Herstel na noodherstel implementeren met VMware Site Recovery Manager

In dit artikel wordt uitgelegd hoe u herstel na noodherstel implementeert voor on-premises virtuele VMware-machines (VM's) of Azure VMware Solution-VM's. De oplossing in dit artikel maakt gebruik van VMware Site Recovery Manager (SRM) en vSphere-replicatie met Azure VMware Solution. Instanties van SRM- en replicatieservers worden geïmplementeerd op zowel de beveiligde als de herstelsites.

SRM is een noodhersteloplossing die is ontworpen om downtime van de virtuele machines in een Azure VMware Solution te minimaliseren als er sprake is van een noodherstel. SRM automatiseert en orkestreert failover en failback, waardoor minimale downtime bij een noodval wordt gewaarborgd. Bovendien zorgt het ingebouwde niet-verstorende testen ervoor dat aan uw hersteltijddoelen wordt voldaan. Over het algemeen vereenvoudigt SRM het beheer door automatisering en zorgt voor snelle en zeer voorspelbare hersteltijden.

vSphere-replicatie is de replicatietechnologie op basis van hypervisor van VMware voor vSphere-VM's. Het beschermt VM's tegen gedeeltelijke of volledige sitefouten. Bovendien vereenvoudigt het dr-beveiliging door opslag-onafhankelijke, VM-gerichte replicatie. vSphere-replicatie wordt per VM geconfigureerd, zodat u meer controle hebt over welke VM's worden gerepliceerd.

In dit artikel implementeert u herstel na noodherstel voor on-premises virtuele VMware-machines (VM's) of Azure VMware Solution-VM's.

Ondersteunde scenario's

SRM helpt u bij het plannen, testen en uitvoeren van het herstel van VM's tussen een beveiligde vCenter Server-site en een vCenter Server site. U kunt SRM gebruiken met Azure VMware Solution de volgende twee dr-scenario's:

  • On-premises VMware voor het Azure VMware Solution van een privécloud
  • Herstel na nood Azure VMware Solution primaire naar Azure VMware Solution privécloud

Het diagram toont de implementatie van de primaire Azure VMware Solution naar secundaire Azure VMware Solution scenario.

Diagram met de VMware Site Recovery Manager (SRM) noodhersteloplossing in Azure VMware Solution.

U kunt SRM gebruiken om verschillende typen herstel te implementeren, zoals:

  • Geplande migratie begint wanneer zowel primaire als secundaire Azure VMware Solution sites worden uitgevoerd en volledig functioneel zijn. Het is een orde ordede migratie van virtuele machines van de beveiligde site naar de herstelsite waar geen gegevensverlies wordt verwacht bij het op volgorde migreren van workloads.

  • Herstel na noodherstel met behulp van SRM kan worden aangeroepen wanneer Azure VMware Solution beveiligde site onverwacht offline gaat. Site Recovery Manager het herstelproces in met de replicatiemechanismen om gegevensverlies en systeemuitvaltijd te minimaliseren.

    In Azure VMware Solution kunnen alleen afzonderlijke VM's op een host worden beveiligd met behulp van SRM in combinatie met vSphere-replicatie.

  • Bidirectionele beveiliging maakt gebruik van één set gekoppelde SRM-sites om VM's in beide richtingen te beveiligen. Elke site kan tegelijkertijd een beveiligde site en een herstelsite zijn, maar voor een andere set VM's.

Belangrijk

Azure VMware Solution biedt geen ondersteuning voor:

  • Replicatie- en beveiligingsgroepen voor opslagbeleid op basis van matrices
  • VVOLs-beveiligingsgroepen
  • Aanpassing van SRM IP met behulp van SRM-opdrachtregelprogramma's
  • Een-op-veel- en veel-op-een-topologie
  • Id of extensie-id van aangepaste SRM-in plug-in

Implementatiewerkstroom

In het werkstroomdiagram ziet u de primaire Azure VMware Solution secundaire werkstroom. Daarnaast ziet u de stappen die u moet nemen binnen de Azure Portal- en VMware-omgevingen van Azure VMware Solution om end-to-end-beveiliging van VM's te bereiken.

Diagram met de implementatiewerkstroom voor VMware Site Recovery Manager op Azure VMware Solution.

Vereisten

Zorg ervoor dat u de externe gebruiker expliciet de rollen VRM-beheerder en SRM-beheerder hebt opgegeven in het externe vCenter.

Scenario: On-premises to Azure VMware Solution

  • Azure VMware Solution privécloud geïmplementeerd als een secundaire regio.

  • DNS-resolutie naar on-premises SRM- en virtuele-cloudapparaten.

