Skip to content

2 つのサイトのペアリング ​

レプリケーションやリカバリを開始する前に、2 つのレイヤーでサイトをペアリングする必要があります:Cockpit 間(レプリケーションおよびリカバリのオーケストレーション用)と DRM 間(リカバリプランのレプリケーション用)。

1. Cockpit サイトのペアリング ​

サイトペアリングにより、プライマリ Cockpit にリカバリ Cockpit への到達方法を認識させ、そこへのレプリケーションおよびオーケストレーションの実行権限を付与します。

リモートサイトで API アクセストークンを作成する ​

リカバリサイトの Cockpit で、ペアリング用の永続的な API アクセストークン (API access token) を作成します。以下の 2 つの値が発行されます:

  • API Access Token ID
  • API Access Token Secret

ログインセッションではなく、永続トークンを使用してください

ペアリングは長期間維持される必要があります。短時間の対話型ログイントークンは有効期限が切れてペアリングが切断されるため、サービスアカウント用の永続 API アクセストークンを使用してください。

リモートサイトの登録 ​

プライマリ Cockpit で Replication & Site Pairing パネルを開き、Link Site Pair を選択します。フォームに必要事項を入力します:

項目値
Site Nameリモートサイトの表示名(例: DR-Site-B)
API Endpoint URLリモート Cockpit の API URL(例: https://<recovery-cockpit>:7771/api/v1)
API Access Token IDリモートサイトで作成したトークン ID
API Access Token Secretリモートサイトで作成したトークンシークレット
TLS Trusted Certificate Path (任意)証明書を固定(ピン留め)する場合のリモートサイト証明書へのパス

Establish Connection を選択します。サイトが Paired Replication Sites テーブルに表示され、ステータスが connected になります。

ペアリングの方向性

Cockpit のペアリングには方向性があります。送信元がターゲットを登録します。後でフェイルバックを行うためには逆方向のペアリングも必要となるため、同様の手順でリカバリ側の Cockpit にプライマリサイトを登録してください。

2. DRM インスタンスのペアリング ​

DRM 間のペアリングにより、プライマリ DRM はリカバリプランをリカバリ側 DRM にレプリケーションできるため、プライマリサイトが失われた場合でも生存しているサイトでプランを実行できるようになります。

プライマリ DRM コンソールで Clusters(サイトペアリング)ビューを開き、Add Cluster を選択します。入力フォームは Cockpit のものと同様です:

項目値
Cluster Display Nameピアサイトの表示名
Target Cockpit API URLピアサイトの Cockpit API URL
API Access Token IDピアサイトの API アクセストークン ID
API Access Token Secretピアサイトの API アクセストークンシークレット

登録後、ピアがリモートサイトとして表示されます。どちらのサイトで作成されたプランも相互にレプリケーションさせたい場合は、逆方向でも同様に登録します。

ペアリングの確認 ​

ワークロードを保護する前に、以下を確認してください:

  • 両方の Cockpit でリモートサイトのステータスが connected であること。
  • プライマリ DRM からリカバリサイトのストレージプールを参照できること(ペアリングとリカバリターゲットへの疎通性を証明します)。
  • DRM ピアのステータスが paired であること。

ペアリングに失敗した場合

  • "Invalid token" — API アクセストークンの有効期限が切れたか、取り消されました。リモートサイトで新しい永続トークンを作成して再登録してください。
  • Connection refused / timeout — サイト間でポート 7771 (Cockpit) および 7772 (DRM) が開放されていること、および URL にルーティング可能な IP が使用されていることを確認してください。
  • 証明書エラー — 自己署名証明書の場合、TLS 証明書パスを指定するか、デプロイ構成で相手の証明書を受け入れるように設定されていることを確認してください。