En esta página, se proporciona una descripción general integral sobre cómo proteger una VM de VMware que se ejecuta en Google Cloud VMware Engine, cómo hacer copias de seguridad y restablecer tu Google Cloud VMware Engine, y cómo supervisar las copias de seguridad.
Configura copias de seguridad para VMs de VMware
Google Cloud VMware Engine es un servicio completamente administrado que te permite ejecutar la plataforma de VMware en Google Cloud. Google administra la infraestructura y todos los servicios de administración y herramientas de redes. Para obtener información más detallada, consulta la documentación del motor de VMware.
Requisito previo para configurar la copia de seguridad
Antes de comenzar a crear copias de seguridad de las instancias de Google Cloud VMware Engine, lee los siguientes procedimientos y, luego, implementa el servicio Backup and DR:
Para comenzar a crear copias de seguridad de la instancia de Google Cloud VMware Engine, debes leer y completar los siguientes procedimientos en el mismo orden:
- VMware: Acceso a la API y cuota
- Requisitos de red
- Permisos y roles de IAM
- Crea una nube privada de Google Cloud VMware Engine
- Agrega una conexión privada entre tu nube privada de VMware Engine de Google Cloud entre tu nube privada de Google Cloud VMware Engine y la VPC en la que se implementa tu dispositivo de copia de seguridad y recuperación.
Configura la copia de seguridad
Durante los trabajos de copia de seguridad de la VM de VMware, el dispositivo de copia de seguridad y recuperación debe resolver los nombres completamente calificados de los servidores ESX que se ejecutan en tu nube privada de Google Cloud VMware Engine. La forma más sencilla de lograr esto es agregar un DNS de tu nube privada al dispositivo de copia de seguridad o recuperación. Si no quieres hacerlo, debes agregar manualmente una entrada de host para cada host ESX en la pestaña Resolución de host de la página Administración del sistema, a la que se accede como se define en el paso dos.
En Google Cloud VMware Engine:
Selecciona Recursos y, luego, tu nube privada.
En Private cloud DNS servers, copia una o ambas IPs.
En la consola de administración de Backup and DR, completa lo siguiente:
Ve a Administrar y, luego, a Electrodomésticos.
Haz clic con el botón derecho en el dispositivo y elige Configure appliance networking.
La página Administración del sistema se abre en una ventana nueva.
En la página DNS, NTP, haz lo siguiente:
- Agrega el DNS como principal o secundario.
- Quita las búsquedas de sufijos de DNS innecesarias.
En Solución de problemas, completa lo siguiente:
Haz clic en el menú desplegable Utilidad y selecciona Probar DNS.
Haz clic en el menú desplegable Resolver y selecciona IP. Luego, ingresa la IP en el campo IP para resolver. Debe resolverse en un nombre. Si no es así, valida la conectividad entre la nube privada de Google Cloud VMware Engine y la VPC de Backup and DR.
Configura reglas de firewall de entrada de NFS para el dispositivo de copia de seguridad y recuperación
Cuando se realizan activaciones de VMs de VMware con NFS, el dispositivo de copia de seguridad y recuperación proporciona acceso a los VMDKs a través de un almacén de datos NFS. Debes configurar las reglas de firewall de entrada para el dispositivo de copia de seguridad y asegurarte de que las activaciones de NFS no generen errores inesperados.
Ve a la página de firewall en la consola de Google Cloud .
Busca la regla de firewall de VPC para tu dispositivo de copia de seguridad y recuperación. Contiene lo siguiente:
Destino: Cuenta de servicio para tu dispositivo de copias de seguridad.
Por ejemplo: my-service-account@my-project.iam.gserviceaccount.com
tcp: 26, 443, 3260,5107
Edita las reglas de firewall y agrega lo siguiente:
En el campo Rango de IPv4 de origen, agrega la subred de administración del sistema de tu nube privada de Google Cloud VMware Engine. Para encontrar la subred de administración del sistema en el portal de Google Cloud VMware Engine, navega a Recursos, luego Selecciona tu nube privada y, por último, Subredes.
tcp: 26, 111, 443, 756, 902, 2049, 3260, 4001, 4045, 5107
udp: 111, 756, 2049, 4001, 4045
Haz clic en Guardar.
Para autenticarte en vCenter de Google Cloud VMware Engine, debes recuperar o restablecer la contraseña del usuario de la solución con los comandos de Google Cloud CLI o la API. Para obtener instrucciones para recuperar o restablecer la contraseña del usuario de la solución, consulta Cómo obtener una contraseña de usuario de la solución.
Agrega un nuevo host de vCenter a la consola de administración
Backup and DR usa la protección de datos de las APIs de almacenamiento de VMware vSphere (anteriormente conocidas como APIs de vStorage para la protección de datos o VADP) para crear imágenes de copias de seguridad de las VMs de VMware, y coloca estas imágenes de copias de seguridad en el grupo de instantáneas del dispositivo de copia de seguridad o recuperación, o en los grupos de OnVault.
Para emitir llamadas a la API, el dispositivo de copia de seguridad y recuperación debe conectarse al host de vCenter con un nombre de usuario y una contraseña que tengan autoridad para realizar las acciones requeridas. En esta sección, agregamos vCenter como host y proporcionamos esas credenciales de usuario (que el servicio almacena de forma segura).
Para agregar un nuevo host de vCenter a la consola de administración, completa los siguientes pasos:
En la consola de administración, ve a Administrar y, luego, a Hosts.
Selecciona + Agregar host.
En el formulario Agregar host, ingresa el nombre y un nombre descriptivo opcional. El nombre de un host debe comenzar con una letra y puede contener letras y dígitos (0-9). Los caracteres de guion bajo (
_
) no son válidos en los nombres de host.Ingresa la dirección IP del dispositivo del servidor de vCenter en Dirección IP.
En la sección Appliances, selecciona los dispositivos administrados por la consola de administración que deseas que publiquen este host. Si la lista es larga, puedes usar el cuadro de búsqueda para encontrar un electrodoméstico o un grupo de electrodomésticos específicos.
En el menú desplegable Tipo de host, selecciona vCenter y agrega lo siguiente:
Valida el modo de transporte de datos, ya sea NFS o SAN. NFS es el parámetro de configuración predeterminado y te recomendamos que no lo cambies.
Ingresa el nombre de usuario y la contraseña del usuario de la solución que configuraste anteriormente para conectarte al dispositivo del servidor de vCenter y, luego, usa el botón Probar para validar las credenciales agregadas.
Haz clic en Agregar.
Crea una plantilla de planificación de copias de seguridad
Las VMs de VMware se capturan en su totalidad con llamadas a la API de VMware. Para administrar una VM, debes asignarle una plantilla y un perfil de recursos para definir el plan de copia de seguridad que capturará toda la VM.
Cuando un dispositivo de copia de seguridad o recuperación asocia una plantilla de copia de seguridad con una VM completa, no conoce el contenido de la VM, por lo que no se realizan acciones específicas de la aplicación.
Cuando se captura un servidor virtual completo, se captura un servidor virtual totalmente funcional (sistema operativo, aplicaciones y sus datos). Esto permite acceder a los datos de forma rápida y sin problemas. Dado que la imagen presentada es un servidor virtual completamente funcional, se puede migrar a una nueva ubicación permanente si es necesario. La captura de servidores virtuales completos permite administrar grupos de servidores virtuales y sus aplicaciones con una sola plantilla de copia de seguridad.
Las plantillas se componen de políticas de copias de seguridad. En las políticas, puedes definir cuándo ejecutar una copia de seguridad, con qué frecuencia y por cuánto tiempo retener la imagen de la copia (días, semanas, meses o años), así como la configuración adicional cuando la política se aplica a una VM. Consulta Crea una plantilla de copia de seguridad para crear una plantilla y asignar una política de copia de seguridad.
Un perfil de recursos especifica el medio de almacenamiento para las imágenes de copia de seguridad de los datos de la VM de VMware. Los perfiles de recursos definen qué grupo de instantáneas se usa (si hay una política de instantáneas en la plantilla) y qué grupos de OnVault se usan (si hay políticas de OnVault o directas a OnVault en la plantilla). Para obtener más información, consulta Cómo crear un perfil de recursos.
Aplica una plantilla de plan de copia de seguridad
Usa el asistente de incorporación para detectar las máquinas virtuales (VMs) de VMware administradas por un vCenter. Una vez que descubras una o más aplicaciones, puedes protegerlas todas a la vez aplicando una plantilla de copia de seguridad y un perfil, o bien puedes agregarlas a la lista de aplicaciones como VMs no administradas o ignoradas.
Sigue estas instrucciones para descubrir y proteger las VMs de VMware:
En la consola de administración de Backup and DR Service, abre el Administrador de aplicaciones, selecciona Aplicaciones y, luego, haz clic en Agregar aplicación.
Selecciona Google Cloud VMware Engine.
En la lista de servidores, selecciona un vCenter en el que deseas realizar el descubrimiento de VM y haz clic en Siguiente.
En la página Administrar, aparecerá una lista de VMs. Selecciona una VM para detectar y haz clic en Siguiente.
Aplica la plantilla y el perfil de la política a la instancia de Google Cloud VMware Engine:
Selecciona la VM que deseas proteger.
Selecciona Administrar configuración de copia de seguridad.
En la lista desplegable Elegir acción, selecciona Administrar la configuración de copias de seguridad.
Se abrirá la lista desplegable de plantillas Elegir.
En la lista desplegable Elegir plantilla, selecciona una plantilla.
Se abrirá la lista desplegable Elegir perfil.
Haz clic en Aplicar plan de copia de seguridad.
Haz clic en Application Settings para cada VM de la lista y realiza cambios en la configuración predeterminada.
Se abrirá la página Detalles y configuración de la aplicación. Consulta Configura los parámetros de configuración de la aplicación para las VMs.
En caso de que haya varias VMs y quieras realizar los mismos cambios en todas ellas, haz clic en Define settings for all applications y realiza los cambios necesarios.
Haz clic en Siguiente.
Revisa la pantalla de resumen. Si todo está correcto, selecciona Finalizar para completar el proceso de incorporación. Se creará una copia de seguridad de las VMs seleccionadas según la plantilla de política que selecciones.
Una vez que se complete la integración, aparecerá un diálogo. Vuelve a hacer clic en Finalizar. Una vez que la plantilla de política se adjunte a las VMs seleccionadas, el estado cambiará a una marca de verificación verde. La marca de verificación verde indica que tus VMs están listas para ejecutar un trabajo de copia de seguridad según la política. Si deseas ejecutar el trabajo de inmediato, consulta Cómo ejecutar copias de seguridad a pedido.
Copias de seguridad a pedido
Las copias de seguridad a pedido son un tipo de copias de seguridad que puedes activar manualmente en cualquier momento. Las copias de seguridad a pedido son útiles en situaciones en las que necesitas crear una copia de seguridad de tus datos antes de un evento específico. Por ejemplo, es posible que desees crear una copia de seguridad de tu VM antes de aplicar actualizaciones o parches para asegurarte de que puedes restablecerla a su estado anterior si surge algún problema durante el proceso de actualización.
Para ejecutar una copia de seguridad a pedido de una aplicación administrada, haz lo siguiente:
- En la consola de administración de Backup and DR Service, abre el Administrador de apps y selecciona Aplicaciones en la lista desplegable. Se abrirá la página Aplicaciones.
- Selecciona una instancia de Google Cloud VMware Engine y, luego, haz clic en Administrar la configuración de copias de seguridad en la lista desplegable que se encuentra en la esquina inferior derecha de la página.
- En Políticas, que se encuentra a la derecha, selecciona Snapshot.
- Ingresa una etiqueta y haz clic en Ejecutar ahora. Se activará una copia de seguridad bajo demanda para la política seleccionada.
Recupera una VM de VMware
Para recuperar una VM de VMware, realiza el montaje de una VM de VMware. El montaje se puede realizar de una de las siguientes dos maneras:
Una vez que se complete el proceso de montaje, podrás recuperar una VM de VMware montada en el almacenamiento de producción.
Restablece una VM de VMware
Restablecer es el proceso de recuperar datos a partir de una imagen de copia de seguridad. Para restablecer una VM, consulta Restablece una VM de VMware.
Para clonar una VM, consulta Cómo clonar una imagen de una VM.
Supervisar
Puedes supervisar los trabajos de Google Cloud VMware Engine desde monitor jobs y monitor events.
¿Qué sigue?
Para crear copias de seguridad de los tipos de recursos de bases de datos y VMs de VMware, consulta los siguientes vínculos de inicio rápido.