Die Bereitstellungssteuerung vom Zielstandort zurück zum Hauptstandort umschalten

Wenn Ihre Hauptwebsite fertig ist, wechseln Sie die Bereitstellungssteuerung vom Zielort zurück zur Hauptwebsite.

Vorbereitende Schritte

Bevor Sie den Failback-Vorgang starten, öffnen Sie das Disaster-Recovery-Dashboard und überprüfen Sie den Bereitschaftsstatus des Systems, indem Sie alle erforderlichen Zustandsprüfungen durchgehen. Beheben Sie alle fehlgeschlagenen Prüfungen, bevor Sie mit dem Failback-Vorgang fortfahren.

VORSICHT:

Berücksichtigen Sie die folgenden Szenarien, bevor Sie mit dem Failback-Vorgang fortfahren.

  • Nachdem die Hauptwebsite wiederhergestellt und betriebsbereit ist, werden sowohl auf der Hauptwebsite als auch auf der Zielwebsite alle referenzierten verwalteten Hosts angezeigt. Auf der Hauptseite werden diese verwalteten Hosts jedoch als „unbekannt” angezeigt. Dies geschieht, weil die verwalteten Hosts während des Aktivierungsprozesses auf die Zielkonsole umgeleitet wurden. Führen Sie die folgenden Schritte aus, um dieses Problem zu beheben.
    1. Entfernen Sie die verwalteten Hosts, die sich im Status „Unbekannt“ befinden, von der Hauptsite, bevor Sie den Failback-Vorgang auf der Hauptsite ausführen.
    2. Wenn der Hauptstandort MH mit HA konfiguriert ist und der Hauptstandort zum Zeitpunkt der Aktivierung ausgefallen ist, müssen nach dem Einschalten des Hauptstandorts zusätzliche Schritte durchgeführt werden, um HA, das sich im Status „Unbekannt“ befindet, zu entfernen. Wenn Sie die HA-Hosts auch nach Befolgen der Schritte unter „Fehlerbehebung QRadar HA-Bereitstellungen“ nicht von der Konsole entfernen können, wenden Sie sich an IBM Support.
    3. Wenn alle Apps in der „ AppHost “ gehostet werden, die mit der Hauptwebsite verbunden ist, können Sie den „Unknown App Host“ nicht aus der Hauptwebsite-Konsole entfernen. Sie müssen alle App-Konfigurationen (einschließlich der Daten-Synchronisierungs-App) und Volumendaten von der „ AppHost, “ auf die Haupt-Site-Konsole migrieren, da der aktuelle App-Host auf die Ziel-Site umgestellt wird. Die Datensynchronisierungs-App muss auf der Hauptwebsite normal funktionieren, bevor Sie den Failback-Vorgang ausführen. Siehe „ QRadar “: So erzwingen Sie die Ausführung der Anwendungen auf der Konsole, wenn der App-Host nicht wiederherstellbar ist, um die Apps im Status „Unbekannt“ auf der Hauptseitenkonsole auszuführen. Anschließend können Sie „ AppHost “ von der Hauptseitenkonsole entfernen.
    4. Wenn noch verwaltete Hosts als „Aktiv“ angezeigt werden, öffnen Sie bitte ein Support-Ticket, um die Ursache zu ermitteln und diese aus der Hauptkonsole zu entfernen.
  • Wenn die Hauptwebsite betriebsbereit ist, aber die Kopplungsverbindung zwischen den Hosts der Hauptwebsite und dem Host der Zielwebsite plötzlich unterbrochen wird, müssen die Hosts zunächst entkoppelt und dann erneut gekoppelt werden. Informationen zum Aufheben der Kopplung des Hosts finden Sie unter „Kopplung von Hosts aufheben “. Informationen zum Koppeln des Hosts finden Sie unter „Koppeln von verwalteten Hosts “.

Business Rules (Hostgruppen-Zuordnung) muss dieselbe sein wie vor der Aktivierung für den gepaarten Verwaltungshost. Nach der Aktivierung wird das Hinzufügen oder Entfernen von Hosts oder das Ändern von Host-Zuordnungen (Bearbeiten der Host-Verbindung) nicht empfohlen, da dies den Failback-Prozess beeinträchtigen kann. Weitere Informationen finden Sie unter Business Rules.

