Gerir o servidor de configuração para recuperação após desastre dos servidores físicos/VM VMware

Você configura um servidor de configuração local quando usa o Azure Site Recovery para recuperação de desastres de VMs VMware e servidores físicos para o Azure. O servidor de configuração coordena as comunicações entre o VMware local e o Azure e gerencia a replicação de dados. Este artigo resume as tarefas comuns para gerenciar o servidor de configuração após sua implantação.

Nota

Recomendamos que utilize o módulo do Azure Az PowerShell para interagir com o Azure. Veja Instalar o Azure PowerShell para começar. Para saber como migrar para o módulo do Az PowerShell, veja Migrar o Azure PowerShell do AzureRM para o Az.

Atualizar licença do Windows

A licença fornecida com o modelo OVF é uma licença de avaliação válida por 180 dias. Para uso ininterrupto, você deve ativar o Windows com uma licença adquirida. A atualização de licença pode ser feita por meio de uma chave autônoma ou de uma chave padrão KMS. A orientação está disponível na linha de comando do DISM Windows para executar o sistema operacional. Para obter chaves, consulte Configuração do cliente KMS.

Servidor de configuração de acesso

Você pode acessar o servidor de configuração da seguinte maneira:

  • Entre na VM na qual ela foi implantada e inicie o Gerenciador de Configurações do Azure Site Recovery a partir do atalho da área de trabalho.
  • Como alternativa, você pode acessar o servidor de configuração remotamente a partir de https:// ConfigurationServerName/:44315/. Inicie sessão com credenciais de administrador.

Modificar as configurações do servidor VMware

  1. Para associar um servidor VMware diferente ao servidor de configuração, após entrar, selecione Adicionar servidor vCenter Server/vSphere ESXi.
  2. Introduza os detalhes e, em seguida, selecione OK.

Modificar credenciais para descoberta automática

  1. Para atualizar as credenciais usadas para se conectar ao servidor VMware para deteção automática de VMs VMware, após fazer login, escolha a conta e clique em Editar.

  2. Insira as novas credenciais e selecione OK.

    Modify VMware

Você também pode modificar as credenciais através de CSPSConfigtool.exe.

  1. Faça login no servidor de configuração e inicie o CSPSConfigtool.exe
  2. Escolha a conta que deseja modificar e clique em Editar.
  3. Insira as credenciais modificadas e clique em Ok

Modificar credenciais para a instalação do Serviço de Mobilidade

Modifique as credenciais usadas para instalar automaticamente o Mobility Service nas VMs VMware habilitadas para replicação.

  1. Após entrar, selecione Gerenciar credenciais de máquina virtual

  2. Escolha a conta que deseja modificar e clique em Editar

  3. Insira as novas credenciais e selecione OK.

    Modify Mobility Service credentials

Você também pode modificar credenciais através de CSPSConfigtool.exe.

  1. Faça login no servidor de configuração e inicie o CSPSConfigtool.exe
  2. Escolha a conta que deseja modificar e clique em Editar
  3. Insira as novas credenciais e clique em Ok.

Adicionar credenciais para a instalação do serviço de Mobilidade

Se você perdeu a adição de credenciais durante a implantação OVF do servidor de configuração,

  1. Após entrar, selecione Gerenciar credenciais de máquina virtual.
  2. Clique em Adicionar credenciais de máquina virtual. Screenshot shows Manage virtual machine credentials pane with the Add virtual machine credentials link.
  3. Insira as novas credenciais e clique em Adicionar.

Você também pode adicionar credenciais através de CSPSConfigtool.exe.

  1. Faça login no servidor de configuração e inicie o CSPSConfigtool.exe
  2. Clique em Adicionar, insira as novas credenciais e clique em Ok.

Modificar configurações de proxy

Modifique as configurações de proxy usadas pela máquina do servidor de configuração para acesso à Internet ao Azure. Se você tiver uma máquina de servidor de processo além do servidor de processo padrão em execução na máquina do servidor de configuração, modifique as configurações em ambas as máquinas.

  1. Depois de entrar no servidor de configuração, selecione Gerenciar conectividade.
  2. Atualize os valores de proxy. Em seguida, selecione Salvar para atualizar as configurações.

Adicionar um adaptador de rede

O modelo Open Virtualization Format (OVF) implanta a VM do servidor de configuração com um único adaptador de rede.

  • Você pode adicionar um adaptador adicional à VM, mas deve adicioná-lo antes de registrar o servidor de configuração no cofre.
  • Para adicionar um adaptador depois de registrar o servidor de configuração no vault, adicione o adaptador nas propriedades da VM. Em seguida, você precisa registrar novamente o servidor no cofre.

