共用方式為


使用 Azure 備份伺服器備份 VMware VM

本文說明如何使用 Azure 備份伺服器 (MABS) 將 VMware ESXi 主機/vCenter Server 上執行的 VMware VM 備份至 Azure。

VMware VM 保護工作流程

若要使用 Azure 備份保護 VMware VM,您需要:

  1. 設定安全通道,讓 Azure 備份伺服器可以透過 HTTPS 與 VMware 伺服器通訊。
  2. 設定 VMware 帳戶,使 Azure 備份伺服器能用來存取 VMware 伺服器。
  3. 將帳戶認證新增至 Azure 備份。
  4. 將 vCenter 或 ESXi 伺服器新增至 Azure 備份伺服器。
  5. 設定保護群組,其中包含您想要備份的 VMware VM、指定備份設定,以及排程備份。

支援矩陣

本節摘要說明保護 VMware VM 的支持設定。

支援的 VMware 功能

MABS 會在備份 VMware 虛擬機時提供下列功能:

  • 無代理程式備份:MABS 不需要在 vCenter 或 ESXi 伺服器上安裝代理程式,即可備份虛擬機。 具體做法是,提供 IP 位址或完整網域名稱 (FQDN),以及用來向 MABS 驗證 VMware 伺服器的登入認證。
  • 雲端整合式備份:MABS 可保護磁碟和雲端的工作負載。 MABS 的備份和復原工作流程可協助您管理長期保留和異地備份。
  • 偵測並保護由 vCenter 管理的 VM:MABS 會偵測並保護部署在 VMware 伺服器上 VM(vCenter 或 ESXi 伺服器)。 隨著部署規模的增長,請使用 vCenter 來管理 VMware 環境。 MABS 也會偵測 vCenter 所管理的 VM,讓您保護大型部署。
  • 資料夾層級自動保護:vCenter 可讓您在 VM 資料夾中組織 VM。 MABS 會偵測這些資料夾,並可讓您在資料夾層級保護 VM,並包含所有子資料夾。 當您保護資料夾時,MABS 不僅會保護該資料夾中的 VM,也會保護稍後新增的 VM。 MABS 會每天偵測新的 VM,並自動加以保護。 當您在遞歸資料夾中組織 VM 時,MABS 會自動偵測並保護在遞歸資料夾中部署的新 VM。
  • MABS 保護儲存在本機磁碟、網路檔案系統 (NFS) 或叢集記憶體上的 VM。
  • MABS 會保護移轉以進行負載平衡的 VM:當 VM 移轉以進行負載平衡時,MABS 會自動偵測並繼續 VM 保護。
  • MABS 可以從 Windows VM 復原檔案/資料夾,而不需要復原整個 VM,這有助於更快速地復原必要的檔案。

支援的MABS版本

MABS 版本 支援的 VMware VM 版本以進行備份
MABS v4 VMware 伺服器 8.0、7.0、6.7 或 6.5(授權版本)
MABS v3 UR2 VMware 伺服器 7.0、6.7、6.5 或 6.0(授權版本)
MABS v3 UR1 VMware 伺服器 6.7、6.5、6.0 或 5.5(授權版本)

支援的案例和限制

開始備份 VMware 虛擬機之前,請先檢閱下列支援的案例和限制清單。

  • 如果已使用 MABS 透過伺服器的 FQDN 將 vCenter 伺服器 (在 Windows 上執行) 視為 Windows Server 加以保護,則無法使用伺服器的 FQDN 將該 vCenter 伺服器視為 VMware 伺服器來加以保護。
    • 您可以使用 vCenter Server 的靜態 IP 位址作為因應措施。
    • 如果您想要使用 FQDN,應該先停止作為 Windows Server 的保護,然後移除保護代理程式,接著使用 FQDN 將其新增為 VMware 伺服器。
  • 如果您使用 vCenter 來管理環境中的 ESXi 伺服器,請將 vCenter (而非 ESXi) 新增至 MABS 保護群組。
  • 您無法在第一次 MABS 備份之前備份使用者快照集。 MABS 完成第一次備份之後,您就可以備份使用者快照集。
  • MABS 無法使用傳遞磁碟和實體原始裝置對應 (pRDM) 來保護 VMware VM。
  • MABS 無法偵測或保護 VMware vApps。
  • MABS 無法使用現有的快照來保護 VMware VM。
  • MABS v4 不支援 VMware 8.0 的數據集 功能。

