Protección de cargas de trabajo de máquina virtual con Azure Site Recovery en Azure Stack HCI (versión preliminar)

Se aplica a: Azure Stack HCI, versión 22H2 y posteriores

En esta guía se describe cómo proteger las cargas de trabajo de máquinas virtuales Windows y Linux que se ejecutan en los clústeres de Azure Stack HCI si se produce un desastre. Puede usar Azure Site Recovery para replicar las máquinas virtuales (VM) de Azure Stack HCI locales en Azure y proteger las cargas de trabajo críticas para la empresa.

Esta característica está habilitada en los clústeres de Azure Stack HCI que ejecutan la actualización acumulativa de mayo de 2023 de la versión 22H2 y posteriores.

Importante

Esta característica actualmente está en VERSIÓN PRELIMINAR. Consulte Términos de uso complementarios para las versiones preliminares de Microsoft Azure para conocer los términos legales que se aplican a las características de Azure que se encuentran en la versión beta, en versión preliminar o que todavía no se han publicado para que estén disponibles con carácter general.

Azure Site Recovery con Azure Stack HCI

Azure Site Recovery es un servicio de Azure que replica las cargas de trabajo que se ejecutan en máquinas virtuales para que la infraestructura crítica para la empresa esté protegida en caso de desastre. Para más información sobre Azure Site Recovery, consulte Acerca de Site Recovery.

La estrategia de recuperación ante desastres para Azure Site Recovery consta de los pasos siguientes:

  • Replicación: la replicación le permite replicar el VHD de la máquina virtual de destino en una cuenta de Azure Storage y, por tanto, protege la máquina virtual si se produce un desastre.
  • Conmutación por error: una vez replicada la máquina virtual, conmute por error la máquina virtual y ejecútela en Azure. También puede realizar una conmutación por error de prueba sin que afecte a las máquinas virtuales principales para probar el proceso de recuperación en Azure.
  • Volver a proteger : las máquinas virtuales se replican desde Azure al clúster local.
  • Conmutación por recuperación: puede conmutar por recuperación desde Azure al clúster local.

En la implementación actual de la integración de Azure Site Recovery con Azure Stack HCI, puede iniciar la recuperación ante desastres y preparar la infraestructura desde el recurso de clúster de Azure Stack HCI en el Azure Portal. Una vez completada la preparación, puede finalizar los pasos restantes del recurso Site Recovery en el Azure Portal.

Nota:

Azure Site Recovery no admite la replicación, la conmutación por error y la conmutación por recuperación del puente de recursos de Arc y las máquinas virtuales de Arc.

Flujo de trabajo general

En el diagrama siguiente se muestra el flujo de trabajo general de Azure Site Recovery trabajar con Azure Stack HCI.

Ilustración que describe el flujo de trabajo de Azure Site Recovery y Azure Stack HCI.

Estos son los pasos principales que se producen al usar Site Recovery con un clúster de Azure Stack HCI:

  1. Comience con un clúster de Azure Stack HCI registrado en el que habilite Azure Site Recovery.
  2. Asegúrese de cumplir los requisitos previos antes de comenzar.
  3. Cree los siguientes recursos en el portal de recursos de Azure Stack HCI:
    1. Almacén de Recovery Services
    2. Sitio de Hyper-V
    3. Directiva de replicación
  4. Una vez que haya creado todos los recursos, prepare la infraestructura.
  5. habilitación de la replicación de máquinas virtuales Complete los pasos restantes para la replicación en el portal de recursos de Azure Site Recovery y comience la replicación.
  6. Una vez replicadas las máquinas virtuales, puede conmutar por error las máquinas virtuales y ejecutarlas en Azure.

Escenarios admitidos

En la tabla siguiente se enumeran los escenarios que se admiten para Azure Site Recovery y Azure Stack HCI.

