Configurar Google Cloud VMware Engine para la protección de Backup y DR

Antes de empezar, te recomendamos que consultes el artículo Copia de seguridad y recuperación tras fallos para máquinas virtuales VMware.

Antes de añadir, descubrir y proteger una máquina virtual de VMware, debes hacer lo siguiente en Google Cloud VMware Engine:

Crear una nube privada de VMware Engine de Google Cloud

En este procedimiento se da por hecho que ya has creado una nube privada de VMware Engine de Google Cloud, has implementado VMware Engine de Google Cloud y tienes las máquinas virtuales de VMware de las que quieres crear copias de seguridad. Si aún no has implementado VMware Engine de Google Cloud, consulta el artículo Crear una nube privada de VMware Engine de Google Cloud.

Nube privada de Google Cloud VMware Engine y conexión de VPC

Después de crear una nube privada de Google Cloud VMware Engine, debes añadir una conexión privada entre tu nube privada de Google Cloud VMware Engine y la VPC en la que se haya desplegado tu dispositivo de copia de seguridad o recuperación. Consulta Completar la creación de una conexión privada en el portal de Google Cloud VMware Engine.

Definir permisos de administrador para gestionar instancias de VMware Engine

Para gestionar instancias de VMware Engine con privilegios de administrador, sigue estos pasos:

  1. Primero, eleva los permisos.
  2. Crea un usuario que no esté asociado a ningún grupo.
  3. Crea un rol con los permisos de la siguiente lista.
  4. Asigna el rol al usuario que acabas de crear.
  5. Asigna el rol en vCenter Server Appliance.

Permisos obligatorios

Datastore

  • Asignar espacio
  • Consultar almacén de datos
  • Operaciones de archivos de bajo nivel
  • Removefile
  • Actualizar archivos de máquinas virtuales

Carpeta

  • Crear carpeta

Global

  • Cancelar tarea
  • Inhabilitar métodos
  • Métodos de habilitación
  • Licencias
  • Evento de registro

Anfitrión

  • Configuración

    • Configuración de particiones de almacenamiento
  • Operaciones locales

    • Crear una máquina virtual
    • Eliminar una máquina virtual
    • Reconfigurar una máquina virtual

Red

  • Asignar red

  • Perfil de anfitrión

    • Borrar
    • Crear
    • Eliminar
    • Editar
    • Exportar
    • Ver

Recurso

  • Asignar una máquina virtual a un grupo de recursos

Tasks

  • Crear tarea
  • Actualizar tarea

vApp

  • Exportar
  • Ver el entorno de OVF
  • Configuración de la aplicación vApp
  • Configuración de la instancia de vApp
  • Configuración de vApp managedBy
  • Configuración de recursos de vApp

Máquina virtual

  • Cambiar configuración

    • Adquirir una concesión de disco
    • Añadir disco disponible
    • Añadir disco nuevo
    • Añadir o quitar un dispositivo
    • Configuración avanzada
    • Cambiar configuración
    • Cambiar recurso
    • Configurar un dispositivo Raw
    • Modificar los ajustes del dispositivo
    • Consultar archivos sin propietario
    • Eliminar disco
    • Cambiar nombre
    • Activar o desactivar el seguimiento de cambios en el disco
  • Editar inventario

    • Crear a partir de una plantilla
    • Crear
    • Quitar
  • Operaciones de huéspedes

    • Modificaciones en las operaciones de invitado
    • Ejecución del programa de operaciones de invitado
    • Consultas de operaciones de invitados
  • Interacción

    • Configurar medios de CD
    • Conectar dispositivos
    • Apagar
    • Encender
    • Suspender
  • Aprovisionando

    • Permitir acceso al disco
    • Permitir acceso de solo lectura al disco
    • Permitir la descarga de máquinas virtuales
    • Clonar máquina virtual
    • Desplegar plantilla
  • Gestión de capturas

    • Crear captura
    • Eliminar captura
    • Cambiar el nombre de una instantánea
    • Volver a la captura

Configurar Backup and DR para usar el DNS de Google Cloud VMware Engine

Durante los trabajos de copia de seguridad de máquinas virtuales de VMware, el dispositivo de copia de seguridad o recuperación debe resolver los nombres de dominio completos de los servidores ESX que se ejecutan en tu nube privada de VMware Engine de Google Cloud. La forma más sencilla de hacerlo es añadir un DNS de tu nube privada al dispositivo de copia de seguridad o recuperación. Si no quiere hacerlo, debe añadir manualmente una entrada de host para cada host ESX en la pestaña Resolución de host de la página Gestión del sistema, a la que se accede tal como se indica en el paso 2.