先決條件

使用 Azure 備份伺服器備份 VMware VM 之前,請確定符合下列必要條件:

  • 確認您正在執行支持備份的 vCenter/ESXi 版本。 請參閱 這裡的支援矩陣。
  • 請確定您已設定 Azure 備份伺服器。 如果您尚未這麼做,請在開始之前執行。 您應該執行具有最新更新的 Azure 備份伺服器。
  • 確定下列網路連接埠已開啟:
    • MABS 與 vCenter 之間的 TCP 443
    • MABS 與 ESXi 主機之間的 TCP 443 和 TCP 902

建立 vCenter Server 的安全連線

根據預設,Azure 備份伺服器會透過 HTTPS 與 VMware 伺服器通訊。 若要設定 HTTPS 連線,請下載 VMware 證書頒發機構單位 (CA) 憑證,然後在 Azure 備份伺服器上匯入它。

開始之前

  • 如果您不想使用 HTTPS,您可以 停用所有 VMware 伺服器的 HTTPS 憑證驗證
  • 您通常會使用 vSphere Web 用戶端,從 Azure 備份伺服器電腦上的瀏覽器連線到 vCenter/ESXi 伺服器。 第一次這樣做時,連線並不安全,且會顯示下列內容。
  • 請務必瞭解 Azure 備份伺服器如何處理備份。
    • 作為第一個步驟,Azure 備份伺服器會將數據備份至本機磁碟記憶體。 Azure 備份伺服器使用儲存集區,這是一組磁碟和磁碟區,而 Azure 備份伺服器可在其上儲存受保護資料的磁碟復原點。 儲存集區可直接連結儲存體 (DAS)、光纖通道 SAN,或 iSCSI 存放裝置或 SAN。 請務必確定您有足夠的記憶體可供 VMware VM 數據的本機備份使用。
    • 然後,Azure 備份伺服器會從本機磁碟記憶體備份至 Azure。
    • 取得協助 以找出您需要多少儲存空間。 此資訊適用於 DPM,但也可以用於 Azure 備份伺服器。

設定憑證

設定安全通道,如下所示:

  1. 在 Azure 備份伺服器的瀏覽器中,輸入 vSphere Web 用戶端 URL。 如果登入頁面未出現,請確認連線和瀏覽器 Proxy 設定。

    顯示 vSphere Web 用戶端的螢幕快照。

  2. 在 vSphere Web 用戶端登入頁面上,選取 [下載受信任的根 CA 憑證]。

    螢幕快照顯示如何下載受信任的根 CA 憑證。

  3. 下載名為 download 的檔案。 視瀏覽器而定,您會收到一則訊息,詢問是否要開啟或儲存盤案。

    顯示如何下載 CA 憑證的螢幕快照。

  4. 將檔案儲存在具有 .zip 擴展名的 Azure 備份伺服器電腦上。

  5. 右鍵點擊 download.zip>解壓縮全部。 .zip 檔案會將其內容解壓縮到 certs 資料夾,其中包含:

    • 根憑證檔案,其副檔名的開頭是編號序列,例如 .0 和 .1。
    • CRL 檔案的擴展名以 .r0.r1 序列開頭。 CRL 檔案與憑證相關聯。

    顯示如何擷取已下載憑證的螢幕快照。

  6. certs 資料夾中,以滑鼠右鍵單擊根證書檔案 > 重新命名。

    顯示如何重新命名根憑證的螢幕擷取畫面。

  7. 將根憑證的副檔名變更為 .crt 並進行確認。 檔案圖示會變更為代表根證書的圖示。

  8. 以滑鼠右鍵按一下根憑證,然後從彈出視窗中選取 安裝憑證

  9. [憑證匯入精靈] 中,選取 [ 本機計算機 ] 作為憑證的目的地,然後選取 [ 下一步]。 如果系統詢問您是否要允許對電腦進行變更,請加以確認。

    顯示 [憑證匯入精靈] 的螢幕快照。

  10. [證書存儲] 頁面上,選取 [ 將所有憑證放在下列存放區],然後選取 [ 流覽 ] 以選擇證書存儲。

    顯示如何選擇憑證記憶體的螢幕快照。

  11. [選取證書存儲] 上,選取 [受信任的根證書授權單位] 作為憑證的目的地資料夾,然後選取 [確定]

