Panel de control de recuperación ante desastres
El panel de control de recuperación ante desastres ofrece una visión centralizada del estado de preparación del entorno de « QRadar® Data Synchronization » antes de iniciar una operación de conmutación por error o de retorno tras un fallo.
Visión general
El panel de control automatiza la validación de las comprobaciones críticas del sistema necesarias para que las operaciones de recuperación ante desastres se desarrollen con éxito y ayuda a los usuarios a identificar posibles problemas antes de llevar a cabo una operación de conmutación por error o de retorno tras un fallo. Puedes utilizar el panel de control para conocer el estado actual del entorno, en lugar de comprobar manualmente múltiples configuraciones y dependencias.
Finalidad
El panel de control de recuperación ante desastres ayuda a garantizar que el entorno esté preparado para una operación de conmutación por error o de retorno tras un fallo. El panel de control realiza las comprobaciones previas necesarias y ofrece una visión clara del estado de funcionamiento del sistema.
El panel de control muestra el estado de cada comprobación de recuperación ante desastres en un mosaico individual. Cada casilla representa una validación concreta e indica si el estado de la comprobación es «Éxito», «Advertencia » o «Fallido ».
Requisitos previos
- QRadar 7.6.0 y más tarde
- Aplicación de sincronización de datos « 4.0.0 » y versiones posteriores
Se puede acceder al panel de control una vez finalizado el emparejamiento de la consola. Una vez que hayas actualizado a la aplicación «Data Synchronization» 4.0.0, deberás volver a emparejar la consola si anteriormente estaba emparejada con una versión anterior de dicha aplicación. Esta acción contribuye a garantizar el correcto funcionamiento del panel de control.
Comprobaciones de recuperación ante desastres
- Comprobación de compatibilidad para la versión de QRadar
- Comprueba que las versiones de « QRadar » que se ejecutan en el sitio principal y en el sitio de destino sean compatibles para las operaciones de recuperación ante desastres.
- Comprobación de la configuración del sitio principal y del sitio de destino
- Comprueba las configuraciones necesarias del sitio principal y del sitio de destino, como la correspondencia 1:1, la configuración exclusiva para consola o la configuración híbrida, y garantiza la coherencia entre las configuraciones de « QRadar » y de la aplicación «Data Synchronization».
- Comprobación de la disponibilidad del sitio principal y del sitio de destino
- Comprueba la accesibilidad y la disponibilidad del sitio principal y del sitio de destino.
- Estado de la conectividad entre los servidores del sitio principal y los del sitio de destino
- Muestra la topología de implementación y comprueba el estado de emparejamiento de los hosts, la conectividad y la disponibilidad de los hosts emparejados y no emparejados.
- Comprobación de la conectividad de la API
- Comprueba la comunicación mediante API entre el sitio principal y el sitio de destino.
- Comprobación de la ubicación para la implementación de la aplicación
- Comprueba que las aplicaciones necesarias estén implementadas en la consola de QRadar y no en un servidor de aplicaciones.
- Comprobación de la configuración de alta disponibilidad
- Comprueba que no exista ninguna configuración de alta disponibilidad en el sitio de restauración antes de realizar una operación de conmutación por error o de retorno.
- Comprobación de validación de la copia de seguridad
- Garantiza que se disponga de copias de seguridad válidas y necesarias para la restauración.
Comprobar el estado y solucionar problemas
- Correcto
- La validación se ha completado correctamente y no es necesario realizar ninguna acción.
- Aviso
- La comprobación requiere atención, pero no bloquea la operación de conmutación por error ni la de recuperación.
- Anómalo
- La comprobación detecta un problema que debe resolverse antes de continuar.
Por cada comprobación fallida o que genere una advertencia, el panel de control muestra los detalles del problema correspondiente, junto con los pasos para solucionarlo. Los usuarios pueden revisar las acciones recomendadas y resolver los problemas antes de iniciar las operaciones de recuperación ante desastres.
La comprobación de conectividad del servidor ofrece filtros basados en el estado y los problemas, lo que permite a los usuarios identificar rápidamente cuestiones concretas. Los filtros aplicados se reflejan tanto en la vista gráfica como en la vista de tabla, lo que permite una mayor visibilidad y una resolución más rápida de los problemas. La comprobación de conectividad del servidor también muestra una lista de los problemas detectados. Los usuarios pueden seleccionar un problema para ver los pasos de resolución de problemas correspondientes y las acciones recomendadas para solucionarlo
Comportamiento de la actualización y estado de funcionamiento
Puedes actualizar el panel de control para volver a ejecutar todas las comprobaciones de recuperación ante desastres y consultar el estado del entorno.
