XenServer

Recuperación ante desastres y copia de seguridad

La función de recuperación ante desastres (DR) de XenServer le permite recuperar máquinas virtuales (VM) y vApps de un fallo de hardware que destruya un grupo o sitio completo. Para protegerse contra fallos de un solo host, consulte Alta disponibilidad.

Nota:

Debe iniciar sesión con su cuenta root o tener el rol de Operador de grupo o superior para usar la función DR.

Descripción de XenServer® DR

Nota:

DR es el mecanismo de resiliencia adecuado cuando sus sitios están geográficamente dispersos. Si sus centros de datos están conectados con una latencia de ida y vuelta inferior a 5 ms y un rendimiento de red de al menos 10 Gbps, cumpliendo la definición de proximidad, pueden operar como un único grupo de recursos sin necesidad de DR. Sin embargo, un grupo compartido no proporciona por sí mismo resiliencia contra un fallo completo del centro de datos. Si también se requiere DR depende de la topología de su grupo, la configuración del almacenamiento y los objetivos de recuperación.

XenServer DR funciona almacenando toda la información necesaria para recuperar sus máquinas virtuales y vApps críticas para el negocio en repositorios de almacenamiento (SR). Los SR se replican luego desde su entorno principal (producción) a un entorno de copia de seguridad. Cuando un grupo protegido en su sitio principal falla, puede recuperar las máquinas virtuales y vApps de ese grupo del almacenamiento replicado recreado en un sitio secundario (DR) con un tiempo de inactividad mínimo de la aplicación o del usuario.

La configuración de Recuperación ante desastres en XenCenter® se puede usar para consultar el almacenamiento e importar máquinas virtuales y vApps seleccionadas a un grupo de recuperación durante un desastre. Cuando las máquinas virtuales se ejecutan en el grupo de recuperación, los metadatos del grupo de recuperación también se replican. La replicación de los metadatos del grupo permite que cualquier cambio en la configuración de la máquina virtual se propague de nuevo al grupo principal cuando este se recupera. A veces, la información de la misma máquina virtual puede estar en varios lugares. Por ejemplo, el almacenamiento del sitio principal, el almacenamiento del sitio de recuperación ante desastres y también en el grupo al que se van a importar los datos. Si XenCenter detecta que la información de la máquina virtual está presente en dos o más lugares, se asegura de usar solo la información más reciente.

La función de recuperación ante desastres se puede usar con XenCenter y la CLI de xe. Para los comandos de la CLI, consulte Comandos de recuperación ante desastres.

Sugerencia:

También puede usar la configuración de Recuperación ante desastres para ejecutar conmutaciones por error de prueba para realizar pruebas no disruptivas de su sistema de recuperación ante desastres. En una conmutación por error de prueba, todos los pasos son los mismos que en una conmutación por error. Sin embargo, las máquinas virtuales y las vApps no se inician después de haber sido recuperadas en el sitio de recuperación ante desastres. Cuando la prueba se completa, se realiza una limpieza para eliminar todas las máquinas virtuales, vApps y el almacenamiento recreado en el sitio de DR.

Las máquinas virtuales de XenServer constan de dos componentes:

  • Discos virtuales que están siendo utilizados por la máquina virtual, almacenados en repositorios de almacenamiento (SR) configurados en el grupo donde se encuentran las máquinas virtuales.

  • Metadatos que describen el entorno de la máquina virtual. Esta información es necesaria para recrear la máquina virtual si la máquina virtual original no está disponible o está dañada. La mayoría de los datos de configuración de metadatos se escriben cuando se crea la máquina virtual y solo se actualizan cuando se cambia la configuración de la máquina virtual. Para las máquinas virtuales en un grupo, se almacena una copia de estos metadatos en cada host del grupo.

En un entorno de DR, las máquinas virtuales se recrean en un sitio secundario utilizando los metadatos del grupo y la información de configuración de todas las máquinas virtuales y vApps del grupo. Los metadatos de cada máquina virtual incluyen su nombre, descripción e identificador único universal (UUID), así como su memoria, CPU virtual y configuración de red y almacenamiento. También incluye las opciones de inicio de la máquina virtual: orden de inicio, intervalo de retardo, alta disponibilidad y prioridad de reinicio. Las opciones de inicio de la máquina virtual se utilizan al reiniciar la máquina virtual en un entorno de alta disponibilidad o DR. Por ejemplo, al recuperar máquinas virtuales durante la recuperación ante desastres, las máquinas virtuales dentro de una vApp se reinician en el grupo de DR en el orden especificado en los metadatos de la máquina virtual y utilizando los intervalos de retardo especificados.

