Compartilhar via


Faça backup de VMs VMware com o Servidor de Backup do Azure

Este artigo descreve como fazer backup de VMs do VMware em execução em hosts do VMware ESXi/vCenter Server no Azure usando o MABS (Servidor de Backup do Azure).

Fluxo de trabalho da proteção de VM do VMware

Para proteger a VM do VMware usando Backup do Azure é necessário:

  1. Configurar um canal seguro para que o Servidor de Backup do Azure possa se comunicar com servidores VMware via HTTPS.
  2. Configure uma conta do VMware que o Servidor de Backup do Azure usa para acessar o servidor VMware.
  3. Adicione as credenciais da conta ao Backup do Azure.
  4. Adicione o servidor ESXi ou vCenter ao Servidor de Backup do Azure.
  5. Configure um grupo de proteção que contenha as VMs do VMware de que você deseja fazer backup, especifique as configurações de backup e agende o backup.

Matriz de suporte

Esta seção fornece os cenários com suporte para proteger VMs do VMware.

Recursos do VMware com suporte

O MABS fornece os seguintes recursos para fazer backup de máquinas virtuais do VMware:

  • Backup sem agente: o MABS não exige a instalação de um agente no servidor vCenter ou ESXi para fazer backup da máquina virtual. Basta fornecer o endereço IP ou FQDN (nome de domínio totalmente qualificado) e as credenciais de entrada usadas para autenticar o servidor VMware com o MABS.
  • Backup Integrado na Nuvem: o MABS protege as cargas de trabalho em disco e na nuvem. O fluxo de trabalho de backup e recuperação do MABS ajuda a gerenciar a retenção de longo prazo e o backup externo.
  • Detecta e protege as VMs gerenciadas pelo vCenter: o MABS detecta e protege as VMs implantadas em um servidor VMware (servidor vCenter ou ESXi). Conforme a implantação vai aumentando, use o vCenter para gerenciar seu ambiente VMware. O MABS também detecta VMs gerenciadas pelo vCenter, permitindo que você proteja grandes implantações.
  • Proteção automática no nível de pastas: o vCenter permite organizar suas VMs em pastas de VM. O MABS detecta essas pastas e permite proteger VMs em nível de pasta, incluindo todas as subpastas. Ao proteger as pastas, o MABS não só protege as VMs na pasta como também protege as VMs adicionadas posteriormente. O MABS detecta novas VMs diariamente e as protege automaticamente. Conforme você organiza suas VMs em pastas recursivas, o MABS detecta e protege automaticamente as novas VMs implantadas nas pastas recursivas.
  • O MABS protege as VMs armazenadas em um disco local, NFS (sistema de arquivos de rede) ou armazenamento de cluster.
  • O MABS protege as VMs migradas para o balanceamento de carga: como as VMs são migradas para o balanceamento de carga, o MABS detecta automaticamente e continua a proteção das VMs.
  • O MABS pode recuperar arquivos/pastas de uma VM do Windows sem recuperar toda a VM, o que ajuda a recuperar os arquivos necessários mais rapidamente.

Versões do MABS com suporte

Versões do MAB Versões de VM do VMware com suporte para backup
MABS v4 VMware Server 8.0, 7;.0, 6.7 ou 6.5 (versão licenciada)
MABS v3 UR2 VMware Server 7.0, 6.7, 6.5 ou 6.0 (versão licenciada)
MABS v3 UR1 VMware Server 6.7, 6;.5, 6.0 ou 5.5 (versão licenciada)

Pré-requisitos e limitações

Antes de iniciar o backup de uma máquina virtual VMware, examine a lista de pré-requisitos e limitações a seguir.

  • Se você estiver usando o MABS para proteger um servidor vCenter (em execução no Windows) como um servidor Windows que usa o FQDN do servidor, não será possível proteger o servidor vCenter como um servidor VMware que usa o FQDN do servidor.
    • Você pode usar o endereço IP estático do vCenter Server como uma solução alternativa.
    • Se você quiser usar o FQDN, deverá interromper a proteção como um Windows Server, remover o agente de proteção e adicionar como um Servidor VMware que usa o FQDN.
  • Se você usar o vCenter para gerenciar servidores ESXi em seu ambiente, adicione o vCenter (e não o ESXi) ao grupo de proteção MABS.
  • Não é possível fazer backup de instantâneos do usuário antes do primeiro backup do MABS. Depois que o MABS concluir o primeiro backup, você poderá fazer backup dos instantâneos do usuário.
  • O MABS não pode proteger VMs do VMware com discos de passagem e pRDM (mapeamentos de dispositivo físico bruto).
  • O MABS não pode detectar ou proteger vApps VMware.
  • O MABS não pode proteger VMs VMware com instantâneos existentes.
  • O MABS v4 não dá suporte ao recurso DataSets para o VMware 8.0.