    顯示如何選取憑證目的地資料夾的螢幕快照。

  12. [完成憑證匯入精靈] 上,確認資料夾,然後選取 [ 完成]。

    此螢幕快照顯示如何確認憑證是否位於適當的資料夾中。

  13. 確認憑證匯入之後,請登入 vCenter Server 以確認您的連線安全。

停用 HTTPS 憑證驗證

如果您的組織內有安全界限,且不想在 VMware 伺服器與 Azure 備份伺服器電腦之間使用 HTTPS 通訊協定,請停用 HTTPS,如下所示:

  1. 複製以下文字並貼到 .txt 檔案中。

    Windows Registry Editor Version 5.00
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Data Protection Manager\VMWare]
    "IgnoreCertificateValidation"=dword:00000001
    
  2. 將檔案儲存在名為 DisableSecureAuthentication.reg 的 Azure 備份伺服器電腦上。

  3. 按兩下檔案以啟動登錄項目。

建立 VMware 角色

Azure 備份伺服器需要具有存取 v-Center Server/ESXi 主機許可權的用戶帳戶。 建立具有特定許可權的 VMware 角色,然後將用戶帳戶與角色產生關聯。

  1. 如果您未使用 vCenter Server,請登入 vCenter Server (或 ESXi 主機)。

  2. 在 [ 導覽器] 窗格中,選取 [ 系統管理]。

    顯示如何選取 [系統管理] 的螢幕快照。

  3. [系統管理>角色] 上,選取 [新增角色] 圖示 (+ 符號)。

    顯示如何新增角色的螢幕快照。

  4. [建立角色>角色名稱] 上,輸入 BackupAdminRole。 角色名稱可以是您想要的任何名稱,但應該可以辨識該角色的目的。

  5. 選取下表摘要說明的許可權,然後選取 [ 確定]。 新角色會出現在 [ 角色 ] 面板中的清單上。

    • 選取父標籤旁的圖示,以展開父權限並檢視子權限。
    • 若要選取 VirtualMachine 的權限,您需要深入至父子層級的多個層次。
    • 您不需要選取父權限內的所有子權限。

    顯示如何選取父權限和子權限階層的螢幕擷取畫面。

角色權限

下表會擷取需要指派給您所建立使用者帳戶的權限:

適用於 vCenter 6.5 使用者帳戶的權限 vCenter 6.7 (及更新版本) 用戶帳戶的許可權
Datastore cluster.Configure a datastore cluster Datastore cluster.Configure a datastore cluster
Datastore.AllocateSpace Datastore.AllocateSpace
Datastore.Browse datastore Datastore.Browse datastore
Datastore.Low-level file operations Datastore.Low-level file operations
Global.Disable methods Global.Disable methods
Global.Enable methods Global.Enable methods
Global.Licenses Global.Licenses
Global.Log event Global.Log event
Global.Manage custom attributes Global.Manage custom attributes
Global.Set custom attribute Global.Set custom attribute
Host.Local operations.Create virtual machine Host.Local operations.Create virtual machine
Network.Assign network Network.Assign network
Resource. Assign virtual machine to resource pool Resource. Assign virtual machine to resource pool
vApp.Add virtual machine vApp.Add virtual machine
vApp.Assign resource pool vApp.Assign resource pool
vApp.Unregister vApp.Unregister
VirtualMachine.Configuration. Add Or Remove Device VirtualMachine.Configuration. Add Or Remove Device
Virtual machine.Configuration.Disk lease Virtual machine.Configuration.Acquire disk lease
Virtual machine.Configuration.Add new disk Virtual machine.Configuration.Add new disk
Virtual machine.Configuration.Advanced Virtual machine.Configuration.Advanced configuration
Virtual machine.Configuration.Disk change tracking Virtual machine.Configuration.Toggle disk change tracking
Virtual machine.Configuration.Host USB device Virtual machine.Configuration.Configure Host USB device
Virtual machine.Configuration.Extend virtual disk Virtual machine.Configuration.Extend virtual disk
Virtual machine.Configuration.Query unowned files Virtual machine.Configuration.Query unowned files
Virtual machine.Configuration.Swapfile placement Virtual machine.Configuration.Change Swapfile placement
Virtual machine.Guest Operations.Guest Operation Program Execution Virtual machine.Guest Operations.Guest Operation Program Execution
Virtual machine.Guest Operations.Guest Operation Modifications Virtual machine.Guest Operations.Guest Operation Modifications
Virtual machine.Guest Operations.Guest Operation Queries Virtual machine.Guest Operations.Guest Operation Queries
Virtual machine .Interaction .Device connection Virtual machine .Interaction .Device connection
Virtual machine .Interaction .Guest operating system management by VIX API Virtual machine .Interaction .Guest operating system management by VIX API
Virtual machine .Interaction .Power Off Virtual machine .Interaction .Power Off
Virtual machine .Inventory.Create new Virtual machine .Inventory.Create new
Virtual machine .Inventory.Remove Virtual machine .Inventory.Remove
Virtual machine .Inventory.Register Virtual machine .Inventory.Register
Virtual machine .Provisioning.Allow disk access Virtual machine .Provisioning.Allow disk access
Virtual machine .Provisioning.Allow file access Virtual machine .Provisioning.Allow file access
Virtual machine .Provisioning.Allow read-only disk access Virtual machine .Provisioning.Allow read-only disk access
Virtual machine .Provisioning.Allow virtual machine download          Virtual machine .Provisioning.Allow virtual machine download         
Virtual machine .Snapshot management. Create snapshot Virtual machine .Snapshot management. Create snapshot
Virtual machine .Snapshot management.Remove Snapshot Virtual machine .Snapshot management.Remove Snapshot
Virtual machine .Snapshot management.Revert to snapshot Virtual machine .Snapshot management.Revert to snapshot

備註

下表列出了針對 vCenter 6.0 和 vCenter 5.5 使用者帳戶的權限。

適用於 vCenter 6.0 使用者帳戶的權限 適用於 vCenter 5.5 使用者帳戶的權限
Datastore.AllocateSpace Network.Assign
Global.Manage custom attributes Datastore.AllocateSpace
Global.Set custom attribute VirtualMachine.Config.ChangeTracking
Host.Local operations.Create virtual machine VirtualMachine.State.RemoveSnapshot
Network. Assign network VirtualMachine.State.CreateSnapshot
Resource. Assign virtual machine to resource pool VirtualMachine.Provisioning.DiskRandomRead
Virtual machine.Configuration.Add new disk VirtualMachine.Interact.PowerOff
Virtual machine.Configuration.Advanced VirtualMachine.Inventory.Create
Virtual machine.Configuration.Disk change tracking VirtualMachine.Config.AddNewDisk
Virtual machine.Configuration.Host USB device VirtualMachine.Config.HostUSBDevice
Virtual machine.Configuration.Query unowned files VirtualMachine.Config.AdvancedConfig
Virtual machine.Configuration.Swapfile placement VirtualMachine.Config.SwapPlacement
Virtual machine.Interaction.Power Off Global.ManageCustomFields
Virtual machine.Inventory. Create new
Virtual machine.Provisioning.Allow disk access
Virtual machine.Provisioning. Allow read-only disk access
Virtual machine.Snapshot management.Create snapshot
Virtual machine.Snapshot management.Remove Snapshot

建立 VMware 帳戶

若要建立 VMware 帳戶,請遵循下列步驟:

  1. 在 [vCenter Server 導覽器] 窗格上,選取 [ 使用者和群組]。 如果您未使用 vCenter Server,請在適當的 ESXi 主機上建立帳戶。

    顯示如何選取 [使用者和群組] 選項的螢幕快照。

    [vCenter 使用者和群組] 面板隨即出現。

  2. [vCenter 使用者和群組 ] 窗格中,選取 [ 使用者 ] 索引標籤,然後選取 [新增使用者] 圖示 (+ 符號)。

    顯示 [vCenter 使用者和群組] 窗格的螢幕快照。

  3. 在 [ 新增使用者] 對話框中,新增使用者資訊 >[確定]。 在此程式中,使用者名稱為BackupAdmin。

    顯示 [新增使用者] 對話框的螢幕快照。

  4. 若要將用戶帳戶與角色產生關聯,請在 [ 導覽器 ] 窗格中,選取 [ 全域許可權]。

    在 [ 全域許可權] 窗格中,選取 [ 管理] 索引卷標,然後選取 [新增] 圖示 (+ 符號)。

    顯示 [全域許可權] 窗格的螢幕快照。

  5. [全域許可權根目錄 - 新增許可權] 上,選取 [ 新增 ] 以選擇使用者或群組。

    顯示如何選擇使用者或群組的螢幕快照。

  6. [選取使用者/群組] 上,選擇 [BackupAdmin],然後[新增]。 在 [使用者] 中, 網域\用戶 名稱格式會用於用戶帳戶。 如果您想要使用不同的網域,請從 [ 網域 ] 列表中選擇它。 選取 [確定 ] 將選取的使用者新增至 [ 新增許可權] 對話框。

    顯示如何新增BackupAdmin用戶的螢幕快照。

  7. 指派角色 下拉式清單中,選取 BackupAdminRole,然後按 確定

    螢幕快照顯示如何將使用者指派到角色。

在 [全域許可權] 窗格的 [管理] 索引標籤上,新的使用者帳戶和相關聯的角色會出現在清單中。

在 Azure 備份伺服器上新增帳戶

若要在 Azure 備份伺服器上新增帳戶,請遵循下列步驟:

  1. 開啟 Azure 備份伺服器。

    如果您在桌面上找不到圖示,請從應用程式清單中開啟 Microsoft Azure 備份。

    顯示 Azure 備份伺服器圖示的螢幕快照。

  2. 在 Azure 備份伺服器控制臺上,選取 [ 管理>生產伺服器>管理 VMware]。

    顯示 Azure 備份伺服器主控台的螢幕快照。

  3. 在 [ 管理認證 ] 對話框中,選取 [ 新增]。

    顯示 [管理認證] 對話框的螢幕快照。

  4. [新增認證] 上,輸入新認證的名稱和描述,並指定您在 VMware 伺服器上定義的使用者名稱和密碼。 我們會使用「Contoso Vcenter 認證」這個名稱來識別此程序中的認證。 如果 VMware 伺服器和 Azure 備份伺服器不在相同的網域中,請在使用者名稱中指定網域。

    顯示 [Azure 備份伺服器新增認證] 對話框的螢幕快照。

  5. 選取 [新增 ] 以新增認證。

    此螢幕快照顯示如何新增認證。

新增 vCenter Server

若要將 vCenter Server 新增至 Azure 備份伺服器,請遵循下列步驟:

  1. 在 Azure 備份伺服器控制臺上,選取 [ 管理>生產伺服器>新增]。

    顯示如何開啟 [生產伺服器新增精靈] 的螢幕快照。

  2. [生產伺服器新增精靈>] [選取生產伺服器類型 ] 頁面上,選取 [VMware 伺服器],然後選取 [ 下一步]。

    螢幕快照顯示生產伺服器新增精靈。

  3. [選取計算機] 的 [ 伺服器名稱/IP 位址] 下,指定 VMware 伺服器的 FQDN 或 IP 位址。 如果所有 ESXi 伺服器都是由相同的 vCenter 管理,請指定 vCenter 名稱。 否則,請新增 ESXi 主機。

    顯示如何指定 VMware 伺服器的螢幕快照。

  4. [SSL 埠] 上,輸入用來與 VMware 伺服器通訊的埠。 443 是預設埠,但如果您的 VMware 伺服器接聽不同的埠,您可以加以變更。

  5. [指定認證] 上,選取您稍早建立的認證。

    此螢幕快照顯示如何指定認證。

  6. 選取 [新增 ] 將 VMware 伺服器新增至伺服器清單。 然後選取下一步

    此螢幕快照顯示如何新增 VMware 伺服器和認證。

  7. 在 [ 摘要] 頁面上,選取 [ 新增 ] 將 VMware 伺服器新增至 Azure 備份伺服器。 新伺服器會立即新增,VMware 伺服器上不需要代理程式。

    此螢幕快照顯示如何將 VMware 伺服器新增至 Azure 備份伺服器。

  8. 確認 [ 完成 ] 頁面上的設定。

    顯示完成頁面的螢幕快照。

如果您有多個未受 vCenter 伺服器管理的 ESXi 主機,或有多個 vCenter Server 實例,您必須重新執行精靈以新增伺服器。

設定保護群組

若要新增 VMware VM 以進行備份。 保護群組會收集多個 VM,並將相同的數據保留和備份設定套用至群組中的所有 VM,請遵循下列步驟:

  1. 在 Azure 備份伺服器控制臺上,選取 [ 保護>新增]。

    顯示如何開啟 [建立新保護群組精靈] 的螢幕快照。

  2. 在 [ 建立新的保護群組 精靈] 歡迎頁面上,選取 [ 下一步]。

    顯示 [建立新保護群組精靈] 對話框的螢幕快照。

  3. 在 [ 選取保護群組類型 ] 頁面上,選取 [ 伺服器 ],然後選取 [ 下一步]。 [ 選取群組成員 ] 頁面隨即出現。

  4. [選取群組成員] 上,選取您想要備份的 VM(或 VM 資料夾)。 然後選取下一步

    • 當您選取資料夾時,系統也會選取該資料夾內的 VM 或資料夾以進行備份。 您可以取消核取不想備份的虛擬機或資料夾。
  5. 如果 VM 或資料夾已經備份,您無法選取它。 這可確保不會為 VM 建立重複的恢復點。

    顯示如何選取群組成員的螢幕快照。

  6. [選取數據保護方法] 頁面上,輸入保護群組的名稱,以及保護設定。 若要備份至 Azure,請將短期保護設定為 [磁碟 ],並啟用在線保護。 然後選取下一步

    顯示如何選取數據保護方法的螢幕快照。

  7. [指定 Short-Term 目標] 上,指定您要將數據備份到磁碟的時間長度。

    • [保留範圍] 上,指定應該保留多少天磁碟恢復點。
    • 同步處理頻率上,指定取得磁碟恢復點的頻率。
      • 如果您不想設定備份間隔,您可以勾選恢復點之前,這樣備份會在每次排定的恢復點之前執行。

      • 短期備份是完整備份,而不是增量備份。

      • 選取 [修改 ] 以變更短期備份發生的時間/日期。

        螢幕快照顯示如何指定短期目標。

  8. [檢閱磁碟配置] 上,檢閱 VM 備份所提供的磁碟空間。 針對 VM。

    • 建議的磁碟配置是根據您指定的保留範圍、工作負載類型,以及受保護數據的大小。 進行任何必要的變更,然後選取 [ 下一步]。
    • 數據大小: 保護群組中的數據大小。
    • 磁碟空間: 保護群組的建議磁碟空間量。 如果您想要修改此設定,您應該配置比估計每個數據源成長量略大的總計空間。
    • 共置資料:如果您開啟共置功能,受保護的多個資料來源可以對應至單一複本和復原點磁碟區。 不支援所有工作負載的共置。
    • 自動成長: 如果您開啟此設定,如果受保護群組中的數據超過初始配置,Azure 備份伺服器會嘗試將磁碟大小增加 25%。
    • 存放集區詳細數據: 顯示存放集區的狀態,包括總計和剩餘磁碟大小。

