Umschalten der Verteilungskontrolle vom Zielstandort zurück zum Hauptstandort

Wenn Ihre Hauptsite bereit ist, wechseln Sie die Bereitstellungssteuerung von der Zielsite zurück zur Hauptsite.

Vorbereitende Schritte

Bevor Sie den Failback-Vorgang starten, öffnen Sie das Disaster-Recovery-Dashboard und überprüfen Sie den Bereitschaftsstatus des Systems, indem Sie alle erforderlichen Zustandsprüfungen durchgehen. Beheben Sie alle fehlgeschlagenen Prüfungen, bevor Sie mit dem Failback-Vorgang fortfahren.

VORSICHT:

Beachten Sie die folgenden Szenarien, bevor Sie mit dem Failback-Vorgang beginnen.

  • Nachdem die Hauptsite wiederhergestellt und betriebsbereit ist, zeigen sowohl die Haupt- als auch die Zielsite alle referenzierten verwalteten Hosts an. Auf der Hauptseite werden diese verwalteten Hosts jedoch als "unbekannt" angezeigt. Dies ist darauf zurückzuführen, dass die verwalteten Hosts während des Aktivierungsvorgangs auf die Zielkonsole umgezogen sind. Führen Sie die folgenden Aufgaben aus, um dieses Problem zu beheben.
    1. Entfernen Sie die verwalteten Hosts, die sich im Status Unbekannt befinden, von der Hauptsite, bevor Sie den Failback-Vorgang auf der Hauptsite ausführen.
    2. Wenn der Hauptstandort MH mit HA konfiguriert ist und der Hauptstandort zum Zeitpunkt der Aktivierung ausgefallen ist, müssen nach dem Einschalten des Hauptstandorts zusätzliche Schritte durchgeführt werden, um HA zu entfernen, das sich im Status Unbekannt befindet. Wenn Sie die HA-Hosts auch nach Befolgen der Schritte unter „Fehlerbehebung QRadar HA-Bereitstellungen“ nicht von der Konsole entfernen können, wenden Sie sich an IBM Support.
    3. Wenn alle Anwendungen in der AppHost gehostet werden, die mit der Hauptsite verbunden ist, können Sie den Unknown app host nicht aus der Konsole der Hauptsite entfernen. Sie müssen alle Konfigurations- und Volumendaten der Apps (einschließlich der Datensynchronisierungs-App) von der „ AppHost, “ auf die Hauptstandortkonsole verschieben, da der aktuelle App-Host auf den Zielstandort verlagert wird. Die Datensynchronisierungs-App muss auf der Hauptseite normal funktionieren, bevor Sie den Failback-Vorgang ausführen. Siehe „ QRadar “: So erzwingen Sie die Ausführung der Anwendungen auf der Konsole, wenn der App-Host nicht wiederherstellbar ist, um die Apps im Status „Unbekannt“ auf der Hauptsite-Konsole auszuführen. Anschließend können Sie „ AppHost “ von der Hauptsite-Konsole entfernen.
    4. Wenn ein verwalteter Host immer noch als aktiv angezeigt wird, eröffnen Sie bitte ein Support-Ticket, um die Ursache zu ermitteln und den Host aus der Hauptkonsole der Website zu entfernen.
  • Wenn die Hauptsite in Betrieb ist, aber die Pairing-Verbindung zwischen der Hauptsite und der Zielsite plötzlich unterbrochen wird. Führen Sie die folgenden Aufgaben aus, um die Pairing-Verbindung wiederherzustellen.
    1. Führen Sie in der QRadar Konsole auf der Hauptseite den folgenden Befehl aus:
      /opt/ibm/si/dr/bin/dr_create_ssh.sh -i <destination_site_ip>
    2. Führen Sie in der QRadar Konsole auf der Zielsite den folgenden Befehl aus:
      /opt/ibm/si/dr/bin/dr_create_ssh.sh -i <main_site_ip>

Sie müssen sich als Administrator anmelden, um sowohl auf der Hauptkonsole der Website als auch auf der Konsole der Zielsite ein neues Backup zu erstellen. Nachdem ein Backup erstellt wurde, überträgt das System das erstellte Backup an einen anderen Standort. Öffnen Sie den Bildschirm Sicherung und Wiederherstellung, um zu prüfen, ob die übertragene Sicherung sichtbar ist. Wenn die übertragene Sicherung nicht sichtbar ist, aktualisieren Sie den Bildschirm " Sicherung und Wiederherstellung ".

