Installez et activez la passerelle de reprise après sinistre dans votre environnement VMware sur site. Après l'activation, créez des tâches de sauvegarde et de restauration depuis la console Cloud Backup. Cloud Backup assure la sauvegarde et la restauration des machines virtuelles VMware sur site.
(Recommandé) Utiliser une clé AccessKey d'utilisateur RAM pour la reprise après sinistre
Resource Access Management (RAM) est un service Alibaba Cloud qui vous permet de créer et de gérer plusieurs identités sous un même compte, avec des permissions différentes.
Pour activer une passerelle de reprise après sinistre, vous avez besoin d'une clé AccessKey. La clé AccessKey de votre compte Alibaba Cloud accorde un accès complet à toutes les ressources ; si elle est exposée, toutes vos ressources sont compromises. Utilisez plutôt une clé AccessKey associée à un utilisateur RAM. Créez un utilisateur RAM et une clé AccessKey avant de commencer : Créer un utilisateur RAM, Créer une paire de clés AccessKey.
Prérequis
Vous avez activé le service Cloud Backup d'Alibaba Cloud. L'activation de Cloud Backup est gratuite, mais l'utilisation de la fonctionnalité de sauvegarde et de reprise après sinistre VMware de Cloud Backup entraîne des frais liés à la capacité de stockage Cloud Backup et au logiciel de sauvegarde VMware. Frais de sauvegarde et de reprise après sinistre VMware.
Vous disposez des identifiants d'un compte VMware disposant des autorisations nécessaires pour accéder à vCenter Server et à ses ressources.
Notes
La prise en charge des systèmes d'exploitation et des plateformes VMware est limitée, et les emplacements ainsi que les catégories d'autorisations varient selon la version de vCenter. Limites de la reprise après sinistre VMware.
La clé AccessKey de la passerelle peut expirer ou être renouvelée. En cas de renouvellement, réactivez la passerelle, faute de quoi les sauvegardes échoueront. Comment modifier la clé AccessKey d'une passerelle de reprise après sinistre VMware pour la réactiver ?.
Instructions
Étape 1 : Créer un compte de sauvegarde
Créez un rôle et un utilisateur VMware dans vCenter Server, puis attribuez le rôle à l'utilisateur. Ce compte permet à Cloud Backup d'accéder aux ressources de vCenter Server.
Connectez-vous au vSphere Web Client.
-
Créez un rôle VMware.
Cliquez sur Menu > Administration.
Dans l'onglet Roles, cliquez sur l'icône plus.
-
Dans la boîte de dialogue New Role, sélectionnez les autorisations requises dans le tableau suivant, puis cliquez sur NEXT.
RemarqueLes emplacements et les catégories des autorisations peuvent varier selon les versions de vCenter. Vérifiez-les attentivement.
-
-
Saisissez un role name et une description, puis cliquez sur Finish.
Utilisez un nom facilement identifiable, tel que HBRBackupAdminRole. Par exemple, définissez Role name sur
HBRBackupAdminRoleet Description surBackup role for HBR.
-
Créez un utilisateur VMware.
Cliquez sur Menu et sélectionnez Administrator.
Dans l'onglet Users and Groups, sélectionnez le domaine local dans la liste déroulante Domain et cliquez sur ADD USER.
-
Dans la boîte de dialogue Add User, saisissez le User name et le Password, puis cliquez sur ADD.
Utilisez un nom facilement identifiable, par exemple BackupAdmin.
ImportantConservez le nom d'utilisateur et le mot de passe dans un emplacement sécurisé. Vous aurez besoin de ces identifiants pour ajouter un vCenter Server dans la console Cloud Backup.
-
Attribuez le rôle VMware à l'utilisateur VMware.
Cliquez sur Menu et sélectionnez Administration.
Dans l'onglet Global Permissions, cliquez sur l'icône plus.
-
Dans la boîte de dialogue Add Permission, configurez les paramètres suivants et cliquez sur OK.
Étape 2 : Ajouter une passerelle de reprise après sinistre
Une passerelle de reprise après sinistre exécute les tâches de sauvegarde et de restauration. Configurez et téléchargez la passerelle sur le serveur où vSphere Client est déployé.
Sur le serveur où vSphere Client est déployé, connectez-vous à la console Cloud Backup.
Dans le volet de navigation de gauche, choisissez .
Dans le coin supérieur gauche de la barre de menus supérieure, sélectionnez une région.
Dans le coin supérieur droit de la page VMware Backup and Disaster Recovery, cliquez sur Create Backup & Disaster Recovery Gateway.
-
Dans le panneau Create Backup & Disaster Recovery Gateway, configurez les paramètres et cliquez sur Create.
Parameter
Description
Backup Vault
Configurez le coffre de sauvegarde pour stocker les sauvegardes.