    此螢幕快照顯示如何檢閱磁碟配置。

  9. [選擇複本建立方法] 頁面上,指定您要如何進行初始備份,然後選取 [ 下一步]。

    • 默認值為 [自動透過網络 ] 和 [ 立即]。
    • 如果您使用預設值,建議您指定離峰時間。 選擇 [稍後] ,並指定一天和時間。
    • 針對大量數據或低於最佳網路狀況,請考慮使用卸除式媒體脫機複寫數據。

    顯示如何選擇複本建立方法的螢幕快照。

  10. [一致性檢查選項] 上,選取自動化一致性檢查的方式和時機。 然後選取下一步

    • 當複本數據變得不一致或依設定排程時,您可以執行一致性檢查。
    • 如果您不想設定自動一致性檢查,您可以執行手動檢查。 若要這樣做,請以滑鼠右鍵按兩下保護群組 >[執行一致性檢查]。
  11. [指定在線保護數據] 頁面上,選取您想要備份的 VM 或 VM 資料夾。 您可以個別選取成員,或選取 [ 全選 ] 以選擇所有成員。 然後選取下一步

    顯示如何指定在線保護數據的螢幕快照。

  12. 在 [ 指定在線備份排程] 頁面上,指定您想要將數據從本機記憶體備份至 Azure 的頻率。

    • 數據的雲端恢復點將會根據排程產生。 然後選取下一步
    • 產生恢復點之後,它會傳輸到 Azure 中的復原服務保存庫。

    顯示如何指定在線備份排程的螢幕快照。

  13. 在 [ 指定在線保留原則 ] 頁面上,指出您想要保留從每日/每周/每月/每年備份到 Azure 所建立恢復點的時間長度。 然後選取 [ 下一步]。

    • 您可以在 Azure 中保留資料的時間長度沒有時間限制。
    • 唯一的限制是每個受保護的實例不能超過9999個恢復點。 在此範例中,受保護的實例是 VMware 伺服器。

    顯示如何指定在線保留原則的螢幕快照。

  14. 在 [ 摘要] 頁面上檢閱設定,然後選取 [ 建立群組]。

    顯示保護群組成員和設定摘要的螢幕快照。

VMware 平行備份

備註

這項功能適用於MABS V3 UR1(和更新版本)。

使用舊版的 MABS 時,只會在保護群組間執行平行備份。 使用MABS V3 UR1(和更新版本),單一保護群組內的所有VMware VM備份都是平行的,導致 VM 備份更快。 所有的 VMware 差異複寫作業都會以平行方式執行。 根據預設,要平行執行的工作數目會設定為 8。

您可以使用登錄機碼來修改作業數目,如下所示(預設不存在,您需要新增它):

關鍵路徑HKLM\Software\Microsoft\Microsoft Data Protection Manager\Configuration\ MaxParallelIncrementalJobs
機碼類型: DWORD (32 位)VMware。 數據:數值 此值應該是您為平行備份選取的虛擬機數目(十進位)。

備註

您可以將作業數修改為較高的值。 如果將工作數目設定為 1,複寫工作就會循序執行。 若要將數位增加為較高的值,您必須考慮 VMware 效能。 請衡量使用中的資源數目,以及 VMware vSphere Server 所需的額外使用量,並判斷要以平行方式執行的差異複寫作業數目。 此外,這項變更只會影響新建立的保護群組。 針對現有的保護群組,您必須暫時將另一個 VM 新增至保護群組。 這應該會據以更新保護群組組態。 您可以在程式完成之後,從保護群組中移除此 VM。

VMware vSphere 6.7、7.0 和 8.0

若要備份 vSphere 6.7、7.0 和 8.0,請遵循下列步驟:

  • 在MABS伺服器上啟用TLS 1.2

備註

VMware 6.7 及更新版本已啟用 TLS 作為通訊協定。

  • 設定登錄機碼,如下所示:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v2.0.50727]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

從 VMware VM 備份中排除磁碟

透過MABS V3 UR1(和更新版本),您可以從 VMware VM 備份中排除特定磁碟。 組態腳本 ExcludeDisk.ps1 位於 中 C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin folder

