Kopplungskonfiguration
Die Pairing-Konfiguration ist eine Funktion der Datensynchronisierungs-App, die in hybriden oder partiellen Pairing-Konfigurationen verwendet wird. Es ist nur über die Hauptseite zugänglich und nur, wenn diese Seite aktiv ist.
Warum ist eine Pairing-Konfiguration erforderlich?
In einer Hybridkonfiguration koppeln Benutzer nur bestimmte verwaltete Hosts (MHs) vom Hauptstandort mit entsprechenden verwalteten Hosts am Zielstandort. Alle verbleibenden verwalteten Hosts, die nicht gekoppelt sind, werden während der Aktivierung automatisch an den Zielstandort übertragen.
Um verwaltete Hosts zwischen dem Hauptstandort und dem Zielstandort zu koppeln, müssen beide Standorte über übereinstimmende Host-IDs, Server-Host-IDs und eine identische Host-Zuordnungsstruktur verfügen. Jede Abweichung dieser Werte kann den Wiederherstellungsprozess stören.
Um Probleme während der Wiederherstellung zu vermeiden, fordert das System den Benutzer während der anfänglichen Konfiguration der Kopplung auf, alle verwalteten Hosts auszuwählen, die mit dem Zielstandort gekoppelt werden müssen. Während dieses Vorgangs überprüft das System die Kompatibilität zwischen den ausgewählten Hosts und aktualisiert bei Bedarf die Hosts der Zielseite, um sie an die Hosts der Hauptseite anzupassen.
In einer Hybridkonfiguration ist die Kopplungskonfiguration der erste obligatorische Schritt nach Abschluss der Erstkonfiguration. Der Konfigurationsprozess für die Kopplung muss erfolgreich abgeschlossen sein, bevor weitere Aktionen durchgeführt werden können. Die Schaltfläche „Koppeln“ wird erst aktiviert, nachdem die Kopplungskonfiguration erfolgreich abgeschlossen wurde.
Geschäftsregeln
Business Rules Definieren Sie die Zuordnung der verwalteten Hostgruppe derselben Website basierend auf den internen Hostzuordnungen, die ein Benutzer innerhalb des Systems und der Lizenzverwaltung konfiguriert.
- Beispiel
- Die Hauptseite verfügt über die folgenden neun verwalteten Hosts:
- Event Collector – EC1
- Event Collector – EC2
- Ereignisprozessor – EP1
- Ereignisprozessor – EP2
- Flow Collector – FC1
- Flow Collector – FC2
- Flow Processor – FP1
- Flow Processor – FP2
- Datenknoten – DN
Wenn ein Benutzer EC1 mit EP1 und EP1 mit DN verknüpft, dann gilt EC1 -> EP1 und EP1 -> DN. Daher werden die drei verwalteten Hosts ( EC1, EP1, DN) als eine einzige Gruppe behandelt, die als Geschäftsregel bezeichnet wird.
Wenn ein Benutzer FC1 und FC2 beide mit FP1 verknüpft, dann gilt: FC1 -> FP1 und FC2 -> FP1. Daher bilden die drei verwalteten Hosts ( FC1, FC2, FP1 ) zusammen eine verwaltete Hostgruppe, die als Geschäftsregel bezeichnet wird.
Hinweis: Während der Pairing-Konfiguration in QRadar® Data Synchronization der App ist die Host-Auswahl nur zulässig, wenn die ausgewählten Hosts sowohl am Hauptstandort als auch am Zielstandort denselben Geschäftsregeltyp haben.
Vorbereitende Schritte
- Sowohl die Hauptseite als auch die Zielseite müssen konfiguriert sein, bevor Sie mit der Kopplungskonfiguration beginnen können.
- Wenn am Zielort kein verwalteter Host verfügbar ist, konfigurieren Sie die Daten-Synchronisierungs-App im Nur-Konsolen-Modus.
- Wenn an beiden Standorten dieselben verwalteten Hosts verfügbar sind, konfigurieren Sie die Daten-Synchronisierungs-App mithilfe einer 1:1-Hostzuordnung.
