使用 JetStream 配置灾难恢复
本文档介绍了如何在 Google Cloud VMware Engine 上部署和配置 JetStream 灾难恢复 (DR) 解决方案。此灾难恢复解决方案具有以下优势:
- 您可以将 Google Cloud VMware Engine 私有云设置为本地应用的恢复站点,以确保在发生灾难时业务连续性。
- 您可以保护已在 VMware Engine 私有云上运行的工作负载。为此,您可以将私有云设置为主要 站点,该站点受不同 Google Cloud 位置或本地 VMware 环境中的恢复站点保护。
- 您可以消除对辅助物理数据中心的需求,从而降低总拥有成本 (TCO)。
- 您可以利用部署 VMware Engine 的 Google Cloud 全球位置来提供全球地理弹性。
如需使用本指南,您需要满足以下条件:
- JetStream 版本 5.0.8 或更高版本。
- 运行 vSphere 8.0 的 VMware Engine 私有云。
您必须在私有云中安装、配置和管理 JetStream 解决方案,并为 JetStream 解决方案提供自己的许可。您还必须创建和配置 VMware Engine 私有云,并为 VMware Engine 节点提供自己的 VCF 许可。
此灾难恢复解决方案会不断从本地 VMware 环境复制关键基础设施和应用虚拟机 (VM)。复制的虚拟机存储在您的私有云和 Cloud Storage 中,这提供了多种灾难恢复选项。
准备工作
如需使用 JetStream 虚拟复制从本地环境到私有云,请完成以下前提条件:
- 将您的本地网络连接到 VMware Engine 私有云。
- 为管理访问配置 DNS,以将来自本地网络的
请求转发到您的私有 Cloud DNS 服务器。如需启用 DNS 查找转发,请在本地 DNS 服务器中为
gve.goog创建一个转发区域条目,以转至私有 Cloud DNS 服务器。 - 设置 DNS 查找,以便将本地的 vCenter 组件转发到本地 DNS 服务器。DNS 服务器必须可从您的私有云访问。
- 为 JetStream 网络配置 DNS。
- 为 JetStream 管理服务器设备 (MSA) 创建 DNS A 记录。
- 为 JetStream 部署创建服务子网(或 NSX 段)。请参阅创建子网。
- 确保 VMware Engine 基础设施、JetStream MSA 和您的工作站可以解析 VMware Engine (
gve.goog) 和 JetStream MSA 设备(您的网域)的 FQDN。 - 配置互联网访问权限 为 VMware Engine 上的虚拟机。
- 为 JetStream 网络配置 DHCP(也支持静态 IP)。
- 使用带有密钥的哈希消息 身份验证代码 (HMAC) 配置 Cloud Storage 服务账号。请参阅 与其他存储提供商的互操作性 和从 Amazon S3 迁移到 Cloud Storage。
- 确定您计划用于解决方案的 Cloud Storage 存储桶区域。请注意,在预览期间,仅支持区域级存储分区。
- 确定要与 MSA 搭配使用的 VMware Engine 解决方案用户账号 ,并为该解决方案用户 账号设置安全系数高的密码。
私有云上的可选配置
- 在您的私有云 vCenter 中创建一个或多个资源池,以用作本地环境中虚拟机的目标资源池。
- 在您的私有云 vCenter 中创建一个或多个文件夹,以用作本地环境中虚拟机的目标文件夹。
- 在私有云上为您的 故障切换网络创建子网,并设置所需的防火墙规则。
部署 JetStream 灾难恢复
如需在本地环境和 私有云中部署 JetStream 解决方案,请按照 JetStream 文档中的说明操作。 私有云可以是 JetStream 解决方案的受保护站点或恢复站点。
如需在 Google Cloud上部署和配置 JetStream,请完成以下任务:
在 VMware Engine 上部署 JetStream 灾难恢复
- 下载 JetStream MSA OVA ZIP 归档文件。
- 部署 JetStream 管理服务器设备。
注意:在 OVA 部署期间为
admin用户设置密码。请参阅 部署 MSA。 - 安装 vCenter 插件。 注意:使用具有提升权限的解决方案用户作为服务帐号来安装 vCenter 插件。请参阅解决方案用户账号 和安装插件。
配置 JetStream 服务帐号
如需配置 JetStream 服务帐号,请完成以下步骤:
使用虚拟机控制台或 SSH 以
admin身份登录 MSA 设备。从 MSA 运行
manage_iofrest_user.ps1脚本:cd /opt/fio/vme2/python/ pwsh ./manage_iofrest_user.ps1执行示例:
[admin@jetdr-msa-508-101 ~]$ cd /opt/fio/vme2/python/ [admin@jetdr-msa-508-101 python]$ pwsh ./manage_iofrest_user.ps1 SUCCESS: Check for powershell version passed SUCCESS: Check for module VMware.vSphere.SsoAdmin passed SUCCESS: Check for module VMware.VimAutomation.Core passed Enter vCenter IP or FQDN: <gcve-vcenter/IP-address> Enter vCenter user name: <solution-user-0x@gve.local> Enter vCenter password: ***************** Enter MSA IP or FQDN: <msa/IP-address> Enter MSA user name: admin Enter MSA password: ********* Disconnecting any connected viservers and ssoadmin servers from the powershell session vCenter version is 8.0.3, proceeding with user configuration. ### update_rest_user_on_msa ### Updating credentials of jetstream iofrest user on MSA https://<msa/IP-address>/jss/ms/login ### get_request ### Successfully obtained MSA session id ### get_rest_user ### Fetching credentials of jetstream iofrest user https://<msa/IP-address>/jss/ms/login ### get_request ### Successfully obtained MSA session id ### get_request ### Couldn't get iofrest user details from MSA <msa/IP-address> User details not present on MSA. ### create_rest_user ### Creating jetstream iofrest user Role Partner REST Read+Write already exists on the vCenter. Checking if it has required privileges. Role Partner REST Read+Write has required privileges. Continuing. User jetstream already exists in the vCenter. Password for jetstream@gve.local successfully refreshed. ### get_current_msa_version ### Current MSA plugin version is 5.0.8.665 ### get_rest_user ### Fetching credentials of jetstream iofrest user https://<msa/IP-address>/jss/ms/login ### get_request ### Successfully obtained MSA session id ### get_request ### iofrest user successfully updated on MSA [admin@jetdr-msa-508-101 python]$执行 IO 过滤器软件包安装。
设置 Cloud Storage 区域
如需设置 Cloud Storage 区域,请完成以下步骤:
使用虚拟机控制台或 SSH 以
admin身份登录 MSA 设备。将
<cloud-storage-region>替换为您的特定 Cloud Storage 区域(例如us-central1),以修改服务器配置:sudo echo "jss.dr.rs.cloudian.region=<cloud-storage-region>" | \ sudo tee -a /var/lib/vme2/conf/server.properties重启 MSA 服务:
sudo systemctl restart msa-tomcat您会看到一个已配置的
server.properties文件,类似于以下内容:cat /var/lib/vme2/conf/server.properties # Properties file for the VME2 server configuration jss.dr.rs.cloudian.region=<cloud-storage-region>
配置存储站点
如需配置存储站点,请完成以下步骤:
- 使用 vSphere Web 客户端登录 vCenter,然后前往数据中心级。
- 点击配置 标签页,然后选择 JetStream 灾难恢复 。
- 在 JetStream 界面中,点击存储站点 标签页。
- 点击 + 添加存储站点。
- 在添加存储站点 窗口中,输入以下 S3 存储设置:
- 存储站点类型:基于区域的 S3。
- 存储站点名称:用于在 JetStream 客户端中进行标识的名称。
- S3 存储端点:
storage.googleapis.com - 访问密钥:Cloud Storage HMAC 访问密钥。
- 密钥:Cloud Storage HMAC 密钥。
配置虚拟机保护
如需配置虚拟机保护,请完成以下步骤:
后续步骤
- 如需详细了解 JetStream 的第 2 天管理,请参阅 JetStream 文档 。
- 了解 VMware 虚拟机的高可用性。