    Notitie

    Voor privé clouds die zijn gemaakt op of na 1 juli 2021, kunt u privé-DNS-resolutie configureren. Voor privé clouds die zijn gemaakt vóór 1 juli 2021 en die een privé-DNS-resolutie nodig hebben, opent u een ondersteuningsaanvraag om de configuratie Privé-DNS aanvragen.

  • ExpressRoute-connectiviteit tussen on-premises en Azure VMware Solution - 2 Gbps.

Scenario: Primaire Azure VMware Solution secundaire

  • Azure VMware Solution privécloud moet worden geïmplementeerd in de primaire en secundaire regio.

    Schermopname van twee Azure VMware Solution clouds in afzonderlijke regio's.

  • Connectiviteit, zoals ExpressRoute Global Reach, tussen de bron- en Azure VMware Solution privécloud.

    Schermopname van de connectiviteit tussen de bron- en doel-privé clouds.

SRM installeren in Azure VMware Solution

  1. Installeer VMware SRM en vSphere in uw on-premises datacenter.

  2. Selecteer in Azure VMware Solution privécloud onder Beheren de optie Invoegtoepassingen > herstel na noodherstel.

    De cloudadmin-standaardgebruiker in Azure VMware Solution privécloud beschikt niet over voldoende bevoegdheden om VMware SRM of vSphere-replicatie te installeren. Het installatieproces omvat meerdere stappen die worden beschreven in de sectie Vereisten. In plaats daarvan kunt u VMware SRM met vSphere Replication installeren als een invoegtoepassingsservice vanuit uw Azure VMware Solution privécloud.

    Schermopname van Azure VMware Solution privécloud voor het installeren van VMware SRM met vSphere-replicatie als invoegtoepassing

  3. Selecteer VMware Site Recovery Manager (SRM) – vSphere-replicatie in de vervolgkeuzekeuzeweergave voor noodhersteloplossing.

    Schermopname van het tabblad Herstel na noodherstel onder Invoegtoepassingen met VMware Site Recovery Manager (SRM) - vSphere-replicatie geselecteerd.

  4. Geef de licentiesleutel op, selecteer Akkoord met voorwaarden en selecteer vervolgens Installeren.

    Notitie

    Als u de licentiesleutel niet oplevert, wordt SRM geïnstalleerd in de evaluatiemodus. De licentie wordt alleen gebruikt om VMware SRM in teschakelen.

    Schermopname van het tabblad Herstel na noodherstel onder Invoegtoepassingen met het veld Licentiesleutel geselecteerd.

Het vSphere-replicatieapparaat installeren

Nadat het SRM-apparaat is geïnstalleerd, moet u de vSphere Replication-apparaten installeren. Elke replicatieserver biedt plaats aan maximaal 200 beveiligde VM's. In- of uitschalen op uw behoeften.

  1. Selecteer vSphere-replicatie in de vervolgkeuzekeuzegroep Replicatie met behulp van op het tabblad Herstel na noodherstel.

    Schermopname van de vSphere-replicatie die is geselecteerd voor de optie Replicatie met.

  2. Verplaats de schuifregelaar voor de vSphere-server om het aantal replicatieservers aan te geven dat u wilt, op basis van het aantal VM's dat moet worden beveiligd. Selecteer vervolgens Installeren.

    Schermopname die laat zien hoe u het aantal replicatieservers kunt verhogen of verlagen.

  3. Controleer na de installatie of zowel SRM als de vSphere Replication-apparaten zijn geïnstalleerd.

    Tip

    De knop Verwijderen geeft aan dat zowel SRM als de vSphere Replication-apparaten momenteel zijn geïnstalleerd.

    Schermopname die laat zien dat zowel SRM als het replicatieapparaat zijn geïnstalleerd.

Site koppelen configureren in vCenter

Nadat u VMware SRM en vSphere Replication hebt geïnstalleerd, moet u de configuratie en site koppelen in vCenter voltooien.

  1. Meld u aan bij vCenter als cloudadmin@vsphere.local .

  2. Navigeer naar Site Recovery, controleer de status van zowel vSphere-replicatie als VMware SRM en selecteer vervolgens OPEN Site Recovery om de client te starten.

    Schermopname van de vSphere-client met de vSphere-replicatie en Recovery Manager de installatiestatus OK.

  3. Selecteer NIEUW SITEPAAR in de Site Recovery -client (SR) op het nieuwe tabblad dat wordt geopend.

    Schermopname van de vSphere-client met de knop Nieuw sitepaar geselecteerd voor Site Recovery.

