administrando vmware 2008

Upload: allyn-zavaleta-pesantes

Post on 12-Jul-2015

317 views

Category:

Documents


0 download

TRANSCRIPT

Administrando VMware Site Recovery Manager 1.1 Por Mike Laverick RTFM Education Traducido por Jos Mara Gonzlez

Por favor, contacta con errores o correcciones a:mailto:[email protected]

1

Administrando VMware Site Recovery Manager Copyright 2008 Mike Laverick y Jose Maria Gonzalez Todos los derechos reservados. Ninguna parte de este libro deber ser reproducida, almacenada en un sistema de recuperacin, o transmitida por cualquier medio, sea electrnico, mecnico, o de otro tipo, sin el permiso escrito de la editorial. No se asume responsabilidad con respecto a la utilizacin de la informacin aqu contenida. Aunque se han tomado todas las precauciones en la preparacin de este libro, el editor y el autor no asume ninguna responsabilidad por errores u omisiones. Tampoco se asume ninguna responsabilidad por daos y perjuicios derivados de la utilizacin de la informacin aqu contenida. Mike Laverick y Jose Maria Gonzalez ofrecen descuentos de este libro cuando se compran a granel. LULU ofrecer descuentos en los pedidos de 25 ejemplares o ms.

2

Tabla de contenidoCaptulo 1: Introduccin ............................................................................................................................ 8 Agradecimientos.................................................................................................................................... 9 Sobre este libro ..................................................................................................................................... 9 Sobre usted - El lector ........................................................................................................................... 9 Sobre los Hipervnculos ....................................................................................................................... 10 Exencin de responsabilidad ............................................................................................................... 10 Sobre la historia de la vida - antes de VMware SRM .......................................................................... 10 Qu es VMware SRM? ......................................................................................................................... 12 Qu es la coherencia a nivel de archivo? .......................................................................................... 14 Principios de la administracin del almacenamiento y la replicacin................................................. 14 Guas de los proveedores de almacenamiento ................................................................................... 21 Captulo 2: Primeros pasos con Virtual Appliance VSA Lefthand Networks ........................................... 24 Algunas preguntas frecuentes sobre VSA Lefthand Networks............................................................ 26 Descargar e instalar el VSA .................................................................................................................. 27 Modificar la Configuracin del VSA ..................................................................................................... 28 Licenciar por direccin Virtual MAC .................................................................................................... 29 Instalar el cliente de Gestin ............................................................................................................... 32 Configurar el VSA (gestin de grupos, clusters y volmenes) ............................................................. 33 Configurar el VSA para la replicacin .................................................................................................. 40 Monitorizar la replicacin/instantneas ............................................................................................. 43 Crear las listas de volmenes y grupos de autenticacin.................................................................... 45 Configurando el software iSCSI en el ESX ............................................................................................ 49 Licenciar el VSA.................................................................................................................................... 55 Apagar el VSA ...................................................................................................................................... 56 Conclusin ........................................................................................................................................... 56 Captulo 3: Instalando VMware SRM....................................................................................................... 57 La arquitectura de VMware SRM ........................................................................................................ 58 Limitaciones del producto VMware SRM y erratas ............................................................................. 67

3

Licenciar VMware SRM ........................................................................................................................ 74 Configurando la conectividad de la base de datos de VMware SRM .................................................. 76 Instalacin del servidor de VMware SRM ........................................................................................... 80 Instalacin del plug-in SRM en el cliente Vi ........................................................................................ 87 No es posible conectar con el servidor de SRM .................................................................................. 90 Conclusin ........................................................................................................................................... 91 Captulo 4: Configuracin del Sitio de Proteccin ................................................................................... 93 La vinculacin de SRM del sitio de proteccin con el sitio de recuperacin....................................... 94 Configuracin de los Array Managers ............................................................................................... 100 Configuracin de los Array Managers LeftHand Networks SRA ..................................................... 105 Configurar las asignaciones de Inventario......................................................................................... 112 Creacin de grupos de proteccin .................................................................................................... 116 Fallos al proteger una mquina virtual.............................................................................................. 125 Conclusin ......................................................................................................................................... 127 Captulo 5: Configuracin del sitio de Recuperacin ............................................................................ 130 Creacin de un plan de recuperacin completo de sitio bsico ....................................................... 131 Pruebas de configuracin de almacenamiento en el sitio de recuperacin ..................................... 136 Descripcin: Primer Plan de Recuperacin de prueba ...................................................................... 145 Practica: Primer Plan de Recuperacin de prueba ............................................................................ 151 Controlando & Solucin de problemas en planes de recuperacin.................................................. 153 Escenarios de ciclos de replicacin del almacenamiento.................................................................. 160 Conclusin ......................................................................................................................................... 164 Captulo 6: Planes Personalizados de Recuperacin ............................................................................. 166 Configurar el apagado de las mquinas virtuales protegidas en el sitio protegido .......................... 168 Configurar la prioridad/orden de las mquinas virtuales en el sitio de recuperacin ...................... 173 Orden de puesta en marca paralelo y Normal/Baja.......................................................................... 174 Adicin de Mensajes.......................................................................................................................... 174 Adicin de comandos ........................................................................................................................ 177 Configure la direccin IP de configuracin de las mquinas virtuales de recuperacin ................... 179 Asignaciones personalizadas de VM.................................................................................................. 185 Gestin de cambios en el sitio de proteccin ................................................................................... 188 Gestin de cambios en el sitio de recuperacin ............................................................................... 197 Creacin de nuevas redes y nuevas mquinas virtuales en almacenamiento nuevo ....................... 200

4

Storage VMotion y grupos de proteccin ......................................................................................... 207 Mquinas virtuales almacenadas en mltiples Datastores VMFS..................................................... 210 Mquinas virtuales con dispositivos en bruto/ asignaciones de disco ............................................. 214 Mltiples grupos de proteccin y mltiples planes de recuperacin ............................................... 218 El botn reparacin del Array Manager ............................................................................................ 224 Conclusin ......................................................................................................................................... 225 Captulo 7: Alarmas, Exportando el Histrico y el Control de Acceso ................................................... 227 Descripcin alarmas .......................................................................................................................... 228 Exportando & Historia ....................................................................................................................... 235 Control de Acceso .............................................................................................................................. 238 Probando sus permisos ..................................................................................................................... 244 Algunas limitaciones en los permisos................................................................................................ 246 Los archivos de registro de VMware SRM ......................................................................................... 247 Conclusiones ...................................................................................................................................... 248 Captulo 8: Configuraciones Bi-direccionales ........................................................................................ 250 Configuracin del Array Manager ..................................................................................................... 254 Configurando las asignaciones de inventario .................................................................................... 258 Creacin del grupo de proteccin ..................................................................................................... 259 Crear el plan de recuperacin ........................................................................................................... 259 Conclusiones ...................................................................................................................................... 260 Captulo 9: Failover and Failback ........................................................................................................... 262 Consideraciones antes de failover y recuperacin............................................................................ 264 Failover previsto - El sitio protegido est disponible ........................................................................ 264 Failback planeado - El sitio de protegido est disponible ................................................................. 268 Limpieza del plan de recuperacin.................................................................................................... 285 Errores de limpieza ............................................................................................................................ 295 Failover imprevisto - El sitio protegido est MUERTO ...................................................................... 298 Failback planeado - El sitio protegido ha vuelto! y est funcionando .............................................. 301 Resolviendo problemas con RDM - Failover...................................................................................... 303 Resolviendo problemas RDM - Failback ............................................................................................ 311 Conclusiones ...................................................................................................................................... 313 Captulo 10: La recuperacin del sitio, sin VMware SRM ...................................................................... 315 Reconocimiento especial................................................................................................................... 316

5

Introduccin ...................................................................................................................................... 316 Para una recuperacin no planificada ............................................................................................... 317 Gestionar el almacenamiento ........................................................................................................... 317 VMware PowerShell Toolkit .............................................................................................................. 318 Escanear las HBAs de cada servidor ESX ........................................................................................... 320 Crear una red interna para las pruebas ............................................................................................. 321 Aadir mquinas virtuales en el Inventario ...................................................................................... 322 Arreglar los archivos VMX ................................................................................................................. 326 Conclusiones ...................................................................................................................................... 327 Fin - Conclusiones finales .................................................................................................................. 327 Index ...................................................................................................................................................... 330

6

7

Captulo 1: Introduccin

8

AgradecimientosAntes de comenzar este libro quiero dar las gracias a muchas personas que me han ayudado durante la creacin de este libro. En primer lugar, quiero dar las gracias a mi compaero Carmel Edwards. Siempre me ha aguantado cuando me pongo a deliberar sobre VMware y la virtualizacin en general. Carmel es la primera en leer mis obras y es quien hizo la primera lectura de prueba del libro. En segundo lugar, quiero dar las gracias a Adam Carter, el tcnico de producto para Lefthand Networks. Adam fue de inestimable ayuda al permitirme discutir con l mis ideas, y peguntarle preguntas de novato con referencia a Lefthand Networks. Si sueno como una especie de gur de almacenamiento en este libro, le tendr que agradecer a Adam por ello. En realidad, no soy un gur en absoluto, incluso en productos de VMware. No soporto el uso de la palabra gur. En tercer lugar, quiero dar las gracias a Daniel Crider de VMware y la comunidad VMware Certified Instructor. Daniel es miembro del equipo de desarrollo de cursos en VMware, y hemos trabajado estrechamente en lo que me gustara pensar fue un mutuo acuerdo recproco en el que ambos hemos discutido ideas y experiencias en torno a SRM. Por ltimo, quisiera agradecer personalmente a Mornay Van Der Walt de VMware y al equipo de SRM en general. Mornay es Managing Architect for Enterprise & Technical Marketing. Yo conoc por primera vez a Mornay en Cannes en el ao 2008. Mornay me ayudo a conocer a Adam de Lefthand Networks. Tambin fue muy til ayudndome a resolver mis ms oscuras cuestiones tcnicas que rodean el producto SRM.

Sobre este libroEsta es una gua completa para el uso de VMware Site Recovery Manager (SRM). La versin de ESX y vCenter utilizada es la 3.5 y 2.5 Update 1 respectivamente. Este libro no ha sido probado sobre la versin ESXi, sin embargo, debera de funcionar igualmente.