Conmutación por error de máquinas virtuales de Azure Stack HCI en Azure seguidas de conmutación por recuperación

Detalles de la máquina virtual de Azure Stack HCI Conmutación por error Conmutación por recuperación
Windows Gen 1 Conmutación por error a Azure Conmutación por recuperación en el mismo host o diferente que la conmutación por error
Windows Gen 2 Conmutación por error a Azure Conmutación por recuperación en el mismo host o diferente que la conmutación por error
Linux Gen 1 Conmutación por error a Azure Conmutación por recuperación en el mismo host o diferente que la conmutación por error

Nota:

La intervención manual es necesaria si después de la conmutación por error, la máquina virtual se elimina en Azure Stack HCI seguida de una conmutación por recuperación en el mismo host o en otro.

Requisitos previos y planeamiento

Antes de comenzar, asegúrese de completar los siguientes requisitos previos:

  • Las máquinas virtuales de Hyper-V que pretende replicar deben estar altamente disponibles para que se produzca la replicación. Si las máquinas virtuales no son de alta disponibilidad, se producirá un error en la replicación. Para más información, consulte Cómo hacer que una máquina virtual de Hyper-V existente sea de alta disponibilidad.
  • Asegúrese de que Hyper-V está configurado en el clúster de Azure Stack HCI.
  • Los servidores que hospedan las máquinas virtuales que desea proteger deben tener acceso a Internet para replicar en Azure.
  • El clúster de Azure Stack HCI ya debe estar registrado.
    • El clúster debe ejecutar la actualización acumulativa de mayo para Azure Stack HCI, versión 22H2.

    • Si está ejecutando una compilación anterior, el Azure Portal indica que la recuperación ante desastres no se admite porque la identidad administrada no está habilitada para versiones anteriores.

      Ejecute el cmdlet de registro de reparación para asegurarse de que se crea una identidad administrada para el recurso de Azure Stack HCI y, a continuación, vuelva a intentar el flujo de trabajo. Para más información, vaya a Habilitación de la administración mejorada desde Azure para Azure Stack HCI.

    • El clúster debe estar habilitado para Arc. Si el clúster no está habilitado para Arc, verá un error en el Azure Portal para que la pestaña Funcionalidades no esté disponible.

  • Necesita permisos de propietario en el almacén de Recovery Services para asignar permisos a la identidad administrada. También necesita permisos de lectura y escritura en el recurso de clúster de Azure Stack HCI y sus recursos secundarios.
  • Revise las advertencias asociadas a la implementación de esta característica.
  • Revise la herramienta de planeamiento de capacidad para evaluar los requisitos para una replicación y conmutación por error correctas.

Paso 1: Preparación de la infraestructura en el host de destino

Para preparar la infraestructura, prepare un almacén y un sitio de Hyper-V, instale la extensión de site recovery y asocie una directiva de replicación con los nodos del clúster.

En el clúster de destino de Azure Stack HCI, siga estos pasos para preparar la infraestructura:

  1. En el Azure Portal, vaya al panel Información general del recurso de clúster de destino que hospeda máquinas virtuales que desea proteger.

  2. En el panel derecho, vaya a la pestaña Capacidades y seleccione el icono Recuperación ante desastres . A medida que la identidad administrada está habilitada en el clúster, la recuperación ante desastres debe estar disponible.

    Captura de pantalla de la pestaña Funcionalidades en Azure Portal para el recurso de clúster de Azure Stack HCI.

  3. En el panel derecho, vaya a Proteger y seleccione Proteger cargas de trabajo de máquina virtual.

    Captura de pantalla de Protección de cargas de trabajo de máquina virtual en Azure Portal para el recurso de clúster de Azure Stack HCI.

  4. En Replicación de máquinas virtuales en Azure, seleccione Preparar infraestructura.

    Captura de pantalla de Preparación de la infraestructura en Azure Portal para el recurso de clúster de Azure Stack HCI.

  5. En Preparar infraestructura, seleccione un almacén de Recovery Services existente o cree uno nuevo. Este almacén se usa para almacenar la información de configuración de las cargas de trabajo de máquina virtual. Para más información, consulte Introducción al almacén de Recovery Services.

