• 検索結果がありません。

vsphere 環境の前提条件と要件 Rev 年 3 月 ZVR-REV-8.0

N/A
N/A
Protected

Academic year: 2021

シェア "vsphere 環境の前提条件と要件 Rev 年 3 月 ZVR-REV-8.0"

Copied!
12
0
0

読み込み中.... (全文を見る)

全文

(1)

vSphere環境の前提

条件と要件

Rev01 2020年3月 ZVR-REV-8.0

(2)

© 2020 Zerto All rights reserved. この文書に記載されている情報は機密情報であり、予告なしに変更される可能性があり、Zerto Ltd.のコミットメント を表すものでは ありません。本書に記載されている印刷上の誤りについては、Zerto Ltd.は一切の責任を負いません。この文書のいかなる部分も、 Zerto Ltd.の書面による事前の許可なしに、購入者の個人的な使用以外の目的で、コ ピー、記録、または情報の保存と検索システムを含む 電子的または機械的な方法で、いかなる形式または手段でも複 製または送信することはできません。ここに記載されているその他のマーク や名称は、それぞれの会社の商標である 場合があります。 スクリプトは例としてのみ提供されており、Zertoサポートプログラムまたはサービスではサポートされていません。すべての例と スクリプトは、いかなる種類の保証もなく「現状のまま」提供されています。著者とZertoはさらに、商 品性や特定目的への 適合性などの黙示的な保証を含むがこれに限定されない、すべての黙示的な保証を否認します。 Zerto、その著者、またはスクリプトの作成、制作、納品に関わる者は、たとえ著者またはZertoがそのような損害の 可能性を知らされて いたとしても、サンプルスクリプトやドキュメントの使用または使用不能に起因するいかなる損害(事業利益の損失、事業の中断、 事業情報の損失、その他の金銭的損失を含むがこれに限定されない)に対しても 責任を負わないものとします。サンプルスクリプト およびドキュメントの使用またはパフォーマンスから生じるリスクは、すべてお客様が負うものとします。 ZVR-REV-8.0 2

(3)

3

vSphere環境の前提条件と要件

Zerto ソフトウェアは、保護対象の仮想マシンがあるサイトと、これらの仮想マシンを復旧するサイトにインストールされています。 このセクションでは、vSphere環境の要件について説明します。

AWS、Microsoft Azure、またはMicrosoft Hyper-Vで保護されたサイトの要件については、myZerto > Technical Documentationに アクセスしてください。

• Zertoのインストールには以下のものが含まれます

Zerto Virtual Manager(ZVM): これはWindowsのサービスで、サイトレベルでのレプリケーションを管理し、

各ESX/ESXiホストにインストールされた仮想マシンであるVRA(Virtual Replication Appliances)をインストールして、 保護されたサイトから復旧サイトにレプリケーションするデータを移動させる機能です。

VirtualBackup Appliance(VBA) :Zerto Virtual Replication内のFile Level Recoveryオペレーションを管理するWindowsサービス。

これらのリポジトリは、ローカルでも共有ネットワーク上でも構いません。

• Zertoは複数のサイトに設置することができ、各サイトは任意のサイトとペアリングすることができます。

• すべてのサイトは、一元型ユーザー インターフェイス、Zerto Cloud Manager(ZCM)、Windows サービスから管理することが できます。また、各サイトは、ブラウザからアクセスするか、vSphere Web ClientまたはClientコンソール内からアクセスする Zertoユーザー インターフェイスを介して個別に管理することができます。 • Zertoは保護サイトとリカバリサイトの両方にインストールされます。 • Zertoは、小規模なブランチオフィス向けに、保護されたサイトと復旧サイトの両方を単一のvCenter Serverで管理することも サポートしています。 たとえば、あるデータセンターから別のデータセンターへ、両方とも同じvCenter Serverによって管理されているような場合で す。 • 保護サイトと復旧サイトが同じサイトである場合、Zertoのインストールは1つだけ必要です。 • 復旧サイトが保護サイトと同じvCenter Serverによって管理されている場合、Zertoは一度だけインストールする必要がありま す。

• 保護サイトと復旧サイトが異なるvCenter Serverによって管理されている場合、ZertoはvCenter Serverごとに1回インストールさ れま す。

• Zerto Cloud Managerを使用している場合、vSphere Standard Editionは使用できません。Zerto Cloud Managerの詳細について は、 Zerto Cloud Manager Administration Guideを参照してください。

• vCenter Server Linux Virtual Appliance (vCSA) を介して vCenter Server を Linux マシンにインストールした場合でも、Zerto Virtual Manager を Windows マシンにインストールする必要があります。

次のセクションを参照してください。

•各サイトの要件 (5ページ)

•推奨ベストプラクティス (7ページ)

