天天看點

虛拟化系列-VMware vSphere 5.1 VDP備份管理

一、vSphere Data Protection簡介

        VMware vSphere5.1的新一代備份與恢複解決方案。 VMware vSphere Data Protection解決方案基于行業領先的EMC Avamar重複資料删除備份軟體技術,并作為VMware vSphere 5.1的一部分推出。VMware vSphere 資料保護取代了vSphere 之前擁有的vSphere Data Recovery, 為VMware環境提供成本更低、更可信且更易于使用的備份恢複解決方案。

        VMware vSphere Data Protection受益于EMC Avamar軟體的領先技術,包括可變長度重複資料删除、全面支援CBT技術以及簡單的單步恢複虛拟機,以最大程度地減少存儲資源的消耗,減少備份視窗,加快恢複。VMware vSphere Data Protection可直接通過vSphere Web Client中進行管理,并利用vstorage Storage API技術實作無需安裝代理的虛拟機備份。

        除了VMware vSphere Data Protection,VMware 繼續支援合作夥伴社群虛拟環境的備份創新。VMware 計劃繼續投資開發用于資料保護的vSphere Storage API,以促成第三方備份與恢複解決方案與VMware vSphere 平台的緊密整合

        vSphere Data Protection (VDP) 是一個基于磁盤的備份和恢複解決方案,可靠且易于部署。vSphere Data Protection 與 VMware vCenter Server 完全內建,可以對備份作業執行有效的集中式管理,同時将備份存儲在經過重複資料消除的目标存儲中。

        vSphere Data Protection針對所有虛拟機提供快速有效的資料保護,甚至可保護那些已關閉或在實體主機之間移動的虛拟機。在所有備份上使用智能重複資料消除,進而可極大地減少備份資料所消耗的磁盤空間。通過使用更改資料塊跟蹤和 VMware 虛拟機快照,降低了備份虛拟機的成本,最大程度地縮短了備份視窗。可實作輕松備份,無需在每個虛拟機上安裝第三方代理。可以作為內建元件簡單直接地安裝到 vSphere 中,可通過 Web 門戶進行管理。對 vSphere Data Protection 配置的直接通路已內建到标準的 vSphere Web Client 中。使用檢查點和復原機制保護備份。從基于 Web 的界面中,通過最終使用者啟動的檔案級恢複提供 Windows 和 Linux 檔案的簡化恢複。

        在本章節部落格中,主要從以下幾個方面講解VDP:

一、vSphere Data Protection 簡介

二、安裝和配置 vSphere Data Protection

三、注冊vSphere Data Protection

四、使用vSphere Web Client連結vSphere Data Protection

五、使用vSphere Data Protection進行備份與還原

        vSphere Data Protection 可建立映像級備份,這些備份與 vStorage API for Data Protection 進行內建。vStorage API for Data Protection 是 vSphere 中的功能集,用于将備份處理開銷從虛拟機分載到 vSphere Data Protection應用裝置。應用裝置與 vCenter Server 通信,以便制作虛拟機的 VMDK 的快照。重複資料消除在應用裝置中使用獲得專利的可變長度重複資料消除技術執行。

        為了支援衆多大型 VMware 環境以及規模不斷擴大的 VMware 環境,每個 vSphere Data Protection 應用裝置可以同時對 8 個虛拟機進行備份,進而增強了資料保護工作負載容量。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726137lXFd.png"></a>

        為了提高映像級備份的效率, vSphere Data Protection 利用 VADP 更改資料塊跟蹤 (CBT) 功能。CBT 是一項VMware 功能,使 vSphere Data Protection 隻備份自上次備份以來發生更改的磁盤資料塊。這極大地減少了指定虛拟機映像的備份時間,并且提供了在特定備份視窗中處理大量虛拟機的能力。

        通過在恢複期間利用 CBT 功能,vSphere Data Protection 在将虛拟機恢複到原始位置時提供快速有效的恢複能力。在恢複過程中, vSphere Data Protection 将查詢 VADP,确定哪些資料塊在上次備份後發生過更改,然後在恢複期間隻恢複或替換那些資料塊。這減少了執行恢複操作期間 vSphere 環境中的資料傳輸,更重要的是,縮短了恢複時間目标 (RTO)。

