Správa konfiguračního serveru pro zotavení po havárii fyzických serverů nebo virtuálních počítačů VMware

Místní konfigurační server nastavíte při použití Azure Site Recovery k zotavení po havárii virtuálních počítačů VMware a fyzických serverů do Azure. Konfigurační server koordinuje komunikaci mezi místním prostředím VMware a Azure a spravuje replikaci dat. Tento článek shrnuje běžné úlohy správy konfiguračního serveru po nasazení.

Poznámka:

Při práci s Azure doporučujeme používat modul Azure Az PowerShellu. Začněte tím, že si projdete téma Instalace Azure PowerShellu. Informace o tom, jak migrovat na modul Az PowerShell, najdete v tématu Migrace Azure PowerShellu z AzureRM na Az.

Aktualizace licence windows

Licence poskytovaná šablonou OVF je zkušební licence platná 180 dní. V případě nepřerušovaného používání je nutné aktivovat Windows pomocí rezervované licence. Aktualizace licence se dá provést buď prostřednictvím samostatného klíče, nebo Služba správy klíčů standardního klíče. Pokyny jsou k dispozici na příkazovém řádku DISM windows pro spuštění operačního systému. Pokud chcete získat klíče, projděte si Služba správy klíčů nastavení klienta.

Přístup ke konfiguračnímu serveru

Ke konfiguračnímu serveru se dostanete následujícím způsobem:

  • Přihlaste se k virtuálnímu počítači, na kterém je nasazený, a spusťte Azure Site Recovery Configuration Manager z zástupce na ploše.
  • Případně můžete ke konfiguračnímu serveru přistupovat vzdáleně z https:// ConfigurationServerName/:44315/. Přihlaste se pomocí přihlašovacích údajů správce.

Úprava nastavení serveru VMware

  1. Pokud chcete k konfiguračnímu serveru přidružit jiný server VMware, vyberte po přihlášení možnost Přidat server vCenter nebo server vSphere ESXi.
  2. Zadejte podrobnosti a pak vyberte OK.

Úprava přihlašovacích údajů pro automatické zjišťování

  1. Pokud chcete aktualizovat přihlašovací údaje používané pro připojení k serveru VMware pro automatické zjišťování virtuálních počítačů VMware, zvolte po přihlášení účet a klikněte na Upravit.

  2. Zadejte nové přihlašovací údaje a pak vyberte OK.

    Modify VMware

Přihlašovací údaje můžete také upravit prostřednictvím souboru CSPSConfigtool.exe.

  1. Přihlaste se ke konfiguračnímu serveru a spusťte SOUBOR CSPSConfigtool.exe.
  2. Zvolte účet, který chcete upravit, a klikněte na Upravit.
  3. Zadejte změněné přihlašovací údaje a klikněte na ok.

Úprava přihlašovacích údajů pro instalaci služby Mobility

Upravte přihlašovací údaje používané k automatické instalaci služby Mobility Service na virtuální počítače VMware, které povolíte pro replikaci.

  1. Po přihlášení vyberte Spravovat přihlašovací údaje virtuálního počítače.

  2. Zvolte účet, který chcete upravit, a klikněte na Upravit.

  3. Zadejte nové přihlašovací údaje a pak vyberte OK.

    Modify Mobility Service credentials

Přihlašovací údaje můžete také upravit prostřednictvím souboru CSPSConfigtool.exe.

  1. Přihlaste se ke konfiguračnímu serveru a spusťte SOUBOR CSPSConfigtool.exe.
  2. Zvolte účet, který chcete upravit, a klikněte na Upravit.
  3. Zadejte nové přihlašovací údaje a klikněte na ok.

Přidání přihlašovacích údajů pro instalaci Mobility

Pokud jste při nasazování konfiguračního serveru OVF vynechali přihlašovací údaje,

  1. Po přihlášení vyberte Spravovat přihlašovací údaje virtuálního počítače.
  2. Klikněte na Přidat přihlašovací údaje virtuálního počítače. Screenshot shows Manage virtual machine credentials pane with the Add virtual machine credentials link.
  3. Zadejte nové přihlašovací údaje a klikněte na Přidat.

