如何利用VDP加固虛擬機
譯文保護一家企業的數據是任何業務連續性計劃的一個重要部分。由于如今市面上有眾多的解決方案,關鍵在于找到一款適合貴企業需求的解決方案。早在2012年8月,VMware公司與EMC公司達成了合作伙伴關系,向市場推出了vSphere數據保護(VDP)技術。VDP隨vSphere 5.1一同發布,內置在vSphere 5.1 Essentials Plus及更新版本中。這很好——如果你有vSphere 5.1,已經可以使用VDP,不需要另外付費。還有VDP高級版,該版本包含VDP的所有功能特性,適用于更大規模的環境,還有面向微軟SQL Server和微軟Exchange的應用程序代理。而這些代理為應用程序一致的備份以及更精細化的備份和恢復功能提供了便利。
VDP充分利用EMC Avamar的代碼,通過一款專門為中小型環境設計的備份解決方案,提供企業級穩定性和重復數據刪除功能。VDP使用了一種申請專利的、長度可變的重復數據刪除算法,這種算法可以達到90%以上的效率。比如說,我在自己的實驗室環境備份了100GB的虛擬機,但這些備份數據在VDP硬件設備上只耗用了9.8GB的實際存儲空間。
VDP的優點包括如下:
•可以快速而高效地備份和恢復VMware虛擬機;
•由于針對所有備份任務,統一使用了申請專利的、長度可變的重復數據刪除技術,大大降低了備份數據對磁盤空間的需求;
•可使用用于數據保護的VMware vSphere API(VADP)和變化數據塊跟蹤(CBT)功能,以減輕vSphere主機基礎設施上的負擔,并最大限度地減小備份窗口需求;
•可以實現整個虛擬機恢復(或“映像級”恢復)和文件級恢復(FLR),不需要在每一個虛擬機中安裝代理;
•使用虛擬設備格式參數,簡化了部署和配置;
•可使用vSphere Web客戶程序,進行管理;
•可使用一種檢查點和回滾機制,保護設備和數據;
•最終用戶可借助基于Web的VDP恢復客戶程序(VDP Restore Client),輕松恢復Windows文件和Linux文件。
高級版的額外優點包括如下:
•可以借助專門為關鍵任務型微軟Exchange和SQL Server工作負載設計的代理,保護這些應用程序;
•隨著備份需求不斷提高,可以動態添加存儲容量。
另外的優點
VDP的另一個優點就是易于部署和管理。通過開放式虛擬設備(OVA)文件,VDP能夠以基于Linux的虛擬設備這種方式,被部署到vSphere環境中。它支持每個設備最多可備份100個虛擬機(如果使用VDP高級版,支持每個設備最多可備份400個虛擬機),而且支持每個vCenter Server實例最多10個設備。一旦設備得到了部署,就可以使用Web瀏覽器來進行管理了(見圖1)。
圖1:使用Web瀏覽器,進行vSphere數據保護管理。
在部署VDP之前,務必確保你的環境滿足了所有的必要條件。一個設備要求DNS中有一個主機記錄、網絡時間協議(NTP)以及用戶帳戶方面進行配置,有助于確保成功部署。《VDP評估指南》羅列 出了全部要求,訪問bit.ly/11484hC,即可參閱。
一開始部署大小合適的設備,這點很重要。部署的VDP可采用0.5TB、1TB或2TB不等的經過重復數據刪除處理的備份數據容量。一旦設備部署完畢,就不可以再增添容量了。部署的VDP高級版采用了2TB經過重復數據刪除處理的備份數據容量。如使用VDP高級版,可以按2TB的增幅,增添容量,最多增添到8TB(見圖2)。
圖2:為vSphere數據保護高級版添加容量。
全面評估環境,估算需要保護的工作負載的數量、這些工作負載的數據變化速度及保留策略,從而確定需要多少的備份數據容量。VDP使用了一種高效的重復數據刪除算法,有助于最大限度地減小所需的備份數據容量。
部署方面需要考慮的因素
將VDP與它要保護的虛擬機部署在同一個站點、集群和存儲環境,這可以提供更可靠的備份和更高的備份及恢復性能。這種部署方案還使用了最少的存儲和網絡資源??梢詫⑻摂M設備放置在與虛擬機所在位置之外的站點。不過,這意味著受保護的虛擬機與虛擬設備之間的備份流量將沿著連接站點的廣域網傳送。受保護的虛擬機和VDP還必須由同一個vCenter Server加以管理。
部署VDP之后,你可以創建備份任務了。這個向導驅動的過程很簡單,而且界面直觀。第一步是選擇需要保護的虛擬機(如果是VDP高級版,則選擇應用數據庫)。然后為備份任務選擇計劃表和保留策略??梢园才艂浞萑蝿彰刻?、每周或每月運行一次。務必要明白貴企業的備份數據保留需求,然后相應設置VDP(見圖3)。策略設置過低意味著,你可能沒有合適的保護級別,而策略設置過高又耗用更多的備份數據存儲容量。
圖3:為備份任務定義保留策略。
進行恢復也是個簡單直觀的過程。任務始于選擇一個恢復點。然后,你可以選擇將虛擬機恢復到原始位置或備用位置。在一些情況下,VDP可利用CBT進行恢復,這可以大大縮短恢復時間。如果恢復到備用位置,虛擬機可以被賦予新名稱,可能位于不同的數據存儲區上。你還有這樣的選項:虛擬機恢復之后,給虛擬機上電,將其連接至網絡。這樣一來,就很容易進行恢復或進行恢復演練(見圖4)了——不管使用什么樣的備份解決方案,恢復演練都是一條最佳實踐。
圖4:vSphere Web客戶程序中的恢復演練。
VDP比拼VDP高級版
擁有微軟Exchange或SQL Server工作負載的企業應該認真考慮VDP高級版,因為它為這些應用程序提供了特定的支持。這種支持提供了備份和恢復單個組件(比如單個SQL Server數據庫)的功能,能夠實現應用程序一致的備份,而且借助客戶端重復數據刪除技術,提供了更高的效率。這些代理還提供了更多的備份及恢復選項,比如能夠實現多數據流備份(見圖5),指定進行增量備份或完全備份。
圖5:能夠實現多數據流備份。
VD還提供了文件級恢復。訪客操作系統管理員或應用程序所有者等最終用戶可以打開Web瀏覽器,登錄到VDP恢復客戶程序,選擇需要恢復的文件(見圖6),然后監控恢復任務的過程——這一切都不需要備份管理員進行干預。
可以在Reports(報告)選項卡上查看VDP虛擬設備的狀態及其備份任務的詳細信息。容量信息和成功的最近備份任務等內容項目也一目了然。客戶程序列表可進行過濾,這樣就能在有眾多虛擬機的環境中迅速找到特定信息。還可以為每個設備配置電子郵件報告機制(見圖7)。
圖6:選擇文件和文件夾,實現文件級恢復。
圖7:配置電子郵件報告機制。
數據保護是任何業務連續性計劃的一個重要部分。VDP和VDP高級版提供了高效的解決方案以保護VMware虛擬機基礎設施,包括微軟Exchange和SQL Server等任務關鍵型應用程序。部署起來快速而容易??梢允褂没赪eb的、與vSphere Web客戶程序集成的圖形用戶界面(GUI)進行管理。最終用戶可以恢復文件,不需要得到備份管理員的幫助。報告則有兩種方式:用戶界面報告和電子郵件報告。
想了解更多的詳細信息,請訪問VMware網站。還可以在該網站下載VDP高級版的評估版。務必要查閱《VDP評估指南》,幫助你盡快開始入手。