Como renovar certificados SSL

O servidor de configuração tem um servidor Web incorporado, que orquestra as atividades dos agentes de mobilidade em todas as máquinas protegidas, servidores de processo integrados/de expansão e servidores de destino mestre conectados a ele. O servidor Web usa um certificado SSL para autenticar clientes. O certificado expira ao fim de três anos e pode ser renovado a qualquer momento.

Verificar prazo de validade

A data de expiração aparece em Integridade do Servidor de Configuração. Para implantações de servidor de configuração anteriores a maio de 2016, a expiração do certificado foi definida como um ano. Se você tiver um certificado que vai expirar, ocorre o seguinte:

  • Quando a data de expiração é de dois meses ou menos, o serviço começa a enviar notificações no portal e por e-mail (se você se inscreveu nas notificações do Site Recovery).
  • Um banner de notificação aparece na página de recursos do vault. Para obter mais informações, selecione o banner.
  • Se você vir um botão Atualizar agora , isso indica que alguns componentes em seu ambiente não foram atualizados para 9.4.xxxx.x ou versões superiores. Atualize os componentes antes de renovar o certificado. Não é possível renovar em versões mais antigas.

Se os certificados ainda não expirarem

  1. Para renovar, no cofre, abra o Site Recovery Infrastructure>Configuration Server. Selecione o servidor de configuração necessário.
  2. Certifique-se de que todos os componentes, servidores de processo de expansão, servidores de destino mestre e agentes de mobilidade em todas as máquinas protegidas estejam nas versões mais recentes e no estado conectado.
  3. Agora, selecione Renovar certificados.
  4. Siga cuidadosamente as instruções nesta página e clique em OK para renovar certificados no servidor de configuração selecionado e seus componentes associados.

Se os certificados já tiverem expirado

  1. Após a expiração, os certificados não podem ser renovados do portal do Azure. Antes de prosseguir, verifique se todos os servidores de processo de expansão de componentes, servidores de destino mestre e agentes de mobilidade em todas as máquinas protegidas estão nas versões mais recentes e no estado conectado.
  2. Siga este procedimento somente se os certificados já tiverem expirado. Faça login no servidor de configuração, navegue até C:\ProgramData\ASR\home\svsystems\bin e execute a ferramenta de execução RenewCerts como administrador.
  3. Uma janela de execução do PowerShell aparece e aciona a renovação de certificados. Isto pode levar até 15 minutos. Não feche a janela até à conclusão da renovação.

RenewCertificates

Registrar novamente um servidor de configuração no mesmo cofre

Você pode registrar novamente o servidor de configuração no mesmo cofre, se necessário. Se você tiver uma máquina de servidor de processo adicional, além do servidor de processo padrão em execução na máquina do servidor de configuração, registre novamente ambas as máquinas.

  1. No cofre, abra Gerenciar>Servidores de Configuração de Infraestrutura de Recuperação>de Site.

  2. Em Servidores, selecione Baixar chave de registro para baixar o arquivo de credenciais do cofre.

  3. Entre na máquina do servidor de configuração.

  4. Em %ProgramData%\ASR\home\svsystems\bin, abra cspsconfigtool.exe.

  5. Na guia Registro do Vault, selecione Procurar e localize o arquivo de credenciais do vault que você baixou.

  6. Se necessário, forneça detalhes do servidor proxy. Em seguida, selecione Registar.

  7. Abra uma janela de comando admin PowerShell e execute o seguinte comando:

     $pwd = ConvertTo-SecureString -String MyProxyUserPassword
     Set-OBMachineSetting -ProxyServer http://myproxyserver.domain.com -ProxyPort PortNumber – ProxyUserName domain\username -ProxyPassword $pwd
    

    Nota

    Para extrair os certificados mais recentes do servidor de configuração para o servidor de processo de expansão, execute o comando "Installation Drive\Microsoft Azure Site Recovery\agent\cdpcli.exe>"<--registermt

  8. Finalmente, reinicie o obengine executando o seguinte comando.

         net stop obengine
         net start obengine
    

Registrar um servidor de configuração com um cofre diferente

Aviso

A etapa a seguir desassocia o servidor de configuração do cofre atual e a replicação de todas as máquinas virtuais protegidas no servidor de configuração é interrompida.