        此外, vSphere Data Protection 會自動在兩種恢複方法(完整映像恢複或利用 CBT 的恢複)之間評估工作負載,然後執行恢複時間最短的那種方法。這在下面的方案中是非常有用的:在要恢複的虛拟機中,自上次備份以來的更改率非常高,并且 CBT 分析操作的開銷比直接執行完整映像恢複的成本更高。vSphere DataProtection 将智能地做出判斷:對于您的特定方案或環境,哪種部署方法的虛拟機映像恢複時間最短。

        在安裝vSphere Data Protection之前,必須要了解下他所需的環境,vSphere Data Protection 5.1 需要VMware vCenter Server 5.1,Linux版本或 Windows版。Microsoft Internet Explorer 7 和 8 支援 vSphere Web Client (在 IE 8 上運作 vSphere Web Client 時存在一些問題),必須在 Web 浏覽器中啟用 Adobe Flash Player 11.3 或更高版本,才能通路 vSphere Web Client 或vSphere Data Protection 功能。VMware ESX/ESXi支援4.0、4.0i、4.1i、5.0i、5.1版本。

        vSphere Data Protection 應用裝置有三種選項可用。0.5 TB VDP,1 TB VDP,2 TB VDP。重要說明 vSphere Data Protection 在部署之後将無法更改大小。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726137u9Hi.jpg"></a>

        在安裝 vSphere Data Protection 之前,需要配置 DNS,NTP,權限。需要向 DNS 伺服器添加一個條目,對應于應用裝置的 IP 位址和完全限定的域名。此 DNS 伺服器必須支援正向查找和反向查找。如果 DNS 設定不正确,可能導緻出現許多運作時問題或配置問題。vSphere Data Protection 使用網絡時間協定 (NTP)。在安裝 vSphere Data Protection 之前,必須在将安裝vSphere Data Protection 的 vCenter Server 和 ESXi 主機上配置 NTP。

1、首先在DNS裡添加正向查找區域

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726138IlwY.jpg"></a>

2、然後再反向添加指針。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726139tYpJ.jpg"></a>

3、對 vSphere Data Protection 使用 vCenter 使用者帳戶之前,或者對 vSphere Data Protection 使用 SSO admin 使用者之前,應該在 vCenter 根節點上專門将這些使用者作為管理者添加。通過以下步驟,可以使用 vSphere Client配置 vSphere Data Protection 使用者或 SSO admin 使用者。

4、從“域”下拉清單中,選擇域、伺服器或“SYSTEM-DOMAIN”。選擇将管理 vSphere Data Protection 或要成為 SSO admin 使用者的使用者,然後單擊“添加”。單擊“确定”。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726140LXbt.jpg"></a>

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726141MHb5.png"></a>

5、從“已配置設定的角色”下拉清單中,選擇“管理者”。确認“傳播到子對象”框是選中的。單擊“确定”。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726141zEb4.jpg"></a>

6、接下來就是部署 OVF 模闆,登入到 vSphere Web Client或者vSphere Client 并選擇“部署OVF模版”

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726142kTOv.png"></a>

7、根據自身存儲的大小,來選擇vSphere Data Protection版本,點選下一步。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_13507261438wKO.jpg"></a>

8、驗證OVF模版詳細資訊,複查模闆的詳細資訊,然後單擊“下一步”。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726143qg4H.jpg"></a>

9、在“接受 EULA”螢幕上,閱讀許可協定,單擊“接受”,然後單擊“下一步”。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726144seU3.jpg"></a>

10、在“選擇名稱和檔案夾”螢幕上,輸入應用裝置的名稱,然後單擊要部署到的檔案夾或資料中心。單擊“下一步”。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726145Lvvd.jpg"></a>

11、選擇應用裝置所使用存儲的位置

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726146LtA9.jpg"></a>

12、選擇應用裝置所使用存儲的虛拟磁盤格式,單擊“下一步”。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726146wGO1.jpg"></a>

13、在“自定義模闆”中,指定“預設網關”、“DNS”、“網絡 1 IP 位址”和“網絡 1 網絡掩碼”。确認 IP位址是正确的。如果在此對話框中設定了錯誤的 IP 位址,系統會要求重新部署 .ova。單擊“下一步”。vSphere Data Protection 應用裝置不支援 DHCP。應用裝置需要靜态 IP 位址。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_13507261476tjT.jpg"></a>

