Administración del servidor de configuración para la recuperación ante desastres del servidor físico o VM de VMware

Se configura un servidor de configuración local cuando se usa Azure Site Recovery para realizar la recuperación ante desastres de servidores físicos y máquinas virtuales de VMware en Azure. El servidor de configuración coordina la comunicación entre Azure y VMware local, además de administrar la replicación de datos. En este artículo se resumen las tareas comunes para administrar el servidor de configuración después de que se haya implementado.

Nota:

Se recomienda usar el módulo Azure Az de PowerShell para interactuar con Azure. Consulte Instalación de Azure PowerShell para empezar. Para más información sobre cómo migrar al módulo Az de PowerShell, consulte Migración de Azure PowerShell de AzureRM a Az.

Actualización de la licencia de Windows

La licencia que se proporciona con la plantilla de OVF es una licencia de evaluación válida durante 180 días. Para el uso ininterrumpido, debe activar Windows con una licencia adquirida. La actualización de la licencia se puede realizar mediante una clave independiente o una clave estándar de KMS. Hay instrucciones disponibles en la línea de comandos de DISM Windows para el sistema operativo en ejecución. Para obtener las claves, consulte la configuración del cliente KMS.

Acceso al servidor de configuración

Puede acceder al servidor de configuración como se indica a continuación:

  • Inicie sesión en la máquina virtual en la que está implementado e inicie el administrador de configuración de Azure Site Recovery desde el acceso directo del escritorio.
  • Como alternativa, puede acceder al servidor de configuración de forma remota desde https://NombreDeServidorDeConfiguración/:44315/. Inicie sesión con las credenciales de administrador.

Modificación de la configuración del servidor de VMware

  1. Para asociar otro servidor de VMware con el servidor de configuración, después de iniciar sesión, seleccione Add vCenter Server/vSphere ESXi server (Agregar servidor vCenter/servidor vSphere ESXi).
  2. Escriba los detalles y seleccione Aceptar.

Modificación de las credenciales para la detección automática

  1. Para actualizar las credenciales usadas para conectarse al servidor de VMware para detectar automáticamente máquinas virtuales de VMware, después de iniciar sesión, elija la cuenta y haga clic en Edit (Editar).

  2. Escriba las nuevas credenciales y, a continuación, seleccione OK (Aceptar).

    Modify VMware

También puede modificar las credenciales con CSPSConfigtool.exe.

  1. Inicie sesión en el servidor de configuración y ejecute CSPSConfigtool.exe.
  2. Elija la cuenta que desea modificar y haga clic en Edit (Editar).
  3. Escriba las credenciales modificadas y haga clic en Ok (Aceptar)

Modificación de las credenciales para la instalación de Mobility Service

Modifique las credenciales usadas para instalar automáticamente Mobility Service en las máquinas virtuales de VMware que habilite para la replicación.

  1. Después de iniciar sesión, seleccione Manage virtual machine credentials (Administrar las credenciales de la máquina virtual)

  2. Elija la cuenta que desea modificar y haga clic en Edit (Editar).

  3. Escriba las nuevas credenciales y, a continuación, seleccione OK (Aceptar).

    Modify Mobility Service credentials

También puede modificar las credenciales con CSPSConfigtool.exe.

  1. Inicie sesión en el servidor de configuración y ejecute CSPSConfigtool.exe.
  2. Elija la cuenta que desea modificar y haga clic en Edit (Editar).
  3. Escriba las nuevas credenciales y haga clic en OK (Aceptar).

Adición de las credenciales para la instalación de Mobility Service

Si no agregó las credenciales durante la implementación de OVF del servidor de configuración,

  1. Después de iniciar sesión, seleccione Manage virtual machine credentials (Administrar las credenciales de la máquina virtual)
  2. Haga clic en Add virtual machine credentials (Agregar credenciales de máquina virtual). Screenshot shows Manage virtual machine credentials pane with the Add virtual machine credentials link.
  3. Escriba las nuevas credenciales y haga clic en Add (Agregar).

