产品文档
- 部分 I. 概述和规划
- Resiliency Platform 简介
- 关于 Resiliency Platform 功能和组件
- Resiliency Platform 部署中的复制
- 关于 Veritas Resiliency Platform Data Mover
- 使用 Resiliency Platform 的恢复选项
- 部署检查清单
- 系统要求
- 管理许可证
- 使用 Web 控制台
- Resiliency Platform 简介
- 部分 II. 部署和配置虚拟设备
- 部署和配置
- 通过 AWS Marketplace 在 AWS 中部署虚拟设备
- 在 AWS 中使用 OVA 文件部署虚拟设备
- 在 AWS 中部署数据网关
- 使用 PowerShell 脚本在 Azure 中部署虚拟设备
- 通过 Azure Marketplace 在 Azure 中部署虚拟设备
- 在 vCloud 中部署虚拟设备
- 在华为云中部署虚拟设备
- 在 Orange Recovery Engine 中部署虚拟设备
- 关于配置 Resiliency Platform 组件
- 虚拟设备安全功能
- 关于修补程序
- 应用更新
- 关于应用 Resiliency Platform 更新
- 设置 YUM 服务器
- 部署和配置
- 部分 III. 设置和管理 Resiliency Domain
- 管理 Resiliency Domain
- 与 NetBackup 集成
- 与 InfoScale Operations Manager 集成
- 部分 IV. 添加资产基础架构
- 管理 Resiliency Platform 主机资产
- 管理 VMware 资产
- 管理 Veritas Replication VIB
- 管理 Hyper-V 资产
- 管理网关
- 关于 Replication Gateway 对
- 管理数据网关
- 管理 Enclosure 资产
- 部分 V. 管理网络
- 管理网络
- 关于网络对象
- 管理设置
- 管理网络
- 部分 VI. 使用 Resiliency Group
- 组织资产
- 管理 Virtual Business Service
- 组织应用程序
- 管理自定义应用程序
- 管理 Service Objective
- 部分 VII. 配置灾难恢复
- 使用 Resiliency Platform Data Mover 配置
- 在 Amazon Web Services 中管理用于远程恢复 (DR) 的虚拟机
- 管理用于远程恢复 (DR) 到 Azure 的虚拟机
- 管理用于远程恢复 (DR) 到 OpenStack 的虚拟机
- 管理用于远程恢复 (DR) 到华为云的虚拟机
- 管理用于远程恢复 (DR) 到 Orange Recovery Engine 的虚拟机
- 在 vCloud Director 中管理用于远程恢复 (DR) 的虚拟机
- 使用 Resiliency Platform Data Mover 管理用于远程恢复 (DR) 的虚拟机
- 使用 Resiliency Platform Data Mover 管理物理计算机以进行远程恢复 (DR)
- 使用 NetBackup 配置
- 使用第三方复制技术配置
- 使用 Resiliency Platform Data Mover 配置
- 部分 VIII. 管理灾难恢复
- 对虚拟机执行 DR 操作
- 对 VBS 执行 DR 操作
- 对应用程序执行 DR 操作
- 撤离资产
- 管理 Resiliency Plan
- 关于自定义脚本
- 部分 IX. 产品设置
- 部分 X. 使用 Resiliency Platform API
- 部分 XI. 故障排除和使用命令行界面
- 故障排除
- 从灾难场景中恢复 Resiliency Platform 组件
- 解决管理员等待状态
- 使用 klish 菜单
- 使用 Application Enablement SDK
- 故障排除
配置数据中心的 DNS 服务器设置
您的数据中心上可能具有一个或多个 DNS 服务器。将虚拟机从一个数据中心迁移到另一个数据中心时,其 IP 地址可能会根据网络设置而发生更改。您可能想更新 DNS 记录,以便在迁移或接管操作后使用不同的 IP 地址映射相同的主机名。为了让 Resiliency Platform 更新 DNS 记录,您需要在 Resiliency Platform 中配置每个数据中心的 DNS 服务器详细信息。
为 Resiliency Group 配置灾难恢复时,您可以选择 DNS 自定义选项以启用 DNS 记录更新。
使用 Resiliency Platform 控制台,您可以为数据中心添加 DNS 服务器或删除之前添加的服务器的设置。
用于生成 keytab 文件的命令和所需权限:
在 Windows DNS 上运行下述命令以生成 keytab 文件:
ktpass.exe -princ <User Name>@<DNS DOMAIN> -mapuser <User Name>@<DNS DOMAIN> -pass <User Password> -ptype <Principal Type> -out <Keytab File Name>
-princ:输入 <user name>@<DNS DOMAIN> 形式的服务主体名称。请提供大写的域名。
-mapuser:将 princ 参数指定的 Kerberos 主体的名称映射到指定的用户帐户。请提供大写的域名。
-pass:输入由 princ 参数指定的主体用户名的密码。
-ptype:输入主体类型。KRB5_NT_PRINCIPAL 是建议的主体类型。
-out:输入名称和应当用于生成 keytab 文件的位置。
确保您拥有 Windows DNS 中的必需权限以更新“正向查找”和“反向查找”区域。“正向查找”和“反向查找”区域应当启用“动态更新”设置。有关更多详细信息,请参考 Microsoft 文档。
用于生成密钥和专有文件的命令及所需权限:
在 Linux Bind 上运行下述命令以生成密钥和专有文件:
dnssec-keygen -a <Algorithm> -b <Keysize> -n <Name Type> <Key Name>
-a:输入加密算法。对于 TSIG,HMAC-MD5 是必需的。算法不区分大小写。
-b:输入密钥中的位数。对于 HMAC-MD5 算法,密钥大小必须在 1 到 512 位之间。
-n:输入用于 TSIG 事务身份验证的主机以实现动态更新。Nametype 不区分大小写。
确保您拥有 Bind 中的必需权限,以更新“正向查找”和“反向查找”区域。“正向查找”和“反向查找”区域应当启用“动态更新”设置。有关更多详细信息,请参考 Linux 文档。
下面是命令的示例:
dnssec-keygen -a HMAC-MD5 -b 128 -n HOST example.com.
配置数据中心的 DNS 服务器设置
- 前提条件
您必须具有以下信息:
此处仅需要提供 IP。主机名无效。
域名应全部大写。用户名不应包含“域\用户名”,而是包含用户名本身,并且大小写与生成 keytab 时相同。
此处需要提供 FQDN。短名称无效。
- 导航
设置(菜单栏)> 基础架构 > 详细信息视图
您也可以从“快速操作”菜单 >“设置”>“管理资产基础架构”>“详细信息视图”访问此页面
- 展开数据中心 >“访问配置文件”
- 单击 Bind 或 Windows DNS 选项卡。
表中将列出已为数据中心添加的 DNS 服务器。您可以删除 DNS 服务器或添加新 DNS 服务器。
- 要为数据中心添加新 DNS 服务器,请单击“+ 新 DNS”。
- 指定 DNS 服务器的 IP 地址,然后选择用途(演练或生产)。
请参见关于网络对象。
- 为 DNS 服务器添加一个或多个域:
填写域名和身份验证类型。对于 TSIG,请浏览至密钥和专用文件。对于 GSSAPI,请输入用户名,然后浏览至 keytab 文件。
输入测试主机名和 IP 地址,然后选择“测试”。如果测试成功(即,DNS 配置通过验证),则会启用“添加”按钮。
选择“添加”。
- 在添加域之后,请选择“下一步”。
- 要删除 DNS 服务器,请在表中右键单击所需的 DNS 服务器,然后选择“删除”。