Kopplungskonfiguration

Die Pairing-Konfiguration ist eine Funktion der Datensynchronisierungs-App, die in hybriden oder partiellen Pairing-Konfigurationen verwendet wird. Es ist nur über die Hauptseite zugänglich und nur, wenn diese Seite aktiv ist.

Warum ist eine Pairing-Konfiguration erforderlich?

In einer Hybridkonfiguration koppeln Benutzer nur bestimmte verwaltete Hosts (MHs) vom Hauptstandort mit entsprechenden verwalteten Hosts am Zielstandort. Alle verbleibenden verwalteten Hosts, die nicht gekoppelt sind, werden während der Aktivierung automatisch an den Zielstandort übertragen.

Um verwaltete Hosts zwischen dem Hauptstandort und dem Zielstandort zu koppeln, müssen beide Standorte über übereinstimmende Host-IDs, Server-Host-IDs und eine identische Host-Zuordnungsstruktur verfügen. Jede Abweichung dieser Werte kann den Wiederherstellungsprozess stören.

Um Probleme während der Wiederherstellung zu vermeiden, fordert das System den Benutzer während der anfänglichen Konfiguration der Kopplung auf, alle verwalteten Hosts auszuwählen, die mit dem Zielstandort gekoppelt werden müssen. Während dieses Vorgangs überprüft das System die Kompatibilität zwischen den ausgewählten Hosts und aktualisiert bei Bedarf die Hosts der Zielseite, um sie an die Hosts der Hauptseite anzupassen.

In einer Hybridkonfiguration ist die Kopplungskonfiguration der erste obligatorische Schritt nach Abschluss der Erstkonfiguration. Der Konfigurationsprozess für die Kopplung muss erfolgreich abgeschlossen sein, bevor weitere Aktionen durchgeführt werden können. Die Schaltfläche „Koppeln“ wird erst aktiviert, nachdem die Kopplungskonfiguration erfolgreich abgeschlossen wurde.

Geschäftsregeln

Business Rules Definieren Sie die Zuordnung der verwalteten Hostgruppe derselben Website basierend auf den internen Hostzuordnungen, die ein Benutzer innerhalb des Systems und der Lizenzverwaltung konfiguriert.

Beispiel
Die Hauptseite verfügt über die folgenden neun verwalteten Hosts:
  • Event Collector – EC1
  • Event Collector – EC2
  • Ereignisprozessor – EP1
  • Ereignisprozessor – EP2
  • Flow Collector – FC1
  • Flow Collector – FC2
  • Flow Processor – FP1
  • Flow Processor – FP2
  • Datenknoten – DN

Wenn ein Benutzer EC1 mit EP1 und EP1 mit DN verknüpft, dann gilt EC1 -> EP1 und EP1 -> DN. Daher werden die drei verwalteten Hosts ( EC1, EP1, DN) als eine einzige Gruppe behandelt, die als Geschäftsregel bezeichnet wird.

Wenn ein Benutzer FC1 und FC2 beide mit FP1 verknüpft, dann gilt: FC1 -> FP1 und FC2 -> FP1. Daher bilden die drei verwalteten Hosts ( FC1, FC2, FP1 ) zusammen eine verwaltete Hostgruppe, die als Geschäftsregel bezeichnet wird.

Hinweis: Während der Pairing-Konfiguration in QRadar® Data Synchronization der App ist die Host-Auswahl nur zulässig, wenn die ausgewählten Hosts sowohl am Hauptstandort als auch am Zielstandort denselben Geschäftsregeltyp haben.

Vorbereitende Schritte

  • Sowohl die Hauptseite als auch die Zielseite müssen konfiguriert sein, bevor Sie mit der Kopplungskonfiguration beginnen können.
  • Wenn am Zielort kein verwalteter Host verfügbar ist, konfigurieren Sie die Daten-Synchronisierungs-App im Nur-Konsolen-Modus.
  • Wenn an beiden Standorten dieselben verwalteten Hosts verfügbar sind, konfigurieren Sie die Daten-Synchronisierungs-App mithilfe einer 1:1-Hostzuordnung.