Failback ist die Wiederherstellung des Hauptstandorts, wenn Sie den Zielstandort nicht mehr benötigen, um den Betrieb des Hauptstandorts zu ersetzen. Wenn Sie nicht zur Hauptseite zurückkehren, kopiert der Ariel-Kopiervorgang die erfassten Ariel-Daten. Die Daten stammen aus der Zeit, in der der Zielstandort aktiviert wurde, bis zum Ende der Stunde, in der der Failback-Prozess eingeleitet wurde.

Die Dauer des Failback-Vorgangs kann abhängig von den folgenden Bedingungen variieren:
  • Dauer, wie lange die Zielsite aktiv war.
  • Datenvolumen, das auf der Zielsite erfasst wurde, während sie aktiv war.
  • Verfügbare Bandbreite zwischen der Zielsite und der Hauptsite.

Der Ariel-Kopiervorgang akzeptiert nur Zeit bis zur nächsten Stunde. Der Zeitpunkt des Beginns des Failbacks wird auf die nächste Stunde abgerundet. 9:15 Uhr wird als 9:00 Uhr in den Ariel-Kopierprofilen gespeichert. Der Ariel-Kopiervorgang synchronisiert die Daten aus diesen gesamten Stunden, z. B. von 9:00 Uhr bis 9:59 Uhr.

Bei diesem Failback-Prozess wird die Ariel-Synchronisierung abgeschlossen und eine Benachrichtigung über die Fertigstellung der Ariel-Kopie am Zielstandort empfangen. Nach Abschluss der Ariel-Synchronisierung beginnt die Wiederherstellung auf der Hauptseite automatisch mit dem letzten Backup, das nach der Aktivierung auf der Zielseite erstellt und auf die Hauptseite übertragen wurde. Nachdem die Wiederherstellung des Hauptstandorts abgeschlossen ist, beginnt die Wiederherstellung am Zielstandort.

Tipp:

Wenn die Hauptsite während der Aktivierung nicht verfügbar war (Aktivierungsszenario 1 ), wird das letzte Backup der Zielsite, das der Administrator vor der Aktivierung initiiert hat, während des Failback-Prozesses auf der Zielsite wiederhergestellt.

Bei der Wiederherstellung von Apps wird das letzte Backup des App-Volumes von der Zielsite, das der Administrator vor der Aktivierung initiiert hat, während des Failback-Prozesses auf der Zielsite wiederhergestellt.

Wenn der Hauptstandort während der Aktivierung verfügbar war (Aktivierungsszenario 2 ), wird das letzte Backup des Hauptstandorts, das an den Zielstandort übertragen wurde, während des Failback-Prozesses auf dem Zielstandort wiederhergestellt.

Bei der Wiederherstellung von Apps wird das letzte Backup des App-Volumes vom Hauptstandort, das an den Zielstandort übertragen wurde, während des Failback-Prozesses auf dem Zielstandort wiederhergestellt.

Erinnern Sie sich:

Apps, die auf der Konsole installiert sind, werden nur während Failover- und Failback-Vorgängen unterstützt. Wenn Anwendungen auf AppHost, installiert sind, werden sie während des Failover- und Failback-Vorgangs nicht wiederhergestellt oder migriert.

Die Sicherung des App-Volumens wird automatisch nach einem täglichen Zeitplan übertragen. Es wird jedoch empfohlen, ein aktuelles Volume-Backup zu erstellen.