•Virtual Replication Appliances (VRA) の要件 (8ページ)

•Zerto Cloud Managerの要件(10ページ)

(4)

各サイトの要件

注意:既知のすべての問題や制限については、Release Notes> Known Issues のセクションを参照してください。

• •

各サイトの要件 5

注意:

• vCenter Server をアップグレードする場合は、Zerto Virtual Replication が使用しているユーザーエンティティ がユーザー/パーミッション階層に保持されていることを確認してください。

• vCenter Server をアップグレードする場合は、ZVM UI を閉じる必要があります。

少なくとも1つのESX/ ESXiホストとのInteroperability MatrixでサポートされるVMware vCenter Serverのバージョン。 Zerto Virtual Managerは、管理者レベルの権限を持つユーザーを介してvCenter Serverにアクセスする必要があります。

Zertoがインストールされているマシン: • 64ビットオペレーティングシステム • オペレーティングシステムのバージョン番号は6.1以降である必要があります • WindowsオペレーティングシステムはServer Editionである必要があります • サポートされているオペレーティングシステム: •KB3033929およびKB2864202が適用されたWindows Server 2008 R2 SP1 •Windows Server 2012ベース •Windows Server 2012 R2 •Windows Server 2016 •Windows Server 2019

• Microsoft .NET Framework 4.7.2. 以上

• 4.7.2のインストール実行ファイルはZertoインストールキットの一部として含まれており、さらに4.5GBの空きディスク容量が 必要です。

•Zerto のインストールの一環として .NET Framework 4.7.2 をインストールした場合、再起動を促すメッセージが表示されます。

• マシン用に少なくとも2つのCPUと4GBのRAMを確保してください。

• 「検索と復元」の操作を実行するためには、少なくとも4つのvCPUと10GBのRAMを確保します。

• Zertoソリューションを実行しているマシンには、サイトの規模に応じて、以下のCPUとRAMが推奨されています。 Zertoは最低でも16GBのメモリでの動作を推奨しています。

(5)

vSphere環境の前提条件と要件 仮想マシンまたはピアサイトの数 CPUの数 RAMサイズ 仮想マシン ピアサイト 最大150の仮想マシン 最大2つのピアサイト 4 CPU 8GB 150〜750の仮想マシン 最大5つのピアサイト 4 CPU 8GB 750〜5,000の仮想マシン 最大80のピアサイト 4 CPU 16GB 5,000〜10,000の仮想マシン または80以上のピアサイト 4 CPU 24GB • • •

Zerto Virtual Replication

%ProgramData%\Zerto\Data\zvm_db.mdf

C:\Program Files\Zerto\Zerto Virtual Replication\Zerto.Zvm.Service.exe C:\Program Files\Zerto\Zerto Virtual Replication\Zerto.Vba.VbaService.exe

各サイトの要件 6

C:\Program Files\Zerto\Zerto Virtual Replication\Zerto Online Services Connector\Zerto.Online.Services.Connector.exe

C:\Program Files\Zerto\Zerto Virtual Replication\Embedded DB Manager Service\Zerto.LocalDbInstanceManagerService.exe

これをおこなわないと、Zerto Virtual Replicationフォルダが脅威として誤って識別され、状況によっては Zerto Virtual Replicationフォルダが破損する可能性があります。

Zerto がインストールされているマシンの時刻はUTCと同期していなければなりません(タイムゾーンは異なる可能性が あります)。Zertoでは、NTPを使用して時刻を同期することをお勧めします。

20GB以上の空き容量

(6)

推奨されるベストプラクティス 7

推奨されるベストプラクティス

Zertoでは、次のベストプラクティスを推奨しています。

• 専用の管理者アカウントとVMware High Availability(HA)を有効にして、専用の仮想マシンにZertoをインストールします。

•このマシンに他のアプリケーションをインストールしないでください。

•他のアプリケーションがインストールされている場合は、Zerto Virtual Managerサービスが十分なリソースを受け取り、 HAを有効にしておく必要があります。 • クラスター内のすべてのホストにVRAをインストールし、保護された仮想マシンをあるホストから別のホストに移動した場合、 移動した仮想マシンを保護するVRAが常に存在するようにします。 •vAppを保護する場合は、保護サイトと復旧サイトの両方でクラスタ内のすべてのホストにVRAをインストールし、 クラスタに対して DRSが有効になっていることを確認する必要があります。 • 本番環境ではDHCPではなく、静的IPアドレスを使ってVRAをインストールします。

• Zerto Virtual Replicationフォルダーをウイルス対策スキャンから除外する必要があります。そうしないと、 ZVRフォルダーが誤って脅威として識別され、状況によってはZVRフォルダーが破損する可能性があります。

