Faça backup de VMs VMware com o Servidor de Backup do Azure
Este artigo descreve como fazer backup de VMs do VMware em execução em hosts do VMware ESXi/vCenter Server no Azure usando o MABS (Servidor de Backup do Azure).
Fluxo de trabalho da proteção de VM do VMware
Para proteger a VM do VMware usando Backup do Azure é necessário:
- Configurar um canal seguro para que o Servidor de Backup do Azure possa se comunicar com servidores VMware via HTTPS.
- Configure uma conta do VMware que o Servidor de Backup do Azure usa para acessar o servidor VMware.
- Adicione as credenciais da conta ao Backup do Azure.
- Adicione o servidor ESXi ou vCenter ao Servidor de Backup do Azure.
- Configure um grupo de proteção que contenha as VMs do VMware de que você deseja fazer backup, especifique as configurações de backup e agende o backup.
Matriz de suporte
Esta seção fornece os cenários com suporte para proteger VMs do VMware.
Recursos do VMware com suporte
O MABS fornece os seguintes recursos para fazer backup de máquinas virtuais do VMware:
- Backup sem agente: o MABS não exige a instalação de um agente no servidor vCenter ou ESXi para fazer backup da máquina virtual. Basta fornecer o endereço IP ou FQDN (nome de domínio totalmente qualificado) e as credenciais de entrada usadas para autenticar o servidor VMware com o MABS.
- Backup Integrado na Nuvem: o MABS protege as cargas de trabalho em disco e na nuvem. O fluxo de trabalho de backup e recuperação do MABS ajuda a gerenciar a retenção de longo prazo e o backup externo.
- Detecta e protege as VMs gerenciadas pelo vCenter: o MABS detecta e protege as VMs implantadas em um servidor VMware (servidor vCenter ou ESXi). Conforme a implantação vai aumentando, use o vCenter para gerenciar seu ambiente VMware. O MABS também detecta VMs gerenciadas pelo vCenter, permitindo que você proteja grandes implantações.
- Proteção automática no nível de pastas: o vCenter permite organizar suas VMs em pastas de VM. O MABS detecta essas pastas e permite proteger VMs em nível de pasta, incluindo todas as subpastas. Ao proteger as pastas, o MABS não só protege as VMs na pasta como também protege as VMs adicionadas posteriormente. O MABS detecta novas VMs diariamente e as protege automaticamente. Conforme você organiza suas VMs em pastas recursivas, o MABS detecta e protege automaticamente as novas VMs implantadas nas pastas recursivas.
- O MABS protege as VMs armazenadas em um disco local, NFS (sistema de arquivos de rede) ou armazenamento de cluster.
- O MABS protege as VMs migradas para o balanceamento de carga: como as VMs são migradas para o balanceamento de carga, o MABS detecta automaticamente e continua a proteção das VMs.
- O MABS pode recuperar arquivos/pastas de uma VM do Windows sem recuperar toda a VM, o que ajuda a recuperar os arquivos necessários mais rapidamente.
Versões do MABS com suporte
Versões do MAB | Versões de VM do VMware com suporte para backup |
---|---|
MABS v4 | VMware Server 8.0, 7;.0, 6.7 ou 6.5 (versão licenciada) |
MABS v3 UR2 | VMware Server 7.0, 6.7, 6.5 ou 6.0 (versão licenciada) |
MABS v3 UR1 | VMware Server 6.7, 6;.5, 6.0 ou 5.5 (versão licenciada) |
Pré-requisitos e limitações
Antes de iniciar o backup de uma máquina virtual VMware, examine a lista de pré-requisitos e limitações a seguir.
- Se você estiver usando o MABS para proteger um servidor vCenter (em execução no Windows) como um servidor Windows que usa o FQDN do servidor, não será possível proteger o servidor vCenter como um servidor VMware que usa o FQDN do servidor.
- Você pode usar o endereço IP estático do vCenter Server como uma solução alternativa.