    1. Si decide crear un nuevo almacén de Recovery Services, la suscripción y los grupos de recursos se rellenan automáticamente.

    2. Proporcione un nombre de almacén y seleccione la ubicación del almacén igual que donde se implementa el clúster.

    3. Acepte los valores predeterminados para otras opciones de configuración.

      Importante

      Necesitará permisos de propietario en el almacén de Recovery Services para asignar permisos a la identidad administrada. Necesitará permiso de lectura y escritura en el recurso de clúster de Azure Stack HCI y sus recursos secundarios.

      Seleccione Revisar y crear para iniciar la creación del almacén. Para más información, consulte Creación y configuración de un almacén de Recovery Services.

      Captura de pantalla de Creación de un almacén de Recovery Services en Azure Portal para el recurso de clúster de Azure Stack HCI.

  6. Seleccione un sitio de Hyper-V existente o cree un sitio nuevo.

    Captura de pantalla de creación de un sitio de Hyper-V en Azure Portal para el recurso de clúster de Azure Stack HCI.

  7. Seleccione una directiva de replicación existente o cree una nueva. Esta directiva se usa para replicar las cargas de trabajo de máquina virtual. Para más información, consulte Directiva de replicación. Después de que se cree la directiva, seleccione Aceptar.

    Captura de pantalla de Creación de una directiva de replicación en Azure Portal para el recurso de clúster de Azure Stack HCI.

  8. Seleccione Preparar infraestructura. Al seleccionar Preparar infraestructura, se producen las siguientes acciones:

    1. Un grupo de recursos con la cuenta de almacenamiento y el almacén especificado y la directiva de replicación se crean en la ubicación especificada.

    2. Un agente de Azure Site Recovery se descarga automáticamente en cada nodo del clúster que hospeda las máquinas virtuales.

    3. Managed Identity obtiene el archivo de clave de registro del almacén de Recovery Services que creó y, a continuación, se usa el archivo de clave para completar la instalación del agente de Azure Site Recovery. Un grupo de recursos con la cuenta de almacenamiento y el almacén especificado y la directiva de replicación se crean en la ubicación especificada.

    4. La directiva de replicación está asociada al sitio de Hyper-V especificado y el host de clúster de destino se registra con el servicio Azure Site Recovery.

      Si no tiene acceso de nivel de propietario a la suscripción o al grupo de recursos en el que crea el almacén, verá un error en el efecto de que no tiene autorización para realizar la acción.

  9. Según el número de nodos del clúster, la preparación de la infraestructura puede tardar varios minutos. Para ver el progreso, vaya a Notificaciones (el icono de campana de la parte superior derecha de la ventana).

Paso 2: Habilitación de la replicación de máquinas virtuales

Una vez completada la preparación de la infraestructura, siga estos pasos para seleccionar las máquinas virtuales que se van a replicar.

  1. En el paso 2: Habilitar la replicación, seleccione Habilitar replicación. Ahora se le dirige al almacén de Recovery Services, donde puede especificar las máquinas virtuales que se van a replicar.

    Captura de pantalla de Habilitación de la replicación en Azure Portal para el recurso de clúster de Azure Stack HCI.

  2. En la pestaña Entorno de origen , especifique la ubicación de origen del sitio de Hyper-V. En este caso, ha configurado el sitio de Hyper-V en el clúster de Azure Stack HCI. Seleccione Next (Siguiente).

  3. En la pestaña Entorno de destino, siga estos pasos:

    1. En Suscripción, escriba o seleccione la suscripción.

    2. En Grupo de recursos posterior a la conmutación por error, seleccione el nombre del grupo de recursos al que conmuta por error. Cuando se produce la conmutación por error, las máquinas virtuales de Azure se crean en este grupo de recursos.

    3. En Modelo de implementación posterior a la conmutación por error, especifique Resource Manager. La implementación de Azure Resource Manager se usa cuando se produce la conmutación por error.

    4. En Cuenta de almacenamiento, escriba o seleccione una cuenta de almacenamiento existente asociada a la suscripción que ha elegido. Esta cuenta podría ser una cuenta de almacenamiento estándar o premium que se usa para la replicación de la máquina virtual.

