บทนำ
Sangfor SCP รองรับ aDR (Cross-Site Disaster Recovery) ซึ่งใช้ Scheduled Backup/aDR Solution ในการ Replicate ข้อมูลจาก Primary Site (DC) ไปยัง Secondary Site (DR) เมื่อ VM ที่ Primary Site ล้มเหลว สามารถ Recovery ได้ที่ Secondary Site อย่างรวดเร็ว โดยมี RPO ต่ำสุดที่ 1 วินาที และ RTO ต่ำสุดที่ 10 นาที บทความนี้อธิบายขั้นตอนการสร้าง DR Policy, Protection Group, Recovery Plan และการทำ DR Test
ข้อกำหนดเบื้องต้น
- Backup Repository ของทั้ง Primary Site และ Secondary Site ได้รับการวางแผนและตั้งค่าเรียบร้อยแล้ว
- DR Site และ DR Link ได้รับการตั้งค่าเรียบร้อยแล้ว
- เวลาของ HCI Primary/Secondary Sites และ SCP ต้องตรงกัน แนะนำใช้ NTP Server
- Backup in Quiesced Mode ใช้ได้กับ SCP 6.9.0+ (ต้องติดตั้ง vmTools บน VM)
ขั้นตอนการตั้งค่า
ส่วนที่ 1: ตรวจสอบ DR Sites และ Link Management
ขั้นตอนที่ 1: เข้าไปที่ SCP เลือกเมนู Disaster Recovery
ขั้นตอนที่ 2: ตรวจสอบ Sites ว่าทั้ง DC และ DR มี Status การเชื่อมต่อปกติ
- Add Sites สำหรับ DR Site
- Add Link Management เพื่อเชื่อม 2 Sites ทั้ง Intra และ Inter Interface
ส่วนที่ 2: สร้าง DR Policy
ขั้นตอนที่ 3: ไปที่ Disaster Recovery > DR Policy กด New เพื่อสร้าง Task DR
ขั้นตอนที่ 4: กรอกข้อมูลดังนี้
- Name: ชื่อ DR Policy
- Primary Site: DC Site
- Secondary Site: DR Site
- Protected VMs: เลือก VM ที่ต้องการ (สามารถเลือกได้มากกว่า 1)
- RPO: ตั้งค่าตามความต้องการ (ยิ่งต่ำยิ่งมีการ Sync บ่อย)
ขั้นตอนที่ 5: กด Advanced ของ Disaster Recovery เพื่อตั้งค่าเพิ่มเติม
- Data Transmission: เปิด Compressed เพื่อบีบอัด VM Data ขณะทำ DR Transmission
- Recovery Point Retention Method: ปรับ Retention ของ Backup DR
- Alert Trigger: ตั้งค่า RPO Warning Threshold
ขั้นตอนที่ 6: ตั้งค่า DR และ Local Backup
- DR: ตั้งค่า RPO และ Remote Backup Repository (Datastore DR)
- Local Backup (DC): ตั้งค่า Backup Interval และ Local Backup Repository (Datastore DC)
จากนั้นกด Next ระบบจะแสดงสรุปการตั้งค่า แล้วกด Save
ขั้นตอนที่ 7: เลือก Configure Secondary Site เพื่อตั้งค่า Network ฝั่ง DR
ขั้นตอนที่ 8: ไปที่หน้า Topology ลาก Placeholder VM มาวางที่ฝั่ง DR เพื่อ Pre-config VM (CPU, Memory, Disk, Network) เตรียมไว้สำหรับ Recovery
ส่วนที่ 3: สร้าง Protection Group
ขั้นตอนที่ 9: ไปที่ Disaster Recovery > Disaster Recovery > Protected Group กด New เพื่อสร้าง Protection Group สำหรับจัดกลุ่มและกำหนดลำดับความสำคัญในการ Recovery VM
ส่วนที่ 4: สร้าง Recovery Plan
ขั้นตอนที่ 10: เมื่อ Config Protection Group เรียบร้อย สร้าง Recovery Plan โดยไปที่ Disaster Recovery > Recovery Plan > New
การทำ DR Test
DR Test เป็นการทดสอบ Recovery โดยไม่มีผลกระทบต่อฝั่ง DC โดย VM ที่ Primary Site จะไม่ถูก Shutdown หรือกระทบ
ขั้นตอนที่ 1: ไปที่ Recovery Plan แล้วกด DR Test
สามารถเลือกได้ 2 Option:
- Start DR test without syncing data: ทำ DR Test โดยไม่ Sync Data (ใช้ Recovery Point ที่มีอยู่แล้ว)
- Sync data before testing: Sync Data ล่าสุดก่อนทำ DR Test
ขั้นตอนที่ 2: ตรวจสอบ Tasks DR
ขั้นตอนที่ 3: ตรวจสอบ VM ที่ DR Test ลอง Power On (ช่วงแรกจะมีการ Fetching ข้อมูลจาก Backup Image)
ขั้นตอนที่ 4: เมื่อ DR Test เรียบร้อย กด Finish Test and Clean Up เพื่อลบ DR Test VM และกลับไป Sync Task DR ตามปกติ
การทำ Recovery to Secondary Site
ขั้นตอนที่ 1: เลือก Recovery Plan แล้วกด Recovery to Secondary Site
เลือก Option:
- Scheduled Recovery (Primary Site must be online): VM ต้นทางต้อง Online เพื่อ Sync ข้อมูลล่าสุดก่อนไปใช้งานที่ DR
- Disaster Recovery: ใช้เมื่อ VM ต้นทาง Failed ไปแล้ว จะ Recovery มาที่ DR โดยตรง
ขั้นตอนที่ 2: สังเกต Task Recovery จนสถานะ Recovery Success
หลัง Recovery สำเร็จ VM ที่ฝั่ง DC จะถูกจำกัดไม่ให้ทำ Operation ใดๆ
การ Migrate กลับไป Primary Site
ขั้นตอนที่ 1: เลือก Migrate to Primary Site
ขั้นตอนที่ 2: ตรวจสอบสถานะ
ขั้นตอนที่ 3: ทำการ Manual Shutdown VM ที่ DR ก่อนจะย้ายกลับไป DC
รอการ Migrate กลับไปที่ DC จนสถานะ Successfully
การตรวจสอบ
- ตรวจสอบ VM ที่ฝั่ง DC ว่า Power On ได้ปกติ
- ตรวจสอบ Task DR Policy ว่าทำงานปกติ
หมายเหตุ
- DR Policy ไม่รองรับการ Recovery ข้อมูลที่เก็บใน Physical Disks, Virtual Shared Disks, USB Devices และ CD/DVD ที่ Configure ให้ VM
- ห้ามใช้ File Storage เพื่อเก็บ CDP IO Log Files
- IO Log Files และ DR Data ของ Standby Site จะเก็บใน Storage เดียวกัน
- เมื่อ VM ถูก Restore ลำดับ Power On จะมีผลเฉพาะ VM ที่ติดตั้ง vmTools แล้ว
- Protection Group 1 กลุ่มรองรับ Recovery Plan ได้เพียง 1 แผน
- แนะนำให้แยก DR Interface ออกจาก Management และ Service Interface เพื่อ Performance ที่ดี
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น