También puede agregar las credenciales con CSPSConfigtool.exe.

  1. Inicie sesión en el servidor de configuración y ejecute CSPSConfigtool.exe.
  2. Haga clic en Add (Agregar), escriba las nuevas credenciales y haga clic en Ok (Aceptar).

Modificación de la configuración de proxy

Modifique la configuración de proxy que utiliza la máquina del servidor de configuración para acceder por Internet a Azure. Si, además del servidor de procesos predeterminado que se ejecuta en la máquina del servidor de configuración, tiene una máquina de servidor de procesos adicional, modifique la configuración en ambas máquinas.

  1. Después de iniciar sesión en el servidor de configuración, seleccione Manage connectivity (Administrar la conectividad).
  2. Actualice los valores del proxy. A continuación, seleccione Save (Guardar) para actualizar la configuración.

Incorporación de un adaptador de red

La plantilla OVF (Open Virtualization Format) implementa la máquina virtual del servidor de configuración con un único adaptador de red.

  • Puede agregar otro adaptador a la máquina virtual, pero debe hacerlo antes de registrar el servidor de configuración en el almacén.
  • Para agregar un adaptador después de registrar el servidor de configuración en el almacén, agregue el adaptador en las propiedades de la máquina virtual. A continuación, es necesario volver a registrar el servidor en el almacén.

Renovación de certificados SSL

El servidor de configuración lleva integrado un servidor web, que coordina las actividades de los agentes de Mobility en todas las máquinas protegidas, los servidores de procesos integrados o de escalabilidad horizontal y los servidores de destino maestros conectados a él. El servidor web usa un certificado SSL para autenticar clientes. El certificado expira después de tres años y se puede renovar en cualquier momento.

Comprobación de expiración

La fecha de expiración aparece en Configuration Server health (Mantenimiento del servidor de configuración). En lo que respecta a las implementaciones de servidores de configuración antes de mayo de 2016, la expiración del certificado se estableció en 1 año. Si tiene un certificado que va a expirar, ocurre lo siguiente:

  • Cuando la fecha de expiración es dos meses o menos, el servicio comienza a enviar notificaciones en el portal y por correo electrónico (si está suscrito a las notificaciones de Azure Site Recovery).
  • Aparece un banner de notificación en la página de recursos de almacén. Para más información, seleccione el banner.
  • Si ve el botón Actualizar ahora, quiere decir que algunos componentes en el entorno no se han actualizado a la versión 9.4.xxxx.x o superior. Actualice los componentes antes de renovar el certificado. La renovación no es posible en versiones anteriores.

Si los certificados aún no han expirado

  1. Para renovarlos, en el almacén, abra Infraestructura de Site Recovery>Servidor de configuración. Seleccione el servidor de configuración necesario.
  2. Asegúrese de que los servidores de procesos de escalabilidad horizontal, los servidores de destino maestros y los agentes de movilidad de todos los componentes en todas las máquinas protegidas tengan las versiones más recientes y estén conectados.
  3. A continuación, seleccione Renovar certificados.
  4. Siga detenidamente las instrucciones de esta página y haga clic en Aceptar para renovar los certificados en el servidor de configuración seleccionado y en sus componentes asociados.

Si los certificados ya han expirado

  1. Si ya han expirado, los certificados no se pueden renovar desde Azure Portal. Antes de continuar, asegúrese de que los servidores de procesos de escalabilidad horizontal, los servidores de destino maestros y los agentes de movilidad de todos los componentes en todas las máquinas protegidas tengan las versiones más recientes y estén conectados.
  2. Siga este procedimiento solo si los certificados ya han expirado. Inicie sesión en el servidor de configuración, vaya a C:\ProgramData\ASR\home\svsystems\bin y ejecute la herramienta de ejecución RenewCerts como administrador.
  3. Aparecerá una ventana de ejecución de PowerShell y se desencadenará la renovación de certificados. Esta operación puede tardar hasta 15 minutos. No cierre la ventana hasta que finalice la renovación.

