Configuración de emparejamiento

La configuración de emparejamiento es una función de la aplicación de sincronización de datos que se utiliza en configuraciones híbridas o de emparejamiento parcial. Solo se puede acceder desde el sitio principal y solo cuando ese sitio está activo.

¿Por qué es necesaria la configuración del emparejamiento?

En una configuración híbrida, los usuarios emparejan solo hosts gestionados (MH) específicos del sitio principal con los hosts gestionados correspondientes del sitio de destino. Los hosts gestionados restantes que no estén emparejados se transfieren automáticamente al sitio de destino durante la activación.

Para emparejar hosts gestionados entre los sitios principal y de destino, ambos sitios deben tener ID de host, ID de host de servidor y una estructura de asignación de hosts idénticas. Cualquier discrepancia en estos valores puede alterar el proceso de restauración.

Para evitar problemas durante la restauración, el sistema, durante la configuración inicial del emparejamiento, solicita al usuario que seleccione todos los hosts gestionados que deben emparejarse con el sitio de destino. Durante este proceso, el sistema verifica la compatibilidad entre los hosts seleccionados y, si es necesario, actualiza los hosts del sitio de destino para alinearlos con los hosts del sitio principal.

En una configuración híbrida, la configuración del emparejamiento es el primer paso obligatorio después de completar la configuración inicial. El proceso de configuración del emparejamiento debe completarse correctamente antes de poder realizar cualquier otra acción. El botón Emparejar solo se habilita después de que la configuración del emparejamiento se haya completado correctamente.

Reglas de negocio

Business Rules Defina la asignación de grupos de hosts gestionados del mismo sitio basándose en las asignaciones de hosts internos que un usuario configura dentro del sistema y la gestión de licencias.

Ejemplo
El sitio principal tiene los siguientes nueve hosts gestionados:
  • Recopilador de eventos - EC1
  • Recopilador de eventos - EC2
  • Procesador de eventos - EP1
  • Procesador de eventos - EP2
  • Flow Collector - FC1
  • Flow Collector - FC2
  • Procesador de flujo - FP1
  • Procesador de flujo - FP2
  • Nodo de datos - DN

Cuando un usuario asigna EC1 con EP1 y EP1 con DN, entonces EC1 -> EP1 y EP1 -> DN. Por lo tanto, los tres hosts gestionados ( EC1, EP1, DN) se tratan como un único grupo denominado regla de negocio.

Cuando un usuario asigna FC1 y FC2 ambos con FP1, entonces FC1 -> FP1 y FC2 -> FP1. Por lo tanto, los tres hosts gestionados ( FC1, FC2, FP1 ) forman juntos un grupo de hosts gestionados denominado «regla de negocio».

Nota: Durante la configuración del emparejamiento en QRadar® Data Synchronization la aplicación, la selección de hosts solo está permitida cuando los hosts seleccionados tanto en el sitio principal como en el de destino comparten el mismo tipo de regla de negocio.

Antes de empezar

  • Tanto el sitio principal como el sitio de destino deben estar configurados antes de iniciar la configuración del emparejamiento.
  • Si no hay ningún host gestionado disponible en el sitio de destino, configure la aplicación Sincronización de datos en modo Solo consola.
  • Si el mismo conjunto de hosts gestionados está disponible en ambos sitios, configure la aplicación Sincronización de datos utilizando la asignación de hosts 1:1.

