quinta-feira, 27 de março de 2014

Como configurar o Windows Azure Online Backup

Esse simples tutorial vai nos ajudar a Salvar arquivos em nuvem no Windows Azure, com a ferramenta Windows Azure Backup, mais pra frente vou por um tutorial ensinando a fazer o mesmo com o DPM 2012.


Primeiramente devemos no gerenciador do Azure, criar um novo cofre de Backup clicando em “+ Novo”
OBS.: Cada cofre pode ter no máximo 850GB



Defina um nome para o seu Cofre e a região de Datacenter que deseja hospeda-lo.




Quando terminar, clique no seu cofre que vamos iniciar o processo de configuração



Vamos precisar obter um certificado, lembram aquele velho papo sobre Nuvem onde especialistas falavam “Quem me garante que não vão ter acesso aos meus dados?”, então a Microsoft acabou com isso implementando a encriptação dos dados através de um certificado. Eu aconselho comprar um de uma certificadora confiável, o custo do certificado não é tão caro, e conscientizar o seu gerente a importância de uma cópia em nuvem, o mais legal é que é possível usar o mesmo certificado em vários cofres e contas. Eu comprei o da COMODO, pois eles dão 3 meses GRATIS para avaliar o certificado, é tempo de sobra pra configurar tudo certinho, mostrar aos gestores que o serviço funciona bem e fazer a aquisição




Vamos no servidor que será Protegido e instalar a Role de Web Server (IIS) e aproveitando que estaremos nesta tela, pode instalar também o Windows Identity Foundation 3.5 que será preciso lá na frente, no Windows Azure Online



Quando terminada a instalação vamos acessar o IIS no módulo de Server Certificates


E vamos clicar em “ Create Certificate Request” para gerarmos o CSR que uma autoridade certificadora irá precisar para emitir nosso certificado. Siga as instruções da COMODO ou de sua Certificadora daqui pra frente...



Quando terminado o processo, o seu certificado deverá aparecer no IIS assim:
OBS.: Este é o arquivo .pfx


E receberemos os seguintes arquivos da COMODO:



O Azure só aceita a extensão de certificado .cer (Microsoft), então podemos renomea-los sem problema.


Passada esta etapa de  gerar o certificado, precisaremos importa-los para o cofre do azure (cada cofre criado precisa ser especificado um certificado, não é por assinatura, mas podemos sempre usar o mesmo). Na tela de gerenciamento do Azure, clicamos em Gerenciar Certificado e enviamos o arquivo .cer que temos.




Agora devemos baixar o agente...
OBS.: Só funciona a partir do Windows Server 2008 R2 SP1



Depois de instalado ficará assim..


Vamos abrir a ferramenta do Windows Azure Backup, e primeiramente devemos registrar o servidor no cofre clicando em “Register Server”



Podemos dedicar uma conexão ao Azure através de Proxy... configure se houver



Aqui temos que pôr o .pfx do certificado. (aquele que foi cadastrado no IIS)





Caso receba esta mensagem de erro, significa que o certificado não está instalado corretamente no IIS, ou se for um outro servidor, precisará Exportar e Importar a chave



Se no seu caso tiver usando o mesmo servidor que foi emitido um certificado, provavelmente dará tudo certo, caso seja um outro servidor, vá no servidor que foi criado o certificado, clique nele e depois em “Export” e defina uma senha.

Continuando do passo de Importar no servidor que será protegido:


 

 Localize o .pfx e digite a senha que foi definida ao exporta-lo:




Se tudo tiver dado certo, voltando ao Register Server aparecerá uma tela parecida com essa:



Defina qual cofre irá ser usado:




Este passo é muito importante, gere um Passphrase e SALVE, essa sequência de números é a sua chave de desencriptação, CASO VOCÊ TENHA UMA PERDA NO SERVIDOR, SOMENTE COM ELA SERÁ POSSÍVEL RECUPERAR OS DADOS.



