vSAN クラスタを vCenter Server 間で移動する
search cancel

vSAN クラスタを vCenter Server 間で移動する

book

Article ID: 345019

calendar_today

Updated On:

Products

VMware vSAN

Issue/Introduction

この記事では、vSAN クラスタをある vCenter Server から別の vCenter Server に移動する方法について説明します。

Environment

VMware vSAN 6.x
VMware vSAN 7.0.x
VMware vSAN 8.0.x

Resolution

以下の手順は vSAN クラスタをある vCenter から別の vCenter に移行する場合、および元の vCenterが永続的にオフラインになっていたり、バックアップからリストアできなかったりする場合に実施することができます。

注:
- 重要な仮想マシンのワークロードの最新かつテスト済み仮想マシンバックアップを常に維持してください。
- 移行を進める前に、このドキュメント全体を確認してください。
- ストレッチ クラスタの場合は、クラスタを新しい vCenter に移行する前に、フォールト ドメインからストレッチ クラスタを無効にする必要があります ([クラスター] > [構成] > [vSAN] > [フォールト ドメイン] > [ストレッチ クラスター] > [無効])。 クラスタが完全に移行された後に、ストレッチ クラスタを再度有効にすることができます。
- フォールト ドメイン構成でストレッチ クラスタを無効にするのを忘れた場合、または vCenter が失敗して再デプロイする必要がある場合は、KB 77163 を参照してください。

基本ステップ:
1. 移行対象の ESXi ホストのバージョン以上のビルドバージョンで新しい vCenter Server をビルドします。 バージョンの違いがまれに Skyline vSAN 健全性サービスに影響を与える可能性があります。 

2. クラスタを移行する前に、vSAN VMkernel、ホスト管理、vMotion およびその他の依存するネットワークルーティングスキームを必ずテストしてください。 

3. ホストネットワークが vDS、vSS、または NSX-TNVDS 仮想スイッチで構成されているかどうかを確認します。

- vSphere 標準仮想スイッチを使用する場合、物理ネットワーク経路が設計どおりに動作していることを確認する以外に、追加の手順は必要ありません。
- vSphere 分散スイッチを使用する場合は以下の資料/手順の KB リンクを参照して、移行用の vDS を準備してください。
注:vDS の設定をインポートするときは移行に悪影響を与える可能性があるため、[元の分散スイッチ ポート グループ ID を保持する] を選択しないでください。
- スタンドアロンホスト構成で NSX-T NVDS を使用する場合、物理ネットワーク経路が設計どおりに動作していることを確認する以外に、追加の手順は必要ありません。
注:NSX-T NVDS にトランスポートノードプロファイルを使用している場合は、スタンドアロンホスト構成に移行する必要があります。

ホストの移行の詳細については「vDS が構成された ESX/ESXi ホストを vCenter Server 間で移動する (1029498) 」を参照してください。
vDS の移行については以下を参照してください。
vSphere Web Client を使用した Distributed Switch 構成のエクスポート/インポート/リストア (2034602)
Backing Up and Restoring a vSphere Distributed Switch Configuration
vSphere に関するより詳細な情報については https://docs.vmware.com/ を参照してください。

- クラスタネットワークの設定要件が満たされたら、次の移行ステップに進むことができます

4. vSAN による保存データの暗号化が行われているかどうかを確認し、キーや KMS 構成を把握していることを確認します。
移行のためにクラスターを準備する際の詳細なガイダンスについては、ガイドを参照してください。
また手順 7a のこの手順の詳細も参照してください。
ドキュメント:vSAN クラスタでの暗号化の使用

5. DRS, vSphereHA および EVC を無効にして新しいクラスタを作成します。これらのオプションは、クラスタが移動され、新しい vCenter で安定した後にのみ有効にする必要があります。

6. 新しいクラスタ インベントリオブジェクトを作成しました。

7a. 暗号化や重複排除および圧縮など、元のクラスターパラメーターに一致する必要なサービスとともに vSAN を有効にします。

- 構成を比較するために元の vCenter を使用できない場合は、次のコマンドを使用して、使用中の vSAN サービスをリストすることができます。

localcli vsan storage list |grep -i 'Device\|Is ssd\|Is Capacity Tier\|DEDUPLICATION\|COMPRESSION\|In CMMDS\|ENCRYPTION:' |sed 'N;N;N;N;;N;N;s/\n//g' | sort -k9;"
       
# localcli vsan storage list |grep -i 'Device\|Is ssd\|Is Capacity Tier\|DEDUPLICATION\|COMPRESSION\|In CMMDS\|ENCRYPTION:' |sed 'N;N;N;N;;N;N;s/\n//g' | sort -k9;
                                        Device: mpx.vmhba0:C0:T1:L0   Is SSD: true   In CMMDS: true   Deduplication: false   Compression: false   Is Capacity Tier: false   Encryption: true
                                        Device: mpx.vmhba0:C0:T2:L0   Is SSD: true   In CMMDS: true   Deduplication: false   Compression: false   Is Capacity Tier: true   Encryption: true

7b. KMS 暗号化サービスが使用されている場合、
KMS サーバに新しく構築された同じ KMS-Cluster 名の vCenter Server にKMSサーバを追加し、KM​​Sサーバに新しい vCenter Server を追加するために必要なすべての手順を完了してください。

- KMS クラスタの手順について不明な点がある場合は、KMSドキュメント を参照するか、VMware グローバルサポートにお問い合わせください。
- KMS クラスタ名が不明で、元のクラスター名を復元できない場合は、vSAN 暗号化が有効になっているクラスタ内の任意のホストで "esxcli vsan encryption kms list" および "esxcli vsan encryption info get" を実行することで KMS クラスタ情報に関する KMS の詳細を取得できます。
ホストキーや証明書などの他の追加情報は、"esxcli vsan encryption hostkey get" および "esxcli vsan encryption cert get" を使用することで取得できます。

例:
# esxcli vsan encryption kms list
        Cluster               Name   KMS Address        Proxy Address  Proxy Port  Username
        --------------------  -----  -----------------  -------------  ----------  --------
        Hy-Trust-KMS-Cluster  KMS-1  10.109.44.40:5696  N/A            N/A         N/A
     
# esxcli vsan encryption info get
        Attribute            Value
        -------------------  -----
        kekId                bfdfad26-ba41-4bec-8593-d16014858278
        dekGenerationId      1
        enabled              True
        hostKeyId            835cc701-1734-4411-bf2c-7df3ec524536
        eraseDisksBeforeUse  False
        changing             False

8. 古いクラスタ の vSAN ポリシーと一致する仮想マシン vSAN ストレージポリシーを作成します。ルールセットに一致するポリシーがあることを確認します。
ポリシーを一致させずに仮想マシンを移行する場合、仮想マシンとオブジェクトが準拠していることを確認するために、vSAN が再同期を実行する必要がある場合があります。
古い vCenter が使用できないためにポリシー名とポリシー属性が不明な場合は、次のコマンドを使用してポリシー設定を取得できます。

"esxcli vsan debug object list | grep spbmProfileId | sort | uniq" または "esxcli vsan debug object list | grep spbmProfileName | sort | uniq"

"esxcli vsan debug object list |less" を実行してポリシーを使用して各オブジェクトの属性を確認し、ポリシー名(上記にあります)で検索します。

例:

# esxcli vsan debug object list | grep spbmProfileId | sort | uniq
                                    spbmProfileId: 3128b75d-6790-4f7f-a25d-4d7889850940
                                    spbmProfileId: aa6d5a82-1c88-45da-85d3-3d74b91a5bad
  # esxcli vsan debug object list | grep spbmProfileName | sort | uniq
                                    spbmProfileName: VM Storage Policy-DN
                                    spbmProfileName: vSAN Default Storage Policy

spbmProfileName が vSAN Default Storage Policy であるポリシー属性の例を以下に示します。

実行コマンド: esxcli vsan debug object list | less
例:

            Object UUID: b5bf275e-5ba7-5d01-be96-ecf4bbec6050
            Version: 10
            Health: healthy
            Owner: ESXI1.lab.com
            Size: 15.00 GB
            Used: 0.89 GB
            Policy: ** 以下のコンテンツは、ポリシーの属性を示しています**
                cacheReservation: 0
                forceProvisioning: 0
                spbmProfileId: aa6d5a82-1c88-45da-85d3-3d74b91a5bad
                proportionalCapacity: 0
                spbmProfileGenerationNumber: 0
                stripeWidth: 1
                spbmProfileName: vSAN Default Storage Policy
                CSN: 16
                hostFailuresToTolerate: 1

            Configuration:

                RAID_1
                    Component: b5bf275e-6125-aa03-efcc-ecf4bbec6050
                    Component State: ACTIVE,  Address Space(B): 16106127360 (15.00GB),  Disk UUID: 52208d4c-7f55-578a-cf89-21b65b58e3a3,  Disk Name: naa.5002538c4044d87f:2
                    Votes: 1,  Capacity Used(B): 486539264 (0.45GB),  Physical Capacity Used(B): 478150656 (0.45GB),  Host Name: ESXI1.lab.com
                    Component: b5bf275e-8389-ab03-58a0-ecf4bbec6050
                    Component State: ACTIVE,  Address Space(B): 16106127360 (15.00GB),  Disk UUID: 5225900e-2911-3548-1c57-3fb38e948a00,  Disk Name: naa.5002538c4044d881:2
                    Votes: 1,  Capacity Used(B): 486539264 (0.45GB),  Physical Capacity Used(B): 478150656 (0.45GB),  Host Name: ESXI2.lab.com
                Witness: b5bf275e-0168-ac03-7612-ecf4bbec6050
                    Component State: ACTIVE,  Address Space(B): 0 (0.00GB),  Disk UUID: 525452e3-e6c0-884a-a6ea-edc03570a490,  Disk Name: naa.5002538c4044d6ab:2
                    Votes: 1,  Capacity Used(B): 12582912 (0.01GB),  Physical Capacity Used(B): 4194304 (0.00GB),  Host Name: ESXI3.lab.com