RenewCertificates

Proceso para volver a registrar el servidor de configuración en el mismo almacén

Si lo necesita, puede volver a registrar el servidor de configuración en el mismo almacén. Si, además del servidor de procesos predeterminado que se ejecuta en la máquina del servidor de configuración, tiene una máquina del servidor de procesos adicional, vuelva a registrar ambas máquinas.

  1. En el almacén, abra Administrar>Infraestructura de Site Recovery>Servidores de configuración.

  2. En Servers (Servidores), seleccione Download registration key (Descargar clave de registro) para descargar el archivo de credenciales de almacén.

  3. Inicie sesión en la máquina del servidor de configuración.

  4. En %ProgramData%\ASR\home\svsystems\bin, abra cspsconfigtool.exe.

  5. En la pestaña Vault Registration (Registro del almacén), seleccione Browse (Examinar) y busque el archivo de credenciales de almacén que ha descargado.

  6. Si lo necesita, proporcione los detalles del servidor proxy. Después, seleccione Register (Registrar).

  7. Abra la ventana de comandos de administrador de PowerShell y ejecute el comando siguiente:

     $pwd = ConvertTo-SecureString -String MyProxyUserPassword
     Set-OBMachineSetting -ProxyServer http://myproxyserver.domain.com -ProxyPort PortNumber – ProxyUserName domain\username -ProxyPassword $pwd
    

    Nota:

    Para extraer los últimos certificados del servidor de configuración y escalar horizontalmente el servidor de procesos, ejecute el comando "<Unidad de instalación\Microsoft Azure Site Recovery\agent\cdpcli.exe>"--registermt

  8. Por último, reinicie el servicio OBEngine con la ejecución del siguiente comando.

         net stop obengine
         net start obengine
    

Registro de un servidor de configuración con otro almacén

Advertencia

El siguiente paso desasocia el servidor de configuración del almacén actual y se detiene la replicación de todas las máquinas virtuales protegidas en el servidor de configuración.

  1. Inicie sesión en el servidor de configuración.

  2. Abra la ventana de comandos de administrador de PowerShell y ejecute el comando siguiente:

    reg delete "HKLM\Software\Microsoft\Azure Site Recovery\Registration"
    net stop dra
    
  3. Inicie el portal de explorador del dispositivo del servidor de configuración mediante el acceso directo del escritorio.

  4. Realice los pasos de registro, de forma similar al registro de un nuevo servidor de configuración.

Actualización del servidor de configuración

Los paquetes acumulativos se ejecutan para actualizar el servidor de configuración. Las actualizaciones se pueden aplicar para hasta las versiones N-4. Por ejemplo:

  • Si ejecuta 9.7 9.8, 9,9 o 9.10, puede actualizar directamente a 9.11.
  • Si ejecuta la versión 9.6 o anterior, y desea actualizar a 9.11, primero debe actualizar a la versión 9.7 antes de hacerlo a la versión 9.11.

Para obtener instrucciones detalladas sobre la instrucción de soporte técnico de los componentes de Azure Site Recovery, consulte aquí. Aquí hay disponibles vínculos a paquetes acumulativos para actualizar a todas las versiones del servidor de configuración.

Importante

Con cada nueva versión "N" de un componente de Azure Site Recovery que se publica, todas las versiones anteriores a "N-4" se consideran excluidas del soporte técnico. Siempre es aconsejable actualizar a las versiones más recientes disponibles.
Para obtener instrucciones detalladas sobre la instrucción de soporte técnico de los componentes de Azure Site Recovery, consulte aquí.

Actualice el servidor como se indica a continuación:

  1. En el almacén, vaya a Manage>Site Recovery Infrastructure>Configuration Servers (Administrar > Infraestructura de Site Recovery > Servidores de configuración).

