XenServer

Recuperación ante desastres y copia de seguridad

La función de Recuperación ante desastres (DR) de XenServer le permite recuperar máquinas virtuales (VM) y vApps de un fallo de hardware que destruye un grupo o sitio completo. Para la protección contra fallos de un solo host, consulte Alta disponibilidad.

Nota:

Debe iniciar sesión con su cuenta de root o tener el rol de Operador de grupo o superior para usar la función de DR.

Descripción de la DR de XenServer®

La DR de XenServer funciona almacenando toda la información necesaria para recuperar sus máquinas virtuales y vApps críticas para el negocio en repositorios de almacenamiento (SR). Los SR se replican luego desde su entorno principal (producción) a un entorno de copia de seguridad. Cuando un grupo protegido en su sitio principal falla, puede recuperar las máquinas virtuales y vApps de ese grupo desde el almacenamiento replicado recreado en un sitio secundario (DR) con un tiempo de inactividad mínimo de la aplicación o del usuario.

La configuración de Recuperación ante desastres en XenCenter® se puede usar para consultar el almacenamiento e importar máquinas virtuales y vApps seleccionadas a un grupo de recuperación durante un desastre. Cuando las máquinas virtuales se ejecutan en el grupo de recuperación, los metadatos del grupo de recuperación también se replican. La replicación de los metadatos del grupo permite que cualquier cambio en la configuración de la máquina virtual se propague de nuevo al grupo principal cuando este se recupera. A veces, la información de la misma máquina virtual puede estar en varios lugares. Por ejemplo, el almacenamiento del sitio principal, el almacenamiento del sitio de recuperación ante desastres y también en el grupo al que se importarán los datos. Si XenCenter encuentra que la información de la máquina virtual está presente en dos o más lugares, se asegura de usar solo la información más reciente.

La función de Recuperación ante desastres se puede usar con XenCenter y la CLI de xe. Para los comandos de la CLI, consulte Comandos de recuperación ante desastres.

Sugerencia:

También puede usar la configuración de Recuperación ante desastres para ejecutar conmutaciones por error de prueba para realizar pruebas no disruptivas de su sistema de recuperación ante desastres. En una conmutación por error de prueba, todos los pasos son los mismos que en una conmutación por error. Sin embargo, las máquinas virtuales y las vApps no se inician después de haber sido recuperadas en el sitio de recuperación ante desastres. Cuando la prueba se completa, se realiza una limpieza para eliminar todas las máquinas virtuales, vApps y el almacenamiento recreado en el sitio de DR.

Las máquinas virtuales de XenServer constan de dos componentes:

  • Discos virtuales que utiliza la máquina virtual, almacenados en repositorios de almacenamiento (SR) configurados en el grupo donde se encuentran las máquinas virtuales.

  • Metadatos que describen el entorno de la máquina virtual. Esta información es necesaria para recrear la máquina virtual si la máquina virtual original no está disponible o está dañada. La mayoría de los datos de configuración de metadatos se escriben cuando se crea la máquina virtual y solo se actualizan cuando se cambia la configuración de la máquina virtual. Para las máquinas virtuales en un grupo, se almacena una copia de estos metadatos en cada host del grupo.

En un entorno de DR, las máquinas virtuales se recrean en un sitio secundario utilizando los metadatos del grupo y la información de configuración de todas las máquinas virtuales y vApps del grupo. Los metadatos de cada máquina virtual incluyen su nombre, descripción e Identificador Único Universal (UUID), y su configuración de memoria, CPU virtual, red y almacenamiento. También incluye opciones de inicio de la máquina virtual: orden de inicio, intervalo de retardo, alta disponibilidad y prioridad de reinicio. Las opciones de inicio de la máquina virtual se utilizan al reiniciar la máquina virtual en un entorno de alta disponibilidad o DR. Por ejemplo, al recuperar máquinas virtuales durante la recuperación ante desastres, las máquinas virtuales dentro de una vApp se reinician en el grupo de DR en el orden especificado en los metadatos de la máquina virtual y utilizando los intervalos de retardo especificados.

