QRadar DR solo para consola mediante la aplicación de sincronización de datos
En una implementación distribuida grande, los recopiladores, el procesador y las consolas están distribuidos geográficamente. Si uno de los centros de datos no funciona, se pueden utilizar los otros centros de datos que funcionan normalmente. En tal escenario, la operación de conmutación por error no es necesaria para todo el entorno. Sin embargo, si desea realizar la operación de conmutación por error solo para la consola, puede utilizar elQRadar Función DR solo para consola. Esta característica restaura el host administrado en el sitio de destino.
- Una recuperación ante desastres real en la que la consola no está disponible pero los otros hosts de implementación aún se están ejecutando.
- Un ejercicio de recuperación ante desastres en el que el sitio principal todavía está disponible durante el proceso de recuperación ante desastres.
Prerrequisito
- Asegúrese de que ambas IBM® QRadar consolas (principal y de destino) están instaladas con la misma versión de software, que es UP11 o posterior. La versión de la aplicación de sincronización de datos debe ser 3.2.1 o posterior.
- El sitio de destino debe tener solo una consola.
- Debe tener acceso a la red entre el host administrado, el principal y el sitio de recuperación ante desastres antes de la operación de conmutación por error o conmutación por recuperación. Si algún host administrado no es accesible para los sitios de recuperación ante desastres, se muestra como un host desconocido.
- Asegúrese de haber iniciado sesión con el nombre de usuario "admin" para realizar las operaciones de failover y failback.
- Asegúrese de que las copias de seguridad se generen y transfieran en ambos sitios antes y después de la operación de conmutación por error y conmutación por recuperación.
- Sólo el usuario root puede ejecutar las actividades SSH para las operaciones de failover y failback.
- Si desea restaurar los datos del volumen de aplicación en el sitio de destino, debe generar una copia de seguridad del volumen de aplicación antes de la operación de conmutación por error.
- Asegúrese de que el temporizador de copia de seguridad del volumen de la aplicación y los trabajos están activados (
systemctl status app_sync.timerysystemctl status app_sync.service) para que la transferencia automática funcione como es debido. Esta función sólo está disponible para la consola principal del sitio. - Cuando las aplicaciones se instalan en la consola, la copia de seguridad del volumen de aplicaciones se transfiere automáticamente al sitio de destino.
- Una vez instaladas las aplicaciones en AppHost,, traslade todas las aplicaciones instaladas a la consola del sitio principal antes de ejecutar las operaciones de conmutación por error y de recuperación.
- El siguiente procedimiento es un ejemplo de generación de una copia de seguridad de app volume.
- Consulta Copia de seguridad y restauración de los datos de una app para hacer una copia de seguridad de los datos de un volumen de una app.
- Transfiera la copia de seguridad del app volume desde la consola del sitio principal a la consola del sitio de destino ejecutando el siguiente comando en la consola del sitio principal.
systemctl start app_sync - Verifique la transferencia en el directorio de la consola del sitio de destino (/store/app_sync/backups). Si la transferencia no se realiza correctamente o presenta problemas, copie la copia de seguridad del volumen de aplicaciones desde el directorio de la consola del sitio principal (/store/apps/backup) al directorio de la consola del sitio de destino (/store/app_sync/backups).
- Asegúrese de que el temporizador de copia de seguridad del volumen de la aplicación y los trabajos están activados (
- Si existe configuración de HA en el entorno, elimine la configuración de HA del sitio principal y del sitio DR antes de las operaciones de failover y failback. Puede añadir HA después de completar las operaciones de failover y failback.
- Antes de realizar una operación de conmutación por recuperación, asegúrese de que no haya hosts administrados en el sitio principal. Si hay hosts administrados en el sitio principal, debe eliminarlos del sitio principal, realizar una copia de seguridad nueva y luego realizar la operación de conmutación por recuperación.
Procedimiento
Para habilitar la función DR solo de consola, configure la consola para el sitio de destino remoto. Para implementaciones con hosts administrados donde se necesita resiliencia de recuperación ante desastres de la consola, cambie la implementación del sitio principal a un sitio de destino. Puede utilizar la aplicación de sincronización de datos para resolver problemas de implementación que tienen varios sitios. El sitio original sirve como sitio principal para estas operaciones, mientras que el sitio de recuperación ante desastres sirve como sitio de destino. Puede volver a cambiar el control de implementación al sitio principal desde el sitio de destino y reactivar el sitio principal.
Para implementar la función DR solo de consola, utilice el siguiente procedimiento.