-
Create backup vault : Saisissez un nom pour le nouveau coffre de sauvegarde, ou laissez le champ vide pour qu'un nom soit attribué automatiquement.
-
Select backup vault : Sélectionnez un coffre de sauvegarde existant.
ImportantAprès la création d'un coffre de sauvegarde et le stockage des données, Cloud Backup facture les ressources telles que la capacité de stockage. Méthodes de facturation et éléments facturables.
Pour maximiser la redondance des données, Cloud Backup utilise par défaut des coffres avec stockage redondant inter-zones (ZRS) lorsque cela est disponible. Dans les régions ne disposant que du stockage redondant local (LRS), Cloud Backup utilise un coffre LRS. Vous n'avez pas besoin de sélectionner manuellement le type de coffre.
Vault Name
Le nom du coffre de sauvegarde.
Vault Resource Group
Ce paramètre est requis uniquement lorsque Backup Vault est défini sur Create backup vault. Il spécifie le groupe de ressources auquel appartient le coffre de sauvegarde.
Les groupes de ressources vous permettent de gérer et d'autoriser les ressources dans des groupes logiques. Créer un groupe de ressources.
Gateway name
Nom de la passerelle. Maximum 64 caractères.
VMware environment
La plateforme VMware sur laquelle la machine virtuelle est déployée. Pour ce tutoriel, sélectionnez On-premises vSphere.
-
On-premises vSphere : La machine virtuelle est déployée sur un serveur dans votre centre de données local.
-
Alibaba Cloud VMware Service (ACVS) : La machine virtuelle est déployée au sein d'Alibaba Cloud VMware Service.
Network type
Le type de réseau. Pour ce tutoriel, sélectionnez Internet.
-
VPC : Sélectionnez cette option pour les machines virtuelles qui utilisent un VPC dans la même région que le coffre de sauvegarde.
RemarqueLe client de sauvegarde VMware doit disposer d'une route réseau vers le VPC Alibaba Cloud. La route de votre réseau local vers le cloud doit autoriser le trafic vers les blocs CIDR de service : 100.64.0.0/10, 100.64.0.0/11 ou 100.96.0.0/11.
-
Internet : Sélectionnez cette option si une connexion VPC n'est pas disponible.
Use HTTPS for data transfer
Transfère les données via HTTPS. Peut réduire les performances. Les données sont toujours chiffrées avant le stockage. Prend effet lors de la prochaine tâche de sauvegarde ou de restauration.
-
-
Dans le panneau Create Backup & Disaster Recovery Gateway, cliquez sur Download Gateway et Download Certificate.
Le package de passerelle de reprise après sinistre téléchargé est le modèle OVF requis pour l'Étape 3 : Installer la passerelle de reprise après sinistre.
RemarqueLe package d'installation connecte la passerelle à Cloud Backup et le certificat l'active. Vous pouvez télécharger et déployer la passerelle à tout moment depuis la liste des clients.
Étape 3 : Installer la passerelle de reprise après sinistre
Après avoir téléchargé la passerelle et le certificat, installez la passerelle dans votre environnement VMware.
-
Connectez-vous au vSphere Web Client.
Cloud Backup prend en charge uniquement vCenter Server 6.7 et versions ultérieures.
Utilisez un navigateur pour accéder au vSphere Web Client (Flash ou HTML5).
-
Dans le volet de navigation de gauche, cliquez avec le bouton droit sur la machine virtuelle sur laquelle vous souhaitez déployer la passerelle, puis sélectionnez Deploy OVF Template.
Instructions complètes de déploiement OVF : Déployer un modèle OVF.
-
Sur la page Deploy OVF Template, sélectionnez Local file. Cliquez sur UPLOAD FILES, sélectionnez le package d'installation de la passerelle de reprise après sinistre téléchargé, puis cliquez sur NEXT.
RemarqueCloud Backup fournit le package client au format OVA pour simplifier les téléchargements. Ce package se déploie directement en tant que modèle OVF dans le Web Client.
-
Saisissez un nom pour la machine virtuelle, sélectionnez un emplacement de déploiement, puis cliquez sur NEXT.
Sélectionnez le nœud Datacenter dans l'arborescence des emplacements comme emplacement de déploiement.
-
Sélectionnez une ressource de calcul pour le modèle déployé et cliquez sur NEXT.
Vérifiez que la zone Compatibility en bas affiche Compatibility checks succeeded.
-
Vérifiez les détails du modèle et cliquez sur NEXT.
Les détails du modèle incluent :
Produit : Hybrid Backup Recovery Appliance
Version : 1.0.18
Taille du téléchargement : 1,9 Go
Taille du disque : 3,7 Go (approvisionnement fin) / 100,0 Go (approvisionnement épais)
-
Sélectionnez un format de disque virtuel, choisissez un emplacement de stockage pour les fichiers du modèle déployé, puis cliquez sur NEXT.
Conservez la valeur par défaut dans la liste déroulante VM Storage Policy et vérifiez que la mention Compatibility checks succeeded s'affiche en bas.
-
Sélectionnez un réseau de destination pour chaque réseau source et cliquez sur NEXT.
Dans la section IP Allocation Settings, définissez IP allocation sur Static - Manual et IP protocol sur IPv4.
-
Personnalisez les propriétés de déploiement et cliquez sur NEXT.
Si vous utilisez DHCP, vous n'avez pas besoin de spécifier la passerelle, l'adresse IP et le masque de sous-réseau. Pour une adresse IP statique, spécifiez ces valeurs.
Assurez-vous que les serveurs DNS principal et secondaire peuvent résoudre les noms de domaine pour Cloud Backup, vCenter Server et ESXi.
Le nom d'utilisateur administrateur et le mot de passe administrateur définissent les identifiants pour la machine virtuelle de la passerelle. Cet utilisateur dispose des autorisations root pour la connexion à la machine virtuelle.
Vérifiez les données de configuration et cliquez sur FINISH.
-
-
Dans le volet Recent Tasks, surveillez la tâche jusqu'à sa fin.
La liste des tâches affiche les tâches Import OVF package et Deploy OVF template. La colonne d'état indique le pourcentage de progression actuel. Attendez que l'état passe à terminé.
Étape 4 : Activer la passerelle de reprise après sinistre
Le système supprime automatiquement une passerelle de reprise après sinistre VMware si elle n'est pas activée dans les 48 heures suivant sa création.
Après le déploiement, démarrez la machine virtuelle déployée à partir du modèle OVF.
-
Ouvrez un navigateur et saisissez
http://hostname:8011dans la barre d'adresse.Le
hostnamecorrespond à l'adresse IP de la machine virtuelle de la passerelle déployée à partir du modèle OVF. -
Sur la page Register, configurez les paramètres et cliquez sur Register pour vous connecter à la passerelle de reprise après sinistre. Le tableau suivant décrit les paramètres.
Parameter
Description
AccessKey ID
Obtenez l'AccessKey ID et l'AccessKey Secret d'un utilisateur RAM à partir du compte Alibaba Cloud sur lequel Cloud Backup est activé. Créer une paire de clés AccessKey pour un utilisateur RAM.
RemarqueLa clé AccessKey de la passerelle peut expirer ou être renouvelée. En cas de renouvellement, réactivez la passerelle, sinon les tâches de sauvegarde échoueront. Comment réinitialiser une passerelle de sauvegarde VMware (changer la paire de clés AccessKey) ?.
AccessKey Secret
Password
Mot de passe de connexion à la passerelle. Minimum 6 caractères.
Certificate file
Sélectionnez le certificat téléchargé depuis la console. Si la passerelle reste hors tension pendant plus de cinq jours après l'activation, le certificat expire et vous devez en télécharger un nouveau pour la réactiver.
Après l'activation de la passerelle, son statut passe à Activated dans l'onglet Backup & Disaster Recovery Gateway de la page VMware Backup and Disaster Recovery. Vous pouvez également effectuer les opérations suivantes dans la colonne Actions :
Throttle Bandwidth : Définissez des limites de trafic pour différentes périodes afin d'éviter que les tâches de sauvegarde ne consomment excessivement les ressources VMware.
-
<hd> More </hd> :
Download Gateway : Téléchargez le package d'installation de la passerelle de reprise après sinistre.
Download Certificate : Téléchargez le certificat d'activation de la passerelle de reprise après sinistre.
Delete : Supprime le client et toutes ses données de sauvegarde. Les tâches de sauvegarde ou de restauration en cours échoueront. Assurez-vous que vous n'avez plus besoin des données et qu'aucune tâche n'est en cours.
Gateway Settings : Configurez HTTPS pour le transfert de données, le nombre maximal de threads de travail et les cœurs CPU.
FAQ
Erreur lors du déploiement d'un modèle OVA ?
Pour déployer un modèle OVA, utilisez un vSphere Web Client géré par vCenter Server 6.7 ou version ultérieure. Si une erreur se produit, effectuez les vérifications suivantes :
Vérifiez que Cloud Backup prend en charge votre version de vCenter Server.
Si un message d'« erreur générale » apparaît lors du déploiement, changez la langue de votre navigateur en anglais et déployez à nouveau le modèle.
Échec de l'ajout d'un vCenter Server ?
Cette opération peut échouer si le mot de passe contient l'un des caractères spéciaux suivants :
^ ~ = ; ! / ( [ ] { } @ $ \ & # % +
En bonne pratique, créez un compte de sauvegarde vCenter Server dédié avec le rôle d'administrateur. Utilisez uniquement des points (.) comme caractères spéciaux dans le mot de passe pour éviter les échecs d'authentification. Créer un compte de sauvegarde.