災害復旧とバックアップ
XenServer の災害復旧 (DR) 機能を使用すると、プールまたはサイト全体を破壊するハードウェア障害から仮想マシン (VM) と vApp を復旧できます。単一ホスト障害に対する保護については、高可用性 を参照してください。
注:
DR 機能を使用するには、root アカウントでログオンしているか、プールオペレーター 以上のロールを持っている必要があります。
XenServer® DR の理解
注:
DR は、サイトが地理的に分散している場合に適切な回復力メカニズムです。データセンターが 5 ミリ秒未満のラウンドトリップ遅延と少なくとも 10 Gbps のネットワークスループットで接続されている場合 - 近接定義 を満たしている場合 - DR を必要とせずに単一のリソースプールとして動作する可能性があります。ただし、共有プールだけでは、データセンター全体の障害に対する回復力は提供されません。DR が必要かどうかは、プールのトポロジ、ストレージ構成、および復旧目標によって異なります。
XenServer DR は、ビジネスに不可欠な VM と vApp をストレージリポジトリ (SR) に復旧するために必要なすべての情報を保存することで機能します。その後、SR はプライマリ (本番) 環境からバックアップ環境にレプリケートされます。プライマリサイトの保護されたプールがダウンした場合、セカンダリ (DR) サイトで再作成されたレプリケートされたストレージから、そのプール内の VM と vApp を、アプリケーションまたはユーザーのダウンタイムを最小限に抑えて復旧できます。
XenCenter® の 災害復旧 設定を使用して、ストレージを照会し、選択した VM と vApp を災害時に復旧プールにインポートできます。VM が復旧プールで実行されている場合、復旧プールのメタデータもレプリケートされます。プールメタデータのレプリケーションにより、プライマリプールが復旧したときに、VM 設定の変更がプライマリプールに反映されます。同じ VM の情報が複数の場所にある場合があります。たとえば、プライマリサイトからのストレージ、災害復旧サイトからのストレージ、およびデータがインポートされるプール内などです。XenCenter が VM 情報が 2 つ以上の場所に存在することを発見した場合、最新の情報のみを使用するようにします。
災害復旧機能は、XenCenter および xe CLI とともに使用できます。CLI コマンドについては、災害復旧コマンド を参照してください。
ヒント:
災害復旧設定を使用して、災害復旧システムの非破壊テストのためにテストフェイルオーバーを実行することもできます。テストフェイルオーバーでは、すべての手順はフェイルオーバーと同じです。ただし、VM と vApp は、災害復旧サイトに復旧された後も起動されません。テストが完了すると、DR サイトで再作成されたすべての VM、vApp、およびストレージを削除するためにクリーンアップが実行されます。
XenServer VM は次の 2 つのコンポーネントで構成されています。
-
VM によって使用されている仮想ディスク。VM が配置されているプール内の構成されたストレージリポジトリ (SR) に保存されています。
-
VM 環境を記述するメタデータ。この情報は、元の VM が利用できないか破損している場合に VM を再作成するために必要です。ほとんどのメタデータ構成データは、VM が作成されたときに書き込まれ、VM 構成を変更した場合にのみ更新されます。プール内の VM の場合、このメタデータのコピーはプール内のすべてのホストに保存されます。
DR環境では、プールメタデータと、プール内のすべてのVMおよびvAppに関する構成情報を使用して、セカンダリサイトでVMが再作成されます。各VMのメタデータには、その名前、説明、ユニバーサル一意識別子 (UUID)、およびメモリ、仮想CPU、ネットワークとストレージの構成が含まれます。また、VMの起動オプション(起動順序、遅延間隔、高可用性、再起動優先度)も含まれます。VMの起動オプションは、高可用性またはDR環境でVMを再起動する際に使用されます。たとえば、ディザスタリカバリ中にVMを復旧する場合、vApp内のVMは、VMメタデータで指定された順序で、指定された遅延間隔を使用してDRプールで再起動されます。
DRインフラストラクチャの要件
XenServer DRを使用するには、プライマリサイトとセカンダリサイトの両方で適切なDRインフラストラクチャをセットアップします。
-
プールメタデータおよび VMが使用する仮想ディスクに使用されるストレージは、プライマリ (本番) 環境からバックアップ環境にレプリケートする必要があります。ミラーリングの使用など、ストレージレプリケーションはデバイスによって異なります。したがって、ストレージレプリケーションを処理するには、ストレージソリューションベンダーに相談してください。
-
DRサイトのプールに復旧したVMとvAppが稼働した後、DRプールメタデータと仮想ディスクを含むSRをレプリケートする必要があります。レプリケーションにより、プライマリサイトがオンラインに戻ったときに、復旧したVMとvAppをプライマリサイトに復元 (フェイルバック) することができます。
-
DRサイトのハードウェアインフラストラクチャは、プライマリサイトと一致する必要はありません。ただし、XenServer環境は同じリリースおよびパッチレベルである必要があります。
-
セカンダリサイトのホストとプールは、プライマリサイトのホストと同じライセンスエディションである必要があります。これらのXenServerライセンスは、プライマリサイトのホストに割り当てられているライセンスに追加されます。
-
フェイルオーバーされたすべてのVMを再作成して起動できるように、ターゲットプールに十分なリソースが構成されている必要があります。
警告:
ディザスタリカバリ設定は、ストレージアレイの機能を制御しません。
ディザスタリカバリ機能のユーザーは、メタデータストレージが何らかの方法で2つのサイト間でレプリケートされていることを確認する必要があります。一部のストレージアレイには、レプリケーションを自動的に実現するための「ミラーリング」機能が含まれています。これらの機能を使用する場合、リカバリサイトでVMを再起動する前に、ミラー機能 (「ミラーが破損している」) を無効にする必要があります。
展開に関する考慮事項
ディザスタリカバリを有効にする前に、次の手順を確認してください。
災害発生前に実行する手順
次のセクションでは、災害発生前に実行する手順について説明します。
-
VMとvAppを構成します。
-
VMとvAppがSRに、SRがLUNにどのようにマッピングされているかをメモします。
name_labelとname_descriptionパラメータの命名には特に注意してください。SRの名前がVMとvAppがSRに、SRがLUNにどのようにマッピングされているかを反映していれば、レプリケートされたストレージからVMとvAppを回復するのが容易になります。 -
LUNのレプリケーションを準備します。
-
これらのLUN上の1つ以上のSRへのプールメタデータレプリケーションを有効にします。
-
プライマリプールメタデータをレプリケートするSRが、1つのプールにのみアタッチされていることを確認します。
災害発生後に実行する手順
以下のセクションでは、災害発生後に実行する手順について説明します。
-
既存のストレージミラーを解除し、リカバリサイトが共有ストレージへの読み取り/書き込みアクセス権を持つようにします。
-
VMデータを回復したいLUNが他のプールにアタッチされていないことを確認してください。アタッチされていると、破損が発生する可能性があります。
-
もしリカバリサイトを災害から保護したい場合は、リカバリサイト上の1つ以上のSRへのプールメタデータレプリケーションを有効にする必要があります。
回復後に実行する手順
以下のセクションでは、データの回復が成功した後に実行する手順について説明します。
-
ストレージミラーを再同期します。
-
リカバリサイトで、プライマリサイトに戻したいVMまたはvAppを正常にシャットダウンします。
-
プライマリサイトで、前のセクションのフェイルオーバーと同じ手順に従って、選択したVMまたはvAppをプライマリにフェイルバックします。
-
将来の災害からプライマリサイトを保護するため、レプリケートされたLUN上の1つ以上のSRにプールメタデータレプリケーションを再度有効にする必要があります。