  1. So erstellen Sie ein App-Volume-Backup von der Konsole der Zielsite aus:
    • Anwendungen, die auf der Konsole laufen
      1. Lesen Sie den Abschnitt „Sichern und Wiederherstellen von App-Daten“, um die Daten eines App-Volumes über die Konsole des Zielstandorts zu sichern.
      2. Übertragen Sie das App-Volume-Backup von der Konsole der Zielsite auf die Konsole der Hauptsite, indem Sie den folgenden Befehl auf der Konsole der Zielsite ausführen.
        systemctl start app_sync
      3. Überprüfen Sie die Übertragung im Verzeichnis der Haupt-Site-Konsole (/store/app_sync/backups). Wenn die Übertragung nicht erfolgreich war oder Probleme auftraten, kopieren Sie das App-Volume-Backup aus dem Verzeichnis der Ziel-Site-Konsole (/store/apps/backup) in das Verzeichnis der Haupt-Site-Konsole (/store/app_sync/backups).
    • Anwendungen, die auf AppHost
      1. Verschieben Sie alle installierten Anwendungen auf die Konsole der Zielsite
      2. Lesen Sie den Abschnitt „Sichern und Wiederherstellen von App-Daten“, um die Daten eines App-Volumes über die Konsole des Zielstandorts zu sichern.
      3. Übertragen Sie das App-Volume-Backup von der Konsole der Zielsite auf die Konsole der Hauptsite, indem Sie den folgenden Befehl auf der Konsole der Zielsite ausführen.
        systemctl start app_sync
      4. Überprüfen Sie die Übertragung im Verzeichnis der Haupt-Site-Konsole (/store/app_sync/backups). Wenn die Übertragung nicht erfolgreich war oder Probleme auftraten, kopieren Sie das App-Volume-Backup aus dem Verzeichnis der Ziel-Site-Konsole (/store/apps/backup) in das Verzeichnis der Haupt-Site-Konsole (/store/app_sync/backups).
  2. Um ein App-Volume-Backup von der Hauptkonsole der Website zu erstellen (Apps, die auf der Konsole laufen):
    1. Weitere Informationen zum Sichern und Wiederherstellen von App-Daten sowie zum Sichern von App-Volume-Daten finden Sie auf der Hauptkonsole der Website.
    2. Übertragen Sie App-Volume-Backup-Daten von der Haupt-Site-Konsole (/store/app_sync/backups) in das Verzeichnis der Ziel-Site-Konsole (/store/app_sync/backups). Dieser Schritt ist nur für den Hauptstandort erforderlich, der im Aktivierungsszenario 2 verfügbar war.
    3. Übertragen Sie die App-Volume-Backup-Daten von der Haupt-Site-Konsole auf die Konsole der Ziel-Site, indem Sie den folgenden Befehl auf der Haupt-Site-Konsole ausführen.
      systemctl start app_sync
    4. Überprüfen Sie die Übertragung im Verzeichnis der Zielsite-Konsole (/store/app_sync/backups). Wenn die Übertragung nicht erfolgreich war oder Probleme auftraten, kopieren Sie das App-Volume-Backup aus dem Verzeichnis der Hauptsite-Konsole (/store/apps/backup) in das Verzeichnis der Zielsite-Konsole (/store/app_sync/backups).

Vorgehensweise

  1. Initiieren Sie den Failback-Vorgang vom Zielstandort aus.
    1. Klicken Sie in der „ QRadar “-Konsole auf der Zielwebsite auf „Admin“ > „App zur Datensynchronisierung “.
    2. Sie können den Failback-Vorgang auf zwei Arten einleiten:
      • Sie können im Dashboard die Option „Failback zum Hauptstandort“ auswählen, um den Failback-Vorgang zu starten.
      • Sie können das linke Ausklappmenü öffnen und „Failback zum Hauptstandort“ auswählen, um den Failback-Vorgang zu starten. Diese Option kann verwendet werden, wenn Benutzer den Failback-Vorgang trotz fehlgeschlagener Prüfungen fortsetzen müssen. Allerdings müssen Sie zunächst die fehlgeschlagenen Prüfungen überprüfen und beheben.
    3. Klicken Sie auf Failback durchführen und bestätigen Sie dann.
    4. Verweisen Sie alle Datenquellen, die an die Zielsite geleitet wurden, zurück auf die Hauptsite.
    5. Wenn die Wiederherstellungsprozesse sowohl auf der Haupt- als auch auf der Zielkonsole abgeschlossen sind:
      1. Führen Sie die vollständige Bereitstellung am Hauptstandort durch.
      2. Führen Sie die vollständige Bereitstellung auf der Zielsite durch.
      Hinweis: Die vollständige Bereitstellungsreihenfolge muss beibehalten werden, um sicherzustellen, dass die verwalteten Hosts ordnungsgemäß auf der Hauptseite neu gehostet werden.
    6. Führen Sie auf der QRadar Konsole das Skript /opt/ibm/si/dr/bin/dr_clear_seal_files.sh zu der Stunde aus, zu der das Failback abgeschlossen wurde, damit die Daten zwischen den Standorten ordnungsgemäß synchronisiert werden können. Weitere Informationen finden Sie unter „Resynchronisierung von Daten, die zuvor auf die Hauptseite kopiert wurden “.
  2. Reaktivieren Sie die Hauptseite.
    1. Klicken Sie in der „ QRadar “-Konsole auf der Hauptseite auf „Admin“ > „App zur Datensynchronisierung “.
    2. Öffnen Sie das App-Menü und wählen Sie Hauptseite reaktivieren.
    3. Klicken Sie auf Reaktivieren und dann auf Weiter.
    4. Klicken Sie auf der Registerkarte Verwaltung sowohl für die Hauptsite als auch für die Zielsite auf Änderungen bereitstellen. Die Hauptseite ist jetzt aktiv.