  4. Voer de details van de externe site in en selecteer VOLGENDE.

    Notitie

    Een Azure VMware Solution privécloud werkt met een ingesloten Platform Services Controller (PSC), zodat er slechts één lokaal vCenter kan worden geselecteerd. Als het externe vCenter een ingesloten Platform Service Controller (PSC) gebruikt, gebruikt u de FQDN van vCenter (of het IP-adres) en de poort om de PSC op te geven.

    De externe gebruiker moet voldoende machtigingen hebben om de paren uit te voeren. Een eenvoudige manier om dit te garanderen, is om die gebruiker de rol van VRM-beheerder en SRM-beheerder te geven in het externe vCenter. Voor een externe Azure VMware Solution privécloud is cloudadmin geconfigureerd met deze rollen.

    Schermopname van de sitedetails voor het nieuwe sitepaar.

  5. Selecteer VERBINDING MAKEN om het certificaat voor het externe vCenter te accepteren.

    Op dit moment moet de client de VRM- en SRM-apparaten aan beide zijden ontdekken als services die moeten worden gekoppeld.

  6. Selecteer de apparaten die u wilt koppelen en selecteer vervolgens VOLGENDE.

    Schermopname van de vCenter Server en services voor het nieuwe sitepaar.

  7. Selecteer VERBINDING MAKEN om de certificaten voor de externe VMware SRM en het externe vCenter (opnieuw) te accepteren.

  8. Selecteer VERBINDING MAKEN om de certificaten voor de lokale VMware SRM en het lokale vCenter te accepteren.

  9. Controleer de instellingen en selecteer vervolgens VOLTOOIEN.

    Als dit lukt, geeft de client een ander deelvenster weer voor de koppeling. Als dit mislukt, wordt er echter een alarmmelding gerapporteerd.

  10. Selecteer onderaan in de rechterhoek de pijl-omhoog om het deelvenster uit te vouwen om Recente taken en alarmen weer te geven.

    Notitie

    Het vernieuwen van de SR-client duurt soms lang. Als een bewerking te lang lijkt te duren of lijkt te zijn vastgelopen, selecteert u het vernieuwingspictogram op de menubalk.

  11. Selecteer DETAILS WEERGEVEN om het deelvenster te openen voor het koppelen van externe locaties. Hiermee wordt een dialoogvenster geopend waarin u zich kunt aanmelden bij het externe vCenter.

    Schermopname met de details van het nieuwe sitepaar voor Site Recovery Manager en vSphere Replication.

  12. Voer de gebruikersnaam in met voldoende machtigingen om replicatie en siteherstel uit te voeren en selecteer vervolgens LOG IN.

    Voor koppelen is de aanmelding, die vaak een andere gebruiker is, een-keer-actie om koppelen tot stand te laten komen. De SR-client vereist deze aanmelding telkens als de client wordt gestart om met de koppeling te kunnen werken.

    Notitie

    De gebruiker met voldoende machtigingen moet de rol van VRM-beheerder en SRM-beheerder hebben in het externe vCenter. De gebruiker moet ook toegang hebben tot de externe vCenter-inventaris, zoals mappen en gegevensstores. Voor een externe Azure VMware Solution privécloud heeft de cloudadmin-gebruiker de juiste machtigingen en toegang.

    Schermopname met vCenter Server referenties.

    U ziet een waarschuwingsbericht dat aangeeft dat de ingesloten VRS in de lokale VRM niet wordt uitgevoerd. Dit komt omdat Azure VMware Solution de ingesloten VRS niet gebruikt in een Azure VMware Solution privécloud. In plaats daarvan worden VRS-apparaten gebruikt.

    Schermopname van de samenvatting van het sitepaar voor Site Recovery Manager en vSphere Replication.

SRM-beveiliging, opnieuw beveiliging en failback

Nadat u het koppelen van de site hebt gemaakt, volgt u de VMware-documentatie die hieronder wordt vermeld voor end-to-end-beveiliging van virtuele Azure Portal.

Doorlopend beheer van uw SRM-oplossing

Hoewel Microsoft de installatie van VMware SRM en vSphere Replication in een Azure VMware Solution-privécloud wil vereenvoudigen, bent u verantwoordelijk voor het beheren van uw licentie en de dagelijkse werking van de noodhersteloplossing.

Schaalbeperkingen

Schaalbeperkingen gelden per privécloud.

