XenServer

灾难恢复和备份

XenServer 灾难恢复 (DR) 功能允许您从破坏整个池或站点的硬件故障中恢复虚拟机 (VM) 和 vApp。有关防止单个主机故障的信息,请参阅 高可用性

注意:

您必须使用 root 帐户登录或拥有 池操作员 或更高级别的角色才能使用 DR 功能。

了解 XenServer® DR

注意:

当您的站点地理位置分散时,DR 是适当的弹性机制。如果您的数据中心连接的往返延迟小于 5 毫秒,并且网络吞吐量至少为 10 Gbps(符合 近距离定义),则它们可以作为单个资源池运行,而无需 DR。但是,共享池本身并不能提供针对整个数据中心故障的弹性。是否还需要 DR 取决于您的池拓扑、存储配置和恢复目标。

XenServer DR 的工作原理是将恢复业务关键型 VM 和 vApp 所需的所有信息存储在存储库 (SR) 中。然后,SR 会从您的主(生产)环境复制到备份环境。当主站点中的受保护池发生故障时,您可以从在辅助 (DR) 站点上重新创建的复制存储中恢复该池中的 VM 和 vApp,从而最大限度地减少应用程序或用户停机时间。

XenCenter® 中的灾难恢复设置可用于在灾难期间查询存储并将选定的 VM 和 vApp 导入到恢复池中。当 VM 在恢复池中运行时,恢复池元数据也会被复制。池元数据的复制允许在主池恢复时将 VM 设置中的任何更改填充回主池。有时,同一 VM 的信息可能存在于多个位置。例如,来自主站点的存储、来自灾难恢复站点的存储以及要导入数据的池中。如果 XenCenter 发现 VM 信息存在于两个或更多位置,它会确保只使用最新的信息。

灾难恢复功能可与 XenCenter 和 xe CLI 配合使用。有关 CLI 命令,请参阅 灾难恢复命令

提示:

您还可以使用灾难恢复设置运行测试故障转移,以对灾难恢复系统进行非中断性测试。在测试故障转移中,所有步骤都与故障转移相同。但是,VM 和 vApp 在恢复到灾难恢复站点后不会启动。测试完成后,将执行清理以删除在 DR 站点上重新创建的所有 VM、vApp 和存储。

XenServer VM 由两个组件组成:

  • VM 正在使用的虚拟磁盘,存储在 VM 所在池中配置的存储库 (SR) 上。

  • 描述 VM 环境的元数据。如果原始 VM 不可用或已损坏,则需要此信息来重新创建 VM。大多数元数据配置数据在创建 VM 时写入,并且仅在更改 VM 配置时更新。对于池中的 VM,此元数据的副本存储在池中的每个主机上。

在灾难恢复环境中,虚拟机将使用池元数据以及池中所有虚拟机和 vApp 的配置信息在辅助站点上重新创建。每个虚拟机的元数据包括其名称、描述和通用唯一标识符 (UUID),以及其内存、虚拟 CPU 以及网络和存储配置。它还包括虚拟机启动选项 – 启动顺序、延迟间隔、高可用性和重新启动优先级。虚拟机启动选项用于在高可用性或灾难恢复环境中重新启动虚拟机。例如,在灾难恢复期间恢复虚拟机时,vApp 中的虚拟机将按虚拟机元数据中指定的顺序在灾难恢复池中重新启动,并使用指定的延迟间隔。

灾难恢复基础架构要求

在主站点和辅助站点设置适当的灾难恢复基础架构,以使用 XenServer 灾难恢复功能。

  • 用于池元数据 虚拟机使用的虚拟磁盘的存储必须从主(生产)环境复制到备份环境。存储复制(例如使用镜像)因设备而异。因此,请咨询您的存储解决方案供应商以处理存储复制。

  • 在您恢复到灾难恢复站点池中的虚拟机和 vApp 启动并运行后,必须复制包含灾难恢复池元数据和虚拟磁盘的 SR。当主站点重新联机时,复制允许将恢复的虚拟机和 vApp 恢复回主站点(故障回复)。

  • 灾难恢复站点的硬件基础架构不必与主站点匹配。但是,XenServer 环境必须处于相同的版本和修补程序级别。

  • 辅助站点上的主机和池必须具有与主站点上的主机和池相同的许可证版本。这些 XenServer 许可证是主站点上分配给主机的许可证之外的附加许可证。

  • 必须在目标池中配置足够的资源,以允许重新创建并启动所有故障转移的虚拟机。

警告:

灾难恢复设置不控制任何存储阵列功能。

灾难恢复功能的用户必须确保元数据存储以某种方式在两个站点之间复制。某些存储阵列包含“镜像”功能以自动实现复制。如果您使用这些功能,则必须在恢复站点上重新启动虚拟机之前禁用镜像功能(“镜像已损坏”)。

部署注意事项

在启用灾难恢复之前,请查看以下步骤。

在灾难发生之前要采取的步骤

以下部分介绍了在灾难发生之前要采取的步骤。

  • 配置您的虚拟机和 vApp。

  • 请注意您的虚拟机和 vApp 如何映射到 SR,以及 SR 如何映射到 LUN。请特别注意 name_labelname_description 参数的命名。如果 SR 的名称能够反映虚拟机和 vApp 如何映射到 SR 以及 SR 如何映射到 LUN,则从复制存储中恢复虚拟机和 vApp 会更容易。

  • 安排 LUN 的复制。

  • 在这些 LUN 上,将池元数据复制到一个或多个 SR。

  • 确保您正在将主池元数据复制到的 SR 仅连接到一个池。

灾难发生后要采取的步骤

以下部分介绍了灾难发生后要采取的步骤。

  • 中断任何现有存储镜像,以便恢复站点具有对共享存储的读/写访问权限。

  • 确保您要从中恢复虚拟机数据的 LUN 未连接到任何其他池,否则可能会发生损坏。

  • 如果您想保护恢复站点免受灾难,则必须在恢复站点上将池元数据复制到一个或多个 SR。

恢复后要采取的步骤

以下部分介绍了数据成功恢复后要采取的步骤。

  • 重新同步任何存储镜像。

  • 在恢复站点上,干净地关闭您要移回主站点的虚拟机或 vApp。

  • 在主站点上,按照上一节中故障转移的相同过程,将选定的虚拟机或 vApp 故障回复到主站点

  • 为了保护主站点免受未来的灾难,您必须在复制的 LUN 上重新启用池元数据复制到一个或多个 SR。

灾难恢复和备份