Umschalten der Verteilungskontrolle von der Hauptkonsole des Standorts auf die Konsole des Zielstandorts

Wenn Sie die Zielsite aktivieren, werden die Ariel-Datensynchronisation und alle Ariel-Kopierprofile auf der Hauptsite deaktiviert, aber die Dienste werden nicht unterdrückt.

Vorbereitende Schritte

Führen Sie die erforderlichen Aufgaben, die in QRadar Console-only DR beschrieben sind, mithilfe der App „Datensynchronisierung“ aus.

Bevor Sie den Failover-Vorgang starten, öffnen Sie das Dashboard für die Notfallwiederherstellung und überprüfen Sie den Bereitschaftsstatus des Systems, indem Sie alle erforderlichen Zustandsprüfungen durchgehen. Beheben Sie alle fehlgeschlagenen Prüfungen, bevor Sie mit dem Failover-Vorgang fortfahren

Nachdem eine Sicherung erstellt wurde, überträgt das System diese Sicherung an einen anderen Standort. Öffnen Sie den Bildschirm Sicherung und Wiederherstellung, um zu prüfen, ob die übertragene Sicherung sichtbar ist. Wenn die übertragene Sicherung nicht sichtbar ist, aktualisieren Sie den Bildschirm " Sicherung und Wiederherstellung ".

Für die folgenden Szenarien können Sie die Verteilungskontrolle von der Hauptkonsole des Standorts zur Konsole des Zielstandorts wechseln.

Wichtig:
  • Die konsolenexklusiven Funktionen der aktuellen Datensynchronisierungs-App unterstützen Failover und Failback für die folgenden Szenarien.
    • Eine tatsächliche Notfallwiederherstellung, bei der die Konsole nicht verfügbar ist, die anderen Bereitstellungshosts aber noch laufen.
    • Eine Wiederherstellungsübung, bei der der Hauptstandort während des Wiederherstellungsprozesses weiterhin verfügbar ist.
  • Wenn ein verwalteter Host während des Failover-Vorgangs aus irgendeinem Grund ausfällt, kann dies dazu führen, dass die Ziel-Site bei der Aktivierung ein unerwartetes Verhalten zeigt. Um dieses Problem zu beheben, wenden Sie sich an den IBM Support. Dieses Problem wird in einer zukünftigen Version der Daten-Synchronisations-App behoben werden.
  • Die Sicherungen des Haupt- und des Zielstandorts sollten an einem alternativen Ort gesichert werden. Wenn sie aufgrund einer Aufbewahrungsrichtlinie oder aus anderen Gründen gelöscht werden, sollte der alternative Speicherort als Quelle für die Wiederherstellung der Backups dienen.
Erinnern Sie sich:

Apps, die auf der Konsole installiert sind, werden nur während Failover- und Failback-Vorgängen unterstützt. Wenn Anwendungen auf AppHost, installiert sind, werden sie während des Failover- und Failback-Vorgangs nicht wiederhergestellt oder migriert.

Die Sicherung des App-Volumens wird automatisch nach einem täglichen Zeitplan übertragen. Es wird jedoch empfohlen, ein aktuelles Volume-Backup zu erstellen.

  1. So erstellen Sie ein App-Volume-Backup über die Hauptkonsole der Website:
    • Anwendungen, die auf der Konsole laufen
      1. Lesen Sie den Abschnitt „Sichern und Wiederherstellen von App-Daten“, um die Daten eines App-Volumes über die Konsole des Zielstandorts zu sichern.
      2. Übertragen Sie das App-Volume-Backup von der Konsole der Zielsite auf die Konsole der Hauptsite, indem Sie den folgenden Befehl auf der Konsole der Zielsite ausführen.
        systemctl start app_sync
      3. Überprüfen Sie die Übertragung im Verzeichnis der Zielsite-Konsole (/store/app_sync/backups). Wenn die Übertragung nicht erfolgreich war oder Probleme auftraten, kopieren Sie das App-Volume-Backup aus dem Verzeichnis der Haupt-Site-Konsole (/store/apps/backup) in das Verzeichnis der Ziel-Site-Konsole (/store/app_sync/backups).
    • Anwendungen, die auf AppHost
      1. Verschieben Sie alle installierten Anwendungen auf die Konsole der Zielsite
      2. Weitere Informationen zum Sichern und Wiederherstellen von App-Daten finden Sie unter „Sichern von App-Volume-Daten“ in der Hauptkonsole der Website.
      3. Übertragen Sie das App-Volume-Backup von der Haupt-Site-Konsole auf die Haupt-Site-Konsole, indem Sie den folgenden Befehl auf der Haupt-Site-Konsole ausführen.
        systemctl start app_sync
      4. Überprüfen Sie die Übertragung im Verzeichnis der Zielsite-Konsole (/store/app_sync/backups). Wenn die Übertragung nicht erfolgreich war oder Probleme auftraten, kopieren Sie das App-Volume-Backup aus dem Verzeichnis der Haupt-Site-Konsole (/store/apps/backup) in das Verzeichnis der Ziel-Site-Konsole (/store/app_sync/backups).
  2. Um ein App-Volume-Backup von der Zielsite-Konsole zu erstellen (Apps, die auf der Konsole laufen):
    1. Weitere Informationen zum Sichern und Wiederherstellen von App-Daten finden Sie unter „Sichern von App-Volume-Daten über die Konsole des Zielstandorts“.
    2. Übertragen Sie App-Volume-Backup-Daten von der Ziel-Site-Konsole (/store/app_sync/backups) in das Verzeichnis der Haupt-Site-Konsole (/store/app_sync/backups).
  3. Wenn eine Anwendung nach dem Failover/Failback-Verfahren im Zustand ERROR, STARTING, STOPPED, UPGRADING oder CREATING hängen bleibt, wird die Wiederherstellung der Anwendungen auf der Wiederherstellungsseite nicht gestartet.
  4. Wenn QRadar dienste zwischen der Wiederherstellung von Anwendungen neu gestartet werden, funktioniert die Wiederherstellung von Anwendungen nicht ordnungsgemäß.

Eine tatsächliche Notfallwiederherstellung, bei der die Konsole nicht verfügbar ist, die anderen Bereitstellungshosts aber noch in Betrieb sind

Vorbereitende Schritte

Wenn die Hauptkonsole der Website nicht verfügbar ist und Anwendungen auf AppHost, ausgeführt werden, müssen Sie die Daten des Anwendungsvolumens sichern, bevor Sie mit dem Umschaltvorgang fortfahren.
  1. Sichern von Apps Volume Backup von AppHost. Informationen zum Sichern und Wiederherstellen von App-Daten finden Sie unter „App-Daten sichern“.
  2. Übertragen Sie manuell ein Volume-Backup der Anwendungen von AppHost (/store/apps/backup) in das Verzeichnis der Zielsite-Konsole (/store/app_sync/backups).

Vorgehensweise

  1. Klicken Sie in der Ziel- QRadar -Konsole auf „Admin“ > „App zur Datensynchronisierung “.
  2. Sie können den Failover-Vorgang auf zwei Arten einleiten:
    • Sie können im Dashboard die Option „Zielstandort aktivieren“ auswählen, um den Failover-Vorgang zu starten.
    • Sie können das linke Ausklappmenü öffnen und „Zielstandort aktivieren“ auswählen, um das Failover zu starten. Diese Option kann verwendet werden, wenn Benutzer den Failover-Vorgang trotz fehlgeschlagener Prüfungen fortsetzen müssen. Allerdings müssen Sie zunächst die fehlgeschlagenen Prüfungen überprüfen und beheben.
  3. Klicken Sie auf Aktivieren und bestätigen Sie dann die Aktivierung.
    Tipp: Der Wiederherstellungsprozess wird auf der Hauptseite übersprungen, da die Hauptseite nicht verfügbar ist. Der Wiederherstellungsprozess beginnt am Zielstandort mit der letzten Sicherung, die dann vom Hauptstandort zum Zielstandort übertragen wird.
  4. Nachdem die Wiederherstellung auf der Zielsite abgeschlossen ist, wechseln Sie zur Registerkarte Verwaltung und verteilen die Änderungen. Die Zielsite ist jetzt aktiv.

Nächste Schritte

Apps, die auf AppHost installiert sind, werden während des Failover- und Failback-Vorgangs nicht wiederhergestellt oder migriert. Gehen Sie wie folgt vor, um die Hauptanwendungen der Website auf der Zielkonsole wiederherzustellen:

  1. Wenn ein Benutzer am Zielstandort auf eine Anwendung zugreifen muss, die auf dem Hauptstandort verfügbar war, auf die aber vom Zielstandort aus nicht zugegriffen werden kann, sollte sie über den Bereich Zielkonsole -> IBM QRadar Hub (früher bekannt als IBM QRadar Assistant) -> Anwendungen -> Installierte Erweiterungen neu installiert werden.
  2. Sichern Sie die Volume-Daten der vorhandenen Anwendungen auf der Zielkonsole, bevor Sie mit der Wiederherstellung beginnen.
    • Vergewissern Sie sich, dass das richtige Volume-Backup der Anwendungen auf der Konsole des Zielstandorts verfügbar ist. Um übertragene App-Volume-Backups wiederherzustellen, kopieren Sie die App-Volume-Backup-Daten von /store/app_sync/backups auf /store/apps/backup.
    • Stellen Sie nur die notwendigen Anwendungen und die Anwendungen mit geringerer Größe wieder her. Um mehr Anwendungen auf der Zielsite wiederherzustellen oder um die Anwendungen länger auf der DR-Site zu behalten:
      1. Migrieren Sie die Anwendungen von der Konsole der Zielsite auf AppHost.
      2. Fahren Sie mit dem Wiederherstellungsverfahren fort.
    • Siehe „Sichern und Wiederherstellen von App-Daten“, um die Daten des App-Volumes wiederherzustellen. Die Standardpraxis ist die Verwendung von UUID bei der Wiederherstellung von Apps-Volume-Backups.
    • Stellen Sie das Volume der App Data Synchronization auf der Konsole der Zielsite nicht wieder her. Die Daten-Synchronisations-App ist notwendig, um ihren eigenen Status zu erhalten und einen Failback-Vorgang durchzuführen, um die Hauptseite zu aktivieren.
  3. Wenn sich Anwendungen nach Abschluss der Wiederherstellung oder nach dem Failover- oder Failback-Vorgang in einem Fehlerzustand befinden, starten Sie die Anwendungen mit dem Dienstprogramm qappmanager ( /opt/qradar/support/qappmanager ) neu.
  4. Nach einem Failover und einem Failback wird der Lizenzschlüssel des Konsolen-Hosts nicht wiederhergestellt. Die Console-Host-Lizenzen bleiben unverändert und werden an ihren jeweiligen Haupt- oder Zielstandorten beibehalten. Es werden ausschließlich die Lizenzschlüsseldaten für den Managed Host wiederhergestellt. Daher behält der verwaltete Host die entsprechenden Werte für „ nonConsoleEventLimit “ oder „ flowLimit “ bei, die in seinem Lizenzschlüssel definiert sind. Nach Abschluss des Wiederherstellungsvorgangs müssen die Zuweisungen im Lizenzpool manuell neu konfiguriert werden. Navigieren Sie dazu zu „Console Admin “ → „System- und Lizenzverwaltung “ → „Anzeige ändern “ (Dropdown-Menü): „Lizenzen“ → „Lizenzpool-Verwaltung “.

Eine Übung zur Wiederherstellung im Katastrophenfall, bei der der Hauptstandort während des Wiederherstellungsprozesses weiterhin verfügbar ist

Vorbereitende Schritte

Wenn die Hauptkonsole der Website verfügbar ist und die Anwendungen auf AppHost, ausgeführt werden, stellen Sie sicher, dass Sie die Volumendaten der Anwendungen sichern, bevor Sie mit dem Umschaltvorgang fortfahren.
  1. Sichern von Apps Volume Backup von AppHost. Informationen zum Sichern und Wiederherstellen von App-Daten finden Sie unter „App-Daten sichern“.
  2. Übertragen Sie manuell ein Volume-Backup der Anwendungen von AppHost (/store/apps/backup) in das Verzeichnis der Zielsite-Konsole (/store/app_sync/backups).

Vorgehensweise

  1. Klicken Sie in der Ziel- QRadar -Konsole auf „Admin“ > „App zur Datensynchronisierung “.
  2. Sie können den Failover-Vorgang auf zwei Arten einleiten:
    • Sie können im Dashboard die Option „Zielstandort aktivieren“ auswählen, um den Failover-Vorgang zu starten.
    • Sie können das linke Ausklappmenü öffnen und „Zielstandort aktivieren“ auswählen, um das Failover zu starten. Diese Option kann verwendet werden, wenn Benutzer den Failover-Vorgang trotz fehlgeschlagener Prüfungen fortsetzen müssen. Allerdings müssen Sie zunächst die fehlgeschlagenen Prüfungen überprüfen und beheben.
  3. Klicken Sie auf Aktivieren und bestätigen Sie dann die Aktivierung.
    Tipp: Der Wiederherstellungsprozess beginnt am Hauptstandort mit der letzten Sicherung, die vom Zielstandort übertragen wurde. Nach der Wiederherstellung des Hauptstandorts beginnt die Wiederherstellung des Zielstandorts mit der letzten Sicherung, die vom Hauptstandort übertragen wurde.
  4. Klicken Sie auf der Registerkarte „Admin“ sowohl auf der Hauptseite als auch auf der Zielseite auf „Erweitert“ > „Vollständige Konfiguration bereitstellen“.

