Devolución del control del despliegue al centro principal desde el centro de destino
Cuando su sitio principal esté listo, cambie el control de implementación nuevamente al sitio principal desde el sitio de destino.
Antes de empezar
Antes de iniciar la operación de «Failback», abre el panel de control de recuperación ante desastres y comprueba el estado de preparación del sistema revisando todas las comprobaciones de estado necesarias. Solucione cualquier comprobación fallida antes de continuar con la operación de recuperación automática.
Considere los siguientes escenarios antes de proceder a la operación de failback.
- Una vez que el sitio principal se recupera y entra en funcionamiento, tanto el sitio principal como el de destino muestran todos los hosts gestionados referenciados. Sin embargo, el sitio principal muestra estos hosts gestionados en estado "desconocido". Esto ocurre porque los hosts gestionados han sido redirigidos a la consola de destino durante el proceso de activación. Realice las siguientes tareas para resolver este problema.
- Elimine los hosts gestionados que se encuentran en estado Desconocido del sitio principal antes de ejecutar la operación de failback en el sitio principal.
- Si el MH del sitio principal está configurado con HA y el sitio principal está inactivo en el momento de la activación, es necesario realizar pasos adicionales después de encender el sitio principal para eliminar la HA que se encuentra en estado Desconocido. Si sigue sin poder eliminar los hosts de HA de la consola siguiendo los pasos descritos en «Solución de problemas de las implementaciones de HA de QRadar », póngase en contacto con el servicio de asistencia de IBM.
- Si todas las aplicaciones están alojadas en AppHost que se conecta al sitio principal, no podrá eliminar el host de aplicación Desconocido de la consola del sitio principal. Debes trasladar toda la configuración de las aplicaciones (incluida la aplicación de sincronización de datos) y los datos de volumen desde el sitio AppHost, a la consola del sitio principal, ya que el host actual de las aplicaciones se va a reubicar en el sitio de destino. Data Synchronization App debe funcionar con normalidad en el sitio principal antes de ejecutar la operación de failback. Consulta « QRadar : Cómo forzar la ejecución de las aplicaciones en la consola cuando el host de aplicaciones no se puede recuperar» para forzar que las aplicaciones se ejecuten en la consola del sitio principal con el estado «Desconocido»; a continuación, podrás eliminar « AppHost » de la consola del sitio principal.
- Si alguno de los hosts gestionados sigue apareciendo como Activo, por favor abra un ticket de soporte para identificar la causa raíz y eliminar el mismo de la consola principal del sitio.
- Cuando el sitio principal está en funcionamiento, pero la conexión de emparejamiento entre el sitio principal y el sitio de destino se desconecta de repente. Complete las siguientes tareas para restablecer la conexión de emparejamiento.
- Desde la consola QRadar en el sitio principal, ejecute el siguiente comando:
/opt/ibm/si/dr/bin/dr_create_ssh.sh -i <destination_site_ip> - Desde la consola QRadar en el sitio de destino, ejecute el siguiente comando:
/opt/ibm/si/dr/bin/dr_create_ssh.sh -i <main_site_ip>
- Desde la consola QRadar en el sitio principal, ejecute el siguiente comando:
Debe iniciar sesión como usuario administrador para realizar una copia de seguridad nueva tanto en la consola del sitio principal como en la consola del sitio de destino. Después de generar una copia de seguridad, el sistema la transfiere a otro sitio. Abra la pantalla Copia de seguridad y recuperación para comprobar si la copia de seguridad transferida está visible. Si la copia de seguridad transferida no está visible, actualice la pantalla Copia de seguridad y recuperación.
Failback es la operación de restauración al sitio principal cuando ya no se requiere que el sitio de destino reemplace la operación del sitio principal. Cuando vuelves al sitio principal, el proceso de copia de Ariel copia los datos de Ariel que se recogieron. Los datos proceden de la hora en que se activó el sitio de destino hasta el final de la hora en que se inició el proceso de failback.
- La cantidad de tiempo que el sitio de destino ha estado activo.
- La cantidad de datos que se han recopilado en el sitio de destino mientras estaba activo.
- El ancho de banda disponible entre el sitio de destino y el sitio principal.