  1. En VMware Engine de Google Cloud, haz lo siguiente:

    1. Selecciona Recursos y, a continuación, tu nube privada.
    2. En Servidores DNS de Private Cloud, copia una o ambas IPs.
  2. En la consola de gestión, haz lo siguiente:

    1. Ve a Gestionar y selecciona Electrodomésticos.
    2. Haz clic con el botón derecho en el dispositivo y elige Configurar la red del dispositivo.

      La página Gestión del sistema se abre en una ventana nueva.

    3. En la página DNS,NTP, haz lo siguiente:

      • Añade el DNS como primario o secundario.
      • Elimina las búsquedas de sufijos DNS innecesarias.
    4. En Solución de problemas, haz lo siguiente:

    5. Haz clic en Utilidad y selecciona Probar DNS.

    6. Haz clic en Resolver y selecciona IP. A continuación, introduce la IP en el campo IP que se va a resolver. Se resuelve en un nombre. Si no es así, valida la conectividad entre la nube privada de Google Cloud VMware Engine y la VPC de Backup and DR.

Definir reglas de cortafuegos de entrada de NFS para el dispositivo de copia de seguridad o recuperación

Cuando montas máquinas virtuales de VMware mediante NFS, el dispositivo de copia de seguridad o recuperación proporciona acceso a los VMDKs mediante un almacén de datos de NFS. Debes definir las reglas de firewall de entrada del dispositivo de copia de seguridad para asegurarte de que los montajes de NFS no tengan errores inesperados.

  1. En la Google Cloud consola, ve a la página Cortafuegos.

    Cortafuegos

  2. Busca la regla de cortafuegos de VPC de tu dispositivo de copia de seguridad o recuperación.

    Contiene lo siguiente:

    • Destino: cuenta de servicio de tu dispositivo de copia de seguridad.

    Por ejemplo: mi-cuenta-de-servicio@mi-proyecto.iam.gserviceaccount.com

    • Puertos TCP:
      • 26
      • 443
      • 3260
      • 5107
  3. Edita las reglas de cortafuegos y añade lo siguiente:

    • En Intervalo IPv4 de origen, añade la subred de gestión del sistema de tu nube privada de VMware Engine de Google Cloud. Para encontrar la subred de gestión del sistema en el portal de Google Cloud VMware Engine, vaya a Recursos, Seleccione su nube privada y, a continuación, Subredes.

    • tcp:

      • 26
      • 111
      • 443
      • 756
      • 2049
      • 3260
      • 4001
      • 4045
      • 5107
    • udp:

      • 111
      • 756
      • 2049
      • 4001
      • 4045
  4. Haz clic en Guardar.

Configurar una cuenta de usuario de solución

Para realizar una copia de seguridad, el dispositivo de copia de seguridad o recuperación debe conectarse al servidor vCenter mediante un usuario autenticado que tenga los permisos correctos. La forma más sencilla de configurarlo es usar una cuenta de usuario de solución.

Debes definir la contraseña de la cuenta de usuario de la solución con antelación:

  1. Acceder al portal de VMware Engine

  2. Selecciona Recursos y, a continuación, tu nube privada.

  3. Selecciona Cambiar tus privilegios de vSphere.

  4. Deja el tipo de usuario y el intervalo de tiempo con la opción predeterminada y selecciona Entendido.

  5. Haz clic en Confirmar.

  6. Haga clic en Iniciar cliente de vSphere (HTML5).

  7. Ve a Menú y haz clic en Administración.

  8. Haz clic en Single Sign-On (Inicio de sesión único).

  9. Haz clic en Usuarios y grupos.

  10. En el panel principal, selecciona el dominio gve.local y la cuenta de usuario de la solución.

  11. Haz clic en Editar.

  12. Introduce una contraseña segura en los campos Contraseña y Confirmar contraseña de la cuenta de usuario de la solución. Si quiere, puede añadir una descripción. Anota el usuario de la solución que utilices (por ejemplo, solution-user-01) y la contraseña que hayas definido, ya que tendrás que usarlos al configurar el host de vCenter.

  13. Haz clic en Guardar.

Siguientes pasos

Guía para administradores de VMware

Esta página forma parte de una serie de páginas específicas sobre la protección y recuperación de máquinas virtuales de VMware con Backup and DR. Puedes consultar más información en los siguientes enlaces: