Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konfigurasikan infrastruktur Anda untuk menggunakan gateway Backup
Backup gateway memerlukan konfigurasi jaringan, firewall, dan perangkat keras berikut untuk mencadangkan dan memulihkan mesin virtual Anda.
Konfigurasi jaringan
Backup gateway membutuhkan port tertentu untuk diizinkan untuk operasinya. Izinkan port berikut:
-
TCP443 Keluar
-
Sumber: Backup gateway
-
Tujuan: AWS
-
Gunakan: Memungkinkan gateway Backup untuk berkomunikasi dengan AWS.
-
-
TCP80 Masuk
-
Sumber: Host yang Anda gunakan untuk terhubung ke AWS Management Console
-
Tujuan: Backup gateway
-
Gunakan: Dengan sistem lokal untuk mendapatkan kunci aktivasi gateway Backup. Port 80 hanya digunakan selama aktivasi gateway Backup. AWS Backup tidak memerlukan port 80 untuk dapat diakses publik. Tingkat akses yang diperlukan ke port 80 tergantung pada konfigurasi jaringan Anda. Jika Anda mengaktifkan gateway Anda dari AWS Management Console, host dari mana Anda terhubung ke konsol harus memiliki akses ke port gateway Anda 80.
-
-
UDP53 Keluar
-
Sumber: Backup gateway
-
Tujuan: Layanan Nama Domain (DNS) server
-
Gunakan: Memungkinkan gateway Backup untuk berkomunikasi denganDNS.
-
-
TCP22 Keluar
-
Sumber: Backup gateway
-
Tujuan: AWS Support
-
Gunakan: Memungkinkan AWS Support untuk mengakses gateway Anda untuk membantu Anda dengan masalah. Anda tidak perlu membuka port ini untuk pengoperasian normal gateway Anda, tetapi Anda harus membukanya untuk pemecahan masalah.
-
-
UDP123 Keluar
-
Sumber: NTP klien
-
Tujuan: NTP server
-
Gunakan: Digunakan oleh sistem lokal untuk menyinkronkan waktu mesin virtual ke waktu host.
-
-
TCP443 Keluar
-
Sumber: Backup gateway
-
Tujuan: VMware vCenter
-
Gunakan: Memungkinkan gateway Backup untuk berkomunikasi dengan VMwarevCenter.
-
-
TCP443 Keluar
-
Sumber: Backup gateway
-
Tujuan: ESXi tuan rumah
-
Gunakan: Memungkinkan gateway Backup untuk berkomunikasi dengan ESXi host.
-
-
TCP902 Keluar
-
Sumber: Backup gateway
-
Tujuan: VMware ESXi tuan rumah
-
Penggunaan: Digunakan untuk transfer data melalui gateway Backup.
-
Port di atas diperlukan untuk gateway Backup. Lihat Membuat titik AWS Backup VPC akhir untuk informasi selengkapnya tentang cara mengonfigurasi VPC titik akhir Amazon untuk AWS Backup.
Konfigurasi firewall
Backup gateway memerlukan akses ke endpoint layanan berikut untuk berkomunikasi Amazon Web Services. Jika Anda menggunakan firewall atau router untuk memfilter atau membatasi lalu lintas jaringan, Anda harus mengonfigurasi firewall dan router Anda untuk mengizinkan titik akhir layanan ini untuk komunikasi keluar. AWS Penggunaan HTTP proxy di antara gateway Backup dan titik layanan tidak didukung.
proxy-app.backup-gateway.
region
.amazonaws.com:443 dp-1.backup-gateway.region
.amazonaws.com:443 anon-cp.backup-gateway.region
.amazonaws.com:443 client-cp.backup-gateway.region
.amazonaws.com:443
Konfigurasikan gateway Anda untuk beberapa NICs di VMware
Anda dapat memelihara jaringan terpisah untuk lalu lintas internal dan eksternal Anda dengan melampirkan beberapa koneksi antarmuka jaringan virtual (NICs) ke gateway Anda dan kemudian mengarahkan lalu lintas internal (gateway ke hypervisor) dan lalu lintas eksternal (gateway ke) secara terpisah. AWS
Secara default, mesin virtual yang terhubung ke AWS Backup gateway memiliki satu adaptor jaringan (eth0
). Jaringan ini mencakup hypervisor, mesin virtual, dan gateway jaringan (Backup gateway) yang berkomunikasi dengan Internet yang lebih luas.
Berikut adalah contoh pengaturan dengan beberapa antarmuka jaringan virtual:
eth0: - IP: 10.0.3.83 - routes: 10.0.3.0/24 eth1: - IP: 10.0.0.241 - routes: 10.0.0.0/24 - default gateway: 10.0.0.1
Dalam contoh ini, koneksi ke hypervisor dengan IP
10.0.3.123
, gateway akan digunakaneth0
sebagai IP hypervisor adalah bagian dari blok10.0.3.0/24
Untuk terhubung ke hypervisor dengan IP
10.0.0.234
, gateway akan menggunakaneth1
Untuk terhubung ke IP di luar jaringan lokal (mis.