  1. Faça login no servidor de configuração.

  2. Abra uma janela de comando admin PowerShell e execute o seguinte comando:

    reg delete "HKLM\Software\Microsoft\Azure Site Recovery\Registration"
    net stop dra
    
  3. Inicie o portal do navegador do dispositivo de servidor de configuração usando o atalho na área de trabalho.

  4. Execute as etapas de registro semelhantes a um novo registro do servidor de configuração.

Atualizar o servidor de configuração

Executar pacotes cumulativos de atualizações para atualizar o servidor de configuração. As atualizações podem ser aplicadas para até versões N-4. Por exemplo:

  • Se você executar 9.7, 9.8, 9.9 ou 9.10, poderá atualizar diretamente para 9.11.
  • Se você executar 9.6 ou anterior e quiser atualizar para 9.11, você deve primeiro atualizar para a versão 9.7. antes de 9.11.

Para obter orientações detalhadas sobre a declaração de suporte dos componentes do Azure Site Recovery, consulte aqui. Links para pacotes cumulativos de atualizações para atualizar para todas as versões do servidor de configuração estão disponíveis aqui.

Importante

A cada nova versão 'N' de um componente do Azure Site Recovery lançada, todas as versões abaixo de 'N-4' são consideradas sem suporte. É sempre aconselhável atualizar para as últimas versões disponíveis.
Para obter orientações detalhadas sobre a declaração de suporte dos componentes do Azure Site Recovery, consulte aqui.

Atualize o servidor da seguinte maneira:

  1. No cofre, vá para Gerenciar>Servidores de Configuração de Infraestrutura de Recuperação>de Site.

  2. Se uma atualização estiver disponível, um link será exibido na coluna Versão> do agente. Update

  3. Baixe o arquivo do instalador da atualização para o servidor de configuração.

    Screenshot that shows where to click to download the update installer file.

  4. Clique duas vezes para executar o instalador.

  5. O instalador deteta a versão atual em execução na máquina. Clique em Sim para iniciar a atualização.

  6. Quando a atualização é concluída, a configuração do servidor é validada.

    Screenshot that shows the completed server validation configuration.

  7. Clique em Concluir para fechar o instalador.

  8. Para atualizar o restante dos componentes de Recuperação de Site, consulte nossas diretrizes de atualização.

Atualizar servidor de configuração/servidor de processo a partir da linha de comando

Execute o arquivo de instalação da seguinte maneira:

UnifiedSetup.exe [/ServerMode <CS/PS>] [/InstallDrive <DriveLetter>] [/MySQLCredsFilePath <MySQL credentials file path>] [/VaultCredsFilePath <Vault credentials file path>] [/EnvType <VMWare/NonVMWare>] [/PSIP <IP address to be used for data transfer] [/CSIP <IP address of CS to be registered with>] [/PassphraseFilePath <Passphrase file path>]

Uso da amostra

MicrosoftAzureSiteRecoveryUnifiedSetup.exe /q /x:C:\Temp\Extracted
cd C:\Temp\Extracted
UNIFIEDSETUP.EXE /AcceptThirdpartyEULA /servermode "CS" /InstallLocation "D:\" /MySQLCredsFilePath "C:\Temp\MySQLCredentialsfile.txt" /VaultCredsFilePath "C:\Temp\MyVault.vaultcredentials" /EnvType "VMWare"

Parâmetros

Nome do Parâmetro Type Description Valores
/ServerMode Obrigatório Especifica se a configuração e os servidores de processos devem ser instalados, ou apenas o servidor de processos CS
PS
/InstallLocation Obrigatório A pasta na qual os componentes são instalados Qualquer pasta no computador
/MySQLCredsFilePath Obrigatório O caminho do ficheiro no qual as credenciais do servidor MySQL são armazenadas O ficheiro deve estar no formato especificado abaixo
/VaultCredsFilePath Obrigatório O caminho do ficheiro de credenciais do cofre Caminho do ficheiro válido
/EnvType Obrigatório Tipo de ambiente que pretende proteger VMware
NonVMware
/PSIP Obrigatório Endereço IP do NIC a ser utilizado para transferência de dados de replicação Qualquer endereço IP válido
/CSIP Obrigatório O endereço IP do NIC em que o servidor de configuração está a ouvir Qualquer endereço IP válido
/PassphraseFilePath Obrigatório O caminho completo para a localização do ficheiro da frase de acesso Caminho do ficheiro válido
/BypassProxy Opcional Especifica que o servidor de configuração estabelece uma ligação ao Azure sem um proxy
/ProxySettingsFilePath Opcional Definições de proxy (o proxy predefinido necessita de autenticação ou de um proxy personalizado) O ficheiro deve estar no formato especificado abaixo
DataTransferSecurePort Opcional Número da porta no PSIP a ser utilizado para dados de replicação Número de Porta Válido (o valor predefinido é 9433)
/SkipSpaceCheck Opcional Ignorar a verificação de espaços para a cache do disco
/AcceptThirdpartyEULA Obrigatório O sinalizador indica a aceitação do EULA de terceiros
/ShowThirdpartyEULA Opcional Apresenta o EULA de terceiros. Se for fornecido como entrada, todos os outros parâmetros são ignorados