            Type: vdisk
            Path: /vmfs/volumes/vsan:523d5e5605a4d751-0c3304ae7a42599b/b1bf275e-24f9-b5ff-5860-ecf4bbec6050/VCSA70U1_6.vmdk (Exists)
            Group UUID: b1bf275e-24f9-b5ff-5860-ecf4bbec6050
            Directory Name: N/A

9. vSAN 6.6 以降では、vSAN ネットワーク上のホスト間で vSAN 仮想ネットワークユニキャスト通信を維持することが重要です。構成の詳細については、KBを参照してください。
Configuring vSAN Unicast networking from the command line (2150303)

10. 移行する各ESXivSANクラスタメンバーホストで CLI を介して次の構成を設定します。

esxcfg-advcfg -s 1 /VSAN/IgnoreClusterMemberListUpdates

これにより、ホストが元の vCenter から切断されたときに、ユニキャスト構成が失われ、ホスト間の接続が失われることがなくなります。この手順をスキップすると、ユニキャストアドレステーブルがクリアされ、テーブルが手動で再作成されるまで、データの可用性に一時的に影響が出ます。

11. vSANメンバーのいずれかのホストから CLI でコマンドを実行し、ホスト数をメモし、移行の前後で数が一致することを確認します。

esxcli vsan cluster get

12. vCenter から 1つのホストを右クリックし、切断オプションを使用して、ホストを切断します。 (**古いvCenterが利用できない場合は適用されません)

13. ホストをインベントリから削除します。 vDS を使用している場合は、必ず KB 1029498 に従ってください(**古いvCenterが利用できない場合は適用されません)

14. 新しい vCenter インベントリのデータセンターレベルにのみホストを追加します。 直接ホストを新しい vSAN クラスタに追加しないでください。追加すると、ホストは強制的にメンテナンスモードになります。(メンテナンスモードを回避することは、シームレスなダウンタイム移行の重要なポイントです。)

15. ホストが新しい vCenter インベントリに登録されると、データセンターインベントリオブジェクトの下で、vCenter UI 内から新しい vSAN クラスタに安全にドラッグ アンド ドロップすることができるようになります。

16.次のホストに移動する前に、ホスト間の vSAN 通信があることを確認します。
CLI から "esxcli vsan cluster get" コマンドを実行し、ホスト数をメモして、数が一致することを確認します。

ホストが切断、移動、接続されるたびにこのコマンドを実行することをお勧めします。ホストが通信していない場合、つまりホスト数が予想より少ない場合は、重要なステップを逃している可能性が非常に高いです。手順を確認し、各ホストのユニキャストテーブルが完全で、vSAN ネットワーク上のホスト間通信が完全に機能することを確認してください。
ユニキャスト エージェント テーブルを確認するには、以下のコマンドを使用できます。
esxcli vsan cluster unicastagent list

17.最初のホストの移動と接続のチェックが完了したら、残りのホストを移動することができます。
データの可用性に影響を与えないように、慎重に手順に従い、途中でクラスタのメンバーシップを確認するようにしてください。

18. すべてのホストが新しいクラスタに追加され、仮想マシンへのアクセスが確認されたら、ホストのユニキャストテーブルの設定を元に戻します。
この手順は移行の完了時、およびホストが次に再起動される前に完了する必要があります。手順を成功させるために、ホストを再起動する必要はありません。

esxcfg-advcfg -s 0 /VSAN/IgnoreClusterMemberListUpdates

19. 各ホストの管理インターフェイスから新しい vCenter に ping を送信し、ホストと仮想マシンの接続性を再度確認します。

20. 仮想マシンに vSAN ストレージポリシー を適用します。





OK を選択します。

ポリシーが古いポリシーと一致しており、すべてのホストが健全な状態を維持しているようであれば、再同期は発生しないはずです。このアクションは、一度に1つずつ実行することをお勧めします。目標は、クラスタに大規模な再同期が発生しないよう、徐々に移動することです。
 

21. 残りの仮想マシンに対してこのアクションを繰り返します。

正しく実行すると、再構成や再同期は行われません。 仮想マシンが再同期を開始する場合、元のストレージポリシーから新しいストレージポリシーへのルールセットに不整合が生じます。続行する前に、再同期が完了するまでお待ちください。

 

22. メニュー、ポリシーおよびプロファイル、仮想マシン ストレージポリシー、目的のストレージポリシー、仮想マシンのコンプライアンスを参照し、確認します。



Additional Information

简体中文:将 vSAN 群集从一个 vCenter Server 移至另一个 vCenter Server

Impact/Risks:
以下にリストされているパラメーター内で実行された場合、移行はシームレスになります。しかし、正しく実行されなかった場合、欠落しているか誤って構成されたパラメーターが修正されるまで、データの可用性が一時的に影響を受ける可能性があります。

注:vSAN ファイル サービスに関連付けられたデータは移行できないため、vSAN ファイル サービスが有効なクラスタをある vCenter から別の vCenter に移動することはサポートされていません。