Volver a cambiar el control de implementación al sitio principal desde el sitio de destino

Cuando tu sitio principal esté listo, vuelve a cambiar el control de implementación del sitio de destino al sitio principal.

Antes de empezar

Antes de iniciar la operación de «Failback», abre el panel de control de recuperación ante desastres y comprueba el estado de preparación del sistema revisando todas las comprobaciones de estado necesarias. Solucione cualquier comprobación fallida antes de continuar con la operación de recuperación automática.

PRECAUCIÓN:

Considere los siguientes escenarios antes de proceder con la operación de conmutación por recuperación.

  • Una vez que el sitio principal se recupera y vuelve a estar operativo, tanto el sitio principal como el sitio de destino muestran todos los hosts gestionados referenciados. Sin embargo, el sitio principal muestra estos hosts gestionados en estado «desconocido». Esto ocurre porque los hosts gestionados se reubicaron en la consola de destino durante el proceso de activación. Realice las siguientes tareas para resolver este problema.
    1. Elimine los hosts gestionados que se encuentran en estado Desconocido del sitio principal antes de ejecutar la operación de recuperación en el sitio principal.
    2. Si el sitio principal MH está configurado con HA y el sitio principal está inactivo en el momento de la activación, es necesario realizar pasos adicionales después de encender el sitio principal para eliminar HA, que se encuentra en estado Desconocido. Si sigue sin poder eliminar los hosts de HA de la consola siguiendo los pasos descritos en «Solución de problemas de las implementaciones de HA de QRadar », póngase en contacto con el servicio de asistencia de IBM.
    3. Si todas las aplicaciones están alojadas en el host de aplicaciones desconocido ( AppHost ) que se conecta al sitio principal, no se puede eliminar el host de aplicaciones desconocido de la consola del sitio principal. Debe migrar toda la configuración y los datos de volumen de las aplicaciones (incluida la aplicación de sincronización de datos) a la consola del sitio principal desde AppHost,, ya que el host actual de la aplicación se ha reubicado en el sitio de destino. La aplicación de sincronización de datos debe funcionar con normalidad en el sitio principal antes de ejecutar la operación de recuperación. Consulta « QRadar : Cómo forzar la ejecución de las aplicaciones en la consola cuando el host de aplicaciones no se puede recuperar» para forzar que las aplicaciones se ejecuten en la consola del sitio principal con el estado «Desconocido»; a continuación, podrás eliminar « AppHost » de la consola del sitio principal.
    4. Si algún host gestionado sigue apareciendo como activo, abra un ticket de soporte técnico para identificar la causa raíz y eliminarlo de la consola principal del sitio.
  • Cuando el sitio principal está en funcionamiento, pero la conexión de emparejamiento entre los hosts del sitio principal y el host del sitio de destino se desconecta repentinamente, primero se debe desemparejar los hosts y luego volver a emparejarlos. Para desvincular el dispositivo, consulta la sección «Desvincular dispositivos ». Para emparejar el servidor, consulta «Emparejamiento de servidores gestionados ».

Business Rules (asignación de grupos de hosts) debe ser la misma que antes de la activación para el host de gestión emparejado. Después de la activación, no se recomienda añadir o eliminar hosts ni cambiar las asignaciones de hosts (editar la conexión del host), ya que podría afectar al proceso de conmutación por recuperación. Para obtener más información, consulte Business Rules.

Debe iniciar sesión como usuario administrador para realizar una nueva copia de seguridad en la consola del sitio de destino. Después de generar una copia de seguridad, el sistema transfiere la copia de seguridad generada al sitio principal. Abra la pantalla Copia de seguridad y recuperación para comprobar si la copia de seguridad transferida es visible. Si la copia de seguridad transferida no es visible, actualice la pantalla Copia de seguridad y recuperación.

Failback es la operación de restauración al sitio principal cuando ya no se necesita que el sitio de destino sustituya el funcionamiento del sitio principal. Cuando se produce un fallo y se vuelve al sitio principal, el proceso de copia de Ariel copia los datos de Ariel que se han recopilado. Los datos corresponden al periodo comprendido entre el momento en que se activó el sitio de destino y el final de la hora en que se inició el proceso de conmutación por recuperación.

El tiempo que tarda el proceso de recuperación tras una falla puede variar en función de las siguientes condiciones:
  • La cantidad de tiempo que el sitio de destino ha estado activo.
  • La cantidad de datos que se han recopilado en el sitio de destino mientras estaba activo.
  • El ancho de banda disponible entre el sitio de destino y el sitio principal.

