VMware virtuális gépek biztonsági mentése Azure Backup Server használatával

Ez a cikk azt ismerteti, hogyan lehet biztonsági másolatot készíteni a VMware ESXi-gazdagépeken/vCenter Serveren futó VMware virtuális gépekről Azure Azure Backup Server (MABS) használatával.

VMware virtuálisgép-védelmi munkafolyamat

Az Azure Backup használatával a VMware virtuális gép védelméhez szükséges lépések:

  1. Állítson be egy biztonságos csatornát, hogy Azure Backup kiszolgáló https-en keresztül kommunikáljon a VMware-kiszolgálókkal.
  2. Állítson be egy VMware-fiókot, amelyet Azure Backup kiszolgáló a VMware-kiszolgáló eléréséhez használ.
  3. Adja hozzá a fiók hitelesítő adatait az Azure Backuphoz.
  4. Adja hozzá a vCenter- vagy ESXi-kiszolgálót Azure Backup kiszolgálóhoz.
  5. Állítson be egy védelmi csoportot, amely tartalmazza a biztonsági mentéshez használni kívánt VMware virtuális gépeket, adja meg a biztonsági mentési beállításokat, és ütemezze a biztonsági mentést.

Támogatási mátrix

Ez a szakasz a VMware virtuális gépek védelmének támogatási beállításait foglalja össze.

Támogatott VMware-funkciók

A MABS a következő funkciókat biztosítja a VMware virtuális gépek biztonsági mentésekor:

  • Ügynök nélküli biztonsági mentés: A MABS-nak nem kell ügynököt telepítenie a vCenter- vagy ESXi-kiszolgálóra a virtuális gép biztonsági mentéséhez. Ehelyett csak adja meg az IP-címet vagy a teljes tartománynevet (FQDN), valamint a VMware-kiszolgáló MABS-sel való hitelesítéséhez használt bejelentkezési hitelesítő adatokat.
  • Felhőalapú integrált biztonsági mentés: A MABS védi a számítási feladatokat a lemez és a felhő számára. A MABS biztonsági mentési és helyreállítási munkafolyamata segít a hosszú távú megőrzés és a helyszíni biztonsági mentés kezelésében.
  • A vCenter által felügyelt virtuális gépek észlelése és védelme: A MABS észleli és védi a VMware-kiszolgálón (vCenter vagy ESXi-kiszolgálón) üzembe helyezett virtuális gépeket. Az üzembe helyezés méretének növekedésével a vCenter használatával kezelheti a VMware-környezetet. A MABS a vCenter által felügyelt virtuális gépeket is észleli, így nagy méretű üzembe helyezéseket védhet.
  • Mappaszintű automatikus védelem: a vCenter lehetővé teszi a virtuális gépek rendszerezését a virtuálisgép-mappákban. A MABS észleli ezeket a mappákat, és lehetővé teszi a virtuális gépek mappaszintű védelmét, valamint az összes almappát. Mappák védelmekor a MABS nem csak a mappában lévő virtuális gépeket védi, hanem a később hozzáadott virtuális gépeket is. A MABS naponta észleli az új virtuális gépeket, és automatikusan védi őket. Amikor a virtuális gépeket rekurzív mappákba rendezi, a MABS automatikusan észleli és védi a rekurzív mappákban üzembe helyezett új virtuális gépeket.
  • A MABS védi a helyi lemezen, hálózati fájlrendszeren (NFS) vagy fürttárolón tárolt virtuális gépeket.
  • A MABS védi a terheléselosztáshoz migrált virtuális gépeket: A virtuális gépek terheléselosztás céljából történő migrálása során a MABS automatikusan észleli és folytatja a virtuális gépek védelmét.
  • A MABS a teljes virtuális gép helyreállítása nélkül képes helyreállítani a fájlokat/mappákat egy Windows virtuális gépről, ami segít a szükséges fájlok gyorsabb helyreállításában.

Támogatott MABS-verziók

MABS-verziók Támogatott VMware virtuálisgép-verziók biztonsági mentéshez
MABS v4 VMware server 8.0, 7.0, 6.7 vagy 6.5 (licenccel rendelkező verzió)
MABS v3 UR2 VMware server 7.0, 6.7, 6.5 vagy 6.0 (licenccel rendelkező verzió)
MABS v3 UR1 VMware server 6.7, 6.5, 6.0 vagy 5.5 (licenccel rendelkező verzió)

Támogatott forgatókönyvek és korlátozások

Mielőtt biztonsági másolatot készít egy VMware virtuális gépről, tekintse át a támogatott forgatókönyvek és korlátozások alábbi listáját.