Procedimiento

  1. Durante la configuración del emparejamiento, seleccione un host del sitio de destino para emparejarlo con el host del sitio principal correspondiente.
    Nota: QRadar identifica o filtra automáticamente los hosts de sitios de destino compatibles mediante la validación de la estructura unificada del grupo de hosts gestionados en ambos sitios. Al seleccionar el host del sitio de destino, todos los hosts correspondientes dentro del mismo grupo se rellenan automáticamente. Si se selecciona el recopilador de eventos del sitio de destino como recopilador de eventos del sitio principal, es posible que el procesador de eventos asignado del sitio principal y del sitio de destino se seleccione automáticamente y no se pueda cambiar. La selección de hosts solo está permitida cuando los hosts seleccionados tanto en el sitio principal como en el de destino comparten el mismo tipo de regla de negocio o estructura de grupo de hosts gestionados.
  2. Después de seleccionar los hosts que desea emparejar con el sitio de destino, introduzca la contraseña de cada host del sitio de destino seleccionado.
  3. Una vez completada la selección, haga clic en Validar asignación. El sistema valida las asignaciones de pares de hosts seleccionadas comparando el ID de host y el ID de servidor del host del sitio principal con el host del sitio de destino correspondiente.
    • Si se detecta una discrepancia entre el ID del host y el ID del servidor en cualquier par de hosts, será necesario actualizar el ID del host del sitio de destino o el ID del servidor (añadiendo o eliminando información) para alinearlo con el host del sitio principal correspondiente. Estas actualizaciones se realizan en la actividad del host como el siguiente paso en el proceso de configuración del emparejamiento.
    • Si no se encuentran discrepancias en el ID del host o el ID del servidor, la configuración del emparejamiento se completa correctamente.
Una vez completada la configuración del emparejamiento, se habilita el botón Emparejar, lo que permite al usuario realizar el emparejamiento real entre los hosts. Solo los hosts seleccionados durante el proceso de configuración del emparejamiento están disponibles para el emparejamiento. Además, el botón «Configuración de emparejamiento» ahora se ha convertido en «Restablecer configuración de emparejamiento ». El usuario puede restablecer la configuración de emparejamiento en cualquier momento utilizando el botón Restablecer configuración de emparejamiento.
Nota: Una vez completada la configuración del emparejamiento, no modifique las asignaciones de grupos de hosts gestionados (reglas de negocio), ya que podría provocar un fallo en la restauración. Si es necesario realizar cambios antes de la activación, restablezca la configuración de emparejamiento y vuelva a completar el proceso de configuración de emparejamiento.

Validación de reglas de negocio

Durante la configuración del emparejamiento, si hay alguna validación relacionada con la actualización de las reglas de negocio o la asignación del grupo de hosts gestionados, complete los siguientes pasos:
  1. Sistema abierto y gestión de licencias
  2. Seleccione el host gestionado cuya asignación desea modificar y haga clic en Acciones de implementación.
  3. Haga clic en Editar conexión de host y, a continuación, seleccione el host gestionado que desea asignar en la lista desplegable.
  4. Una vez completadas las modificaciones, implemente los cambios.
  5. Una vez actualizada, abra QRadar Data Synchronization la aplicación, restablezca la configuración de emparejamiento y vuelva a abrir la pantalla de configuración de emparejamiento.

Actividad del anfitrión

En el proceso de actividad del host, primero se eliminan todos los hosts del sitio de destino. Los hosts seleccionados durante la configuración del emparejamiento se añaden de nuevo al sitio de destino para sincronizar los ID de host y los ID de servidor con los hosts del sitio principal.

Los siguientes pasos se realizan automáticamente como parte del proceso de actividad del host:
  • Obtención de datos : el sistema recopila información sobre todos los hosts gestionados desde el sitio de destino.
  • Inactivo : el proceso está en cola y esperando para iniciarse.
  • Eliminar : los hosts administrados existentes en el sitio de destino se eliminan uno por uno.
  • Añadir : los hosts del sitio de destino seleccionado se añaden de nuevo utilizando el ID de host y el ID de servidor correspondientes del sitio principal.
  • Conexión : las asignaciones internas gestionadas de grupos de hosts (reglas de negocio) se restablecen en el sitio de destino para que coincidan con la configuración anterior.
  • Implementación : la implementación se activa desde la aplicación Sincronización de datos.
  • Completado : el proceso ha finalizado. Haga clic en Completar para finalizar.
Si una actividad falla por cualquier motivo, el sistema reintenta automáticamente la operación hasta un máximo de tres intentos.
Nota: No realice ninguna acción en ninguno de los sitios hasta que la operación haya finalizado por completo.
Los hosts de destino que no se seleccionan durante la configuración del emparejamiento se eliminan y no se vuelven a añadir durante el proceso de actividad del host

Durante la actividad del host de configuración de emparejamiento, si la actividad automática de eliminar o añadir falla después de los tres intentos máximos, el usuario debe eliminar o añadir manualmente el host específico utilizando la API para ese problema conocido DT460869.

Una vez que se elimina o se añade manualmente el host gestionado, la aplicación Data Synchronization recupera automáticamente los datos actualizados y continúa con el proceso de configuración del emparejamiento.
Nota: No elimine ni añada hosts desde la opción de funcionalidad Añadir/Eliminar host en QRadar la interfaz de usuario. Esta opción añade un host con un nuevo ID de secuencia, lo que podría crear un problema en la configuración del emparejamiento. Por lo tanto, la API de punto final se proporciona con específicohost_iden el problema conocido DT460869.