      Captura de pantalla de la pestaña entorno de destino en Azure Portal para el recurso de clúster de Azure Stack HCI.

    5. Para la configuración de red de las máquinas virtuales que ha seleccionado para replicar en Azure, proporcione una red virtual y una subred que se asociaría a las máquinas virtuales de Azure. Para crear esta red, consulte las instrucciones de Creación de una red de Azure para la conmutación por error.

      También puede optar por realizar la configuración de red más adelante.

      Captura de pantalla de la pestaña Entorno de destino con la opción Configurar más adelante seleccionada en Azure Portal para el recurso de clúster de Azure Stack HCI.

      Una vez replicada la máquina virtual, puede seleccionar la máquina virtual replicada y ir a la configuración Proceso y red y proporcionar la información de red.

  4. Seleccione Next (Siguiente).

  5. En la pestaña Selección de máquina virtual , seleccione las máquinas virtuales que se van a replicar y, a continuación, seleccione Siguiente. Asegúrese de revisar los requisitos de capacidad para proteger la máquina virtual.

    Captura de pantalla de la pestaña selección virtual en Azure Portal para el recurso de clúster de Azure Stack HCI.

  6. En la pestaña Configuración de replicación , seleccione el tipo de sistema operativo, el disco del sistema operativo y los discos de datos de la máquina virtual que va a replicar en Azure y, a continuación, seleccione Siguiente.

    Captura de pantalla de la pestaña Configuración de replicación en Azure Portal para el recurso de clúster de Azure Stack HCI.

  7. En la pestaña Directiva de replicación , compruebe que la directiva de replicación correcta está seleccionada. La directiva seleccionada debe ser la misma directiva de replicación que creó al preparar la infraestructura. Seleccione Next (Siguiente).

    Captura de pantalla de la pestaña Directiva de replicación en Azure Portal para el recurso de clúster de Azure Stack HCI.

  8. En la pestaña Revisar, revise los valores seleccionados y haga clic en Habilitar replicación.

    Captura de pantalla de la pestaña Revisar en Azure Portal para el recurso de clúster de Azure Stack HCI.

  9. Se muestra una notificación que indica que el trabajo de replicación está en curso. Vaya a Elementos protegidos Elementos > de replicación para ver el estado de la replicación y el estado del trabajo de replicación.

    Captura de pantalla de los elementos replicados en Azure Portal para el recurso de clúster de Azure Stack HCI.

  10. Para supervisar la replicación de la máquina virtual, siga estos pasos.

    1. Para ver el estado y el estado de replicación, seleccione la máquina virtual y vaya a La información general. Puede ver el porcentaje de finalización del trabajo de replicación.

      Captura de pantalla de Información general de un elemento replicado en Azure Portal para el recurso de clúster de Azure Stack HCI.

    2. Para ver un estado de trabajo más granular e id. de trabajo, seleccione la máquina virtual y vaya a las propiedades de la máquina virtual replicada.

      Captura de pantalla de propiedades de un elemento replicado en Azure Portal para el recurso de clúster de Azure Stack HCI.

    3. Para ver la información del disco, vaya a Discos. Una vez completada la replicación, el disco del sistema operativo y el disco de datos deben mostrarse como protegidos.

      Captura de pantalla de Discos para una máquina virtual replicada seleccionada en Azure Portal para el recurso de clúster de Azure Stack HCI.

El siguiente paso consiste en configurar una conmutación por error de prueba.

Paso 3: Configuración y ejecución de una conmutación por error de prueba en Azure Portal

Una vez completada la replicación, las máquinas virtuales están protegidas. Se recomienda configurar las opciones de conmutación por error y ejecutar una conmutación por error de prueba al configurar Azure Site Recovery.

