Unterstützungsmatrix für das Bereitstellen der Azure Site Recovery-Replikationsappliance – modernisiert

In diesem Artikel werden die Unterstützung und die Anforderungen für das Bereitstellen der Replikationsappliance für die VMware-Notfallwiederherstellung in Azure mit Azure Site Recovery beschrieben – modernisiert

Hinweis

Die Informationen in diesem Artikel gelten für die Vorschauversion von Azure Site Recovery – modernisiert. Informationen zu den Anforderungen des Konfigurationsservers in klassischen Versionen finden Sie in diesem Artikel.

Hinweis

Stellen Sie sicher, dass Sie einen neuen und exklusiven Recovery Services-Tresor zum Einrichten der ASR-Replikations-Appliance erstellen. Verwenden Sie keinen vorhandenen Tresor.

Sie stellen eine lokale Replikationsappliance bereit, wenn Sie Azure Site Recovery für die Notfallwiederherstellung von VMware-VMs oder physischen Servern in Azure verwenden.

  • Die Replikationsappliance koordiniert die Kommunikation zwischen der lokalen VMware-Umgebung und Azure. Darüber hinaus verwaltet er die Datenreplikation.
  • Erfahren Sie mehr über die Komponenten und Prozesse der Azure Site Recovery-Replikationsappliance.

Voraussetzungen

Hardwareanforderungen

Komponente Anforderung
CPU-Kerne 8
RAM 32 GB
Anzahl der Datenträger 2, einschließlich Betriebssystemdatenträger (80 GB) und Datenträger (620 GB)

Softwareanforderungen

Komponente Anforderung
Betriebssystem Windows Server 2019
Gebietsschema des Betriebssystems Englisch (en-*)
Windows Server-Rollen Aktivieren Sie die folgenden Rollen nicht:
- Active Directory Domain Services
- Internetinformationsdienste
- Hyper-V
Gruppenrichtlinien Aktivieren Sie die folgenden Gruppenrichtlinien nicht:
- Zugriff auf Eingabeaufforderung verhindern
- Zugriff auf Programme zum Bearbeiten der Registrierung verhindern
- Vertrauenslogik für Dateianlagen
- Skriptausführung aktivieren
Weitere Informationen
IIS - Keine bereits vorhandene Standardwebsite
- Keine bereits vorhandene Website/Anwendung sollte an Port 443 lauschen
- Aktivieren Sie anonyme Authentifizierung
- Aktivieren der Einstellung FastCGI
FIPS (Federal Information Processing Standard) FIPS-Modus nicht aktivieren

Netzwerkanforderungen

Komponente Anforderung
Vollqualifizierter Domänenname (FQDN) statischen
Ports 443 (Steuerkanalorchestrierung)
9443 (Datentransport)
NIC-Typ VMXNET3 (wenn es sich bei der Appliance um eine VMware-VM handelt)
NAT Unterstützt

Hinweis

Um die Kommunikation zwischen Quellcomputern und der Replikations-Appliance mithilfe mehrerer Subnetze zu unterstützen, sollten Sie FQDN als Konnektivitätsmodus während der Einrichtung der Appliance auswählen. Auf diese Weise können Quellcomputer FQDN zusammen mit einer Liste von IP-Adressen verwenden, um mit der Replikations-Appliance zu kommunizieren.

URLs zulassen

Stellen Sie sicher, dass die folgenden URLs zulässig und von der Azure Site Recovery-Replikationsappliance aus erreichbar sind, um kontinuierliche Konnektivität zu gewährleisten:

URL Details
portal.azure.com Navigieren Sie zum Azure-Portal.
login.windows.net
graph.windows.net
*.msftauth.net
*.msauth.net
*.microsoft.com
*.live.com
*.office.com
So melden Sie sich bei Ihrem Azure-Abonnement an.
*.microsoftonline.com Erstellen von Azure Active Directory-Apps (AD) für die Kommunikation zwischen der Appliance und Azure Site Recovery.
management.azure.com Erstellen von Microsoft Entra-Apps, damit die Appliance mit dem Azure Site Recovery-Dienst kommunizieren kann.
*.services.visualstudio.com Laden Sie App-Protokolle hoch, die für die interne Überwachung verwendet werden.
*.vault.azure.net Verwalten von Geheimnissen in Azure Key Vault Hinweis: Stellen Sie sicher, dass die Computer, die repliziert werden müssen, Zugriff auf diese URL haben.
aka.ms Lassen Sie den Zugriff auf Links vom Typ „aka“ (also known as, auch bekannt als) zu. Wird für Azure Site Recovery-Applianceupdates verwendet.
download.microsoft.com/download Zulassen von Downloads von Microsoft Download Center
*.servicebus.windows.net Kommunikation zwischen der Appliance und dem Azure Site Recovery-Dienst.
*.discoverysrv.windowsazure.com