- Se você quiser usar o FQDN, deverá interromper a proteção como um Windows Server, remover o agente de proteção e adicionar como um Servidor VMware que usa o FQDN.
- Se você usar o vCenter para gerenciar servidores ESXi em seu ambiente, adicione o vCenter (e não o ESXi) ao grupo de proteção MABS.
- Não é possível fazer backup de instantâneos do usuário antes do primeiro backup do MABS. Depois que o MABS concluir o primeiro backup, você poderá fazer backup dos instantâneos do usuário.
- O MABS não pode proteger VMs do VMware com discos de passagem e pRDM (mapeamentos de dispositivo físico bruto).
- O MABS não pode detectar ou proteger vApps VMware.
- O MABS não pode proteger VMs VMware com instantâneos existentes.
- O MABS v4 não dá suporte ao recurso DataSets para o VMware 8.0.
Antes de começar
- Verifique se você está executando uma versão do vCenter/ESXi com suporte para backup. Confira a matriz de suporte aqui.
- Verifique se que você configurou o Servidor de Backup do Azure. Caso contrário, faça isso antes de começar. Você deve estar executando o Servidor de Backup do Azure com as atualizações mais recentes.
- Verifique se as seguintes portas de rede estão abertas:
- TCP 443 entre MABS e vCenter
- TCP 443 e TCP 902 entre MABS e host ESXi
Criar uma conexão segura com o servidor vCenter
Por padrão, o Servidor de Backup do Azure se comunica com servidores VMware via HTTPS. Para configurar a conexão HTTPS, baixe o certificado de AC (autoridade de certificação) do VMware e importe-o para o Servidor de Backup do Azure.
Antes de começar
- Se você não quiser usar HTTPS, poderá desabilitar a validação de certificado HTTPS para todos os servidores VMware.
- Você normalmente se conecta de um navegador no computador do Servidor de Backup do Azure para o servidor vCenter/ESXi usando o cliente Web vSphere. Na primeira vez em que você fizer isso, a conexão não será segura e mostrará o seguinte.
- É importante entender como o Servidor de Backup do Azure lida com backups.
- Como uma primeira etapa, o Servidor de Backup do Azure faz backup dos dados para armazenamento em disco local. O Servidor de Backup do Azure usa um pool de armazenamento, um conjunto de discos e volumes nos quais o Servidor de Backup do Azure armazena os pontos de recuperação de disco para seus dados protegidos. O pool de armazenamento pode ser DAS (armazenamento diretamente anexado), uma SAN Fibre Channel ou uma SAN ou dispositivo de armazenamento iSCSI. É importante garantir que você tenha armazenamento suficiente para backup local dos seus dados de VM do VMware.
- O Servidor de Backup do Azure então faz backup do armazenamento em disco local para o Azure.
- Obtenha ajuda para descobrir de quanto espaço de armazenamento você precisa. As informações são para DPM, mas também podem ser usadas para o Servidor de Backup do Azure.
Configurar o certificado
Configure um canal seguro da seguinte maneira:
No navegador no Servidor de Backup do Azure, insira a URL do Cliente Web do vSphere. Se a página de entrada não aparecer, verifique as configurações da conexão e do proxy do navegador.
Na página de entrada do cliente Web do vSphere, selecione Baixar certificados de Autoridade de Certificação raiz confiável.
Um arquivo chamado download é baixado. Dependendo do navegador, você recebe uma mensagem que pergunta se deseja abrir ou salvar o arquivo.
Salve o arquivo no computador do Servidor de Backup do Azure com uma extensão .zip.
Clique com o botão direito do mouse em download.zip>Extrair tudo. O arquivo .zip extrai seu conteúdo para a pasta certs que contém:
- O arquivo de certificado raiz com uma extensão que começa com uma sequência numerada como .0 e .1.
- O arquivo da CRL tem uma extensão que começa com uma sequência como
.r0
ou.r1
. O arquivo da CRL é associado a um certificado.