Configuratie Limiet
Aantal beveiligde Virtual Machines 1000
Aantal Virtual Machines per herstelplan 1000
Aantal beveiligingsgroepen per herstelplan 250
RPO-waarden 5 min. of hoger*
Totaal aantal virtuele machines per beveiligingsgroep 500
Totaal aantal herstelplannen 250

*Zie How the 5 Minute Recovery Point Objective Works (Hoe het herstelpuntdoel van 5 minuten werkt) in de vSphere Replication Administration Guide(Beheerhandleiding voor vSphere-replicatie) voor informatie over recovery point objective (RPO) die lager is dan 15 minuten.

SRM-licenties

U kunt VMware SRM installeren met behulp van een evaluatielicentie of een productielicentie. De evaluatielicentie is 60 dagen geldig. Na de evaluatieperiode moet u een productielicentie van VMware SRM verkrijgen.

U kunt geen bestaande on-premises VMware SRM-licenties gebruiken voor uw Azure VMware Solution privécloud. Werk samen met uw verkoopteams en VMware om een nieuwe op term gebaseerde productielicentie van VMware SRM te verkrijgen.

Zodra een productielicentie van SRM is verkregen, kunt u de Azure VMware Solution-portal gebruiken om SRM bij te werken met de nieuwe productielicentie.

SRM verwijderen

Als u SRM niet meer nodig hebt, moet u deze op een schone manier verwijderen. Voordat u SRM verwijdert, moet u alle SRM-configuraties van beide sites in de juiste volgorde verwijderen. Als u niet alle configuraties verwijdert voordat u SRM verwijdert, kunnen sommige SRM-onderdelen, zoals tijdelijke aanduidingen voor VM's, in de Azure VMware Solution blijven.

  1. Selecteer in de vSphere-client of de vSphere-webclient Site Recovery > Open Site Recovery.

  2. Selecteer op Site Recovery starttabblad een sitepaar en selecteer Details weergeven.

  3. Selecteer het tabblad Herstelplannen, klik met de rechtermuisknop op een herstelplan en selecteer Verwijderen.

    Notitie

    U kunt geen herstelplannen verwijderen die worden uitgevoerd.

  4. Selecteer het tabblad Beveiligingsgroepen, selecteer een beveiligingsgroep en selecteer Virtual Machines tabblad.

  5. Markeer alle virtuele machines, klik met de rechtermuisknop en selecteer Beveiliging verwijderen.

    Als u de beveiliging van een VM verwijdert, wordt de tijdelijke aanduiding van de VM van de herstelsite verwijderd. Herhaal deze bewerking voor alle beveiligingsgroepen.

  6. Klik op het tabblad Beveiligingsgroepen met de rechtermuisknop op een beveiligingsgroep en selecteer Verwijderen.

    Notitie

    U kunt een beveiligingsgroep die is opgenomen in een herstelplan niet verwijderen. U kunt geen vSphere Replication-beveiligingsgroepen verwijderen die virtuele machines bevatten waarop de beveiliging nog steeds is geconfigureerd.

  7. Selecteer Sitepaar > Alle inventaristoewijzingen configureren en verwijderen.

    a. Selecteer elk van de tabbladen Netwerktoewijzingen, Maptoewijzingen en Resourcetoewijzingen.

    b. Selecteer op elk tabblad een site, klik met de rechtermuisknop op een toewijzing en selecteer Verwijderen.

  8. Voor beide sites selecteert u Tijdelijke aanduiding Gegevensstores, klikt u met de rechtermuisknop op de tijdelijke aanduiding gegevensstore en selecteert u Verwijderen.

  9. Selecteer Samenvatting van > siteparen en selecteer Sitepaar breken.

    Notitie

    Als u het koppelen van de site verbreekt, wordt alle informatie over het registreren van Site Recovery Manager bij Site Recovery Manager, vCenter Server en de Platform Services Controller op de externe site verwijderd.

  10. Selecteer in uw privécloud onder Beheren de optie Invoegtoepassingen Herstel na noodherstel > en selecteer vervolgens De replicatieapparaten verwijderen.

  11. Zodra de replicatieapparaten zijn verwijderd, selecteert u op het tabblad Herstel na noodherstel de optie Verwijderen voor de site Recovery Manager.

  12. Herhaal deze stappen op de secundaire Azure VMware Solution site.

Ondersteuning

VMware SRM is een noodhersteloplossing van VMware.

Microsoft ondersteunt alleen het installeren/verwijderen van SRM en vSphere Replication Manager en het omhoog/omlaag schalen van vSphere Replication-apparaten binnen Azure VMware Solution.

Neem voor alle andere problemen, zoals configuratie en replicatie, contact op met VMware voor ondersteuning.

VMware- en Microsoft-ondersteuningsteams zullen elkaar zo nodig betrekken bij het oplossen van SRM-problemen op Azure VMware Solution.

Referenties