Ariel Copy solo acepta el tiempo de la hora más próxima. La hora en que comienza la recuperación tras una falla se redondea a la hora más cercana. 9:15 AM se guarda como 9:00 AM en los perfiles de Ariel Copy. Ariel Copy sincroniza los datos de esas horas completas, por ejemplo, de 9:00 AM a 9:59 AM.

En este proceso de recuperación, Ariel Sync finaliza y recibe una notificación de que la copia de Ariel se ha completado en el sitio de destino. Una vez completada la sincronización de Ariel, la restauración se inicia automáticamente en el sitio principal con la última copia de seguridad que se realizó tras la activación en el sitio de destino y se transfirió al sitio principal.

Recuerda:

Si HA está configurado en la consola del sitio principal o en el host gestionado emparejado con el sitio principal, la recuperación tras fallo no se llevará a cabo. Se debe eliminar HA antes de iniciar el proceso de conmutación por recuperación desde el sitio principal.

La restauración de aplicaciones debe realizarse manualmente en la configuración híbrida. Las aplicaciones instaladas en la consola solo son compatibles durante las operaciones de conmutación por error y conmutación por recuperación

Las copias de seguridad del volumen de las aplicaciones se transfieren automáticamente según la programación diaria. Sin embargo, se recomienda realizar una copia de seguridad del volumen más reciente.

  1. Para realizar una copia de seguridad del volumen de la aplicación desde la consola del sitio de destino:
    • Aplicaciones que se ejecutan en la consola
      1. Consulta la sección «Copia de seguridad y restauración de datos de aplicaciones» para realizar una copia de seguridad de los datos de un volumen de aplicación desde la consola del sitio de destino.
      2. Transfiera la copia de seguridad del volumen de la aplicación desde la consola del sitio de destino a la consola del sitio principal ejecutando el siguiente comando en la consola del sitio de destino.
        systemctl start app_sync
      3. Verifique la transferencia en el directorio de la consola del sitio principal (/store/app_sync/backups). Si la transferencia no se realiza correctamente o presenta problemas, copie la copia de seguridad del volumen de la aplicación desde el directorio de la consola del sitio de destino (/store/apps/backup) al directorio de la consola del sitio principal (/store/app_sync/backups).
    • Aplicaciones que se ejecutan en AppHost
      1. Mover todas las aplicaciones instaladas a la consola del sitio de destino
      2. Consulta la sección «Copia de seguridad y restauración de datos de aplicaciones» para realizar una copia de seguridad de los datos de un volumen de aplicación desde la consola del sitio de destino.
      3. Transfiera la copia de seguridad del volumen de la aplicación desde la consola del sitio de destino a la consola del sitio principal ejecutando el siguiente comando en la consola del sitio de destino.
        systemctl start app_sync
      4. Verifique la transferencia en el directorio de la consola del sitio principal (/store/app_sync/backups). Si la transferencia no se realiza correctamente o presenta problemas, copie la copia de seguridad del volumen de la aplicación desde el directorio de la consola del sitio de destino (/store/apps/backup) al directorio de la consola del sitio principal (/store/app_sync/backups).
  2. Para realizar una copia de seguridad del volumen de una aplicación desde la consola principal del sitio (aplicaciones que se ejecutan en la consola):
    1. Consulta la sección «Copia de seguridad y restauración de datos de aplicaciones» para realizar una copia de seguridad de los datos del volumen de la aplicación desde la consola principal del sitio.
    2. Transfiera los datos de copia de seguridad del volumen de la aplicación desde la consola del sitio principal (/store/app_sync/backups) al directorio de la consola del sitio de destino (/store/app_sync/backups). Este paso solo es necesario para el sitio principal que estaba disponible.
    3. Transfiera los datos de copia de seguridad del volumen de la aplicación desde la consola del sitio principal a la consola del sitio de destino ejecutando el siguiente comando en la consola del sitio principal.
      systemctl start app_sync
    4. Verifique la transferencia en el directorio de la consola del sitio de destino (/store/app_sync/backups). Si la transferencia no se realiza correctamente o presenta problemas, copie la copia de seguridad del volumen de la aplicación desde el directorio de la consola del sitio principal (/store/apps/backup) al directorio de la consola del sitio de destino (/store/app_sync/backups).

