QRadar Nur-Konsolen-DR mithilfe der App „Datensynchronisierung“
Bei einer großen verteilten Bereitstellung sind die Collector, Prozessoren und Konsolen geografisch verteilt. Sollte eines der Rechenzentren nicht funktionsfähig sein, können die anderen Rechenzentren genutzt werden, die im Normalbetrieb arbeiten. In einem solchen Szenario ist der Failover-Vorgang nicht für die gesamte Umgebung erforderlich. Wenn Sie den Failover-Vorgang jedoch nur für die Konsole durchführen möchten, können Sie denQRadar Nur für die Konsole verfügbare DR-Funktion. Diese Funktion stellt den verwalteten Host auf der Zielsite wieder her.
- Eine tatsächliche Notfallwiederherstellung, bei der die Konsole nicht verfügbar ist, die anderen Bereitstellungshosts jedoch noch ausgeführt werden.
- Eine Notfallwiederherstellungsübung, bei der die Hauptsite während des Notfallwiederherstellungsprozesses weiterhin verfügbar ist.
Voraussetzung
- Stellen Sie sicher, dass beide IBM® QRadar konsolen (Haupt- und Zielkonsole) mit der gleichen Softwareversion installiert sind, d. h. UP11 oder höher. Die Version der Datensynchronisierungs-App muss 3.2.1 oder höher sein.
- Die Zielsite darf nur über eine Konsole verfügen.
- Sie müssen vor dem Failover- oder Failback-Vorgang über Netzwerkzugriff zwischen dem verwalteten Host und der Haupt- und der DR-Site verfügen. Wenn ein verwalteter Host für DR-Sites nicht erreichbar ist, wird er als unbekannter Host angezeigt.
- Stellen Sie sicher, dass Sie sich mit dem Benutzernamen "admin" angemeldet haben, um Failover- und Failback-Vorgänge durchzuführen.
- Stellen Sie sicher, dass vor und nach dem Failover- und Failback-Vorgang an beiden Standorten Sicherungen erstellt und übertragen werden.
- Nur der Benutzer root kann die SSH-Aktivitäten für die Failover- und Failback-Vorgänge ausführen.
- Wenn Sie App-Volume-Daten auf dem Zielstandort wiederherstellen möchten, müssen Sie vor dem Failover-Vorgang ein App-Volume-Backup erstellen.
- Vergewissern Sie sich, dass der Timer für die App-Volume-Sicherung und die Aufträge aktiviert sind (
systemctl status app_sync.timerundsystemctl status app_sync.service), damit die automatische Übertragung wie gewünscht funktioniert. Diese Funktion ist nur in der Hauptkonsole der Website verfügbar. - Wenn Apps auf der Konsole installiert werden, wird die Sicherung des App-Volumens automatisch an den Zielstandort übertragen.
- Wenn Anwendungen auf AppHost, installiert sind, verschieben Sie alle installierten Anwendungen auf die Hauptkonsole der Site, bevor Sie die Failover- und Failback-Vorgänge ausführen.
- Das folgende Verfahren ist ein Beispiel für die Erstellung eines App-Volume-Backups.
- Siehe Sichern und Wiederherstellen von App-Daten, um die Daten eines App-Volumes zu sichern.
- Übertragen Sie das App-Volume-Backup von der Haupt-Site-Konsole auf die Konsole der Ziel-Site, indem Sie den folgenden Befehl auf der Haupt-Site-Konsole ausführen.
systemctl start app_sync - Überprüfen Sie die Übertragung im Verzeichnis der Zielsite-Konsole (/store/app_sync/backups). Wenn die Übertragung nicht erfolgreich war oder Probleme auftraten, kopieren Sie das App-Volume-Backup aus dem Verzeichnis der Hauptsite-Konsole (/store/apps/backup) in das Verzeichnis der Zielsite-Konsole (/store/app_sync/backups).
- Vergewissern Sie sich, dass der Timer für die App-Volume-Sicherung und die Aufträge aktiviert sind (
- Wenn in der Umgebung eine HA-Konfiguration vorhanden ist, entfernen Sie die HA-Konfiguration vor Failover- und Failback-Vorgängen von der Haupt- und der DR-Site. Sie können HA hinzufügen, nachdem Sie die Failover- und Failback-Vorgänge abgeschlossen haben.
- Stellen Sie vor der Durchführung eines Failback-Vorgangs sicher, dass sich keine verwalteten Hosts auf der Hauptsite befinden. Wenn sich verwaltete Hosts auf der Hauptseite befinden, müssen Sie sie von der Hauptseite entfernen, ein neues Backup erstellen und dann den Failback-Vorgang durchführen.
Vorgehensweise
Um die Nur-Konsolen-DR-Funktion zu aktivieren, richten Sie die Konsole für den Remote-Zielstandort ein. Wechseln Sie bei Bereitstellungen mit verwalteten Hosts, bei denen DR-Ausfallsicherheit der Konsole erforderlich ist, von der Hauptsite zu einer Zielsite. Mit der App „Datensynchronisierung“ können Sie Bereitstellungsprobleme mit mehreren Sites lösen. Der ursprüngliche Standort dient als Hauptstandort für diese Vorgänge, während der Standort für die Notfallwiederherstellung als Zielstandort dient. Sie können die Bereitstellungssteuerung von der Zielsite zurück auf die Hauptsite umstellen und die Hauptsite erneut aktivieren.
Um die Nur-Konsolen-DR-Funktion zu implementieren, verwenden Sie das folgende Verfahren.