使用 JetStream 配置灾难恢复

本文档介绍了如何在 Google Cloud VMware Engine 上部署和配置 JetStream 灾难恢复 (DR) 解决方案。此灾难恢复解决方案具有以下优势:

  • 您可以将 Google Cloud VMware Engine 私有云设置为本地应用的恢复站点,以确保在发生灾难时业务连续性。
  • 您可以保护已在 VMware Engine 私有云上运行的工作负载。为此,您可以将私有云设置为主要 站点,该站点受不同 Google Cloud 位置或本地 VMware 环境中的恢复站点保护。
  • 您可以消除对辅助物理数据中心的需求,从而降低总拥有成本 (TCO)。
  • 您可以利用部署 VMware Engine 的 Google Cloud 全球位置来提供全球地理弹性。

如需使用本指南,您需要满足以下条件:

  • JetStream 版本 5.0.8 或更高版本。
  • 运行 vSphere 8.0 的 VMware Engine 私有云。

您必须在私有云中安装、配置和管理 JetStream 解决方案,并为 JetStream 解决方案提供自己的许可。您还必须创建和配置 VMware Engine 私有云,并为 VMware Engine 节点提供自己的 VCF 许可。

此灾难恢复解决方案会不断从本地 VMware 环境复制关键基础设施和应用虚拟机 (VM)。复制的虚拟机存储在您的私有云和 Cloud Storage 中,这提供了多种灾难恢复选项。

准备工作

如需使用 JetStream 虚拟复制从本地环境到私有云,请完成以下前提条件:

  1. 将您的本地网络连接到 VMware Engine 私有云
  2. 为管理访问配置 DNS,以将来自本地网络的 请求转发到您的私有 Cloud DNS 服务器。如需启用 DNS 查找转发,请在本地 DNS 服务器中为 gve.goog 创建一个转发区域条目,以转至私有 Cloud DNS 服务器。
  3. 设置 DNS 查找,以便将本地的 vCenter 组件转发到本地 DNS 服务器。DNS 服务器必须可从您的私有云访问。
  4. 为 JetStream 网络配置 DNS。
  5. 为 JetStream 管理服务器设备 (MSA) 创建 DNS A 记录。
  6. 为 JetStream 部署创建服务子网(或 NSX 段)。请参阅创建子网
  7. 确保 VMware Engine 基础设施、JetStream MSA 和您的工作站可以解析 VMware Engine (gve.goog) 和 JetStream MSA 设备(您的网域)的 FQDN。
  8. 配置互联网访问权限 为 VMware Engine 上的虚拟机。
  9. 为 JetStream 网络配置 DHCP(也支持静态 IP)。
  10. 使用带有密钥的哈希消息 身份验证代码 (HMAC) 配置 Cloud Storage 服务账号。请参阅 与其他存储提供商的互操作性从 Amazon S3 迁移到 Cloud Storage
  11. 确定您计划用于解决方案的 Cloud Storage 存储桶区域。请注意,在预览期间,仅支持区域级存储分区。
  12. 确定要与 MSA 搭配使用的 VMware Engine 解决方案用户账号 ,并为该解决方案用户 账号设置安全系数高的密码。

私有云上的可选配置

  1. 在您的私有云 vCenter 中创建一个或多个资源池,以用作本地环境中虚拟机的目标资源池。
  2. 在您的私有云 vCenter 中创建一个或多个文件夹,以用作本地环境中虚拟机的目标文件夹。
  3. 在私有云上为您的 故障切换网络创建子网,并设置所需的防火墙规则。

部署 JetStream 灾难恢复

如需在本地环境和 私有云中部署 JetStream 解决方案,请按照 JetStream 文档中的说明操作。 私有云可以是 JetStream 解决方案的受保护站点或恢复站点。

如需在 Google Cloud上部署和配置 JetStream,请完成以下任务:

在 VMware Engine 上部署 JetStream 灾难恢复

  1. 下载 JetStream MSA OVA ZIP 归档文件
  2. 部署 JetStream 管理服务器设备。 注意:在 OVA 部署期间为 admin 用户设置密码。请参阅 部署 MSA
  3. 安装 vCenter 插件。 注意:使用具有提升权限的解决方案用户作为服务帐号来安装 vCenter 插件。请参阅解决方案用户账号安装插件

