Umschalten der Bereitstellungssteuerung von der Hauptstandortkonsole zur Zielstandortkonsole

Wenn Sie die Zielseite aktivieren, werden die Ariel-Datensynchronisierung und alle Ariel-Kopierprofile auf der Hauptseite deaktiviert, die Dienste werden jedoch nicht unterdrückt.

Vorbereitende Schritte

Führen Sie die in „ QRadar -Hybrid-Setup“ beschriebenen erforderlichen Aufgaben mithilfe der App „Data Synchronization“ aus.

Bevor Sie den Failover-Vorgang starten, öffnen Sie das Dashboard für die Notfallwiederherstellung und überprüfen Sie den Bereitschaftsstatus des Systems, indem Sie alle erforderlichen Zustandsprüfungen durchgehen. Beheben Sie alle fehlgeschlagenen Prüfungen, bevor Sie mit dem Failover-Vorgang fortfahren

Nachdem eine Sicherung auf der Hauptseite erstellt wurde, überträgt das System diese Sicherung an die Zielseite. Öffnen Sie den Bildschirm „Sicherung und Wiederherstellung“, um zu überprüfen, ob die übertragene Sicherung sichtbar ist. Wenn die übertragene Sicherung nicht sichtbar ist, aktualisieren Sie den Bildschirm „Sicherung und Wiederherstellung “.

In den folgenden Szenarien können Sie die Bereitstellungssteuerung von der Hauptstandortkonsole auf die Zielstandortkonsole umstellen.

Wichtig:
  • Die Hybridkonfiguration der Datensynchronisierungs-App unterstützt Failover und Failback für die folgenden Szenarien.
    • Eine tatsächliche Notfallwiederherstellung, bei der die Konsole nicht verfügbar ist, die anderen Bereitstellungshosts jedoch weiterhin ausgeführt werden.
    • Eine Notfallwiederherstellungsübung, bei der der Hauptstandort während des Notfallwiederherstellungsprozesses weiterhin verfügbar ist.
  • Während des Failovers werden die nicht gekoppelten verwalteten Hosts vom Hauptstandort zurück zum Zielstandort gesendet.
  • Wenn während des Failover-Vorgangs ein verwalteter Host aus irgendeinem Grund ausfällt, kann dies dazu führen, dass die Zielseite bei der Aktivierung ein unerwartetes Verhalten zeigt. Um dieses Problem zu beheben, wenden Sie sich bitte an den Support von IBM. Dieses Problem wird in einer zukünftigen Version der App „Datensynchronisierung“ behoben werden.
  • Sicherungen sowohl vom Hauptstandort als auch vom Zielstandort sollten an einem alternativen Standort gesichert werden. Wenn sie aufgrund einer Aufbewahrungsrichtlinie oder aus einem anderen Grund gelöscht werden, sollte der alternative Speicherort als Quelle für die Wiederherstellung der Backups dienen.
  • Die Anwendungs-Volumen-Backups beider Standorte sollten an einem alternativen Standort gespeichert werden. Wenn während des Failovers der Hauptstandort nicht verfügbar ist und Anwendungen auf dem App-Host des Hauptstandorts installiert sind, wird die Volumen-Sicherung verwendet, um den Zustand der Datensynchronisierungsanwendung auf dem Hauptstandort nach dem Failover wiederherzustellen.
Denken Sie daran:

Auf der Konsole installierte Anwendungen werden nur während Failover- und Failback-Vorgängen unterstützt.

Ein Failover kann nicht durchgeführt werden, wenn Anwendungen auf dem App-Host installiert sind und die Hauptseite verfügbar ist.

Wenn die Hauptwebsite nicht verfügbar ist und Anwendungen auf dem App-Host der Hauptwebsite installiert sind, wird Failover unterstützt. Nach dem Failover können jedoch manuelle Stabilisierungsmaßnahmen erforderlich sein, wie in der Dokumentation beschrieben.

Vor dem Failover können sich alle Änderungen, die seit der Durchführung der Pairing-Konfiguration an „ Business Rules “ (Hostgruppen-Zuordnung) vorgenommen wurden, auf den Failover-Vorgang auswirken.

Die Hochverfügbarkeit (HA) muss vor dem Failover von der Zielstandortkonsole oder allen gekoppelten MHs entfernt werden.

