Matriz de suporte para implantar o dispositivo de replicação do Azure Site Recovery - Modernizado
Este artigo descreve o suporte e os requisitos ao implantar o dispositivo de replicação para recuperação de desastre do VMware no Azure com o Azure Site Recovery – Modernizado
Observação
As informações neste artigo se aplicam ao Azure Site Recovery – Modernizado. Para obter mais informações sobre os requisitos de servidor de configuração em versões Clássicas, confira este artigo.
Observação
Crie um novo e exclusivo cofre dos Serviços de Recuperação para configurar o dispositivo de replicação do ASR. Não use um cofre existente.
Você implanta um dispositivo de replicação local quando usa o Azure Site Recovery para recuperação de desastre de VMs VMware ou servidores físicos para o Azure.
- O dispositivo de replicação coordena as comunicações entre o VMware local e o Azure. Ele também gerencia a replicação de dados.
- Saiba mais sobre os componentes e processos do dispositivo de replicação do Azure Site Recovery.
Pré-requisitos
Requisitos de hardware
Componente | Requisito |
---|---|
Núcleos de CPU | 8 |
RAM | 16 GB |
Número de discos | 2, incluindo o disco do sistema operacional – 80 GB e um disco de dados – 620 GB |
Requisitos de software
Componente | Requisito |
---|---|
Sistema operacional | Windows Server 2019 |
Localidade do sistema operacional | Inglês (en-*) |
Funções do Windows Server | Não habilite essas funções: - Active Directory Domain Services - Serviços de Informações da Internet - Hyper-V |
Políticas de grupo | Não habilite estas políticas de grupo: - Impedir o acesso ao prompt de comando. - Impedir o acesso às ferramentas de edição do registro. - Lógica de confiança para anexos de arquivo. - Ativar a execução do script. Saiba mais |
IIS | – Nenhum site da Web padrão já existente – Nenhum aplicativo/site da Web pré-existente escutando na porta 443 – Habiliatar anonymous authentication - Habilitar configuração FastCGI |
FIPS (Federal Information Processing Standards) | Não habilitar o modo FIPS |
Requisitos de rede
Componente | Requisito |
---|---|
FQDN (nome de domínio totalmente qualificado) | Estático |
Portas | 443 (orquestração do canal de controle) 9443 (transporte de dados) |
Tipo de NIC | VMXNET3 (se o dispositivo é uma VM do VMware) |
NAT | Com suporte |
Observação
Para dar suporte à comunicação entre computadores de origem e dispositivo de replicação usando várias sub-redes, selecione FQDN como o modo de conectividade durante a instalação do dispositivo. Isso permitirá que os computadores de origem usem o FQDN, juntamente com uma lista de endereços IP, para se comunicar com o dispositivo de replicação.
Permitir URLs
Verifique se as seguintes URLs foram permitidas e podem ser alcançadas pelo dispositivo de replicação do Azure Site Recovery para manter a conectividade contínua:
URL | Detalhes |
---|---|
portal.azure.com |
Navegue até o portal do Azure. |
login.windows.net graph.windows.net *.msftauth.net *.msauth.net *.microsoft.com *.live.com *.office.com |
Para entrar em sua assinatura do Azure. |
*.microsoftonline.com |
Crie aplicativos do Azure Active Directory (AD) para que o dispositivo se comunique com o Azure Site Recovery. |
management.azure.com |
Crie aplicativos do Microsoft Entra para que o dispositivo se comunique com o serviço do Azure Site Recovery. |
*.services.visualstudio.com |
Carregue logs de aplicativo usados para monitoramento interno. |
*.vault.azure.net |
Gerencie segredos no Azure Key Vault. Observação: verifique se os computadores que precisam ser replicados têm acesso a esse URL. |
aka.ms |
Permita acesso a links "também conhecidos como". Usado para atualizações de dispositivo do Azure Site Recovery. |
download.microsoft.com/download |
Permita downloads da Microsoft. |
*.servicebus.windows.net |
Comunicação entre o dispositivo e o serviço do Azure Site Recovery. |
*.discoverysrv.windowsazure.com *.hypervrecoverymanager.windowsazure.com *.backup.windowsazure.com |
Conexão com as URLs de microsserviço do Azure Site Recovery. |
*.blob.core.windows.net |
Carregar dados no armazenamento do Azure que é usado para criar discos de destino. |
*.backup.windowsazure.com |
URL do serviço de proteção – um microsserviço usado pelo Azure Site Recovery para processar e criar discos replicados no Azure. |
*.prod.migration.windowsazure.com |
Para descobrir sua propriedade local. |
Permitir URLs para nuvens governamentais
Verifique se as seguintes URLs foram permitidas e podem ser alcançadas pelo dispositivo de replicação do Azure Site Recovery para manter a conectividade contínua ao habilitar a replicação para uma nuvem governamental:
URL para Fairfax | URL para Mooncake | Detalhes |
---|---|---|
login.microsoftonline.us/* graph.microsoftazure.us |
login.chinacloudapi.cn/* graph.chinacloudapi.cn |
Para entrar em sua assinatura do Azure. |
portal.azure.us |
portal.azure.cn |
Navegue até o portal do Azure. |
*.microsoftonline.us/* management.usgovcloudapi.net |
*.microsoftonline.cn/* management.chinacloudapi.cn/* |
Crie aplicativos do Microsoft Entra para que o dispositivo se comunique com o serviço do Azure Site Recovery. |
*.hypervrecoverymanager.windowsazure.us *.migration.windowsazure.us *.backup.windowsazure.us |
*.hypervrecoverymanager.windowsazure.cn *.migration.windowsazure.cn *.backup.windowsazure.cn |
Conexão com as URLs de microsserviço do Azure Site Recovery. |
*.vault.usgovcloudapi.net |
*.vault.azure.cn |
Gerencie segredos no Azure Key Vault. Observação: verifique se os computadores que precisam ser replicados têm acesso a URL. |
Exclusões de pastas do programa Antivírus
Se o software antivírus estiver ativo no dispositivo
Exclua as seguintes pastas do software antivírus para ter uma replicação tranquila e evitar problemas de conectividade.
C:\ProgramData\Microsoft Azure
C:\ProgramData\ASRLogs
C:\Windows\Temp\MicrosoftAzure C:\Arquivos de Programas\Microsoft Azure Appliance Auto Update
C:\Arquivos de Programas\Microsoft Azure Appliance Configuration Manager
C:\Arquivos de Programas\Microsoft Azure Push Install Agent
C:\Arquivos de Programas\Microsoft Azure RCM Proxy Agent
C:\Arquivos de Programas\Microsoft Azure Recovery Services Agent
C:\Arquivos de Programas\Microsoft Azure Server Discovery Service
C:\Arquivos de Programas\Microsoft Azure Site Recovery Process Server
C:\Arquivos de Programas\Provedor do Microsoft Azure Site Recovery
C:\Arquivos de Programas\Microsoft Azure to on-premises Reprotect agent
C:\Arquivos de Programas\Microsoft Azure VMware Discovery Service
C:\Arquivos de Programas\Microsoft on-premises to Azure Replication agent
E:\
Se o software antivírus estiver ativo no computador de origem
Se o computador de origem tiver um software antivírus ativo, a pasta de instalação deverá ser excluída. Portanto, exclua a pasta C:\Arquivos de Programas (x86)\Microsoft Azure Site Recovery\ para replicação suave.
Dimensionamento e capacidade
Um dispositivo que usa um servidor de processo integrado que é usado para proteger a carga de trabalho pode lidar com até 200 máquinas virtuais com base nas seguintes configurações:
CPU | Memória | Tamanho do disco de cache | Taxa de alteração de dados | Computadores protegidos |
---|---|---|---|---|
16 vCPUs (2 soquetes * 8 núcleos @ 2,5 GHz) | 32 GB | 1 TB | >1 TB a 2 TB | Use para replicar de 151 a 200 computadores. |
Você pode fazer a descoberta de todos os computadores em um vCenter Server usando qualquer um dos dispositivos de replicação no cofre.
É possível alternar entre computadores protegidos e entre dispositivos diferentes no mesmo cofre, desde que o dispositivo selecionado esteja íntegro.
Para obter informações detalhadas sobre como usar vários dispositivos e fazer failover de um dispositivo de replicação, confira este artigo