Para proteger ou migrar cargas de trabalho do vSphere entre dois sites do vCenter Server, implante dois dispositivos do VMware Cloud Director Availability em cada respectiva instância do vCenter Server. Antes de instalar cada dispositivo, verifique se cada site atende aos requisitos de implantação. Além disso, permita a comunicação de rede dentro do site e entre os sites.

DR e migração do vSphere
Entre duas instâncias do vCenter Server, qualquer usuário que seja membro de ADMINISTRATORS, VRADMINISTRATORS ou VRUSERS pode proteger ou migrar cargas de trabalho do vSphere depois de emparelhar os seguintes dispositivos do VMware Cloud Director Availability em cada site, implantados e configurados por um usuário membro de ADMINISTRATORS. A configuração dos dispositivos com o vCenter Server Lookup service local cria os grupos VRADMINISTRATORS e VRUSERS na instância local do vCenter Server.

Implantação de dispositivos

  • Para replicar cargas de trabalho entre o vCenter Server de provedor e o vCenter Server de tenant, implante e configure os seguintes dispositivos e, em seguida, emparelhe-os.
    vCenter Replication Management Appliance
    Na instância do vCenter Server de provedor, como um usuário administrador do vSphere, implante, licencie e configure um vCenter Replication Management Appliance. Em seguida, adicione-o para medição no VMware vCloud ® Usage Meter.

    Opcionalmente, após configurar o vCenter Replication Management Appliance, o provedor pode adicionar uma ou mais instâncias do Replicator Appliance para expandir o desempenho da replicação.

    On-Premises to Cloud vCenter Replication Appliance
    Na instância vCenter Server de tenant, como usuário administrador do vSphere, apenas implante e configure um On-Premises to Cloud vCenter Replication Appliance.
  • Como alternativa, para replicar cargas de trabalho entre instâncias do vCenter Server de provedor, implante, licencie e configure um vCenter Replication Management Appliance em cada instância do vCenter Server de provedor. Em seguida, adicione os dispositivos para medição no vCloud Usage Meter. Por fim, emparelhe os dois dispositivos, de forma semelhante ao exemplo de emparelhamento de um tenant e uma instância de provedor.

    Opcionalmente, depois de configurar os dispositivos, o provedor pode adicionar uma ou mais instâncias do Replicator Appliance em cada site de provedor para dimensionar o desempenho da replicação.

O diagrama de arquitetura a seguir mostra um On-Premises to Cloud vCenter Replication Appliance, um vCenter Replication Management Appliance e, opcionalmente, uma ou mais instâncias do Replicator Appliance, implantadas em cada respectiva instância do vCenter Server.vCenter Replication Appliance no local para nuvem replicando no vCenter Replication Management Appliance.

Requisitos de rede

O diagrama a seguir mostra as conexões de rede e as portas de rede necessárias para a comunicação entre o vCenter Replication Management Appliance, o On-Premises to Cloud vCenter Replication Appliance e a infraestrutura de recuperação de desastres.

Portas TCP abertas necessárias para DR e migração do vSphere entre uma instância do vCenter Server no local e uma instância do vCenter Server na nuvem.

Ambos os dispositivos esperam receber solicitações de emparelhamento na porta 8048/TCP e, dependendo do emparelhamento, em uma rede pública ou diretamente em uma rede privada:
Tabela 1. Requisitos de rede para emparelhamento
Pré-requisitos para emparelhamento Emparelhamento de rede privada Emparelhamento de rede pública
Conversão de endereço de rede de destino (DNAT) Não configure regras de DNAT. Primeiro, configure uma regra de DNAT para converter o Endereço IP do Endpoint de Serviço:443 público no Endereço IP do Dispositivo:8048 privado
Na janela Novo Emparelhamento, digite: Para Endpoint do Serviço, digite Endereço IP do Dispositivo:8048. Para Endpoint do Serviço, digite o Endereço IP do terminal do serviço:443 público.
Para obter uma lista completa das portas de firewall que precisam ser abertas, consulte Portas de rede do VMware Cloud Director Availability.

Requisitos de conectividade

Os dois dispositivos em cada site devem ser capazes de se comunicar entre si e com a infraestrutura de recuperação de desastres nos sites. Os dispositivos devem ter acesso TCP aos hosts do ESXi, à instância do vCenter Server, em que o vCenter Server Lookup service está hospedado, e ao dispositivo do VMware Cloud Director Availability remoto no site remoto.
Observação: O VMware Cloud Director Availability usa criptografia de ponta-a-ponta para a comunicação entre sites. Por exemplo, quando o On-Premises to Cloud vCenter Replication Appliance está se comunicando com o vCenter Replication Management Appliance, o VMware Cloud Director Availability espera que a sessão de TLS seja encerrada em ambos os dispositivos.

O VMware Cloud Director Availability não oferece suporte a nenhum produto ou solução de terminação TLS colocado entre os dispositivos, por exemplo, HAProxy, Nginx ou o Fortinet, entre outros. Se essas ferramentas estiverem instaladas, elas deverão ser configuradas no modo de passagem, também conhecido como modo TCP, para evitar interferir no tráfego TLS do VMware Cloud Director Availability.

Requisitos de hardware

Do ponto de vista da hospedagem, os dispositivos são máquinas virtuais com os seguintes requisitos de hardware:
  • 8 vCPUs
  • 8 GB de RAM
  • 10 GB de armazenamento
Esses mesmos requisitos de hardware se aplicam a:
  • vCenter Replication Management Appliance e Replicator Appliance
  • On-Premises to Cloud vCenter Replication Appliance

Requisitos de implantação

Interfaces dedicadas do VMkernel de replicação do ESXi
Para sites de produção, para isolar o tráfego de dados de replicação nos hosts do ESXi, dedique uma interface VMkernel para isso. Por padrão, o ESXi lida com o tráfego de dados de replicação por meio de sua interface VMkernel de gerenciamento. Como um adaptador VMkernel deve lidar com um tipo de tráfego, separe o tráfego de gerenciamento do tráfego de replicação criando uma interface VMkernel de replicação dedicada.

Em cada host ESXi usado como origem ou destino de replicação, ao criar uma interface VMkernel dedicada ao tráfego de replicação, use as seguintes tags:

Para manter o tráfego de replicação entre os hosts do ESXi e as instâncias do dispositivo no mesmo domínio de broadcast, configure a interface VMkernel de replicação dedicada na sua própria sub-rede IP e conecte cada instância do dispositivo ao mesmo grupo de portas virtuais. Como resultado, o tráfego de replicação descompactado evita atravessar um roteador e poupa a largura de banda da rede.