Cambio del control de despliegue de la consola del sitio principal a la consola del sitio de destino
Al activar el sitio de destino, la sincronización de datos de Ariel y todos los perfiles de copia de Ariel se desactivan en el sitio principal, pero no se suprimen los servicios.
Antes de empezar
Complete las tareas previas descritas en QRadar Console-only DR by using Data Synchronization app.
Antes de iniciar la operación de conmutación por error, abre el panel de control de recuperación ante desastres y comprueba el estado de preparación del sistema revisando todas las comprobaciones de estado necesarias. Resuelve cualquier comprobación fallida antes de continuar con la operación de conmutación por error
Después de generar una copia de seguridad, el sistema la transfiere a otro sitio. Abra la pantalla Copia de seguridad y recuperación para comprobar si la copia de seguridad transferida está visible. Si la copia de seguridad transferida no está visible, actualice la pantalla Copia de seguridad y recuperación.Para los siguientes escenarios, puede cambiar el control de despliegue de la consola del sitio principal a la consola del sitio de destino.
- Las funciones exclusivas de la consola de la aplicación de sincronización de datos actual admiten la conmutación por error y la conmutación por recuperación para los siguientes escenarios.
- Una recuperación de desastre real en la que la consola no está disponible pero los otros hosts de despliegue siguen funcionando.
- Un ejercicio de recuperación en caso de catástrofe en el que el emplazamiento principal sigue estando disponible durante el proceso de recuperación.
- Si algún host gestionado está inactivo durante la operación de conmutación por error debido a cualquier motivo, puede provocar que el sitio de destino muestre un comportamiento inesperado en la activación. Para resolver este problema, póngase en contacto con el servicio de asistencia IBM. Este problema se resolverá en una futura versión de la aplicación Sincronización de datos.
- Las copias de seguridad tanto del sitio principal como del de destino deben realizarse en una ubicación alternativa. Si se borran debido a una política de retención o cualquier otra razón, la ubicación alternativa debe servir como fuente para restaurar las copias de seguridad.
Las aplicaciones instaladas en la consola sólo se admiten durante las operaciones de conmutación por error y recuperación. Si las aplicaciones están instaladas en AppHost,, no se restaurarán ni migrarán durante las operaciones de conmutación por error y recuperación.
La copia de seguridad del volumen de aplicaciones se transfiere automáticamente según la programación diaria. No obstante, se recomienda realizar la última copia de seguridad del volumen.
- Para realizar una copia de seguridad del volumen de la aplicación desde la consola principal del sitio:
- Aplicaciones que se ejecutan en la consola
- Consulta la sección «Copia de seguridad y restauración de datos de aplicaciones» para realizar una copia de seguridad de los datos de un volumen de aplicación desde la consola del sitio de destino.
- Transfiera la copia de seguridad del app volume desde la consola del sitio de destino a la consola del sitio principal ejecutando el siguiente comando en la consola del sitio de destino.
systemctl start app_sync - Verifique la transferencia en el directorio de la consola del sitio de destino (/store/app_sync/backups). Si la transferencia no se realiza correctamente o presenta problemas, copie la copia de seguridad del volumen de aplicaciones desde el directorio de la consola del sitio principal (/store/apps/backup) al directorio de la consola del sitio de destino (/store/app_sync/backups).
- Aplicaciones que se ejecutan en AppHost
- Trasladar todas las aplicaciones instaladas a la consola del sitio de destino
- Consulta la sección «Copia de seguridad y restauración de datos de aplicaciones» para realizar una copia de seguridad de los datos de un volumen de aplicación desde la consola principal del sitio.
- Transfiera la copia de seguridad del app volume de la consola del sitio principal a la consola del sitio principal ejecutando el siguiente comando en la consola del sitio principal.
systemctl start app_sync - Verifique la transferencia en el directorio de la consola del sitio de destino (/store/app_sync/backups). Si la transferencia no se realiza correctamente o presenta problemas, copie la copia de seguridad del volumen de aplicaciones desde el directorio de la consola del sitio principal (/store/apps/backup) al directorio de la consola del sitio de destino (/store/app_sync/backups).