Na pasta certs, clique com o botão direito do mouse no arquivo de certificado raiz >Renomear.
Altere a extensão do certificado raiz para .crt e confirme. O ícone de arquivo muda para um que representa um certificado raiz.
Clique com o botão direito no certificado raiz e no menu pop-up, selecione Instalar certificado.
No Assistente de Importação de Certificados, selecione Computador Local como o destino para o certificado e selecione Avançar. Confirme se perguntado se deseja permitir alterações no computador.
Na página Repositório de Certificados, selecione Colocar todos os certificados no repositório a seguir e, depois, selecione Procurar para escolher o repositório de certificados.
Em Selecionar Repositório de Certificados, selecione Autoridades de Certificação Raiz Confiáveis como a pasta de destino para os certificados e, em seguida, selecione OK.
Em Concluindo o Assistente de Importação de Certificado, verifique a pasta e selecione Concluir.
Após a importação de certificados ser confirmada, entre no vCenter Server para confirmar que sua conexão é segura.
Desabilitar validação de certificado HTTPS
Se você tiver limites de segurança dentro da sua organização e não quiser usar o protocolo HTTPS entre servidores VMware e o computador do Servidor de Backup do Azure, desabilite o HTTPS da seguinte maneira:
Copie e cole o texto a seguir em um arquivo .txt.
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Data Protection Manager\VMWare] "IgnoreCertificateValidation"=dword:00000001
Salve o arquivo no computador do Servidor de Backup do Azure com o nome DisableSecureAuthentication.reg.
Clique duas vezes no arquivo para ativar a entrada do registro.
Criar uma função do VMware
O Servidor de Backup do Azure precisa de uma conta de usuário com permissões para acessar o host ESXi/vCenter Server. Crie uma função do VMware com privilégios específicos e, em seguida, associe uma conta de usuário à função.
Entre no vCenter Server (ou no host ESXi se não estiver usando o vCenter Server).
No painel Navegador, selecione Administração.
Em Administração>Funções, selecione o ícone de adicionar função (o símbolo +).
Em Criar Função>Nome da função, insira BackupAdminRole. O nome da função pode ser o que você quiser, mas deve ser reconhecível para o objetivo da função.
Selecione os privilégios conforme resumidos na tabela a seguir e selecione OK. A nova função é exibida na lista no painel Funções.
- Selecione o ícone ao lado do rótulo pai para expandi-lo e exibir os privilégios filho.
- Para selecionar os privilégios da VirtualMachine, você precisa acessar vários níveis da hierarquia pai-filho.
- Você não precisa selecionar todos os privilégios do filho dentro de um privilégio pai.
Permissões de função
A seguinte tabela captura os privilégios que precisam ser atribuídos à conta de usuário que você criar:
Privilégios para conta de usuário do vCenter 6.5 | Privilégios para conta de usuário do vCenter 6.7 |
---|---|
Datastore cluster.Configure a datastore cluster |
Datastore cluster.Configure a datastore cluster |
Datastore.AllocateSpace |
Datastore.AllocateSpace |
Datastore.Browse datastore |
Datastore.Browse datastore |
Datastore.Low-level file operations |
Datastore.Low-level file operations |
Global.Disable methods |
Global.Disable methods |
Global.Enable methods |
Global.Enable methods |
Global.Licenses |
Global.Licenses |
Global.Log event |
Global.Log event |
Global.Manage custom attributes |
Global.Manage custom attributes |
Global.Set custom attribute |
Global.Set custom attribute |
Host.Local operations.Create virtual machine |
Host.Local operations.Create virtual machine |
Network.Assign network |
Network.Assign network |
Resource. Assign virtual machine to resource pool |
Resource. Assign virtual machine to resource pool |
vApp.Add virtual machine |
vApp.Add virtual machine |
vApp.Assign resource pool |
vApp.Assign resource pool |
vApp.Unregister |
vApp.Unregister |
VirtualMachine.Configuration. Add Or Remove Device |
VirtualMachine.Configuration. Add Or Remove Device |
Virtual machine.Configuration.Disk lease |
Virtual machine.Configuration.Acquire disk lease |