Nächste Schritte

  1. Nach Abschluss des Aktivierungsvorgangs wird die Pairing-Verbindung zwischen beiden Standorten aufgehoben. Um die Pairing-Verbindung erneut herzustellen, müssen Sie von beiden Sites aus die folgenden Pairing-Befehle ausführen:
    1. Führen Sie in der QRadar das folgende Skript aus:
      /opt/ibm/si/dr/bin/dr_create_ssh.sh -i <destination_site_ip>
    2. Führen Sie auf der QRadar der Zielsite das folgende Skript aus:
      /opt/ibm/si/dr/bin/dr_create_ssh.sh -i <main_site_ip>
  2. Apps, die auf AppHost installiert sind, werden während des Failover- und Failback-Vorgangs nicht wiederhergestellt oder migriert. Gehen Sie wie folgt vor, um die Hauptanwendungen der Website auf der Zielkonsole wiederherzustellen:
    1. Wenn ein Benutzer am Zielstandort auf eine Anwendung zugreifen muss, die auf dem Hauptstandort verfügbar war, auf die aber vom Zielstandort aus nicht zugegriffen werden kann, sollte sie über den Bereich Zielkonsole -> IBM QRadar Hub (früher bekannt als IBM QRadar Assistant) -> Anwendungen -> Installierte Erweiterungen neu installiert werden.
    2. Sichern Sie die Volume-Daten der vorhandenen Anwendungen auf der Zielkonsole, bevor Sie mit der Wiederherstellung beginnen.
      • Stellen Sie sicher, dass die richtigen App-Volume-Backups auf der Konsole des Zielstandorts verfügbar sind. Um übertragene App-Volume-Backups wiederherzustellen, kopieren Sie die App-Volume-Backup-Daten von /store/app_sync/backups auf /store/apps/backup.
      • Stellen Sie nur die notwendigen Anwendungen und die Anwendungen mit geringerer Größe wieder her. Um mehr Anwendungen auf der Zielsite wiederherzustellen oder um die Anwendungen länger auf der DR-Site zu behalten:
        1. Migrieren Sie die Anwendungen von der Konsole der Zielsite auf AppHost.
        2. Fahren Sie mit dem Wiederherstellungsverfahren fort.
      • Siehe „Sichern und Wiederherstellen von App-Daten“, um die Daten des App-Volumes wiederherzustellen. Die Standardpraxis ist die Verwendung von UUID bei der Wiederherstellung von Apps-Volume-Backups.
      • Stellen Sie das Volume der App Data Synchronization auf der Konsole der Zielsite nicht wieder her. Die Daten-Synchronisations-App ist notwendig, um ihren eigenen Status zu erhalten und einen Failback-Vorgang durchzuführen, um die Hauptseite zu aktivieren.
    3. Wenn sich Anwendungen nach Abschluss der Wiederherstellung oder nach dem Failover- oder Failback-Vorgang in einem Fehlerzustand befinden, starten Sie die Anwendungen mit dem Dienstprogramm qappmanager ( /opt/qradar/support/qappmanager ) neu.
  3. Nach einem Failover und einem Failback wird der Lizenzschlüssel des Konsolen-Hosts nicht wiederhergestellt. Die Console-Host-Lizenzen bleiben unverändert und werden an ihren jeweiligen Haupt- oder Zielstandorten beibehalten. Es werden ausschließlich die Lizenzschlüsseldaten für den Managed Host wiederhergestellt. Daher behält der verwaltete Host die entsprechenden Werte für „ nonConsoleEventLimit “ oder „ flowLimit “ bei, die in seinem Lizenzschlüssel definiert sind. Nach Abschluss des Wiederherstellungsvorgangs müssen die Zuweisungen im Lizenzpool manuell neu konfiguriert werden. Navigieren Sie dazu zu „Console Admin “ → „System - und Lizenzverwaltung“ → „Anzeige ändern “ (Dropdown-Menü): „Lizenzen“ → „Lizenzpool-Verwaltung “.