Passage du contrôle du déploiement de la console du site principal à la console du site de destination
Lorsque vous activez le site de destination, la synchronisation des données Ariel et tous les profils de copie Ariel sont désactivés sur le site principal, mais les services ne sont pas supprimés.
Avant de commencer
Effectuez les tâches préalables décrites dans QRadar Console-only DR by using Data Synchronization app.
Avant de lancer l'opération de basculement, ouvrez le tableau de bord de reprise après sinistre et vérifiez l'état de préparation du système en passant en revue tous les contrôles d'intégrité requis. Résolvez tout contrôle ayant échoué avant de poursuivre l'opération de basculement
Une fois la sauvegarde générée, le système la transfère vers un autre site. Ouvrez l'écran Sauvegarde et restauration pour vérifier si la sauvegarde transférée est visible. Si la sauvegarde transférée n'est pas visible, actualisez l'écran Sauvegarde et restauration.Dans les scénarios suivants, vous pouvez faire passer le contrôle du déploiement de la console du site principal à la console du site de destination.
- Les fonctions de console seule de l'application actuelle de synchronisation des données prennent en charge le basculement et le retour à l'état initial pour les scénarios suivants.
- Une reprise après sinistre où la console n'est pas disponible mais où les autres hôtes de déploiement fonctionnent toujours.
- Un exercice de reprise après sinistre où le site principal reste disponible pendant le processus de reprise après sinistre.
- Si un hôte géré est en panne pendant l'opération de basculement pour une raison quelconque, le site de destination risque de présenter un comportement inattendu lors de l'activation. Pour résoudre ce problème, contactez le service d'assistance IBM. Ce problème sera résolu dans une prochaine version de l'application Synchronisation des données.
- Les sauvegardes du site principal et du site de destination doivent être sauvegardées dans un autre emplacement. Si elles sont supprimées en raison d'une politique de conservation ou pour toute autre raison, l'emplacement alternatif doit servir de source pour restaurer les sauvegardes.
Les applications installées sur la console ne sont prises en charge que pendant les opérations de basculement et de reprise. Si les applications sont installées sur AppHost,, elles ne sont pas restaurées ou migrées pendant les opérations de basculement et de reprise.
La sauvegarde du volume des applications est transférée automatiquement selon un calendrier quotidien. Toutefois, il est conseillé d'effectuer la dernière sauvegarde du volume.
- Pour effectuer une sauvegarde du volume de l'application à partir de la console du site principal :
- Applications fonctionnant sur la console
- Reportez-vous à la section « Sauvegarde et restauration des données d'application » pour sauvegarder les données d'un volume d'application à partir de la console du site de destination.
- Transférez la sauvegarde du volume d'applications de la console du site de destination vers la console du site principal en exécutant la commande suivante sur la console du site de destination.
systemctl start app_sync - Vérifiez le transfert dans le répertoire de la console du site de destination (/store/app_sync/backups). Si le transfert échoue ou s'accompagne de problèmes, copiez la sauvegarde du volume de l'application depuis le répertoire de la console du site principal (/store/apps/backup) vers le répertoire de la console du site de destination (/store/app_sync/backups).
- Applications fonctionnant sur AppHost
- Déplacer toutes les applications installées vers la console du site de destination
- Consultez la section « Sauvegarde et restauration des données d'application » pour sauvegarder les données d'un volume d'application depuis la console principale du site.
- Transférez la sauvegarde du volume d'applications de la console du site principal vers la console du site principal en exécutant la commande suivante sur la console du site principal.
systemctl start app_sync - Vérifiez le transfert dans le répertoire de la console du site de destination (/store/app_sync/backups). Si le transfert échoue ou s'accompagne de problèmes, copiez la sauvegarde du volume de l'application depuis le répertoire de la console du site principal (/store/apps/backup) vers le répertoire de la console du site de destination (/store/app_sync/backups).
- Applications fonctionnant sur la console
- Pour effectuer une sauvegarde du volume de l'application à partir de la console du site de destination (Apps qui s'exécutent sur la console) :
- Reportez-vous à la section « Sauvegarde et restauration des données d'application » pour sauvegarder les données du volume d'application à partir de la console du site de destination.
- Transférer les données de sauvegarde du volume d'applications de la console du site de destination (/store/app_sync/backups) vers le répertoire de la console du site principal (/store/app_sync/backups).
- Après la procédure de basculement / reprise, si une application reste bloquée dans l'état ERREUR, DÉMARRAGE, ARRÊT, MISE À JOUR ou CRÉATION, la restauration de l'application ne démarre pas sur le site de restauration.
- Si les services QRadar redémarrent entre les deux processus de restauration des applications, la restauration des applications ne fonctionnera pas correctement.
Une reprise après sinistre où la console n'est pas disponible mais où les autres hôtes de déploiement fonctionnent toujours
Avant de commencer
- Sauvegarde du volume des applications à partir de AppHost. Consultez la section « Sauvegarde et restauration des données d'une application » pour sauvegarder les données d'un volume d'application.
- Transférer manuellement la sauvegarde du volume d'applications de AppHost (/store/apps/backup) vers le répertoire de la console du site de destination (/store/app_sync/backups).
Procédure
Etape suivante
Les applications installées sur AppHost ne sont pas restaurées ou migrées pendant les opérations de basculement et de reprise. Pour restaurer les applications du site principal sur la console de destination, procédez comme suit :
- Si un utilisateur du site de destination a besoin d'accéder à une application qui était disponible sur le site principal mais qui n'est pas accessible à partir du site de destination, elle doit être réinstallée en utilisant le site de la console de destination -> IBM QRadar Hub (anciennement connu sous le nom de IBM QRadar Assistant) -> Applications-> section Extensions installées.