  • Ha a MABS-t használja egy Windows operációs rendszeren futó vCenter-kiszolgáló védelmére annak teljes tartománynevét (FQDN) használva, akkor nem védheti meg ugyanazt a vCenter-kiszolgálót VMware-kiszolgálóként annak teljes tartománynevével.
    • Áthidaló megoldásként használhatja a vCenter Server statikus IP-címét.
    • Az FQDN használatához állítsa le a védelmet Windows Serverként, végezze el a védelmi ügynök eltávolítását, majd adja hozzá VMware-kiszolgálóként a teljes tartománynév használatával.
  • Ha a vCenter használatával kezeli a környezetben lévő ESXi-kiszolgálókat, adja hozzá a vCentert (és nem az ESXi-t) a MABS védelmi csoporthoz.
  • Az első MABS-biztonsági mentés előtt nem készíthet biztonsági másolatot a felhasználói pillanatképekről. Miután a MABS elvégezte az első biztonsági mentést, biztonsági másolatot készíthet a felhasználói pillanatképekről.
  • A MABS nem tudja megvédeni a VMware virtuális gépeket átmenő lemezekkel és fizikai nyerseszköz-leképezésekkel (pRDM).
  • A MABS nem tudja észlelni vagy védeni a VMware vAppset.
  • A MABS nem tudja megvédeni a VMware virtuális gépeket a meglévő pillanatképekkel.
  • A MABS v4 nem támogatja a VMware 8.0 Adathalmazok funkcióját.

Előfeltételek

Mielőtt biztonsági másolatot készít a VMware virtuális gépekről Azure Backup Server használatával, győződjön meg arról, hogy a következő előfeltételek teljesülnek:

  • Ellenőrizze, hogy a vCenter/ESXi biztonsági mentéshez támogatott verzióját futtatja-e. Tekintse meg itt a támogatási mátrixot.
  • Győződjön meg arról, hogy beállította Azure Backup kiszolgálót. Ha még nem tette meg, tegye meg , mielőtt elkezdené. A legújabb frissítésekkel Azure Backup kiszolgálót kell futtatnia.
  • Győződjön meg arról, hogy a következő hálózati portok nyitva vannak:
    • TCP 443 a MABS és a vCenter között
    • TCP 443 és TCP 902 a MABS és az ESXi gazdagép között

Biztonságos kapcsolat létrehozása a vCenter-kiszolgálóval

Alapértelmezés szerint Azure Backup kiszolgáló HTTPS-en keresztül kommunikál a VMware-kiszolgálókkal. A HTTPS-kapcsolat beállításához töltse le a VMware Tanúsítványszolgáltató (CA) tanúsítványt, és importálja azt a Azure Backup-kiszolgálón.

Mielőtt hozzákezdene

  • Ha nem szeretné a HTTPS-t használni, letilthatja a HTTPS-tanúsítványok érvényesítését az összes VMware-kiszolgálón.
  • Általában a Azure Backup kiszolgálói gépen lévő böngészőből csatlakozik a vCenter/ESXi kiszolgálóhoz a vSphere webügyfél használatával. Az első alkalommal, amikor ezt megteszi, a kapcsolat nem biztonságos, és az alábbiakat jeleníti meg.
  • Fontos tisztában lenni azzal, hogy Azure Backup kiszolgáló hogyan kezeli a biztonsági mentéseket.
    • Első lépésként Azure Backup kiszolgáló biztonsági másolatot készít az adatokról a helyi lemeztárolóba. Azure Backup kiszolgáló egy tárolókészletet, lemezeket és köteteket használ, amelyeken Azure Backup Kiszolgáló lemez-helyreállítási pontokat tárol a védett adatokhoz. A tárolókészlet lehet közvetlenül csatlakoztatott tároló (DAS), szálcsatornás SAN, iSCSI tárolóeszköz vagy SAN. Fontos, hogy elegendő tárterület legyen a VMware virtuálisgép-adatok helyi biztonsági mentéséhez.
    • Azure Backup Server ezután biztonsági másolatot készít a helyi lemeztárolóról az Azure-ra.
    • Segítséget kaphat annak megállapításához, hogy mennyi tárhelyre van szüksége. Az információk a DPM-ről szólnak, de Azure Backup kiszolgálóhoz is használhatók.

A tanúsítvány beállítása

Állítson be egy biztonságos csatornát az alábbiak szerint:

  1. A Azure Backup Server böngészőben adja meg a vSphere webügyfél URL-címét. Ha a bejelentkezési oldal nem jelenik meg, ellenőrizze a kapcsolat és a böngészőproxy beállításait.

    Képernyőkép a vSphere webügyfélről.

  2. A vSphere Web Client bejelentkezési lapján válassza a Megbízható legfelső szintű hitelesítésszolgáltatói tanúsítványok letöltése lehetőséget.

    Képernyőkép a megbízható legfelső szintű hitelesítésszolgáltatói tanúsítvány letöltéséről.

  3. A rendszer letölt egy letöltés nevű fájlt. A böngészőtől függően megjelenik egy üzenet, amely megkérdezi, hogy megnyitja vagy menti-e a fájlt.

    Képernyőkép a hitelesítésszolgáltatói tanúsítvány letöltéséről.

  4. Mentse a fájlt a Azure Backup kiszolgálógépen egy .zip kiterjesztéssel.

  5. Kattintson a jobb gombbal download.zip>Összes kibontás parancsára. A .zip fájl kibontja a tartalmát a certs mappába, amely a következőket tartalmazza:

    • A főtanúsítvány-fájl egy olyan kiterjesztéssel, amely számozott sorozattal kezdődik, például .0 és .1.
    • A CRL-fájl egy olyan kiterjesztéssel rendelkezik, amely egy sorozattal kezdődik, mint .r0 vagy .r1. A CRL-fájl egy tanúsítványhoz van társítva.

    Képernyőkép a letöltött tanúsítványok kinyeréséről.

