VMFS 部署指南
NetApp 的存储解决方案和产品使客户能够充分利用虚拟化基础架构的优势。借助NetApp解决方案,客户可以高效地实施全面的数据管理软件,确保自动化、效率、数据保护和安全功能,从而有效满足苛刻的性能要求。将ONTAP软件与 VMware vSphere 相结合可以减少主机硬件和 VMware 许可费用,确保以较低的成本保护数据,并提供一致的高性能。
简介
虚拟化工作负载是移动的。因此,管理员使用 VMware Storage vMotion 在 VMware 虚拟机文件系统 (VMFS)、NFS 或vVols数据存储之间移动虚拟机,所有虚拟机都驻留在同一个存储系统上,因此如果使用全闪存系统则探索不同的存储方法,或者使用具有 SAN 创新的最新ASA模型以获得更高的成本效率。
这里的关键信息是,迁移到ONTAP可以改善客户体验和应用程序性能,同时提供在 FCP、iSCSI、NVMe/FC 和 NVMe/TCP 之间迁移数据和应用程序的灵活性。对于在 VMware vSphere 上投入大量资金的企业来说,考虑到当前的市场状况,使用ONTAP存储是一种经济高效的选择,也是一个独特的机会。当今的企业面临着新的需求,现代 SAN 方法可以简单、快速地解决这些需求。以下是现有和新NetApp客户利用ONTAP增加价值的一些方式。
-
成本效益 - 集成存储效率使ONTAP能够显著降低存储成本。 NetApp ASA系统可以在生产中运行所有存储效率功能,而不会对性能产生任何影响。 NetApp提供最有效的保证,让您可以轻松规划这些效率优势。
-
数据保护 - 使用快照的SnapCenter software为在 VM 配置中部署的各种企业应用程序提供高级 VM 和应用程序级数据保护。
-
安全性——使用 Snapshot 副本来防御恶意软件和勒索软件。使用 Snapshot 锁定和NetApp SnapLock软件使 Snapshot 副本不可变,从而增强保护。
-
云 - ONTAP提供广泛的混合云选项,使企业能够结合公共云和私有云,提供灵活性并降低基础设施管理开销。基于ONTAP产品的补充数据存储支持允许在 Azure、AWS 和 Google 上使用 VMware Cloud 实现 TCO 优化部署、数据保护和业务连续性,同时避免供应商锁定。
-
灵活性 - ONTAP能够满足现代组织快速变化的需求。借助ONTAP One,所有这些功能都成为ONTAP系统的标准配置,无需额外付费。
调整规模并进行优化
随着即将发生的许可证变更,各组织正在积极应对总体拥有成本 (TCO) 的潜在增加。他们通过积极的资源管理和适当的规模战略性地优化其 VMware 基础架构,以提高资源利用率并简化容量规划。通过有效使用专门的工具,组织可以有效地识别和回收浪费的资源,从而减少核心数量和总体许可费用。值得强调的是,许多组织已经将这些实践整合到他们的云评估中,展示了这些流程和工具如何有效地缓解内部环境中的成本问题,并消除了向替代虚拟机管理程序迁移的不必要费用。
TCO估算器
NetApp创建了一个简单的 TCO 估算器,它可以作为开始这一优化之旅的垫脚石。 TCO 估算器使用 RVtools 或手动输入方法轻松预测给定部署所需的主机数量,并计算节省的成本,以使用NetApp ONTAP存储系统优化部署。请记住,这是垫脚石。
|
只有NetApp现场团队和合作伙伴才能使用 TCO 估算器。与NetApp客户团队合作评估您现有的环境。 |
这是 TCO 估算器的屏幕截图。
Cloud Insights
一旦估算器显示出可能的节省(对于任何给定的组织都是如此),那么就该深入使用实时指标分析跨虚拟机的工作负载 IO 配置文件了。为此, NetApp提供了Cloud Insights。通过提供对虚拟机回收的详细分析和建议, Cloud Insights可以帮助企业就优化其虚拟机环境做出明智的决策。它可以确定哪些地方可以回收资源或哪些地方可以退役主机,对生产的影响最小,从而帮助企业以深思熟虑、战略性的方式应对博通收购 VMware 带来的变化。换句话说,Cloud Insight 帮助企业在做决策时摆脱情感因素的影响。他们不必惊慌或沮丧地应对变化,而是可以利用Cloud Insights工具提供的洞察来做出合理的战略决策,在成本优化与运营效率和生产力之间取得平衡。
以下是Cloud Insights的屏幕截图。
|
进行定期评估以查明未充分利用的资源,增加虚拟机密度和 VMware 集群内的利用率,以控制与新订阅许可证相关的成本上升。考虑将新购买的服务器每个 CPU 的核心数减少到 16 个,以适应 VMware 许可模式的变化。 |
借助NetApp,您可以适当调整虚拟化环境的规模,并引入经济高效的闪存存储性能以及简化的数据管理和勒索软件解决方案,以确保组织为新的订阅模式做好准备,同时优化现有的 IT 资源。
适用于 VMware vSphere 的NetApp ONTAP工具
为了进一步增强和简化 VMware 集成, NetApp提供了多种可与NetApp ONTAP和 VMware vSphere 一起使用的 offtap 工具,以有效管理虚拟化环境。本节将重点介绍适用于 VMware 的ONTAP工具。ONTAP tools for VMware vSphere提供了一套全面的虚拟机生命周期管理工具,可简化存储管理、增强效率功能、提高可用性以及降低存储成本和运营开销。这些工具与 VMware 生态系统无缝集成,促进数据存储配置并为虚拟机提供基本保护。ONTAP tools for VMware vSphere10.x 版本包含可水平扩展、事件驱动的微服务,这些微服务以开放虚拟设备 (OVA) 的形式部署,遵循配置数据存储区和优化块和 NFS 存储环境的 ESXi 主机设置的最佳实践。考虑到这些好处,建议将 OTV 作为运行ONTAP软件的系统使用的最佳实践。
入门指南
在为 VMware 部署和配置ONTAP工具之前,请确保满足先决条件。完成后,部署单节点配置。
|
部署需要三个 IP 地址 - 一个用于负载均衡器、一个用于 Kubernetes 控制平面的 IP 地址和一个用于节点的 IP 地址。 |
步骤
-
登录到 vSphere 服务器。
-
导航到您想要部署 OVA 的集群或主机。
-
右键单击所需位置并选择部署 OVF 模板。
-
输入 .ova 文件的 URL 或浏览到保存 .ova 文件的文件夹,然后选择下一步。
-
-
为虚拟机选择名称、文件夹、集群/主机,然后选择下一步。
-
在配置窗口中,选择简易部署(S)、简易部署(M)或高级部署(S)或高级部署(M)配置。
本演练中使用了简单部署选项。 -
选择要部署 OVA 的数据存储以及源和目标网络。完成后,选择下一步。
-
现在是时候自定义模板>系统配置窗口了。
安装成功后,Web 控制台将显示适用ONTAP tools for VMware vSphere的状态。
|
数据存储创建向导支持配置 VMFS、NFS 和vVols数据存储。 |
现在是时候为本次演练配置基于 ISCSI 的 VMFS 数据存储了。
-
使用以下方式登录 vSphere Client
https://<vcenterip>/ui
-
右键单击主机、主机集群或数据存储,然后选择NetApp ONTAP工具 > 创建数据存储。
-
在类型窗格中,在数据存储类型中选择 VMFS。
-
在“名称和协议”窗格中,输入数据存储名称、大小和协议信息。在窗格的高级选项部分中,如果要添加此数据存储,请选择数据存储群集。
-
在存储窗格中选择平台和存储虚拟机。在窗格的高级选项部分提供自定义启动器组名称(可选)。您可以为数据存储选择一个现有的 igroup,也可以创建一个具有自定义名称的新 igroup。
-
从存储属性窗格中,从下拉菜单中选择“聚合”。从高级选项部分根据需要选择空间预留、卷选项和启用 QoS 选项。
-
查看“摘要”窗格中的数据存储详细信息,然后单击“完成”。 VMFS 数据存储区已创建并安装在所有主机上。
请参阅这些链接以了解 vVol、FC、NVMe/TCP 数据存储配置。
VAAI 卸载
VAAI 原语用于常规 vSphere 操作,例如创建、克隆、迁移、启动和停止虚拟机。为了简单起见,这些操作可以通过 vSphere 客户端执行,或者通过命令行执行,以便编写脚本或获得更准确的时间。 ESX 本身支持 SAN 的 VAAI。 VAAI 在受支持的NetApp存储系统上始终处于启用状态,并为 SAN 存储上的以下 VAAI 操作提供本机支持:
-
副本卸载
-
原子测试与设置 (ATS) 锁定
-
写相同
-
空间不足情况处理
-
空间回收
|
确保通过 ESX 高级配置选项启用 HardwareAcceleratedMove。 |
|
确保 LUN 已启用“空间分配”。如果未启用,请启用该选项并重新扫描所有 HBA。 |
|
可以使用适用ONTAP tools for VMware vSphere轻松设置这些值。从概览仪表板,转到 ESXi 主机合规性卡并选择应用推荐设置选项。在“应用推荐的主机设置”窗口中,选择主机,然后单击“下一步”以应用NetApp推荐的主机设置。 |
查看详细指南"推荐的 ESXi 主机和其他ONTAP设置"。
数据保护
高效备份 VMFS 数据存储上的虚拟机并快速恢复它们是ONTAP for vSphere 的主要优势之一。通过与 vCenter 集成, NetApp SnapCenter software为虚拟机提供了广泛的备份和恢复功能。它为虚拟机、数据存储和 VMDK 提供快速、节省空间、崩溃一致和虚拟机一致的备份和恢复操作。它还可以与SnapCenter Server 配合使用,使用SnapCenter特定于应用程序的插件支持 VMware 环境中基于应用程序的备份和恢复操作。利用 Snapshot 副本可以快速复制虚拟机或数据存储,而不会对性能产生任何影响,并使用NetApp SnapMirror或NetApp SnapVault技术进行长期异地数据保护。
工作流程很简单。添加主存储系统和 SVM(如果需要SnapMirror/ SnapVault ,则添加辅助存储系统和 SVM)。
部署和配置的高级步骤:
-
下载SnapCenter for VMware 插件 OVA
-
使用 vSphere Client 凭据登录
-
部署 OVF 模板以启动 VMware 部署向导并完成安装
-
要访问该插件,请从菜单中选择SnapCenter Plug-in for VMware vSphere
-
添加存储
-
创建备份策略
-
创建资源组
-
备份资源组
-
恢复整个虚拟机或特定虚拟磁盘
为虚拟机设置 VMware 的SnapCenter插件
为了保护虚拟机和托管它们的 iSCSI 数据存储,必须部署适用于 VMware 的SnapCenter插件。这是一个简单的 OVF 导入。
部署步骤如下:
-
从NetApp支持站点下载开放虚拟设备 (OVA)。
-
登录到 vCenter。
-
在 vCenter 中,右键单击任何库存对象(例如数据中心、文件夹、集群或主机),然后选择部署 OVF 模板。
-
选择正确的设置,包括存储、网络并自定义模板以更新 vCenter 及其凭据。审核后,单击“完成”。
-
等待 OVF 导入和部署任务完成。
-
一旦成功部署适用于 VMware 的SnapCenter插件,它将在 vCenter 中注册。可以通过访问“管理”>“客户端插件”进行验证
-
要访问该插件,请导航到 vCenter Web 客户端页面的左侧边栏,选择适用于 VMware 的SnapCenter插件。
添加存储、创建策略和资源组
添加存储系统
下一步是添加存储系统。应添加集群管理端点或存储虚拟机 (SVM) 管理端点 IP 作为存储系统来备份或恢复虚拟机。添加存储使 VMware 的SnapCenter插件能够识别和管理 vCenter 中的备份和恢复操作。
这个过程很简单。
-
从左侧导航中,选择适用于 VMware 的SnapCenter插件。
-
选择“Storage Systems”(存储系统)。
-
选择添加以添加“存储”详细信息。
-
使用凭证作为身份验证方法并输入用户名及其密码,然后单击添加以保存设置。
创建备份策略
全面的备份策略包括何时备份、备份什么以及备份保留多长时间等因素。可以每小时或每天触发快照来备份整个数据存储。这种方法不仅可以捕获数据存储,还可以备份和恢复这些数据存储中的虚拟机和 VMDK。
在备份虚拟机和数据存储之前,必须创建备份策略和资源组。备份策略包括计划和保留策略等设置。按照以下步骤创建备份策略。
-
在SnapCenter Plug-in for VMware 的左侧导航器窗格中,单击“策略”。
-
在“策略”页面上,单击“创建”以启动向导。
-
在新建备份策略页面,输入策略名称。
-
指定保留、频率设置和复制。
要将 Snapshot 副本复制到镜像或保管库二级存储系统,必须事先配置关系。 要启用 VM 一致性备份,必须安装并运行 VMware 工具。选中 VM 一致性框后,VM 首先处于静止状态,然后 VMware 执行 VM 一致性快照(不包括内存),然后 VMware 的SnapCenter插件执行其备份操作,然后恢复 VM 操作。 创建策略后,下一步是创建资源组,该资源组将定义应备份的适当 iSCSI 数据存储和虚拟机。资源组创建后,就该触发备份了。
创建资源组
资源组是需要保护的虚拟机和数据存储的容器。可以随时将资源添加或删除到资源组。
按照以下步骤创建资源组。
-
在SnapCenter Plug-in for VMware 的左侧导航器窗格中,单击“资源组”。
-
在资源组页面上,单击创建以启动向导。
创建资源组的另一种选择是选择单个虚拟机或数据存储并分别创建资源组。
-
在资源页面上,选择范围(虚拟机或数据存储)和数据中心。
-
在“跨磁盘”页面上,选择跨多个数据存储区的多个 VMDK 的虚拟机选项
-
下一步是关联备份策略。选择现有策略或创建新的备份策略。
-
在“计划”页面上,为每个选定的策略配置备份计划。
-
做出适当的选择后,单击“完成”。
这将创建新的资源组并添加到资源组列表中。
备份资源组
现在是时候触发备份了。备份操作针对资源组中定义的所有资源执行。如果资源组附加了策略并配置了计划,则备份将根据计划自动进行。
-
在 vCenter Web 客户端页面的左侧导航中,选择“SnapCenter Plug-in for VMware”>“资源组”,然后选择指定的资源组。选择立即运行以启动临时备份。
-
如果资源组配置了多个策略,请在“立即备份”对话框中选择备份操作的策略。
-
选择“确定”以启动备份。
通过选择窗口底部的“近期任务”或仪表板上的“作业监视器”来监视操作进度以获取更多详细信息。
从备份还原虚拟机
SnapCenter Plug-in for VMware 支持将虚拟机 (VM) 还原到 vCenter。还原虚拟机时,可以将其还原到原始 ESXi 主机上安装的原始数据存储,该数据存储将使用所选的备份副本覆盖现有内容,或者可以从备份副本还原已删除/重命名的虚拟机(操作会覆盖原始虚拟磁盘中的数据)。要执行恢复,请按照以下步骤操作:
-
在 VMware vSphere Web 客户端 GUI 中,选择工具栏中的菜单。选择“库存”,然后选择“虚拟机和模板”。
-
在左侧导航中,选择虚拟机,然后选择配置选项卡,选择 VMware 的SnapCenter插件下的备份。单击需要从中恢复虚拟机的备份作业。
-
选择需要从备份中恢复的虚拟机。
-
在“选择范围”页面上,在“还原范围”字段中选择“整个虚拟机”,然后选择“还原位置”,然后输入应挂载备份的目标 ESXi 信息。如果恢复操作后需要打开虚拟机,请启用“重新启动虚拟机”复选框。
-
在“选择位置”页面上,选择主要位置的位置。
-
查看“摘要”页面,然后选择“完成”。
通过选择屏幕底部的“最近任务”来监控操作进度。
|
尽管虚拟机已恢复,但它们不会自动添加到其以前的资源组中。因此,如果需要保护这些虚拟机,请手动将恢复的虚拟机添加到适当的资源组。 |
现在如果删除了原始虚拟机会怎么样呢?使用适用于 VMware 的SnapCenter插件,这是一项简单的任务。可以从数据存储级别执行已删除虚拟机的恢复操作。转到相应的数据存储>配置>备份,选择已删除的虚拟机并选择还原。
总而言之,当使用ONTAP ASA存储优化 VMware 部署的 TCO 时,使用适用于 VMware 的SnapCenter插件作为备份虚拟机的简单有效的方法。它能够以无缝且快速的方式备份和恢复虚拟机,因为快照备份只需几秒钟即可完成。
为了降低存储成本,可以启用FabricPool卷分层功能,自动将快照副本的数据移动到成本较低的存储层。快照副本通常使用超过 10% 的分配存储空间。虽然这些时间点副本对于数据保护和灾难恢复很重要,但它们很少使用,并且不是对高性能存储的有效利用。通过FabricPool的“仅快照”策略,您可以轻松释放高性能存储上的空间。启用此策略后,卷中未被活动文件系统使用的非活动快照副本块将移动到对象层,读取后,快照副本将移动到本地层以恢复虚拟机或整个数据存储。该对象层可以是私有云(例如NetApp StorageGRID)或公共云(例如 AWS 或 Azure)的形式。
查看详细指南"搭载ONTAP 的VMware vSphere"。
勒索软件防护
防范勒索软件攻击最有效的方法之一是实施多层安全措施。驻留在数据存储上的每个虚拟机都承载一个标准操作系统。确保企业服务器安装反恶意软件产品套件并定期更新,这是多层勒索软件保护策略的重要组成部分。除此之外,利用NetApp快照技术实施数据保护,以确保从勒索软件攻击中快速可靠地恢复。
勒索软件攻击越来越多地瞄准备份和快照恢复点,试图在开始加密文件之前删除它们。但是,使用ONTAP可以通过在主系统或辅助系统上创建防篡改快照来防止这种情况"NetApp Snapshot 副本锁定"在ONTAP中。这些 Snapshot 副本无法被勒索软件攻击者或恶意管理员删除或更改,因此即使在受到攻击后它们仍然可用。您可以在几秒钟内恢复虚拟机数据,最大限度地减少组织的停机时间。此外,您可以灵活地选择适合您组织的快照计划和锁定持续时间。
作为添加多层方法的一部分,还有一个本机内置ONTAP解决方案,用于保护未经授权删除备份 Snapshot 副本。它被称为多管理员验证或 MAV,可在ONTAP 9.11.1 及更高版本中使用。理想的方法是使用查询来执行 MAV 特定的操作。
要了解有关 MAV 的更多信息以及如何配置其保护功能,请参阅"多管理员验证概述"。
迁移
许多 IT 组织在转型阶段都采用混合云优先方法。客户正在评估其当前的 IT 基础设施,并根据此评估和发现将其工作负载转移到云端。迁移到云的原因多种多样,可能包括弹性和爆发、数据中心退出、数据中心整合、生命周期终止场景、合并、收购等因素。每个组织的迁移理由取决于其特定的业务优先级,其中成本优化是最高优先级。在迁移到混合云时,选择正确的云存储至关重要,因为它可以释放云部署和弹性的力量。
通过在每个超标量上集成由NetApp提供支持的 1P 服务,组织可以通过简单的迁移方法实现基于 vSphere 的云解决方案,无需重新平台化、无需 IP 更改、无需架构更改。此外,通过此优化,您可以扩展存储空间,同时将主机数量保持在 vSphere 所需的最少量,但不会改变存储层次结构、安全性或可用的文件。
灾难恢复
本地站点之间的灾难恢复
欲了解更多详情,请访问"使用BlueXP DRaaS 对 VMFS 数据存储进行灾难恢复"
任何超标量环境中本地和 VMware Cloud 之间的灾难恢复
对于希望在任何超标量上使用 VMware Cloud 作为灾难恢复目标的客户,可以使用ONTAP存储支持的数据存储区(Azure NetApp Files、FSx ONTAP、Google Cloud NetApp卷)通过任何经过验证的提供 VM 复制功能的第三方解决方案从本地复制数据。通过添加由ONTAP存储支持的数据存储区,它将能够在具有较少 ESXi 主机数量的目标上实现成本优化的灾难恢复。这也使得在本地环境中停用辅助站点成为可能,从而节省大量成本。
-
查看详细指南"灾难恢复至 FSx ONTAP数据存储"。
结束语
该解决方案展示了使用ONTAP SAN 技术和 Offtap 工具为现在和将来的企业提供基本 IT 服务的最佳方法。这些优势对于在 SAN 设置中运行 VMware vSphere 的虚拟化环境尤其有益。借助NetApp存储系统的灵活性和可扩展性,组织可以为更新和调整其基础设施奠定基础,从而满足不断变化的业务需求。该系统可以处理当前的工作负载并提高基础设施效率,从而降低运营成本并为未来的工作负载做好准备。