Sobre usted - El lectorTengo una idea muy clara de la clase de persona que lee este libro. Preferentemente, usted ha trabajando con VMware Vi3 por algn tiempo. Tal vez usted ha asistido a un curso autorizado Vi3 como el "Install & Configure" o incluso el "Deploy, Secure and Analyse". Adems tal vez usted sea ya VMware Certified Professional (VCP). Bien, A dnde quiero llegar?. Este libro no es una gua de SRM para principiantes. Usted va a necesitar algunos conocimientos base, o al menos leer otras de mis guas o libros para ponerse al da. Pero ser amable con usted asumiendo que usted ya se ha olvidado de algunos de los conceptos de los cursos, tales como los metadata VMFS, UUID y VMFS Resignaturing, pues usted tiene que entender tambin la replicacin del almacenamiento. Por ltimo, si usted es un instructor certificado de VMware puede encontrar este libro muy til. Esto se debe a que este libro est basado ampliamente en VSA Lefthand Networks (Virtual SAN Appliance) ya que tambin se utiliza en los cursos oficiales de VMware. La utilizacin de VSA Lefthand Networks no debera tomarse

9

como una recomendacin hacia sus productos. Conoc a los chicos de Lefthand Networks en VMworld Europa 2008 en Cannes y fueron muy amables al ofrecerme dos licencias NFR (Non for Resellers) de su tecnologa de almacenamiento. Los otros proveedores de almacenamiento tambin me han ayudado a escribir este libro. Es slo que Lefthand Networks llego primero.

Sobre los HipervnculosInternet es un recurso fantstico como todos sabemos. Sin embargo, los hipervnculos impresos son a menudo bastante largos, difciles de escribir correctamente y cambian con frecuencia. He creado una pgina web muy simple que contiene todas las URL incluidas en este libro. Me esforzar por mantener esta pgina actualizada para haceros la vida ms fcil para todos los interesados. El URL nico que necesitas para todos los enlaces y contenidos en lnea est aqu:

http://www.josemariagonzalez.es/srm.html

Exencin de responsabilidadNingn libro sobre un producto informtico estara completo sin una clusula de exencin de responsabilidad. Aqu est la ma: Aunque todas las precauciones se han tomado en la preparacin de este libro, el editor y el autor no asumen ninguna responsabilidad por errores u omisiones. Tampoco se asume ninguna responsabilidad por daos y perjuicios derivados de la utilizacin de la informacin aqu contenida.

Sobre la historia de la vida - antes de VMware SRMPara apreciar realmente el impacto de VMware SRM, quizs valga la pena hacer una pausa por un momento y pensar cmo era la vida antes de que la virtualizacin y VMware SRM fueran inventados. Antes de que la virtualizacin se hiciera popular, tener entornos DR (Disater Recovery a partir de ahora) convencionales, significaba dedicar equipos fsicos en el sitio DR en una relacin uno-a-uno. Por lo tanto, en todas las empresas con servicios crticos haba un duplicado (servidor) en el sitio remoto o DR. Por su naturaleza, este modelo es caro y difcil de mantener y gestionar. Los servidores estaban configurados en modo standby, a la espera de ser utilizados en caso de un desastre del sitio principal. Para aquellas empresas que carecan de los recursos internos, esto significaba tener que alquilar espacio de servidores en rack en un lugar comercial, y si adems esto inclua la compra de mas servidores, muy a menudo significaba que el hardware que tenan que comprar era completamente diferente al del sitio de produccin. Aunque implementar un plan de contingencias es probable que sea costoso de gestionar, la virtualizacin ayuda enormemente a reducir los costes financieros y los costes de planificacin. Primero, las mquinas virtuales son ms baratas que las mquinas fsicas. Podemos tener muchas instancias de software, por ejemplo Windows, ejecutndose en el mismo hardware o servidor, reduciendo as el espacio en rack necesario para una ubicacin DR. Ya no tiene que preocuparse de que el hardware en la ubicacin primaria sea diferente al hardware de la ubicacin DR, siempre y cuando el hardware en la ubicacin DR soporte VMware ESX. As nuestro tiempo puede ser dedicado a lograr que los

10

servicios que mantenemos se pongan en marcha y entren en funcionando en el menor tiempo posible. Una de las cosas ms comunes que he escuchado en mis cursos y conferencias a personas que son nuevas en la virtualizacin son, entre otras cosas: "Vamos a tratar de virtualizar nuestro sitio DR , antes de instalarlo en nuestro sitio primario o de produccin" Esto se utiliza a menudo como una excusa prudente por parte de las empresas que estn adoptando tecnologas de virtualizacin por primera vez. Cuando me dicen esto yo siempre les respondo - pensar en las consecuencias de lo que ests diciendo. En mi opinin, una vez que adapta el camino de la virtualizacin en su sitio DR, es casi inevitable desear virtualizar tambin sus sistemas de produccin por dos razones principales. En primer lugar, usted estar tan impresionado y convencido de las ventajas de la virtualizacin, que tambin querr virtualizar el sitio de produccin. Y en segundo lugar, y ms importante para el contexto de este libro, si su entorno de produccin no est ya virtualizado, entonces, cmo va a mantener el sito DR sincronizado con la ubicacin principal o sitio de Produccin? Hay un par de maneras de lograr este objetivo. Primero, se puede confiar nicamente en las copias de seguridad convencional y la restauracin, aunque esto no va a ser muy rpido. Segundo, y esta es una mejor alternativa, podra utilizar algn tipo de tecnologa P2V (En Ingles Physical to Virtual Conversin de Fsico a Virtual). En los ltimos aos muchos de los proveedores de estas herramientas de conversin P2V como PlateSpin y LeoStream, han re-posicionado sus productos hacia "herramientas de disponibilidad". La idea es que usted utiliza el software P2V para mantener tambin el entorno de produccin sincronizado con el sitio DR. Hoy en da, estas tecnologas funcionan, y habr algunas ventajas en la adopcin de esta estrategia, por ejemplo, hay aplicaciones/servicios que por alguna razn deben permanecer en un servidor fsico en el sitio primario. Pero en general soy escptico sobre el uso de este mtodo. Me suscribo a la opinin de que se debe utilizar las herramientas adecuadas para el trabajo adecuado. Nunca use una llave inglesa para hacer el trabajo de un martillo. Usted descubrir defectos y problemas, porque est utilizando una herramienta con un fin para el que nunca fue diseada. Para m P2V es P2V, y no se trata de una herramienta DR, aunque puede ser rediseada para hacer este tipo de tareas. Otra forma de atajar este problema ha sido la de virtualizar los sistemas de produccin antes de virtualizar los sistemas en el sitio DR. Al hacer esto usted slo tendr que usar la tecnologa de su proveedor de almacenamiento para replicar una fotografa o snapshot de los archivos de datos que componen una mquina virtual (VMX, vmdk, nvram, log, snapshot, fichero swap) al sitio o ubicacin DR. Aunque este mtodo es mucho ms limpio, esto en s mismo introduce una serie de problemas entender la tecnologa de replicacin de almacenamiento de su proveedor y asegurar que hay suficiente ancho de banda disponible entre el sitio de produccin y la ubicacin DR para que este mtodo sea viable. Adems, esto introduce una pregunta de gestin. Los chicos que manejan la capa de virtualizacin y prueban el plan de recuperacin no son los mismos chicos que gestionan la capa de almacenamiento. Por lo tanto, tiene que existir una gran colaboracin entre estos dos equipos para que interacten entre s de manera eficaz. Pero dejemos a un lado por el momento estas consideraciones importantes de almacenamiento - an habra mucho trabajo por hacer en la capa de virtualizacin

11

antes de entra en esta capa. Las mquinas virtuales replicadas tienen que ser "registradas" en un ESX del sitio de recuperacin, y asociadas a la carpeta correcta, la red y al resource pool en el lugar de destino. Deben estar contenidas dentro de algn tipo de sistema de gestin como vCenter para poder ser encendidas y, adems, para poder arrancar las mquina virtual, todos los "metadatos" almacenados en el fichero VMX de todas las maquinas virtuales podran tener que ser modificados. Una vez encendidas (en el orden correcto), es muy probable que se necesite modificar su configuracin IP. Aunque algunos de estos pasos podran automatizarse va secuencia de comandos, nos llevara mucho tiempo crear y comprobar las secuencias de comandos. Adems, como su entorno de produccin empez a evolucionar y a cambiar, las secuencias de comandos necesitan un mantenimiento y una revisin constante. Para las organizaciones que crean cientos de mquinas virtuales a la semana, esto puede convertirse rpidamente en algo inmanejable. Vale la pena decir que si su organizacin ya ha invertido mucho tiempo en este proceso de secuencias de comandos para una solucin a medida, es muy probable que SRM no cubra todas sus necesidades especficas. Esta es una especie de tpico pero es cierto. Cualquier sistema a medida creado internamente siempre va a estar ms ajustado a las necesidades de la empresa. El problema est en su mantenimiento, en las pruebas y en demostrar a los auditores que funciona con fiabilidad. Es en este contexto en el que los ingenieros de VMware comenzaron a trabajar en la primera versin de SRM, con un objetivo muy noble, crear un sistema automatizado DR accionable mediante un botn para simplificar considerablemente el proceso. Personalmente estoy convencido que de todos los instrumentos de gestin que VMware ha aadido durante los ltimos aos, VMware SRM es el ms importante. Las personas ms o menos entienden y aprecian su significacin e importancia. Por fin podemos finalmente usar el trmino "virtualizacin del sitio DR", sin que en realidad esto sea un trmino de marketing. Si desea obtener ms informacin acerca de este manual DR, VMware ha escrito un libro sobre la virtualizacin DR que se llama "Gua prctica para la Continuidad empresarial y recuperacin de desastres con VMware Infrastructure". Es gratuito y est disponible en lnea aqu: http://www.vmware.com/files/pdf/practical_guide_bcdr_vmb.pdf

Qu es VMware SRM?Sencillamente SRM es un instrumento de automatizacin. Automatiza la prueba y la invocacin de la "recuperacin de desastres (en Ingles DR) o como ahora se prefiere llamar, la continuidad del negocio "(en Ingles BC-Business Continuity) de las mquinas virtuales. En realidad, es ms complicado de lo que para muchos es solo un procedimiento o evento DR. Cuando se produce un desastre se requieren medidas y procedimientos destinados a levantar el negocio de nuevo. Por otra parte la continuidad del negocio es ms un evento estratgico relacionado con las perspectivas a largo plazo de la empresa despus de un desastre, y debe incluir un plan sobre cmo el negocio un da podra volver al sitio de produccin o moverlo a otro lugar totalmente distinto. Alguien podra escribir un libro entero sobre este tema. De hecho hay libros que han sido escritos sobre este tema. As que no tengo la intencin de explicar que es el objetivo de tiempo de recuperacin, objetivo de punto de recuperacin o parada mxima tolerable. Eso no es realmente el tema de este libro. En pocas palabras VMware SRM no es una herramienta para DR o BC que soluciona todos los problemas, sino es una herramienta que facilita los procesos de