- Aplicaciones que se ejecutan en la consola
- Para realizar una copia de seguridad del volumen de aplicaciones desde la consola del sitio de destino (aplicaciones que se ejecutan en la consola):
- Consulta la sección «Copia de seguridad y restauración de datos de aplicaciones» para realizar una copia de seguridad de los datos del volumen de la aplicación desde la consola del sitio de destino.
- Transfiera los datos de copia de seguridad del volumen de aplicaciones desde la consola del sitio de destino (/store/app_sync/backups) al directorio de la consola del sitio principal (/store/app_sync/backups).
- Después del procedimiento de failover / failback, si alguna aplicación se queda atascada en estado de ERROR, ARRANQUE, PARADA, ACTUALIZACIÓN o CREACIÓN, la restauración de aplicaciones no se iniciará en el sitio de restauración.
- Si los servicios de QRadar los servicios se reinician entre el proceso de restauración de aplicaciones, entonces la restauración de aplicaciones no funcionará correctamente.
Una recuperación en caso de catástrofe real en la que la consola no está disponible pero los demás hosts de despliegue siguen funcionando
Antes de empezar
- Copia de seguridad del volumen de aplicaciones de AppHost. Consulta «Copia de seguridad y restauración de datos de aplicaciones» para realizar una copia de seguridad de los datos de un volumen de aplicación.
- Transfiera manualmente la copia de seguridad del volumen de apps de AppHost (/store/apps/backup) al directorio de la consola del sitio de destino (/store/app_sync/backups).
Procedimiento
Qué hacer a continuación
Las aplicaciones instaladas en AppHost no se restauran ni migran durante las operaciones de failover y failback. Para restaurar las aplicaciones del sitio principal en la consola de destino, siga estos pasos:
- Si un usuario en el sitio de destino necesita acceder a una aplicación que estaba disponible en el sitio principal pero no es accesible desde el sitio de destino, deberá reinstalarla utilizando el sitio de la consola de destino -> IBM QRadar Hub (antes conocido como IBM QRadar Assistant) -> sección Aplicaciones-> Extensiones instaladas.
- Haga una copia de seguridad de los datos de volumen de las apps existentes en la consola del sitio de destino antes de proceder a las operaciones de restauración.
- Asegúrese de que la copia de seguridad del volumen de aplicaciones correcto está disponible en la consola del sitio de destino. Para restaurar las copias de seguridad del volumen de aplicaciones transferidas, copia los datos de la copia de seguridad del volumen de aplicaciones de /store/app_sync/backups a /store/apps/backup.
- Restaura sólo las aplicaciones necesarias y las de menor tamaño. Para restaurar más aplicaciones en el sitio de destino o para mantener las aplicaciones en el sitio DR durante más tiempo:
- Migre las aplicaciones de la consola del sitio de destino a AppHost.
- Continúe con el procedimiento de restauración.
- Consulta «Copia de seguridad y restauración de datos de aplicaciones» para restaurar los datos de volumen de las aplicaciones. La práctica estándar es utilizar UUID al restaurar la copia de seguridad del volumen de aplicaciones.
- No restaure el volumen de la aplicación de sincronización de datos en la consola del sitio de destino. La aplicación de Sincronización de Datos es necesaria para mantener su propio estado y ejecutar la operación failback como para activar el sitio principal.
- Si alguna aplicación se encuentra en estado de error una vez finalizada la restauración o tras la operación de conmutación por error o recuperación, reinicie las aplicaciones mediante la utilidad
qappmanager(/opt/qradar/support/qappmanager). - Tras una conmutación por error y una conmutación de retorno, la clave de licencia del host de la consola no se restaura. Las licencias de host de Console permanecen intactas y se conservan en sus respectivas sedes principales o de destino. Solo se restaura la información de la clave de licencia de Managed Host. Como resultado, el servidor gestionado conserva los valores correspondientes de nonConsoleEventLimit o flowLimit definidos en su clave de licencia. Una vez finalizado el proceso de restauración, es necesario volver a configurar manualmente las asignaciones del grupo de licencias accediendo a «Consola de administración » → «Gestión del sistema y de licencias » → «Cambiar vista » (menú desplegable): «Licencias» → «Gestión del grupo de licencias ».