Ariel Copy solo acepta el tiempo de la hora más próxima. La hora de inicio del failback se redondea a la hora más próxima. 9:15 AM se guarda como 9:00 AM en los perfiles de Ariel Copy. Ariel Copy sincroniza los datos de esas horas completas, por ejemplo, de 9:00 AM a 9:59 AM.
En este proceso de failback, Ariel sync se completa y recibe una notificación de que la copia de Ariel se ha completado en el sitio de destino. Una vez finalizada la sincronización con Ariel, la restauración se inicia automáticamente en el sitio principal con la última copia de seguridad realizada tras la activación en el sitio de destino y transferida al sitio principal. Una vez finalizada la restauración del sitio principal, se inicia la restauración en el sitio de destino.
Si el sitio principal no estaba disponible durante la activación (escenario de activación 1 ), la última copia de seguridad del sitio de destino que el administrador inició antes de la activación se restaura en el sitio de destino durante el proceso de failback.
Para la restauración de aplicaciones, la última copia de seguridad del volumen de aplicaciones del sitio de destino que el administrador inició antes de la activación se restaura en el sitio de destino durante el proceso de failback.
Si el sitio principal estaba disponible durante la activación (escenario de activación 2 ), la última copia de seguridad del sitio principal que se transfirió al sitio de destino se restaura en el sitio de destino durante el proceso de failback.
Para la restauración de aplicaciones, la última copia de seguridad del volumen de aplicaciones del sitio principal que se transfirió al sitio de destino se restaura en el sitio de destino durante el proceso de failback.
Las aplicaciones instaladas en la consola sólo se admiten durante las operaciones de conmutación por error y recuperación. Si las aplicaciones están instaladas en AppHost,, no se restaurarán ni migrarán durante las operaciones de conmutación por error y recuperación.
La copia de seguridad del volumen de aplicaciones se transfiere automáticamente según la programación diaria. No obstante, se recomienda realizar la última copia de seguridad del volumen.
- Para realizar una copia de seguridad del volumen de la aplicación desde la consola del sitio de destino:
- Aplicaciones que se ejecutan en la consola
- Consulta la sección «Copia de seguridad y restauración de datos de aplicaciones» para realizar una copia de seguridad de los datos de un volumen de aplicación desde la consola del sitio de destino.
- Transfiera la copia de seguridad del app volume desde la consola del sitio de destino a la consola del sitio principal ejecutando el siguiente comando en la consola del sitio de destino.
systemctl start app_sync - Verifique la transferencia en el directorio de la consola del sitio principal (/store/app_sync/backups). Si la transferencia no se realiza correctamente o presenta problemas, copie la copia de seguridad del volumen de aplicaciones desde el directorio de la consola del sitio de destino (/store/apps/backup) al directorio de la consola del sitio principal (/store/app_sync/backups).
- Aplicaciones que se ejecutan en AppHost
- Trasladar todas las aplicaciones instaladas a la consola del sitio de destino
- Consulta la sección «Copia de seguridad y restauración de datos de aplicaciones» para realizar una copia de seguridad de los datos de un volumen de aplicación desde la consola del sitio de destino.
- Transfiera la copia de seguridad del app volume desde la consola del sitio de destino a la consola del sitio principal ejecutando el siguiente comando en la consola del sitio de destino.
systemctl start app_sync - Verifique la transferencia en el directorio de la consola del sitio principal (/store/app_sync/backups). Si la transferencia no se realiza correctamente o presenta problemas, copie la copia de seguridad del volumen de aplicaciones desde el directorio de la consola del sitio de destino (/store/apps/backup) al directorio de la consola del sitio principal (/store/app_sync/backups).
- Aplicaciones que se ejecutan en la consola
- Para realizar una copia de seguridad del volumen de una aplicación desde la consola del sitio principal (aplicaciones que se ejecutan en la consola):
- Consulta la sección «Copia de seguridad y restauración de datos de aplicaciones» para realizar una copia de seguridad de los datos del volumen de la aplicación desde la consola principal del sitio.
- Transfiera los datos de copia de seguridad del volumen de aplicaciones desde la consola del sitio principal (/store/app_sync/backups) al directorio de la consola del sitio de destino (/store/app_sync/backups). Este paso sólo es necesario para el sitio principal que estaba disponible durante el escenario de activación 2.