Virtual machine.Configuration.Add new disk |
Virtual machine.Configuration.Add new disk |
Virtual machine.Configuration.Advanced |
Virtual machine.Configuration.Advanced configuration |
Virtual machine.Configuration.Disk change tracking |
Virtual machine.Configuration.Toggle disk change tracking |
Virtual machine.Configuration.Host USB device |
Virtual machine.Configuration.Configure Host USB device |
Virtual machine.Configuration.Extend virtual disk |
Virtual machine.Configuration.Extend virtual disk |
Virtual machine.Configuration.Query unowned files |
Virtual machine.Configuration.Query unowned files |
Virtual machine.Configuration.Swapfile placement |
Virtual machine.Configuration.Change Swapfile placement |
Virtual machine.Guest Operations.Guest Operation Program Execution |
Virtual machine.Guest Operations.Guest Operation Program Execution |
Virtual machine.Guest Operations.Guest Operation Modifications |
Virtual machine.Guest Operations.Guest Operation Modifications |
Virtual machine.Guest Operations.Guest Operation Queries |
Virtual machine.Guest Operations.Guest Operation Queries |
Virtual machine .Interaction .Device connection |
Virtual machine .Interaction .Device connection |
Virtual machine .Interaction .Guest operating system management by VIX API |
Virtual machine .Interaction .Guest operating system management by VIX API |
Virtual machine .Interaction .Power Off |
Virtual machine .Interaction .Power Off |
Virtual machine .Inventory.Create new |
Virtual machine .Inventory.Create new |
Virtual machine .Inventory.Remove |
Virtual machine .Inventory.Remove |
Virtual machine .Inventory.Register |
Virtual machine .Inventory.Register |
Virtual machine .Provisioning.Allow disk access |
Virtual machine .Provisioning.Allow disk access |
Virtual machine .Provisioning.Allow file access |
Virtual machine .Provisioning.Allow file access |
Virtual machine .Provisioning.Allow read-only disk access |
Virtual machine .Provisioning.Allow read-only disk access |
Virtual machine .Provisioning.Allow virtual machine download |
Virtual machine .Provisioning.Allow virtual machine download |
Virtual machine .Snapshot management. Create snapshot |
Virtual machine .Snapshot management. Create snapshot |
Virtual machine .Snapshot management.Remove Snapshot |
Virtual machine .Snapshot management.Remove Snapshot |
Virtual machine .Snapshot management.Revert to snapshot |
Virtual machine .Snapshot management.Revert to snapshot |
Observação
A tabela a seguir lista os privilégios para as contas de usuário do vCenter 6.0 e do vCenter 5.5.
Privilégios para conta de usuário do vCenter 6.0 | Privilégios para conta de usuário do vCenter 5.5 |
---|---|
Datastore.AllocateSpace |
Network.Assign |
Global.Manage custom attributes |
Datastore.AllocateSpace |
Global.Set custom attribute |
VirtualMachine.Config.ChangeTracking |
Host.Local operations.Create virtual machine |
VirtualMachine.State.RemoveSnapshot |
Network. Assign network |
VirtualMachine.State.CreateSnapshot |
Resource. Assign virtual machine to resource pool |
VirtualMachine.Provisioning.DiskRandomRead |
Virtual machine.Configuration.Add new disk |
VirtualMachine.Interact.PowerOff |
Virtual machine.Configuration.Advanced |
VirtualMachine.Inventory.Create |
Virtual machine.Configuration.Disk change tracking |
VirtualMachine.Config.AddNewDisk |
Virtual machine.Configuration.Host USB device |
VirtualMachine.Config.HostUSBDevice |
Virtual machine.Configuration.Query unowned files |
VirtualMachine.Config.AdvancedConfig |
Virtual machine.Configuration.Swapfile placement |
VirtualMachine.Config.SwapPlacement |
Virtual machine.Interaction.Power Off |
Global.ManageCustomFields |
Virtual machine.Inventory. Create new |
|
Virtual machine.Provisioning.Allow disk access |
|
Virtual machine.Provisioning. Allow read-only disk access |
|
Virtual machine.Snapshot management.Create snapshot |
|
Virtual machine.Snapshot management.Remove Snapshot |
Criar uma conta do VMware
Para criar uma conta do VMware, siga estas etapas:
No painel Navegador do vCenter Server, selecione Usuários e Grupos. Se você não usar o vCenter Server, crie a conta no host ESXi apropriado.