12

toma de decisiones previstas antes de la catstrofe. Este libro se centrara sobre cmo poner en marcha VMware SRM. Con VMware SRM, si pierde su sitio primario o "sitio protegido", el objetivo es poder ir al sitio secundario o "sitio recuperacin", y hacer clic en un botn para ver como sus mquinas virtuales se encienden en el sitio de recuperacin. Para lograr este objetivo, su proveedor de almacenamiento debe proporcionar un motor para replicar sus mquinas virtuales desde el sitio protegido al sitio se recuperacin. Su proveedor de almacenamiento tambin le proporcionar un "Adaptador Recuperacin de Sitio " (en Ingles SRA Site Recovery Adapter), el cual est instalado en su servidor SRM. Actualmente, VMware SRM est solo soportado para redes de rea local (en Ingles Storage Area Network SAN) de fibra y iSCSI. No hay soporte todava para NFS. Como la replicacin o las instantneas son un requisito absoluto para que SRM funcione, pens que era una buena idea comenzar cubriendo un par de diferentes tipos de dispositivos de almacenamiento desde la perspectiva de SRM. Esto dar a los lectores una base sobre cmo conseguir que la replicacin o las instantneas del almacenamiento funcionen, especialmente para aquellos lectores como yo que no se consideran expertos en el rea del almacenamiento. Recuerde que VMware SRM no hace la rplica o la instantnea. Este libro no constituye un sustituto para una buena formacin en estas tecnologas de replicacin, a ser posible directamente del vendedor. Si ya est familiarizado con la funcionalidad del software de replicacin e instantneas de su proveedor de almacenamiento puede decidir pasar al Captulo 3: Instalacin de VMware SRM. Tuve la suerte de conocer al personal de gerencia del producto de SRM a travs de Lefthand Networks en el VMworld Europa 2008 en Cannes. Desde el momento en que los conoc, me ofrecieron dos licencias NFR (Non For Resellers) del Virtual Appliance Lefthand Networks para redes SAN iSCSI, mayormente conocido por el nombre de VSA, con fines de prueba. Ms tarde me presentaron a los dos chicos de EMC y NetApp y me interese mucho por estas tecnologas de almacenamiento, tanto desde una perspectiva de SRM como de VDI(Virtual Desktop Infrastructure). En trminos de configuracin, voy a empezar con una configuracin muy simple una nica LUN/volumen replicndose al emplazamiento remoto. Sin embargo, ms adelante voy a cambiar la configuracin de modo que tendremos mltiples LUNs/Volmenes con los discos virtuales de las mquinas virtuales en las LUNs. Evidentemente, la gestin en la frecuencia de las replicas ser importante. Si tenemos una archivo boot.VMDK en una LUN/Volumen y ficheros de base de datos almacenados en un archivo data.VDMK en otra LUN/Volumen, los dos archivos que formar parte de la mquina virtual podra fcilmente des-sincronizarse, lo que podra corromper los datos. Si utilizamos los extents VMFS en VMware ESX , y olvidamos incluir todas las LUNs/volmenes que componen el extent, estaramos provocando que el extent se rompiera en la ubicacin remota y los archivos que componen la mquina virtual estaran daados. Entonces, la pregunta sobre cmo utilizar las LUN y donde puede guardar sus mquinas virtuales, puede llegar a ser ms complicado que este simple ejemplo de los extents. Nuestra atencin se

13

centrara en VMware SRM, no en el almacenamiento. Sin embargo, la estructura de almacenamiento y replicacin es fundamental para la implementacin de SRM.

Qu es la coherencia a nivel de archivo?Una de las preocupaciones o preguntas que usted puede tener es, cual es el nivel de coherencia de la copia en el sitio de recuperacin?. Esta pregunta es muy fcil de responder - el mismo nivel de coherencia que si no hubiera virtualizado su sito DR. A travs de la capa de almacenamiento se podrn replicar las mquinas virtuales de un sitio a otro de manera sncrona. Esto significa que los datos almacenados en ambos sitios van a ser de una calidad muy alta. Sin embargo, lo que no se sincroniza es el estado de la memoria de sus servidores en el sitio de produccin. Lo que esto significa es que si se produce un verdadero desastre, el estado de la memoria se pierde. As, pase lo que pase, habr algn tipo de prdida de datos a menos que su proveedor de almacenamiento tenga una manera de parar las aplicaciones y servicios dentro de su mquina virtual. Este nivel de consistencia a nivel de la mquina virtual se limita normalmente a su software de copia de seguridad. As que aunque usted pueda ser capaz de poder encender las mquinas virtuales en un sitio de recuperacin, puede que an sea necesario usar herramientas de terceros para la reparacin de estos sistemas a partir del estado crash consistent". De hecho, si estas herramientas fallan, usted puede verse obligado a reparar los sistemas mediante la restauracin de una copia de seguridad. Con aplicaciones como Microsoft SQL y Exchange esto podra llevar mucho tiempo dependiendo de si los datos son inconsistentes y de la cantidad del dato. Usted debe realmente incluir este factor en la variable objetivo tiempo de recuperacin. Lo primero que hay que garantizar en su plan de DR es tener una estrategia de seguridad y de restauracin efectiva que trate con la posibilidad de corrupcin de los datos y los ataques de virus.

Principios de la administracin del almacenamiento y la replicacinEn mi prximo captulo voy a exponer en detalle un sistema de almacenamiento especial VSA Lefthand Networks. Pero antes me gustara decir muy brevemente y de una forma muy genrica cmo es la gestin del almacenamiento de otros proveedores, y la forma en que gestionan la duplicacin de los datos de una ubicacin a otra. Debido a esta necesidad, esta seccin va a ser muy general y no especifica a un proveedor, de modo que para abordar un problema particular con la capa de almacenamiento, terminare con toda una serie de enlaces de la web donde muchos de estos proveedores de almacenamiento tienen documentacin especfica relacionada con los requisitos y configuracin de VMware Site Recovery Manager. Cuando empec a escribir este libro tuve ambiciosas, yo dira incluso extravagantes esperanzas, de que sera capaz de cubrir la configuracin bsica de todas las cabinas de los proveedores de almacenamiento y de cmo conseguir comunicacin entre VMware SRM y las cabinas. Sin embargo, despus de un corto perodo de tiempo reconoc que esta ambicin era irrealista!. Espero por consiguiente ofrecer

14

este contenido a las personas de las comunidades de VMware/Almacenamiento mediante la liberacin de este material como archivos PDF, como un acompaante de este libro. Despus de todo este libro trata de VMware SRM y no de almacenamiento. Sin embargo, el almacenamiento y la duplicacin es un requisito primordial para que VMware SRM funcione, por lo que considero negligente de mi parte no esbozar al menos algunos conceptos bsicos y advertencias para aquellos lectores a los que el almacenamiento no sea algo con lo que jueguen todos los das. Advertencia nmero 1: En esencia todos los sistemas de gestin de almacenamiento son los "mismos", es slo que los proveedores de almacenamiento tratan de confundir a todos (y m en particular) con el uso de sus propios trminos especficos. Los proveedores de almacenamiento no llegaron a un acuerdo sobre los trminos a usar. Por lo tanto, para algunos vendedores un "storage group" es un "device group", mientras que otros lo llaman "volumen group". Para otros un volumen es una LUN, pero para otros proveedores de almacenamiento un volumen es una coleccin LUNs. De hecho, algunos proveedores de almacenamiento piensan que la palabra LUN es una especie de palabra "mala". En resumen, descrguese la documentacin de su proveedor de almacenamiento y sumrjase en sus trminos y su idioma. Esto evitara que se sienta confundido. Advertencia nmero 2: Todos los proveedores de almacenamiento re-venden la replicacin. De hecho, pueden muy bien soportar hasta tres o cuatro tipos diferentes de replicacin. Algunos vendedores no implementan o soportan todos los tipos de replicacin con VMware SRM. As que puede que tenga una licencia para la replicacin de tipo A, pero su proveedor slo admite replicacin de tipo B, C y D, lo cual esto puede obligarle a que actualice sus licencias, el firmware, y los sistemas de gestin para soportar el tipo B, C o D. De hecho, en algunos casos usted puede necesitar una combinacin de funcionalidades obligndole as a comprar el tipo B y C o C y D. En pocas palabras, le podra costar un buen dinero hacer el cambio al tipo de replicacin correcto. Alternativamente, usted podra encontrarse con que aunque el tipo de replicacin que tiene cuenta con el soporte necesario, este no sea el ms eficiente desde el punto de vista de E/S. Un buen ejemplo de esta situacin son los sistemas de EMC Clarrion. En los sistemas Clarrion usted puede utilizar una tecnologa de replicacin llamada MirrorView. La tecnologa MirrorView de EMC cuenta con el soporte de VMware SRM, pero inicialmente slo soportaba el modo asincrnico. A finales del ao 2008, el soporte ha cambiado y MirrorView ya soporta el modo sncrono. Aunque la replicacin sncrona es altamente recomendable, se ve frecuentemente limitada por la distancia entre el sitio protegido y el sitio de recuperacin o DR. A un nivel superior de la replicacin sncrona esta la distancia mxima de replicacin que se sita en un rango de 400-450 kilmetros. Sin embargo, en la prctica y en el mundo real, estas distancias suelen estar en un rango de 50-60 kilmetros. La distancia es relativa, y as se ha demostrado en los EE.UU. donde estas limitaciones han sido especialmente importantes en los

15

recientes huracanes, pero en mi pas que tiene el de tamao de un sello de correos, tal vez sea menos importante!. Otro ejemplo en las diferencias especficas de soporte de los proveedores de almacenamiento es el caso de HP. Las cabinas de HP (EVA) son compatibles con VMware SRM. Sin embargo, deben tener las licencias de "Business Copy y "Continuous Access" para que puedan funcionar correctamente. La licencia de Business Copy slo se utiliza cuando se crean las instantneas o snapshots durante un test de Plan de Recuperacin con VMware SRM. La licencia Continuous Access, permite la replicacin de lo HP llamada "vdisks" en un storage group. Advertencia nmero 3: Los sistemas de gestin de almacenamiento tienen decenas de contenedores que a su vez contienen decenas de otros contenedores o containers. Esto significa que el sistema puede ser administrado de una forma muy flexible. Un ejemplo tpico de esto es Microsoft con sus mltiples opciones en la estructura de Active Directory. Tenga en cuenta que a veces esto significa que la replicacin de almacenamiento se limita a un determinado tipo de contenedor o de nivel. Esto significa que usted, o su equipo de almacenamiento, tienen que sentarse y pensar muy bien cmo van agrupar sus LUNs para asegurarse de que slo replican las LUNs que sean necesarias, y que el proceso de replicacin en s, no sea la causa de la corrupcin de los datos porque los horarios de replicacin no coincidieron. Ciertamente, muchos proveedores de almacenamiento tienen requisitos muy especficos acerca de las relaciones entre los diferentes contenedores cuando se utilizan con VMware SRM. Adems, algunos proveedores de almacenamiento imponen requisitos sobre estos objetos y shapshots o instantneas. Si no cumple con estas recomendaciones, puede encontrarse en la situacin en que VMware SRM no podr incluso comunicarse con su almacenamiento correctamente. En pocas palabras, es una combinacin del tipo correcto de replicacin junto con las estructuras de gestin correctas que harn que todo funcione y slo se puede saber consultando la documentacin que viene con su proveedor de almacenamiento. En resumen - RTFM! (Read the Fun Manual) Ahora que hemos desglosado estas advertencias, me gustara trazar las estructuras de cmo la mayora de los proveedores de sistemas de almacenamiento funcionan, para esbozar despus algunas consideraciones sobre la planificacin de almacenamiento. A continuacin, se muestra un diagrama de una cabina de almacenamiento la cual contiene muchas unidades.

16

En este caso: A. Es la cabina que usted est utilizando, si se trata de canal de fibra o i t iSCSI no es importante en este caso. B. Muestra que incluso antes de permitir el acceso a disco, muchos prov s veedores de almacenamiento permitir ag grupar los discos. Por ejemplo NetApp se ref fiere a esta agrupacin como un disco co onjunto o disk aggregate, y es aqu muy a menudo donde tenemos la primera op portunidad de establecer un nivel de RAID p defecto. por mencionado por algunos vendedores como grupo de C. Es otro grupo esto es m almacenamiento (storage gro oup), grupo de dispositivo (device group) o grupos de volmenes (volumen group). D. Dentro de estos grupos te enemos los bloques de almacenamiento, y la mayora a de los vendedores llaman a estos grupos LUNs. Algunos proveedores se paran en e este punto, y la replicacin e habilitada para el Grupo C como se indica mediante es la flecha E. En este caso cada LUN dentro de este grupo se replica a la c a cabina remota y si esto no estuviera bien planificado nos podemos encontrar LU a UNs replicadas en la sitio de recuperacin que no eran necesarias replicarlas. . F. Algunos proveedores de almacenamiento permiten otros subgrupos. E Estos se denominan a veces grupos de recuperacin (recovery groups), grupos protegidos de pos (protected groups), grupos d contingencia (contingency groups) o grup de

17

coherencia (consistency grou ups). En este caso slo las LUNs que figuran en el Grupo E se replican a la otra cabina remota. Las LUNs no incluidas en el subgrupo E grupo E una no se replican. Para entenderlo mejor, el grupo C es la regla, siendo el g excepcin a esa regla. G. El ltimo grupo es G. Este es un grupo de servidores ESX, que permit e ten el acceso tanto al Grupo C o Gr rupo E, dependiendo de lo que cabina de almacenamiento soporte. Est servidores ESX se aadirn al Grupo G, va canal tos de fibra WWN (World Wide N Name) o iSCSI IQN(iSCSI qualified Name). L Los proveedores que desarrollan su adaptador para VMware SRM - Site Reco overy e Adapter (VRA) es el software que permite a VMware SRM comunicar con la capa de almacenamiento -, a menudo tienen sus propias normas y reglamentos sobre la o creacin de estas agrupacion nes. Por ejemplo, pueden estipular que ningn disco del grupo E puede ser miembro del grupo C. Esto puede resultar en un fallo del VRA al no presentar todas las LUNs que los servidores ESX necesitan. Esta estructura de agrupaci puede tener importantes consecuencias. U buen n Un ejemplo de esto es cuando se colocan las mquinas virtuales en mltiple LUN. Esto es es una recomendacin de VM Mware, generalmente por razones de rendim miento, ya que esto permite adoptar dif ferentes niveles de RAID en diferentes discos. Si esto no est bien planificado, pod dra causar la corrupcin de las mquinas vir rtuales.

En el ejemplo anterior, los do discos virtuales que componen la mquin virtual os na (SCSI 0:0 y SCSI 0:1) se han dividido en dos LUNs y en dos grupos dife erentes. El ciclo de replicacin de un gru upo tiene una latencia de 15 minutos, mient tras que el otro no tiene ninguna latenci en absoluto. En este caso, podramos llegar a la ia corrupcin de archivos de reg gistro, date stamps, y creacin de archivo pues el os, disco del sistema operativo d las mquinas virtual no se recupero en el mismo de estado que el disco de los da atos.

18

Podemos ver otro ejemplo de esto si usted elige utilizar VMFS extents. Como sabe e . ESX tiene la posibilidad de a adir espacio a un volumen VMFS que este f falto de capacidad o porque quiera ro omper la limitacin de 2TB del tamao mximo de un nico volumen VMFS. Esto se logra expandiendo (extents) un volumen VMFS a e travs de mltiples bloques d almacenamiento o LUNs. de

En este caso el problema est siendo causado por almacenar la mquina virtual en t a dos LUNs separadas en dos g grupos separados. Lo peor es que el cliente Vi pensara que la mquina virtual esta a almacenada en un solo VMFS DataStore. A m menos que uno no mire muy de cerca co el cliente Vi en la seccin de almacenamie on ento, puede ser que usted no note que el archivo de las mquinas virtuales es e sta abarcando dos LUNs en dos g grupos diferentes. Esto no slo causa un pro oblema con la mquina virtual, sino lo qu es ms importante, pude comprometer la integridad ue a del extent VMFS. Dicho est los extent VMFS son generalmente ma vistos por to, al la comunidad de VMware en general, aunque en ocasiones se utilizan co omo una cura temporal para solucionar un problema a corto plazo. Mi nico mensaje es que pro oceda con cautela, de lo contrario podran pr roducirse situaciones catastrficas. La infraestructura virtual de VMware no es muy consciente de la estructura subyacente, por eso esta falta de concienc a cia significa que usted podra crear un extent que incluya una LUN que no se est r replicando. El resultado sera un volumen VMFS daado en el sitio de destino. Tambin habr ocasiones en las que usted se sienta arrastrado hacia d dos direcciones diferentes. Para u una mxima flexibilidad, un grupo con una s sola LUN le permita controlar los ciclos d replicacin de una forma ms clara. En pr de rimer lugar, si usted tiene la intencin de aprovechar esta estrategia tenga cuidado d no e de expandir los archivos de m quina virtual a travs de mltiples LUNs y VMFS extents porque los diferente ciclos de replicacin pueden causar la corrupcin. es Tenga en cuenta que la mayo ora de la gente que utiliza la infraestructura Vi3, a

19

pueden tener poco conocimiento sobre la estructura de la replicacin que est por debajo. En segundo lugar, si usted decide poner muchas LUNs contenidas en un solo grupo, tenga encuentra que esto ofrece menos flexibilidad. Si no se tiene cuidado, podra incluir LUNs que no son necesarias replicar o limitar la capacidad necesaria de la frecuencia de las replicas. Estas cuestiones sobre la gestin del almacenamiento van a ser complicadas de resolver, porque no se ajustan a una estrategia general. Pero me gustara imaginar que algunas organizaciones tendrn tres grupos, los cuales estarn diseados con la replicacin en mete. Uno se podra utilizar para la replicacin sncrona, y los otros dos puede tener intervalos de replicacin de 30 y 60 minutos respectivamente. Depende mucho de cul sea su "objetivo de punto de recuperacin" (en Ingles, Recovery Point Objectives - RPO). Esta configuracin creara mquinas virtuales en los volmenes VMFS correctos, los cuales se est replicando con una frecuencia adecuada a sus necesidades de recuperacin, aunque pienso que implantar esta estrategia sera difcil. Cmo sabr nuestro administrador de mquinas virtuales cual es la configuracin correcta de los volmenes VMFS para crear las mquinas virtuales? Un mtodo mucho mejor sera crear grupos de almacenamiento con el software de gestin de la cabina y mapear estos a las mquinas virtuales dependiendo de su funcionalidad. Los nombres de los volmenes VMFS reflejaran sus diferentes objetivos. Adems, en VMware SRM podemos crear lo que se llama "grupos de proteccin". Estos grupos de proteccin podran mapear directamente los volmenes VMFS y los grupos de almacenamiento de la cabina. El diagrama de abajo ilustra este enfoque que propongo.

