Fazer backup de VMs da Solução VMware no Azure com Servidor de Backup do Azure

Este artigo mostra como fazer backup de VMs (máquinas virtuais) do VMware em execução na Solução VMware no Azure com o Servidor de Backup do Azure. Primeiro, leia atenciosamente Configuração do Servidor de Backup do Microsoft Azure para a Solução VMware no Azure.

Em seguida, percorra todos os procedimentos necessários para:

  • Configurar um canal seguro para que o Servidor de Backup do Azure possa se comunicar com VMware vCenter Server via HTTPS.
  • Adicionar as credenciais da conta ao Servidor de Backup do Azure.
  • Adicionar vCenter Server para o Servidor de Backup do Azure.
  • Configure um grupo de proteção que contenha as VMs do VMware vSphere que passarão pelo backup, especifique as configurações de backup e agende o backup.

Criar uma conexão segura com o servidor vCenter

Por padrão, o Servidor de Backup do Azure se comunica com o VMware vCenter Server via HTTPS. Para configurar a conexão HTTPS, baixe o certificado de AC (autoridade de certificação) do VMware e importe-o para o Servidor de Backup do Azure.

Configurar o certificado

  1. No navegador, no computador do Servidor de Backup do Azure, insira a URL do cliente do vSphere.

    Observação

    Se a página Introdução do cliente do VMware vSphere não for exibida, verifique as configurações de conexão e proxy do navegador e tente novamente.

  2. Na página Introdução do cliente do VMware vSphere, selecione Baixar certificados de AC raiz confiáveis.

    Screenshot showing the vSphere Client Getting Started window to access vSphere remotely.

  3. Salve o arquivo download.zip no computador do Servidor de Backup do Azure e extraia seu conteúdo para a pasta certs, que contém:

    • Arquivo de certificado raiz com uma extensão que começa com uma sequência numerada como 0.0 e 0.1.
    • Arquivo CRL com uma extensão que começa com uma sequência como .r0 ou .r1.
  4. Na pasta certs, clique com o botão direito do mouse no arquivo de certificado raiz e selecione Renomear para alterar a extensão para .crt.

    O ícone de arquivo muda para um que representa um certificado raiz.

  5. Clique com o botão direito no certificado raiz e selecione Instalar certificado.

  6. No Assistente de Importação de Certificados, selecione Computador Local como o destino para o certificado e selecione Avançar.

    Screenshot showing the Certificate Import Wizard dialog with Local Machine selected.

    Observação

    Se solicitado, confirme que você deseja permitir alterações no computador.

  7. Selecione Colocar todos os certificados no repositório a seguir e selecione Procurar para escolher o repositório de certificados.

    Screenshot showing the Certificate Store dialog with Place all certificates in the following store option selected.

  8. Selecione Autoridades de Certificação Raiz Confiáveis como a pasta de destino e selecione OK.

  9. Revise as configurações e selecione Concluir para começar a importar o certificado.

    Screenshot showing the Certificate Import Wizard.

  10. Após a importação de certificados ser confirmada, entre no vCenter Server para confirmar que sua conexão é segura.

Habilitar TLS 1.2 no Servidor de Backup do Azure

Do VMware vSphere 6.7 em diante, o TLS foi habilitado como o protocolo de comunicação.

  1. Copie as configurações do registro a seguir e cole-as no bloco de notas. Em seguida, salve o arquivo como TLS.REG sem a extensão .txt.

    
    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v2.0.50727]
    
       "SystemDefaultTlsVersions"=dword:00000001
    
       "SchUseStrongCrypto"=dword:00000001
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319]
    
       "SystemDefaultTlsVersions"=dword:00000001
    
       "SchUseStrongCrypto"=dword:00000001
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727]
    
       "SystemDefaultTlsVersions"=dword:00000001
    
       "SchUseStrongCrypto"=dword:00000001
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319]
    
       "SystemDefaultTlsVersions"=dword:00000001
    
       "SchUseStrongCrypto"=dword:00000001
    
    
  2. Clique com o botão direito do mouse no arquivo TLS.REG e selecione Mesclar ou Abrir para adicionar as configurações ao registro.

Adicione a conta no Servidor de Backup do Azure

  1. Abra o Servidor de Backup do Azure e, no console do Servidor de Backup do Azure, selecione Gerenciamento>Servidores de Produção>Gerenciar VMware.