  2. Si hay alguna actualización disponible, aparecerá un vínculo en la columna Agent Version> (Versión del agente). Update

  3. Descargue el archivo del instalador de actualizaciones en el servidor de configuración.

    Screenshot that shows where to click to download the update installer file.

  4. Haga doble clic para ejecutar el instalador.

  5. El instalador detecta la versión actual que se ejecuta en la máquina. Haga clic en para iniciar la actualización.

  6. Cuando la actualización finaliza se valida la configuración del servidor.

    Screenshot that shows the completed server validation configuration.

  7. Haga clic en Finish (Finalizar) para cerrar el instalador.

  8. Para actualizar el resto de los componentes de Site Recovery, consulte nuestra guía de actualización.

Actualización del servidor de configuración o del servidor de procesos desde la línea de comandos

Ejecute el archivo de instalación del modo siguiente:

UnifiedSetup.exe [/ServerMode <CS/PS>] [/InstallDrive <DriveLetter>] [/MySQLCredsFilePath <MySQL credentials file path>] [/VaultCredsFilePath <Vault credentials file path>] [/EnvType <VMWare/NonVMWare>] [/PSIP <IP address to be used for data transfer] [/CSIP <IP address of CS to be registered with>] [/PassphraseFilePath <Passphrase file path>]

Ejemplo de uso

MicrosoftAzureSiteRecoveryUnifiedSetup.exe /q /x:C:\Temp\Extracted
cd C:\Temp\Extracted
UNIFIEDSETUP.EXE /AcceptThirdpartyEULA /servermode "CS" /InstallLocation "D:\" /MySQLCredsFilePath "C:\Temp\MySQLCredentialsfile.txt" /VaultCredsFilePath "C:\Temp\MyVault.vaultcredentials" /EnvType "VMWare"

Parámetros

Nombre de parámetro Type Description Valores
/ServerMode Obligatorio Especifica si se deben instalar los servidores de configuración y de procesos, o solo el servidor de procesos CS
PS
/InstallLocation Obligatorio La carpeta donde se instalan los componentes Cualquier carpeta del equipo
/MySQLCredsFilePath Obligatorio La ruta de acceso al archivo en que se almacenan las credenciales del servidor MySQL El archivo debe tener el formato especificado a continuación
/VaultCredsFilePath Obligatorio La ruta de acceso del archivo de credenciales del almacén Ruta de acceso de archivo válido
/EnvType Obligatorio El tipo de entorno que quiere proteger VMware
NonVMware
/PSIP Obligatorio Dirección IP de la NIC que se usará para la transferencia de datos de replicación Cualquier dirección IP válida
/CSIP Obligatorio Dirección IP de la NIC en la que el servidor de configuración realiza la escucha Cualquier dirección IP válida
/PassphraseFilePath Obligatorio Ruta de acceso completa a la ubicación del archivo de frase de contraseña Ruta de acceso de archivo válido
/BypassProxy Opcional Especifica si el servidor de configuración se conecta a Azure sin proxy
/ProxySettingsFilePath Opcional Configuración del proxy (el proxy predeterminado requiere autenticación, o un proxy personalizado) El archivo debe tener el formato especificado a continuación
DataTransferSecurePort Opcional Número de puerto en el PSIP que se usará para los datos de replicación Número de puerto válido (el valor predeterminado es 9433)
/SkipSpaceCheck Opcional Omitir comprobación de espacio para disco de caché
/AcceptThirdpartyEULA Obligatorio La marca implica la aceptación de los términos de licencia de terceros
/ShowThirdpartyEULA Opcional Muestra los términos de licencia de terceros. Si se proporciona como entrada, se omiten todos los demás parámetros

Creación de entrada de archivo para MYSQLCredsFilePath

El parámetro MySQLCredsFilePath toma como entrada un archivo. Cree el archivo con el siguiente formato y páselo como parámetro de entrada MySQLCredsFilePath.

