2 つのサイトのペアリング
レプリケーションやリカバリを開始する前に、2 つのレイヤーでサイトをペアリングする必要があります:Cockpit 間(レプリケーションおよびリカバリのオーケストレーション用)と DRM 間(リカバリプランのレプリケーション用)。
1. Cockpit サイトのペアリング
サイトペアリングにより、プライマリ Cockpit にリカバリ Cockpit への到達方法を認識させ、そこへのレプリケーションおよびオーケストレーションの実行権限を付与します。
リモートサイトで API アクセストークンを作成する
リカバリサイトの Cockpit で、ペアリング用の永続的な API アクセストークン (API access token) を作成します。以下の 2 つの値が発行されます:
- API Access Token ID
- API Access Token Secret
ログインセッションではなく、永続トークンを使用してください
ペアリングは長期間維持される必要があります。短時間の対話型ログイントークンは有効期限が切れてペアリングが切断されるため、サービスアカウント用の永続 API アクセストークンを使用してください。
リモートサイトの登録
プライマリ Cockpit で Replication & Site Pairing パネルを開き、Link Site Pair を選択します。フォームに必要事項を入力します:
| 項目 | 値 |
|---|---|
| Site Name | リモートサイトの表示名(例: DR-Site-B) |
| API Endpoint URL | リモート Cockpit の API URL(例: https://<recovery-cockpit>:7771/api/v1) |
| API Access Token ID | リモートサイトで作成したトークン ID |
| API Access Token Secret | リモートサイトで作成したトークンシークレット |
| TLS Trusted Certificate Path (任意) | 証明書を固定(ピン留め)する場合のリモートサイト証明書へのパス |
Establish Connection を選択します。サイトが Paired Replication Sites テーブルに表示され、ステータスが connected になります。
ペアリングの方向性
Cockpit のペアリングには方向性があります。送信元がターゲットを登録します。後でフェイルバックを行うためには逆方向のペアリングも必要となるため、同様の手順でリカバリ側の Cockpit にプライマリサイトを登録してください。
2. DRM インスタンスのペアリング
DRM 間のペアリングにより、プライマリ DRM はリカバリプランをリカバリ側 DRM にレプリケーションできるため、プライマリサイトが失われた場合でも生存しているサイトでプランを実行できるようになります。
プライマリ DRM コンソールで Clusters(サイトペアリング)ビューを開き、Add Cluster を選択します。入力フォームは Cockpit のものと同様です:
| 項目 | 値 |
|---|---|
| Cluster Display Name | ピアサイトの表示名 |
| Target Cockpit API URL | ピアサイトの Cockpit API URL |
| API Access Token ID | ピアサイトの API アクセストークン ID |
| API Access Token Secret | ピアサイトの API アクセストークンシークレット |
登録後、ピアがリモートサイトとして表示されます。どちらのサイトで作成されたプランも相互にレプリケーションさせたい場合は、逆方向でも同様に登録します。
ペアリングの確認
ワークロードを保護する前に、以下を確認してください:
- 両方の Cockpit でリモートサイトのステータスが connected であること。
- プライマリ DRM からリカバリサイトのストレージプールを参照できること(ペアリングとリカバリターゲットへの疎通性を証明します)。
- DRM ピアのステータスが paired であること。
ペアリングに失敗した場合
- "Invalid token" — API アクセストークンの有効期限が切れたか、取り消されました。リモートサイトで新しい永続トークンを作成して再登録してください。
- Connection refused / timeout — サイト間でポート
7771(Cockpit) および7772(DRM) が開放されていること、および URL にルーティング可能な IP が使用されていることを確認してください。 - 証明書エラー — 自己署名証明書の場合、TLS 証明書パスを指定するか、デプロイ構成で相手の証明書を受け入れるように設定されていることを確認してください。