Vorgehensweise
- Wählen Sie während der Konfiguration der Kopplung einen Zielstandort-Host aus, der mit dem entsprechenden Hauptstandort-Host gekoppelt werden soll.Hinweis: Identifiziert QRadar oder filtert automatisch kompatible Ziel-Site-Hosts, indem die einheitliche verwaltete Hostgruppenstruktur auf beiden Sites validiert wird. Nach Auswahl des Hosts der Zielwebsite werden automatisch alle entsprechenden Hosts innerhalb derselben Gruppe ausgefüllt. Wenn der Ereignissammler der Zielseite als Ereignissammler der Hauptseite ausgewählt wird, werden der zugeordnete Ereignisprozessor der Hauptseite und der Zielseite möglicherweise automatisch ausgewählt und können nicht geändert werden. Die Host-Auswahl ist nur zulässig, wenn die ausgewählten Hosts sowohl auf der Haupt- als auch auf der Zielseite denselben Geschäftsregeltyp oder dieselbe verwaltete Hostgruppenstruktur aufweisen.
- Nachdem Sie die gewünschten Hosts für die Kopplung mit dem Zielstandort ausgewählt haben, geben Sie das Passwort für jeden ausgewählten Host des Zielstandorts ein.
- Nachdem Sie die Auswahl abgeschlossen haben, klicken Sie auf „Zuordnung validieren “. Das System validiert die ausgewählten Host-Paar-Zuordnungen, indem es die Host-ID und die Server-ID des Hosts der Hauptstandorte mit dem entsprechenden Host des Zielstandorts vergleicht.
- Wenn bei einem Hostpaar eine Nichtübereinstimmung zwischen Host-ID und Server-ID festgestellt wird, müssen Aktualisierungen der Host-ID oder der Server-ID (Hinzufügen oder Löschen) der Zielseite vorgenommen werden, um sie mit dem entsprechenden Host der Hauptseite abzugleichen. Diese Aktualisierungen werden in „Host Activity“ als nächster Schritt im Konfigurationsprozess für die Kopplung durchgeführt.
- Wenn keine Unstimmigkeiten in der Host-ID oder der Server-ID gefunden werden, ist die Kopplungskonfiguration erfolgreich abgeschlossen.
Validierung von Geschäftsregeln
- Offenes System- und Lizenzmanagement
- Wählen Sie den verwalteten Host aus, dessen Zuordnung Sie ändern möchten, und klicken Sie dann auf „Bereitstellungsaktionen “.
- Klicken Sie auf „Hostverbindung bearbeiten “ und wählen Sie dann den verwalteten Host, den Sie zuordnen möchten, aus der Dropdown-Liste aus.
- Nachdem Sie die Änderungen vorgenommen haben, stellen Sie die Änderungen bereit.
- Öffnen Sie nach der QRadar Data Synchronization Aktualisierung die App, setzen Sie die Kopplungskonfiguration zurück und öffnen Sie den Bildschirm „Kopplungskonfiguration“ erneut.
Gastgeberaktivität
Im Prozess „Host-Aktivität“ werden zunächst alle Hosts auf der Zielseite gelöscht. Die während der Konfiguration der Zuordnung ausgewählten Hosts werden erneut zur Zielseite hinzugefügt, um die Host-IDs und Server-IDs mit den Hosts auf der Hauptseite zu synchronisieren.
- Datenabruf – Das System sammelt Informationen über alle verwalteten Hosts vom Zielstandort.
- Leerlauf – Der Prozess befindet sich in der Warteschlange und wartet auf den Start.
- Löschen – Vorhandene verwaltete Hosts auf der Zielseite werden einzeln entfernt.
- Hinzufügen – Die ausgewählten Hosts der Zielseite werden erneut mit der entsprechenden Host-ID und Server-ID der Hauptseite hinzugefügt.
- Verbindung – Interne verwaltete Hostgruppen-Zuordnungen (Geschäftsregeln) werden auf der Zielseite neu eingerichtet, um der vorherigen Konfiguration zu entsprechen.
- Bereitstellung – Die Bereitstellung wird über die App „Datensynchronisierung“ ausgelöst.
- Abgeschlossen – Der Vorgang ist abgeschlossen. Klicken Sie auf „Fertigstellen“, um den Vorgang abzuschließen.
Wenn während der Host-Aktivität der Pairing-Konfiguration die automatische Lösch- oder Hinzufügungsaktivität nach allen drei maximalen Wiederholungsversuchen fehlschlägt, muss der Benutzer den spezifischen Host manuell löschen oder hinzufügen, indem er die API für DT460869 dieses bekannte Problem verwendet.