  6. A certs mappában kattintson a jobb gombbal a főtanúsítvány-fájlra, majd válassza az > lehetőséget.

    A képernyőkép azt mutatja, hogyan lehet átnevezni a főtanúsítványt.

  7. Módosítsa a főtanúsítvány .crt kiterjesztésűre, és erősítse meg. A fájl ikonja egy főtanúsítványt jelképezőre változik.

  8. Kattintson a jobb gombbal a főtanúsítványra, és az előugró menüben válassza a Tanúsítvány telepítése lehetőséget.

  9. A Tanúsítványimportálás varázslóban válassza a Helyi gép lehetőséget a tanúsítvány célhelyeként, majd válassza a Tovább gombot. Győződjön meg arról, hogy a rendszer megkérdezi, hogy engedélyezni szeretné-e a módosításokat a számítógépen.

    Képernyőkép a Tanúsítványimportálás varázslóról.

  10. A Tanúsítványtároló lapon válassza az Összes tanúsítvány elhelyezése az alábbi tárolóban lehetőséget, majd a Tallózás gombra kattintva válassza ki a tanúsítványtárolót.

    Képernyőkép a tanúsítványtároló kiválasztásáról.

  11. A Tanúsítványtároló kiválasztása területen válassza a Megbízható legfelső szintű hitelesítésszolgáltatók lehetőséget a tanúsítványok célmappájaként, majd válassza az OK gombot.

    Képernyőkép a tanúsítvány célmappájának kiválasztásáról.

  12. A Tanúsítványimportálás varázsló befejezésekor ellenőrizze a mappát, majd válassza a Befejezés lehetőséget.

    Képernyőkép arról, hogyan ellenőrizheti, hogy a tanúsítvány a megfelelő mappában van-e.

  13. A tanúsítványimportálás megerősítése után jelentkezzen be a vCenter-kiszolgálóra, és győződjön meg arról, hogy a kapcsolat biztonságos.

HTTPS-tanúsítványok érvényesítésének letiltása

Ha a szervezeten belül vannak biztonságos határok, és nem szeretné használni a HTTPS protokollt a VMware-kiszolgálók és a Azure Backup kiszolgálógép között, tiltsa le a HTTPS-t az alábbiak szerint:

  1. Másolja és illessze be a következő szöveget egy .txt fájlba.

    Windows Registry Editor Version 5.00
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Data Protection Manager\VMWare]
    "IgnoreCertificateValidation"=dword:00000001
    
  2. Mentse a fájlt a Azure Backup kiszolgálógépen DisableSecureAuthentication.reg néven.

  3. Kattintson duplán a fájlra a beállításjegyzék-bejegyzés aktiválásához.

VMware-szerepkör létrehozása

A Azure Backup-kiszolgálónak szüksége van egy olyan felhasználói fiókra, amely jogosult a v-Center Server/ESXi-gazdagép elérésére. Hozzon létre egy VMware-szerepkört adott jogosultságokkal, majd rendelje hozzá a felhasználói fiókot a szerepkörhöz.

  1. Jelentkezzen be a vCenter-kiszolgálóra (vagy esXi-gazdagépre, ha nem a vCenter Servert használja).

  2. A Kezelő panelen válassza a Felügyelet lehetőséget.

    Képernyőkép az Adminisztráció lehetőség kiválasztásáról.

  3. A Felügyeleti>szerepkörök lapon válassza a Szerepkör hozzáadása ikont (a + szimbólumot).

    Képernyőkép a szerepkörök hozzáadásáról.

  4. opció alatt a > mezőbe írja be a BackupAdminRole nevet. A szerepkör neve lehet tetszés szerint, de a szerepkör céljára felismerhetőnek kell lennie.

  5. Jelölje ki az alábbi táblázatban összefoglalt jogosultságokat, majd kattintson az OK gombra. Az új szerepkör megjelenik a Szerepkörök panel listájában.

    • A szülőcímke melletti ikonra kattintva bontsa ki a szülőt, és tekintse meg a gyermekjogokat.
    • A VirtualMachine-jogosultságok kiválasztásához több szintre kell lépnie a szülő gyermekhierarchiában.
    • Nem kell minden gyermekjogjogot kijelölnie egy szülőjogon belül.

    Képernyőkép a szülő- és gyermekjogjog-hierarchia kiválasztásáról.

Szerepköri jogosultságok

Az alábbi táblázat rögzíti a létrehozott felhasználói fiókhoz rendelendő jogosultságokat:

Jogosultságok a vCenter 6.5 felhasználói fiókhoz Jogosultságok a vCenter 6.7 (és újabb) felhasználói fiókhoz
Datastore cluster.Configure a datastore cluster Datastore cluster.Configure a datastore cluster
Datastore.AllocateSpace Datastore.AllocateSpace
Datastore.Browse datastore Datastore.Browse datastore
Datastore.Low-level file operations Datastore.Low-level file operations
Global.Disable methods Global.Disable methods
Global.Enable methods Global.Enable methods
Global.Licenses Global.Licenses
Global.Log event Global.Log event
Global.Manage custom attributes Global.Manage custom attributes
Global.Set custom attribute Global.Set custom attribute
Host.Local operations.Create virtual machine Host.Local operations.Create virtual machine
Network.Assign network Network.Assign network
Resource. Assign virtual machine to resource pool Resource. Assign virtual machine to resource pool
vApp.Add virtual machine vApp.Add virtual machine
vApp.Assign resource pool vApp.Assign resource pool
vApp.Unregister vApp.Unregister
VirtualMachine.Configuration. Add Or Remove Device VirtualMachine.Configuration. Add Or Remove Device
Virtual machine.Configuration.Disk lease Virtual machine.Configuration.Acquire disk lease
Virtual machine.Configuration.Add new disk Virtual machine.Configuration.Add new disk
Virtual machine.Configuration.Advanced Virtual machine.Configuration.Advanced configuration
Virtual machine.Configuration.Disk change tracking Virtual machine.Configuration.Toggle disk change tracking
Virtual machine.Configuration.Host USB device Virtual machine.Configuration.Configure Host USB device
Virtual machine.Configuration.Extend virtual disk Virtual machine.Configuration.Extend virtual disk
Virtual machine.Configuration.Query unowned files Virtual machine.Configuration.Query unowned files
Virtual machine.Configuration.Swapfile placement Virtual machine.Configuration.Change Swapfile placement
Virtual machine.Guest Operations.Guest Operation Program Execution Virtual machine.Guest Operations.Guest Operation Program Execution
Virtual machine.Guest Operations.Guest Operation Modifications Virtual machine.Guest Operations.Guest Operation Modifications
Virtual machine.Guest Operations.Guest Operation Queries Virtual machine.Guest Operations.Guest Operation Queries
Virtual machine .Interaction .Device connection Virtual machine .Interaction .Device connection
Virtual machine .Interaction .Guest operating system management by VIX API Virtual machine .Interaction .Guest operating system management by VIX API
Virtual machine .Interaction .Power Off Virtual machine .Interaction .Power Off
Virtual machine .Inventory.Create new Virtual machine .Inventory.Create new
Virtual machine .Inventory.Remove Virtual machine .Inventory.Remove
Virtual machine .Inventory.Register Virtual machine .Inventory.Register
Virtual machine .Provisioning.Allow disk access Virtual machine .Provisioning.Allow disk access
Virtual machine .Provisioning.Allow file access Virtual machine .Provisioning.Allow file access
Virtual machine .Provisioning.Allow read-only disk access Virtual machine .Provisioning.Allow read-only disk access
Virtual machine .Provisioning.Allow virtual machine download          Virtual machine .Provisioning.Allow virtual machine download         
Virtual machine .Snapshot management. Create snapshot Virtual machine .Snapshot management. Create snapshot
Virtual machine .Snapshot management.Remove Snapshot Virtual machine .Snapshot management.Remove Snapshot
Virtual machine .Snapshot management.Revert to snapshot Virtual machine .Snapshot management.Revert to snapshot

Megjegyzés:

Az alábbi táblázat a vCenter 6.0- és vCenter 5.5-ös felhasználói fiókok jogosultságait sorolja fel.

Jogosultságok a vCenter 6.0 felhasználói fiókhoz A vCenter 5.5 felhasználói fiók jogosultságai
Datastore.AllocateSpace Network.Assign
Global.Manage custom attributes Datastore.AllocateSpace
Global.Set custom attribute VirtualMachine.Config.ChangeTracking
Host.Local operations.Create virtual machine VirtualMachine.State.RemoveSnapshot
Network. Assign network VirtualMachine.State.CreateSnapshot
Resource. Assign virtual machine to resource pool VirtualMachine.Provisioning.DiskRandomRead
Virtual machine.Configuration.Add new disk VirtualMachine.Interact.PowerOff
Virtual machine.Configuration.Advanced VirtualMachine.Inventory.Create
Virtual machine.Configuration.Disk change tracking VirtualMachine.Config.AddNewDisk
Virtual machine.Configuration.Host USB device VirtualMachine.Config.HostUSBDevice
Virtual machine.Configuration.Query unowned files VirtualMachine.Config.AdvancedConfig
Virtual machine.Configuration.Swapfile placement VirtualMachine.Config.SwapPlacement
Virtual machine.Interaction.Power Off Global.ManageCustomFields
Virtual machine.Inventory. Create new
Virtual machine.Provisioning.Allow disk access
Virtual machine.Provisioning. Allow read-only disk access
Virtual machine.Snapshot management.Create snapshot
Virtual machine.Snapshot management.Remove Snapshot

VMware-fiók létrehozása

VMware-fiók létrehozásához kövesse az alábbi lépéseket:

  1. A vCenter Server Kezelő panelen válassza a Felhasználók és csoportok lehetőséget. Ha nem használja a vCenter Servert, hozza létre a fiókot a megfelelő ESXi-gazdagépen.

    Képernyőkép a Felhasználók és csoportok lehetőség kiválasztásáról.

    Megjelenik a vCenter Felhasználók és csoportok panelje.

  2. A vCenter Felhasználók és csoportok ablaktábláján válassza a Felhasználók lapot, majd válassza a Felhasználók hozzáadása ikont (a + szimbólumot).

    Képernyőkép a vCenter Felhasználók és csoportok paneljről.

  3. Az Új felhasználó párbeszédpanelen adja hozzá a felhasználói adatokat >AZ OK gombra. Ebben az eljárásban a felhasználónév BackupAdmin.

    Képernyőkép az Új felhasználó párbeszédpanelről.