20

En este caso tendra dos "gru upos de proteccin" en VMware Site Recovery Manager, uno para el arranque y datos de Exchange, y otro para el arranque y dat de SQL. s tos Asimismo, esto permitira tre tipos de planes de recuperacin con SRM - un plan es de recuperacin en caso de f fallos slo Exchange, un plan de recuperaci en caso n de fallos slo para SQL y un plan de recuperacin en caso de fallos para todas las mquinas virtuales. Ahora que he expuesto los principios en la administracin del almacenam miento me gustara darle la direccin de algunos archivos PDF de gran importancia sobre el e almacenamiento de varios pr roveedores, los cuales exponen en ms deta alle de lo que puedo yo en este libro, la replicacin de almacenamiento y gestin d las de necesidades de sus tecnologas. Algunas de estas guas estn incluidas e el Site en Recovery Adapter cuando lo descargue desde el sitio Web de VMware. o

Guas de los prove eedores de almacenamientoLeftHand Networks SRA for VMw ware Site Recovery Manager http://resources.lefthandnetwor rks.com/forms/VMware-LeftHand-SRA-Download d terprise HP disaster tolerant solutions using Continuous Access for HP StorageWorks Ent Virtual Array in a VMware Infrastructure 3 environment ] [Document ID: 4AA1-0820ENW] http://h71028.www7.hp.com/ER RC/downloads/4AA1-0820ENW.pdf VMware Site Recovery Manager in a NetApp Environment

21

[Document ID: TR-3671] http://media.netapp.com/documents/tr-3671.pdf Disaster Recovery Using Dell Equallogic Ps Series Storage And VMware Site Recovery Manager [Document ID: TR1039] http://www.equallogic.com/uploadedFiles/Resources/Tech_Reports/TR1039-Dell-EqualLogicPS-Series-SAN-and-VMware-SRM.pdf Improving VMware Disaster Recovery with EMC RecoverPoint [Document ID: H5582] http://powerlink.emc.com/km/live1/en_US/Offering_Technical/Technical_Documentation/H5 582-VMware_Site_Recovery_Manager_with_EMC_RecoverPoint_Implementation_Guide.pdf Using EMC SRDF Adapter VMware Site Recovery Manager [Document ID: H5511] http://powerlink.emc.com/km/live1/en_US/Offering_Technical/White_Paper/H5511-usingemc-srdf-adapter-vmware-site-rcvry-mgr-wp.pdf VMware Site Recovery Manager with EMC Celerra NS Series and Celerra Replicator Implementation Guide [Document ID: H5581] http://powerlink.emc.com/km/live1/en_US/Offering_Technical/Technical_Documentation/H5 581VMware_Site_Recovery_Manager_with_EMC_Celerra_NS_Series_and_Celerra_Replicator_Im plementation_Guide.pdf VMware Site Recovery Manager with EMC CLARiiON CX3 and MirrorView Implementation Guide [Document ID: H5583] http://powerlink.emc.com/km/live1/en_US/Offering_Technical/Technical_Documentation/H5 583VMware_Site_Recovery_Manager_with_EMC_CLARiiON_CX3_and_MirrorViewS_Implementati on_Guide.pdf

22

23

Captulo 2: Primeros pasos con Virtual Appliance VSA Lefthand Networks

24

Lefthand Networks es una empresa que proporcionan dispositivos de almacenamiento tanto fsicos como virtuales basados en IP y en el mercado SAN iSCSI. En particular, tienen un dispositivo virtual denominado VSA (Virtual SAN Appliance), que se puede descargar desde su sitio web para evaluarlo por un perodo de 30 das. En este sentido, es ideal para tipos como yo a los que les gustar jugar con esta tecnologa y VMware SRM. Si sigue este libro punto por punto, debera terminar con una estructura igual a la que adjunto, con los nombres adaptados a su propia normativa.

Esta pantalla muestra la consola de administracin de Lefhand Networks, en la cual se puede ver que tengo dos VSAs (vsa1 y vsa2), cada uno en su propio grupo de gestin (ProtectedManagementGroup y RecoveryManagementGroup). Como puede ver, tengo un volumen llamado "virtualmachines" que esta replicando los datos de vsa1 al volumen llamado "replica_of_virtualmachines" en vsa2. Es una configuracin muy simple, pero es suficiente para comenzar con el producto SRM.

25

Algunas preguntas frecuentes sobre VSA Lefthand Networks1. Cul es la memoria y CPU mnima recomendable?1GB de RAM, 1 vCPU con acceso a 2GHz de CPU o ms. La suma de nuevas vCPUs no mejorar significativamente el rendimiento volumen VMFS compartido? Depende totalmente de la calidad de la cabina de almacenamiento. Si su almacenamiento local es ms rpido y ofrece ms redundancia que cualquier otro almacenamiento remoto, entonces debera utilizar el almacenamiento local. En algunos entornos es posible que prefiera utilizar almacenamiento compartido para facilitar la copia de seguridad, el despliegue, y para permitir alta disponibilidad con VMware HA MAC fija? Si usted decide comprar el VSA, se recomienda el uso de una direccin MAC fija. Si solo lo est evaluando, la direccin MAC fija no es requerida, aunque si es recomendada.

2. El VSA debe ser almacenado en un volumen local VMFS o en un

3. VSA se licencia por la direccin MAC. Debera usar una direccin

4. Se puede usar la funcionalidad de cloning en vCenter para crear

mltiples VSAs? S. Sin embargo, el VSA no debe ser configurado en un grupo de gestin. Si ha adquirido una versin de VSA con licencia, tenga en cuenta que al generar un clone con vCenter se genera una nueva direccin MAC para la mquina virtual, y como tal tendr que licenciar de nuevo este clone de VSA.

5. La creacin de dos VSAs en un grupo de gestin con todos los

ajustes adecuados lleva algn tiempo. Se puede utilizar la caracterstica de clon en vCenter para restaurar los entornos de laboratorio? S. Configure los dos VSAs al nivel deseado. Despus simplemente haga clic con el botn derecho sobre el grupo de gestin y elija la opcin de apagado del grupo de gestin. Despus, podr clonar, borrar y volver a clonar. No obstante debe tener cuidado en el proceso de clonacin ya que este cambia la direccin MAC, al igual que el proceso de clonacin mediante plantilla. Una alternativa puede ser aprender el CLI (Command Line Interface) de Lefthand Networks el cual le permite crear una secuencia de comandos con el procedimiento. Esto no ser cubierto en este libro. Se puede capturar la configuracin de VSA y restaurarla? S y no. Usted puede capturar la configuracin con el propsito de recibir soporte, pero no con el propsito de guardar la configuracin. Es muy posible que las futuras versiones de este Appliance tenga esta opcin y se pueda capturar la configuracin en un archivo XML para que se permita su recarga. Esto pondra fin a la necesidad de clonar o crear un script para el proceso de configuracin de alto nivel que se produce en la Consola de Administracin.

6.

26

Descargar e instalar el VSAEl VSA est disponible para la descargar en formato OVF "Open Virtual Machine Format" en la pgina de VMware Virtual Appliance. Tambin puede descargar la versin "ESX" del VSA Lefthand Network desde su sitio web en un archivo zip o en formato OVF. Ver que hay una versin ESX y una versin que se puede ejecutar en un ordenador porttil con VMware Workstation o Server. Yo estoy usando la versin de ESX en este libro.

http://www.lefthandnetworks.com/vsa_eval.aspxTambin hay un blog, un foro y una gua PDF disponible en el sitio. La forma de subir el VSA a tu servidor ESX depende mucho de la versin de ESX que usted est utilizando. Si est utilizando ESX 3.5.0 y el servicio de consola, es muy probable que sea ms fcil y ms rpido subir el archivo ZIP sin extraerlo, y despus descomprimirlo en el servicio de consola con el comando tar. Si, por otra parte, usted est utilizando la versin ESX3i, quizs le resulte ms sencillo extraer el fichero en Windows primero para despus subir los archivos al servidor ESX usando la utilidad de navegador de DataStore, o la funcin de importacin, si usted ha decidido bajarse el Appliance en formato OVF.

Una vez extrado el archivo adecuadamente, este puede ser aadido al inventario del vCenter simplemente haciendo clic con el botn derecho del ratn sobre el archivo VMX del VSA:

27

Modificar la Configuracin del VSAModifique la configuracin de red de las mquinas virtuales Por defecto, el VSA ser conectado a la red "VM Network". Esta es el port group creado por defecto en una instalacin de ESX. Sin embargo, si usted quiere administrar el VSA, este debe ser conectado a una red accesible por el servidor ESX con LUNs iSCSI presentadas por el VSA.

Aada el tercer disco virtual 1. Pulse next para aadir un tercer y ltimo disco. Este disco ser presentado a su servidor ESX y se utilizara para almacenar las mquinas virtuales protegidas por SRM. Como tal, tendr que hacerlo tan grande como sea posible ya que crearemos mquinas virtuales en este disco. Adems este debe ser configurado en SCSI 1:0

28

Nota: Ms tarde, cuando creamos los volmenes en el VSA, usare "thin provisioning" para presentar este disco a una LUN de 1TB. En la actualidad el VSA slo puede contener tres discos virtuales. Las futuras versiones del VSA permitirn agregar ms discos virtuales.

Licenciar por direccin Virtual MACAntes de encender por primera vez el VSA, es posible que desee considerar la forma en que el producto se licencia en caso de que desee utilizar VSA ms all de los 30 das del perodo de evaluacin. VSA est licenciado por la direccin virtual MAC de la mquina virtual cuando VMware enciende la maquina virtual. Este proceso de arrancado genera automticamente la direccin MAC y por lo tanto no debe cambiar, aunque esta MAC podra cambiar en algunos casos en los que tengamos que registrar manualmente una mquina virtual de un servidor ESX a otro. Adems, si no hace una copia de seguridad del fichero VMX, podra perder esta configuracin para siempre. Por ltimo, si por la razn que sea, usted decido hacer un clon del VSA con vCenter y la funcionalidad de clonar plantillas, se generara una nueva direccin MAC. Para estar 100% seguros de que la direccin MAC no cambiara, podra establecer y registrar una direccin MAC para su VSA. Si lo desea, puede configurar esta direccin MAC dentro del rango previsto por VMware. Con VMware 3.5, ya es posible establecer una direccin MAC desde la GUI de vCenter por lo que ya no es necesario editar el archivo VMX directamente.

29

Independientemente de que usted elija una direccin MAC esttica o dinmica, asegrese de apuntar esta direccin MAC en caso de tener que reconstruir el VSA completamente desde cero. Lefthand Networks recomienda una direccin MAC esttica.

Configuracin primaria del servidor VSAAntes de encender el VSA y llevar a cabo la configuracin, es posible que desee considerar la opcin de crear un segundo VSA. Para crear rpidamente un segundo VSA, puede hacer otro del primero usando vCenter. Es posible hacer el clon incluso si la mquina virtual se encuentra en un almacenamiento local como en el caso de mi VSA1. La configuracin inicial consiste en establecer la configuracin IP y el nombre del host VSA desde el VMware Remote Console. Usted puede navegar por esta utilidad mediante una combinacin de teclas, con las teclas del cursor, con las teclas de tabulacin, y la barra espaciadora o la tecla enter. Es muy sencillo de utilizar. 1. Encienda ambas mquinas virtuales VSA 2. Abra una consola remota de VMware (VMware Remote Console) 3. En el smbolo de inicio de sesin, escriba start y pulse [Intro]

Nota:

30

El color de las imgenes se ha invertido para facilitar la impresin. El VSA presenta un fondo negro y texto blanco. 4. Pulse [Intro] en el smbolo de inicio de sesin

5. En el men, seleccione Network TCP/IP Settings y pulse [Intro]

6

Suba el cursor hacia arriba para seleccionar < eth0 > and pulse [Intro]

7. Cambie el hostname y configure una direccin IP esttica

31

8. Pulse [Intro] para confirmar la advertencia sobre el reinicio de la creacin de redes 9. Use Back options para volver al men principales de acceso Nota: Repita este proceso para los dems VSA. En mi caso he usado la direccin IP 172.168.3.98 para el segundo VSA SUGERENCIA: Es posible que quiera actualizar su configuracin de DNS para reflejar estos nombres de host y direcciones IP para que pueda utilizar el FQDN en diversas herramientas de gestin.