Antes de começar

  • Verifique se você está executando uma versão do vCenter/ESXi com suporte para backup. Confira a matriz de suporte aqui.
  • Verifique se que você configurou o Servidor de Backup do Azure. Caso contrário, faça isso antes de começar. Você deve estar executando o Servidor de Backup do Azure com as atualizações mais recentes.
  • Verifique se as seguintes portas de rede estão abertas:
    • TCP 443 entre MABS e vCenter
    • TCP 443 e TCP 902 entre MABS e host ESXi

Criar uma conexão segura com o servidor vCenter

Por padrão, o Servidor de Backup do Azure se comunica com servidores VMware via HTTPS. Para configurar a conexão HTTPS, baixe o certificado de AC (autoridade de certificação) do VMware e importe-o para o Servidor de Backup do Azure.

Antes de começar

  • Se você não quiser usar HTTPS, poderá desabilitar a validação de certificado HTTPS para todos os servidores VMware.
  • Você normalmente se conecta de um navegador no computador do Servidor de Backup do Azure para o servidor vCenter/ESXi usando o cliente Web vSphere. Na primeira vez em que você fizer isso, a conexão não será segura e mostrará o seguinte.
  • É importante entender como o Servidor de Backup do Azure lida com backups.
    • Como uma primeira etapa, o Servidor de Backup do Azure faz backup dos dados para armazenamento em disco local. O Servidor de Backup do Azure usa um pool de armazenamento, um conjunto de discos e volumes nos quais o Servidor de Backup do Azure armazena os pontos de recuperação de disco para seus dados protegidos. O pool de armazenamento pode ser DAS (armazenamento diretamente anexado), uma SAN Fibre Channel ou uma SAN ou dispositivo de armazenamento iSCSI. É importante garantir que você tenha armazenamento suficiente para backup local dos seus dados de VM do VMware.
    • O Servidor de Backup do Azure então faz backup do armazenamento em disco local para o Azure.
    • Obtenha ajuda para descobrir de quanto espaço de armazenamento você precisa. As informações são para DPM, mas também podem ser usadas para o Servidor de Backup do Azure.

Configurar o certificado

Configure um canal seguro da seguinte maneira:

  1. No navegador no Servidor de Backup do Azure, insira a URL do Cliente Web do vSphere. Se a página de entrada não aparecer, verifique as configurações da conexão e do proxy do navegador.

    Screenshot showing the vSphere Web Client.

  2. Na página de entrada do cliente Web do vSphere, selecione Baixar certificados de Autoridade de Certificação raiz confiável.

    Screenshot shows how to download the trusted root CA certificate.

  3. Um arquivo chamado download é baixado. Dependendo do navegador, você recebe uma mensagem que pergunta se deseja abrir ou salvar o arquivo.

    Screenshot shows how to download CA certificate.

  4. Salve o arquivo no computador do Servidor de Backup do Azure com uma extensão .zip.

  5. Clique com o botão direito do mouse em download.zip>Extrair tudo. O arquivo .zip extrai seu conteúdo para a pasta certs que contém:

    • O arquivo de certificado raiz com uma extensão que começa com uma sequência numerada como .0 e .1.
    • O arquivo da CRL tem uma extensão que começa com uma sequência como .r0 ou .r1. O arquivo da CRL é associado a um certificado.

    Screenshot shows how to extract downloaded certificates.

  6. Na pasta certs, clique com o botão direito do mouse no arquivo de certificado raiz >Renomear.

    Screenshot shows how to rename the root certificate.

  7. Altere a extensão do certificado raiz para .crt e confirme. O ícone de arquivo muda para um que representa um certificado raiz.

  8. Clique com o botão direito no certificado raiz e no menu pop-up, selecione Instalar certificado.

  9. No Assistente de Importação de Certificados, selecione Computador Local como o destino para o certificado e selecione Avançar. Confirme se perguntado se deseja permitir alterações no computador.

    Screenshot shows the Certificate Import Wizard.

  10. Na página Repositório de Certificados, selecione Colocar todos os certificados no repositório a seguir e, depois, selecione Procurar para escolher o repositório de certificados.

    Screenshot shows how to choose the certificate storage.

  11. Em Selecionar Repositório de Certificados, selecione Autoridades de Certificação Raiz Confiáveis como a pasta de destino para os certificados e, em seguida, selecione OK.

    Screenshot shows how to select the certificate destination folder.

  12. Em Concluindo o Assistente de Importação de Certificado, verifique a pasta e selecione Concluir.

    Screenshot shows how to verify if the certificate is in the proper folder.

  13. Após a importação de certificados ser confirmada, entre no vCenter Server para confirmar que sua conexão é segura.

Desabilitar validação de certificado HTTPS

Se você tiver limites de segurança dentro da sua organização e não quiser usar o protocolo HTTPS entre servidores VMware e o computador do Servidor de Backup do Azure, desabilite o HTTPS da seguinte maneira:

  1. Copie e cole o texto a seguir em um arquivo .txt.

    Windows Registry Editor Version 5.00
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Data Protection Manager\VMWare]
    "IgnoreCertificateValidation"=dword:00000001
    
  2. Salve o arquivo no computador do Servidor de Backup do Azure com o nome DisableSecureAuthentication.reg.

  3. Clique duas vezes no arquivo para ativar a entrada do registro.

Criar uma função do VMware

O Servidor de Backup do Azure precisa de uma conta de usuário com permissões para acessar o host ESXi/vCenter Server. Crie uma função do VMware com privilégios específicos e, em seguida, associe uma conta de usuário à função.

  1. Entre no vCenter Server (ou no host ESXi se não estiver usando o vCenter Server).

  2. No painel Navegador, selecione Administração.

    Screenshot shows how to select Administration.

  3. Em Administração>Funções, selecione o ícone de adicionar função (o símbolo +).

    Screenshot shows how to add roles.

  4. Em Criar Função>Nome da função, insira BackupAdminRole. O nome da função pode ser o que você quiser, mas deve ser reconhecível para o objetivo da função.

  5. Selecione os privilégios conforme resumidos na tabela a seguir e selecione OK. A nova função é exibida na lista no painel Funções.

    • Selecione o ícone ao lado do rótulo pai para expandi-lo e exibir os privilégios filho.
    • Para selecionar os privilégios da VirtualMachine, você precisa acessar vários níveis da hierarquia pai-filho.
    • Você não precisa selecionar todos os privilégios do filho dentro de um privilégio pai.

    Screenshot shows how to select the parent and child privilege hierarchy.

Permissões de função

A seguinte tabela captura os privilégios que precisam ser atribuídos à conta de usuário que você criar:

Privilégios para conta de usuário do vCenter 6.5 Privilégios para conta de usuário do vCenter 6.7
Datastore cluster.Configure a datastore cluster Datastore cluster.Configure a datastore cluster
Datastore.AllocateSpace Datastore.AllocateSpace
Datastore.Browse datastore Datastore.Browse datastore
Datastore.Low-level file operations Datastore.Low-level file operations
Global.Disable methods Global.Disable methods
Global.Enable methods Global.Enable methods
Global.Licenses Global.Licenses
Global.Log event Global.Log event
Global.Manage custom attributes Global.Manage custom attributes
Global.Set custom attribute Global.Set custom attribute
Host.Local operations.Create virtual machine Host.Local operations.Create virtual machine
Network.Assign network Network.Assign network
Resource. Assign virtual machine to resource pool Resource. Assign virtual machine to resource pool
vApp.Add virtual machine vApp.Add virtual machine
vApp.Assign resource pool vApp.Assign resource pool
vApp.Unregister vApp.Unregister
VirtualMachine.Configuration. Add Or Remove Device VirtualMachine.Configuration. Add Or Remove Device
Virtual machine.Configuration.Disk lease Virtual machine.Configuration.Acquire disk lease
Virtual machine.Configuration.Add new disk Virtual machine.Configuration.Add new disk
Virtual machine.Configuration.Advanced Virtual machine.Configuration.Advanced configuration
Virtual machine.Configuration.Disk change tracking Virtual machine.Configuration.Toggle disk change tracking
Virtual machine.Configuration.Host USB device Virtual machine.Configuration.Configure Host USB device
Virtual machine.Configuration.Extend virtual disk Virtual machine.Configuration.Extend virtual disk
Virtual machine.Configuration.Query unowned files Virtual machine.Configuration.Query unowned files
Virtual machine.Configuration.Swapfile placement Virtual machine.Configuration.Change Swapfile placement
Virtual machine.Guest Operations.Guest Operation Program Execution Virtual machine.Guest Operations.Guest Operation Program Execution
Virtual machine.Guest Operations.Guest Operation Modifications Virtual machine.Guest Operations.Guest Operation Modifications
Virtual machine.Guest Operations.Guest Operation Queries Virtual machine.Guest Operations.Guest Operation Queries
Virtual machine .Interaction .Device connection Virtual machine .Interaction .Device connection
Virtual machine .Interaction .Guest operating system management by VIX API Virtual machine .Interaction .Guest operating system management by VIX API
Virtual machine .Interaction .Power Off Virtual machine .Interaction .Power Off
Virtual machine .Inventory.Create new Virtual machine .Inventory.Create new
Virtual machine .Inventory.Remove Virtual machine .Inventory.Remove
Virtual machine .Inventory.Register Virtual machine .Inventory.Register
Virtual machine .Provisioning.Allow disk access Virtual machine .Provisioning.Allow disk access
Virtual machine .Provisioning.Allow file access Virtual machine .Provisioning.Allow file access
Virtual machine .Provisioning.Allow read-only disk access Virtual machine .Provisioning.Allow read-only disk access
Virtual machine .Provisioning.Allow virtual machine download          Virtual machine .Provisioning.Allow virtual machine download         
Virtual machine .Snapshot management. Create snapshot Virtual machine .Snapshot management. Create snapshot
Virtual machine .Snapshot management.Remove Snapshot Virtual machine .Snapshot management.Remove Snapshot
Virtual machine .Snapshot management.Revert to snapshot Virtual machine .Snapshot management.Revert to snapshot

Observação

A tabela a seguir lista os privilégios para as contas de usuário do vCenter 6.0 e do vCenter 5.5.

Privilégios para conta de usuário do vCenter 6.0 Privilégios para conta de usuário do vCenter 5.5
Datastore.AllocateSpace Network.Assign
Global.Manage custom attributes Datastore.AllocateSpace
Global.Set custom attribute VirtualMachine.Config.ChangeTracking
Host.Local operations.Create virtual machine VirtualMachine.State.RemoveSnapshot
Network. Assign network VirtualMachine.State.CreateSnapshot
Resource. Assign virtual machine to resource pool VirtualMachine.Provisioning.DiskRandomRead
Virtual machine.Configuration.Add new disk VirtualMachine.Interact.PowerOff
Virtual machine.Configuration.Advanced VirtualMachine.Inventory.Create
Virtual machine.Configuration.Disk change tracking VirtualMachine.Config.AddNewDisk
Virtual machine.Configuration.Host USB device VirtualMachine.Config.HostUSBDevice
Virtual machine.Configuration.Query unowned files VirtualMachine.Config.AdvancedConfig
Virtual machine.Configuration.Swapfile placement VirtualMachine.Config.SwapPlacement
Virtual machine.Interaction.Power Off Global.ManageCustomFields
Virtual machine.Inventory. Create new
Virtual machine.Provisioning.Allow disk access
Virtual machine.Provisioning. Allow read-only disk access
Virtual machine.Snapshot management.Create snapshot
Virtual machine.Snapshot management.Remove Snapshot

Criar uma conta do VMware

Para criar uma conta do VMware, siga estas etapas:

  1. No painel Navegador do vCenter Server, selecione Usuários e Grupos. Se você não usar o vCenter Server, crie a conta no host ESXi apropriado.

    Screenshot shows how to select the Users and Groups option.

    O painel Usuários e Grupos do vCenter é exibido.

  2. No painel Usuários e Grupos do vCenter, selecione a guia Usuários e, em seguida, selecione o ícone de adicionar usuários (o símbolo +).

    Screenshot shows the vCenter Users and Groups pane.

  3. Na caixa de diálogo Novo Usuário, adicione as informações do usuário >OK. Neste procedimento, o nome de usuário é BackupAdmin.

    Screenshot shows the New User dialog box.

  4. Para associar a conta de usuário à função, no painel Navegador, selecione Permissões Globais.

    No painel Permissões Globais, selecione a guia Gerenciar e, em seguida, selecione o ícone de adicionar (o símbolo +).

    Screenshot shows the Global Permissions pane.

  5. Em Permissão Global Raiz – Adicionar Permissão, selecione Adicionar para escolher o usuário ou grupo.

    Screenshot shows how to choose user or group.

  6. Em Selecionar Usuários/Grupos, escolha BackupAdmin>Adicionar. Em Usuários, o formato domain\username é usado para a conta de usuário. Se desejar usar outro domínio, escolha-o na lista Domínios. Selecione OK para adicionar os usuários selecionados à caixa de diálogo Adicionar Permissão.

    Screenshot shows how to add the BackupAdmin user.

  7. Em Função Atribuída, na lista suspensa, selecione BackupAdminRole>OK.

    Screenshot shows how to assign user to role.

Na guia Gerenciar no painel Permissões Globais, a nova conta de usuário e a função associada aparecem na lista.

Adicione a conta no Servidor de Backup do Azure

Para adicionar a conta no Servidor de Backup do Azure, siga estas etapas:

  1. Abra o Servidor de Backup do Azure.

    Caso não consiga localizar o ícone na área de trabalho, abra o Backup do Microsoft Azure da lista de aplicativos.

    Screenshot shows the Azure Backup Server icon.

  2. No console do Servidor de Backup do Azure, selecione Gerenciamento>Servidores de Produção>Gerenciar VMware.

    Screenshot shows the Azure Backup Server console.

  3. Na caixa de diálogo Gerenciar Credenciais, selecione Adicionar.

    Screenshot shows the Manage Credentials dialog box.

  4. Em Adicionar Credencial, insira um nome e uma descrição para a nova credencial e também especifique o nome de usuário e senha que você definiu no servidor VMware. O nome Credencial do Contoso Vcenter é utilizado para identificar a credencial neste procedimento. Se o servidor VMware e o Servidor de Backup do Azure não estiverem no mesmo domínio, especifique o domínio no nome de usuário.

    Screenshot shows the Azure Backup Server Add Credential dialog box.

  5. Selecione Adicionar para adicionar a nova credencial.

    Screenshot shows how to add new credentials.

Adicionar o vCenter Server

Para adicionar o vCenter Server ao Servidor de Backup do Azure, siga estas etapas:

  1. No console do Servidor de Backup do Azure, selecione Gerenciamento>Servidores de Produção>Adicionar.

    Screenshot shows how to open the Production Server Addition Wizard.

  2. Na página Assistente de Adição de Servidor de Produção>Selecionar tipo de Servidor de Produção, selecione Servidores VMware e selecione Avançar.

    Screenshot shows the Production Server Addition Wizard.

  3. Em Selecionar Computadores, em Nome do Servidor/Endereço IP, especifique o FDQN ou o endereço IP do servidor VMware. Se todos os servidores ESXi forem gerenciados pelo mesmo vCenter, especifique o nome do vCenter. Caso contrário, adicione o host ESXi.

    Screenshot shows how to specify the VMware server.

  4. Em Porta SSL, insira a porta usada para se comunicar com o servidor VMware. 443 é a porta padrão, mas você poderá alterá-la se o servidor do VMware escutar em uma porta diferente.

  5. Em Especificar Credencial, selecione a credencial que você criou anteriormente.

    Screenshot shows how to specify the credential.

  6. Selecione Adicionar para adicionar o servidor VMware à lista de servidores. Em seguida, selecione Avançar.

    Screenshot shows how to add the VMware server and credential.

  7. Na página Resumo, selecione Adicionar para adicionar o servidor VMware ao Servidor de Backup do Azure. O novo servidor é adicionado imediatamente, nenhum agente é necessário no servidor do VMware.

    Screenshot shows how to add the VMware server to Azure Backup Server.

  8. Verifique as configurações na página Concluir.

    Screenshot shows the finish page.

Se você tiver vários hosts ESXi não gerenciados pelo vCenter Server ou você tiver várias instâncias do vCenter Server, precisará executar novamente o Assistente para adicionar os servidores.

Configurar grupo de proteção

Para adicionar VMs do VMware para backup. Grupos de proteção reúnem várias VMs e aplicam as mesmas configurações de retenção de dados e backup a todas as VMs no grupo. Siga estas etapas:

  1. No console do Servidor de Backup do Azure, selecione Proteção>Novo.

    Screenshot shows how to open the Create New Protection Group wizard.

  2. Na página inicial do assistente Criar Novo Grupo de Proteção, selecione Avançar.

    Screenshot shows the Create New Protection Group wizard dialog box.

  3. Na página Selecionar Tipo de Grupo de Proteção, selecione Servidores e selecione Avançar. A página Selecionar membros do grupo é exibida.

  4. Em Selecionar membros do grupo, selecione as VMs (ou pastas da VM) de que você deseja fazer backup. Em seguida, selecione Avançar.

    • Quando você seleciona uma pasta, VMs ou pastas dentro dessa pasta também são selecionadas para backup. Você pode desmarcar as pastas ou VMs das quais não deseja fazer backup.
  5. Se já estiver sendo feito backup de uma VM ou pasta, você não poderá selecioná-la. Isso assegura que não sejam criados pontos de recuperação duplicados para uma VM.

    Screenshot shows how to select group members.

  6. Na página Selecionar Método de Proteção de Dados, insira um nome para o grupo de proteção e as configurações de proteção. Para fazer backup do Azure, defina a proteção de curto prazo como Disco e habilite a proteção online. Em seguida, selecione Avançar.

    Screenshot shows how to select data protection method.

  7. Em Especificar Metas de Curto Prazo, especifique por quanto tempo quer manter os dados submetidos a backup no disco.

    • Em Período de Retenção, especifique por quantos dias os pontos de recuperação de disco devem ser mantidos.
    • Em Frequência de sincronização, especifique a frequência com que os pontos de recuperação de disco serão criados.
      • Se você não quiser configurar um intervalo de backup, poderá marcar Logo antes de um ponto de recuperação para que um backup seja executado antes de cada ponto de recuperação ser agendado.

      • Backups de curto prazo são backups completos e não incrementais.

      • Selecione Modificar para alterar as datas/horários em que ocorrem os backups de curto prazo.

        Screenshot shows how to specify short-term goals.

  8. Em Examinar Alocação de Disco, examine o espaço em disco fornecido para os backups de VM. para as VMs.

    • As alocações de disco recomendadas baseiam-se no período de retenção especificado, no tipo de carga de trabalho e no tamanho dos dados protegidos. Faça as alterações necessárias e selecione Avançar.
    • Tamanho dos dados: tamanho dos dados no grupo de proteção.
    • Espaço em disco: a quantidade de espaço em disco recomendada para o grupo de proteção. Se você desejar modificar essa configuração, deverá alocar um espaço total ligeiramente maior do que o aumento estimado para cada fonte de dados.
    • Colocar dados: se você ativar a colocação, várias fontes de dados na proteção poderão ser mapeadas para um único volume de réplica e ponto de recuperação. A colocação não tem suporte para todas as cargas de trabalho.
    • Crescer automaticamente: se você ativar essa configuração, se os dados no grupo protegido ultrapassarem a alocação inicial, o Servidor de Backup do Azure tentará aumentar o tamanho do disco em 25%.
    • Detalhes do pool de armazenamento: mostra o status do pool de armazenamento, incluindo o tamanho do disco total e restante.

    Screenshot shows how to review disk allocation.

  9. Na página Escolher Método de Criação de Réplica, especifique como você quer fazer o backup inicial e, em seguida, selecione Avançar.

    • O padrão é Automaticamente pela rede e Agora.
    • Se você usar o padrão, é recomendável especificar um horário fora do horário de pico. Escolha Mair tarde e especifique um dia e hora.
    • Para grandes quantidades de dados ou condições de rede abaixo do ideal, considere a possibilidade de replicar os dados offline usando uma mídia removível.

    Screenshot shows how to choose the Replica creation method.

  10. Em Opções de Verificação de Consistência, selecione como e quando automatizar as verificações de consistência. Em seguida, selecione Avançar.

    • Você pode executar verificações de consistência quando dados de réplica se tornam inconsistentes ou de acordo com um agendamento definido.
    • Se você não desejar configurar verificações de consistência automáticas, poderá executar uma verificação manual. Para fazer isso, clique com o botão direito do mouse no grupo de proteção >Executar Verificação de Consistência.
  11. Na página Especificar Dados de Proteção Online, selecione as VMs ou as pastas da VM que você deseja fazer backup. Você pode selecionar os membros individualmente ou selecione Selecionar tudo para escolher todos os membros. Em seguida, selecione Avançar.

    Screenshot shows how to specify the online protection data.

  12. Na página Especificar Agendamento de Backup Online, especifique a frequência com que você deseja fazer backup de dados do armazenamento local para o Azure.

    • Pontos de recuperação de nuvem para os dados serão gerados acordo com o agendamento. Em seguida, selecione Avançar.
    • Quando o ponto de recuperação é gerado, ele é transferido para o cofre dos Serviços de Recuperação no Azure.

    Screenshot shows how to specify the online backup schedule.

  13. Na página Especificar a Política de Retenção Online, indique por quanto tempo deseja manter os pontos de recuperação criados dos backups diários/semanais/mensais/anuais para o Azure. Depois, selecione Avançar.

    • Não há um tempo limite para manter dados no Azure.
    • O único limite é que você não pode ter mais de 9.999 pontos de recuperação por instância protegida. Neste exemplo, a instância protegida é o servidor VMware.

    Screenshot shows how to specify the online retention policy.

  14. Na página Resumo, examine as configurações e selecione Criar Grupo.

    Screenshot shows the protection group member and setting summary.

Backups paralelos de VMware

Observação

Esse recurso é aplicável ao MABS V3 UR1 e posterior.

Nas versões anteriores do MABS, os backups paralelos eram feitos somente em vários grupos de proteção. Com o MABS V3 UR1 e posterior, todos os seus backups de VMs do VMware em um grupo de proteção individual são paralelos, resultando em backups de VM mais rápidos. Todos os trabalhos de replicação delta do VMware são executados em paralelo. Por padrão, o número de trabalhos a serem executados em paralelo é definido como 8.

Você pode modificar o número de trabalhos usando a chave do registro, conforme mostrado abaixo (não presente por padrão, você precisa adicioná-la):

Caminho da chave: HKLM\Software\Microsoft\Microsoft Data Protection Manager\Configuration\ MaxParallelIncrementalJobs
Tipo de Chave: DWORD (32 bits) VMware. Dados: o valor deve ser o número (decimal) de máquinas virtuais que você selecionar para o backup em paralelo.

Observação

Você pode modificar o número de trabalhos para um valor mais alto. Se você definir o número de trabalhos como 1, os trabalhos de replicação serão executados em série. Para aumentar o número para um valor mais alto, você deve considerar o desempenho do VMware. Considere o número de recursos em uso e o uso adicional necessário no VMWare vSphere Server e determine o número de tarefas de replicação delta a serem executadas em paralelo. Além disso, essa alteração afeta apenas os grupos de proteção recém-criados. Para grupos de proteção existentes, você deve adicionar temporariamente outra VM ao grupo de proteção. Isso deve atualizar adequadamente a configuração do grupo de proteção. Você pode remover essa VM do grupo de proteção após a conclusão do procedimento.

VMware vSphere 6.7, 7.0 e 8.0

Para fazer backup do vSphere 6.7, 7.0 e 8.0, siga estas etapas:

  • Habilitar o TLS 1.2 no servidor MABS

Observação

A partir do VMware 6.7, o TLS foi habilitado como protocolo de comunicação.

  • Defina as chaves do Registro da seguinte forma:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v2.0.50727]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

Excluir disco do backup de VM do VMware

Com o MABS V3 UR1 e posterior, é possível excluir um disco específico de um backup de VM do VMware. O script de configuração ExcludeDisk.ps1 está localizado em C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin folder.

Para configurar a exclusão de disco, siga estas etapas:

Identificar a VM do VMware e os detalhes do disco a excluir

  1. No console do VMware, vá para as configurações da VM cujo disco você deseja excluir.

  2. Selecione o disco a ser excluído e anote o caminho para esse disco.

    Por exemplo, para excluir o Disco Rígido 2 do TestVM4, o caminho para o Disco Rígido 2 É [datastore1] TestVM4/TestVM4_1.vmdk.

    Screenshot shows the hard disk to be excluded.

Configurar o servidor MABS

Navegue até o servidor MABS onde a VM do VMware está configurada para fornecer proteção ao configurar a exclusão de disco.

  1. Obtenha os detalhes do host do VMware a ser protegido no servidor MABS.

    $psInfo = get-DPMProductionServer
    $psInfo
    
    ServerName   ClusterName     Domain            ServerProtectionState
    ----------   -----------     ------            ---------------------
    Vcentervm1                   Contoso.COM       NoDatasourcesProtected
    
  2. Selecione o host do VMware e liste a proteção de VMs para o host do VMware.

    $vmDsInfo = get-DPMDatasource -ProductionServer $psInfo[0] -Inquire
    $vmDsInfo
    
    Computer     Name     ObjectType
    --------     ----     ----------
    Vcentervm1  TestVM2      VMware
    Vcentervm1  TestVM1      VMware
    Vcentervm1  TestVM4      VMware
    
  3. Selecione a VM cujo disco você deseja excluir.

    $vmDsInfo[2]
    
    Computer     Name      ObjectType
    --------     ----      ----------
    Vcentervm1   TestVM4   VMware
    
  4. Para excluir o disco, navegue até a pasta Bin e execute o script ExcludeDisk.ps1 com os seguintes parâmetros:

    Observação

    Antes de executar esse comando, interrompa o serviço DPMRA no servidor MABS. Caso contrário, o script retornará êxito, mas não atualizará a lista de exclusão. Verifique se não há trabalhos em andamento antes de interromper o serviço.

    Para adicionar/remover o disco da exclusão, execute o seguinte comando:

    ./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-Add|Remove] "[Datastore] vmdk/vmdk.vmdk"
    

    Exemplo:

    Para adicionar a exclusão de disco para TestVM4, execute o seguinte comando:

    C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Add "[datastore1] TestVM4/TestVM4\_1.vmdk"
    
    Creating C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin\excludedisk.xml
    Disk : [datastore1] TestVM4/TestVM4\_1.vmdk, has been added to disk exclusion list.
    
  5. Verifique se o disco foi adicionado para exclusão.

    Para adicionar a exclusão existente para VMs específicas, execute o seguinte comando:

    ./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-view]
    

    Exemplo

    C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -view
    
    <VirtualMachine>
      <UUID>52b2b1b6-5a74-1359-a0a5-1c3627c7b96a</UUID>
      <ExcludeDisk>[datastore1] TestVM4/TestVM4\_1.vmdk</ExcludeDisk>
    </VirtualMachine>
    

    Depois de configurar a proteção dessa VM, o disco excluído não será listado durante a proteção.

    Observação

    Se você estiver executando essas etapas para uma VM já protegida, será necessário executar manualmente a verificação de consistência depois de adicionar o disco para exclusão.

Remover o disco da exclusão

Para remover o disco da exclusão, execute o seguinte comando:

C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Remove "[datastore1] TestVM4/TestVM4\_1.vmdk"

ApplicationQuiesceFault

Fazer o fallback para backups consistentes com falhas para VMs VMware

Os backups consistentes do aplicativo para VMs VMware que executam o Windows podem falhar com o erro ApplicationQuiesceFault se:

  • Os provedores VSS na VM não estão em um estado estável.
  • Montar erros sob carga pesada.

Para resolver esse erro de falha e tentar novamente o backup consistente do aplicativo com falha com um backup consistente de falha, use a seguinte chave do Registro no servidor MABS executando o V4 UR1 ou superior:

Name - FailbackToCrashConsistentBackup DWORD = 1
Path- SOFTWARE\\MICROSOFT\\MICROSOFT DATA PROTECTION MANAGER\\VMWare

Próximas etapas

Para solucionar problemas ao configurar backups, examine o guia de solução de problemas para o Servidor de Backup do Azure.