步驟三:部署CDR網(wǎng)關(guān)
當容災(zāi)站點創(chuàng)建完成后,您需要在數(shù)據(jù)中心內(nèi)部署一臺連續(xù)復(fù)制型容災(zāi)(CDR) 網(wǎng)關(guān)。CDR網(wǎng)關(guān)用來聚合所有來自被容災(zāi)保護的服務(wù)器上的數(shù)據(jù),并將其壓縮加密后安全高效地上傳到阿里云。
前提條件
已創(chuàng)建容災(zāi)站點對。更多信息,請參見步驟一:搭建云上專有網(wǎng)絡(luò)。
端口需滿足以下要求:
CDR網(wǎng)關(guān)需要打開公網(wǎng)出方向的1883和443端口,用于和云上控制臺通信以及數(shù)據(jù)傳輸。
CDR網(wǎng)關(guān)通過9090和9095端口向被保護服務(wù)器提供服務(wù),8080端口用于通過瀏覽器訪問來激活網(wǎng)關(guān)。
客戶端程序通過9080端口接受CDR網(wǎng)關(guān)的指令。
因此您需要合理設(shè)置防火墻,保證被保護服務(wù)器可以連通網(wǎng)關(guān)的9090和9095端口,并且被保護服務(wù)器的9080端口允許CDR網(wǎng)關(guān)訪問。
步驟1:創(chuàng)建并下載網(wǎng)關(guān)鏡像
單擊已創(chuàng)建的連續(xù)復(fù)制型容災(zāi)站點對。
在主站點管理頁簽,單擊+添加。
在創(chuàng)建生產(chǎn)站點容災(zāi)網(wǎng)關(guān)面板,填寫名稱,部署環(huán)境選擇Apsara DR100、Apsara DR200或vSphere。單擊創(chuàng)建。
單擊下載容災(zāi)網(wǎng)關(guān)鏡像。
您也可以單擊已創(chuàng)建容災(zāi)網(wǎng)關(guān)右側(cè)對應(yīng)操作列表下的下載容災(zāi)網(wǎng)關(guān)鏡像。
步驟2:部署網(wǎng)關(guān)鏡像
OVA格式的網(wǎng)關(guān)鏡像下載完成后,您就可以在VMware vSphere平臺上部署CDR網(wǎng)關(guān)了。CDR VMWare鏡像可以在VMWare5.5~6.5上部署。
強烈建議將CDR網(wǎng)關(guān)部署在已配置了高可用(HA)的vSphere集群上,確CDR 網(wǎng)關(guān)的高可用性。
OVA僅支持通過vCenter的網(wǎng)頁客戶端(Web Client)來部署,通過vCenter的C#客戶端或者Esxi UI部署都會使網(wǎng)關(guān)無法工作。
在VMware vSphere平臺上部署CDR網(wǎng)關(guān)操作步驟如下:
用管理員身份登錄vSphere網(wǎng)頁客戶端,在vSphere集群上右鍵單擊選擇部署OVF模板…。
按照OVF部署向?qū)В?b data-tag="uicontrol" id="uicontrol-wbz-tgf-mrv" class="uicontrol">選擇模板頁簽,單擊瀏覽選擇下載好的網(wǎng)關(guān)鏡像OVA文件。
在選擇名稱和位置頁簽,輸入名稱,并選擇鏡像部署位置,通常只需要選擇到集群級別,或者選擇文件夾。
在選擇資源頁簽,選擇CDR網(wǎng)關(guān)部署的目標資源池。
在查看詳細信息頁簽,查看CDR網(wǎng)關(guān)部署詳細信息。
在選擇存儲頁簽,選擇部署網(wǎng)關(guān)的數(shù)據(jù)存儲。
說明數(shù)據(jù)存儲建議選擇包含RAID配置的共享存儲,以確保網(wǎng)關(guān)的穩(wěn)定性和高可用性。
在自定義模板頁簽,配置網(wǎng)關(guān)網(wǎng)絡(luò)信息。
說明網(wǎng)關(guān)子網(wǎng)掩碼要使用CIDR格式,比如255.255.255.0的子網(wǎng)掩碼,您應(yīng)當輸入24。
管理員用戶設(shè)置主要用于后續(xù)登錄CDR虛擬機做內(nèi)部網(wǎng)絡(luò)等配置。
確認網(wǎng)關(guān)部署信息,單擊完成。
待部署完成后,您可以在vSphere的虛機列表中看到已部署完成的虛擬機。
可選:建議配置,增強虛機高可用性。
在配置了高可用(HA)vSphere集群上,如果CDR網(wǎng)關(guān)所在的Esxi宕機,網(wǎng)關(guān)會在同集群其他Esxi服務(wù)器上運行起來,宕機時間取決于vSphere集群的HA配置。建議您提高網(wǎng)關(guān)虛機重啟優(yōu)先級,以盡量縮短虛機啟動時間。
對于vSphere 6.5以上版本,您可以按照以下步驟增強虛機高可用性:
在CDR網(wǎng)關(guān)所在集群的配置頁面,單擊虛擬機替代項,然后單擊添加。
在添加虛擬機替代項頁面,單擊圖標選擇虛擬機。