  4. A felhasználói fiók szerepkörhöz való társításához a Kezelő panelen válassza a Globális engedélyek lehetőséget.

    A Globális engedélyek panelen válassza a Kezelés lapot, majd a Hozzáadás ikont (a + szimbólumot).

    Képernyőkép a Globális engedélyek panelről.

  5. A Globális engedélygyökér – Engedély hozzáadása területen válassza a Hozzáadás lehetőséget a felhasználó vagy csoport kiválasztásához.

    Képernyőkép a felhasználó vagy csoport kiválasztásáról.

  6. A Felhasználók/csoportok kiválasztása lapon válassza a BackupAdmin>Add lehetőséget. A Felhasználók területen a tartomány\felhasználónév formátumot használja a felhasználói fiók. Ha másik tartományt szeretne használni, válassza ki a Tartomány listából. Kattintson az OK gombra a kijelölt felhasználók engedély hozzáadása párbeszédpanelhez való hozzáadásához.

    Képernyőkép a BackupAdmin-felhasználó hozzáadásáról.

  7. A Hozzárendelt szerepkör legördülő listájában válassza a BackupAdminRole>OK elemet.

    Képernyőkép a felhasználó szerepkörhöz rendeléséről.

    Megjegyzés:

    Ha engedélyeket szeretne hozzárendelni gyermekobjektumokhoz, válassza a Propagálás gyermekeknek lehetőséget; ellenkező esetben a szerepkör-jogosultságok nem öröklődnek.

A Globális engedélyek panel Kezelés lapján megjelenik az új felhasználói fiók és a hozzá tartozó szerepkör a listában.

Fiók hozzáadása Azure Backup-kiszolgálón

A fiók Azure Backup-kiszolgálón való hozzáadásához kövesse az alábbi lépéseket:

  1. Nyissa meg Azure Backup kiszolgálót.

    Ha nem találja az ikont az asztalon, nyissa meg a Microsoft Azure Backup az alkalmazások listájából.

    A képernyőkép az Azure Backup Server ikonját mutatja.

  2. A Azure Backup kiszolgálókonzolon válassza a Management>Production Servers>Manage VMware lehetőséget.

    Képernyőkép az Azure Backup Server konzolról.

  3. A Hitelesítő adatok kezelése párbeszédpanelen válassza a Hozzáadás lehetőséget.

    Képernyőkép a Hitelesítő adatok kezelése párbeszédpanelről.

  4. Hitelesítő adatok hozzáadásakor adja meg az új hitelesítő adatok nevét és leírását, és adja meg a VMware-kiszolgálón megadott felhasználónevet és jelszót. Ebben az eljárásban a név, Contoso Vcenter hitelesítő adatok, a hitelesítő adatok azonosítására szolgál. Ha a VMware-kiszolgáló és a Azure Backup-kiszolgáló nem ugyanabban a tartományban található, adja meg a tartományt a felhasználónévben.

    A képernyőkép az Azure Backup kiszolgáló Hozzáadása hitelesítő adatok párbeszédpanelt mutatja.

  5. Válassza a Hozzáadás lehetőséget az új hitelesítő adatok hozzáadásához.

    Képernyőkép az új hitelesítő adatok hozzáadásáról.

A vCenter-kiszolgáló hozzáadása

A vCenter Server Azure Backup-kiszolgálóhoz való hozzáadásához kövesse az alábbi lépéseket:

  1. A Azure Backup kiszolgálókonzolon válassza a Management>Production Servers>Add lehetőséget.

    Képernyőkép mutatja, hogyan lehet megnyitni a Termelési Szerverhozzáadási varázslót.

  2. Az Éles kiszolgáló hozzáadása varázslóban>válassza ki az Éles kiszolgáló típusát, válassza a VMware-kiszolgálók lehetőséget, majd válassza a Tovább lehetőséget.

    Képernyőkép a Végleges kiszolgáló telepítő varázslóról.

  3. A Számítógépek kiválasztása területen a Kiszolgálónév/IP-cím területen adja meg a VMware-kiszolgáló teljes tartománynevét vagy IP-címét. Ha az összes ESXi-kiszolgálót ugyanaz a vCenter felügyeli, adja meg a vCenter nevét. Ellenkező esetben adja hozzá az ESXi-gazdagépet.

    Képernyőkép a VMware-kiszolgáló megadásáról.

  4. Az SSL-porton adja meg a VMware-kiszolgálóval való kommunikációhoz használt portot. A 443 az alapértelmezett port, de módosíthatja, ha a VMware-kiszolgáló egy másik porton figyel.

  5. A Hitelesítő adatok megadása lapon válassza ki a korábban létrehozott hitelesítő adatot.

    Képernyőkép a hitelesítő adatok megadásáról.

  6. Válassza a Hozzáadás lehetőséget a VMware-kiszolgáló kiszolgálók listájához való hozzáadásához. Ezután válassza a Tovább lehetőséget.

    Képernyőkép a VMware-kiszolgáló és a hitelesítő adatok hozzáadásáról.

  7. A Summary lapon válassza a Add lehetőséget a VMware-kiszolgáló Azure Backup kiszolgálóhoz való hozzáadásához. Az új kiszolgáló azonnal hozzáadódik, a VMware-kiszolgálón nincs szükség ügynökre.