O painel Usuários e Grupos do vCenter é exibido.
No painel Usuários e Grupos do vCenter, selecione a guia Usuários e, em seguida, selecione o ícone de adicionar usuários (o símbolo +).
Na caixa de diálogo Novo Usuário, adicione as informações do usuário >OK. Neste procedimento, o nome de usuário é BackupAdmin.
Para associar a conta de usuário à função, no painel Navegador, selecione Permissões Globais.
No painel Permissões Globais, selecione a guia Gerenciar e, em seguida, selecione o ícone de adicionar (o símbolo +).
Em Permissão Global Raiz – Adicionar Permissão, selecione Adicionar para escolher o usuário ou grupo.
Em Selecionar Usuários/Grupos, escolha BackupAdmin>Adicionar. Em Usuários, o formato domain\username é usado para a conta de usuário. Se desejar usar outro domínio, escolha-o na lista Domínios. Selecione OK para adicionar os usuários selecionados à caixa de diálogo Adicionar Permissão.
Em Função Atribuída, na lista suspensa, selecione BackupAdminRole>OK.
Na guia Gerenciar no painel Permissões Globais, a nova conta de usuário e a função associada aparecem na lista.
Adicione a conta no Servidor de Backup do Azure
Para adicionar a conta no Servidor de Backup do Azure, siga estas etapas:
Abra o Servidor de Backup do Azure.
Caso não consiga localizar o ícone na área de trabalho, abra o Backup do Microsoft Azure da lista de aplicativos.
No console do Servidor de Backup do Azure, selecione Gerenciamento>Servidores de Produção>Gerenciar VMware.
Na caixa de diálogo Gerenciar Credenciais, selecione Adicionar.
Em Adicionar Credencial, insira um nome e uma descrição para a nova credencial e também especifique o nome de usuário e senha que você definiu no servidor VMware. O nome Credencial do Contoso Vcenter é utilizado para identificar a credencial neste procedimento. Se o servidor VMware e o Servidor de Backup do Azure não estiverem no mesmo domínio, especifique o domínio no nome de usuário.
Selecione Adicionar para adicionar a nova credencial.
Adicionar o vCenter Server
Para adicionar o vCenter Server ao Servidor de Backup do Azure, siga estas etapas:
No console do Servidor de Backup do Azure, selecione Gerenciamento>Servidores de Produção>Adicionar.
Na página Assistente de Adição de Servidor de Produção>Selecionar tipo de Servidor de Produção, selecione Servidores VMware e selecione Avançar.
Em Selecionar Computadores, em Nome do Servidor/Endereço IP, especifique o FDQN ou o endereço IP do servidor VMware. Se todos os servidores ESXi forem gerenciados pelo mesmo vCenter, especifique o nome do vCenter. Caso contrário, adicione o host ESXi.
Em Porta SSL, insira a porta usada para se comunicar com o servidor VMware. 443 é a porta padrão, mas você poderá alterá-la se o servidor do VMware escutar em uma porta diferente.
Em Especificar Credencial, selecione a credencial que você criou anteriormente.
Selecione Adicionar para adicionar o servidor VMware à lista de servidores. Em seguida, selecione Avançar.
