Dashboard für die Notfallwiederherstellung
Das Dashboard zur Notfallwiederherstellung bietet einen zentralen Überblick über die Betriebsbereitschaft der „ QRadar® Data Synchronization “-Umgebung, bevor Sie einen Failover- oder Failback-Vorgang einleiten.
Übersicht
Das Dashboard automatisiert die Überprüfung kritischer Systemfunktionen, die für erfolgreiche Disaster-Recovery-Maßnahmen erforderlich sind, und hilft den Benutzern dabei, potenzielle Probleme zu erkennen, bevor sie einen Failover- oder Failback-Vorgang durchführen. Mithilfe des Dashboards können Sie sich einen Überblick über den aktuellen Zustand der Umgebung verschaffen, anstatt zahlreiche Konfigurationen und Abhängigkeiten manuell zu überprüfen.
Zweck
Das Dashboard für die Notfallwiederherstellung trägt dazu bei, sicherzustellen, dass die Umgebung für einen Failover- oder Failback-Vorgang bereit ist. Das Dashboard führt die erforderlichen Vorabprüfungen durch und bietet einen klaren Überblick über den Systemzustand.
Das Dashboard zeigt den Status jeder Disaster-Recovery-Prüfung in einer eigenen Kachel an. Jede Kachel steht für eine bestimmte Validierung und zeigt an, ob der Prüfstatus „Erfolgreich“, „Warnung“ oder „Fehlgeschlagen“ lautet.
Voraussetzungen
- QRadar 7.6.0 und später
- App zur Datensynchronisierung „ 4.0.0 “ und spätere Versionen
Das Dashboard ist verfügbar, sobald die Kopplung der Konsole abgeschlossen ist. Nachdem Sie ein Upgrade auf die App „Datensynchronisierung“ 4.0.0 durchgeführt haben, müssen Sie die Konsole erneut koppeln, falls sie zuvor mit einer früheren Version der App „Datensynchronisierung“ gekoppelt war. Diese Maßnahme trägt dazu bei, dass das Dashboard ordnungsgemäß funktioniert.
Prüfungen zur Notfallwiederherstellung
- Kompatibilitätsprüfung für die Version „ QRadar “
- Stellt sicher, dass die auf der Haupt- und der Zielwebsite ausgeführten Versionen von „ QRadar “ für Disaster-Recovery-Vorgänge kompatibel sind.
- Konfigurationsprüfung für den Hauptstandort und den Zielstandort
- Überprüft die erforderlichen Konfigurationen des Hauptstandorts und des Zielstandorts, wie z. B. 1:1-Zuordnung, reine Konsolenkonfiguration oder Hybridkonfiguration, und stellt die Konsistenz zwischen den Konfigurationen von „ QRadar “ und der App „Data Synchronization“ sicher.
- Verfügbarkeitsprüfung für den Hauptstandort und den Zielstandort
- Überprüft die Erreichbarkeit und Verfügbarkeit der Haupt- und der Zielwebsite.
- Verbindungsstatus zwischen den Hosts des Hauptstandorts und des Zielstandorts
- Zeigt die Bereitstellungstopologie an und überprüft den Status der Host-Kopplung, die Konnektivität sowie die Betriebsbereitschaft gekoppelter und nicht gekoppelter Hosts.
- Überprüfung der API-Konnektivität
- Überprüft die API-Kommunikation zwischen der Hauptseite und der Zielseite.
- Standortprüfung für die Anwendungsbereitstellung
- Stellt sicher, dass die erforderlichen Anwendungen auf der „ QRadar “-Konsole und nicht auf einem App-Host bereitgestellt sind.
- Prüfung der Hochverfügbarkeitskonfiguration
- Stellt sicher, dass am Wiederherstellungsstandort keine Hochverfügbarkeitskonfiguration vorhanden ist, bevor Sie einen Failover- oder Failback-Vorgang durchführen.
- Überprüfung der Sicherungsdaten
- Stellt sicher, dass gültige, erforderliche Sicherungen für die Wiederherstellung verfügbar sind.
Status prüfen und Fehlerbehebung
- Erfolg
- Die Validierung wurde erfolgreich abgeschlossen, und es sind keine weiteren Maßnahmen erforderlich.
- Warnung
- Die Überprüfung erfordert zwar etwas Aufmerksamkeit, blockiert jedoch weder den Failover- noch den Failback-Vorgang.
- Fehlgeschlagen
- Die Überprüfung hat ein Problem festgestellt, das behoben werden muss, bevor fortgefahren werden kann.
Für jede fehlgeschlagene Prüfung oder jeden Warnungsfall zeigt das Dashboard die entsprechenden Details zum Problem sowie Schritte zur Fehlerbehebung an. Benutzer können die empfohlenen Maßnahmen prüfen und die Probleme beheben, bevor Sie mit den Maßnahmen zur Notfallwiederherstellung beginnen.
Die Überprüfung der Host-Konnektivität bietet Filter nach Status und Problemen, sodass Benutzer bestimmte Probleme schnell identifizieren können. Angewandte Filter werden sowohl in der grafischen Ansicht als auch in der Tabellenansicht angezeigt, um die Übersicht zu verbessern und die Fehlerbehebung zu beschleunigen. Die Überprüfung der Host-Konnektivität zeigt außerdem eine Liste der erkannten Probleme an. Benutzer können ein Problem auswählen, um die entsprechenden Schritte zur Fehlerbehebung und die empfohlenen Maßnahmen zur Lösung des Problems anzuzeigen
Verhalten bei der Aktualisierung und Betriebsstatus
Sie können das Dashboard aktualisieren, um alle Disaster-Recovery-Prüfungen erneut durchzuführen und den Status der Umgebung abzurufen.