 E pronto, daqui pra frente é só criar seu JOB..


Clique em Schedule Backup para programar a tarefa de backup, como os dados a serem guardados, as exclusões o período de retenção, dias, hora e etc...



Agora é só aguardar a hora agendada para o backup ou executar um “Back up Now” para começar antes do agendado.



Fiquem a vontade se tiver alguma dúvida, postem aqui e assim que puder tentarei ajudar




domingo, 9 de fevereiro de 2014

The replica of Microsoft Hyper-V is inconsistent with the protected data source. All protection activities for data source will fail until the replica is synchronized with consistency check. You can recover data from existing recovery points, but new recovery points cannot be created until the replica is consistent.

As vezes o protection do DPM perde a consistência, e nós podemos tentar o quanto quisermos fazer um check de consistência que não vai funcionar, o erro abaixo permanecerá:

Affected area: \Backup Using Child Partition Snapshot\******
Occurred since: 08/01/2014 15:27:22
Description: The replica of Microsoft Hyper-V \Backup Using Child Partition Snapshot\**** on ****.corp is inconsistent with the protected data source. All protection activities for data source will fail until the replica is synchronized with consistency check. You can recover data from existing recovery points, but new recovery points cannot be created until the replica is consistent. For SharePoint farm, recovery points will continue getting created with the databases that are consistent. To backup inconsistent databases, run a consistency check on the farm. (ID 3106)
DPM failed to access the volume \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy5\ on ****.corp. This could be due to 1) Cluster failover during backup or 2) Inadequate disk space on the volume. (ID 2040 Details: The device is not ready (0x80070015))
More information
Recommended action: If cluster failover has happened during backup, please retry the operation. Otherwise, increase the amount of free space on volume \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy5\ on the source server and then retry the operation.
Synchronize with consistency check.
Run a synchronization job with consistency check...
Resolution: To dismiss the alert, click below
Inactivate


Esse erro ainda não consegui achar um ponto exato a ser mexido, mas indica problemas de infraestrutura, os pontos fortes que devem ser visto é o cluster caso haja na sua estrutura e os espaços em disco e seus volumes do servidor que hospeda os dados a serem protegidos.

Mas há uma tarefa a se fazer para remediar o problema, caso o erro volte a acontecer será preciso uma analise detalhada dos dois itens

- Removemos as máquinas virtuais do Protection Group sem apagar os dados
- Adicionamos um novo protection, protegendo os mesmos dados porém com nome diferente
Fazer um Consistency Check
- Renomear o Protection para o nome anterior.


sábado, 8 de fevereiro de 2014

An unexpected error occurred while the job was running. (ID 104 Details: Do not attach the filter to the volume at this time (0x801F000F)) - DPM 2012

Ultimamente eu tive um problema no meu DPM, o meu protection não fazia o check de consistência, o protection iniciava e depois de poucos segundos parava dando o erro abaixo:

Type: Consistency check
Status: Failed
Description: An unexpected error occurred while the job was running. (ID 104 Details: Do not attach the filter to the volume at this time (0x801F000F))
More information
End time: 09/01/2014 15:23:05
Start time: 09/01/2014 15:22:56
Time elapsed: 00:00:09
Data transferred: 0 MB
Cluster node -
Source details: \Backup Using Child Partition Snapshot\*******
Protection group: ********
Items scanned: 0
Items fixed: 0
Quando temos um protection no DPM falhando sempre, onde nós fazemos várias tentativas e nenhuma resolve o caso, uma das primeiras coisas a ser testada é o Windows Server Backup, pois o DPM usa os mesmos recursos, nesse meu ambiente, usei o WSB do host de minhas máquinas virtuais para fazer o backup delas mesmo (tudo dentro do mesmo servidor)
o Backup local falhava com o seguinte erro no event viewer:
The backup operation that started at '‎2014‎-‎01‎-‎09T18:34:24.337000000Z' has failed because the Volume Shadow Copy Service operation to create a shadow copy of the volumes being backed up failed with following error code '0x80070570'. Please review the event details for a solution, and then rerun the backup operation once the issue is resolved
Executei o comando vssadmin list writers no prompt a fim de ver como estava o estado dos escritos de VSS, todos estavam bem, exceto um:

o   Writer name: 'Microsoft Hyper-V VSS Writer'
o      Writer Id: {66841cd4-6ded-4f4b-8f17-fd23f8ddc3de}
o      Writer Instance Id: {fcbff7e9-0143-4774-b7e1-9c6ea7224bf8}
o      State: [7] Failed
o      Last error: Timed out

·         Tentamos criar um Shadow (Ran a vssadmin create shadow /for=g) do volume que estão hospedada as minhas máquinas virtuais e percebemos o seguinte erro:

o   Log Name:      Application Source:        VSS
o   Date:          1/10/2014 2:28:03 PM Event ID:      12289
o   Description:
o   Volume Shadow Copy Service error: Unexpected error DeviceIoControl(\\?\Volume{89d8ae72-2fa6-11e3-93f0-2c4138486271} - 0000000000000178,0x0053c008,0000005C55C1B150,0,0000005C55C1C160,4096,[0]).  hr = 0x80070570, The file or directory is corrupted and unreadable.


A coisa estava ficando feia, isso nos levava a crer que tínhamos um problema de disco ou de sistema operacional, não era um problema de DPM. Focando no visualizador de evento do windows para tratar erros de backup com o Windows Server Backup, percebemos o seguinte erro 0x80042306 "The shadow copy provider had an error". Depois de pesquisar, descobrimos que este erro ocorre devido a uma diferença de valores no cluster timeout online e offline, logo uma saída prematura após chamar o recurso online/offline encerra o processo.

Para corrigir o problema, fizemos a seguinte alteração:

Localizamos o a seguinte entrada no registro: 

KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Settings   

Criamos uma nova chave REG_DWORD (32) com o nome "ClusterOfflineTimeout".
Clicamos com o botão direito do mouse nessa chave, Modificar, alteramos para Decimal e então digitamos 2000000000 no campo Value, então clicamos em OK.
Criamos uma nova chave REG_DWORD (32) com o nome "ClusterOnlineTimeout".
Clicamos com o botão direito do mouse nessa chave, Modificar, alteramos para Decimal e então digitamos 2000000000 no campo Value, então clicamos em OK.

E assim, o backup voltou a funcionar no Windows Server Backup local e posteriormente os protections do DPM também.

Artigo relacionado:



Boot camp Windows Azure - 2014

Neste sábado tivemos um ótimo boot camp com a galera da comunidade Microsoft, que estão sempre dispostos a ajudar, o evento aconteceu nas dependências da NSI Training no Rio de Janeiro ( rua araujo porto alegre, 71 - 4 andar),  nossos instrutores foram: 

Carlos Lauff


Alexandro Prado


Andre Oliveira


Paulo Santana


Foram abordados varios assuntos, como a história da infraestrutura de TI, Tipos de backup e como executa-los, como é a segurança na infraestrutura Azure, Saas, Paas e Iaas, funcionalidades do Hyper-v no Azure, como é a infraestrutura da Microsoft, diferencial para os concorrentes e muito mais...

Duas coisas me chamaram muito a atenção nesse nosso boot camp, o fato da Microsoft prestar suporte em algum sistemas linux, e o fato de poder enviar nossa maquina virtual local (.vhd) para a infra do azure, adiantando muito o lado de quem deseja migrar, mas atenção, o vhd precisa estar como disco fixo.

Tivemos uma pergunta final sobre o treinamento valendo um livro do hyper v para server 2008 r2 e todos os alunos ganharam um voucher de $29,00 para treinamentos na Pluralsight



Não percam os proximos boot camps aqui do Rio de Janeiro, fiquem ligados através do canal da Cooperati no facebook ou no site www.cooperati.com.br

Até a proxima!