    A pillanatfelvétel azt mutatja be, hogyan lehet VMware-kiszolgálót hozzáadni az Azure Backup Serverhez.

  8. Ellenőrizze a beállításokat a Befejezés lapon.

    Képernyőkép a befejezési oldalról.

Ha több ESXi-gazdagépe van, amelyet nem a vCenter-kiszolgáló kezel, vagy több vCenter Server-példánya létezik, a kiszolgálók hozzáadásához újra kell futtatnia a varázslót.

Védelmi csoport konfigurálása

VMware virtuális gépek hozzáadása biztonsági mentéshez. A védelmi csoportok több virtuális gépet gyűjtenek össze, és ugyanazokat az adatmegőrzési és biztonsági mentési beállításokat alkalmazzák a csoport összes virtuális gépére, kövesse az alábbi lépéseket:

  1. A Azure Backup kiszolgálókonzolon válassza a Protection>New lehetőséget.

    Képernyőkép az Új védelmi csoport létrehozása varázsló megnyitásáról.

  2. Az Új védelmi csoport létrehozása varázsló kezdőlapján válassza a Tovább gombot.

    Képernyőkép az Új védelmi csoport létrehozása varázsló párbeszédpanelről.

  3. A Védelem kiválasztása csoporttípus lapon válassza a Kiszolgálók , majd a Tovább lehetőséget. Megjelenik a Csoporttagok kiválasztása lap.

  4. A Csoporttagok kijelölése területen válassza ki a biztonsági másolatot készíteni kívánt virtuális gépeket (vagy virtuálisgép-mappákat). Ezután válassza a Tovább lehetőséget.

    • Amikor kijelöl egy mappát, a benne lévő virtuális gépeket és mappákat is kijelöli a biztonsági mentéshez. Eltávolíthatja a jelölést azokról a mappákról vagy virtuális gépekről, amelyeket nem szeretne biztonsági másolatként menteni.
  5. Ha egy virtuális gépről vagy mappáról már készül biztonsági mentés, nem jelölheti ki. Ez biztosítja, hogy a rendszer ne hozza létre az ismétlődő helyreállítási pontokat egy virtuális géphez.

    Képernyőkép a csoporttagok kiválasztásáról.

  6. Az Adatvédelmi módszer kiválasztása lapon adja meg a védelmi csoport nevét és a védelmi beállításokat. A Azure biztonsági mentéséhez állítsa a rövid távú védelmet Disk értékre, és engedélyezze az online védelmet. Ezután válassza a Tovább lehetőséget.

    Képernyőkép az adatvédelmi módszer kiválasztásáról.

  7. A Short-Term célok megadásakor adja meg, hogy mennyi ideig szeretné biztonsági másolatot készíteni az adatokról a lemezre.

    • A megőrzési tartományon adja meg, hogy hány napig kell tartani a lemez helyreállítási pontjait.
    • A szinkronizálás gyakorisága esetén adja meg, hogy milyen gyakran legyenek a lemez-helyreállítási pontok elvégezve.
      • Ha nem szeretne biztonsági mentési időközt beállítani, ellenőrizheti a helyreállítási pont előtt , hogy a biztonsági mentés az egyes helyreállítási pontok ütemezése előtt fusson.

      • A rövid távú biztonsági mentések teljes biztonsági másolatok, és nem növekményesek.

      • Válassza a Módosítás lehetőséget a rövid távú biztonsági mentések időpontjának/dátumainak módosításához.

        Képernyőkép a rövid távú célok megadásáról.

  8. A lemezfoglalás áttekintésekor tekintse át a virtuális gépek biztonsági mentéséhez biztosított lemezterületet. virtuális gépekhez.

    • Az ajánlott lemezfoglalások a megadott adatmegőrzési tartományon, a számítási feladatok típusán és a védett adatok méretén alapulnak. Végezze el a szükséges módosításokat, majd válassza a Tovább gombot.
    • Adatméret: A védelmi csoport adatainak mérete.
    • Lemezterület: A védelmi csoport számára javasolt lemezterület. Ha módosítani szeretné ezt a beállítást, akkor valamivel nagyobb teljes helyet kell lefoglalnia annál, mint amennyivel becslése szerint az egyes adatforrások nőhetnek.
    • Adatok áthelyezése: Ha bekapcsolja a közös elhelyezést, a védelemben lévő több adatforrás is megfeleltethető egyetlen replikára és helyreállításipont-kötetre. A közös elhelyezés nem minden feladat esetében támogatott.
    • Automatikus növekedés: Ha bekapcsolja ezt a beállítást, ha a védett csoport adatai kinőik a kezdeti lefoglalást, Azure Backup kiszolgáló 25 százalékkal próbálja növelni a lemezméretet.
    • Tárolókészlet részletei: A tárolókészlet állapotát jeleníti meg, beleértve a teljes és a fennmaradó lemezméretet is.

    Képernyőkép a lemezfoglalás áttekintéséről.

  9. A Replikakészítési módszer kiválasztása lapon adja meg, hogyan szeretné elvégezni a kezdeti biztonsági mentést, majd válassza a Tovább gombot.