配置 JetStream 服务帐号

如需配置 JetStream 服务帐号,请完成以下步骤:

  1. 使用虚拟机控制台或 SSH 以 admin 身份登录 MSA 设备。

    从 MSA 运行 manage_iofrest_user.ps1 脚本:

    cd /opt/fio/vme2/python/
    pwsh ./manage_iofrest_user.ps1
    

    执行示例:

    [admin@jetdr-msa-508-101 ~]$ cd /opt/fio/vme2/python/
    [admin@jetdr-msa-508-101 python]$ pwsh ./manage_iofrest_user.ps1
    SUCCESS: Check for powershell version passed
    SUCCESS: Check for module VMware.vSphere.SsoAdmin passed
    SUCCESS: Check for module VMware.VimAutomation.Core passed
    Enter vCenter IP or FQDN: <gcve-vcenter/IP-address>
    Enter vCenter user name: <solution-user-0x@gve.local>
    Enter vCenter password: *****************
    Enter MSA IP or FQDN: <msa/IP-address>
    Enter MSA user name: admin
    Enter MSA password: *********
    Disconnecting any connected viservers and ssoadmin servers from the powershell
    session
    
    vCenter version is 8.0.3, proceeding with user configuration.
    ### update_rest_user_on_msa ###
    Updating credentials of jetstream iofrest user on MSA
    https://<msa/IP-address>/jss/ms/login
    ### get_request ###
    Successfully obtained MSA session id
    ### get_rest_user ###
    Fetching credentials of jetstream iofrest user
    https://<msa/IP-address>/jss/ms/login
    ### get_request ###
    Successfully obtained MSA session id
    ### get_request ###
    Couldn't get iofrest user details from MSA <msa/IP-address>
    User details not present on MSA.
    ### create_rest_user ###
    Creating jetstream iofrest user
    Role Partner REST Read+Write already exists on the vCenter. Checking if it has
    required privileges.
    Role Partner REST Read+Write has required privileges. Continuing.
    User jetstream already exists in the vCenter.
    Password for jetstream@gve.local successfully refreshed.
    ### get_current_msa_version ###
    Current MSA plugin version is 5.0.8.665
    ### get_rest_user ###
    Fetching credentials of jetstream iofrest user
    https://<msa/IP-address>/jss/ms/login
    ### get_request ###
    Successfully obtained MSA session id
    ### get_request ###
    iofrest user successfully updated on MSA
    [admin@jetdr-msa-508-101 python]$
    
  2. 执行 IO 过滤器软件包安装。

设置 Cloud Storage 区域

如需设置 Cloud Storage 区域,请完成以下步骤:

  1. 使用虚拟机控制台或 SSH 以 admin 身份登录 MSA 设备。

    <cloud-storage-region> 替换为您的特定 Cloud Storage 区域(例如 us-central1),以修改服务器配置:

    sudo echo "jss.dr.rs.cloudian.region=<cloud-storage-region>" | \
    sudo tee -a /var/lib/vme2/conf/server.properties
    
  2. 重启 MSA 服务:

    sudo systemctl restart msa-tomcat
    

    您会看到一个已配置的 server.properties 文件,类似于以下内容:

    cat /var/lib/vme2/conf/server.properties
    # Properties file for the VME2 server configuration
    jss.dr.rs.cloudian.region=<cloud-storage-region>
    

配置存储站点

如需配置存储站点,请完成以下步骤:

  1. 使用 vSphere Web 客户端登录 vCenter,然后前往数据中心级。
  2. 点击配置 标签页,然后选择 JetStream 灾难恢复
  3. 在 JetStream 界面中,点击存储站点 标签页。
  4. 点击 + 添加存储站点
  5. 添加存储站点 窗口中,输入以下 S3 存储设置:
    • 存储站点类型:基于区域的 S3。
    • 存储站点名称:用于在 JetStream 客户端中进行标识的名称。
    • S3 存储端点storage.googleapis.com
    • 访问密钥:Cloud Storage HMAC 访问密钥。
    • 密钥:Cloud Storage HMAC 密钥。

配置虚拟机保护

如需配置虚拟机保护,请完成以下步骤:

  1. 部署灾难恢复虚拟设备 (DRVA)
  2. 创建复制日志卷
  3. 创建受保护的网域
  4. 选择要保护的虚拟机

后续步骤