Site Recovery Manager は、アレイベースの保護グループおよび Virtual Volumes 保護グループ内の仮想マシンの自動保護をサポートしています。

アレイベース レプリケーションの自動保護

Site Recovery Manager でレプリケートおよび保護されたデータストアに、新しい仮想マシンを作成した場合、または vMotion を使用して仮想マシンを移動した場合、仮想マシンは自動的に既存の保護グループに追加され、保護されます。

Virtual Volumes 自動保護

Site Recovery Manager は、SPBM ポリシーがレプリケーション用の Virtual Volumes ポリシーに変更され、 Site Recovery Manager で保護されているレプリケーション グループに変更されている新規または既存の仮想マシンに対して、自動保護を適用します。

マルチテナントの考慮事項と構成

仮想マシンおよび仮想マシン テンプレートの保護は、サイト間の操作です。この操作中に、両方のサイトの Site Recovery Manager サーバは権限を確認し、ログインしているローカル ユーザーを確認します。自動保護の場合、各 Site Recovery Manager サイトは事前に構成されたローカル vCenter Server アカウントを使用して、権限チェックを実行します。デフォルトで、 Site Recovery Manager はローカル サービス アカウントを自動保護ユーザーとして使用します。ローカル サービス アカウントは SRM-<srm-server-uuid> です。ユーザーは、詳細設定を使用して別の vCenter Server アカウントに変更することができます。この vCenter Server アカウントは、ユーザー グループ、またはグローバル vCenter Server 管理者権限を持つユーザーにすることはできません。

正常に保護されるようにするには、自動保護に使用する vCenter Server アカウントに次の権限が必要です。
  • 仮想マシンが追加される保護グループの Site Recovery Manager インベントリに割り当てられている権限の VcDr.ProtectionProfile.com.vmware.vcDr.Edit 権限。
  • vCenter Server インベントリの保護仮想マシンまたは仮想マシン テンプレートで割り当てられている権限の VirtualMachine.Replication.com.vmware.vcDr.Protect 権限。
自動保護ユーザー、または自動保護ユーザーがメンバーになっているユーザー グループに権限を割り当てる場合、管理者は SrmAdministrator ロールまたは SrmProtectionGroupsAdministrator ロールを選択できます。

1 台の vCenter Server で複数の Site Recovery Manager デプロイを行う場合、管理者は Site Recovery Manager インスタンスごとに別の自動保護アカウントを構成し、vCenter Server インベントリを分割してマルチテナント環境をシミュレートする適切な権限を割り当てる必要があります。

Site Recovery Manager での仮想マシンの自動保護の処理方法を変更できます。自動保護の設定の変更を参照してください。これらの設定の編集に必要な権限は、SrmAdministrator ロールの VcDr.Protection.com.vmware.vcDr.AutoProtection.Edit の部分です。