    Screenshot showing Microsoft Azure Backup console.

  2. Na caixa de diálogo Gerenciar Credenciais, selecione Adicionar.

    Screenshot showing Manage Credentials in Azure Backup Server.

  3. Na caixa de diálogo Adicionar Credencial, insira um nome e uma descrição para a nova credencial. Especifique o nome de usuário e a senha que você definiu no servidor VMware.

    Observação

    Se a máquina virtual do VMware vSphere e o Servidor de Backup do Azure não estiverem no mesmo domínio, especifique o domínio na caixa Nome de usuário.

    Screenshot showing the credential details in Azure Backup Server.

  4. Selecione Adicionar para adicionar a nova credencial.

    Screenshot showing the Azure Backup Server Manage Credentials dialog box with new credentials displayed.

Adicionar servidor VMware para o Servidor de Backup do Azure

  1. No console do Servidor de Backup do Azure, selecione Gerenciamento>Servidores de Produção>Adicionar.

    Screenshot showing Microsoft Azure Backup console with the Add button selected.

  2. Selecione Servidores VMware e depois Avançar.

    Screenshot showing the Production Server Addition Wizard showing the VMware Servers option selected.

  3. Especifique o endereço IP do vCenter Server.

    Screenshot showing the Production Server Addition Wizard showing how to add a VMware vCenter Server or ESXi host server and its credentials.

  4. Na caixa Porta SSL, insira a porta usada para se comunicar com o vCenter Server.

    Dica

    A porta 443 é a porta padrão, mas você poderá alterá-la se o vCenter Server escutar em uma porta diferente.

  5. Na caixa Especificar Credencial, selecione a credencial que você criou na seção anterior.

  6. Selecione Adicionar para adicionar o vCenter Server à lista de servidores e selecione Avançar.

    Screenshot showing the Production Server Addition Wizard showing the VMware vCenter Server and credentials defined.

  7. Na página Resumo, selecione Adicionar para adicionar o vCenter Server ao Servidor de Backup do Azure.

    O novo vCenter Server é adicionado imediatamente. O vCenter Server não precisa de um agente.

    Screenshot showing the Production Server Addition Wizard showing the summary of the VMware vCenter Server and credentials defined and the Add button selected.

  8. Na página Concluir, revise as configurações e selecione Fechar.

    Screenshot showing the Production Server Addition Wizard showing the summary of the VMware vCenter Server and credentials added.

    Você verá o vCenter Server listado em Servidor de Produção com:

    • Tipo como Servidor VMware

    • Status do Agente como OK

      Se o Status do Agente estiver como Desconhecido, selecione Atualizar.

Configurar grupo de proteção

Grupos de proteção reúnem várias VMs e aplicam as mesmas configurações de retenção de dados e backup a todas as VMs no grupo.

  1. No console do Servidor de Backup do Azure, selecione Proteção>Novo.

    Screenshot showing the Microsoft Azure Backup console with the New button selected to create a new Protection Group.

  2. Na página inicial do assistente Criar Novo Grupo de Proteção, selecione Avançar.

    Screenshot showing the Protection Group Wizard.

  3. Na página Selecionar Tipo de Grupo de Proteção, selecione Servidores e, depois, selecione Avançar. A página Selecionar Membros do Grupo é exibida.

  4. Na página Selecionar Membros do Grupo, selecione as VMs (ou as pastas de VM) das quais você deseja fazer backup e selecione Avançar.

    Observação

    Quando você seleciona uma pasta ou VMs, as pastas dentro dessa pasta também são selecionadas para backup. Você pode desmarcar as pastas ou VMs das quais não deseja fazer backup. Se uma VM ou pasta já estiver com o backup em execução, você não poderá selecioná-la, o que garante que pontos de recuperação duplicados não sejam criados para uma VM.

    Screenshot showing the Create New Protection Group Wizard to select group members.

  5. Na página Selecionar Método de Proteção de Dados, insira um nome para o grupo de proteção e as configurações de proteção.

  6. Defina a proteção de curto prazo em Disco, habilite a proteção online e selecione Avançar.

    Screenshot showing the Create New Protection Group Wizard to select the data protection method.

  7. Especifique por quanto tempo deseja manter os dados de backup em disco.

    • Período de retenção: o número de dias que os pontos de recuperação de disco são mantidos.
    • Backup completo expresso: a frequência com que os pontos de recuperação de disco são obtidos. Para alterar as datas ou horários em que ocorrem os backups de curto prazo, selecione Modificar.

    Screenshot showing the retention range to specify short-term recovery goals for disk-based protection.

  8. Na página Examinar Alocação do Armazenamento em Disco, examine o espaço em disco fornecido para os backups de VM.

    • As alocações de disco recomendadas baseiam-se no período de retenção especificado, no tipo de carga de trabalho e no tamanho dos dados protegidos. Faça as alterações necessárias e selecione Avançar.
    • Tamanho dos dados: tamanho dos dados no grupo de proteção.
    • Espaço em disco: quantidade de espaço em disco recomendada para o grupo de proteção. Se quiser modificar essa configuração, selecione um espaço total ligeiramente maior do que o aumento estimado para cada fonte de dados.
    • Detalhes do pool de armazenamento: mostra o status do pool de armazenamento, incluindo o tamanho do disco total e restante.

    Screenshot showing the Review disk Storage Allocation dialog to review your target storage assigned for each data source.

    Observação

    Em alguns cenários, o tamanho dos dados relatado é maior do que o tamanho real da VM. Estamos cientes do problema e ele está em investigação.

  9. Na página Escolher Método de Criação de Réplica, indique como você deseja fazer o backup inicial e selecione Avançar.

    • O padrão é Automaticamente pela rede e Agora. Se você usar o padrão, especifique um horário fora do horário de pico. Se escolher Mais tarde, especifique um dia e hora.
    • Para grandes quantidades de dados ou condições de rede abaixo do ideal, considere a possibilidade de replicar os dados offline usando uma mídia removível.

    Screenshot showing the Create New Protection Group Wizard to select the replica creation method.

  10. Em Opções de verificação de consistência, selecione como e quando automatizar as verificações de consistência e selecione Avançar.

    • Você pode executar verificações de consistência quando dados de réplica se tornam inconsistentes ou de acordo com um agendamento definido.
    • Se não quiser configurar as verificações de consistência automáticas, você poderá executar uma verificação manual ao clicar com o botão direito do mouse no grupo de proteção e selecionar Executar Verificação de Consistência.
  11. Na página Especificar Dados de Proteção Online, selecione as VMs ou as pastas da VM das quais você deseja fazer backup e selecione Avançar.

    Dica

    Você pode selecionar os membros individualmente ou escolher Selecionar tudo para escolher todos os membros.

    Screenshot showing the Create New Protection Group Wizard to specify the data that you would like DPM to help protect online.

  12. Na página Especificar Agendamento de Backup Online, indique a frequência com que você deseja fazer backup de dados do armazenamento local para o Azure.

    • Pontos de recuperação em nuvem para os dados serão gerados de acordo com o agendamento.
    • Depois que o ponto de recuperação é gerado, ele é transferido para o cofre dos Serviços de Recuperação no Azure.

    Screenshot showing the Create New Protection Group Wizard to specify online backup schedule and which DPN is used to generate your protection plan.

  13. Na página Especificar a Política de Retenção Online, indique por quanto tempo deseja manter os pontos de recuperação criados dos backups para o Azure.

    • Não há um tempo limite para manter dados no Azure.
    • O único limite é que você não pode ter mais de 9.999 pontos de recuperação por instância protegida. Neste exemplo, a instância protegida é o VMware vCenter Server.

    Screenshot showing the Create New Protection Group Wizard to specify online retention policy.

  14. Na página Resumo, examine as configurações e selecione Criar Grupo.

    Screenshot showing the Create New Protection Group Wizard to summary.

Monitorar com o console do Servidor de Backup do Azure

Depois de configurar o grupo de proteção para fazer backup de VMs da Solução VMware no Azure, você poderá monitorar o status do trabalho de backup e alertar usando o console do Servidor de Backup do Azure. Veja o que você pode monitorar.

  • Na área de tarefa Monitoramento:
    • Em Alertas, você pode monitorar erros, avisos e informações gerais. É possível exibir alertas ativos e inativos e configurar notificações por email.
    • Em Trabalhos, você pode exibir os trabalhos iniciados pelo Servidor de Backup do Azure para uma fonte de dados protegida ou um grupo de proteção específico. É possível acompanhar o progresso do trabalho ou verificar os recursos consumidos pelos trabalhos.
  • Na área de tarefa Proteção, você pode verificar o status de volumes e compartilhamentos no grupo de proteção. Também é possível verificar as definições de configuração, como configurações de recuperação, alocação de disco e o agendamento de backup.
  • Na área de tarefa Gerenciamento, você pode exibir a guia Discos, Online e Agentes para verificar o status dos discos no pool de armazenamento, registro no Azure e status do agente do DPM implantado.

Screenshot showing the backup jobs in Azure Backup Server.

Restaurar máquinas virtuais do VMware vSphere

No Console do Administrador do Servidor de Backup do Azure, há duas maneiras de localizar dados recuperáveis. Você pode pesquisar ou procurar. Ao recuperar dados, você pode ou não desejar restaurar os dados ou uma VM no mesmo local. Por esse motivo, o Servidor de Backup do Azure dá suporte a três opções de recuperação para backups de VM do VMware:

  • OLR (recuperação no local original): use OLR para restaurar uma VM protegida no seu local original. Você só pode restaurar uma VM no seu local original se nenhum disco foi adicionado ou excluído desde a realização do backup. Se discos foram adicionados ou excluídos, você deve usar a recuperação em local alternativo.
  • ALR (recuperação em local alternativo): use quando a VM original estiver ausente ou você não quiser interferir na VM original. Forneça o local de um host ESXi, um pool de recursos, uma pasta e o armazenamento de dados e caminho de armazenamento. Para ajudar a diferenciar a VM restaurada da VM original, o Servidor de Backup do Azure acrescenta "-Recuperado" ao nome da máquina virtual.
  • ILR (recuperação no local do arquivo individual): se a VM protegida é uma VM do Windows Server, os arquivos ou pastas individuais dentro da VM podem ser recuperados usando o recurso ILR do Servidor de Backup do Azure. Para recuperar arquivos individuais, confira o procedimento neste artigo. A restauração de um arquivo individual de uma VM está disponível somente para pontos de recuperação de disco e VM do Windows.

Restaurar um ponto de recuperação

  1. No Console do Administrador do Servidor de Backup do Azure, selecione a exibição Recuperação.

  2. Use o painel Procurar e navegue ou filtre para localizar a VM que você quer recuperar. Depois de selecionar uma VM ou uma pasta, os **pontos de recuperação do painel exibem os pontos de recuperação disponíveis.

    Screenshot showing the available recovery points for VMware vCenter Server.

  3. No painel Pontos de recuperação para, selecione uma data em que um ponto de recuperação foi obtido. Por exemplo, as datas do calendário em negrito têm pontos de recuperação disponíveis. Como alternativa, você pode clicar com o botão direito do mouse na VM, selecionar Mostrar todos os pontos de recuperação e selecionar o ponto de recuperação na lista.

    Observação

    Para proteção de curto prazo, selecione um ponto de recuperação baseado em disco para uma recuperação mais rápida. Depois que os pontos de recuperação de curto prazo expirarem, você verá apenas os pontos de recuperação Online a serem recuperados.

  4. Antes de recuperar a partir de um ponto de recuperação online, verifique se o local de preparo contém espaço livre suficiente para abrigar o tamanho total descompactado da VM que você deseja recuperar. O local de preparo pode ser exibido ou alterado ao executar o Assistente para Definir Configuração de Assinatura.

    Screenshot showing the recovery folder location.

  5. Selecione Recuperar para abrir o Assistente de Recuperação.

    Screenshot showing the Recovery Wizard review dialog.

  6. Selecione Avançar para ir para a tela Especificar Opções de Recuperação. Selecione Avançar novamente para ir para a tela Selecionar Tipo de Recuperação.

    Observação

    As cargas de trabalho do VMware vSphere não dão suporte à habilitação da limitação da largura de banda da rede.

  7. Na página Selecionar Tipo de Recuperação, recupere a instância original ou um novo local.

    • Se você escolher Recuperar na instância original, não precisará escolher outras opções no assistente. Os dados da instância original são usados.
    • Se você escolher Recuperar como máquina virtual em qualquer host, na tela Especificar Destino, forneça as informações para Host ESXi, Pool de Recursos, Pastae Caminho.

    Screenshot showing the Recovery Wizard to select recovery type.

  8. Na página Resumo, verifique as configurações e selecione Recuperar para iniciar o processo de recuperação.

    A tela Status de recuperação mostra o progresso da operação de recuperação.