Na página Resumo, selecione Adicionar para adicionar o servidor VMware ao Servidor de Backup do Azure. O novo servidor é adicionado imediatamente, nenhum agente é necessário no servidor do VMware.
Verifique as configurações na página Concluir.
Se você tiver vários hosts ESXi não gerenciados pelo vCenter Server ou você tiver várias instâncias do vCenter Server, precisará executar novamente o Assistente para adicionar os servidores.
Configurar grupo de proteção
Para adicionar VMs do VMware para backup. Grupos de proteção reúnem várias VMs e aplicam as mesmas configurações de retenção de dados e backup a todas as VMs no grupo. Siga estas etapas:
No console do Servidor de Backup do Azure, selecione Proteção>Novo.
Na página inicial do assistente Criar Novo Grupo de Proteção, selecione Avançar.
Na página Selecionar Tipo de Grupo de Proteção, selecione Servidores e selecione Avançar. A página Selecionar membros do grupo é exibida.
Em Selecionar membros do grupo, selecione as VMs (ou pastas da VM) de que você deseja fazer backup. Em seguida, selecione Avançar.
- Quando você seleciona uma pasta, VMs ou pastas dentro dessa pasta também são selecionadas para backup. Você pode desmarcar as pastas ou VMs das quais não deseja fazer backup.
Se já estiver sendo feito backup de uma VM ou pasta, você não poderá selecioná-la. Isso assegura que não sejam criados pontos de recuperação duplicados para uma VM.
Na página Selecionar Método de Proteção de Dados, insira um nome para o grupo de proteção e as configurações de proteção. Para fazer backup do Azure, defina a proteção de curto prazo como Disco e habilite a proteção online. Em seguida, selecione Avançar.
Em Especificar Metas de Curto Prazo, especifique por quanto tempo quer manter os dados submetidos a backup no disco.
- Em Período de Retenção, especifique por quantos dias os pontos de recuperação de disco devem ser mantidos.
- Em Frequência de sincronização, especifique a frequência com que os pontos de recuperação de disco serão criados.
Se você não quiser configurar um intervalo de backup, poderá marcar Logo antes de um ponto de recuperação para que um backup seja executado antes de cada ponto de recuperação ser agendado.
Backups de curto prazo são backups completos e não incrementais.
Selecione Modificar para alterar as datas/horários em que ocorrem os backups de curto prazo.
Em Examinar Alocação de Disco, examine o espaço em disco fornecido para os backups de VM. para as VMs.
- As alocações de disco recomendadas baseiam-se no período de retenção especificado, no tipo de carga de trabalho e no tamanho dos dados protegidos. Faça as alterações necessárias e selecione Avançar.
- Tamanho dos dados: tamanho dos dados no grupo de proteção.
- Espaço em disco: a quantidade de espaço em disco recomendada para o grupo de proteção. Se você desejar modificar essa configuração, deverá alocar um espaço total ligeiramente maior do que o aumento estimado para cada fonte de dados.
- Colocar dados: se você ativar a colocação, várias fontes de dados na proteção poderão ser mapeadas para um único volume de réplica e ponto de recuperação. A colocação não tem suporte para todas as cargas de trabalho.
- Crescer automaticamente: se você ativar essa configuração, se os dados no grupo protegido ultrapassarem a alocação inicial, o Servidor de Backup do Azure tentará aumentar o tamanho do disco em 25%.
- Detalhes do pool de armazenamento: mostra o status do pool de armazenamento, incluindo o tamanho do disco total e restante.
Na página Escolher Método de Criação de Réplica, especifique como você quer fazer o backup inicial e, em seguida, selecione Avançar.
- O padrão é Automaticamente pela rede e Agora.
- Se você usar o padrão, é recomendável especificar um horário fora do horário de pico. Escolha Mair tarde e especifique um dia e hora.
- Para grandes quantidades de dados ou condições de rede abaixo do ideal, considere a possibilidade de replicar os dados offline usando uma mídia removível.