Requisitos de infraestructura de DR

Configure la infraestructura de DR adecuada tanto en el sitio principal como en el secundario para usar XenServer DR.

  • El almacenamiento utilizado para los metadatos del grupo y los discos virtuales utilizados por las máquinas virtuales debe replicarse del entorno principal (producción) a un entorno de copia de seguridad. La replicación del almacenamiento, como el uso de la duplicación, varía entre dispositivos. Por lo tanto, consulte a su proveedor de soluciones de almacenamiento para gestionar la replicación del almacenamiento.

  • Una vez que las máquinas virtuales y las vApps que recuperó en un grupo en su sitio de DR estén en funcionamiento, los SR que contienen los metadatos del grupo de DR y los discos virtuales deben replicarse. La replicación permite que las máquinas virtuales y las vApps recuperadas se restauren de nuevo al sitio principal (conmutación por recuperación) cuando el sitio principal vuelva a estar en línea.

  • La infraestructura de hardware en su sitio de DR no tiene por qué coincidir con la del sitio principal. Sin embargo, el entorno de XenServer debe tener el mismo nivel de versión y parche.

  • Los hosts y grupos en el sitio secundario deben tener la misma edición de licencia que los del sitio principal. Estas licencias de XenServer son adicionales a las asignadas a los hosts en el sitio principal.

  • Se deben configurar recursos suficientes en el grupo de destino para permitir que todas las máquinas virtuales conmutadas por error se vuelvan a crear e inicien.

Advertencia:

La configuración de recuperación ante desastres no controla ninguna funcionalidad de la matriz de almacenamiento.

Los usuarios de la función de recuperación ante desastres deben asegurarse de que el almacenamiento de metadatos se replique de alguna manera entre los dos sitios. Algunas matrices de almacenamiento contienen funciones de “duplicación” para lograr la replicación automáticamente. Si utiliza estas funciones, debe deshabilitar la funcionalidad de duplicación (“el espejo está roto”) antes de reiniciar las máquinas virtuales en el sitio de recuperación.

Consideraciones de implementación

Revise los siguientes pasos antes de habilitar la recuperación ante desastres.

Pasos a seguir antes de un desastre

La siguiente sección describe los pasos a seguir antes de un desastre.

  • Configure sus máquinas virtuales y vApps.

  • Tenga en cuenta cómo sus máquinas virtuales y vApps se asignan a los SR, y los SR a los LUN. Preste especial atención a la denominación de los parámetros name_label y name_description. Recuperar máquinas virtuales y vApps del almacenamiento replicado es más fácil si los nombres de los SR reflejan cómo se asignan las máquinas virtuales y vApps a los SR, y los SR a los LUN.

  • Organice la replicación de los LUN.

  • Habilite la replicación de metadatos del pool en uno o más SR en estos LUN.

  • Asegúrese de que los SR a los que está replicando los metadatos del pool principal estén conectados a un solo pool.

Pasos a seguir después de un desastre

La siguiente sección describe los pasos a seguir después de que haya ocurrido un desastre.

  • Rompa cualquier espejo de almacenamiento existente para que el sitio de recuperación tenga acceso de lectura/escritura al almacenamiento compartido.

  • Asegúrese de que los LUN de los que desea recuperar datos de máquinas virtuales no estén conectados a ningún otro pool, o podría producirse una corrupción.

  • Si desea proteger el sitio de recuperación de un desastre, debe habilitar la replicación de metadatos del pool en uno o más SR en el sitio de recuperación.

Pasos a seguir después de una recuperación

La siguiente sección describe los pasos a seguir después de una recuperación exitosa de los datos.

  • Resincronice cualquier espejo de almacenamiento.

  • En el sitio de recuperación, apague limpiamente las máquinas virtuales o vApps que desee mover de nuevo al sitio principal.

  • En el sitio principal, siga el mismo procedimiento que para la conmutación por error en la sección anterior, para revertir las máquinas virtuales o vApps seleccionadas al sitio principal.

  • Para proteger el sitio principal contra futuros desastres, debe volver a habilitar la replicación de metadatos del grupo a uno o más SR en los LUN replicados.

Recuperación ante desastres y copia de seguridad