Vorgehensweise

  1. Wählen Sie während der Konfiguration der Kopplung einen Zielstandort-Host aus, der mit dem entsprechenden Hauptstandort-Host gekoppelt werden soll.
    Hinweis: Identifiziert QRadar oder filtert automatisch kompatible Ziel-Site-Hosts, indem die einheitliche verwaltete Hostgruppenstruktur auf beiden Sites validiert wird. Nach Auswahl des Hosts der Zielwebsite werden automatisch alle entsprechenden Hosts innerhalb derselben Gruppe ausgefüllt. Wenn der Ereignissammler der Zielseite als Ereignissammler der Hauptseite ausgewählt wird, werden der zugeordnete Ereignisprozessor der Hauptseite und der Zielseite möglicherweise automatisch ausgewählt und können nicht geändert werden. Die Host-Auswahl ist nur zulässig, wenn die ausgewählten Hosts sowohl auf der Haupt- als auch auf der Zielseite denselben Geschäftsregeltyp oder dieselbe verwaltete Hostgruppenstruktur aufweisen.
  2. Nachdem Sie die gewünschten Hosts für die Kopplung mit dem Zielstandort ausgewählt haben, geben Sie das Passwort für jeden ausgewählten Host des Zielstandorts ein.
  3. Nachdem Sie die Auswahl abgeschlossen haben, klicken Sie auf „Zuordnung validieren “. Das System validiert die ausgewählten Host-Paar-Zuordnungen, indem es die Host-ID und die Server-ID des Hosts der Hauptstandorte mit dem entsprechenden Host des Zielstandorts vergleicht.
    • Wenn bei einem Hostpaar eine Nichtübereinstimmung zwischen Host-ID und Server-ID festgestellt wird, müssen Aktualisierungen der Host-ID oder der Server-ID (Hinzufügen oder Löschen) der Zielseite vorgenommen werden, um sie mit dem entsprechenden Host der Hauptseite abzugleichen. Diese Aktualisierungen werden in „Host Activity“ als nächster Schritt im Konfigurationsprozess für die Kopplung durchgeführt.
    • Wenn keine Unstimmigkeiten in der Host-ID oder der Server-ID gefunden werden, ist die Kopplungskonfiguration erfolgreich abgeschlossen.
Nachdem die Konfiguration der Kopplung abgeschlossen ist, wird die Schaltfläche „Koppeln“ aktiviert, sodass der Benutzer die eigentliche Kopplung zwischen den Hosts durchführen kann. Nur die Hosts, die während des Pairing-Konfigurationsprozesses ausgewählt wurden, stehen für das Pairing zur Verfügung. Auch die Schaltfläche „Pairing-Konfiguration“ wurde nun in „Pairing-Konfiguration zurücksetzen “ umgewandelt. Der Benutzer kann die Kopplungskonfiguration jederzeit über die Schaltfläche „Kopplungskonfiguration zurücksetzen “ zurücksetzen.
Hinweis: Nachdem Sie die Konfiguration der Zuordnung abgeschlossen haben, ändern Sie die Zuordnungen der verwalteten Hostgruppen (Geschäftsregeln) nicht mehr, da dies zu einer fehlgeschlagenen Wiederherstellung führen kann. Wenn vor der Aktivierung Änderungen erforderlich sind, setzen Sie die Kopplungskonfiguration zurück und führen Sie den Kopplungskonfigurationsvorgang erneut durch.

Validierung von Geschäftsregeln

Wenn während der Pairing-Konfiguration eine Validierung durchgeführt wird, die sich auf die Aktualisierung von Geschäftsregeln oder die Zuordnung der verwalteten Hostgruppe bezieht, führen Sie die folgenden Schritte aus:
  1. Offenes System- und Lizenzmanagement
  2. Wählen Sie den verwalteten Host aus, dessen Zuordnung Sie ändern möchten, und klicken Sie dann auf „Bereitstellungsaktionen “.
  3. Klicken Sie auf „Hostverbindung bearbeiten “ und wählen Sie dann den verwalteten Host, den Sie zuordnen möchten, aus der Dropdown-Liste aus.
  4. Nachdem Sie die Änderungen vorgenommen haben, stellen Sie die Änderungen bereit.
  5. Öffnen Sie nach der QRadar Data Synchronization Aktualisierung die App, setzen Sie die Kopplungskonfiguration zurück und öffnen Sie den Bildschirm „Kopplungskonfiguration“ erneut.

Gastgeberaktivität

Im Prozess „Host-Aktivität“ werden zunächst alle Hosts auf der Zielseite gelöscht. Die während der Konfiguration der Zuordnung ausgewählten Hosts werden erneut zur Zielseite hinzugefügt, um die Host-IDs und Server-IDs mit den Hosts auf der Hauptseite zu synchronisieren.

Die folgenden Schritte werden automatisch als Teil des Host-Aktivitätsprozesses ausgeführt:
  • Datenabruf – Das System sammelt Informationen über alle verwalteten Hosts vom Zielstandort.
  • Leerlauf – Der Prozess befindet sich in der Warteschlange und wartet auf den Start.
  • Löschen – Vorhandene verwaltete Hosts auf der Zielseite werden einzeln entfernt.
  • Hinzufügen – Die ausgewählten Hosts der Zielseite werden erneut mit der entsprechenden Host-ID und Server-ID der Hauptseite hinzugefügt.
  • Verbindung – Interne verwaltete Hostgruppen-Zuordnungen (Geschäftsregeln) werden auf der Zielseite neu eingerichtet, um der vorherigen Konfiguration zu entsprechen.
  • Bereitstellung – Die Bereitstellung wird über die App „Datensynchronisierung“ ausgelöst.
  • Abgeschlossen – Der Vorgang ist abgeschlossen. Klicken Sie auf „Fertigstellen“, um den Vorgang abzuschließen.
Wenn eine Aktivität aus irgendeinem Grund fehlschlägt, wiederholt das System den Vorgang automatisch bis zu maximal drei Versuchen.
Hinweis: Führen Sie auf keiner der beiden Websites irgendwelche Aktionen durch, bis der Vorgang vollständig abgeschlossen ist.
Zielhosts, die während der Konfiguration der Kopplung nicht ausgewählt wurden, werden gelöscht und während des Host-Aktivitätsprozesses nicht erneut hinzugefügt

Wenn während der Host-Aktivität der Pairing-Konfiguration die automatische Lösch- oder Hinzufügungsaktivität nach allen drei maximalen Wiederholungsversuchen fehlschlägt, muss der Benutzer den spezifischen Host manuell löschen oder hinzufügen, indem er die API für DT460869 dieses bekannte Problem verwendet.

Sobald der verwaltete Host manuell gelöscht oder hinzugefügt wurde, ruft die App „Datensynchronisierung“ automatisch die aktualisierten Details ab und setzt den Konfigurationsprozess für die Kopplung fort.
Hinweis: Löschen oder fügen Sie keine Hosts über die Option „Host hinzufügen/löschen” in QRadar der Benutzeroberfläche hinzu. Diese Option fügt einen Host mit einer neuen Sequenz-ID hinzu, was zu Problemen bei der Kopplungskonfiguration führen kann. Daher wird die Endpunkt-API mit spezifischenhost_idim bekannten Problem DT460869.