Unterstützungsmatrix für das Bereitstellen der Azure Site Recovery-Replikationsappliance – modernisiert
In diesem Artikel werden die Unterstützung und die Anforderungen für das Bereitstellen der Replikationsappliance für die VMware-Notfallwiederherstellung in Azure mit Azure Site Recovery beschrieben – modernisiert
Hinweis
Die Informationen in diesem Artikel gelten für die Vorschauversion von Azure Site Recovery – modernisiert. Informationen zu den Anforderungen des Konfigurationsservers in klassischen Versionen finden Sie in diesem Artikel.
Hinweis
Stellen Sie sicher, dass Sie einen neuen und exklusiven Recovery Services-Tresor zum Einrichten der ASR-Replikations-Appliance erstellen. Verwenden Sie keinen vorhandenen Tresor.
Sie stellen eine lokale Replikationsappliance bereit, wenn Sie Azure Site Recovery für die Notfallwiederherstellung von VMware-VMs oder physischen Servern in Azure verwenden.
- Die Replikationsappliance koordiniert die Kommunikation zwischen der lokalen VMware-Umgebung und Azure. Darüber hinaus verwaltet er die Datenreplikation.
- Erfahren Sie mehr über die Komponenten und Prozesse der Azure Site Recovery-Replikationsappliance.
Voraussetzungen
Hardwareanforderungen
Komponente | Anforderung |
---|---|
CPU-Kerne | 8 |
RAM | 16 GB |
Anzahl der Datenträger | 2, einschließlich Betriebssystemdatenträger (80 GB) und Datenträger (620 GB) |
Softwareanforderungen
Komponente | Anforderung |
---|---|
Betriebssystem | Windows Server 2019 |
Gebietsschema des Betriebssystems | Englisch (en-*) |
Windows Server-Rollen | Aktivieren Sie die folgenden Rollen nicht: - Active Directory Domain Services - Internetinformationsdienste - Hyper-V |
Gruppenrichtlinien | Aktivieren Sie die folgenden Gruppenrichtlinien nicht: - Zugriff auf Eingabeaufforderung verhindern - Zugriff auf Programme zum Bearbeiten der Registrierung verhindern - Vertrauenslogik für Dateianlagen - Skriptausführung aktivieren Weitere Informationen |
IIS | - Keine bereits vorhandene Standardwebsite - Keine bereits vorhandene Website/Anwendung sollte an Port 443 lauschen - Aktivieren Sie anonyme Authentifizierung - Aktivieren der Einstellung FastCGI |
FIPS (Federal Information Processing Standard) | FIPS-Modus nicht aktivieren |
Netzwerkanforderungen
Komponente | Anforderung |
---|---|
Vollqualifizierter Domänenname (FQDN) | statischen |
Ports | 443 (Steuerkanalorchestrierung) 9443 (Datentransport) |
NIC-Typ | VMXNET3 (wenn es sich bei der Appliance um eine VMware-VM handelt) |
NAT | Unterstützt |
Hinweis
Um die Kommunikation zwischen Quellcomputern und der Replikations-Appliance mithilfe mehrerer Subnetze zu unterstützen, sollten Sie FQDN als Konnektivitätsmodus während der Einrichtung der Appliance auswählen. Auf diese Weise können Quellcomputer FQDN zusammen mit einer Liste von IP-Adressen verwenden, um mit der Replikations-Appliance zu kommunizieren.
URLs zulassen
Stellen Sie sicher, dass die folgenden URLs zulässig und von der Azure Site Recovery-Replikationsappliance aus erreichbar sind, um kontinuierliche Konnektivität zu gewährleisten:
URL | Details |
---|---|
portal.azure.com |
Navigieren Sie zum Azure-Portal. |
login.windows.net graph.windows.net *.msftauth.net *.msauth.net *.microsoft.com *.live.com *.office.com |
So melden Sie sich bei Ihrem Azure-Abonnement an. |
*.microsoftonline.com |
Erstellen von Azure Active Directory-Apps (AD) für die Kommunikation zwischen der Appliance und Azure Site Recovery. |
management.azure.com |
Erstellen von Microsoft Entra-Apps, damit die Appliance mit dem Azure Site Recovery-Dienst kommunizieren kann. |
*.services.visualstudio.com |
Laden Sie App-Protokolle hoch, die für die interne Überwachung verwendet werden. |
*.vault.azure.net |
Verwalten von Geheimnissen in Azure Key Vault Hinweis: Stellen Sie sicher, dass die Computer, die repliziert werden müssen, Zugriff auf diese URL haben. |
aka.ms |
Lassen Sie den Zugriff auf Links vom Typ „aka“ (also known as, auch bekannt als) zu. Wird für Azure Site Recovery-Applianceupdates verwendet. |
download.microsoft.com/download |
Zulassen von Downloads von Microsoft Download Center |
*.servicebus.windows.net |
Kommunikation zwischen der Appliance und dem Azure Site Recovery-Dienst. |
*.discoverysrv.windowsazure.com *.hypervrecoverymanager.windowsazure.com *.backup.windowsazure.com |
Stellt eine Verbindung mit Azure Site Recovery-Microservices-URLs her. |
*.blob.core.windows.net |
Lädt Daten in Azure-Speicher hoch, der zum Erstellen von Zieldatenträgern verwendet wird. |
*.backup.windowsazure.com |
Schutzdienst-URL: Ein Microservice, der von Azure Site Recovery zum Verarbeiten und Erstellen replizierter Datenträger in Azure verwendet wird |
*.prod.migration.windowsazure.com |
So ermitteln Sie Ihre lokalen Ressourcen. |
Zulassen von URLs für Government Clouds
Stellen Sie sicher, dass die folgenden URLs zulässig und von der Azure Site Recovery-Replikationsappliance aus erreichbar sind, um kontinuierliche Konnektivität zu gewährleisten, wenn Sie die Replikation in einer Cloud für Regierungsbehörden ermöglichen:
URL für Fairfax | URL für Mooncake | Details |
---|---|---|
login.microsoftonline.us/* graph.microsoftazure.us |
login.chinacloudapi.cn/* graph.chinacloudapi.cn |
So melden Sie sich bei Ihrem Azure-Abonnement an. |
portal.azure.us |
portal.azure.cn |
Navigieren Sie zum Azure-Portal. |
*.microsoftonline.us/* management.usgovcloudapi.net |
*.microsoftonline.cn/* management.chinacloudapi.cn/* |
Erstellen von Microsoft Entra-Apps, damit die Appliance mit dem Azure Site Recovery-Dienst kommunizieren kann. |
*.hypervrecoverymanager.windowsazure.us *.migration.windowsazure.us *.backup.windowsazure.us |
*.hypervrecoverymanager.windowsazure.cn *.migration.windowsazure.cn *.backup.windowsazure.cn |
Stellt eine Verbindung mit Azure Site Recovery-Microservices-URLs her. |
*.vault.usgovcloudapi.net |
*.vault.azure.cn |
Verwalten von Geheimnissen in Azure Key Vault Hinweis: Stellen Sie sicher, dass die Computer, die repliziert werden müssen, Zugriff auf diese URL haben. |
Ordnerausschlüsse aus dem Antivirenprogramm
Bei aktiver Antivirensoftware auf der Appliance
Schließen Sie für eine reibungslose Replikation und zur Vermeidung von Konnektivitätsproblemen die folgenden Ordner von der Antivirensoftware aus:
C:\ProgramData\Microsoft Azure
C:\ProgramData\ASRLogs
C:\Windows\Temp\MicrosoftAzure C:\Programme\Microsoft Azure Appliance Auto Update
C:\Programme\Microsoft Azure Appliance Configuration Manager
C:\Programme\Microsoft Azure Push Install Agent
C:\Programme\Microsoft Azure RCM Proxy Agent
C:\Programme\Microsoft Azure Recovery Services Agent
C:\Programme\Microsoft Azure Server Discovery Service
C:\Programme\Microsoft Azure Site Recovery Process Server
C:\Programme\Microsoft Azure Site Recovery Provider
C:\Programme\Microsoft Azure to On-Premises Reprotect agent
C:\Programme\Microsoft Azure VMware Discovery Service
C:\Programme\Microsoft on-premise to Azure Replication agent
E:\
Aktive Antivirensoftware auf dem Quellcomputer
Ist auf dem Quellcomputer Antivirensoftware aktiviert, muss der Installationsordner ausgeschlossen werden. Schließen Sie also den Ordner C:\Programme (x86)\Microsoft Azure Site Recovery\ für eine reibungslose Replikation aus.
Dimensionierung und Kapazität
Eine Appliance, die einen integrierten Prozessserver zum Schutz der Workload verwendet, kann basierend auf den folgenden Konfigurationen bis zu 200 virtuelle Computer ausführen:
CPU | Arbeitsspeicher | Größe des Cachedatenträgers | Datenänderungsrate | Geschützte Computer |
---|---|---|---|---|
16 vCPUs (2 Sockets * 8 Kerne mit 2,5 GHz) | 32 GB | 1 TB | >1 TB bis 2 TB | Wird verwendet, um 151 bis 200 Computer zu replizieren. |
Sie können die Ermittlung aller Computer auf einer vCenter Server-Instanz mithilfe einer der Replikationsappliances im Tresor durchführen.
Sie können einen geschützten Computer zwischen verschiedenen Appliances im gleichen Tresor wechseln, wenn die ausgewählte Appliance fehlerfrei ist.
Ausführliche Informationen zur Verwendung mehrerer Appliances und zum Failover einer Replikationsappliance finden Sie in diesem Artikel.
Nächste Schritte
- Erfahren Sie, wie Sie die Notfallwiederherstellung in Azure für lokale VMware-VMs einrichten.
- Erfahren Sie, wie Sie eine Azure Site Recovery-Replikationsappliance bereitstellen.