14、在“即将完成”螢幕上,确認所有部署選項都是正确的,然後單擊“完成”。vCenter 将部署 vSphere Data Protection 應用裝置。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726148pDEV.jpg"></a>

15、正在部署中。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726149t8DK.jpg"></a>

16、部署完成後啟動vSphere Data Protection。直到系統進入歡迎界面。至此通過OVF部署vSphere Data Protection完成。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726150h0lM.jpg"></a>

        當通過OVF安裝包安裝好VDP後,我們需要進行将VDP注冊在VC上,在安裝 vSphere Data Protection 的過程中,第一次運作配置應用工具時,它将以“安裝”模式運作。在此模式下,您可以輸入初始網絡設定、時區、應用裝置密碼和 vCenter 憑據。在初始安裝後, VDP-configure 應用工具以“維護”模式運作,并且顯示不同的使用者界面。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726150ZjEE.jpg"></a>

2、在“VMware 登入”螢幕中,輸入使用者: root。密碼: changeme,單擊“登入”

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726151K9dp.jpg"></a>

3、此時将顯示“歡迎使用”螢幕。單擊“下一步”。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726152Pf9n.jpg"></a>

4、此時将顯示“網絡設定”對話框。指定(或确認)IPv4 靜态位址、網絡掩碼、網關、主 DNS、輔助 DNS、主機名稱、域。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726153gn8r.jpg"></a>

5、此時将顯示“時區”對話框。選擇适當的時區并單擊“下一步”。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726153CRRz.jpg"></a>

6、此時将顯示 vSphere Data Protection 憑據對話框。對于 vSphere Data Protection 憑據,鍵入應用裝置密碼。此密碼将成為通用配置密碼。指定内容的密碼,九個字元,至少一個大寫字母,至少一個小寫字母,至少一個數字,不含特殊字元。單擊“下一步”。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_135072615400tp.jpg"></a>

7、此時将顯示“vCenter 注冊”對話框。設定vCenter 使用者名(如果該使用者屬于域帳戶,則應該按照“SYSTEM-DOMAIN\admin”格式輸入使用者名。)、 vCenter 密碼、vCenter 主機名稱(IP 位址或完全限定的域名)、 vCenter 端口、SSO 主機名稱(IP 位址或完全限定的域名)、SSO 端口。單擊“測試連接配接”。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_13507261556UEU.jpg"></a>

8、此時将出現“連接配接成功”消息。如果沒有出現此消息,請排除設定中的問題并重複此步驟,直到出現成功消息。如果顯示消息“指定的使用者不是專用 VDP 使用者,或者沒有足夠的 vCenter 權限來管理 VDP。請更新使用者角色并重試。”。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726155YqPs.jpg"></a>

9、此時将顯示“即将完成”頁。單擊“完成”。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726156eemg.jpg"></a>

10、此時将出現一條消息,訓示配置完成。單擊“确定”。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726156K0JC.jpg"></a>

11、vSphere Data Protection 應用裝置配置現在已完成,但您需要傳回 vSphere Web Client 并重新啟動該應用裝置。在 vSphere Web Client 中,右鍵單擊應用裝置,然後選擇“重新啟動來賓作業系統”。在“确認重新啟動”消息中,單擊“是”。重新啟動最長需要 30 分鐘。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726157knbG.jpg"></a>

四、使用vSphere Web Client連結vSphere Data Protection。

        當完成安裝後配置後,再次通過web登入到vSphere Data Protection,在初始安裝後, VDP-configure 應用工具以“維護”模式運作,并且顯示不同的使用者界面。在狀态螢幕上,可以通過單擊“啟動”來啟動已停止的服務,也可以通過單擊“停止”來停止運作的服務。但是,通常您必須在技術支援的指導下才能停止運作的服務。如果看到某個服務停止,可以通過單擊“啟動”嘗試重新啟動它,但在一些情況下,必須執行一些額外的故障排除步驟才能使服務正常工作。

        使用日志檔案包可以友善地将 vSphere Data Protection 應用裝置的日志發送給支援人員。通過單擊“收集日志”,可以從 vSphere Data Protection 服務将所有日志作為一個“捆綁的日志”下載下傳。此時将顯示“另存為”對話框,允許您将日志包下載下傳到運作 Web 浏覽器的計算機的檔案系統。日志包的名稱為 LogBundle.zip。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_13507261584YoZ.jpg"></a>