[MySQLCredentials]
MySQLRootPassword = "Password>"
MySQLUserPassword = "Password"

Creación de entrada de archivo para ProxySettingsFilePath

El parámetro ProxySettingsFilePath toma un archivo como entrada. Cree el archivo con el siguiente formato y páselo como parámetro de entrada ProxySettingsFilePath.

[ProxySettings]
ProxyAuthentication = "Yes/No"
Proxy IP = "IP Address"
ProxyPort = "Port"
ProxyUserName="UserName"
ProxyPassword="Password"

Eliminación o anulación del registro de un servidor de configuración

  1. Deshabilite la protección de todas las máquinas virtuales del servidor de configuración.

  2. Desasocie y elimine todas las directivas de replicación del servidor de configuración.

  3. Elimine todos los servidores vCenter y hosts de vSphere que estén asociados con el servidor de configuración.

  4. En el almacén, abra Site Recovery Infrastructure> (Infraestructura de Site Recovery) Configuration Servers (Servidores de configuración).

  5. Seleccione el servidor de configuración que quiere eliminar. En la página Details (Detalles), haga clic en Delete (Eliminar).

    Delete configuration server

Eliminación con PowerShell

También puede eliminar el servidor de configuración con PowerShell.

  1. Instale el módulo de Azure PowerShell.

  2. Inicie sesión en su cuenta de Azure mediante este comando:

    Connect-AzAccount

  3. Seleccione la suscripción de almacén.

    Get-AzSubscription –SubscriptionName <your subscription name> | Select-AzSubscription

  4. Establezca el contexto de almacén.

    $vault = Get-AzRecoveryServicesVault -Name <name of your vault>
    Set-AzRecoveryServicesAsrVaultContext -Vault $vault
    
  5. Recupere el servidor de configuración.

    $fabric = Get-AzRecoveryServicesAsrFabric -FriendlyName <name of your configuration server>

  6. Elimine el servidor de configuración.

    Remove-AzRecoveryServicesAsrFabric -Fabric $fabric [-Force]

Nota:

Puede usar la opción -Force de Remove-AzRecoveryServicesAsrFabric para forzar la eliminación del servidor de configuración.

Generación de frase de contraseña del servidor de configuración

  1. Inicie sesión en el servidor de configuración y, a continuación, abra una ventana del símbolo del sistema como administrador.
  2. Para cambiar el directorio a la carpeta bin, ejecute el comando cd %ProgramData%\ASR\home\svsystems\bin
  3. Para generar el archivo de frase de contraseña, ejecute genpassphrase.exe -v > MobSvc.passphrase.
  4. La frase de contraseña se almacenará en el archivo ubicado en %ProgramData%\ASR\home\svsystems\bin\MobSvc.passphrase.

Actualización del servidor de configuración

  1. En Azure Portal, navegue a Almacén de Recovery Services>Administrar>Infraestructura de Site Recovery>For VMware & Physical machines (Para máquinas físicas y de VMware)>Servidores de configuración.
  2. Haga clic en el servidor de configuración que quiere actualizar.
  3. En la hoja con detalles del servidor de configuración elegido, haga clic en Más>Actualizar servidor.
  4. Supervise el progreso del trabajo en Almacén de Recovery Services>Supervisión>Trabajos de Site Recovery.

Requisitos de conmutación por recuperación

Durante la reprotección y la conmutación por recuperación, el servidor de configuración local debe estar ejecutándose y en un estado de conexión. Para la conmutación por recuperación correcta, la máquina virtual que se conmutó debe existir en la base de datos del servidor de configuración.

Asegúrese de realizar una copia de seguridad programada periódica del servidor de configuración. Si se produce un desastre y se pierde el servidor de configuración, primero debe restaurar el servidor de configuración a partir de una copia de seguridad y asegurarse de que el servidor de configuración restaurado tenga la misma dirección IP con la que se registró en el almacén. La conmutación por recuperación no funcionará si se usa una dirección IP diferente para el servidor de configuración restaurado.

Pasos siguientes

Revise los tutoriales para configurar la recuperación ante desastres de máquinas virtuales de VMware en Azure.