Sie müssen sich als Administrator anmelden, um eine neue Sicherung auf der Zielseitenkonsole durchzuführen. Nachdem ein Backup erstellt wurde, überträgt das System das erstellte Backup an den Hauptstandort. Öffnen Sie den Bildschirm „Sicherung und Wiederherstellung“, um zu überprüfen, ob die übertragene Sicherung sichtbar ist. Wenn die übertragene Sicherung nicht sichtbar ist, aktualisieren Sie den Bildschirm „Sicherung und Wiederherstellung “.

Failback ist die Wiederherstellung des Hauptstandorts, wenn Sie den Zielstandort nicht mehr als Ersatz für den Betrieb des Hauptstandorts benötigen. Wenn Sie auf die Hauptseite zurückfallen, kopiert der Ariel-Kopiervorgang die gesammelten Ariel-Daten. Die Daten stammen aus dem Zeitraum zwischen der Aktivierung der Zielseite und dem Ende der Stunde, in der der Failback-Prozess gestartet wurde.

Die Dauer des Failback-Prozesses kann je nach den folgenden Bedingungen variieren:
  • Dauer, wie lange die Zielsite aktiv war.
  • Datenvolumen, das auf der Zielsite erfasst wurde, während sie aktiv war.
  • Verfügbare Bandbreite zwischen der Zielsite und der Hauptsite.

Der Ariel-Kopiervorgang akzeptiert nur Zeit bis zur nächsten Stunde. Der Zeitpunkt, zu dem das Failback beginnt, wird auf die nächste Stunde abgerundet. 9:15 Uhr wird als 9:00 Uhr in den Ariel-Kopierprofilen gespeichert. Der Ariel-Kopiervorgang synchronisiert die Daten aus diesen gesamten Stunden, z. B. von 9:00 Uhr bis 9:59 Uhr.

In diesem Failback-Prozess wird die Ariel-Synchronisierung abgeschlossen und es wird eine Benachrichtigung empfangen, dass die Ariel-Kopie am Zielort fertiggestellt ist. Nach Abschluss der Ariel-Synchronisierung wird die Wiederherstellung automatisch auf der Hauptwebsite mit der neuesten Sicherung gestartet, die nach der Aktivierung auf der Zielwebsite erstellt und auf die Hauptwebsite übertragen wurde.

Denken Sie daran:

Wenn HA auf der Hauptstandortkonsole oder dem mit dem Hauptstandort gekoppelten verwalteten Host konfiguriert ist, wird die Failback-Funktion nicht ausgeführt. HA muss entfernt werden, bevor der Failback-Prozess vom Hauptstandort aus gestartet werden kann.

Die Wiederherstellung von Anwendungen muss in der Hybridkonfiguration manuell durchgeführt werden. Auf der Konsole installierte Apps werden nur während Failover- und Failback-Vorgängen unterstützt

Die Datensicherung der Apps wird automatisch gemäß dem täglichen Zeitplan übertragen. Es wird jedoch empfohlen, eine aktuelle Volumen-Sicherung durchzuführen.