- Sauvegardez les données de volume des applications existantes sur la console du site de destination avant de procéder aux opérations de restauration.
- Assurez-vous que la sauvegarde correcte du volume d'applications est disponible sur la console du site de destination. Pour restaurer les sauvegardes de volume d'applications transférées, copiez les données de sauvegarde de volume d'applications de /store/app_sync/backups à /store/apps/backup.
- Ne restaurez que les applications nécessaires et les applications de petite taille. Pour restaurer plus d'applications sur le site de destination ou pour conserver plus longtemps les applications sur le site DR :
- Migrer les applications de la console du site de destination vers AppHost.
- Passez à la procédure de restauration.
- Consultez la section « Sauvegarde et restauration des données d'application » pour restaurer les données de volume d'une application. La pratique standard consiste à utiliser l'UUID lors de la restauration de la sauvegarde d'un volume d'applications.
- Ne restaurez pas le volume de l'application de synchronisation des données sur la console du site de destination. L'application de synchronisation des données est nécessaire pour maintenir son propre état et pour exécuter une opération de secours afin d'activer le site principal.
- Si des applications se trouvent dans un état d'erreur une fois la restauration terminée ou après l'opération de basculement ou de retour à la normale, redémarrez les applications à l'aide de l'utilitaire
qappmanager(/opt/qradar/support/qappmanager). - Après un basculement et un retour en mode normal, la clé de licence de l'hôte de la console n'est pas restaurée. Les licences hôte de la console restent inchangées et sont conservées sur leurs sites principaux ou de destination respectifs. Seules les informations relatives à la clé de licence « Managed Host » sont restaurées. Par conséquent, l'hôte géré conserve les valeurs correspondantes « nonConsoleEventLimit » ou « flowLimit » définies dans sa clé de licence. Une fois le processus de restauration terminé, les attributions du pool de licences doivent être reconfigurées manuellement en accédant à Console Admin -> Gestion du système et des licences -> Modifier l'affichage (menu déroulant) : Licences -> Gestion du pool de licences.
Un exercice de reprise après sinistre où le site principal est toujours disponible pendant le processus de reprise après sinistre
Avant de commencer
- Sauvegarde du volume des applications à partir de AppHost. Consultez la section « Sauvegarde et restauration des données d'une application » pour sauvegarder les données d'un volume d'application.
- Transférer manuellement la sauvegarde du volume d'applications de AppHost (/store/apps/backup) vers le répertoire de la console du site de destination (/store/app_sync/backups).
Procédure
Etape suivante
- Une fois le processus d'activation terminé, la connexion d'appairage entre les deux sites est supprimée. Pour établir à nouveau la connexion de couplage, vous devez exécuter les commandes de couplage suivantes à partir des deux sites :
- Dans la console QRadar du site principal, exécutez le script suivant :
/opt/ibm/si/dr/bin/dr_create_ssh.sh -i <destination_site_ip> - Sur la console QRadar du site de destination, exécutez le script suivant :
/opt/ibm/si/dr/bin/dr_create_ssh.sh -i <main_site_ip>
- Dans la console QRadar du site principal, exécutez le script suivant :
- Les applications installées sur AppHost ne sont pas restaurées ou migrées pendant les opérations de basculement et de reprise. Pour restaurer les applications du site principal sur la console de destination, procédez comme suit :
- Si un utilisateur du site de destination a besoin d'accéder à une application qui était disponible sur le site principal mais qui n'est pas accessible à partir du site de destination, elle doit être réinstallée en utilisant le site de la console de destination -> IBM QRadar Hub (anciennement connu sous le nom de IBM QRadar Assistant) -> Applications-> section Extensions installées.
- Sauvegardez les données de volume des applications existantes sur la console du site de destination avant de procéder aux opérations de restauration.
- Assurez-vous que les sauvegardes du volume d'applications correctes sont disponibles sur la console du site de destination. Pour restaurer les sauvegardes de volume d'applications transférées, copiez les données de sauvegarde de volume d'applications de /store/app_sync/backups à /store/apps/backup.
- Ne restaurez que les applications nécessaires et les applications de petite taille. Pour restaurer plus d'applications sur le site de destination ou pour conserver plus longtemps les applications sur le site DR :
- Migrer les applications de la console du site de destination vers AppHost.
- Passez à la procédure de restauration.
- Consultez la section « Sauvegarde et restauration des données d'application » pour restaurer les données de volume d'une application. La pratique standard consiste à utiliser l'UUID lors de la restauration de la sauvegarde d'un volume d'applications.
- Ne restaurez pas le volume de l'application de synchronisation des données sur la console du site de destination. L'application de synchronisation des données est nécessaire pour maintenir son propre état et pour exécuter une opération de secours afin d'activer le site principal.
- Si des applications se trouvent dans un état d'erreur une fois la restauration terminée ou après l'opération de basculement ou de retour à la normale, redémarrez les applications à l'aide de l'utilitaire
qappmanager(/opt/qradar/support/qappmanager).
- Après un basculement et un retour en mode normal, la clé de licence de l'hôte de la console n'est pas restaurée. Les licences hôte de la console restent inchangées et sont conservées sur leurs sites principaux ou de destination respectifs. Seules les informations relatives à la clé de licence « Managed Host » sont restaurées. Par conséquent, l'hôte géré conserve les valeurs correspondantes « nonConsoleEventLimit » ou « flowLimit » définies dans sa clé de licence. Une fois le processus de restauration terminé, les attributions du pool de licences doivent être reconfigurées manuellement en accédant à Console Admin -> Gestion du système et des licences -> Menu déroulant « Modifier l'affichage » : Licences -> Gestion du pool de licences.