- Un panel de estado muestra un mensaje para informar a los usuarios de que las comprobaciones de recuperación ante desastres se están llevando a cabo en este momento.
- El panel de estado indica que los usuarios deben esperar a que se completen todas las comprobaciones antes de iniciar cualquier otra acción.
- Los botones «Actualizar», «Activar sitio de destino » y «Recuperación automática al sitio principal » permanecen desactivados mientras se están realizando las comprobaciones de recuperación ante desastres. Esta precaución evita que se activen múltiples operaciones de actualización o que se inicien operaciones de recuperación ante desastres con resultados de validación incompletos.
- Una vez finalizadas todas las comprobaciones de recuperación ante desastres:
- El panel de estado se actualiza con el estado de la ejecución de la comprobación.
- Los botones «Actualizar», «Activar el sitio de destino » y «Recuperación automática al sitio principal» se activan en función del estado de integridad del entorno.
- La opción «Última actualización» se actualiza para reflejar la hora en que se ha ejecutado la comprobación.
- Los resultados actualizados de las comprobaciones se muestran en los mosaicos correspondientes a cada comprobación de recuperación ante desastres.
Operaciones de conmutación por error y de retorno tras un fallo
- Antes de iniciar el proceso de conmutación por error exclusivo de la consola, consulta «Cambiar el control de la implementación de la consola del sitio principal a la consola del sitio de destino».
- Antes de iniciar el proceso de conmutación por error de la configuración híbrida, consulta el apartado «Cambio del control de la implementación de la consola del sitio principal a la consola del sitio de destino ».
- Antes de iniciar el proceso de conmutación por error de la asignación 1:1, consulta «Activación del sitio de destino tras un fallo del sitio principal ».
- Antes de iniciar el proceso de con mutación de emergencia exclusivo de la consola, consulta la sección «Cómo volver a transferir el control de la implementación del sitio de destino al sitio principal».
- Antes de iniciar el proceso de conmutación de emergencia en una configuración híbrida, consulta la sección «Cómo volver a transferir el control de la implementación del sitio de destino al sitio principal».
- Antes de iniciar el proceso de recuperación de la asignación 1:1, consulta la sección «Restauración del sitio principal ».
- Activar el sitio de destino
- Inicia la operación de conmutación por error
- Recuperación automática al sitio principal
- Inicia la operación de recuperación
Si alguna comprobación de recuperación ante desastres se encuentra en estado «Fallido», el botón de acción correspondiente queda desactivado para evitar que se inicien operaciones de recuperación ante desastres en un entorno que no se encuentra en buen estado.
Si los usuarios necesitan iniciar una operación de conmutación por error o de retorno al sitio principal a pesar de que las comprobaciones hayan fallado, pueden acceder al enlace «Activar el sitio de destino/Retorno al sitio principal» desde el menú. No obstante, debe revisar y resolver los comprobaciones fallidas antes de continuar con la operación de conmutación por error o de retorno.
- Migración tras error
- Cuando se está llevando a cabo la conmutación por error, la activación está en curso
- recuperación tras error
- Cuando la sincronización de Ariel está en curso, se está llevando a cabo la sincronización de los datos de Ariel con el sitio principal. El proceso de sincronización puede tardar un tiempo, dependiendo del volumen de datos que se transfiera. Comprueba el estado de nuevo dentro de un rato.
- Para flujos de trabajo exclusivos de consola e híbridos : cuando la sincronización de Ariel haya finalizado y la restauración esté en curso, la sincronización de los datos de Ariel con el sitio principal se habrá completado correctamente. El proceso de restauración de la página web principal está actualmente en curso y puede que tarde algún tiempo en completarse. Comprueba el estado de nuevo dentro de un rato.
- Para flujos de trabajo exclusivos de consola e híbridos : cuando se completa la recuperación, el proceso de recuperación se ha completado con éxito. Realiza la reactivación desde el sitio principal y, a continuación, lleva a cabo una implementación. Es posible que observes problemas relacionados con el emparejamiento mientras la reactivación siga pendiente. Tras la reactivación, espera el tiempo suficiente para que la sincronización y el emparejamiento se estabilicen antes de comprobar el estado general del sistema.
Cómo actuar ante la indisponibilidad de la página web principal
Si no se puede acceder al sitio web principal:
- Durante las comprobaciones previas a la conmutación por error, las comprobaciones relacionadas con el sitio principal se omiten y se muestran como «Advertencia», ya que se espera que no estén disponibles durante un escenario de desastre.
- Durante las comprobaciones previas al «failback», las comprobaciones relacionadas con el sitio principal aparecen como «Fallidas», ya que el sitio principal debe estar disponible antes de volver a él.