  1. So erstellen Sie eine App-Volumen-Sicherung über die Zielstandortkonsole:
    • Apps, die auf der Konsole laufen
      1. Lesen Sie den Abschnitt „Sichern und Wiederherstellen von App-Daten“, um die Daten eines App-Volumes über die Konsole des Zielstandorts zu sichern.
      2. Übertragen Sie die App-Volumen-Sicherung von der Zielstandortkonsole zur Hauptstandortkonsole, indem Sie den folgenden Befehl auf der Zielstandortkonsole ausführen.
        systemctl start app_sync
      3. Überprüfen Sie die Übertragung im Verzeichnis der Hauptstandortkonsole (/store/app_sync/backups). Wenn die Übertragung fehlschlägt oder Probleme auftreten, kopieren Sie die App-Volume-Sicherung aus dem Verzeichnis der Zielstandortkonsole (/store/apps/backup) in das Verzeichnis der Hauptstandortkonsole (/store/app_sync/backups).
    • Apps, die auf AppHost laufen
      1. Verschieben Sie alle installierten Apps auf die Ziel-Site-Konsole
      2. Lesen Sie den Abschnitt „Sichern und Wiederherstellen von App-Daten“, um die Daten eines App-Volumes über die Konsole des Zielstandorts zu sichern.
      3. Übertragen Sie die App-Volumen-Sicherung von der Zielstandortkonsole zur Hauptstandortkonsole, indem Sie den folgenden Befehl auf der Zielstandortkonsole ausführen.
        systemctl start app_sync
      4. Überprüfen Sie die Übertragung im Verzeichnis der Hauptstandortkonsole (/store/app_sync/backups). Wenn die Übertragung fehlschlägt oder Probleme auftreten, kopieren Sie die App-Volume-Sicherung aus dem Verzeichnis der Zielstandortkonsole (/store/apps/backup) in das Verzeichnis der Hauptstandortkonsole (/store/app_sync/backups).
  2. So erstellen Sie ein App-Volumen-Backup über die Hauptkonsole (Apps, die auf der Konsole ausgeführt werden):
    1. Weitere Informationen zum Sichern und Wiederherstellen von App-Daten sowie zum Sichern von App-Volume-Daten finden Sie auf der Hauptkonsole der Website.
    2. Übertragen Sie die Sicherungsdaten der App-Volumes von der Hauptstandortkonsole (/store/app_sync/backups) in das Verzeichnis der Zielstandortkonsole (/store/app_sync/backups). Dieser Schritt ist nur für die Hauptwebsite erforderlich, die verfügbar war.
    3. Übertragen Sie die App-Volumen-Sicherungsdaten von der Hauptstandortkonsole zur Zielstandortkonsole, indem Sie den folgenden Befehl auf der Hauptstandortkonsole ausführen.
      systemctl start app_sync
    4. Überprüfen Sie die Übertragung im Verzeichnis der Zielstandortkonsole (/store/app_sync/backups). Wenn die Übertragung fehlschlägt oder Probleme auftreten, kopieren Sie die App-Volume-Sicherung aus dem Verzeichnis der Hauptstandortkonsole (/store/apps/backup) in das Verzeichnis der Zielstandortkonsole (/store/app_sync/backups).

Vorgehensweise

  1. Starten Sie den Failback-Vorgang vom Zielstandort aus.
    1. Klicken Sie in der „ QRadar “-Konsole auf der Zielwebsite auf „Admin“ > „Data Synchronization App “.
    2. Sie können den Failback-Vorgang auf zwei Arten einleiten:
      • Sie können im Dashboard die Option „Failback zum Hauptstandort“ auswählen, um den Failback-Vorgang zu starten.
      • Sie können das linke Ausklappmenü öffnen und „Failback zum Hauptstandort“ auswählen, um den Failback-Vorgang zu starten. Diese Option kann verwendet werden, wenn Benutzer den Failback-Vorgang trotz fehlgeschlagener Prüfungen fortsetzen müssen. Allerdings müssen Sie zunächst die fehlgeschlagenen Prüfungen überprüfen und beheben.
    3. Klicken Sie auf „Failback durchführen“ und bestätigen Sie anschließend.
    4. Leiten Sie alle Datenquellen, die auf die Zielseite verwiesen haben, wieder auf die Hauptseite um.
    5. Wenn der Wiederherstellungsprozess auf der Hauptwebsite abgeschlossen ist, gehen Sie zur Registerkarte „Admin“ und führen Sie „Vollständige Konfiguration bereitstellen“ aus. Während der ersten Bereitstellung kann es auf dem gekoppelten verwalteten Host zu einer Zeitüberschreitung kommen. Dieses Verhalten ist zu erwarten.
    6. Nachdem der erste Bereitstellungsversuch abgeschlossen ist oder eine Zeitüberschreitung aufgetreten ist, führen Sie „Vollständige Konfiguration bereitstellen“ erneut aus.
    7. Führen Sie auf der Hauptstandortkonsole „ QRadar “ das Skript /opt/ibm/si/dr/bin/dr_clear_seal_files.sh zu der Stunde aus, zu der das Failback abgeschlossen wurde, damit die Daten zwischen den Standorten ordnungsgemäß synchronisiert werden können. Weitere Informationen finden Sie unter „Resynchronisierung von Daten, die zuvor auf die Hauptseite kopiert wurden “.
  2. Die Hauptseite reaktivieren.
    1. Klicken Sie in der „ QRadar “-Konsole auf der Hauptseite auf „Admin“ > „App zur Datensynchronisierung “.
    2. Öffnen Sie das App-Menü und wählen Sie „Hauptseite reaktivieren “.
    3. Klicken Sie auf „Reaktivieren“ und dann auf „Weiter “.
    4. Klicken Sie auf der Registerkarte „Admin“ sowohl für die Hauptwebsite als auch für die Zielwebsite auf „Änderungen bereitstellen “. Die Hauptseite ist jetzt aktiv.

