本页面全面介绍了如何使用设备管理控制台中的标记自动备份 VMware 虚拟机。
为新的 Google Cloud VMware Engine 配置备份
Google Cloud VMware Engine 是一项全代管式服务,可让您在 VMware 平台中运行 Google Cloud。Google Cloud VMware Engine 为您提供 VMware 操作连续性,因此您可以从云端使用模式中受益,并降低总拥有成本。Google Cloud VMware Engine 还提供按需预配、按需付费和容量优化。如需了解详情,请参阅 Google Cloud VMware Engine。
您可以通过 Google Cloud Backup and DR 部署 Google Cloud VMware Engine 并开始备份 VMware 虚拟机。如需开始使用,请参阅 配置 Google Cloud VMware Engine 以进行备份和灾难恢复保护。
自动备份的前提条件
在开始自动备份 VMware 虚拟机之前,请阅读以下步骤,为备份做好准备:
设置 Backup and DR 并创建备份方案模板后,您现在可以使用 vSphere 标记将备份方案 模板应用于虚拟机,从而自动保护 VMware 虚拟机。
权限
如需在 vSphere 中创建、更新和删除标记类别和标记,您需要 vSphere 标记权限。如需了解详情,请参阅 vSphere 标记权限。
IAM 角色和权限
如需在设备管理控制台中创建、更新和删除动态保护标记,您需要具备以下角色之一:
Backup and DR Admin
Backup and DR Backup User
Backup and DR User V2
Project Editor
Project Owner
包含以下权限的自定义角色:
所需权限
backupdr.managementServers.listDynamicProtectionbackupdr.managementServers.getDynamicProtectionbackupdr.managementServers.createDynamicProtectionbackupdr.managementServers.deleteDynamicProtectioncompute.instances.listEffectiveTags
详细了解 Backup and DR 角色。
使用标记自动应用备份方案模板
本部分可帮助您使用标记自动将备份方案应用于 VMware 虚拟机。首先,您需要在设备管理控制台中创建备份方案到标记的映射。然后,您需要在 vCenter 中使用在设备管理控制台中分配的相同值创建标记。
创建动态保护标记值
按照以下说明创建可用于 VMware 虚拟机的动态保护标记值。
- 在设备管理控制台中,点击备份方案 ,然后选择动态保护标记 。
- 点击创建动态保护标记 。
- 输入符合以下 命名要求的唯一标记值。
- 从应用类型 列表中,选择 VMware Engine 。
- 选择要与标记值关联的相应模板 和配置文件 。您可以查看哪些 vCenter 可以使用当前选择保护其虚拟机。 注意:每个标记值都需要唯一的模板和配置文件。
点击保存 。
系统会创建一个动态保护标记值。
在 vSphere 中创建动态保护标记
按照以下说明创建动态保护标记,以附加到 VMware 虚拟机,从而自动保护虚拟机。
创建标记类别
如需在 vSphere 中创建、更新和删除标记类别和标记,您需要 vSphere 标记权限。
- 在 vSphere 客户端中,依次点击菜单 > 标记和自定义属性 。
- 点击标记 标签页,然后点击类别 。
- 点击新建类别 图标。
- 添加一个名为
backupdr-dynamicprotect的类别。 - 在每个对象的标记数 中选择一个标记 。 请勿选择多个标记 选项。选择多个标记 选项可能会导致将同一类别中的多个标记分配给单个虚拟机,从而导致潜在问题。
- 可选:在说明 框中,输入标记类别的说明。
在可关联的对象类型 部分中,选中虚拟机 旁边的复选框。
如需详细了解标记类别操作,请参阅此 VMware 文档。
为标记类别创建标记
如需在 vSphere 中创建、更新和删除标记类别和标记,您需要 vSphere 标记权限。
您可以稍后添加、修改或删除标记值。
请注意,每个标记都必须与您之前在 Google Cloud 控制台中设置的动态保护标记 值拼写完全一致。
- 在 vSphere 客户端中,依次点击菜单 > 标记和自定义属性 。
- 点击标记 。
- 点击新建标记 图标。
- 指定您在设备管理控制台中设置的名称。
- 添加有关将用于使用此标记进行保护的备份模板和配置文件的说明。
在类别 列表中,选择之前创建的 backupdr-dynamicprotect 标记类别。
如需详细了解标记操作,请参阅 VMware 文档。
向 VMware 虚拟机添加动态保护标记
现在,您已创建动态保护标记值并将其关联到动态保护标记,下一步是将标记分配给 VMware 虚拟机。如果您的虚拟机在 逻辑组内受到保护,则基于标记 的保护将不起作用。 移除逻辑组 然后尝试使用动态保护。
如需在 vSphere 中将标记分配给虚拟机,您应拥有根 vCenter Server 实例的 vSphere 标记权限。
您可以使用以下说明将动态保护标记分配给 VMware 虚拟机。
- 在 vSphere 客户端中,导航到清单树。
- 从列表中选择一个对象。您可以点击操作 或右键点击对象名称以获取菜单。
- 选择标记和自定义属性 。
- 选择分配标记 。
从列表中选择属于 backupdr-dynamicprotect 标记类别的标记值。
如需详细了解标记分配步骤,请参阅 VMware 文档
从 VMware 虚拟机中移除标记