Em Opções de Verificação de Consistência, selecione como e quando automatizar as verificações de consistência. Em seguida, selecione Avançar.
- Você pode executar verificações de consistência quando dados de réplica se tornam inconsistentes ou de acordo com um agendamento definido.
- Se você não desejar configurar verificações de consistência automáticas, poderá executar uma verificação manual. Para fazer isso, clique com o botão direito do mouse no grupo de proteção >Executar Verificação de Consistência.
Na página Especificar Dados de Proteção Online, selecione as VMs ou as pastas da VM que você deseja fazer backup. Você pode selecionar os membros individualmente ou selecione Selecionar tudo para escolher todos os membros. Em seguida, selecione Avançar.
Na página Especificar Agendamento de Backup Online, especifique a frequência com que você deseja fazer backup de dados do armazenamento local para o Azure.
- Pontos de recuperação de nuvem para os dados serão gerados acordo com o agendamento. Em seguida, selecione Avançar.
- Quando o ponto de recuperação é gerado, ele é transferido para o cofre dos Serviços de Recuperação no Azure.
Na página Especificar a Política de Retenção Online, indique por quanto tempo deseja manter os pontos de recuperação criados dos backups diários/semanais/mensais/anuais para o Azure. Depois, selecione Avançar.
- Não há um tempo limite para manter dados no Azure.
- O único limite é que você não pode ter mais de 9.999 pontos de recuperação por instância protegida. Neste exemplo, a instância protegida é o servidor VMware.
Na página Resumo, examine as configurações e selecione Criar Grupo.
Backups paralelos de VMware
Observação
Esse recurso é aplicável ao MABS V3 UR1 e posterior.
Nas versões anteriores do MABS, os backups paralelos eram feitos somente em vários grupos de proteção. Com o MABS V3 UR1 e posterior, todos os seus backups de VMs do VMware em um grupo de proteção individual são paralelos, resultando em backups de VM mais rápidos. Todos os trabalhos de replicação delta do VMware são executados em paralelo. Por padrão, o número de trabalhos a serem executados em paralelo é definido como 8.
Você pode modificar o número de trabalhos usando a chave do registro, conforme mostrado abaixo (não presente por padrão, você precisa adicioná-la):
Caminho da chave: HKLM\Software\Microsoft\Microsoft Data Protection Manager\Configuration\ MaxParallelIncrementalJobs
Tipo de Chave: DWORD (32 bits) VMware.
Dados: o valor deve ser o número (decimal) de máquinas virtuais que você selecionar para o backup em paralelo.
Observação
Você pode modificar o número de trabalhos para um valor mais alto. Se você definir o número de trabalhos como 1, os trabalhos de replicação serão executados em série. Para aumentar o número para um valor mais alto, você deve considerar o desempenho do VMware. Considere o número de recursos em uso e o uso adicional necessário no VMWare vSphere Server e determine o número de tarefas de replicação delta a serem executadas em paralelo. Além disso, essa alteração afeta apenas os grupos de proteção recém-criados. Para grupos de proteção existentes, você deve adicionar temporariamente outra VM ao grupo de proteção. Isso deve atualizar adequadamente a configuração do grupo de proteção. Você pode remover essa VM do grupo de proteção após a conclusão do procedimento.
VMware vSphere 6.7, 7.0 e 8.0
Para fazer backup do vSphere 6.7, 7.0 e 8.0, siga estas etapas:
- Habilitar o TLS 1.2 no servidor MABS
Observação
A partir do VMware 6.7, o TLS foi habilitado como protocolo de comunicação.
- Defina as chaves do Registro da seguinte forma:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v2.0.50727]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001
Excluir disco do backup de VM do VMware
Com o MABS V3 UR1 e posterior, é possível excluir um disco específico de um backup de VM do VMware. O script de configuração ExcludeDisk.ps1 está localizado em C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin folder
.