Die Wiederherstellung von Anwendungen muss in der Hybridkonfiguration manuell durchgeführt werden. Um die App-Wiederherstellung durchzuführen, müssen während des Failovers und Failbacks die folgenden Schritte befolgt werden.

Die Datensicherung der Apps wird automatisch gemäß dem täglichen Zeitplan übertragen. Es wird jedoch empfohlen, eine aktuelle Volumen-Sicherung durchzuführen.

  1. So erstellen Sie eine App-Volumen-Sicherung über die Hauptkonsole:
    • Apps, die auf der Konsole laufen
      1. Weitere Informationen zum Sichern und Wiederherstellen von App-Daten finden Sie unter „Sichern von App-Volume-Daten“ in der Hauptkonsole der Website.
      2. Übertragen Sie die App-Volumen-Sicherung von der Zielstandortkonsole zur Hauptstandortkonsole, indem Sie den folgenden Befehl auf der Zielstandortkonsole ausführen.
        systemctl start app_sync
      3. Überprüfen Sie die Übertragung im Verzeichnis der Zielstandortkonsole (/store/app_sync/backups). Wenn die Übertragung fehlschlägt oder Probleme auftreten, kopieren Sie die App-Volume-Sicherung aus dem Verzeichnis der Hauptstandortkonsole (/store/apps/backup) in das Verzeichnis der Zielstandortkonsole (/store/app_sync/backups).
    • Apps, die auf AppHost laufen
      1. Verschieben Sie alle installierten Apps auf die Hauptkonsole der Website.
      2. Weitere Informationen zum Sichern und Wiederherstellen von App-Daten finden Sie unter „Sichern von App-Volume-Daten“ in der Hauptkonsole der Website.
      3. Übertragen Sie die App-Volumen-Sicherung von der Hauptstandortkonsole auf die Hauptstandortkonsole, indem Sie den folgenden Befehl auf der Hauptstandortkonsole ausführen.
        systemctl start app_sync
      4. Überprüfen Sie die Übertragung im Verzeichnis der Zielstandortkonsole (/store/app_sync/backups). Wenn die Übertragung fehlschlägt oder Probleme auftreten, kopieren Sie die App-Volume-Sicherung aus dem Verzeichnis der Hauptstandortkonsole (/store/apps/backup) in das Verzeichnis der Zielstandortkonsole (/store/app_sync/backups).
  2. So erstellen Sie eine App-Volumen-Sicherung von der Zielstandortkonsole (Apps, die auf der Konsole ausgeführt werden):
    1. Weitere Informationen zum Sichern und Wiederherstellen von App-Daten finden Sie unter „Sichern von App-Volume-Daten über die Konsole des Zielstandorts“.
    2. Übertragen Sie die Sicherungsdaten der App-Volumes von der Konsole des Zielstandorts (/store/app_sync/backups) in das Verzeichnis der Konsole des Hauptstandorts (/store/app_sync/backups).

Vorgehensweise

  1. Klicken Sie in der Ziel- QRadar -Konsole auf „Admin“ > „App zur Datensynchronisierung “.
  2. Sie können den Failover-Vorgang auf zwei Arten einleiten:
    • Sie können im Dashboard die Option „Zielstandort aktivieren“ auswählen, um den Failover-Vorgang zu starten.
    • Sie können das linke Ausklappmenü öffnen und „Zielstandort aktivieren“ auswählen, um das Failover zu starten. Diese Option kann verwendet werden, wenn Benutzer den Failover-Vorgang trotz fehlgeschlagener Prüfungen fortsetzen müssen. Allerdings müssen Sie zunächst die fehlgeschlagenen Prüfungen überprüfen und beheben.
  3. Klicken Sie auf „Aktivieren“ und bestätigen Sie anschließend die Aktivierung.
    Tipp: Der Wiederherstellungsprozess beginnt auf der Zielseite mit der letzten Sicherung, die dann von der Hauptseite auf die Zielseite übertragen wird.
  4. Nachdem die Wiederherstellung auf der Zielwebsite abgeschlossen ist, gehen Sie zur Registerkarte „Admin“ und klicken Sie auf „Vollständige Konfiguration bereitstellen “. Während der ersten Bereitstellung kann es auf dem gekoppelten verwalteten Host zu einer Zeitüberschreitung kommen. Dieses Verhalten wird erwartet.
  5. Nachdem der erste Bereitstellungsversuch abgeschlossen ist oder abgelaufen ist, klicken Sie erneut auf „Vollständige Konfiguration bereitstellen “.
  6. Wenn die Hauptwebsite beim Start des Failovers verfügbar ist, wechseln Sie zur Registerkarte „Admin“ der Hauptwebsite und übernehmen Sie die Änderungen auf der Hauptwebsite.

