Dashboard für die Notfallwiederherstellung

Das Dashboard zur Notfallwiederherstellung bietet einen zentralen Überblick über die Betriebsbereitschaft der „ QRadar® Data Synchronization “-Umgebung, bevor Sie einen Failover- oder Failback-Vorgang einleiten.

Übersicht

Das Dashboard automatisiert die Überprüfung kritischer Systemfunktionen, die für erfolgreiche Disaster-Recovery-Maßnahmen erforderlich sind, und hilft den Benutzern dabei, potenzielle Probleme zu erkennen, bevor sie einen Failover- oder Failback-Vorgang durchführen. Mithilfe des Dashboards können Sie sich einen Überblick über den aktuellen Zustand der Umgebung verschaffen, anstatt zahlreiche Konfigurationen und Abhängigkeiten manuell zu überprüfen.

Zweck

Das Dashboard für die Notfallwiederherstellung trägt dazu bei, sicherzustellen, dass die Umgebung für einen Failover- oder Failback-Vorgang bereit ist. Das Dashboard führt die erforderlichen Vorabprüfungen durch und bietet einen klaren Überblick über den Systemzustand.

Das Dashboard zeigt den Status jeder Disaster-Recovery-Prüfung in einer eigenen Kachel an. Jede Kachel steht für eine bestimmte Validierung und zeigt an, ob der Prüfstatus „Erfolgreich“, „Warnung“ oder „Fehlgeschlagen“ lautet.

Voraussetzungen

Das Dashboard zur Notfallwiederherstellung ist in den folgenden Anwendungen verfügbar:
  • QRadar 7.6.0 und später
  • App zur Datensynchronisierung „ 4.0.0 “ und spätere Versionen

Das Dashboard ist verfügbar, sobald die Kopplung der Konsole abgeschlossen ist. Nachdem Sie ein Upgrade auf die App „Datensynchronisierung“ 4.0.0 durchgeführt haben, müssen Sie die Konsole erneut koppeln, falls sie zuvor mit einer früheren Version der App „Datensynchronisierung“ gekoppelt war. Diese Maßnahme trägt dazu bei, dass das Dashboard ordnungsgemäß funktioniert.

Prüfungen zur Notfallwiederherstellung

Das Dashboard für die Notfallwiederherstellung führt folgende Prüfungen durch:
Kompatibilitätsprüfung für die Version „ QRadar
Stellt sicher, dass die auf der Haupt- und der Zielwebsite ausgeführten Versionen von „ QRadar “ für Disaster-Recovery-Vorgänge kompatibel sind.
Konfigurationsprüfung für den Hauptstandort und den Zielstandort
Überprüft die erforderlichen Konfigurationen des Hauptstandorts und des Zielstandorts, wie z. B. 1:1-Zuordnung, reine Konsolenkonfiguration oder Hybridkonfiguration, und stellt die Konsistenz zwischen den Konfigurationen von „ QRadar “ und der App „Data Synchronization“ sicher.
Verfügbarkeitsprüfung für den Hauptstandort und den Zielstandort
Überprüft die Erreichbarkeit und Verfügbarkeit der Haupt- und der Zielwebsite.
Verbindungsstatus zwischen den Hosts des Hauptstandorts und des Zielstandorts
Zeigt die Bereitstellungstopologie an und überprüft den Status der Host-Kopplung, die Konnektivität sowie die Betriebsbereitschaft gekoppelter und nicht gekoppelter Hosts.
Überprüfung der API-Konnektivität
Überprüft die API-Kommunikation zwischen der Hauptseite und der Zielseite.
Standortprüfung für die Anwendungsbereitstellung
Stellt sicher, dass die erforderlichen Anwendungen auf der „ QRadar “-Konsole und nicht auf einem App-Host bereitgestellt sind.
Prüfung der Hochverfügbarkeitskonfiguration
Stellt sicher, dass am Wiederherstellungsstandort keine Hochverfügbarkeitskonfiguration vorhanden ist, bevor Sie einen Failover- oder Failback-Vorgang durchführen.
Überprüfung der Sicherungsdaten
Stellt sicher, dass gültige, erforderliche Sicherungen für die Wiederherstellung verfügbar sind.

Status prüfen und Fehlerbehebung

Nachdem alle Disaster-Recovery-Prüfungen abgeschlossen sind, wird in jeder Prüfkachel der folgende Status angezeigt:
Erfolg
Die Validierung wurde erfolgreich abgeschlossen, und es sind keine weiteren Maßnahmen erforderlich.
Warnung
Die Überprüfung erfordert zwar etwas Aufmerksamkeit, blockiert jedoch weder den Failover- noch den Failback-Vorgang.
Fehlgeschlagen
Die Überprüfung hat ein Problem festgestellt, das behoben werden muss, bevor fortgefahren werden kann.

Für jede fehlgeschlagene Prüfung oder jeden Warnungsfall zeigt das Dashboard die entsprechenden Details zum Problem sowie Schritte zur Fehlerbehebung an. Benutzer können die empfohlenen Maßnahmen prüfen und die Probleme beheben, bevor Sie mit den Maßnahmen zur Notfallwiederherstellung beginnen.