*.hypervrecoverymanager.windowsazure.com

*.backup.windowsazure.com
Stellt eine Verbindung mit Azure Site Recovery-Microservices-URLs her.
*.blob.core.windows.net Lädt Daten in Azure-Speicher hoch, der zum Erstellen von Zieldatenträgern verwendet wird.
*.backup.windowsazure.com Schutzdienst-URL: Ein Microservice, der von Azure Site Recovery zum Verarbeiten und Erstellen replizierter Datenträger in Azure verwendet wird
*.prod.migration.windowsazure.com So ermitteln Sie Ihre lokalen Ressourcen.

Zulassen von URLs für Government Clouds

Stellen Sie sicher, dass die folgenden URLs zulässig und von der Azure Site Recovery-Replikationsappliance aus erreichbar sind, um kontinuierliche Konnektivität zu gewährleisten, wenn Sie die Replikation in einer Cloud für Regierungsbehörden ermöglichen:

URL für Fairfax URL für Mooncake Details
login.microsoftonline.us/*
graph.microsoftazure.us
login.chinacloudapi.cn/*
graph.chinacloudapi.cn
So melden Sie sich bei Ihrem Azure-Abonnement an.
portal.azure.us portal.azure.cn Navigieren Sie zum Azure-Portal.
*.microsoftonline.us/*
management.usgovcloudapi.net
*.microsoftonline.cn/*
management.chinacloudapi.cn/*
Erstellen von Microsoft Entra-Apps, damit die Appliance mit dem Azure Site Recovery-Dienst kommunizieren kann.
*.hypervrecoverymanager.windowsazure.us
*.migration.windowsazure.us
*.backup.windowsazure.us
*.hypervrecoverymanager.windowsazure.cn
*.migration.windowsazure.cn
*.backup.windowsazure.cn
Stellt eine Verbindung mit Azure Site Recovery-Microservices-URLs her.
*.vault.usgovcloudapi.net *.vault.azure.cn Verwalten von Geheimnissen in Azure Key Vault Hinweis: Stellen Sie sicher, dass die Computer, die repliziert werden müssen, Zugriff auf diese URL haben.

Ordnerausschlüsse aus dem Antivirenprogramm

Bei aktiver Antivirensoftware auf der Appliance

Schließen Sie für eine reibungslose Replikation und zur Vermeidung von Konnektivitätsproblemen die folgenden Ordner von der Antivirensoftware aus:

C:\ProgramData\Microsoft Azure
C:\ProgramData\ASRLogs
C:\Windows\Temp\MicrosoftAzure C:\Programme\Microsoft Azure Appliance Auto Update
C:\Programme\Microsoft Azure Appliance Configuration Manager
C:\Programme\Microsoft Azure Push Install Agent
C:\Programme\Microsoft Azure RCM Proxy Agent
C:\Programme\Microsoft Azure Recovery Services Agent
C:\Programme\Microsoft Azure Server Discovery Service
C:\Programme\Microsoft Azure Site Recovery Process Server
C:\Programme\Microsoft Azure Site Recovery Provider
C:\Programme\Microsoft Azure to On-Premises Reprotect agent
C:\Programme\Microsoft Azure VMware Discovery Service
C:\Programme\Microsoft on-premise to Azure Replication agent
E:\

Aktive Antivirensoftware auf dem Quellcomputer

Ist auf dem Quellcomputer Antivirensoftware aktiviert, muss der Installationsordner ausgeschlossen werden. Schließen Sie also den Ordner C:\Programme (x86)\Microsoft Azure Site Recovery\ für eine reibungslose Replikation aus.

Dimensionierung und Kapazität

Eine Appliance, die einen integrierten Prozessserver zum Schutz der Workload verwendet, kann basierend auf den folgenden Konfigurationen bis zu 200 virtuelle Computer ausführen:

CPU Arbeitsspeicher Größe des Cachedatenträgers Datenänderungsrate Geschützte Computer
16 vCPUs (2 Sockets * 8 Kerne mit 2,5 GHz) 32 GB 1 TB >1 TB bis 2 TB Wird verwendet, um 151 bis 200 Computer zu replizieren.

Ausführliche Informationen zur Verwendung mehrerer Appliances und zum Failover einer Replikationsappliance finden Sie in diesem Artikel.

Nächste Schritte

  • Erfahren Sie, wie Sie die Notfallwiederherstellung in Azure für lokale VMware-VMs einrichten.
  • Erfahren Sie, wie Sie eine Azure Site Recovery-Replikationsappliance bereitstellen.