Restaurar um arquivo individual de uma VM

Você pode restaurar arquivos individuais de um ponto de recuperação de VM protegida. Esse recurso só está disponível para VMs do Windows Server. Restaurar arquivos individuais é semelhante à restauração de toda a VM, exceto que você navega no VMDK e localiza os arquivos desejados antes de iniciar seu processo de recuperação.

Observação

A restauração de um arquivo individual de uma VM está disponível somente para pontos de recuperação de disco e VM do Windows.

  1. No Console do Administrador do Servidor de Backup do Azure, selecione a exibição Recuperação.

  2. No painel Procurar, navegue ou filtre para localizar a VM que você quer recuperar. Depois de selecionar uma VM ou uma pasta, os **pontos de recuperação do painel exibem os pontos de recuperação disponíveis.

    Screenshot showing the recovery points for VMware vCenter Server.

  3. No painel Pontos de recuperação para, use o calendário para selecionar a data que contém os pontos de recuperação desejados. Dependendo de como a política de backup foi configurada, as datas podem ter mais de um ponto de recuperação.

  4. Depois de selecionar o dia em que o ponto de recuperação foi feito, verifique se você escolheu o Tempo de recuperação correto.

    Observação

    Se a data selecionada tiver vários pontos de recuperação, escolha o ponto de recuperação selecionando-o no menu suspenso Tempo de recuperação.

    Depois de escolher o ponto de recuperação, a lista de itens recuperáveis aparecerá no painel Caminho.

  5. Para localizar os arquivos que você deseja recuperar, no painel Caminho, clique duas vezes no item na coluna Item recuperável para abri-lo. Depois, selecione os arquivos ou as pastas que deseja recuperar. Para selecionar vários itens, selecione a tecla Ctrl ao selecionar cada item. Use o painel Caminho para pesquisar a lista de arquivos ou pastas que aparecem na coluna Item recuperável.

    Observação

    A opção, Lista pesquisa abaixo não pesquisa nas subpastas. Para pesquisar em subpastas, clique duas vezes na pasta. Use o botão Para cima a fim de sair de uma pasta filho para a pasta pai. Você pode selecionar vários itens (arquivos e pastas), mas eles devem estar na mesma pasta pai. Não é possível recuperar itens de várias pastas no mesmo trabalho de recuperação.

    Screenshot showing the date and time for the available recovery points selected.

  6. Depois de selecionar os itens para recuperação na faixa de opções da ferramenta Console do Administrador, selecione Recuperar para abrir o Assistente de Recuperação. No Assistente de Recuperação, a tela Examinar Seleção de Recuperação mostra os itens selecionados a serem recuperados.

  7. Na tela Especificar Opções de Recuperação, execute uma das seguintes etapas:

    • Selecione Modificar para habilitar a limitação da largura de banda da rede. Na caixa de diálogo Limitação, selecione Habilitar limitação do uso de largura de banda para ativá-la. Uma vez habilitada, defina as Configurações e a Agenda de Trabalho.
    • Selecione Avançar para deixar a limitação da largura de banda da rede desabilitada.
  8. Na tela Selecionar Tipo de Recuperação, selecione Avançar. Você só pode recuperar os arquivos ou pastas em uma pasta de rede.

  9. Na tela Especificar Destino, selecione Procurar para encontrar um local de rede para os arquivos ou pastas. O Servidor de Backup do Azure cria uma pasta em que todos os itens recuperados serão copiados. O nome da pasta tem o prefixo MABS_day-month-year. Quando você seleciona um local para os arquivos ou a pasta recuperados, os detalhes desse local são fornecidos.

    Screenshot showing the date and time, destination, and destination path for the available recovery points selected.

  10. Na tela Especificar Opções de Recuperação, escolha quais configurações de segurança aplicar. Você pode optar por modificar a limitação do uso de largura de banda de rede, mas a limitação é desabilitada por padrão. Além disso, as opções Recuperação SAN e Notificação não estão habilitadas.

  11. Na tela Resumo, verifique as configurações e selecione Recuperar para iniciar o processo de recuperação. A tela Status de recuperação mostra o progresso da operação de recuperação.

Próximas etapas

Agora que você sabe como fazer o backup das suas VMs da Solução VMware no Azure com o Servidor de Backup do Azure, expanda seu conhecimento e saiba mais sobre: