Для защиты развертывания VMware Identity Manager необходимо настроить Site Recovery Manager. Чтобы обеспечить эту защиту, установите и настройте Site Recovery Manager, как указано в инструкциях.

Подготовка среды

Прежде чем настраивать Site Recovery Manager, подготовьте соответствующую среду.

Убедитесь, что развертывание в каждой среде соответствует следующим предварительным требованиям.

  • Настройте ESXi 6.7 u2 или более поздней версии в защищенной среде и в среде аварийного восстановления.
  • Обновите VMware Tools до последней версии.
  • Установите Site Recovery Manager 8.1 или более поздней версии на каждом узле ESXi.

    Инструкции по установке Site Recovery Manager см. в документе Установка и настройка Site Recovery Manager для соответствующей версии.

  • Убедитесь, что защищенная среда и среда аварийного восстановления подключены с помощью одной и той же сети VLAN, технологии L2 over L3 или сети VLAN, объединяющей несколько ЦОД (stretched VLAN).
  • Только для VMware Identity Manager 19.03 выполните действия, описанные в следующей статье базы знаний VMware (https://kb.vmware.com/s/article/74709), чтобы улучшить возможности перезапуска Elasticsearch на всех узлах кластера.
  • Убедитесь, что решение VMware Identity Manager успешно развернуто на охраняемом объекте.
Табл. 1. Компоненты аварийного восстановления на сайте
Сайт A — охраняемый объект Сайт B — среда аварийного восстановления
vCenter Server 1 vCenter Server 2
vSphere Replication 1 или репликация 1 на основе массива vSphere Replication 2 или репликация 2 на основе массива
Site Recovery Manager 1 Site Recovery Manager 2

Настройка VMware Identity Manager на каждом сайте

Установите и настройте VMware Identity Manager. Чтобы обеспечить высокую доступность в центре обработки данных, используйте несколько узлов службы VMware Identity Manager. Для обычного развертывания используют три узла службы. Однако можно настроить один узел службы для мелких и незначительных развертываний. Разверните компоненты на охраняемом объекте и выполните репликацию развертывания в среду аварийного восстановления.

Ниже приведен пример развертывания с тремя узлами службы, двумя внешними соединителями и внешней базой данных.

Архитектура аварийного восстановления с помощью VMware Site Recovery Manager
Табл. 2. Типичное развертывание кластера VMware Identity Manager на охраняемом объекте
Сайт A — развертывание VMware Identity Manager на охраняемом объекте
Внешняя база данных
Узел службы 1
Узел службы 2
Узел службы 3
Connector 1
Connector 2

Если используется функция постоянной доступности SQL Server, защита SQL с помощью Site Recovery Manager не требуется. Это позволит сократить количество групп защиты Site Recovery Manager исключительно до виртуальных машин VMware Identity Manager.

Для настройки и использования Site Recovery Manager для VMware Identity Manager необходимо выполнить следующие основные задачи.
  • Настройте тип технологии репликации — vSphere Replication или репликацию на основе массива. См. соответствующую документацию, например Администрирование Site Recovery Manager, а при использовании vSphere Replication — Администрирование VMware vSphere Replication.
  • Создайте группы защиты. См. соответствующую документацию, например Администрирование Site Recovery Manager, содержащую сведения о создании групп защиты и управлении ими в зависимости от типа используемой технологии репликации.
  • Создайте и измените план восстановления. Сведения о создании и изменении плана восстановления см. в руководстве Администрирование Site Recovery Manager, а также разделах, приведенных в этом руководстве.
  • Выполните тестирование и запустите план восстановления. Ознакомьтесь с разделом Тестирование и запуск плана восстановления и руководством Администрирование Site Recovery Manager.
  • Выполните возврат в основную среду. Ознакомьтесь с разделом Выполнение возврата в основную среду после аварийного восстановления или запланированной миграции и руководством Администрирование Site Recovery Manager.