在選擇虛擬機的篩選頁面,勾選本示例中的虛擬機Aliyun-BCDR-Server-1.0.0。
在虛擬機重新啟動優(yōu)先級下拉列表,選擇最高。
對于vSphere 6.5以前的版本,參見vSphere進行配置。更多信息,請參見vSphere文檔。
完成以上步驟后,一旦CDR網(wǎng)關(guān)虛機出現(xiàn)宕機,vSphere將會盡快將網(wǎng)關(guān)在其他Esxi服務(wù)器上重啟,讓容災(zāi)復(fù)制繼續(xù)進行。
步驟3:配置網(wǎng)關(guān)網(wǎng)絡(luò)與時間
VMWare平臺上用OVA部署的網(wǎng)關(guān)在部署過程中已經(jīng)完成了網(wǎng)絡(luò)配置。如果您不需要對網(wǎng)絡(luò)配置進行修改,請直接執(zhí)行步驟4:激活網(wǎng)關(guān)中的步驟。
網(wǎng)關(guān)虛機或混合云災(zāi)備一體機部署好之后,就可以做基本的網(wǎng)絡(luò)配置了。CDR網(wǎng)關(guān)網(wǎng)絡(luò)既要能夠連接容災(zāi)保護的服務(wù)器,還要允許通過公網(wǎng)或者專線連接至阿里云。
對于虛擬化部署的環(huán)境,您可以直接在虛擬化平臺控制臺中進入虛機界面。
如果是混合云災(zāi)備一體機,則可以直接從本地連接顯示器登錄服務(wù)器。配置網(wǎng)關(guān)網(wǎng)絡(luò)與時間步驟如下:
使用默認的用戶名root、密碼Aliyun!23登錄虛擬化平臺控制臺。
在配置頁面,單擊NetWork選項,根據(jù)您網(wǎng)絡(luò)的實際情況,配置IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)、DNS服務(wù)器。
說明其中子網(wǎng)掩碼網(wǎng)需使用CIDR格式 。例如,子網(wǎng)掩碼為255.255.255.0,您應(yīng)當輸入24。
單擊Date/Time,將NTP Server設(shè)置為阿里云NTP Server,即ntp.aliyun.com 。
步驟4:激活網(wǎng)關(guān)
激活網(wǎng)關(guān)是為了讓網(wǎng)關(guān)與阿里云正式建立連接,并且準備好接收容災(zāi)復(fù)制數(shù)據(jù)流。
網(wǎng)關(guān)網(wǎng)絡(luò)與時間配置完成后,您可以按照如下步驟激活網(wǎng)關(guān):
在主站點管理頁簽,單擊操作列表下的生成激活碼。
說明激活碼的有效時間為15分鐘。
登錄連續(xù)復(fù)制型容災(zāi)網(wǎng)關(guān)注冊頁面,地址格式為:
http://網(wǎng)關(guān)IP:8080
。配置如下參數(shù),單擊確認。各參數(shù)配置如下:
AccessKey和AccessKey Secret:如果使用的是RAM用戶的AK,請確保RAM用戶具有
AliyunHDRFullAccess
、AliyunVPCReadOnlyAccess
以及AliyunECSReadOnlyAccess
的權(quán)限。激活碼:填寫獲取的激活碼。
密碼:密碼用于后續(xù)需要做容災(zāi)保護的服務(wù)器與網(wǎng)關(guān)建立安全連接,您可以按照自己的要求指定密碼。
CDR網(wǎng)關(guān)激活完成后,您需要在關(guān)鍵業(yè)務(wù)服務(wù)器上安裝阿里云復(fù)制服務(wù)AReS(Aliyun Replication Service),將服務(wù)器復(fù)制到阿里云。
相關(guān)操作
除下載容災(zāi)網(wǎng)關(guān)鏡像外,您還可以對容災(zāi)網(wǎng)關(guān)設(shè)置限速、重置密碼、刪除網(wǎng)關(guān)及收集支持信息。
功能 | 說明 | 操作步驟 |
設(shè)置限速 | 為網(wǎng)關(guān)設(shè)置限速。 |
如果想要取消網(wǎng)關(guān)限速,請單擊刪除圖標。 |
重置密碼 | 為容災(zāi)網(wǎng)關(guān)重置密碼。 | 在主站點管理頁簽,選擇操作列表下 。 |
刪除網(wǎng)關(guān) | 如果您不再需要保留此網(wǎng)關(guān),可以選擇刪除網(wǎng)關(guān)。 | 在主站點管理頁簽,選擇操作列表下 。 |
收集支持信息 | 容災(zāi)網(wǎng)關(guān)的支持信息僅涉及容災(zāi)操作中容災(zāi)服務(wù)生成的日志,用于定位和解決問題。收集容災(zāi)網(wǎng)關(guān)的支持信息后,您可以提交工單描述遇到的問題,工單中注明容災(zāi)網(wǎng)關(guān)的ID。 | 在主站點管理頁簽,選擇操作列表下 。 |