若要設定磁碟排除,請遵循下列步驟:

識別要排除的 VMware VM 和磁碟詳細數據

  1. 在 VMware 主控台上,移至準備排除磁碟的虛擬機的設定。

  2. 選取要排除的磁碟,並記下該磁碟的路徑。

    例如,若要從 TestVM4 排除硬碟 2,硬碟 2 的路徑是 [datastore1] TestVM4/TestVM4_1.vmdk

    此螢幕快照顯示要排除的硬碟。

設定MABS伺服器

流覽至已設定 VMware VM 保護的 MABS 伺服器,以設定磁碟排除。

  1. 取得在MABS伺服器上受保護之 VMware 主機的詳細數據。

    $psInfo = get-DPMProductionServer
    $psInfo
    
    ServerName   ClusterName     Domain            ServerProtectionState
    ----------   -----------     ------            ---------------------
    Vcentervm1                   Contoso.COM       NoDatasourcesProtected
    
  2. 選取 VMware 主機,並列出 VMware 主機的 VM 保護。

    $vmDsInfo = get-DPMDatasource -ProductionServer $psInfo[0] -Inquire
    $vmDsInfo
    
    Computer     Name     ObjectType
    --------     ----     ----------
    Vcentervm1  TestVM2      VMware
    Vcentervm1  TestVM1      VMware
    Vcentervm1  TestVM4      VMware
    
  3. 選取要為其排除磁碟的 VM。

    $vmDsInfo[2]
    
    Computer     Name      ObjectType
    --------     ----      ----------
    Vcentervm1   TestVM4   VMware
    
  4. 若要排除磁碟,請瀏覽至 Bin 資料夾,並使用下列參數執行 ExcludeDisk.ps1 腳稿:

    備註

    執行此命令之前,請先停止MABS伺服器上的 DPMRA 服務。 否則,腳本將返回成功,但不會更新排除清單。 在停止服務之前,請確定沒有任何作業進行中。

    若要新增/移除排除磁碟,請執行下列命令:

    ./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-Add|Remove] "[Datastore] vmdk/vmdk.vmdk"
    

    範例:

    若要新增 TestVM4 的磁碟排除專案,請執行下列命令:

    C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Add "[datastore1] TestVM4/TestVM4\_1.vmdk"
    
    Creating C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin\excludedisk.xml
    Disk : [datastore1] TestVM4/TestVM4\_1.vmdk, has been added to disk exclusion list.
    
  5. 確認已新增磁碟以供排除。

    若要檢視特定 VM 的現有排除,請執行下列命令:

    ./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-view]
    

    範例

    C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -view
    
    <VirtualMachine>
      <UUID>52b2b1b6-5a74-1359-a0a5-1c3627c7b96a</UUID>
      <ExcludeDisk>[datastore1] TestVM4/TestVM4\_1.vmdk</ExcludeDisk>
    </VirtualMachine>
    

    設定此 VM 的保護後,就不會在保護期間列出排除的磁碟。

    備註

    如果您要針對已受保護的 VM 執行這些步驟,您必須在新增磁碟以供排除之後,手動執行一致性檢查。

從排除中移除磁碟

若要從排除移除磁碟,請執行下列命令:

C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Remove "[datastore1] TestVM4/TestVM4\_1.vmdk"

ApplicationQuiesceFault

回復為 VMware VM 的損毀一致性備份

執行 Windows 的 VMware VM 的應用程式一致備份可能會失敗,如果發生 ApplicationQuiesceFault 錯誤:

  • VM 中的 VSS 提供者未處於穩定狀態。
  • VM 負載過重。

若要解決此靜止錯誤,並使用損毀一致性備份重試失敗的應用程式一致性備份,請在執行 V4 UR1 或更新版本的 MABS 伺服器上使用下列登錄機碼:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\MICROSOFT DATA PROTECTION MANAGER\VMWare]
" FailbackToCrashConsistentBackup"=dword:00000001

後續步驟

針對使用 Azure 備份伺服器設定備份的問題進行疑難解答