Die Überprüfung der Host-Konnektivität bietet Filter nach Status und Problemen, sodass Benutzer bestimmte Probleme schnell identifizieren können. Angewandte Filter werden sowohl in der grafischen Ansicht als auch in der Tabellenansicht angezeigt, um die Übersicht zu verbessern und die Fehlerbehebung zu beschleunigen. Die Überprüfung der Host-Konnektivität zeigt außerdem eine Liste der erkannten Probleme an. Benutzer können ein Problem auswählen, um die entsprechenden Schritte zur Fehlerbehebung und die empfohlenen Maßnahmen zur Lösung des Problems anzuzeigen

Verhalten bei der Aktualisierung und Betriebsstatus

Sie können das Dashboard aktualisieren, um alle Disaster-Recovery-Prüfungen erneut durchzuführen und den Status der Umgebung abzurufen.

Wenn der Aktualisierungsvorgang gestartet wird:
  • In einem Statusfeld wird eine Meldung angezeigt, die die Benutzer darüber informiert, dass die Disaster-Recovery-Prüfungen derzeit ausgeführt werden.
  • Das Statusfeld weist darauf hin, dass Benutzer warten müssen, bis alle Prüfungen abgeschlossen sind, bevor Sie weitere Aktionen ausführen können.
  • Die Schaltflächen „Aktualisieren“, „Zielstandort aktivieren “ und „Zurück zum Hauptstandort wechseln“ sind deaktiviert, solange die Disaster-Recovery-Prüfungen laufen. Diese Vorsichtsmaßnahme verhindert, dass mehrere Aktualisierungsvorgänge ausgelöst oder Notfallwiederherstellungsvorgänge mit unvollständigen Validierungsergebnissen eingeleitet werden.
  • Nachdem alle Überprüfungen zur Notfallwiederherstellung abgeschlossen sind:
    • Im Statusfeld wird der Status der Prüfausführung angezeigt.
    • Die Schaltflächen „Aktualisieren“, „Zielstandort aktivieren “ und „Zurück zum Hauptstandort wechseln “ sind je nach Zustand der Umgebung aktiviert.
    • Die Option „Letzte Aktualisierung“ wird aktualisiert, um den Zeitpunkt der Prüfausführung widerzuspiegeln.
    • Die aktualisierten Prüfergebnisse werden auf den einzelnen Kacheln zur Notfallwiederherstellung angezeigt.

Failover- und Failback-Vorgänge

Als Voraussetzung für einen Failover- oder Failback-Vorgang müssen Sie die folgenden Schritte ausführen:
Über das Dashboard zur Notfallwiederherstellung lassen sich Failover- oder Failback-Vorgänge direkt aus dem Dashboard heraus einleiten. Es stehen die folgenden zwei Optionen zur Verfügung:
Zielseite aktivieren
Startet den Failover-Vorgang
Zurück zur Hauptseite
Startet den Failback-Vorgang

Befindet sich eine Disaster-Recovery-Prüfung im Status „Fehlgeschlagen“, ist die entsprechende Aktionsschaltfläche deaktiviert, um zu verhindern, dass Disaster-Recovery-Vorgänge in einer fehlerhaften Umgebung gestartet werden.

Sollten Benutzer trotz fehlgeschlagener Prüfungen dennoch einen Failover- oder Failback-Vorgang einleiten müssen, können sie im Menü den Link „Zielstandort aktivieren/Failback zum Hauptstandort“ aufrufen. Sie müssen jedoch die fehlgeschlagenen Prüfungen überprüfen und beheben, bevor Sie mit dem Failover- oder Failback-Vorgang fortfahren können.

Während eines Failover- oder Failback-Vorgangs zeigt das Statusfenster den aktuellen Fortschritt des Vorgangs wie folgt an:
Übernahme
Während des Failovers läuft die Aktivierung
Failback
  • Wenn die Ariel-Synchronisierung läuft, findet gerade die Synchronisierung der Ariel-Daten mit der Hauptseite statt. Der Synchronisierungsvorgang kann je nach Umfang der übertragenen Daten einige Zeit in Anspruch nehmen. Überprüfen Sie den Status nach einer Weile erneut.
  • Für reine Konsolen- und Hybrid-Workflows : Wenn die Synchronisierung in Ariel abgeschlossen ist und die Wiederherstellung läuft, ist die Datensynchronisierung von Ariel mit der Hauptseite erfolgreich abgeschlossen. Die Wiederherstellung der Hauptseite ist derzeit im Gange und wird möglicherweise noch einige Zeit in Anspruch nehmen. Überprüfen Sie den Status nach einer Weile erneut.
  • Für reine Konsolen- und Hybrid-Workflows : Wenn das Failback abgeschlossen ist, wurde der Failback-Vorgang erfolgreich abgeschlossen. Führen Sie die Reaktivierung vom Hauptstandort aus durch und führen Sie anschließend eine Bereitstellung durch. Es kann vorkommen, dass Sie Probleme im Zusammenhang mit der Kopplung feststellen, solange die Reaktivierung noch aussteht. Warten Sie nach der Reaktivierung ausreichend lange, bis sich die Synchronisierung und die Kopplung stabilisiert haben, bevor Sie den Gesamtzustand des Systems überprüfen.
Hinweis: Die Reaktivierung der Hauptseite erfolgt über die Hauptseite.

Umgang mit der Nichtverfügbarkeit der Hauptwebsite

Falls die Hauptseite nicht erreichbar ist:

  • Bei den Vorabprüfungen vor dem Failover werden die wichtigsten standortbezogenen Prüfungen übersprungen und als Warnung angezeigt, da im Katastrophenfall mit einer Nichtverfügbarkeit zu rechnen ist.
  • Bei den Vorabprüfungen vor dem Failback werden die Prüfungen, die sich auf den Hauptstandort beziehen, als „fehlgeschlagen“ angezeigt, da der Hauptstandort verfügbar sein muss, bevor ein Failback zum Hauptstandort erfolgen kann.