Instalar el cliente de GestinLa configuracin avanzada se realiza a travs de la consola de administracin centralizada de Lefthand Networks. Esta es una aplicacin muy simple que se utiliza para configurar el VSA. Tambin hay una versin para Linux. Su PC debe tener una direccin IP valida o enrutable para comunicarse con los dos VSAs. La consola de administracin centralizada de Lefthand Networks se puede descargar gratis desde la pgina web de descargas de Lefthand Networks

http://www.lefthandnetworks.com/vsa_eval.aspxEn este libro, voy a usar la versin para Windows Windows CMC (.exe) La instalacin de la consola de administracin es muy simple, y no tiene mucho sentido documentar dicha instalacin. Una instalacin tpica debera ser suficiente para el propsito de este libro.

32

Configurar el VSA (gestin de grupos, clusters y volmenes)Agregar el VSAs a la consola de administracin Nota: Antes de comenzar, usted debera de comprobar que su estacin de gestin puede hacer ping al VSA. No va a llegar muy lejos en el prximo paso si no puede!!!. 1. Cargue el CMC, y se mostrara el wizard Welcome to Find Modules 2. Elija a la bsqueda por direccin IP o nombre de host

3. Haga clic en el botn Agregar y escriba la direccin IP o nombre del VSA

33

que

Nota: En este cuadro de dilogo podra verse un estado de unknown" hasta haga clic en Finalizar. 4. Haga clic en Finalizar

5. Haga clic en Close Agregar los VSAs a los grupos de gestin Cada VSA estar en su propio grupo de gestin. Durante este proceso usted ser capaz de establecer nombres descriptivos para los grupos y los volmenes. Claramente tiene sentido utilizar nombres que reflejen un significado tales como: ProtectedManagementGroup y RecoveryManagementGroup

34

Protected_Cluster y Recovery_Cluster Virtual_Machines Volume Replica_Of_Virtual_Machines Volume Alternativamente si lo prefiere, usted puede indicar que los dos VSAs estn en dos lugares diferentes como Londres y Reading o Chicago y Nueva York.

Por supuesto, usted decide que proceso de nombre adopta. Solo tenga en cuenta que estos nombres no pueden incluir ningn espacio. 1. En el men Getting Started Node, haga clic en 2. Management Groups, Cluster and Volumes y luego haga clic en Next en la pgina de Bienvenida 2. Elija New Management Group 3. Para el nombre management group ponga algo significativo como ProtectedManagementGroup y seleccione el VSA que desee aadir, en mi caso es vsa1.rtfm ed.co.uk

Nota: En un entorno de produccin tericamente usted podra tener hasta 5 VSAs en el sitio protegido, todos replicndose entre ellos de forma asncrona, y otros 5 VSAs en el sitio de recuperacin replicndose de forma asncrona contra el sitio de proteccin. No se permiten espacios en el Management Group Name. 4. Seleccione un username y una password.

35

Nota: Este nombre de usuario y contrasea se almacena en una base de datos interna en el VSA. La base de datos est en un formato binario propietario y se copiara a todos los VSAs en el mismo grupo de gestin. Este usuario es diferente a los inicios de sesin de vCenter o directorio activo. 5. Elija manualmente el set time Nota: Como el VSA es un dispositivo (Appliance) virtual debera recibir actualizaciones de tiempo va el servidor de ESX, que es a su vez configurado para NTP. Para habilitar esto, yo he editado el archivo VMX de mis dos VSAs y he aadido esta lnea: tools.syncTime = "TRUE" Crear un Cluster La siguiente fase del asistente es la creacin de un clster. En nuestro caso tendremos un VSA en un grupo de gestin dentro de un grupo, y otro VSA en otro grupo de gestin dentro de un grupo Cluster. El Cluster est destinado para mltiples VSA dentro de un grupo de gestin, sin embargo, no podemos configurar la replicacin o instantneas entre dos VSA en diferentes ubicaciones con solo un sitio. 1. Elija Standard Cluster 2. Escriba un nombre de clster como Protected_Cluster 3. Siguiente, configure una IP virtual. Esta IP es utilizada principalmente por el clster cuando se tienen dos VSAs dentro del mismo grupo de gestin. En mi caso he usado el siguiente IP 172.168.3.97

36

Crear un Volumen El siguiente paso es la creacin de un volumen. Un volumen es otra palabra para describir una LUN. Sea cual sea la palabra con la que usted est familiarizado, lo que estamos creando es un bloque de almacenamiento sin formato, el cual pueda ser accesible por otro sistema (en nuestro caso un servidor ESX) y una vez formateado, se podran crear archivos sobre este. Algunos proveedores de almacenamiento se refieren a este proceso como la creacin de un "sistema de archivos". Esto puede ser un poco confuso ya que muchas personas asocian esto con el uso de EXT3, VMFS o NTFS. Un volumen o sistema de archivos es otra capa de abstraccin entre el almacenamiento fsico y el acceso por el servidor. Esto permite funciones avanzadas tales como el thin provisioning o almacenamiento virtual. Un volumen puede estar parcialmente o totalmente aprovisionado. Con el aprovisionamiento parcial, los volmenes presentados a un servidor o sistema operativo pueden ser incluso mayor en tamao que del almacenamiento real fsico disponible. Por lo tanto, el volumen puede ser de 1TB en tamao, aunque slo haya 512GB de espacio de disco real. Usted puede conocer este concepto como virtual storage por el cual usted adquiere espacio en disco segn lo requiera, en lugar de por adelantado. El inconveniente es que debemos monitorizar la utilizacin actual del almacenamiento muy cuidadosamente.

37

1. Escriba un nombre de volumen, por ejemplo: virtualmachines 2. Ajuste el tamao de volumen, por ejemplo: 1TB 3. Elija Thin para el aprovisionamiento

Nota: En este caso, he creado un volumen llamado virtualmachines que se utilizara para almacenar mquinas virtuales. El tamao del disco "fsico" es 48GB, pero con thin-provisioning voy a presentar este almacenamiento como si fuera un volumen/LUN de 1TB. La opcin de nivel de replicacin, se utilizara si estuviera replicando dentro en un grupo de gestin. En el caso de esta configuracin esto es irrelevante porque estamos replicando entre grupos de gestin. Puede cambiar la configuracin de Thin a Full en cualquier momento que usted desee. Despus de esperar algn tiempo, el grupo y el volumen se habrn creado.

38

Nota: Ahora tenemos que repetir este mismo proceso para VSA2 pero con diferentes nombres y direcciones IP Management Group Name: Cluster Name: Volume Name: RecoveryManagementGroup Recovery_Cluster replica_of_virtualmachines

Nota: Al final de este proceso usted debera tener una de vista similar a esta:

39

Configurar el VSA para la replicacinEs muy fcil de configurar la replicacin o una instantnea entre dos VSAs en dos grupos diferentes de gestin. Con el VSA Lefthand Networks usamos una "Lista de instantneas a distancia Schedule Remote Snapshot". Esto permite la replicacin asncrona entre dos VSAs con un intervalo de replicacin de su eleccin - en intervalos de 30 minutos o ms. Un ciclo de replicacin ms pequeo entre dos VSAs en el mismo grupo de gestin es soportado, pero no funciona con SRM ya que estos ciclos de replicacin ms pequeos no fueron diseados para ser utilizados a travs de dos sitios. En VSA Lefthand Networks el proceso de la instantnea comienza con una instantnea en el lugar protegido, y una vez completado, esta instantnea es copiada al sitio de recuperacin. Despus de la primera copia, los nicos datos que se transfieren son los cambios o deltas. Tenemos una opcin para controlar la retencin de estos datos. Podemos controlar el tiempo que queremos mantener las instantneas de datos tanto en el grupo gestin de proteccin como en el de recuperacin. 1. En el ProtectedManagementGroup, Protected Cluster, Volumes 2. Haga clic con el botn derecho y seleccione New Schedule Remote Snapshot

40

3. Configure el Recur Every para 30 minutos 4. En la seccin "Primary Snaphot Setup" habilite la opcin Retained for a maximun de 3 snapshots. Nota: Usted decide por cunto tiempo quiere mantener sus instantneas. En esta configuracin, a mi me gustara hacer 3 instantnea en 180 minutos y cuando la cuarta instantnea se haga, las ms antigua sera sobrescrita. Cuanto ms tiempo mantenga sus instantneas y mayor sea la frecuencia de las instantneas, existirn ms opciones para la recuperacin de los datos. En el entorno de prueba que estamos configurando probablemente no tiene sentido guardar los datos durante demasiado tiempo. Cuanto mayor sea la frecuencia en la toma de las instantneas y ms tiempo conserve estas, ser necesario ms espacio de almacenamiento. Para fines de pruebas, la frecuencia de las instantneas deber ser mucho menor, as el espacio necesario para mantener estas ser menor. 5. En la seccin "Remote Snapshot Setup", seleccione RecoveryManagementGroup y 6. En la seccin Volume name, asegrese de que ha seleccionado replica_of_virtualmachines

41

IMPORTANTE: Aqu es donde he visto a mucha gente equivocarse con la frecuencia. Se olvidan de configurar el volumen de destino correcto para la replicacin, o peor an, seleccionan el volumen equivocado!. 7. Haga clic en Retain mximum of: y fije el valor a ser 3 snapshots

Importante: Usted notar, que a pesar de seleccionar todos los parmetros de configuracin, el botn Aceptar no est activado. Esto se debe a que todava no hemos fijado la "fecha de inicio (start date) " o "tiempo (time)" para la primera instantnea. Precaucin:

42

Los valores en la frecuencia de la instantnea y tiempo de retencin, son valores importantes. Si crea ciclos de replicacin demasiado cortos, como yo he hecho aqu, puede ser que a medio camino en una prueba de plan de recuperacin encuentre que la imagen con la que est trabajando actualmente est siendo sobrescrita. Al final, por falta de almacenamiento (yo he configurado la frecuencia en una hora), me quede sin espacio en el almacenamiento a medio camino cuando estaba escribiendo este libro, y eso que mi entorno de pruebas no generaba muchos archivos nuevos o borraba muchos archivos antiguos. 8. Junto a Select `Start At time, haga clic en el botn Edit y utilizando el interfaz de la fecha y la hora, configure cuando desea que el proceso de la replicacin/instantnea comience. 9. Haga clic en OK 10. Haga clic en OK en la cuadro de dilogo de advertencia "Make Volume Remote"

Nota: Este cuadro de dilogo se refiere al volumen de destino (aqu llamado replica_of_virtualmachines) y que puede ya contener datos. El proceso de la replicacin/instantnea sobrescribir este volumen. Para evitar la prdida de datos, el VSA hace una instantnea tambin de este volumen. Nota: Esta funcionalidad estar disponible por slo 30 das, si usted no tiene licencia para el VSA. Tambin puede que reciba advertencias de que usted est trabajando con una versin del VSA de evaluacin.