34.193.121.211
), gateway akan kembali ke gateway default,10.0.0.1
, yang ada di10.0.0.0/24
blok dan dengan demikian melewatieth1
Urutan pertama untuk menambahkan adaptor jaringan tambahan terjadi pada vSphere klien:
Di VMware vSphere klien, buka menu konteks (dengan klik kanan) untuk mesin virtual gateway Anda, dan pilih Edit Pengaturan.
Pada tab Virtual Hardware pada kotak dialog Virtual Machine Properties, buka menu Add New Device, dan pilih Network Adapter untuk menambahkan adaptor jaringan baru.
-
Perluas detail K Networ Baru untuk mengonfigurasi adaptor baru.
Pastikan Connect At Power On dipilih.
Untuk Jenis Adaptor, lihat Jenis Adaptor Jaringan di Dokumentasi ESXi dan vCenter Server
.
Klik Oke untuk menyimpan pengaturan adaptor jaringan baru.
Urutan langkah berikutnya untuk mengonfigurasi adaptor tambahan terjadi di konsol AWS Backup gateway (perhatikan ini bukan antarmuka yang sama dengan konsol AWS manajemen tempat cadangan dan layanan lainnya dikelola).
Setelah yang baru NIC ditambahkan ke gateway VM, Anda perlu
Pergi ke
Command Prompt
dan nyalakan adaptor baruKonfigurasikan statis IPs untuk setiap yang baru NIC
Tetapkan preferensi NIC sebagai default
Untuk melakukan ini:
Di VMware vSphere klien, pilih mesin virtual gateway Anda dan Luncurkan Konsol Web untuk mengakses konsol lokal gateway Backup.
Untuk informasi selengkapnya tentang mengakses konsol lokal, lihat Mengakses Konsol Lokal Gateway dengan VMware ESXi
Keluar dari Command Prompt dan pergi ke Network Configuration > Configure Static IP dan ikuti instruksi setup untuk memperbarui tabel routing.
Tetapkan IP statis dalam subnet adaptor jaringan.
Siapkan masker jaringan.
Masukkan alamat IP gateway default. Ini adalah gateway jaringan yang terhubung ke semua lalu lintas di luar jaringan lokal.
Pilih Set Default Adapter untuk menunjuk adaptor yang akan terhubung ke cloud sebagai perangkat default.
Semua alamat IP untuk gateway dapat ditampilkan di konsol lokal dan di halaman ringkasan VM di VMwarevSphere.
Persyaratan perangkat keras
Anda harus dapat mendedikasikan sumber daya minimum berikut pada host mesin virtual untuk gateway Backup:
-
4 prosesor virtual
-
8 GB yang dipesan RAM
-
Ruang disk 80 GB
VMwareizin
Bagian ini mencantumkan VMware izin minimum yang diperlukan untuk digunakan AWS Backup gateway. Izin ini diperlukan untuk gateway Backup untuk menemukan, mencadangkan, dan memulihkan mesin virtual.
Untuk menggunakan gateway Backup dengan VMware Cloud™ on AWS atau VMware Cloud™ AWS Outposts aktif, Anda harus menggunakan pengguna admin default cloudadmin@vmc.local
atau menetapkan CloudAdmin peran tersebut ke pengguna khusus Anda.
Untuk menggunakan gateway Backup dengan mesin virtual VMware lokal, buat pengguna khusus dengan izin yang tercantum di bawah ini.
Global
-
Nonaktifkan metode
-
Aktifkan metode
-
Lisensi
-
Log acara
-
Kelola atribut khusus
-
Tetapkan atribut khusus
vSphere Menandai
-
Tetapkan atau Batalkan vSphere Tetapan Tag
DataStore
-
Alokasikan ruang
-
Jelajahi datastore
-
Konfigurasikan datastore (untuk v SAN datastore)
-
Operasi file tingkat rendah
-
Perbarui file mesin virtual
Host
-
Konfigurasi
-
Pengaturan lanjutan
-
Konfigurasi partisi penyimpanan
-
Folder
-
Buat folder
Jaringan
-
Tetapkan jaringan
dvPort Kelompok
-
Buat
-
Hapus
Sumber Daya
-
Tetapkan mesin virtual ke kumpulan sumber daya
Mesin Virtual
-
Ubah Konfigurasi
-
Dapatkan sewa disk
-
Tambahkan disk yang ada
-
Tambahkan disk baru
-
Konfigurasi lanjutan
-
Ubah pengaturan
-
Konfigurasikan perangkat mentah
-
Ubah pengaturan perangkat
-
Hapus disk
-
Tetapkan anotasi
-
Alihkan pelacakan perubahan disk
-
-
Edit Inventaris
-
Buat dari yang ada
-
Buat baru
-
Pendaftaran
-
Menghapus
-
Batalkan pendaftaran
-
-
Interaksi
-
Matikan
-
Hidupkan
-
-
Penyediaan
-
Izinkan akses disk
-
Izinkan akses disk hanya-baca
-
Izinkan unduhan mesin virtual
-
-
Manajemen Snapshot
-
Membuat snapshot
-
Hapus Snapshot
-
Kembali ke snapshot
-