Para prepararse para la conmutación por error en una máquina virtual de Azure, complete los pasos siguientes:

  1. Si no especificó la configuración de red para la máquina virtual replicada, puede completar esa configuración ahora.

    1. En primer lugar, asegúrese de que una red de Azure está configurada para probar la conmutación por error según las instrucciones de Creación de una red para la conmutación por error de prueba.
    2. Seleccione la máquina virtual y vaya a la configuración de proceso y red y especifique la red virtual y la subred. La máquina virtual conmutada por error en Azure se asocia a esta red virtual y subred.
  2. Una vez completada la replicación y la máquina virtual está protegida como se refleja en el estado, puede iniciar la conmutación por error de prueba.

    Captura de pantalla de La conmutación por error de prueba para una máquina virtual replicada seleccionada en Azure Portal para el recurso de clúster de Azure Stack HCI.

  3. Para ejecutar una conmutación por error de prueba, consulte las instrucciones detalladas de Ejecución de un simulacro de recuperación ante desastres en Azure.

Paso 4: Creación de planes de recuperación

El plan de recuperación es una característica de Azure Site Recovery que le permite conmutar por error y recuperar una aplicación completa que consta de una colección de máquinas virtuales. Aunque es posible recuperar las máquinas virtuales protegidas individualmente, mediante la adición de las máquinas virtuales que componen una aplicación a un plan de recuperación, puede conmutar por error toda la aplicación a través del plan de recuperación.

También puede usar la característica de conmutación por error de prueba de un plan de recuperación para probar la recuperación de la aplicación. El plan de recuperación le permite agrupar máquinas virtuales, secuenciar el orden en que deben aparecer durante una conmutación por error y automatizar otros pasos que se realizarán como parte del proceso de recuperación. Una vez que haya protegido las máquinas virtuales, puede ir al almacén de Azure Site Recovery en Azure Portal para crear planes de recuperación para ellas. Más información sobre los planes de recuperación.

Paso 5: Conmutación por error a Azure

Para conmutar por error a Azure, puede seguir las instrucciones de Conmutación por error de máquinas virtuales de Hyper-V en Azure.

Advertencias

Tenga en cuenta la siguiente información antes de usar Azure Site Recovery para proteger las cargas de trabajo de máquina virtual locales mediante la replicación de esas máquinas virtuales en Azure.

  • Las extensiones instaladas por Arc no son visibles en las máquinas virtuales de Azure. El servidor de Arc seguirá mostrando las extensiones instaladas, pero no puede administrar esas extensiones (por ejemplo, instalar, actualizar o desinstalar) mientras el servidor está en Azure.
  • Las directivas de configuración de invitado no se ejecutarán mientras el servidor está en Azure, por lo que las directivas que auditan la configuración o seguridad del sistema operativo no se ejecutarán hasta que la máquina se migre de nuevo en el entorno local.
  • Los datos de registro (incluidos Sentinel, Defender y la información de Azure Monitor) se asociarán a la máquina virtual de Azure mientras se encuentran en Azure. Los datos históricos están asociados con el servidor de Arc. Si se migra de nuevo en el entorno local, comienza a asociarse de nuevo con el servidor de Arc. Todavía pueden encontrar todos los registros buscando por nombre de equipo en lugar del identificador de recurso, pero vale la pena señalar que las experiencias de experiencia del usuario del portal buscan datos por identificador de recurso, por lo que solo verá un subconjunto en cada recurso.
  • Se recomienda encarecidamente que no instale el agente invitado de máquina virtual de Azure para evitar conflictos con Arc si hay alguna posibilidad de que el servidor se migre de nuevo en el entorno local. Si necesita instalar el agente invitado, asegúrese de que la máquina virtual tiene deshabilitada la administración de extensiones. Si intenta instalar o administrar extensiones mediante el agente invitado de máquina virtual de Azure cuando Ya hay extensiones instaladas por Arc en el mismo equipo (o viceversa), se encuentra con todo tipo de problemas porque nuestros agentes no conocen las instalaciones de extensiones anteriores y encontrarán problemas de conciliación de estado.