    • Az alapértelmezett érték a hálózaton automatikusan és most.
    • Ha az alapértelmezett értéket használja, javasoljuk, hogy adjon meg egy csúcsidőn kívüli időpontot. Válassza a Később lehetőséget, és adjon meg egy napot és időpontot.
    • Nagy mennyiségű adat vagy az optimálisnál kevésbé optimális hálózati feltételek esetén fontolja meg az adatok offline replikálását cserélhető adathordozó használatával.

    Képernyőkép a replika létrehozási módszerének kiválasztásáról.

  10. A Konzisztencia-ellenőrzési beállítások területen válassza ki, hogyan és mikor automatizálja a konzisztencia-ellenőrzéseket. Ezután válassza a Tovább lehetőséget.

    • Konzisztencia-ellenőrzéseket futtathat, ha a replikaadatok inkonzisztenssé válnak, vagy egy megadott ütemezés szerint.
    • Ha nem szeretné konfigurálni az automatikus konzisztencia-ellenőrzéseket, manuális ellenőrzést is futtathat. Ehhez kattintson a jobb gombbal a > védelmi csoportra.
  11. Az Online védelmi adatok megadása lapon válassza ki a biztonsági mentéshez használni kívánt virtuális gépeket vagy virtuálisgép-mappákat. A tagokat egyenként, az Összes kijelölése lehetőséget választva pedig az összes tagot választhatja ki. Ezután válassza a Tovább lehetőséget.

    Képernyőkép az online védelmi adatok megadásáról.

  12. Az Specify Online Backup Schedule lapon adja meg, hogy milyen gyakran szeretne biztonsági másolatot készíteni az adatokról a helyi tárolóból Azure.

    • Az adatok felhőbeli helyreállítási pontjai az ütemezésnek megfelelően lesznek létrehozva. Ezután válassza a Tovább lehetőséget.
    • A helyreállítási pont létrehozása után a rendszer az Azure helyreállítási tárba viszi át.

    Képernyőkép az online biztonsági mentés ütemezésének megadásáról.

  13. Az Specify Online megőrzési szabályzat lapon adja meg, hogy mennyi ideig szeretné megőrizni a napi/heti/havi/éves biztonsági mentésekből létrehozott helyreállítási pontokat Azure. majd válassza a Tovább gombot.

    • Nincs időkorlát arra vonatkozóan, hogy mennyi ideig őrizheti meg az adatokat Azure.
    • Az egyetlen korlát az, hogy védett példányonként nem lehet 9999-nél több helyreállítási pont. Ebben a példában a védett példány a VMware-kiszolgáló.

    Képernyőkép az online adatmegőrzési szabályzat megadásáról.

  14. Az Összefoglalás lapon tekintse át a beállításokat, majd válassza a Csoport létrehozása lehetőséget.

    A védelmi csoport tagját és a beállítás összegzését bemutató képernyőkép.

VMware párhuzamos biztonsági másolatok

Megjegyzés:

Ez a funkció a MABS V3 UR1 (és újabb verziók) esetében alkalmazható.

A MABS korábbi verzióiban a párhuzamos biztonsági mentések csak a védelmi csoportokra terjedtek ki. A MABS V3 UR1 (és újabb) esetén az egyetlen védelmi csoportban lévő összes VMware virtuális gép biztonsági mentése párhuzamos, ami gyorsabb virtuálisgép-biztonsági mentéseket eredményez. Az összes VMware delta replikációs feladat párhuzamosan fut. Alapértelmezés szerint a párhuzamosan futtatandó feladatok száma 8.

A feladatok számát az alább látható beállításkulcs használatával módosíthatja (alapértelmezés szerint nem jelenik meg, fel kell vennie):

Kulcs elérési útja: HKLM\Software\Microsoft\Microsoft Data Protection Manager\Configuration\ MaxParallelIncrementalJobs
Kulcstípus: DWORD (32 bites) VMware. Adatok: szám Az értéknek a párhuzamos biztonsági mentéshez kiválasztott virtuális gépek számának (decimális) értékének kell lennie.

Megjegyzés:

A feladatok számát magasabb értékre módosíthatja. Ha a feladatok számát 1 értékre állítja, a replikációs feladatok sorozatosan futnak. A szám magasabb értékre való növeléséhez figyelembe kell vennie a VMware teljesítményét. Vegye figyelembe a VMware vSphere Serveren használt erőforrások számát és a szükséges további használatot, és határozza meg a párhuzamosan futtatandó deltareplikációs feladatok számát. Emellett ez a módosítás csak az újonnan létrehozott védelmi csoportokat érinti. Meglévő védelmi csoportok esetén ideiglenesen egy másik virtuális gépet kell hozzáadnia a védelmi csoporthoz. Ennek megfelelően frissítenie kell a védelmi csoport konfigurációját. Az eljárás befejezése után eltávolíthatja ezt a virtuális gépet a védelmi csoportból.

VMware vSphere 6.7, 7.0 és 8.0

A vSphere 6.7, 7.0 és 8.0 biztonsági mentéséhez kövesse az alábbi lépéseket:

  • TLS 1.2 engedélyezése a MABS-kiszolgálón

Megjegyzés:

A VMware 6.7-től kezdve a TLS engedélyezve volt kommunikációs protokollként.

  • Állítsa be a beállításkulcsokat az alábbiak szerint:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v2.0.50727]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

Lemez kizárása a VMware virtuális gép biztonsági mentéséből

A MABS V3 UR1 (és újabb) használatával kizárhatja az adott lemezt a VMware virtuális gép biztonsági mentéséből. A konfigurációs szkript ExcludeDisk.ps1 a C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin folder található.