Přihlašovací údaje můžete přidat také prostřednictvím souboru CSPSConfigtool.exe.

  1. Přihlaste se ke konfiguračnímu serveru a spusťte SOUBOR CSPSConfigtool.exe.
  2. Klikněte na Přidat, zadejte nové přihlašovací údaje a klikněte na ok.

Úprava nastavení proxy serveru

Upravte nastavení proxy serveru používaného počítačem konfiguračního serveru pro přístup k Internetu do Azure. Pokud máte počítač procesového serveru kromě výchozího procesového serveru spuštěného na počítači konfiguračního serveru, upravte nastavení na obou počítačích.

  1. Po přihlášení ke konfiguračnímu serveru vyberte Spravovat připojení.
  2. Aktualizujte hodnoty proxy serveru. Potom výběrem možnosti Uložit aktualizujte nastavení.

Přidání síťového adaptéru

Šablona OVF (Open Virtualization Format) nasadí virtuální počítač konfiguračního serveru s jedním síťovým adaptérem.

  • Do virtuálního počítače můžete přidat další adaptér, ale musíte ho přidat před registrací konfiguračního serveru v trezoru.
  • Pokud chcete přidat adaptér po registraci konfiguračního serveru v trezoru, přidejte adaptér do vlastností virtuálního počítače. Pak musíte server v trezoru znovu zaregistrovat .

Obnovení certifikátů SSL

Konfigurační server má připravený webový server, který orchestruje aktivity agentů mobility na všech chráněných počítačích, připravených a škálovacích procesových serverech a hlavních cílových serverech připojených k němu. Webový server používá k ověřování klientů certifikát SSL. Platnost certifikátu vyprší po třech letech a dá se kdykoli obnovit.

Kontrola vypršení platnosti

Datum vypršení platnosti se zobrazí ve stavu konfiguračního serveru. Pro nasazení konfiguračního serveru před květnem 2016 byla platnost certifikátu nastavená na jeden rok. Pokud máte certifikát, jehož platnost vyprší, dojde k následujícímu:

  • Pokud je datum vypršení platnosti dva měsíce nebo méně, služba začne odesílat oznámení na portálu a e-mailem (pokud jste se přihlásili k odběru oznámení Site Recovery).
  • Na stránce prostředku trezoru se zobrazí banner s oznámením. Další informace potřebujete, když vyberete banner.
  • Pokud se zobrazí tlačítko Upgradovat hned , znamená to, že některé komponenty ve vašem prostředí nebyly upgradovány na verzi 9.4.xxxx.x nebo vyšší. Upgradujte komponenty před obnovením certifikátu. U starších verzí se nedá prodloužit.

Pokud platnost certifikátů ještě nevyprší

  1. Pokud chcete obnovení obnovit, otevřete v trezoru konfigurační server infrastruktury>Site Recovery. Vyberte požadovaný konfigurační server.
  2. Ujistěte se, že všechny komponenty škálují procesové servery, hlavní cílové servery a agenty mobility na všech chráněných počítačích jsou v nejnovějších verzích a jsou v připojeném stavu.
  3. Teď vyberte Obnovit certifikáty.
  4. Pečlivě postupujte podle pokynů na této stránce a kliknutím na ok obnovte certifikáty na vybraném konfiguračním serveru a je to přidružené součásti.

Pokud už vypršela platnost certifikátů

  1. Po vypršení platnosti se certifikáty nedají obnovit z webu Azure Portal. Než budete pokračovat, ujistěte se, že všechny komponenty procesové servery se škálováním na více systémů, hlavní cílové servery a agenty mobility na všech chráněných počítačích jsou v nejnovějších verzích a jsou v připojeném stavu.
  2. Tento postup použijte pouze v případě, že už vypršela platnost certifikátů. Přihlaste se ke konfiguračnímu serveru, přejděte na C:\ProgramData\ASR\home\svsystems\bin a spusťte exekutor RenewCerts jako správce.
  3. Otevře se okno spuštění PowerShellu a aktivuje obnovení certifikátů. To může trvat až 15 minut. Nezavírejte okno do dokončení prodloužení.