Un ejercicio de recuperación en caso de catástrofe en el que el sitio principal sigue estando disponible durante el proceso de recuperación
Antes de empezar
- Copia de seguridad del volumen de aplicaciones de AppHost. Consulta «Copia de seguridad y restauración de datos de aplicaciones» para realizar una copia de seguridad de los datos de un volumen de aplicación.
- Transfiera manualmente la copia de seguridad del volumen de apps de AppHost (/store/apps/backup) al directorio de la consola del sitio de destino (/store/app_sync/backups).
Procedimiento
Qué hacer a continuación
- Una vez completado el proceso de activación, se eliminará la conexión de emparejamiento entre ambos sitios. Para volver a establecer la conexión de emparejamiento, debe ejecutar los siguientes comandos de emparejamiento desde ambos sitios:
- En la Consola QRadar del sitio principal, ejecute el siguiente script:
/opt/ibm/si/dr/bin/dr_create_ssh.sh -i <destination_site_ip> - En la consola QRadar del sitio de destino, ejecute el siguiente script:
/opt/ibm/si/dr/bin/dr_create_ssh.sh -i <main_site_ip>
- En la Consola QRadar del sitio principal, ejecute el siguiente script:
- Las aplicaciones instaladas en AppHost no se restauran ni migran durante las operaciones de failover y failback. Para restaurar las aplicaciones del sitio principal en la consola de destino, siga estos pasos:
- Si un usuario en el sitio de destino necesita acceder a una aplicación que estaba disponible en el sitio principal pero no es accesible desde el sitio de destino, deberá reinstalarla utilizando el sitio de la consola de destino -> IBM QRadar Hub (antes conocido como IBM QRadar Assistant) -> sección Aplicaciones-> Extensiones instaladas.
- Haga una copia de seguridad de los datos de volumen de las apps existentes en la consola del sitio de destino antes de proceder a las operaciones de restauración.
- Asegúrese de que las copias de seguridad correctas del volumen de la aplicación están disponibles en la consola del sitio de destino. Para restaurar las copias de seguridad del volumen de aplicaciones transferidas, copia los datos de la copia de seguridad del volumen de aplicaciones de /store/app_sync/backups a /store/apps/backup.
- Restaura sólo las aplicaciones necesarias y las de menor tamaño. Para restaurar más aplicaciones en el sitio de destino o para mantener las aplicaciones en el sitio DR durante más tiempo:
- Migre las aplicaciones de la consola del sitio de destino a AppHost.
- Continúe con el procedimiento de restauración.
- Consulta «Copia de seguridad y restauración de datos de aplicaciones» para restaurar los datos de volumen de las aplicaciones. La práctica estándar es utilizar UUID al restaurar la copia de seguridad del volumen de aplicaciones.
- No restaure el volumen de la aplicación de sincronización de datos en la consola del sitio de destino. La aplicación de Sincronización de Datos es necesaria para mantener su propio estado y ejecutar la operación failback como para activar el sitio principal.
- Si alguna aplicación se encuentra en estado de error una vez finalizada la restauración o tras la operación de conmutación por error o recuperación, reinicie las aplicaciones mediante la utilidad
qappmanager(/opt/qradar/support/qappmanager).
- Tras una conmutación por error y una conmutación de retorno, la clave de licencia del host de la consola no se restaura. Las licencias de host de Console permanecen intactas y se conservan en sus respectivas sedes principales o de destino. Solo se restaura la información de la clave de licencia de Managed Host. Como resultado, el servidor gestionado conserva los valores correspondientes de nonConsoleEventLimit o flowLimit definidos en su clave de licencia. Una vez finalizado el proceso de restauración, es necesario reconfigurar manualmente las asignaciones del grupo de licencias accediendo a «Consola de administración » → «Gestión del sistema y de licencias » → «Cambiar menú desplegable de visualización: Licencias » → «Gestión del grupo de licencias ».