(7)

vSphere環境の前提条件と要件

Virtual Replication Appliances (VRA) の要件

Install-WindowsFeature –Name Hyper-V -IncludeManagementTools -Restart

注意:

Virtual Replication Appliances (VRA) の要件 8

Hyper-V環境 (8ページ) vSphere環境 (8ページ) Hyper-V環境 VRAをインストールするには、Hyper-Vホストに次のものが必要です。 • 15GBのストレージ領域 • VRAのインストールでは、ZVMが一時ファイルをコピーする前に、ESXiホストの/tmpパーティションに600MBのストレージ領域が必要です。 • 1GB以上の予約済みメモリ。 • SCVMMでポート8100を有効にする必要があります。 • PowerShellの最小バージョン:4.0 • 次のPowerShellコマンドレットが実行されました 非本番環境では、DHCPを使用してVRAにIPを割り当てると便利な場合があります。本番環境では、 これは推奨されません。たとえば、DHCPサーバーが再起動時にIP割り当てを変更した場合、 VRAはその変更を処理しません。 vSphere環境 VRAをインストールするには、ESX/ ESXiに次のものが必要です。 • 15GBのストレージ領域。 • VRAのインストールでは、ZVMが一時ファイルをコピーする前に、ESXiホストの/tmpパーティションに600MBのストレージ領域が必要です。 VRAをインストールするには、次の情報を知っておく必要があります。 • VRAが使用するストレージと、ホストが使用するローカルネットワーク。 • ピアサイトにアクセスするためのネットワーク設定。デフォルトゲートウェイまたはIPアドレス、サブネットマスク、およびゲートウェイ。 • DHCPの代わりにZertoの推奨である静的IPを使用する場合は、VRAで使用するIPアドレス、サブネットマスク、デフォルトゲートウェイを 知っておく必要があります。

(8)

• 1GB以上の予約済みメモリ。

• ESX/ ESXiのバージョンは5.1以降である必要があります。

• ポート22と443は、インストール中にホストで有効にする必要があります。

注意:

Virtual Replication Appliances (VRA) の要件 9

注意:VRAのインストール中、Zerto Virtual ManagerはvCenter ServerでSSHを有効にします。

非本番環境では、DHCPを使用してVRAにIPを割り当てると便利な場合があります。本番環境では、これは推奨さ れません。たとえば、DHCPサーバーが再起動時にIP割り当てを変更した場合、VRAはその変更を処理しません。 VRAをインストールするには、次の情報を知っておく必要があります。 • ESXi5.x以降の場合、ホストのrootアカウントにアクセスするためのパスワード。 • VRAが使用するデータストアと、ホストが使用するローカルネットワーク。 • ピアサイトにアクセスするためのネットワーク設定。デフォルトゲートウェイまたはIPアドレス、サブネットマスク、およびゲートウェイ。 • DHCPの代わりにZertoの推奨である静的IPを使用する場合は、VRAで使用するIPアドレス、サブネットマスク、デフォルトゲートウェイを 知っておく必要があります。

(9)

vSphere環境の前提条件と要件

Zerto Cloud Managerの要件 10

ルーティング可能なネットワーク Zertoアーキテクチャは、次のネットワーク構成をサポートしています。 • オンプレミス環境: •フラットLANネットワーク •プライベートVLANとストレッチVLANを含むVLANネットワーク •WANエミュレーション •VPN IPsec • クラウド環境:

•Zerto Cloud Applianceがインストールされているインスタンス(仮想マシン)は、このインスタンスに接続されているすべて のZerto Virtual Managerからアクセス可能なサブネットを使用する必要があります。

Zertoアーキテクチャは、NAT(Network Address Translation)ファイアウォールをサポートしていません。

Zerto Cloud Managerの要件

• Zerto Cloud Managerは、以下の要件を満たすWindowsオペレーティングシステムが動作するマシンにインストールされます。

•以下のいずれかに該当するWindowsオペレーティングシステム: • Windows Server 2003 SP2以降 • Windows Server 2008 • Windows Server 2008R2 • Windows Server 2012 • 1つ以上のCPUと2GBのRAMが予約されたWindows Server 2012R2 • Windows Server 2016 •4GB以上の空きディスク容量。

•Microsoft .NET Framework 4以降。

最小帯域幅 •サイト間の接続には、サイト間でレプリケーションされるデータを処理するための帯域幅容量が必要です。 最低限の専用帯域幅は、5 Mb/秒以上でなければなりません。 Zertoのユーザーインターフェイス サポートされているブラウザについては、「Interoperability サポートされている最も低い画面解像度は1366x768です。