- In einem Statusfeld wird eine Meldung angezeigt, die die Benutzer darüber informiert, dass die Disaster-Recovery-Prüfungen derzeit ausgeführt werden.
- Das Statusfeld weist darauf hin, dass Benutzer warten müssen, bis alle Prüfungen abgeschlossen sind, bevor Sie weitere Aktionen ausführen können.
- Die Schaltflächen „Aktualisieren“, „Zielstandort aktivieren “ und „Zurück zum Hauptstandort wechseln“ sind deaktiviert, solange die Disaster-Recovery-Prüfungen laufen. Diese Vorsichtsmaßnahme verhindert, dass mehrere Aktualisierungsvorgänge ausgelöst oder Notfallwiederherstellungsvorgänge mit unvollständigen Validierungsergebnissen eingeleitet werden.
- Nachdem alle Überprüfungen zur Notfallwiederherstellung abgeschlossen sind:
- Im Statusfeld wird der Status der Prüfausführung angezeigt.
- Die Schaltflächen „Aktualisieren“, „Zielstandort aktivieren “ und „Zurück zum Hauptstandort wechseln “ sind je nach Zustand der Umgebung aktiviert.
- Die Option „Letzte Aktualisierung“ wird aktualisiert, um den Zeitpunkt der Prüfausführung widerzuspiegeln.
- Die aktualisierten Prüfergebnisse werden auf den einzelnen Kacheln zur Notfallwiederherstellung angezeigt.
Failover- und Failback-Vorgänge
- Bevor Sie den Failover-Vorgang ausschließlich über die Konsole starten, lesen Sie bitte den Abschnitt „Umstellung der Bereitstellungssteuerung von der Konsole des Hauptstandorts auf die Konsole des Zielstandorts “.
- Bevor Sie den Failover-Vorgang für die Hybridkonfiguration starten, lesen Sie bitte den Abschnitt „Umstellung der Bereitstellungssteuerung von der Konsole des Hauptstandorts auf die Konsole des Zielstandorts “.
- Bevor Sie den Failover-Prozess für das 1:1-Mapping starten, lesen Sie den Abschnitt „Aktivieren des Zielstandorts nach einem Ausfall des Hauptstandorts “.
- Bevor Sie den Failback-Vorgang über die Konsole starten, lesen Sie bitte den Abschnitt „Zurückverlagerung der Bereitstellungssteuerung vom Zielstandort zum Hauptstandort “.
- Bevor Sie mit dem Failback-Vorgang bei der Hybridkonfiguration beginnen, lesen Sie bitte den Abschnitt „Zurückverlagern der Bereitstellungssteuerung vom Zielstandort zum Hauptstandort “.
- Bevor Sie den Failback-Prozess für das 1:1-Mapping starten, lesen Sie bitte den Abschnitt „Wiederherstellung der Hauptwebsite “.
- Zielseite aktivieren
- Startet den Failover-Vorgang
- Zurück zur Hauptseite
- Startet den Failback-Vorgang
Befindet sich eine Disaster-Recovery-Prüfung im Status „Fehlgeschlagen“, ist die entsprechende Aktionsschaltfläche deaktiviert, um zu verhindern, dass Disaster-Recovery-Vorgänge in einer fehlerhaften Umgebung gestartet werden.
Sollten Benutzer trotz fehlgeschlagener Prüfungen dennoch einen Failover- oder Failback-Vorgang einleiten müssen, können sie im Menü den Link „Zielstandort aktivieren/Failback zum Hauptstandort“ aufrufen. Sie müssen jedoch die fehlgeschlagenen Prüfungen überprüfen und beheben, bevor Sie mit dem Failover- oder Failback-Vorgang fortfahren können.
- Übernahme
- Während des Failovers läuft die Aktivierung
- Failback
- Wenn die Ariel-Synchronisierung läuft, findet gerade die Synchronisierung der Ariel-Daten mit der Hauptseite statt. Der Synchronisierungsvorgang kann je nach Umfang der übertragenen Daten einige Zeit in Anspruch nehmen. Überprüfen Sie den Status nach einer Weile erneut.
- Für reine Konsolen- und Hybrid-Workflows : Wenn die Synchronisierung in Ariel abgeschlossen ist und die Wiederherstellung läuft, ist die Datensynchronisierung von Ariel mit der Hauptseite erfolgreich abgeschlossen. Die Wiederherstellung der Hauptseite ist derzeit im Gange und wird möglicherweise noch einige Zeit in Anspruch nehmen. Überprüfen Sie den Status nach einer Weile erneut.
- Für reine Konsolen- und Hybrid-Workflows : Wenn das Failback abgeschlossen ist, wurde der Failback-Vorgang erfolgreich abgeschlossen. Führen Sie die Reaktivierung vom Hauptstandort aus durch und führen Sie anschließend eine Bereitstellung durch. Es kann vorkommen, dass Sie Probleme im Zusammenhang mit der Kopplung feststellen, solange die Reaktivierung noch aussteht. Warten Sie nach der Reaktivierung ausreichend lange, bis sich die Synchronisierung und die Kopplung stabilisiert haben, bevor Sie den Gesamtzustand des Systems überprüfen.
Umgang mit der Nichtverfügbarkeit der Hauptwebsite
Falls die Hauptseite nicht erreichbar ist:
- Bei den Vorabprüfungen vor dem Failover werden die wichtigsten standortbezogenen Prüfungen übersprungen und als Warnung angezeigt, da im Katastrophenfall mit einer Nichtverfügbarkeit zu rechnen ist.
- Bei den Vorabprüfungen vor dem Failback werden die Prüfungen, die sich auf den Hauptstandort beziehen, als „fehlgeschlagen“ angezeigt, da der Hauptstandort verfügbar sein muss, bevor ein Failback zum Hauptstandort erfolgen kann.