Nächste Schritte

  1. Nach Abschluss der Aktivierung wird die Pairing-Verbindung zwischen den beiden Standorten aufgehoben. Um die Pairing-Verbindung erneut herzustellen, müssen Sie von beiden Sites aus die folgenden Pairing-Befehle ausführen:
    1. Führen Sie in der QRadar auf der Hauptsite das folgende Skript aus:
      /opt/ibm/si/dr/bin/dr_create_ssh.sh -i <destination_site_ip>
      .
    2. Führen Sie in der QRadar auf der Zielsite das folgende Skript aus:
      /opt/ibm/si/dr/bin/dr_create_ssh.sh -i <main_site_ip>
      .
  2. Apps, die auf AppHost installiert sind, werden während des Failover- und Failback-Vorgangs nicht wiederhergestellt oder migriert. Führen Sie die folgenden Schritte aus, um die Anwendungen der Zielsite auf der Hauptkonsole wiederherzustellen
    1. Wenn ein Benutzer am Hauptstandort auf eine Anwendung zugreifen muss, die am Zielstandort verfügbar war, auf die aber vom Hauptstandort aus nicht zugegriffen werden kann, sollte sie über die Hauptkonsole -> IBM QRadar Hub (früher bekannt als IBM QRadar Assistant) -> Anwendungen -> Abschnitt Installierte Erweiterungen neu installiert werden.

      Für eine erfolgreiche Wiederherstellung müssen die Versionen der Anwendungen auf der Hauptseite und auf der Zielseite identisch sein.

    2. Sichern Sie die Volumendaten der vorhandenen Anwendungen auf der Hauptkonsole der Website, bevor Sie mit der Wiederherstellung fortfahren.
      • Stellen Sie sicher, dass die richtigen App-Volume-Backups auf der Hauptkonsole der Website verfügbar sind. Um übertragene App-Volume-Backups wiederherzustellen, kopieren Sie die App-Volume-Backup-Daten von /store/app_sync/backups auf /store/apps/backup.
      • Stellen Sie nur die notwendigen Anwendungen und die Anwendungen mit geringerer Größe wieder her. Um mehr Anwendungen auf der Zielsite wiederherzustellen oder die Anwendungen länger auf der DR-Site zu behalten, können Sie die Anwendungen zunächst von der Konsole der Zielsite auf AppHost migrieren, bevor Sie mit dem Wiederherstellungsvorgang fortfahren.
      • Siehe „Sichern und Wiederherstellen von App-Daten“, um die Daten des App-Volumes wiederherzustellen. In der Regel wird die UUID verwendet, um das Volume der Datensynchronisierungsanwendung auf der Konsole des Zielstandorts wiederherzustellen und nicht umgekehrt.
      • Die Daten-Synchronisations-App ist notwendig, um ihren eigenen Status zu erhalten und einen Failback-Vorgang durchzuführen, um die Hauptseite zu aktivieren.
    3. Wenn sich Anwendungen nach Abschluss der Wiederherstellung oder nach dem Failover- oder Failback-Vorgang in einem Fehlerzustand befinden, starten Sie die Anwendungen mit dem Dienstprogramm qappmanager ( /opt/qradar/support/qappmanager ) neu.
  3. Nach einem Failover und einem Failback wird der Lizenzschlüssel des Konsolen-Hosts nicht wiederhergestellt. Die Console-Host-Lizenzen bleiben unverändert und werden an ihren jeweiligen Haupt- oder Zielstandorten beibehalten. Es werden ausschließlich die Lizenzschlüsseldaten für den Managed Host wiederhergestellt. Infolgedessen behält der verwaltete Host die entsprechenden nonConsoleEventLimit oder flowLimit Werte bei, die in seinem Lizenzschlüssel definiert sind. Nach Abschluss des Wiederherstellungsvorgangs müssen die Zuweisungen im Lizenzpool manuell neu konfiguriert werden. Gehen Sie dazu zu „Console Admin “ → „System- und Lizenzverwaltung “ → „Anzeige ändern “ (Dropdown-Menü): „Lizenzen“ → „Lizenzpool-Verwaltung “.