Problemas conocidos

Esta es una lista de problemas conocidos y las soluciones alternativas asociadas en esta versión:

# Problema Solución alternativa o comentarios
1. Al registrar Azure Site Recovery con un clúster, un nodo no puede instalar Azure Site Recovery o registrarse en el servicio azure Site Recovery. En este caso, es posible que las máquinas virtuales no estén protegidas. Compruebe que todos los servidores del clúster están registrados en el Azure Portal; para ello, vaya aTrabajos> del almacén > de Recovery ServicesSite Recovery Trabajos.
2. El agente de Azure Site Recovery no se puede instalar. No se ve ningún detalle de error en los niveles de clúster o servidor en el portal de Azure Stack HCI. Cuando se produce un error en la instalación del agente de Azure Site Recovery, se debe a uno de los siguientes motivos:

- Se produce un error en la instalación porque Hyper-V no está configurado en el clúster.

- El host de Hyper-V ya está asociado a un sitio de Hyper-V y está intentando instalar la extensión con otro sitio de Hyper-V.
3. La instalación de la extensión de Azure Site Recovery se realiza correctamente en uno de los nodos del clúster, pero no se puede instalar en otros nodos. Al seleccionar la extensión con errores se muestra el siguiente mensaje de error: "Extensión devuelta código de salida distinto de cero para Habilitar: 13. . Salida de error de extensión: C:\Packages\Plugins\Microsoft.SiteRecovery.Dra.Windows\1.0.0.4\script\RegisterAsr.ps1 : no se pudo registrar para asr \ncon DRConfigurator.exe.\n + CategoryInfo : NotSpecified: (:) [Write-Error], WriteErrorException\n + FullyQualifiedErrorId : Microsoft.PowerShell.Commands.WriteErrorException,RegisterAsr.ps1\n \nC:\Packages\Plugins\Microsoft.SiteRecovery.Dra.Windows\1.0.0.4\script\RegisterAsr.ps1 : Comprobar si existe el archivo credentials \n.\nArchivo de credenciales de procesamiento\nEl certificado de administración de instalación\nProceso de registro de inicialización.\nDetener el servicio de recuperación ante desastres\nObtener detalles del recurso\nEl ASR no se puede registrar debido a un error interno. Vuelva a ejecutar el programa de instalación para registrar server.\nEl ASR no se puede registrar debido a un error interno. Vuelva a ejecutar el programa de instalación para registrar el servidor.

Azure Site Recovery extensión usa la identidad administrada para obtener un certificado con la clave privada (validez de dos días). Este certificado se puede usar para el registro de la extensión en el Key Vault. Cuando todos los nodos consultan el servicio azure Site Recovery para este certificado, cada vez que se genera un nuevo certificado y se invalidan los certificados anteriores. Esto da lugar a que la instalación de la extensión se realice correctamente en un nodo, pero no en el resto.
Para solucionar este problema, siga estos pasos en el recurso de clúster del clúster de Azure Stack HCI:

1. En el Azure Portal, vaya al recurso de clúster de Azure Stack HCI. Vaya a Nodos >de información general>. Seleccione el nodo en el que se produjo un error en la instalación de la extensión. Esto le lleva a la hoja del portal de Arc for Servers.

2. En el panel izquierdo, vaya a Extensiones.

3. Seleccione la extensión azure Site Recovery y seleccione Desinstalar.

4. Después de desinstalar la extensión de Azure Site Recovery del nodo, abra una sesión de PowerShell en cualquiera de los nodos del clúster.

5. Escriba Sync-AzureStackHci. Esto inicia la instalación de la extensión de Azure Site Recovery en el nodo.

6. Compruebe que la extensión se ha instalado correctamente en el nodo.

a. En el panel izquierdo, vaya a Extensiones y compruebe que las extensiones se muestran como Correcto con una comprobación verde.

b. En el nodo, vaya al Registro. Vaya a la siguiente ubicación: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Azure Site Recovery\Registration y valide el nombre del almacén de claves, el nombre del recurso y el nombre del sitio.

Pasos siguientes

Más información sobre las funcionalidades híbridas con servicios de Azure