您可以使用以下说明从 VMware 虚拟机中分离标记。如需在 vSphere 中从虚拟机中移除标记,您应拥有根 vCenter Server 实例的 vSphere 标记权限。
- 在 vSphere 客户端中,导航到清单树。
- 从列表中选择一个对象。您可以点击操作 或右键点击对象名称以获取菜单。
- 选择标记和自定义属性 。
- 选择移除标记 。
- 从列表中选择要移除的标记。
如需详细了解标记移除步骤,请参阅 VMware 文档。
运行手动自动保护
虽然保护引擎每天在当地时间凌晨 4:15 和下午 4:15 运行,但您也可以使用以下命令步骤按需运行动态保护引擎:
设置设备管理控制台端点,方法是输入以“https://bmc-”开头并以“.com”结尾的值。例如:
https://bmc-PROJECT_NUMBER-GENERATED_ID-dot-REGION.backupdr.googleusercontent.comexport MC_ENDPOINT="MC_ENDPOINT_edited_value"生成不记名令牌:
echo "Generating a new bearer token..." export BEARER_TOKEN=$(gcloud auth print-access-token) echo "Bearer token generated: BEARER_TOKEN=$BEARER_TOKEN"获取新的会话 ID:
echo "Generating a new session id..." export SESSION_RESPONSE=$(curl -XPOST -H "Authorization: Bearer $BEARER_TOKEN" -H "Content-Type: application/json" -d '{}' "$MC_ENDPOINT/actifio/session" 2>&-) export SESSION_ID=$(echo $SESSION_RESPONSE | jq -r '.session_id') if [ -z ${SESSION_ID} ] then echo "Issue with generating a new session id. Response: $SESSION_RESPONSE"; return 1; fi echo "Session id generated: SESSION_ID=$SESSION_ID"设置端点、生成不记名令牌并获取会话 ID 后,您可以触发动态保护作业一小时,直到会话 ID 过期。
触发动态保护作业。
动态保护作业会使用当前标记更新所有 VMware 虚拟机,并根据标记分配备份方案。触发的作业可能需要几分钟时间,具体取决于您的工作负载待处理的更改数量。
echo "Triggering dynamic protection job.." curl -H "Authorization: Bearer $BEARER_TOKEN" -H "backupdr-management-session: Actifio $SESSION_ID" -H "Content-Type: application/json" -XPOST -d '{}' "$MC_ENDPOINT/actifio/dynamicprotection/job/vmwarevm" echo "Dynamic protection job triggered."
将手动保护迁移到动态保护
如果您打算迁移已受保护的资源以使用基于标记的动态保护,则必须在项目中启用迁移标志。 启用迁移后,任何手动保护的虚拟机现在都可以使用动态保护。向虚拟机添加标记会自动根据标记保护虚拟机,并移除现有的手动保护。
开始之前,请按照运行手动自动保护 中的步骤设置会话。
Bash
运行以下命令。
设置设备管理控制台端点,方法是输入以“https://bmc-”开头并以“.com”结尾的值。例如:
https://bmc-PROJECT_NUMBER-GENERATED_ID-dot-REGION.backupdr.googleusercontent.com#!/bin/bash export MC_ENDPOINT="MC_ENDPOINT_edited_value"启用迁移。
curl -H "Authorization: Bearer $BEARER_TOKEN" -H "backupdr-management-session: Actifio $SESSION_ID" -H "Content-Type: application/json" -XPATCH -d '{ "enableMigrationToTagBasedProtection":"true"}' "$MC_ENDPOINT/actifio/dynamicprotection/jobconfig"
设备管理控制台
如需将手动保护的 VMware 虚拟机迁移到基于标记的保护,请按照以下步骤操作:
- 将启用迁移到基于标记的保护 切换为“开启”状态
- 确认“启用迁移”对话框。手动保护的 VMware 虚拟机将使用虚拟机上定义的标记重新保护。
如需停用将手动保护的 VMware 虚拟机迁移到基于标记的保护,请按照以下步骤操作:
- 将启用迁移到基于标记的保护 切换为关闭 状态。
- 确认“停用迁移”对话框。这会停用将手动保护的 VMware 虚拟机迁移到基于标记的保护。
事件和通知
动态保护引擎运行后,您可以查看 监控事件的进度。 设备管理控制台会在执行动态保护操作后收到摘要通知。如果需要用户操作,系统会发送错误通知。
最佳做法
使用动态保护来保护大量虚拟机可能会导致运行的备份作业数量和使用的存储空间量增加。为获得最佳效果,请考虑以下事项:
- 增加备份窗口的时间间隔。6 到 10 小时的窗口有助于确保所有作业都运行完成。
已知问题
- 如果 vCenter 有多个同名的虚拟机,则保护仅应用于按字母顺序排列的第一个虚拟机。