Monitorizar la replicacin/instantneas

43

Dentro del VSA Por supuesto, usted se preguntara si las replicas/instantneas estn funcionando. Hay dos maneras de confirmarlo. Si expande los volmenes dentro de cada grupo de gestin, se vern las instantneas. Usted puede ver el proceso de replicacin con iconos animados en la pantalla como se muestra a continuacin:

Despus de seleccionar la instantnea remota, ver una pestaa en la parte derecha denominada "Remote Shanpshots". Esto le dir la cantidad de datos que han sido transferidos y el tiempo que se tard en completar la operacin.

La frecuencia de replicacin El VSA Lefthand Networks ofrece un mtodo de replicacin por niveles de "deshacer". Y hasta cierto punto esto es cierto ya que si tenemos tres instantneas (SS1, SS2, SS3), separados por una hora, tenemos la capacidad de volver a la ltima imagen y a la que se cre una hora antes. Sin embargo, y en primer lugar, la mayora de los SRAs utilizan la instantnea ms reciente o crean una instantnea sobre la marcha, por lo que si quisiera utilizar estos niveles de deshacer" (undo), tendra que conocer las herramientas de administracin de su almacenamiento lo suficientemente bien como para replicar una imagen antigua a la parte superior de la pila de las replicas. En otras palabras, SS1 se convertira en SS4.

44

Por ltimo, vale la pena aadir y siempre que sea posible, muchas organizaciones querrn utilizar la replicacin sincrnica, siempre que el ancho de banda y la tecnologa lo permita. La replicacin sincrnica ofrece el nivel ms alto de integridad ya que constantemente y en tiempo real, mantiene el estado de los discos del sitio de proteccin y recuperacin sincronizados. Tambin, esta forma de replicacin es menos restrictiva en cuanto al tiempo donde podemos revertir (rollback) los datos. Usted debe saber, sin embargo, que esta funcionalidad no est automatizada o expuesta al producto VMware SRM y nunca fue parte del diseo. Como tal es una funcionalidad que slo puede lograrse mediante la gestin manual de la capa del almacenamiento. Un buen ejemplo de un proveedor de almacenamiento que ofrece este nivel de control granular sera EMC con su tecnologa "Recovery Point", la cual le permite revertir una rplica segundo por segundo. Tambin, recuerde que la replicacin sncrona est restringida por la distancia, de manera que este mtodo puede ser inviable, segn sus necesidades, para la creacin de un plan de contingencias.

Crear las listas de volmenes y grupos de autenticacinEvidentemente, habra poca seguridad si solo tuvisemos que darle una direccin IP y la ruta de almacenamiento al servidor ESX. Para permitir el acceso de los servidores ESX al almacenamiento, tenemos que completar tres pasos Crear lista de volumen Literalmente, esta es una lista de volmenes a los que los servidores ESX pueden acceder. En nuestra configuracin, esta contendr un solo volumen, aunque podra contener muchos ms volmenes. Autenticacin de Grupo Este contiene el servidor ESX al que desea conceder acceso. En nuestro caso tendremos un servidor ESX. Los grupos de autenticacin contienen un nico host, y a estos grupos" se les permite el acceso a los volmenes. Los grupos de autenticacin pueden estar basados en CHAP (Challenge Handshake Authentication Protocol), adems del valor de la configuracin del IQN (iSCSI Qualified Name). Algo que resulta, cuando menos extrao, es el hecho de que estos grupos slo contienen un objeto - una referencia a un nico host ESX. IQN (iSCSI Qualified Name) A cada servidor ESX se le asignar un nombre IQN. El nombre IQN se utiliza en el grupo de autenticacin para identificar al servidor ESX. El nombre IQN es una convencin de nombre estndar en lugar de un cdigo de nombre nico, y tiene el formato de iqn-fecha-inversa- fqdn: alias. Como nombre de dominio slo pueden ser registrados una vez en una fecha determinada (si bien este puede ser transferido o vendido a otra organizacin). Un ejemplo de IQN sera:

45

iqn.2001-09.uk.co.rtfm-ed:esx1

En esta configuracin de seguridad sencilla, mis servidores ESX estn en el sitio protegido, y se llaman esx1.rtfm-ed.co.uk y esx2.rtfm-ed.co.uk. Mis otros dos servidores ESX (s, adivinaste - esx3 y esx4) se encuentran en el sitio de recuperacin y no necesitan acceso al volumen en el grupo de gestin protegido. Antes de iniciar un test de DR/BC con VMware SRM ,el SRA de Lefthand Networks necesita conceder acceso a la ltima instantnea de replica_of_virtual_machines. Por el momento ESX3 y ESX4 no necesitan acceso al VSA.

Creacin de una lista de Volumen 1. En el ProtectedManagementGroup 2. Elija la pestaa Volume List 3. Haga clic en Volume List Tasks, y seleccione New Volume List

4. Escriba un nombre como virtualmachines@protected_location 5. A continuacin, haga clic en el botn Add y seleccione el volumen virtualmachines y asegure que los permisos son acceso de lectura/escritura

46

Nota: Este cuadro de dilogo de arriba muestra el volumen que se aade a la lista de volumen 6. Haga clic en OK Creacin de Grupos de autenticacin y configuracin del IQN Los grupos de autenticacin son objetos, en el VSA Lefthand Networks, que contienen los parmetros que permiten a un servidor ESX el acceso a la lista de volumen. Estos deben contener un valor vlido IQN y, opcionalmente, la configuracin de la autenticacin CHAP.

1. En el ProtectedManagementGroup 2. Elija la pestaa Authentication Groups

47

3. Haga click en Authentication Group Tasks, y New Authentication Group 4. Establezca un nombre descriptivo para el Authentication Group como por ejemplo: esx1.rtfm-ed.co.uk 5. Seleccione, de la lista desplegable, el volumen de la lista que ha creado anteriormente - en mi caso virtualmachines@ protected_location 6. En "autenticacin", haga clic en Initiator Node Name y escriba su IQN, como iqn.2001-09.uk.co.rtfm-ed: esx1

48

Advertencia: No es necesaria la autenticacin CHAP para que el VSA funcione con VMware SRM, aunque este ofrece una capa adicional de seguridad. Tambin, y si utiliza la autenticacin CHAP especficamente con el SRA de Lefthand Networks, recibir un mensaje de error indicando que no pudo encontrar un grupo de autentificacin CHAP. 7. Haga clic en OK Nota: Repita este proceso para los otros servidores ESX que necesiten tener acceso al mismo volumen/LUN en su sitio protegido. Conclusin Por ahora, esto completara la configuracin del VSA. Ahora, todo lo que tenemos que hacer es configurar la conexin del servidor ESX al VSA. Actualmente, nuestros servidores ESX, en la ubicacin de recuperacin, no tienen acceso al VSA pero no lo necesitan hasta que muestre la prueba del plan DR/BC.

Configurando el software iSCSI en el ESXSi usted tiene un adaptador de hardware iSCSI, puede configurar su IP e IQN directamente en la tarjeta. La gran ventaja de esto es que si usted re-instala su servidor ESX, la configuracin iSCSI permanecer en la tarjeta. En la actualidad hay solo dos iniciadores hardware iSCSI soportados por ESX (QLA 4050C y QLA 4052C) pero es posible tambin utilizar el iniciador software iSCSI, localizado en el propio servidor ESX. Las siguientes instrucciones explican cmo configurarlo para que hable con el VSA. Antes de habilitar el iniciador software iSCSI en el servidor ESX, usted necesitara crear un servicio de VMkernel y puerto de consola con una direccin IP correcta para comunicarse con el VSA. La razn por la que necesita el servicio de consola es porque la parte del descubrimiento de volmenes/LUN (SendTargets) y la autenticacin CHAP se hacen va el servicio de consola. Por lo tanto, ambos, el VMkernel y el kernel del puerto de consola necesitan tener acceso. Esto no aplica en el caso de ESX3i, donde slo un puerto VMkernel es necesario. El siguiente diagrama muestra la configuracin de mi esx1 y esx2. Observe que el vSwitch tiene dos tarjetas para la tolerancia a fallos.