Nächste Schritte

  1. Befindet sich nach dem Failover ein gekoppelter verwalteter Host in einem unbekannten Zustand, gehen Sie zu „Admin “> „System- und Lizenzverwaltung > > Wählen Sie den verwalteten Host aus > Klicken Sie auf „Aktionen “> „System neu starten“...
  2. Nach Abschluss der Reaktivierung müssen die Hosts zunächst entkoppelt und anschließend erneut gekoppelt werden, wenn die Kopplungsverbindung zwischen den Hosts beider Standorte entfernt wurde. Informationen zum Aufheben der Kopplung des Hosts finden Sie unter „Kopplung von Hosts aufheben “. Informationen zum Koppeln des Hosts finden Sie unter „Koppeln von verwalteten Hosts“.
  3. Um die Ziel-Website-Apps auf der Hauptkonsole wiederherzustellen, führen Sie die folgenden Schritte aus
    1. Wenn ein Benutzer an der Hauptstandort auf eine Anwendung zugreifen muss, die am Zielstandort verfügbar war, aber vom Hauptstandort aus nicht zugänglich ist, sollte sie über die Hauptkonsole -> IBM QRadar Hub (früher bekannt als IBM QRadar Assistant) -> Anwendungen -> Abschnitt „Installierte Erweiterungen ” neu installiert werden.

      Für eine erfolgreiche Wiederherstellung müssen die App-Versionen auf der Hauptseite und der Zielseite identisch sein.

    2. Sichern Sie die Volumendaten der vorhandenen Apps auf der Hauptkonsole, bevor Sie mit den Wiederherstellungsvorgängen fortfahren.
      • Stellen Sie sicher, dass die richtigen App-Volumen-Backups auf der Hauptkonsolen-Website verfügbar sind. Um die Volumen-Backups der übertragenen Apps wiederherzustellen, kopieren Sie die Volumen-Backup-Daten der Apps von /store/app_sync/backups nach /store/apps/backup.
      • Stellen Sie nur die notwendigen Apps und die Apps mit geringerer Größe wieder her. Um mehr Anwendungen auf der Zielseite wiederherzustellen oder die Anwendungen länger auf der DR-Seite zu behalten, können Sie die Anwendungen zunächst von der Zielseitenkonsole zu AppHost migrieren, bevor Sie mit dem Wiederherstellungsvorgang fortfahren.
      • Siehe „Sichern und Wiederherstellen von App-Daten“, um die Daten des App-Volumes wiederherzustellen. Die Standardvorgehensweise besteht darin, UUID zu verwenden und das Volume der Datensynchronisierungs-App auf der Zielstandortkonsole nicht wiederherzustellen.
      • Die Datensynchronisations-App ist erforderlich, um den eigenen Status aufrechtzuerhalten und Failback-Vorgänge zur Aktivierung der Hauptseite auszuführen.
    3. Wenn nach Abschluss der Wiederherstellung oder nach dem Failover- oder Failback-Vorgang Apps im Fehlerzustand vorliegen, starten Sie die Apps mithilfe des qappmanager Dienstprogramms (/opt/qradar/support/qappmanager) neu.
  4. Bei einer reinen Konsolenkonfiguration werden während des Failover und Failback lediglich die Lizenzschlüsselinformationen restored.The verwaltet; der Host behält die entsprechenden nonConsoleEventLimit oder flowLimit Parameter bei, die im Lizenzschlüssel definiert sind. Sie müssen die Zuweisungen des Lizenzpools manuell neu konfigurieren, indem Sie „Console Admin“ -> „System- und Lizenzverwaltung“ -> „Anzeige ändern“ Dropdown-Menü: „Lizenzen“ -> „Lizenzpoolverwaltung“ verwenden.