Procedimiento

  1. Inicie la operación de conmutación por recuperación desde el sitio de destino.
    1. En la consola de QRadar del sitio de destino, haga clic en Admin > Aplicación de sincronización de datos.
    2. Puedes iniciar la operación de failback de dos maneras:
      • Puede seleccionar «Recuperación en el sitio principal» en el panel de control para iniciar la operación de recuperación.
      • Puedes abrir el menú deslizante de la izquierda y seleccionar «Recuperación al sitio principal» para iniciar la operación de recuperación. Esta opción puede utilizarse si los usuarios necesitan continuar con la operación de recuperación automática a pesar de que las comprobaciones hayan fallado. Sin embargo, primero debes revisar y resolver las comprobaciones que han fallado.
    3. Haga clic en Realizar recuperación tras fallo y, a continuación, confirme.
    4. Dirija todas las fuentes de datos que se dirigían al sitio de destino de vuelta al sitio principal.
    5. Cuando finalice el proceso de restauración en el sitio principal, vaya a la pestaña Admin y ejecute Deploy Full Configuration (Implementar configuración completa). Durante la primera implementación, puede producirse un tiempo de espera en el host gestionado emparejado. Este comportamiento es el esperado.
    6. Una vez completado el primer intento de implementación o transcurrido el tiempo de espera, vuelva a ejecutar Implementar configuración completa.
    7. En la consola del sitio principal QRadar, ejecute el script /opt/ibm/si/dr/bin/dr_clear_seal_files.sh a la hora en que se completó la recuperación para permitir que los datos se sincronicen correctamente entre los sitios. Para más información, consulta «Resincronización de datos que se habían copiado previamente en el sitio principal ».
  2. Reactivar el sitio principal.
    1. En la consola QRadar del sitio principal, haga clic en Admin > Aplicación de sincronización de datos.
    2. Abre el menú de la aplicación y selecciona «Reactivar sitio principal ».
    3. Haga clic en Reactivar y, a continuación, en Siguiente.
    4. En la pestaña Admin (Administración) tanto del sitio principal como del sitio de destino, haga clic en Deploy Changes (Implementar cambios). El sitio principal ya está activo.

Qué hacer a continuación

  1. Tras la conmutación por error, si algún host gestionado emparejado se encuentra en un estado desconocido, ve a «Admin »> «Gestión del sistema y de licencias » > > Selecciona el host gestionado > Haz clic en «Acciones »> «Reiniciar el sistema»...
  2. Una vez completada la reactivación, si se elimina la conexión de emparejamiento entre los hosts de ambos sitios, primero se debe desemparejar los hosts y luego volver a emparejarlos. Para desvincular el dispositivo, consulta «Desvincular dispositivos ». Para emparejar el servidor, consulta «Emparejamiento de servidores gestionados...».
  3. Para restaurar las aplicaciones del sitio de destino en la consola principal, siga estos pasos:
    1. Si un usuario del sitio principal necesita acceder a una aplicación que estaba disponible en el sitio de destino pero a la que no se puede acceder desde el sitio principal, debe reinstalarla utilizando el sitio de la consola principal -> IBM QRadar Hub (anteriormente conocido como IBM QRadar Assistant) -> Aplicaciones -> sección Extensiones instaladas.

      Para que la restauración se realice correctamente, las versiones de la aplicación deben ser idénticas tanto en el sitio principal como en el sitio de destino.

    2. Haga una copia de seguridad de los datos de volumen de las aplicaciones existentes en la consola del sitio principal antes de proceder con las operaciones de restauración.
      • Asegúrese de que las copias de seguridad correctas del volumen de la aplicación estén disponibles en la consola principal del sitio. Para restaurar las copias de seguridad del volumen de las aplicaciones transferidas, copie los datos de la copia de seguridad del volumen de las aplicaciones de /store/app_sync/backups a /store/apps/backup.
      • Restaure solo las aplicaciones necesarias y las aplicaciones de menor tamaño. Para restaurar más aplicaciones en el sitio de destino o para mantener las aplicaciones en el sitio de recuperación ante desastres durante más tiempo, puede migrar las aplicaciones desde la consola del sitio de destino a AppHost antes de continuar con el procedimiento de restauración.
      • Consulta «Copia de seguridad y restauración de datos de aplicaciones» para restaurar los datos de volumen de las aplicaciones. La práctica habitual es utilizar UUID y no restaurar el volumen de la aplicación Data Synchronization en la consola del sitio de destino.
      • La aplicación de sincronización de datos es necesaria para mantener su propio estado y ejecutar la operación de conmutación por recuperación con el fin de activar el sitio principal.
    3. Si se encuentra alguna aplicación en estado de error después de completar la restauración o después de la operación de conmutación por error o conmutación por recuperación, reinicie las aplicaciones utilizando la qappmanager utilidad (/opt/qradar/support/qappmanager).
  4. En la configuración «Solo consola», durante la conmutación por error y la conmutación de retorno, solo la información de la clave de licencia se gestiona c restored.The, y cada host conserva los parámetros correspondientes nonConsoleEventLimit o flowLimit definidos en dicha clave. Debe reconfigurar manualmente las asignaciones del grupo de licencias mediante Consola de administración -> Gestión del sistema y licencias -> Cambiar menú desplegable: Licencias -> Gestión del grupo de licencias.