RenewCertificates

Opětovná registrace konfiguračního serveru ve stejném trezoru

Pokud potřebujete, můžete konfigurační server ve stejném trezoru znovu zaregistrovat. Pokud máte další procesový server, kromě výchozího procesového serveru spuštěného na počítači konfiguračního serveru znovu zaregistrujte oba počítače.

  1. V trezoru otevřete spravovat >konfigurační servery infrastruktury>Site Recovery.

  2. Na serverech vyberte Stáhnout registrační klíč a stáhněte soubor s přihlašovacími údaji trezoru.

  3. Přihlaste se k počítači konfiguračního serveru.

  4. V %ProgramData%\ASR\home\svsystems\bin otevřete soubor cspsconfigtool.exe.

  5. Na kartě Registrace trezoru vyberte Procházet a vyhledejte soubor přihlašovacích údajů trezoru, který jste stáhli.

  6. V případě potřeby zadejte podrobnosti o proxy serveru. Potom vyberte Zaregistrovat.

  7. Otevřete okno příkazového řádku PowerShellu správce a spusťte následující příkaz:

     $pwd = ConvertTo-SecureString -String MyProxyUserPassword
     Set-OBMachineSetting -ProxyServer http://myproxyserver.domain.com -ProxyPort PortNumber – ProxyUserName domain\username -ProxyPassword $pwd
    

    Poznámka:

    Pokud chcete vyžádat nejnovější certifikáty z konfiguračního serveru na procesový server se škálováním na více systémů, spusťte příkaz "<Instalační jednotka\Microsoft Azure Site Recovery\agent\cdpcli.exe>"--registermt

  8. Nakonec restartujte obengine spuštěním následujícího příkazu.

         net stop obengine
         net start obengine
    

Registrace konfiguračního serveru v jiném trezoru

Upozorňující

Následující krok oddělí konfigurační server od aktuálního trezoru a zastaví se replikace všech chráněných virtuálních počítačů pod konfiguračním serverem.

  1. Přihlaste se ke konfiguračnímu serveru.

  2. Otevřete okno příkazového řádku PowerShellu správce a spusťte následující příkaz:

    reg delete "HKLM\Software\Microsoft\Azure Site Recovery\Registration"
    net stop dra
    
  3. Spusťte portál prohlížeče zařízení konfiguračního serveru pomocí zástupce na ploše.

  4. Proveďte kroky registrace podobné registraci nového konfiguračního serveru.

Upgrade konfiguračního serveru

Spuštěním kumulativních aktualizací aktualizujete konfigurační server. Aktualizace lze použít až pro verze N-4. Příklad:

  • Pokud používáte verzi 9.7, 9.8, 9.9 nebo 9.10, můžete upgradovat přímo na verzi 9.11.
  • Pokud používáte verzi 9.6 nebo starší a chcete upgradovat na verzi 9.11, musíte nejprve upgradovat na verzi 9.7. před 9.11.

Podrobné pokyny k prohlášení o podpoře komponent Azure Site Recovery najdete tady. Odkazy na kumulativní aktualizace pro upgrade na všechny verze konfiguračního serveru jsou k dispozici zde.

Důležité

S každou novou verzí "N" komponenty Azure Site Recovery, která je vydána, se všechny verze pod N-4 považují za nepodpořované. Vždy doporučujeme upgradovat na nejnovější dostupné verze.
Podrobné pokyny k prohlášení o podpoře komponent Azure Site Recovery najdete tady.

Následujícím způsobem upgradujte server:

  1. V trezoru přejděte do části Správa>konfiguračních serverů infrastruktury>Site Recovery.

  2. Pokud je k dispozici aktualizace, zobrazí se ve sloupci Verze> agenta odkaz. Update

  3. Stáhněte soubor instalačního programu aktualizace na konfigurační server.

    Screenshot that shows where to click to download the update installer file.