(10)

vSphere環境のファイアウォールポートを開く

次のアーキテクチャ図は、すべてのサイトのファイアウォールで開く必要があるポートを示しています。

Zertoは複数のサイトにインストールでき、それぞれのサイトは他のサイトのいずれかとペアリングすることができます。Zerto は、単一の vCenter Server または System Center Virtual Machine Manager で管理されている保護サイトとリカバリサイトの両方をサポートしています。 例えば、次のようなシナリオがあります:

•支店と本社で、どちらも同じSystem Center Virtual Machine Managerによって管理されています。

•1台のホストから2台目のホストへ。両方とも同じSystem Center Virtual Machine Managerによって管理されています。

•同じホストに、リカバリのために別のストレージを使用しています。 保護されたマシンをリカバリするメインオフィスのサイトにZertoを設置することをお勧めします。次の表は、上図にZertoが示したポートに 関する基本情報を提供しています。同一ネットワーク上にサービスがインストールされていない場合は、ファイアウォールのルールを 検討してください。 注意:DHCP用の444xxの範囲のUDPポートは必要ないため、ブロックすることができます。 vSphere環境のファイアウォールポートを開く 11

(11)

vSphere環境の前提条件と要件 ポート 目的 22 VRAのインストール時にESXiホストとZVMの間で必要です。 443 ZVMとvCenter Serverの間で必要です。 443 VRAのインストール時にESXiホストとZVMの間で必要です。 445 LTRサービスとSMBプロトコル上のネットワーク共有リポジトリとの間で必要です。 2049 LTRサービスとNFSプロトコル上のネットワーク共有リポジトリとの間で必要です。 4005 TLSoverTCP通信を使用した、ZVMとサイトVRA間のログ収集。 4006 ZVMとローカルサイトVRAおよびサイトVBA間のTLSoverTCP通信。 4007 保護VRAとピアVRA間の通信を制御します。 4008 保護された仮想マシンからリカバリサイトのVRAにデータを渡すためのVRA間の通信。 4009 チェックポイントを処理するための、ZVMとローカルサイトVRA間のTLSoverTCP通信。 5672 AMQPメッセージングにアクセスするためのZVMとvCloud Director間のTCP通信。

7073 内部ポートで、ZVM VM上でのみ使用されます。Zerto Resource Plannerのデータ収集をするサービスとの通信に使用します。 注:「Enable Support notification and product improvement feedback」のチェックボックスを選択しない限り、データは

Zerto Analyticsに送信されません。

9071* ペアリングされたZVM間のHTTPS通信(Zertoのバージョンが両方とも8.0以上の場合)。 9080* ZVM、ZertoPowershell Cmdlets、およびZerto Diagnostic tool間の通信。

9081* ペアリングされたZVM間の通信 ** 、下位互換性のために維持されます。 9180* ZVMとVBAの間の通信。

9669* ZVMとZVM GUIとZVM REST API、およびZCM間の通信。 9989 ZCMとZCM GUI、ZCM REST API間の通信。

*ZVR のインストール時に提供されるデフォルトのポートで、インストール中に変更可能です。

**保護サイトとリカバリサイトの両方で同じ vCenter Server を使用している場合、ZVR は片方のサイトにのみインストールされ、このポートは無視できます。

(12)

Zertoのソリューションの使用については、Zertoサポートにお問い合わせください 。 ©2020ZertoLtd. Allrightsreserved.

参照

関連したドキュメント

SUSE® Linux Enterprise Server 15 for AMD64 & Intel64 15S SLES SUSE® Linux Enterprise Server 12 for AMD64 & Intel64 12S. VMware vSphere® 7

ESET Server Security for Windows Server、ESET Mail/File/Gateway Security for Linux は

この数字は 2021 年末と比較すると約 40%の減少となっています。しかしひと月当たりの攻撃 件数を見てみると、 2022 年 1 月は 149 件であったのが 2022 年 3

・M.2 Flash モジュール専用RAID設定サービス[PYBAS1SM2]とWindows Server 2022 Standard(16コア/Hyper-V)[PYBWPS5H]インストール/Windows Server 2019

本資料は Linux サーバー OS 向けプログラム「 ESET Server Security for Linux V8.1 」の機能を紹介した資料です。.. ・ESET File Security

* Windows 8.1 (32bit / 64bit)、Windows Server 2012、Windows 10 (32bit / 64bit) 、 Windows Server 2016、Windows Server 2019 / Windows 11.. 1.6.2

ESMPRO/ServerAgent for GuestOS Ver1.3(Windows/Linux) 1 ライセンス Windows / Linux のゲスト OS 上で動作するゲスト OS 監視 Agent ソフトウェア製品. UL1657-302

2021年9月以降受験のTOEFL iBTまたはIELTS(Academicモジュール)にて希望大学の要件を 満たしていること。ただし、協定校が要件を設定していない場合はTOEFL