Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Richten Sie Ihre Infrastruktur für NetApp Disaster Recovery ein

Beitragende netapp-ahibbard amgrissino
Änderungen vorschlagen

Für die Nutzung von NetApp Disaster Recovery sollte die Wiederherstellungsumgebung vor einer Störung vorbereitet werden, damit Replikation und Failover mit minimalen Verzögerungen konfiguriert und getestet werden können.

Tipp Rezension"Voraussetzungen" um sicherzustellen, dass Ihr System bereit ist.

Unterstützte Infrastrukturen

Sie können NetApp Disaster Recovery in folgenden Infrastrukturen verwenden:

  • Hybrid Cloud Disaster Recovery, bei der ein lokales VMware- und ONTAP Rechenzentrum in eine AWS Disaster Recovery Infrastruktur repliziert wird, die auf VMware Cloud on AWS oder Elastic VMware Service (EVS) und Amazon FSx for NetApp ONTAP basiert.

  • Private Cloud Disaster Recovery, die ein lokales VMware plus ONTAP vCenter auf ein anderes lokales VMware plus ONTAP vCenter repliziert.

  • Cloudbasierte Notfallwiederherstellung, die eine AWS-Notfallwiederherstellungsinfrastruktur auf Basis von VMware Cloud on AWS oder EVS in eine andere AWS-basierte Notfallwiederherstellungsinfrastruktur mit FSx for NetApp ONTAP repliziert.

  • Hybrid-Cloud-Notfallwiederherstellung, die ein lokales VMware- und ONTAP-Rechenzentrum in eine Google-Infrastruktur für die Notfallwiederherstellung repliziert, die auf Google Cloud VMware Engine und Google Cloud NetApp Volumes basiert.

Hybrid Cloud mit VMware Cloud und Amazon FSx for NetApp ONTAP

Diese Methode umfasst eine lokale Produktionsinfrastruktur mit vCenter, mit Datenspeichern, die auf ONTAP FlexVol Volumes über das NFS-Protokoll gehostet werden. Der Disaster-Recovery-Standort besteht aus einer oder mehreren VMware Cloud SDDC-Instanzen mit Datenspeichern, die auf FlexVol Volumes gehostet werden, die von einer oder mehreren FSx for ONTAP Instanzen über das NFS-Protokoll bereitgestellt werden.

Die Produktions- und Disaster-Recovery-Standorte sind über eine AWS-kompatible sichere Verbindung miteinander verbunden. Gängige Verbindungstypen sind ein sicheres VPN (privat oder von AWS bereitgestellt), AWS Direct Connect oder andere zugelassene Verbindungsmethoden.

Für die Notfallwiederherstellung mit AWS-Cloud-Infrastruktur müssen Sie den Konsolenagenten für AWS verwenden. Der Agent sollte im selben VPC wie die FSx for ONTAP -Instanz installiert werden. Wenn zusätzliche FSx for ONTAP -Instanzen in anderen VPCs bereitgestellt wurden, muss die VPC, die den Agenten hostet, Zugriff auf die anderen VPCs haben.

AWS Availability Zones

AWS unterstützt die Bereitstellung von Lösungen in einer oder mehreren Verfügbarkeitszonen (Availability Zones, AZs) innerhalb einer Region. NetApp Disaster Recovery verwendet zwei von AWS gehostete Dienste: VMware Cloud on AWS und Amazon FSx for NetApp ONTAP.

  • VMware Cloud für AWS: Unterstützt die Bereitstellung in einer Single-AZ- oder Dual-AZ-Stretch-Cluster-SDDC-Umgebung. NetApp Disaster Recovery unterstützt nur Single-AZ-SDDC-Bereitstellungen für VMware Cloud on AWS.

  • AWS FSx for NetApp ONTAP: Wenn Amazon FSx for NetApp ONTAP in einer Multi-AZ-Konfiguration bereitgestellt wird, gehört jedes Volume zu einem FSx for ONTAP Dateisystem, und die Daten werden auf das zweite Dateisystem gespiegelt. FSx for ONTAP kann in Single-AZ- oder Multi-AZ-Konfigurationen bereitgestellt werden. NetApp Disaster Recovery unterstützt beide Bereitstellungsmodelle.

BESTE PRAXIS: Für die Konfiguration von AWS Disaster Recovery Standorten empfiehlt NetApp die Verwendung von Single-AZ-Bereitstellungen sowohl für VMware Cloud als auch für AWS FSx for ONTAP Instanzen. Da AWS für Disaster Recovery verwendet wird, bietet die Einführung mehrerer Availability Zones keine Vorteile. Multi-AZ-Bereitstellungen können Kosten und Komplexität erhöhen.

Von On-Premises zu AWS

AWS bietet die folgenden Methoden zum Verbinden privater Rechenzentren mit der AWS-Cloud. Jede Lösung hat ihre Vorteile und Kostenaspekte.

  • AWS Direct Connect: Dies ist eine AWS-Cloud-Verbindung, die sich im selben geografischen Gebiet wie Ihr privates Rechenzentrum befindet und von einem AWS-Partner bereitgestellt wird. Diese Lösung bietet eine sichere, private Verbindung zwischen Ihrem lokalen Rechenzentrum und der AWS-Cloud, ohne dass eine öffentliche Internetverbindung erforderlich ist. Dies ist die direkteste und effizienteste Verbindungsmethode, die AWS anbietet.

  • AWS Internet Gateway: Dies bietet öffentliche Konnektivität zwischen AWS-Cloud-Ressourcen und externen Rechenressourcen. Dieser Verbindungstyp wird normalerweise verwendet, um externen Kunden Serviceangebote bereitzustellen, beispielsweise HTTP/HTTPS-Dienste, bei denen Sicherheit keine Voraussetzung ist. Es gibt keine Kontrolle der Dienstqualität, Sicherheit oder Konnektivitätsgarantie. Aus diesem Grund wird diese Verbindungsmethode nicht für die Verbindung eines Produktionsrechenzentrums mit der Cloud empfohlen.

  • AWS Site-to-Site VPN: Diese virtuelle private Netzwerkverbindung kann eine sichere Konnektivität über einen öffentlichen Internetdienstanbieter bereitstellen. Das VPN verschlüsselt und entschlüsselt alle Daten, die zur AWS Cloud und von der AWS Cloud übertragen werden. VPNs können entweder software- oder hardwarebasiert sein. Für Unternehmensanwendungen sollte der öffentliche Internetdienstanbieter (ISP) Quality-of-Service-Garantien bieten, um sicherzustellen, dass für die Disaster-Recovery-Replikation ausreichende Bandbreite und angemessene Latenz bereitgestellt werden.

BEWÄHRTE PRAXIS: Für die Konfiguration eines AWS Disaster Recovery Standorts empfiehlt NetApp die Verwendung von AWS Direct Connect. Diese Lösung bietet höchste Leistung und Sicherheit für Unternehmensanwendungen. Falls dies nicht verfügbar ist, sollte eine leistungsstarke öffentliche ISP-Verbindung zusammen mit einem VPN verwendet werden. Es ist sicherzustellen, dass der ISP kommerzielle QoS-Servicelevel anbietet, um eine ausreichende Netzwerkleistung zu gewährleisten.

VPC-zu-VPC-Verbindungen

AWS bietet die folgenden Arten von VPC-zu-VPC-Verbindungen an. Jede Lösung hat ihre Vorteile und Kostenaspekte.

  • VPC-Peering: Dies ist eine private Verbindung zwischen zwei VPCs. Es ist die direkteste und effizienteste Verbindungsmethode, die von AWS angeboten wird. VPC-Peering kann verwendet werden, um VPCs in derselben oder in verschiedenen AWS-Regionen zu verbinden.

  • AWS Internet Gateway: Dies wird normalerweise verwendet, um Verbindungen zwischen AWS VPC-Ressourcen und Nicht-AWS-Ressourcen und -Endpunkten bereitzustellen. Der gesamte Datenverkehr folgt einem „Haarnadelpfad“, bei dem VPC-Datenverkehr, der für eine andere VPC bestimmt ist, die AWS-Infrastruktur über das Internet-Gateway verlässt und über dasselbe oder ein anderes Gateway zur AWS-Infrastruktur zurückkehrt. Dies ist kein geeigneter VPC-Verbindungstyp für VMware-Unternehmenslösungen.

  • AWS Transit Gateway: Dies ist ein zentralisierter, routerbasierter Verbindungstyp, der es jedem VPC ermöglicht, eine Verbindung zu einem einzigen, zentralen Gateway herzustellen, das als zentraler Hub für den gesamten VPC-zu-VPC-Verkehr fungiert. Dies kann auch mit Ihrer VPN-Lösung verbunden werden, um lokalen Rechenzentrumsressourcen den Zugriff auf von AWS VPC gehostete Ressourcen zu ermöglichen. Für die Implementierung dieser Verbindungsart fallen in der Regel zusätzliche Kosten an.

EMPFEHLUNG: Für Disaster-Recovery-Lösungen, die VMware Cloud und eine einzelne FSx for ONTAP VPC verwenden, empfiehlt NetApp die Verwendung von VPC Peering. Wenn mehrere FSx for ONTAP VPCs bereitgestellt werden, empfehlen wir die Verwendung eines AWS Transit Gateway, um den Verwaltungsaufwand für mehrere VPC Peer-Verbindungen zu reduzieren.

Machen Sie sich bereit für den On-Premises-to-Cloud-Schutz mit AWS

Um NetApp Disaster Recovery für den On-Premises-to-Cloud-Schutz mit AWS einzurichten, müssen Sie Folgendes einrichten:

  • AWS FSx für NetApp ONTAP einrichten

  • Einrichten von VMware Cloud on AWS SDDC

AWS FSx für NetApp ONTAP einrichten

  • Erstellen Sie ein Amazon FSx for NetApp ONTAP -Dateisystem.

  • Fügen Sie dem System Amazon FSx for ONTAP hinzu und fügen Sie AWS-Anmeldeinformationen für FSx for ONTAP hinzu.

  • Die Ziel-ONTAP SVM in der AWS FSx for ONTAP Instanz erstellen oder überprüfen.

  • Konfigurieren Sie die Replikation zwischen Ihrem lokalen ONTAP Quellcluster und Ihrer FSx for ONTAP Instanz in der NetApp Console.

Siehe "So richten Sie ein FSx für ONTAP -System ein" für detaillierte Schritte.

Einrichten von VMware Cloud on AWS SDDC

"VMware Cloud auf AWS"bietet eine Cloud-native Erfahrung für VMware-basierte Workloads im AWS-Ökosystem. Jedes VMware-Software-Defined Data Center (SDDC) läuft in einer Amazon Virtual Private Cloud (VPC) und bietet einen vollständigen VMware-Stack (einschließlich vCenter Server), NSX-T-Software-Defined Networking, vSAN-Software-Defined Storage und einen oder mehrere ESXi-Hosts, die den Workloads Rechen- und Speicherressourcen bereitstellen.

Um eine VMware Cloud-Umgebung auf AWS zu konfigurieren, befolgen Sie die Schritte in "Bereitstellen und Konfigurieren der Virtualisierungsumgebung auf AWS" Ein Pilotlichtcluster kann auch für die Notfallwiederherstellung verwendet werden.

Private Cloud

Sie können NetApp Disaster Recovery verwenden, um VMware-VMs zu schützen, die auf einem oder mehreren vCenter-Clustern gehostet werden, indem Sie VM-Datenspeicher auf einen anderen vCenter-Cluster replizieren, entweder im selben privaten Rechenzentrum oder in einem entfernten privaten oder am selben Standort befindlichen Rechenzentrum.

Installieren Sie den Konsolenagenten für On-Premises-Situationen an einem der physischen Standorte.

Disaster Recovery unterstützt die standortübergreifende Replikation über Ethernet und TCP/IP. Es muss ausreichend Bandbreite verfügbar sein, um die Datenänderungsraten auf den VMs des Produktionsstandorts zu unterstützen, sodass alle Änderungen innerhalb des Recovery Point Objective (RPO) an den Disaster Recovery Standort repliziert werden können.

Machen Sie sich bereit für den On-Premises-zu-On-Premises-Schutz

Stellen Sie sicher, dass die folgenden Anforderungen erfüllt sind, bevor Sie NetApp Disaster Recovery für den On-Premises-zu-On-Premises-Schutz einrichten:

  • ONTAP-Speicher

    • Stellen Sie sicher, dass Sie über ONTAP Anmeldeinformationen verfügen.

    • Erstellen oder überprüfen Sie Ihre Disaster-Recovery-Site.

    • Erstellen oder überprüfen Sie Ihr Ziel ONTAP SVM.

    • Stellen Sie sicher, dass Ihre Quell- und Ziel ONTAP -SVMs per Peering verbunden sind.

  • vCenter-Cluster

    • Stellen Sie sicher, dass die VMs, die Sie schützen möchten, auf NFS-Datenspeichern (mithilfe von ONTAP NFS-Volumes) oder VMFS-Datenspeichern (mithilfe von NetApp iSCSI LUNs) gehostet werden.

    • Rezension"vCenter-Berechtigungen" erforderlich für NetApp Disaster Recovery.

    • Erstellen Sie ein Benutzerkonto für die Notfallwiederherstellung (nicht das standardmäßige vCenter-Administratorkonto) und weisen Sie dem Konto die vCenter-Berechtigungen zu.

Intelligente Proxy-Unterstützung

Der NetApp Console Agent unterstützt intelligente Proxys. Intelligent Proxy ist eine einfache, sichere und effiziente Möglichkeit, Ihre lokale Umgebung mit der NetApp Console zu verbinden. Es bietet eine sichere Verbindung zwischen Ihrem System und dem Konsolendienst, ohne dass ein VPN oder direkter Internetzugang erforderlich ist. Diese optimierte Proxy-Implementierung entlastet den API-Verkehr innerhalb des lokalen Netzwerks.

Wenn ein Proxy konfiguriert ist, versucht NetApp Disaster Recovery, direkt mit VMware oder ONTAP zu kommunizieren und verwendet den konfigurierten Proxy, wenn die direkte Kommunikation fehlschlägt.

NetApp Disaster Recovery Proxy-Implementierung erfordert die Kommunikation über Port 443 zwischen dem Console-Agenten und allen vCenter Servern sowie ONTAP Arrays mittels HTTPS-Protokoll. Der NetApp Disaster Recovery Agent innerhalb des Console-Agenten kommuniziert bei der Ausführung von Aktionen direkt mit VMware vSphere, dem vCenter Server oder ONTAP.

Weitere Informationen zur allgemeinen Proxy-Einrichtung in der NetApp Console finden Sie unter "Konfigurieren des Konsolenagenten zur Verwendung eines Proxyservers" Die