  4. Poklikáním spusťte instalační program.

  5. Instalační program zjistí aktuální verzi spuštěnou na počítači. Chcete-li spustit upgrade, klikněte na tlačítko Ano .

  6. Po dokončení upgradu se konfigurace serveru ověří.

    Screenshot that shows the completed server validation configuration.

  7. Kliknutím na tlačítko Dokončit instalační program zavřete.

  8. Pokud chcete upgradovat zbývající součásti Site Recovery, projděte si naše doprovodné materiály k upgradu.

Upgrade konfiguračního serveru nebo procesového serveru z příkazového řádku

Instalační soubor spusťte následujícím způsobem:

UnifiedSetup.exe [/ServerMode <CS/PS>] [/InstallDrive <DriveLetter>] [/MySQLCredsFilePath <MySQL credentials file path>] [/VaultCredsFilePath <Vault credentials file path>] [/EnvType <VMWare/NonVMWare>] [/PSIP <IP address to be used for data transfer] [/CSIP <IP address of CS to be registered with>] [/PassphraseFilePath <Passphrase file path>]

Ukázkové využití

MicrosoftAzureSiteRecoveryUnifiedSetup.exe /q /x:C:\Temp\Extracted
cd C:\Temp\Extracted
UNIFIEDSETUP.EXE /AcceptThirdpartyEULA /servermode "CS" /InstallLocation "D:\" /MySQLCredsFilePath "C:\Temp\MySQLCredentialsfile.txt" /VaultCredsFilePath "C:\Temp\MyVault.vaultcredentials" /EnvType "VMWare"

Parametry

Název parametru Typ Description Hodnoty
/ServerMode Požaduje se Určuje, jestli se má nainstalovat konfigurační i procesový server, nebo jenom procesový server. CS
PS
/InstallLocation Požaduje se Složka, ve které jsou nainstalované komponenty Libovolná složka v počítači
/MySQLCredsFilePath Požaduje se Cesta k souboru, ve kterém jsou uložené přihlašovací údaje serveru MySQL Soubor by měl být v níže uvedeném formátu.
/VaultCredsFilePath Požaduje se Cesta k souboru s přihlašovacími údaji trezoru Platná cesta k souboru
/EnvType Požaduje se Typ prostředí, které chcete chránit VMware
NonVMware
/PSIP Požaduje se IP adresa NIC, která se použije pro přenos dat replikace Libovolná platná IP adresa
/CSIP Požaduje se IP adresa NIC, na které konfigurační server naslouchá Libovolná platná IP adresa
/PassphraseFilePath Požaduje se Úplná cesta k umístění souboru s heslem Platná cesta k souboru
/BypassProxy Volitelné Určuje, že se konfigurační server připojí k Azure bez proxy serveru.
/ProxySettingsFilePath Volitelné Nastavení proxy serveru (výchozí proxy server vyžaduje ověření, nebo vlastní proxy server) Soubor by měl být v níže uvedeném formátu.
DataTransferSecurePort Volitelné Číslo portu na PSIP, které se má použít pro data replikace Platné číslo portu (výchozí hodnota je 9433)
/SkipSpaceCheck Volitelné Přeskočí kontrolu místa na disku mezipaměti.
/AcceptThirdpartyEULA Požaduje se Příznak značí přijetí smlouvy EULA třetích stran
/ShowThirdpartyEULA Volitelné Zobrazí smlouvy EULA třetích stran. Pokud je zadán jako vstup, všechny ostatní parametry budou ignorovány

Vytvoření vstupu souboru pro MYSQLCredsFilePath

Parametr MySQLCredsFilePath přebírá jako vstup soubor. Vytvořte soubor pomocí následujícího formátu a předejte ho jako vstupní parametr MySQLCredsFilePath.

[MySQLCredentials]
MySQLRootPassword = "Password>"
MySQLUserPassword = "Password"

Vytvoření vstupu souboru pro Proxy Nastavení FilePath

Parametr Proxy Nastavení FilePath přebírá jako vstup soubor. Vytvořte soubor pomocí následujícího formátu a předejte ho jako vstupní parametr Proxy Nastavení FilePath.

[ProxySettings]
ProxyAuthentication = "Yes/No"
Proxy IP = "IP Address"
ProxyPort = "Port"
ProxyUserName="UserName"
ProxyPassword="Password"

Odstranění nebo zrušení registrace konfiguračního serveru

  1. Zakažte ochranu všech virtuálních počítačů na konfiguračním serveru.

  2. Zrušte přidružení a odstranění všech zásad replikace z konfiguračního serveru.

  3. Odstraňte všechny servery vCenter nebo hostitele vSphere, které jsou přidružené ke konfiguračnímu serveru.

  4. V trezoru otevřete konfigurační servery infrastruktury>Site Recovery.

  5. Vyberte konfigurační server, který chcete odebrat. Potom na stránce Podrobnosti vyberte Odstranit.

    Delete configuration server

Odstranění pomocí PowerShellu

Konfigurační server můžete volitelně odstranit pomocí PowerShellu.

  1. Nainstalujte modul Azure PowerShellu.

  2. Přihlaste se ke svému účtu Azure pomocí tohoto příkazu:

    Connect-AzAccount

  3. Vyberte předplatné trezoru.

    Get-AzSubscription –SubscriptionName <your subscription name> | Select-AzSubscription

  4. Nastavte kontext trezoru.

    $vault = Get-AzRecoveryServicesVault -Name <name of your vault>
    Set-AzRecoveryServicesAsrVaultContext -Vault $vault
    
  5. Načtěte konfigurační server.

    $fabric = Get-AzRecoveryServicesAsrFabric -FriendlyName <name of your configuration server>

  6. Odstraňte konfigurační server.

    Remove-AzRecoveryServicesAsrFabric -Fabric $fabric [-Force]

Poznámka:

Pro vynucené odstranění konfiguračního serveru můžete použít možnost -Force v remove-AzRecoveryServicesAsrFabric.

Generování přístupového hesla konfiguračního serveru

  1. Přihlaste se ke konfiguračnímu serveru a otevřete okno příkazového řádku jako správce.
  2. Pokud chcete změnit adresář na složku bin, spusťte příkaz cd %ProgramData%\ASR\home\svsystems\bin.
  3. Pokud chcete vygenerovat soubor přístupového hesla, spusťte genpassphrase.exe -v > MobSvc.passphrase.
  4. Heslo se uloží do souboru umístěného v umístění %ProgramData%\ASR\home\svsystems\bin\MobSvc.passphrase.

Aktualizace konfiguračního serveru

  1. Na webu Azure Portal přejděte do trezoru>služby Recovery Services Správa>infrastruktury>Site Recovery pro konfigurační servery VMware a fyzických počítačů.>
  2. Klikněte na konfigurační server, který chcete aktualizovat.
  3. V okně s podrobnostmi o zvoleném konfiguračním serveru klikněte na Tlačítko Další>aktualizovat server.
  4. Monitorujte průběh úlohy v části Úlohy služby>Recovery Services Pro monitorování>služby Site Recovery.

Požadavky na navrácení služeb po obnovení

Během opětovné ochrany a navrácení služeb po obnovení musí být místní konfigurační server spuštěný a v připojeném stavu. V případě úspěšného navrácení služeb po obnovení musí virtuální počítač, který je navrácením služeb po obnovení vrácen, existovat v databázi konfiguračního serveru.

Ujistěte se, že pravidelně zálohujete konfigurační server. Pokud dojde k havárii a dojde ke ztrátě konfiguračního serveru, musíte nejprve obnovit konfigurační server ze záložní kopie a zajistit, aby obnovený konfigurační server měl stejnou IP adresu, s jakou byl zaregistrovaný v trezoru. Navrácení služeb po obnovení nebude fungovat, pokud se pro obnovený konfigurační server použije jiná IP adresa.

Další kroky

Projděte si kurzy nastavení zotavení po havárii virtuálních počítačů VMware do Azure.