A lemezkizárás konfigurálásához kövesse az alábbi lépéseket:

A kizárandó VMware virtuális gép és lemezadatok azonosítása

  1. A VMware-konzolon nyissa meg azokat a virtuálisgép-beállításokat, amelyek esetében ki szeretné zárni a lemezt.

  2. Jelölje ki a kizárni kívánt lemezt, és jegyezze fel a lemez elérési útját.

    Ha például ki szeretné zárni a 2. merevlemezt a TestVM4-ből, a 2. merevlemez elérési útja [adattár1] TestVM4/TestVM4_1.vmdk.

    Képernyőkép a kizárandó merevlemezről.

A MABS-kiszolgáló konfigurálása

Lépjen arra a MABS-kiszolgálóra, ahol a VMware virtuális gép védelemre van konfigurálva a lemezkizárás konfigurálásához.

  1. Kérje le a MABS-kiszolgálón védett VMware-gazdagép részleteit.

    $psInfo = get-DPMProductionServer
    $psInfo
    
    ServerName   ClusterName     Domain            ServerProtectionState
    ----------   -----------     ------            ---------------------
    Vcentervm1                   Contoso.COM       NoDatasourcesProtected
    
  2. Válassza ki a VMware-gazdagépet, és sorolja fel a virtuális gépek védelmét a VMware-gazdagéphez.

    $vmDsInfo = get-DPMDatasource -ProductionServer $psInfo[0] -Inquire
    $vmDsInfo
    
    Computer     Name     ObjectType
    --------     ----     ----------
    Vcentervm1  TestVM2      VMware
    Vcentervm1  TestVM1      VMware
    Vcentervm1  TestVM4      VMware
    
  3. Jelölje ki azt a virtuális gépet, amelyhez ki szeretne zárni egy lemezt.

    $vmDsInfo[2]
    
    Computer     Name      ObjectType
    --------     ----      ----------
    Vcentervm1   TestVM4   VMware
    
  4. A lemez kizárásához keresse meg a Bin mappát, és futtassa a ExcludeDisk.ps1 szkriptet a következő paraméterekkel:

    Megjegyzés:

    A parancs futtatása előtt állítsa le a DPMRA szolgáltatást a MABS-kiszolgálón. Ellenkező esetben a szkript sikert ad vissza, de nem frissíti a kizárási listát. A szolgáltatás leállítása előtt győződjön meg arról, hogy nincsenek folyamatban lévő feladatok.

    A lemez kizárásból való hozzáadásához/eltávolításához futtassa a következő parancsot:

    ./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-Add|Remove] "[Datastore] vmdk/vmdk.vmdk"
    

    Example:

    A TestVM4 lemezkizárásának hozzáadásához futtassa a következő parancsot:

    C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Add "[datastore1] TestVM4/TestVM4\_1.vmdk"
    
    Creating C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin\excludedisk.xml
    Disk : [datastore1] TestVM4/TestVM4\_1.vmdk, has been added to disk exclusion list.
    
  5. Ellenőrizze, hogy a lemez hozzáadva lett-e kizárás céljából.

    Az adott virtuális gépek meglévő kizárásának megtekintéséhez futtassa a következő parancsot:

    ./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-view]
    

    Example

    C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -view
    
    <VirtualMachine>
      <UUID>52b2b1b6-5a74-1359-a0a5-1c3627c7b96a</UUID>
      <ExcludeDisk>[datastore1] TestVM4/TestVM4\_1.vmdk</ExcludeDisk>
    </VirtualMachine>
    

    Miután konfigurálta a virtuális gép védelmét, a kizárt lemez nem lesz felsorolva a védelem során.

    Megjegyzés:

    Ha ezeket a lépéseket egy már védett virtuális gép esetében hajtja végre, manuálisan kell futtatnia a konzisztencia-ellenőrzést, miután hozzáadta a lemezt a kizáráshoz.

Távolítsa el a lemezt a kizárásból

A lemez kizárásból való eltávolításához futtassa a következő parancsot:

C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Remove "[datastore1] TestVM4/TestVM4\_1.vmdk"

ApplicationQuiesceFault

Visszalépés a VMware virtuális gépek konzisztens biztonsági mentéseinek összeomlásához

A Windows futó VMware virtuális gépek alkalmazáskonzisztens biztonsági mentése a ApplicationQuiesceFault hiba esetén meghiúsulhat, ha:

  • A virtuális gép VSS-szolgáltatói nincsenek stabil állapotban.
  • A virtuális gép nagy terhelés alatt áll.

A nyugvó állapot hibának a megoldásához és a sikertelen alkalmazáskonzisztens biztonsági mentés újrapróbálásához egy összeomláskonzisztens biztonsági mentéssel, használja a következő beállításkulcsot a V4 UR1 vagy újabb verziót futtató MABS-kiszolgálón:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\MICROSOFT DATA PROTECTION MANAGER\VMWare]
" FailbackToCrashConsistentBackup"=dword:00000001

Következő lépések

Problémák elhárítása az Azure Backup Server segítségével történő biztonsági másolatok beállítása során.

Hajtsa végre a MABS automatikus telepítését.