- Transfiera los datos de copia de seguridad del volumen de la aplicación desde la consola del sitio principal a la consola del sitio de destino ejecutando el siguiente comando en la consola del sitio principal.
systemctl start app_sync - Verifique la transferencia en el directorio de la consola del sitio de destino (/store/app_sync/backups). Si la transferencia no se realiza correctamente o presenta problemas, copie la copia de seguridad del volumen de aplicaciones desde el directorio de la consola del sitio principal (/store/apps/backup) al directorio de la consola del sitio de destino (/store/app_sync/backups).
Procedimiento
Qué hacer a continuación
- Una vez completada la activación, se elimina la conexión de emparejamiento entre ambos sitios. Para volver a establecer la conexión de emparejamiento, debe ejecutar los siguientes comandos de emparejamiento desde ambos sitios:
- En la consola de QRadar del sitio principal, ejecute el siguiente script:
./opt/ibm/si/dr/bin/dr_create_ssh.sh -i <destination_site_ip> - En la consola de QRadar del sitio de destino, ejecute el siguiente script:
./opt/ibm/si/dr/bin/dr_create_ssh.sh -i <main_site_ip>
- En la consola de QRadar del sitio principal, ejecute el siguiente script:
- Las aplicaciones instaladas en AppHost no se restauran ni migran durante las operaciones de failover y failback. Para restaurar las aplicaciones del sitio de destino en la consola principal, siga estos pasos
- Si un usuario en el Sitio Principal necesita acceder a una aplicación que estaba disponible en el Sitio de Destino pero no es accesible desde el Sitio Principal, deberá reinstalarla utilizando el sitio de la Consola Principal -> IBM QRadar Hub (antes conocido como IBM QRadar Assistant) -> Aplicaciones -> sección Extensiones Instaladas.
Para que la restauración se realice correctamente, las versiones de las aplicaciones deben ser idénticas en el sitio principal y en el de destino.
- Haga una copia de seguridad de los datos de volumen de las aplicaciones existentes en la consola del sitio principal antes de proceder a las operaciones de restauración.
- Asegúrese de que las copias de seguridad correctas del volumen de la aplicación están disponibles en la consola principal del sitio. Para restaurar las copias de seguridad del volumen de aplicaciones transferidas, copia los datos de la copia de seguridad del volumen de aplicaciones de /store/app_sync/backups a /store/apps/backup.
- Restaura sólo las aplicaciones necesarias y las de menor tamaño. Para restaurar más aplicaciones en el sitio de destino o para mantener las aplicaciones en el sitio DR durante más tiempo, puede migrar primero las aplicaciones de la consola del sitio de destino a AppHost antes de proceder al procedimiento de restauración.
- Consulta «Copia de seguridad y restauración de datos de aplicaciones» para restaurar los datos de volumen de las aplicaciones. La práctica estándar es utilizar UUID para y no restaurar el volumen de la aplicación Sincronización de Datos en la consola del sitio de destino.
- La aplicación de Sincronización de Datos es necesaria para mantener su propio estado y ejecutar la operación failback como para activar el sitio principal.
- Si alguna aplicación se encuentra en estado de error una vez finalizada la restauración o tras la operación de conmutación por error o recuperación, reinicie las aplicaciones mediante la utilidad
qappmanager(/opt/qradar/support/qappmanager).
- Si un usuario en el Sitio Principal necesita acceder a una aplicación que estaba disponible en el Sitio de Destino pero no es accesible desde el Sitio Principal, deberá reinstalarla utilizando el sitio de la Consola Principal -> IBM QRadar Hub (antes conocido como IBM QRadar Assistant) -> Aplicaciones -> sección Extensiones Instaladas.
- Tras una conmutación por error y una conmutación de retorno, la clave de licencia del host de la consola no se restaura. Las licencias de host de Console permanecen intactas y se conservan en sus respectivas sedes principales o de destino. Solo se restaura la información de la clave de licencia de Managed Host. Como resultado, el servidor gestionado conserva los valores correspondientes nonConsoleEventLimit o flowLimit definidos en su clave de licencia. Una vez finalizado el proceso de restauración, las asignaciones del grupo de licencias deben reconfigurarse manualmente a través de «Consola de administración » → «Gestión del sistema y de licencias » → «Cambiar vista » (menú desplegable): «Licencias» → «Gestión del grupo de licencias ».