49

Antes de proceder a la configuracin del iniciador software de VMware, usted quizs desea confirmar que puede comunicarse con el VSA mediante una simple prueba con ping y vmkping. Habilitar el Iniciador iSCSI Nota: Dependiendo de la versin de ESX 3.x.x que est utilizando, puede o no, tener que abrir manualmente el puerto software iSCSI TCP en el ESX. Siempre he habilitado el iniciador iSCSI manualmente para asegurarme al 100% de que la comunicacin entre los servidores ESX y el destino iSCSI existe. 1. Seleccione el servidor ESX y la pestaa de Configuration 2. Seleccione Security Profile en la pestaa Software 3. Haga clic en Properties 4. En el cuadro de dilogo, abra el puerto TCP (3260) para el Software de Cliente iSCSI

5. Siguiente, haga clic en Storage Adapter y seleccione iSCSI software adapter 6. Seleccione Propiedades ... 7. En el cuadro de dilogo, haga clic en el botn Configure 8. Habilite la opcin como se muestra a continuacin

50

Nota: Esto puede tardar algn tiempo. Sea paciente. Usted no podr establecer un nombre IQN hasta que haga clic en OK. VMware le ayudara con el establecimiento por defecto de un nombre IQN. 9. Haga clic en el botn Configure de nuevo, cambie el nombre IQN autogenerados por uno con sus propias normas, como muestro en el ejemplo siguiente:

Nota: Despus de hacer clic en OK, esta vez se mostrara un cuadro de dilogo que indica que debe reiniciar el ESX

51

Pero vamos a aplazar el reinicio hasta que terminemos completamente 10. Despus, seleccionamos la pestaa Dynamic Discorey y haremos clic en el botn Add 11. Escriba la direccin IP del VSA en su ProtectedMangementGroup en mi caso, 172.168.3.99

Nota: El Static discovery es slo soportado para los iniciadores hardware. 12. Haga clic en OK Nota: Esto puede tardar algn tiempo 13. Despus, reinicie el ESX Nota: Si no reinicia el servidor ESX, la advertencia se mostrara en la pestaa Summary del servidor ESX.

52

Monitorizando sus conexiones iSCSI Hay muchos sitios en donde puede confirmar que hay una conexin iSCSI vlida. Usted debe ser capaz de ver el volumen/LUN con en el cliente Vi al seleccionar el HBA iSCSI virtual en los adaptadores de almacenamiento:

Nota: En las propiedades de la HBA "virtual", vemos como diferentes versiones de ESX 3.x.x muestran diferentes nmeros de HBA virtual (vmhba32 o vmhba40), en nuestro caso es vmhba32.

53

Nota: Si pulsa con el botn derecho sobre la LUN/Volumen, usted debera ser capaz de ver que el estado de la LUN (verde y activa), en el cuadro de dilogo Manage Paths.

Nota: Adems, cuando utiliza el asistente Add Storage Wizard debera ver el volumen/LUN. Sin embargo, se puede ver ms especficamente el estado de las conexiones iSCSI desde la consola de administracin del VSA. 1. Expanda el grupo Protected_Mangement_Group 2. Seleccione Protect_Cluster, y haga clic en la pestaa iSCSI Sessions

54

Nota: En este caso, usted puede ver hay 3 sesiones pero una ha fallado. Esto fue causado porque borre la configuracin iSCSI en el ESX3 mientras estaba conectado al VSA.

Licenciar el VSASi usted decide adquirir el VSA, sepa que se licencia por servidor VSA. Como mencion anteriormente, la licencia es emitida por la direccin MAC del VSA. Una vez que ha registrado su MAC con Lefthand Networks, usted obtendr el cdigo de licencia necesario. Para introducir el nmero de su licencia, es necesario el siguiente procedimiento 1. Expanda ProtectedManagementGroup, Protect_Cluster, Modules 2. Seleccione su VSA, y haga clic en la pestaa Feature Registration

Aviso: La interfaz de usuario, muestra la direccin MAC del VSA. De bajo, est el espacio para la clave de licencia. 3. Seleccione Feature Registration Task y seleccione Edit License Key 4. Para terminar, corte y pegue el cdigo de su clave de licencia

55

Apagar el VSAPara apagar el VSA, se recomienda el uso de la consola de administracin del VSA. 1. Haga clic con el botn derecho en el Management Group 2. Elija Shutdown Management Group

ConclusinEn esta seccin, he demostrado cmo configurar una copia de evaluacin de 30 das del appliance VSA, el cual es compatible con el uso de VMware SRM. Configuramos dos VSAs Lefthand Networks y luego los configuramos para la replicacin y las instantneas. Por ltimo, conectamos el VRA a un servidor ESX. A partir de este momento, le recomendara formatear el volumen/LUN con VMFS para la creacin de mquinas virtuales. De esta forma, usted podra utilizar estas mquinas virtuales para hacer pruebas con VMware SRM. SRM slo funciona con LUN/volmenes que estn formateados con VMFS y que contengan mquinas virtuales. Si usted tiene un volumen VMFS que no contiene ninguna maquina virtual, esta no se mostrar en el asistente de configuracin SRM Manager. Este es, aparentemente, un error muy popular entre la gente que configura SRM. Desde ESX 3.5 y VirtualCenter 2.5, es posible re-alocar el archivo de intercambio (.vswp) de la mquina virtual, a otros datastores diferentes, en lugar de dejarlo en la ubicacin predeterminada. Es un buen consejo re-alocar este fichero de intercambio de las mquinas virtuales en LUNs compartidas en el almacenamiento, pero no replicarlas. Esto reducir la cantidad de ancho de banda necesaria en la replicacin. Esto no reduce la cantidad de espacio en disco utilizado en el sitio de recuperacin, ya que este ser generado automticamente en el almacenamiento del sitio de recuperacin. La versin 1.0.1 de VMware SRM, ya soporta discos en formato RDM (Raw Device Maping ). Cubriremos RDMs unos captulos ms tarde en este libro porque es una caracterstica muy popular de VMware. En el siguiente captulo instalaremos VMware Site Recovery Manager (SRM).

56

Captulo 3: Instalando VMware SRM

57

e La arquitectura de VMware SRMAntes de comenzar el proces de creacin y configuracin de SRM por primera vez, so es importante comprender la estructura del producto y sus requisitos b a sicos.

o Uno de los principales desafos de esta arquitectura es que, es muy poco probable que el servidor SRM resida solo en una red. Y sin embargo, la cabina de lemente ser parcheada a una red diferent En otras te. almacenamiento, muy posibl palabras, hay cuatro vas dife erentes de comunicacin hacia y desde el se ervidor de SRM: A/Desde la base de datos backend del SRM (SQL u Oracle) de ry A/Desde la cabina d almacenamiento a travs del Site Recover Adapter (SRA) escrito por su proveedor de almacenamiento A/Desde el servidor de vCenter y el servidor de licencias A/Desde el servidor de vCenter en el sitio de recuperacin, el que a su vez ervidor SRM del sitio de recuperacin. El vCe enter acta se comunica con el se como un servidor "pro oxy" para sus respectivos servidores SRM Nota: ble Por supuesto es posib tener todos los roles en un nico Servidor Windows (base de datos, SRM, vCenter, servidor de licencias). En el diagra ama

58

anterior, los roles han sido representados, por claridad, de forma independiente y mostrando los nmeros de puerto utilizados. Le adjunto una lista de los nmeros de puerto y los caminos de comunicacin utilizados en el diagrama: 1. El servidor SRM se comunica con el servidor de base de datos de Microsoft SQL u Oracle. 2. SRM se comunica con el servidor de licencias por el puerto TCP 22000 y 20001. 2/4 SRM se comunica con los dos vCenters, en el sitio protegido y en el sitio de recuperacin por el puerto TCP 443. El vCenter acta como un servidor proxy entre los dos servidores SRM. El servidor SRM escucha en el puerto TCP 8095 basado en SOAP. Los usuarios del cliente Vi, se descargan el plug-in de SRM por un puerto HTTP personalizado, puerto 8096. Si decide utilizar la API, la comunicacin ira por el puerto TCP 9007 y 9008 (SOAP y HTTP personalizado respectivamente). 3. El SRM, a travs del SRA (Site Recovery Adapter), se comunica por una serie de puertos de almacenamiento "dictados" por el vendedor. Por favor, consulte la documentacin especfica del proveedor. Durante la configuracin del SRM "Array Manager", el SRM utiliza un software especial escrito por su proveedor de almacenamiento ( Storage Array Adapter) para descubrir las LUNs/Volmenes que se estn replicando. Esta comunicacin ser a travs de la red, va enlaces UTP de la cabina de almacenamiento de fibra, o directamente a un objeto iSCSI. En un entorno de produccin, tendr que configurar el enrutamiento o la comunicacin intra-VLAN para permitir que el adaptador de SRM pueda comunicarse con su Array Manager. Otro desafo de red es asegurarse de que los servidores de seguridad permiten la comunicacin de un vCenter al otro y de un servidor SRM al. Finalmente, el ltimo desafo es conseguir que las dos cabinas de almacenamiento se comuniquen entre ellas con el fin de replicar y crear instantneas. Componentes de replicacin del almacenamiento SRM asume que usted tiene dos o ms ubicaciones geogrficamente dispersas. La primera es su "sitio protegido". Usted puede conocer este como el sitio donde corren todas las funciones crticas de su negocio. Si pierde este sitio, su negocio no puede funcionar, por lo que se realiza el cambio a un "sitio de recuperacin", el cual puede ser usado en el caso de fallos en el sitio principal. Usted puede conocer mejor este sitio como el sitito secundario o como el sitio DR/BC. Hay ya muchas empresas que alquilan espacio en rack por tarifas comerciales, para proveer un sitio de recuperacin a otras empresas. En mi caso, voy a comenzar con el uso de nombres muy claros para el sitio primario y el secundario. Voy a asumir que tenemos un lugar dedicado para la recuperacin - quizs hemos contratado espacio en rack para esto - y la tolerancia a fallos es unidireccional. Es decir, el sitio principal siempre falla hacia

59

el sitio secundario. Hay otra configuracin diferente, la cual llamamos bidireccional. En este caso, la ubicacin secundaria DR es el sitio principal y, el sitio principal DR, es la ubicacin del sitio secundario. Este enfoque bidireccional se utiliza mucho en grandes empresa donde la ubicacin del sitio Londres DR podra ser las oficinas en Edimburgo y, la ubicacin de las oficinas de Edimburgo DR, sera Londres. Voy a tratar la configuracin bidireccional DR de SRM en el Captulo 8. Otra forma de describir la diferencia entre una configuracin unidireccional y bidireccional, es utilizando los trminos ms convencionales como activo/standy o activo/activo. Voy a seguir con los trminos unidireccional y bidireccional porque son tambin los trminos que encontrar en la documentacin oficial de VMware. En alguno de estos dos sitios hay servidores ESX con mquinas virtuales que necesitan proteccin. Las mquinas virtuales del "sitio protegido", se han replicado con una cierta frecuencia determinada, la cual ser un equilibrio entre su ancho de banda y su tolerancia a la prdida de datos. Cuanto mayor sea el ancho de banda entre el sitio protegido y el sitio de recuperacin, mayor ser la frecuencia con la que podremos replicar los dos sitios. Las grandes empresas pueden y, muchas veces tienen, una mezcla de tecnologas y ciclos de repl