Habilitar Réplica de Hyper-V en un clúster de conmutación por error

Hyper-V Réplica le ayuda a proteger las cargas de trabajo mediante la replicación de máquinas virtuales (VM) entre hosts de Hyper-V que ejecutan Windows Server. En este artículo se explica cómo habilitar Hyper-V réplica en un clúster de conmutación por error mediante Windows Admin Center: modo de virtualización, Administrador de clústeres de conmutación por error o PowerShell.

Puede replicar entre clústeres, servidores individuales o una combinación de ambos. Si usa un certificado para la autenticación, no hay ninguna dependencia de Active Directory entre los hosts. Los hosts únicos pueden ser miembros del dominio o estar en un grupo de trabajo.

Si quiere obtener información sobre cómo habilitar Hyper-V réplica en un solo host, consulte Habilitación de Hyper-V réplica en un único host. Para obtener más información sobre Hyper-V Replica y cómo funciona, consulte Información general sobre Hyper-V Replica.

Prerrequisitos

Antes de comenzar, asegúrese de cumplir los siguientes requisitos previos:

  • Tiene un clúster de Hyper-V para recibir la máquina virtual replicada. También tiene otro clúster o host único que ejecuta la máquina virtual que desea replicar.

  • Decida sobre un método de autenticación:

    • Si los clústeres y hosts están unidos a los mismos dominios de Active Directory de confianza, puede utilizar la autenticación Kerberos (HTTP).

    • Si sus clústeres y hosts no están unidos a un dominio, están en dominios que no son de confianza, o si también desea usar cifrado, debe utilizar la autenticación basada en certificados (HTTPS). Debe tener instalado un certificado válido en cada host, tanto enviando como recibiendo. El certificado debe cumplir los siguientes requisitos:

      • Que no caduque
      • Tener atributos de Uso Mejorado de Clave (EKU) para la autenticación de cliente y servidor, y una clave privada asociada.
      • Finalice en un certificado raíz válido.
      • El nombre común del firmante (CN) o el nombre alternativo del firmante (SAN) debe coincidir con el nombre de dominio completo (FQDN) del rol de agente de réplica de Hyper-V que proporcione para el clúster receptor. Si va a enviar una máquina virtual desde un clúster, también necesita un certificado para el FQDN del rol de agente de réplica de Hyper-V en cada host principal.
  • Conectividad de red entre los clústeres y los hosts. De forma predeterminada, si usa la autenticación Kerberos, la replicación usa HTTP a través del puerto 80. Si usa la autenticación basada en certificados, la replicación usa HTTPS a través del puerto 443.

  • Ubicación de almacenamiento en el clúster receptor que está disponible para todos los nodos para almacenar las máquinas virtuales replicadas.

  • El rol de agente de réplica de Hyper-V requiere una dirección IP. Asegúrese de que para la red de clúster que se usa para la administración, tiene una dirección IP estática disponible en la subred o que tiene DHCP disponible en la subred.

  • Una cuenta de usuario que tenga privilegios administrativos en los clústeres o hosts principal y de réplica.

  • Una cuenta de usuario que sea un administrador de dominio o preconfigurar una cuenta de equipo en Active Directory para el rol de Agente de réplica de Hyper-V para el clúster receptor. Para obtener más información, consulte Preconfiguración de una cuenta para un servicio o aplicación en clúster.

Habilitación del rol de agente de réplica de Hyper-V

Para poder replicar máquinas virtuales en un clúster de Hyper-V, debe habilitar el rol de agente de réplica de Hyper-V. Configure el clúster receptor, no el clúster principal o el host.

El Broker de Réplica de Hyper-V es un rol en clúster que actúa como objetivo para el tráfico de replicación. Proporciona un único punto de contacto al que se conectará el servidor principal, incluso si la máquina virtual de réplica se mueve entre los nodos del clúster.

Para asegurarse de que puede conmutar por recuperación una máquina virtual al clúster principal o al host original después de un evento de conmutación por error, configure los clústeres y hosts principales y de réplica para la replicación.

Use Windows Admin Center: modo de virtualización, Administrador de clústeres de conmutación por error o PowerShell para habilitar y configurar el rol de agente de réplica de Hyper-V. Seleccione la pestaña correspondiente para obtener instrucciones.

Importante

La configuración de Hyper-V Replica mediante modo de Virtualización de Windows Admin Center está en versión PREVIEW. Esta información está relacionada con un producto de versión preliminar que puede modificarse sustancialmente antes de su lanzamiento. Microsoft no ofrece ninguna garantía, expresada o implícita, con respecto a la información proporcionada aquí.

Para obtener más información sobre el modo de virtualización de Windows Admin Center, consulta Introducción al modo de virtualización de Windows Admin Center.

Para habilitar y configurar el agente de réplica de Hyper-V mediante Windows Admin Center - Modo de virtualización:

  1. Vaya a la dirección URL de Windows Admin Center: modo de virtualización e inicie sesión.

  2. En el panel de recursos, seleccione el clúster al que desea replicar.

  3. En la lista de herramientas del clúster, seleccione Configuración.

  4. En Configuración del host de Hyper-V, seleccione Replicación.

  5. Seleccione Configure Hyper-V Replica Broker para abrir el panel de configuración del agente.

  6. Para el punto de acceso de cliente, complete la siguiente información:

    1. En Broker Name, escriba el nombre que desea usar para el agente de réplica de Hyper-V. El nombre está limitado a 15 caracteres y debe ser único en el dominio de Active Directory.

