Matriks dukungan untuk menyebarkan appliance replikasi Azure Site Recovery - Dimodernisasi
Artikel ini menjelaskan dukungan dan persyaratan saat menyebarkan appliance replikasi untuk pemulihan bencana VMware ke Azure dengan Azure Site Recovery - Dimodernisasi
Catatan
Informasi dalam artikel ini berlaku untuk Azure Site Recovery - Dimodernisasi. Untuk memperoleh informasi tentang persyaratan server konfigurasi di rilis Klasik, lihat artikel ini.
Catatan
Pastikan Anda membuat vault Layanan Pemulihan baru dan eksklusif untuk menyiapkan appliance replikasi ASR. Jangan gunakan vault yang sudah ada.
Anda menyebarkan appliance replikasi lokal saat menggunakan Azure Site Recovery untuk pemulihan bencana VMware VM atau server fisik ke Azure.
- Server konfigurasi mengoordinasikan komunikasi di antara VMware lokal dan Azure. Ini juga mengelola replikasi data.
- Pelajari selengkapnya tentang komponen dan proses alat replikasi Azure Site Recovery.
Prasyarat
Persyaratan perangkat keras
Komponen | Persyaratan |
---|---|
Inti CPU | 8 |
RAM | 32 GB |
Jumlah disk | 2, termasuk disk OS - 80 GB dan disk data - 620 GB |
Persyaratan perangkat lunak
Komponen | Persyaratan |
---|---|
Sistem operasi | Server Windows 2019 |
Lokal sistem operasi | Inggris (ing-*) |
Peran Windows Server | Jangan aktifkan peran ini: - Active Directory Domain Services - Layanan Informasi Internet - Hyper-V |
Kebijakan grup | Jangan aktifkan kebijakan grup ini: - Cegah akses ke prompt perintah. - Cegah akses ke alat pengeditan registri. - Kepercayaan logika untuk lampiran file. - Aktifkan Eksekusi Skrip. Pelajari lebih lanjut |
IIS | - Tidak ada situs web default yang sudah ada sebelumnya - Tidak ada situs web/aplikasi yang sudah ada sebelumnya yang mendengarkan di port 443 - Aktifkan autentikasi anonim - Aktifkan pengaturan FastCGI |
FIPS (Standar Pemrosesan Informasi Federal) | Jangan aktifkan mode FIPS |
Persyaratan jaringan
Komponen | Persyaratan |
---|---|
Nama domain yang sepenuhnya memenuhi syarat (FQDN) | Statis |
Port | 443 (Orkestrasi saluran kontrol) 9443 (Pengangkutan data) |
Jenis NIC | VMXNET3 (jika appliance adalah VMware VM) |
NAT | Didukung |
Catatan
Untuk mendukung komunikasi antara komputer sumber dan appliance replikasi menggunakan beberapa subnet, Anda harus memilih FQDN sebagai mode konektivitas selama penyiapan appliance. Ini akan memungkinkan komputer sumber untuk menggunakan FQDN, bersama dengan daftar alamat IP, untuk berkomunikasi dengan appliance replikasi.
Izinkan URL
Pastikan URL berikut telah diizinkan dan dapat dijangkau dari alat replikasi Azure Site Recovery untuk konektivitas berkelanjutan:
URL | Rincian |
---|---|
portal.azure.com |
Arahkan ke portal Microsoft Azure. |
login.windows.net graph.windows.net *.msftauth.net *.msauth.net *.microsoft.com *.live.com *.office.com |
Untuk masuk ke langganan Azure Anda. |
*.microsoftonline.com |
Membuat aplikasi Azure Active Directory (AD) agar peralatan dapat berkomunikasi dengan Azure Site Recovery. |
management.azure.com |
Buat aplikasi Microsoft Entra untuk appliance untuk berkomunikasi dengan layanan Azure Site Recovery. |
*.services.visualstudio.com |
Menggunggah log aplikasi yang digunakan untuk pemantauan internal. |
*.vault.azure.net |
Kelola rahasia di Azure Key Vault. Catatan: Pastikan bahwa komputer yang perlu direplikasi memiliki akses ke URL ini. |
aka.ms |
Izinkan akses ke tautan "juga dikenal sebagai". Digunakan untuk pembaruan appliance Azure Site Recovery. |
download.microsoft.com/download |
Mengizinkan pengunduhan dari unduhan Microsoft. |
*.servicebus.windows.net |
Komunikasi antara peralatan dan layanan Azure Site Recovery. |