Nächste Schritte

  1. Befindet sich nach dem Failover ein gekoppelter verwalteter Host in einem unbekannten Zustand, gehen Sie zu „Admin “> „System- und Lizenzverwaltung > > Wählen Sie den verwalteten Host aus > Klicken Sie auf „Aktionen “> „System neu starten“...
  2. Nach Abschluss des Failover-Prozesses müssen die Hosts zunächst entkoppelt und anschließend erneut gekoppelt werden, wenn die Kopplungsverbindung zwischen den Hosts beider Standorte entfernt wurde. Informationen zum Aufheben der Kopplung des Hosts finden Sie unter „Kopplung von Hosts aufheben “. Informationen zum Koppeln des Hosts finden Sie unter „Koppeln von verwalteten Hosts“.
  3. Um die Haupt-Site-Apps auf der Zielkonsole wiederherzustellen, führen Sie die folgenden Schritte aus:
    1. Wenn ein Benutzer am Zielstandort auf eine Anwendung zugreifen muss, die am Hauptstandort verfügbar war, aber vom Zielstandort aus nicht zugänglich ist, sollte sie über die Zielkonsolen-Website -> IBM QRadar Hub (früher bekannt als IBM QRadar Assistant) -> Anwendungen -> Abschnitt „Installierte Erweiterungen ” neu installiert werden.
    2. Sichern Sie die Volumendaten der vorhandenen Apps auf der Zielstandortkonsole, bevor Sie mit den Wiederherstellungsvorgängen fortfahren.
      • Stellen Sie sicher, dass die richtige App-Volumen-Sicherung auf der Zielstandortkonsole verfügbar ist. Um die Volumen-Backups der übertragenen Apps wiederherzustellen, kopieren Sie die Volumen-Backup-Daten der Apps von /store/app_sync/backups nach /store/apps/backup.
      • Stellen Sie nur die notwendigen Apps und die Apps mit geringerer Größe wieder her. Um mehr Apps auf der Zielseite wiederherzustellen oder die Apps länger auf der DR-Seite zu behalten:
        1. Migrieren Sie die Apps von der Zielstandortkonsole zu AppHost.
        2. Fahren Sie mit dem Wiederherstellungsvorgang fort.
      • Siehe „Sichern und Wiederherstellen von App-Daten“, um die Daten des App-Volumes wiederherzustellen. Die Standardpraxis besteht darin, bei der Wiederherstellung von App-Volumen-Backups UUID zu verwenden.
      • Stellen Sie das Volume der Datensynchronisierungs-App auf der Zielstandortkonsole nicht wieder her. Die Datensynchronisations-App ist erforderlich, um den eigenen Status aufrechtzuerhalten und Failback-Vorgänge zur Aktivierung der Hauptseite auszuführen.
      • Wenn nach Abschluss der Wiederherstellung oder nach dem Failover- oder Failback-Vorgang Apps im Fehlerzustand vorliegen, starten Sie die Apps mithilfe des qappmanager Dienstprogramms (/opt/qradar/support/qappmanager) neu.
  4. In einer Hybridkonfiguration werden während des Failovers und Failbacks nur die Lizenzschlüsselinformationen wiederhergestellt. Der verwaltete Host behält die entsprechenden nonConsoleEventLimit oder flowLimit Parameter bei, die im Lizenzschlüssel definiert sind. Sie müssen die Zuweisungen des Lizenzpools manuell neu konfigurieren, indem Sie „Console Admin“ -> „System- und Lizenzverwaltung“ -> „Anzeige ändern“ Dropdown-Menü: „Lizenzen“ -> „Lizenzpoolverwaltung“ verwenden.