    2. En Redes disponibles, seleccione la red que se usará para el agente y escriba una dirección IP si DHCP no está disponible.

  7. Seleccione Siguiente para ver el resumen, que muestra el nombre del agente, la dirección IP y la unidad organizativa (OU). Revise la información y seleccione Configurar.

  8. Una notificación confirma que el rol de intermediario se está configurando. Espere a que se complete la configuración. Una vez completada, la página de Configuración de replicación muestra el nombre y el estado del broker.

  9. Una vez configurado el intermediario, configure las opciones de replicación del clúster. En la página Configuración de replicación , realice los cambios siguientes:

    1. Active la casilla Habilitar este equipo como servidor de réplica. El nombre y el estado del corredor se muestran en la parte superior de la página.

    2. En Autenticación y puertos, active la casilla para el método de autenticación que desea usar en Usar autenticación Kerberos (HTTP) o Usar autenticación basada en certificados (HTTPS). Cambie el puerto si no desea usar los puertos predeterminados. Si usa la autenticación basada en certificados, seleccione Seleccionar para elegir el certificado que coincida con los requisitos.

    3. En Autorización y almacenamiento, seleccione Permitir la replicación desde cualquier servidor autenticado para permitir que el servidor de réplica acepte el tráfico de replicación de máquinas virtuales desde cualquier servidor principal que se autentique correctamente o Permitir que la replicación de los servidores especificados acepte el tráfico solo desde los servidores principales que seleccione específicamente. Para ambas opciones, especifique dónde se deben almacenar los VHD replicados. Para un clúster, todos los nodos deben tener acceso a esta ubicación, como un volumen compartido de clúster (CSV) en C:\ClusterStorage\Volume1. Seleccione Examinar para seleccionar una ubicación de almacenamiento.

      Si selecciona Permitir replicación en los servidores especificados, seleccione Agregar para especificar el FQDN de un host principal, una ubicación para almacenar los archivos de réplica y un grupo de confianza.

  10. Haga clic en Guardar para guardar la configuración.

  11. Compruebe que el estado del agente de réplica de Hyper-V es Online antes de intentar replicar máquinas virtuales en el clúster.

Habilitación de reglas de Firewall de Windows para Hyper-V Réplica

Para permitir la replicación entre los clústeres y hosts primarios y de réplica, el tráfico debe pasar por el cortafuegos de Windows (o cualquier otro cortafuegos de terceros). Al instalar el rol de Hyper-V en cada host, firewall de Windows crea excepciones para HTTP (80) y HTTPS (443), pero no las habilita de forma predeterminada. Debe habilitar las reglas adecuadas para todos los hosts destinatarios.

Puede habilitar las reglas mediante el método preferido para administrar el Firewall de Windows, como, de forma centralizada, mediante la directiva de grupo o localmente en cada nodo mediante el Firewall de Windows con la consola de Seguridad avanzada o PowerShell. Para obtener más información sobre cómo administrar el Firewall de Windows y las guías paso a paso, consulte Herramientas de Firewall de Windows.

Las reglas que debe habilitar dependen del método de autenticación que elija al configurar el rol de agente de réplica de Hyper-V:

  • Habilite Hyper-V Replica HTTP Listener (TCP-In) para la autenticación Kerberos (HTTP).
  • Habilite Hyper-V Replica HTTPS Listener (TCP-In) para la autenticación basada en certificados (HTTPS).

Prueba de la configuración de replicación

Después de habilitar y configurar Hyper-V Réplica y habilitar las reglas de Firewall de Windows adecuadas, pruebe la configuración para asegurarse de que el clúster principal o el host pueden conectarse al host de réplica según lo previsto.

Puede usar el cmdlet Test-VMReplicationConnection de PowerShell para probar la conexión, como se muestra en los ejemplos siguientes. Asegúrese de reemplazar el marcador de posición <values> por el suyo propio.

  1. Abra una sesión de PowerShell como administrador en uno de los hosts desde los que desea replicar o conéctese de forma remota mediante el cmdlet Enter-PSSession en un dispositivo que use para administrar el clúster o el host.

  2. Use uno de los siguientes comandos de ejemplo:

    • Para probar una conexión a un clúster de réplica mediante la autenticación Kerberos, ejecute el siguiente comando:

      Test-VMReplicationConnection -ReplicaServerName '<Hyper-V Broker role FQDN>' -ReplicaServerPort 80 -AuthenticationType Kerberos
      
    • Para probar una conexión a un clúster de réplica mediante la autenticación basada en certificados, ejecute el siguiente comando. Necesita la huella digital de un certificado válido para Hyper-V Réplica en el host o clúster principal.

      Test-VMReplicationConnection -ReplicaServerName '<Hyper-V Broker role FQDN>' -ReplicaServerPort 443 -AuthenticationType Certificate -CertificateThumbprint AA11BB22CC33DD44EE55FF66AA77BB88CC99DD00
      

    Para cualquiera de estos comandos de ejemplo, esta es la salida que debería ver si la prueba se ha realizado correctamente:

    The connection to the specified Replica server with the specified parameters was successful.