*.discoverysrv.windowsazure.com *.hypervrecoverymanager.windowsazure.com *.backup.windowsazure.com |
Sambungkan ke URL layanan mikro Azure Site Recovery. |
*.blob.core.windows.net |
Unggah data ke penyimpanan Azure, yang digunakan untuk membuat disk target. |
*.backup.windowsazure.com |
URL layanan perlindungan – layanan mikro yang digunakan oleh Azure Site Recovery untuk memproses & membuat disk yang direplikasi di Azure. |
*.prod.migration.windowsazure.com |
Untuk menemukan properti lokal Anda. |
Mengizinkan URL untuk cloud pemerintah
Pastikan URL berikut diizinkan dan dapat dijangkau dari appliance replikasi Azure Site Recovery untuk konektivitas berkelanjutan, saat mengaktifkan replikasi ke cloud pemerintah:
URL untuk Fairfax | URL untuk Mooncake | Rincian |
---|---|---|
login.microsoftonline.us/* graph.microsoftazure.us |
login.chinacloudapi.cn/* graph.chinacloudapi.cn |
Untuk masuk ke langganan Azure Anda. |
portal.azure.us |
portal.azure.cn |
Arahkan ke portal Microsoft Azure. |
*.microsoftonline.us/* management.usgovcloudapi.net |
*.microsoftonline.cn/* management.chinacloudapi.cn/* |
Buat aplikasi Microsoft Entra untuk appliance untuk berkomunikasi dengan layanan Azure Site Recovery. |
*.hypervrecoverymanager.windowsazure.us *.migration.windowsazure.us *.backup.windowsazure.us |
*.hypervrecoverymanager.windowsazure.cn *.migration.windowsazure.cn *.backup.windowsazure.cn |
Sambungkan ke URL layanan mikro Azure Site Recovery. |
*.vault.usgovcloudapi.net |
*.vault.azure.cn |
Kelola rahasia di Azure Key Vault. Catatan: Pastikan bahwa komputer, yang perlu direplikasi memiliki akses ke URL ini. |
Pengecualian folder dari program Antivirus
Jika Perangkat Lunak Antivirus aktif di appliance
Kecualikan folder berikut dari perangkat lunak Antivirus untuk replikasi yang lancar dan guna menghindari masalah konektivitas.
C:\ProgramData\Microsoft Azure
C:\ProgramData\ASRLogs
C:\Windows\Temp\MicrosoftAzure C:\Program Files\Microsoft Azure Appliance Auto Update
C:\Program Files\Microsoft Azure Appliance Configuration Manager
C:\Program Files\Microsoft Azure Push Install Agent
C:\Program Files\Microsoft Azure RCM Proxy Agent
C:\Program Files\Microsoft Azure Recovery Services Agent
C:\Program Files\Microsoft Azure Server Discovery Service
C:\Program Files\Microsoft Azure Site Recovery Process Server
C:\Program Files\Microsoft Azure Site Recovery Provider
C:\Program Files\Microsoft Azure ke agen Proteksi Ulang lokal
C:\Program Files\Microsoft Azure VMware Discovery Service
C:\Program Files\Microsoft lokal ke agen Azure Replication
E:\
Jika perangkat lunak Antivirus aktif pada komputer sumber
Jika mesin sumber memiliki perangkat lunak Antivirus aktif, folder penginstalan harus dikecualikan. Jadi, kecualikan folder C:\Program Files (x86)\Microsoft Azure Site Recovery\ untuk replikasi yang lancar.
Ukuran dan kapasitas
Server konfigurasi yang menggunakan server proses bawaan untuk melindungi beban kerja dapat menangani hingga 200 komputer virtual menurut konfigurasi berikut:
CPU | Memori | Ukuran disk cache | Tingkat perubahan data | Mesin-mesin yang dilindungi |
---|---|---|---|---|
16 vCPU (2 soket * 8 inti @ 2.5 GHz) | 32 GB | 1 TB | >1 TB hingga 2 TB | Gunakan untuk mereplikasi 151 hingga 200 mesin. |
Anda dapat menemukan semua mesin di server vCenter, menggunakan salah satu peralatan replikasi di vault.
Anda dapat mengganti mesin yang dilindungi, di antara peralatan yang berbeda di vault yang sama, mengingat bahwa alat yang dipilih berada dalam kondisi sehat.
Untuk informasi detail tentang cara menggunakan beberapa peralatan dan failover alat replikasi, lihat artikel ini