Para configurar a exclusão de disco, siga estas etapas:
Identificar a VM do VMware e os detalhes do disco a excluir
No console do VMware, vá para as configurações da VM cujo disco você deseja excluir.
Selecione o disco a ser excluído e anote o caminho para esse disco.
Por exemplo, para excluir o Disco Rígido 2 do TestVM4, o caminho para o Disco Rígido 2 É [datastore1] TestVM4/TestVM4_1.vmdk.
Configurar o servidor MABS
Navegue até o servidor MABS onde a VM do VMware está configurada para fornecer proteção ao configurar a exclusão de disco.
Obtenha os detalhes do host do VMware a ser protegido no servidor MABS.
$psInfo = get-DPMProductionServer $psInfo
ServerName ClusterName Domain ServerProtectionState ---------- ----------- ------ --------------------- Vcentervm1 Contoso.COM NoDatasourcesProtected
Selecione o host do VMware e liste a proteção de VMs para o host do VMware.
$vmDsInfo = get-DPMDatasource -ProductionServer $psInfo[0] -Inquire $vmDsInfo
Computer Name ObjectType -------- ---- ---------- Vcentervm1 TestVM2 VMware Vcentervm1 TestVM1 VMware Vcentervm1 TestVM4 VMware
Selecione a VM cujo disco você deseja excluir.
$vmDsInfo[2]
Computer Name ObjectType -------- ---- ---------- Vcentervm1 TestVM4 VMware
Para excluir o disco, navegue até a pasta
Bin
e execute o script ExcludeDisk.ps1 com os seguintes parâmetros:Observação
Antes de executar esse comando, interrompa o serviço DPMRA no servidor MABS. Caso contrário, o script retornará êxito, mas não atualizará a lista de exclusão. Verifique se não há trabalhos em andamento antes de interromper o serviço.
Para adicionar/remover o disco da exclusão, execute o seguinte comando:
./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-Add|Remove] "[Datastore] vmdk/vmdk.vmdk"
Exemplo:
Para adicionar a exclusão de disco para TestVM4, execute o seguinte comando:
C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Add "[datastore1] TestVM4/TestVM4\_1.vmdk"
Creating C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin\excludedisk.xml Disk : [datastore1] TestVM4/TestVM4\_1.vmdk, has been added to disk exclusion list.
Verifique se o disco foi adicionado para exclusão.
Para adicionar a exclusão existente para VMs específicas, execute o seguinte comando:
./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-view]
Exemplo
C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -view
<VirtualMachine> <UUID>52b2b1b6-5a74-1359-a0a5-1c3627c7b96a</UUID> <ExcludeDisk>[datastore1] TestVM4/TestVM4\_1.vmdk</ExcludeDisk> </VirtualMachine>
Depois de configurar a proteção dessa VM, o disco excluído não será listado durante a proteção.
Observação
Se você estiver executando essas etapas para uma VM já protegida, será necessário executar manualmente a verificação de consistência depois de adicionar o disco para exclusão.
Remover o disco da exclusão
Para remover o disco da exclusão, execute o seguinte comando:
C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Remove "[datastore1] TestVM4/TestVM4\_1.vmdk"
ApplicationQuiesceFault
Fazer o fallback para backups consistentes com falhas para VMs VMware
Os backups consistentes do aplicativo para VMs VMware que executam o Windows podem falhar com o erro ApplicationQuiesceFault se:
- Os provedores VSS na VM não estão em um estado estável.
- Montar erros sob carga pesada.
Para resolver esse erro de falha e tentar novamente o backup consistente do aplicativo com falha com um backup consistente de falha, use a seguinte chave do Registro no servidor MABS executando o V4 UR1 ou superior:
Name - FailbackToCrashConsistentBackup DWORD = 1
Path- SOFTWARE\\MICROSOFT\\MICROSOFT DATA PROTECTION MANAGER\\VMWare
Próximas etapas
Para solucionar problemas ao configurar backups, examine o guia de solução de problemas para o Servidor de Backup do Azure.