Criar entrada de arquivo para MYSQLCredsFilePath

O parâmetro MySQLCredsFilePath usa um arquivo como entrada. Crie o arquivo usando o seguinte formato e passe-o como entrada MySQLCredsFilePath parâmetro.

[MySQLCredentials]
MySQLRootPassword = "Password>"
MySQLUserPassword = "Password"

Criar entrada de arquivo para ProxySettingsFilePath

O parâmetro ProxySettingsFilePath usa um arquivo como entrada. Crie o arquivo usando o seguinte formato e passe-o como parâmetro de entrada ProxySettingsFilePath.

[ProxySettings]
ProxyAuthentication = "Yes/No"
Proxy IP = "IP Address"
ProxyPort = "Port"
ProxyUserName="UserName"
ProxyPassword="Password"

Eliminar ou anular o registo de um servidor de configuração

  1. Desative a proteção para todas as VMs no servidor de configuração.

  2. Desassocie e exclua todas as políticas de replicação do servidor de configuração.

  3. Exclua todos os servidores vCenter/hosts vSphere associados ao servidor de configuração.

  4. No cofre, abra os Servidores de Configuração da Infraestrutura de Recuperação>de Site.

  5. Selecione o servidor de configuração que deseja remover. Em seguida, na página Detalhes , selecione Excluir.

    Delete configuration server

Excluir com o PowerShell

Opcionalmente, você pode excluir o servidor de configuração usando o PowerShell.

  1. Instale o módulo do Azure PowerShell.

  2. Entre na sua conta do Azure usando este comando:

    Connect-AzAccount

  3. Selecione a assinatura do vault.

    Get-AzSubscription –SubscriptionName <your subscription name> | Select-AzSubscription

  4. Defina o contexto do cofre.

    $vault = Get-AzRecoveryServicesVault -Name <name of your vault>
    Set-AzRecoveryServicesAsrVaultContext -Vault $vault
    
  5. Recupere o servidor de configuração.

    $fabric = Get-AzRecoveryServicesAsrFabric -FriendlyName <name of your configuration server>

  6. Exclua o servidor de configuração.

    Remove-AzRecoveryServicesAsrFabric -Fabric $fabric [-Force]

Nota

Você pode usar a opção -Force em Remove-AzRecoveryServicesAsrFabric para exclusão forçada do servidor de configuração.

Gerar senha do servidor de configuração

  1. Entre no servidor de configuração e abra uma janela de prompt de comando como administrador.
  2. Para alterar o diretório para a pasta bin, execute o comando cd %ProgramData%\ASR\home\svsystems\bin
  3. Para gerar o arquivo de frase secreta, execute genpassphrase.exe -v > MobSvc.passphrase.
  4. Sua senha será armazenada no arquivo localizado em %ProgramData%\ASR\home\svsystems\bin\MobSvc.passphrase.

Atualizar servidor de configuração

  1. No portal do Azure, navegue até Recovery Services Vault>Manage>Site Recovery Infrastructure>For VMware & Servidores de configuração de máquinas físicas>
  2. Clique no servidor de configuração que deseja atualizar.
  3. Na folha com os detalhes do servidor de configuração escolhido, clique em Mais>Servidor de Atualização.
  4. Monitore o progresso do trabalho em Trabalhos de recuperação do Recovery Services Vault Monitoring>Site Recovery.>

Requisitos de reativação pós-falha

Durante a reproteção e o failback, o servidor de configuração local deve estar em execução e em um estado conectado. Para um failback bem-sucedido, a máquina virtual que está sendo submetida a failover deve existir no banco de dados do servidor de configuração.

Certifique-se de fazer backups agendados regulares do seu servidor de configuração. Se ocorrer um desastre e o servidor de configuração for perdido, você deve primeiro restaurar o servidor de configuração a partir de uma cópia de backup e garantir que o servidor de configuração restaurado tenha o mesmo endereço IP com o qual foi registrado no cofre. O failback não funcionará se um endereço IP diferente for usado para o servidor de configuração restaurado.

Próximos passos

Analise os tutoriais para configurar a recuperação de desastres de VMs VMware para o Azure.