Requisitos de infraestructura de DR

Configure la infraestructura de DR adecuada tanto en el sitio principal como en el secundario para usar XenServer DR.

  • El almacenamiento utilizado para los metadatos del grupo y los discos virtuales utilizados por las máquinas virtuales debe replicarse del entorno principal (producción) a un entorno de copia de seguridad. La replicación del almacenamiento, como el uso de la duplicación, varía entre dispositivos. Por lo tanto, consulte a su proveedor de soluciones de almacenamiento para gestionar la replicación del almacenamiento.

  • Una vez que las máquinas virtuales y las vApps que recuperó en un grupo en su sitio de DR estén en funcionamiento, los SR que contienen los metadatos del grupo de DR y los discos virtuales deben replicarse. La replicación permite que las máquinas virtuales y las vApps recuperadas se restauren al sitio principal (conmutación por recuperación) cuando el sitio principal vuelva a estar en línea.

  • La infraestructura de hardware de su sitio de DR no tiene por qué coincidir con la del sitio principal. Sin embargo, el entorno de XenServer debe tener el mismo nivel de versión y parche.

  • Los hosts y grupos del sitio secundario deben tener la misma edición de licencia que los del sitio principal. Estas licencias de XenServer son adicionales a las asignadas a los hosts del sitio principal.

  • Se deben configurar recursos suficientes en el grupo de destino para permitir que todas las máquinas virtuales conmutadas por error se vuelvan a crear e inicien.

Advertencia:

La configuración de Recuperación ante desastres no controla ninguna funcionalidad de la matriz de almacenamiento.

Los usuarios de la función de Recuperación ante desastres deben asegurarse de que el almacenamiento de metadatos se replique de alguna manera entre los dos sitios. Algunas matrices de almacenamiento contienen funciones de «duplicación» para lograr la replicación automáticamente. Si utiliza estas funciones, debe deshabilitar la funcionalidad de duplicación («el espejo está roto») antes de reiniciar las máquinas virtuales en el sitio de recuperación.

Consideraciones de implementación

Revise los siguientes pasos antes de habilitar la Recuperación ante desastres.

Pasos a seguir antes de un desastre

La siguiente sección describe los pasos a seguir antes de un desastre.

  • Configure sus máquinas virtuales y vApps.

  • Tenga en cuenta cómo sus máquinas virtuales y vApps se asignan a los SR, y los SR a los LUN. Preste especial atención a la denominación de los parámetros name_label y name_description. La recuperación de máquinas virtuales y vApps desde almacenamiento replicado es más fácil si los nombres de los SR capturan cómo las máquinas virtuales y las vApps se asignan a los SR, y los SR a los LUN.

  • Organice la replicación de los LUN.

  • Habilite la replicación de metadatos del pool a uno o más SR en estos LUN.

  • Asegúrese de que los SR a los que está replicando los metadatos del pool principal estén conectados a un solo pool.

Pasos a seguir después de un desastre

La siguiente sección describe los pasos a seguir después de que haya ocurrido un desastre.

  • Rompa cualquier espejo de almacenamiento existente para que el sitio de recuperación tenga acceso de lectura/escritura al almacenamiento compartido.

  • Asegúrese de que los LUN de los que desea recuperar datos de VM no estén conectados a ningún otro pool, o puede producirse corrupción.

  • Si desea proteger el sitio de recuperación de un desastre, debe habilitar la replicación de metadatos del pool a uno o más SR en el sitio de recuperación.

Pasos a seguir después de una recuperación

La siguiente sección describe los pasos a seguir después de una recuperación exitosa de los datos.

  • Resincronice cualquier espejo de almacenamiento.

  • En el sitio de recuperación, apague limpiamente las VM o vApps que desea mover de nuevo al sitio principal.

  • En el sitio principal, siga el mismo procedimiento que para la conmutación por error en la sección anterior, para revertir las VM o vApps seleccionadas al principal

  • Para proteger el sitio principal contra futuros desastres, debe volver a habilitar la replicación de metadatos del pool a uno o más SR en los LUN replicados.

Recuperación ante desastres y copia de seguridad