        使用“配置”頁籤可以檢視和編輯 vSphere Data Protection 配置。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726159QEE1.jpg"></a>

        vSphere Data Protection”頁中,選擇 vSphere Data Protection 應用裝置,然後單擊“連接配接”。成功連接配接到vSphere Data Protection。每個 vCenter Server 最多支援 10 個 vSphere Data Protection 應用裝置。通過在“切換應用裝置”标簽右側的下拉清單中選擇應用裝置,可以切換應用裝置。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726160PN3b.jpg"></a>

        連接配接後就可以建立備份作業,其中包含要備份哪些虛拟機、進行備份的頻率以及存儲備份的保留期。vSphere DataProtection 使用備份視窗來建立新備份和保留政策,也可删除特定的舊備份。

備份可以指定虛拟機的集合,例如資料中心内的所有虛拟機,或者選擇單個虛拟機。如果選擇了整個資源池、主機、資料中心或檔案夾,則接下來的備份将包含該容器中的所有新虛拟機。如果選中了某個虛拟機,則備份中将包含添加到該虛拟機的所有磁盤。如果某個虛拟機從選中的容器移動到其他未選中的容器,則備份中不再包含該虛拟機。可以手動選擇要備份的虛拟機,這可以確定即使該虛拟機已移動仍會進行備份。

1、單擊“備份”頁籤,然後單擊“建立”以啟動備份作業向導。在“虛拟機”頁中,選擇各個虛拟機或包含要備份虛拟機的容器,然後單擊“下一步”。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726161EsJ1.jpg"></a>

2、在“計劃”頁中,選擇該作業的備份計劃,然後單擊“下一步”。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726162N1Rx.jpg"></a>

3、在“保留政策”頁中,接受預設保留政策或指定其他保留政策,然後單擊“下一步”。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726162XMqy.jpg"></a>

4、在“名稱”頁中,輸入備份作業名稱,然後單擊“下一步”。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726163B2SE.jpg"></a>

5、在“即将完成”頁中,複查備份作業的摘要資訊,然後單擊“完成”。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726163FKKd.jpg"></a>

6、此時将顯示一個資訊對話框,确認已成功建立備份作業。單擊“确定”。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726164oQlO.png"></a>

7、建立備份之後,可以通過“立即備份”圖示手動啟動備份作業。使用“立即備份”選項之前,必須已安裝和配置 vSphere Data Protection,并且至少應有一個備份作業。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726164IUph.jpg"></a>

8、“備份所有源”指定應備份所有作業。“隻備份過時源”指定上次備份嘗試失敗的備份作業。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_13507261655Gnc.png"></a>

9、為 vSphere Data Protection 資料存儲區選擇精簡或密集資源調配的磁盤都有優勢和不足。精簡資源調配使用虛拟化技術,允許顯示比實際或許可用的磁盤資源更多的磁盤資源。如果管理者正在主動監視磁盤空間,并且能夠在精簡磁盤增長時配置設定額外的實體磁盤空間,則可以使用此技術。如果未對此功能進行管理,并且 vSphere Data Protection 資料存儲區位于無法配置設定空間的精簡資源調配的磁盤上,則 vSphere DataProtection 應用裝置将會失敗。如果發生這種情況,可以復原到經驗證的檢查點。在該檢查點後執行的任何備份都将丢失。密集資源調配将在建立磁盤時配置設定所需的全部存儲。vSphere Data Protection 資料存儲區的最佳做法是在部署vSphere Data Protection 應用裝置時建立精簡資源調配的磁盤(這樣可以實作快速部署),然後在部署後,将磁盤從精簡資源調配轉換為密集資源調配。

<a href="http://mabofeng.blog.51cto.com/attachment/201210/20/2661587_1350726165HJ4p.jpg"></a>

10、使用虛拟機恢複向導可以指定要恢複哪些虛拟機、如何恢複以及将它們恢複到什麼位置。

警告 如果要恢複的虛拟機包含快照,則恢複将失敗。請在開始恢複過程之前,從虛拟機中删除所有快照。恢複虛拟機與備份相似,這裡就不做示範了。