如何将 Oracle Cloud VMware 解决方案 SDDC 上的 Site Recovery Manager 实例连接到 VMware Cloud on AWS SDDC 上的 VMware Site Recovery 实例
Oracle Cloud VMware 解决方案
SDDC 上的 Site Recovery Manager 实例连接到 VMware Cloud on AWS SDDC 上的 VMware Site Recovery
实例此用例提供了有关将
Oracle Cloud VMware 解决方案
SDDC 站点上的 Site Recovery Manager
实例连接到 VMware Cloud on AWS
SDDC 上的 VMware Site Recovery
实例的说明。必须使用 VPN 连接访问 VMware Cloud on AWS
上的 VMware Site Recovery
以及 Oracle Cloud VMware 解决方案
上的 Site Recovery Manager
实例。确认您已在
Oracle Cloud VMware 解决方案
上部署 Site Recovery Manager
和 vSphere Replication
。请参见在 Oracle Cloud VMware 解决方案 上设置 Site Recovery Manager。 激活 VMware Site Recovery
VMware Site Recovery
要将
Oracle Cloud VMware 解决方案
SDDC 上的 Site Recovery Manager
实例与 VMware Site Recovery
服务配合使用,必须在 VMware Cloud
™ on AWS SDDC 上激活 VMware Site Recovery
服务。 - 确认您已在VMware Cloud™ on AWS 上部署软件定义的数据中心 (SDDC)。
- 登录到VMware Cloud on AWS控制台 (https://vmc.vmware.com)。
- 单击您的 SDDC,然后单击集成服务。
- 选择 Site Recovery,然后单击激活。
- 阅读“激活 Site Recovery”页面上的信息,然后单击激活。
为 VMware Site Recovery 设置 NSX-T
Edge 管理网关防火墙规则
VMware Site Recovery
设置 NSX-T
Edge 管理网关防火墙规则要在使用
VMware
NSX-T
® 的 SDDC 环境中启用 VMware Site Recovery
,必须在 VMware Cloud on AWS
SDDC 和管理网关之间创建防火墙规则。初始配置防火墙规则后,可以根据需要添加、编辑或删除任何规则。- 登录到VMware Cloud on AWS控制台 (https://vmc.vmware.com)。
- 选择。
- 单击添加新规则。
- 输入管理网关规则参数。管理网关控制传入和传出 SDDC 的管理流量。选项描述名称输入规则的描述性名称。源单击设置源,然后输入或选择以下选项之一:
- 选择任意,允许从任何源地址或地址范围传出的流量。尽管您可以选择任意作为防火墙规则中的源地址,但使用任意作为此防火墙规则中的源地址可能会对 SDDC 造成攻击,并且可能会导致 SDDC 受到危害。最佳做法是将此防火墙规则配置为仅允许从受信任的源地址进行访问。请参见 VMware 知识库文章 84154。
- 选择系统定义的组,然后选择以下源选项之一。
- vCenter,允许从 SDDCvCenter Server传出的流量。
- Site Recovery Manager,允许从 SDDCSite Recovery Manager传出的流量。
- vSphere Replication,允许从 SDDCvSphere Replication传出的流量。
- 选择用户定义的组以输入远程网络的名称和 CIDR IP 范围。
目标单击设置目标,然后输入或选择以下选项之一:- 选择任意,允许传入任何目标地址或地址范围的流量。
- 选择系统定义的组,然后选择以下目标选项之一。
- vCenter,允许传入 SDDCvCenter Server的流量。
- Site Recovery Manager,允许传入 SDDCSite Recovery Manager的流量。
- vSphere Replication,允许传入 SDDCvSphere Replication的流量。
- 选择用户定义的组以输入远程网络的名称和 CIDR IP 范围。
服务选择一个要应用此规则的服务。- HTTPS (TCP 443) 适用于vCenter Server和vSphere Replication作为目标的情况。
- VMware Site RecoverySRM 仅适用于Site Recovery Manager作为目标的情况。
- VMware Site RecoveryvSphere Replication仅适用于vSphere Replication作为目标的情况。
操作可用于管理网关防火墙规则的唯一操作是允许。 - 重复上述步骤,为VMware Site Recovery应用以下防火墙规则。名称源目标服务操作远程 SRM 到vCenter Server包括远程Site Recovery ManagerIP 地址的“用户定义的组”。vCenterHTTPS (TCP 443)允许远程 VR 到vCenter Server包括远程vSphere ReplicationIP 地址的“用户定义的组”。vCenterHTTPS (TCP 443)允许远程网络到SRM(SRM Server 管理)包括远程Site Recovery Manager和vSphere ReplicationIP 地址的“用户定义的组”。Site Recovery ManagerVMware Site Recovery SRM允许远程网络到VR(虚拟机复制)包括远程ESXi主机 IP 地址的“用户定义的组”。vSphere ReplicationVMware Site Recovery vSphere Replication允许远程网络到VR(VR 服务器管理)或包括远程Site Recovery Manager和vSphere ReplicationIP 地址的“用户定义的组”。vSphere ReplicationVMware Site Recovery vSphere Replication允许远程网络到VR(UI 和 API)包括远程浏览器 IP 地址的用户定义的组。vSphere ReplicationVMware Site Recovery vSphere Replication允许SRM(HTTPS) 到远程网络Site Recovery Manager“任意”或包括远程Platform Services Controller和vCenter ServerIP 地址的“用户定义的组”。任意允许VR(HTTPS) 到远程网络vSphere Replication“任意”或包括远程Platform Services Controller和vCenter ServerIP 地址的“用户定义的组”。任意允许SRM(SRM Server 管理)到远程网络Site Recovery Manager“任意”或包括远程Site Recovery ManagerIP 地址的“用户定义的组”。任意允许VR(SRM Server 管理)到远程网络vSphere Replication“任意”或包括远程Site Recovery ManagerIP 地址的“用户定义的组”。任意允许ESXi(虚拟机复制)到远程网络ESXi“任意”或包括远程vSphere ReplicationIP 地址(vSphere Replication设备和任何vSphere Replication设备附加模块组合)的“用户定义的组”。任意允许SRM(VR 服务器管理)到远程网络Site Recovery Manager“任意”或包括远程vSphere ReplicationIP 地址的“用户定义的组”。任意允许VR(VR 服务器管理)到远程网络vSphere Replication“任意”或包括远程vSphere ReplicationIP 地址的“用户定义的组”。任意允许
- 单击发布。
防火墙规则创建后,会显示在“管理网关 Edge 防火墙”列表中。
连接 Oracle Cloud VMware 解决方案 SDDC 和 VMware Cloud on AWS SDDC 上的 Site Recovery Manager Server实例
Oracle Cloud VMware 解决方案
SDDC 和 VMware Cloud on AWS
SDDC 上的 Site Recovery Manager Server
实例必须先连接受保护站点和恢复站点上的
Site Recovery Manager Server
和 vSphere Replication
实例,然后才能保护 Oracle Cloud VMware 解决方案
SDDC 与 VMware Cloud on AWS
SDDC 之间的虚拟机。此过程称为站点配对。- 在vSphere Client中,单击 。
- 单击新建站点对按钮。
- 从列表中选择第一个站点。输入VMware Cloud on AWS站点上Site Recovery Manager Server的Platform Services Controller地址,提供用户名和密码,然后单击下一步。
- 选择vCenter Server以及要配对的服务,然后单击下一步。
- 在即将完成页面上,检查配对设置,然后单击完成。
受保护站点和恢复站点已连接。配对将显示在
Site Recovery
“主页”选项卡上的站点对
下。