Matriks dukungan untuk menyebarkan appliance replikasi Azure Site Recovery - Dimodernisasi

Artikel ini menjelaskan dukungan dan persyaratan saat menyebarkan appliance replikasi untuk pemulihan bencana VMware ke Azure dengan Azure Site Recovery - Dimodernisasi

Catatan

Informasi dalam artikel ini berlaku untuk Azure Site Recovery - Dimodernisasi. Untuk memperoleh informasi tentang persyaratan server konfigurasi di rilis Klasik, lihat artikel ini.

Catatan

Pastikan Anda membuat vault Layanan Pemulihan baru dan eksklusif untuk menyiapkan appliance replikasi ASR. Jangan gunakan vault yang sudah ada.

Anda menyebarkan appliance replikasi lokal saat menggunakan Azure Site Recovery untuk pemulihan bencana VMware VM atau server fisik ke Azure.

  • Server konfigurasi mengoordinasikan komunikasi di antara VMware lokal dan Azure. Ini juga mengelola replikasi data.
  • Pelajari selengkapnya tentang komponen dan proses alat replikasi Azure Site Recovery.

Prasyarat

Persyaratan perangkat keras

Komponen Persyaratan
Inti CPU 8
RAM 32 GB
Jumlah disk 2, termasuk disk OS - 80 GB dan disk data - 620 GB

Persyaratan perangkat lunak

Komponen Persyaratan
Sistem operasi Server Windows 2019
Lokal sistem operasi Inggris (ing-*)
Peran Windows Server Jangan aktifkan peran ini:
- Active Directory Domain Services
- Layanan Informasi Internet
- Hyper-V
Kebijakan grup Jangan aktifkan kebijakan grup ini:
- Cegah akses ke prompt perintah.
- Cegah akses ke alat pengeditan registri.
- Kepercayaan logika untuk lampiran file.
- Aktifkan Eksekusi Skrip.
Pelajari lebih lanjut
IIS - Tidak ada situs web default yang sudah ada sebelumnya
- Tidak ada situs web/aplikasi yang sudah ada sebelumnya yang mendengarkan di port 443
- Aktifkan autentikasi anonim
- Aktifkan pengaturan FastCGI
FIPS (Standar Pemrosesan Informasi Federal) Jangan aktifkan mode FIPS

Persyaratan jaringan

Komponen Persyaratan
Nama domain yang sepenuhnya memenuhi syarat (FQDN) Statis
Port 443 (Orkestrasi saluran kontrol)
9443 (Pengangkutan data)
Jenis NIC VMXNET3 (jika appliance adalah VMware VM)
NAT Didukung

Catatan

Untuk mendukung komunikasi antara komputer sumber dan appliance replikasi menggunakan beberapa subnet, Anda harus memilih FQDN sebagai mode konektivitas selama penyiapan appliance. Ini akan memungkinkan komputer sumber untuk menggunakan FQDN, bersama dengan daftar alamat IP, untuk berkomunikasi dengan appliance replikasi.

Izinkan URL

Pastikan URL berikut telah diizinkan dan dapat dijangkau dari alat replikasi Azure Site Recovery untuk konektivitas berkelanjutan:

URL Rincian
portal.azure.com Arahkan ke portal Microsoft Azure.
login.windows.net
graph.windows.net
*.msftauth.net
*.msauth.net
*.microsoft.com
*.live.com
*.office.com
Untuk masuk ke langganan Azure Anda.
*.microsoftonline.com Membuat aplikasi Azure Active Directory (AD) agar peralatan dapat berkomunikasi dengan Azure Site Recovery.
management.azure.com Buat aplikasi Microsoft Entra untuk appliance untuk berkomunikasi dengan layanan Azure Site Recovery.
*.services.visualstudio.com Menggunggah log aplikasi yang digunakan untuk pemantauan internal.
*.vault.azure.net Kelola rahasia di Azure Key Vault. Catatan: Pastikan bahwa komputer yang perlu direplikasi memiliki akses ke URL ini.
aka.ms Izinkan akses ke tautan "juga dikenal sebagai". Digunakan untuk pembaruan appliance Azure Site Recovery.
download.microsoft.com/download Mengizinkan pengunduhan dari unduhan Microsoft.
*.servicebus.windows.net Komunikasi antara peralatan dan layanan Azure Site Recovery.
*.discoverysrv.windowsazure.com

*.hypervrecoverymanager.windowsazure.com

*.backup.windowsazure.com
Sambungkan ke URL layanan mikro Azure Site Recovery.
*.blob.core.windows.net Unggah data ke penyimpanan Azure, yang digunakan untuk membuat disk target.
*.backup.windowsazure.com URL layanan perlindungan – layanan mikro yang digunakan oleh Azure Site Recovery untuk memproses & membuat disk yang direplikasi di Azure.
*.prod.migration.windowsazure.com Untuk menemukan properti lokal Anda.

Mengizinkan URL untuk cloud pemerintah

Pastikan URL berikut diizinkan dan dapat dijangkau dari appliance replikasi Azure Site Recovery untuk konektivitas berkelanjutan, saat mengaktifkan replikasi ke cloud pemerintah:

URL untuk Fairfax URL untuk Mooncake Rincian
login.microsoftonline.us/*
graph.microsoftazure.us
login.chinacloudapi.cn/*
graph.chinacloudapi.cn
Untuk masuk ke langganan Azure Anda.
portal.azure.us portal.azure.cn Arahkan ke portal Microsoft Azure.
*.microsoftonline.us/*
management.usgovcloudapi.net
*.microsoftonline.cn/*
management.chinacloudapi.cn/*
Buat aplikasi Microsoft Entra untuk appliance untuk berkomunikasi dengan layanan Azure Site Recovery.
*.hypervrecoverymanager.windowsazure.us
*.migration.windowsazure.us
*.backup.windowsazure.us
*.hypervrecoverymanager.windowsazure.cn
*.migration.windowsazure.cn
*.backup.windowsazure.cn
Sambungkan ke URL layanan mikro Azure Site Recovery.
*.vault.usgovcloudapi.net *.vault.azure.cn Kelola rahasia di Azure Key Vault. Catatan: Pastikan bahwa komputer, yang perlu direplikasi memiliki akses ke URL ini.

Pengecualian folder dari program Antivirus

Jika Perangkat Lunak Antivirus aktif di appliance

Kecualikan folder berikut dari perangkat lunak Antivirus untuk replikasi yang lancar dan guna menghindari masalah konektivitas.

C:\ProgramData\Microsoft Azure
C:\ProgramData\ASRLogs
C:\Windows\Temp\MicrosoftAzure C:\Program Files\Microsoft Azure Appliance Auto Update
C:\Program Files\Microsoft Azure Appliance Configuration Manager
C:\Program Files\Microsoft Azure Push Install Agent
C:\Program Files\Microsoft Azure RCM Proxy Agent
C:\Program Files\Microsoft Azure Recovery Services Agent
C:\Program Files\Microsoft Azure Server Discovery Service
C:\Program Files\Microsoft Azure Site Recovery Process Server
C:\Program Files\Microsoft Azure Site Recovery Provider
C:\Program Files\Microsoft Azure ke agen Proteksi Ulang lokal
C:\Program Files\Microsoft Azure VMware Discovery Service
C:\Program Files\Microsoft lokal ke agen Azure Replication
E:\

Jika perangkat lunak Antivirus aktif pada komputer sumber

Jika mesin sumber memiliki perangkat lunak Antivirus aktif, folder penginstalan harus dikecualikan. Jadi, kecualikan folder C:\Program Files (x86)\Microsoft Azure Site Recovery\ untuk replikasi yang lancar.

Ukuran dan kapasitas

Server konfigurasi yang menggunakan server proses bawaan untuk melindungi beban kerja dapat menangani hingga 200 komputer virtual menurut konfigurasi berikut:

CPU Memori Ukuran disk cache Tingkat perubahan data Mesin-mesin yang dilindungi
16 vCPU (2 soket * 8 inti @ 2.5 GHz) 32 GB 1 TB >1 TB hingga 2 TB Gunakan untuk mereplikasi 151 hingga 200 mesin.
  • Anda dapat menemukan semua mesin di server vCenter, menggunakan salah satu peralatan replikasi di vault.

  • Anda dapat mengganti mesin yang dilindungi, di antara peralatan yang berbeda di vault yang sama, mengingat bahwa alat yang dipilih berada dalam kondisi sehat.

Untuk informasi detail tentang cara menggunakan beberapa peralatan dan failover alat replikasi, lihat artikel ini

Langkah berikutnya

  • Pelajari cara menyiapkan pemulihan bencana VMware VM ke Azure.
  • Pelajari cara menyebarkan appliance replikasi Azure Site Recovery.