin folder.

Untuk mengonfigurasi pengecualian disk, ikuti langkah-langkah di bawah ini:

Identifikasi VM VMware dan detail disk yang akan dikecualikan

  1. Di konsol VMware, buka pengaturan VM yang ingin Anda kecualikan disknya.

  2. Pilih disk yang ingin Anda kecualikan dan catat jalur untuk disk tersebut.

    Misalnya, untuk mengecualikan Hard Disk 2 dari TestVM4, jalur untuk Hard Disk 2 adalah [datastore1] TestVM4/TestVM4 _1.vmdk.

    Hard disk yang akan dikecualikan

Konfigurasikan Server MABS

Navigasikan ke server MABS tempat VM VMware dikonfigurasi untuk perlindungan guna mengonfigurasi pengecualian disk.

  1. Dapatkan detail host VMware yang dilindungi pada server MABS.

    $psInfo = get-DPMProductionServer
    $psInfo
    
    ServerName   ClusterName     Domain            ServerProtectionState
    ----------   -----------     ------            ---------------------
    Vcentervm1                   Contoso.COM       NoDatasourcesProtected
    
  2. Pilih host VMware dan buat daftar perlindungan VM untuk host VMware.

    $vmDsInfo = get-DPMDatasource -ProductionServer $psInfo[0] -Inquire
    $vmDsInfo
    
    Computer     Name     ObjectType
    --------     ----     ----------
    Vcentervm1  TestVM2      VMware
    Vcentervm1  TestVM1      VMware
    Vcentervm1  TestVM4      VMware
    
  3. Pilih VM yang ingin Anda kecualikan disknya.

    $vmDsInfo[2]
    
    Computer     Name      ObjectType
    --------     ----      ----------
    Vcentervm1   TestVM4   VMware
    
  4. Untuk mengecualikan disk, navigasikan ke Binfolder dan jalankan skrip ExcludeDisk.ps1 dengan parameter berikut:

    Catatan

    Sebelum menjalankan perintah ini, hentikan layanan DPMRA di server MABS. Jika tidak, skrip kembali berhasil, tetapi tidak memperbarui daftar pengecualian. Pastikan tidak ada pekerjaan yang sedang berlangsung sebelum menghentikan layanan.

    Untuk menambahkan/menghapus disk dari pengecualian, jalankan perintah berikut:

    ./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-Add|Remove] "[Datastore] vmdk/vmdk.vmdk"
    

    Contoh:

    Untuk menambahkan pengecualian disk untuk TestVM4, jalankan perintah berikut:

    C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Add "[datastore1] TestVM4/TestVM4\_1.vmdk"
    
    Creating C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin\excludedisk.xml
    Disk : [datastore1] TestVM4/TestVM4\_1.vmdk, has been added to disk exclusion list.
    
  5. Verifikasi bahwa disk telah ditambahkan untuk pengecualian.

    Untuk melihat pengecualian yang ada untuk VM tertentu, jalankan perintah berikut:

    ./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-view]
    

    Contoh

    C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -view
    
    <VirtualMachine>
      <UUID>52b2b1b6-5a74-1359-a0a5-1c3627c7b96a</UUID>
      <ExcludeDisk>[datastore1] TestVM4/TestVM4\_1.vmdk</ExcludeDisk>
    </VirtualMachine>
    

    Setelah Anda mengonfigurasi perlindungan untuk VM ini, disk yang dikecualikan tidak akan dicantumkan selama perlindungan.

    Catatan

    Jika Anda melakukan langkah-langkah ini untuk VM yang sudah dilindungi, Anda perlu menjalankan pemeriksaan konsistensi secara manual setelah menambahkan disk untuk pengecualian.

Hapus disk dari pengecualian

Untuk menghapus disk dari pengecualian, jalankan perintah berikut:

C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Remove "[datastore1] TestVM4/TestVM4\_1.vmdk"

Langkah berikutnya

Untuk memecahkan masalah saat menyiapkan cadangan, tinjau panduan pemecahan masalah untuk Azure Backup Server.