Passage du contrôle du déploiement de la console du site principal à la console du site de destination

Lorsque vous activez le site de destination, la synchronisation des données Ariel et tous les profils de copie Ariel sont désactivés sur le site principal, mais les services ne sont pas supprimés.

Avant de commencer

Effectuez les tâches préalables décrites dans QRadar Console-only DR by using Data Synchronization app.

Avant de lancer l'opération de basculement, ouvrez le tableau de bord de reprise après sinistre et vérifiez l'état de préparation du système en passant en revue tous les contrôles d'intégrité requis. Résolvez tout contrôle ayant échoué avant de poursuivre l'opération de basculement

Une fois la sauvegarde générée, le système la transfère vers un autre site. Ouvrez l'écran Sauvegarde et restauration pour vérifier si la sauvegarde transférée est visible. Si la sauvegarde transférée n'est pas visible, actualisez l'écran Sauvegarde et restauration.

Dans les scénarios suivants, vous pouvez faire passer le contrôle du déploiement de la console du site principal à la console du site de destination.

Important :
  • Les fonctions de console seule de l'application actuelle de synchronisation des données prennent en charge le basculement et le retour à l'état initial pour les scénarios suivants.
    • Une reprise après sinistre où la console n'est pas disponible mais où les autres hôtes de déploiement fonctionnent toujours.
    • Un exercice de reprise après sinistre où le site principal reste disponible pendant le processus de reprise après sinistre.
  • Si un hôte géré est en panne pendant l'opération de basculement pour une raison quelconque, le site de destination risque de présenter un comportement inattendu lors de l'activation. Pour résoudre ce problème, contactez le service d'assistance IBM. Ce problème sera résolu dans une prochaine version de l'application Synchronisation des données.
  • Les sauvegardes du site principal et du site de destination doivent être sauvegardées dans un autre emplacement. Si elles sont supprimées en raison d'une politique de conservation ou pour toute autre raison, l'emplacement alternatif doit servir de source pour restaurer les sauvegardes.
Rappelez-vous :

Les applications installées sur la console ne sont prises en charge que pendant les opérations de basculement et de reprise. Si les applications sont installées sur AppHost,, elles ne sont pas restaurées ou migrées pendant les opérations de basculement et de reprise.

La sauvegarde du volume des applications est transférée automatiquement selon un calendrier quotidien. Toutefois, il est conseillé d'effectuer la dernière sauvegarde du volume.

  1. Pour effectuer une sauvegarde du volume de l'application à partir de la console du site principal :
    • Applications fonctionnant sur la console
      1. Reportez-vous à la section « Sauvegarde et restauration des données d'application » pour sauvegarder les données d'un volume d'application à partir de la console du site de destination.
      2. Transférez la sauvegarde du volume d'applications de la console du site de destination vers la console du site principal en exécutant la commande suivante sur la console du site de destination.
        systemctl start app_sync
      3. Vérifiez le transfert dans le répertoire de la console du site de destination (/store/app_sync/backups). Si le transfert échoue ou s'accompagne de problèmes, copiez la sauvegarde du volume de l'application depuis le répertoire de la console du site principal (/store/apps/backup) vers le répertoire de la console du site de destination (/store/app_sync/backups).
    • Applications fonctionnant sur AppHost
      1. Déplacer toutes les applications installées vers la console du site de destination
      2. Consultez la section « Sauvegarde et restauration des données d'application » pour sauvegarder les données d'un volume d'application depuis la console principale du site.
      3. Transférez la sauvegarde du volume d'applications de la console du site principal vers la console du site principal en exécutant la commande suivante sur la console du site principal.
        systemctl start app_sync
      4. Vérifiez le transfert dans le répertoire de la console du site de destination (/store/app_sync/backups). Si le transfert échoue ou s'accompagne de problèmes, copiez la sauvegarde du volume de l'application depuis le répertoire de la console du site principal (/store/apps/backup) vers le répertoire de la console du site de destination (/store/app_sync/backups).
  2. Pour effectuer une sauvegarde du volume de l'application à partir de la console du site de destination (Apps qui s'exécutent sur la console) :
    1. Reportez-vous à la section « Sauvegarde et restauration des données d'application » pour sauvegarder les données du volume d'application à partir de la console du site de destination.
    2. Transférer les données de sauvegarde du volume d'applications de la console du site de destination (/store/app_sync/backups) vers le répertoire de la console du site principal (/store/app_sync/backups).
  3. Après la procédure de basculement / reprise, si une application reste bloquée dans l'état ERREUR, DÉMARRAGE, ARRÊT, MISE À JOUR ou CRÉATION, la restauration de l'application ne démarre pas sur le site de restauration.
  4. Si les services QRadar redémarrent entre les deux processus de restauration des applications, la restauration des applications ne fonctionnera pas correctement.

Une reprise après sinistre où la console n'est pas disponible mais où les autres hôtes de déploiement fonctionnent toujours

Avant de commencer

Lorsque la console du site principal n'est pas disponible et que les applications fonctionnent sur AppHost,, vous devez sauvegarder les données du volume de l'application avant de procéder à la procédure de basculement.
  1. Sauvegarde du volume des applications à partir de AppHost. Consultez la section « Sauvegarde et restauration des données d'une application » pour sauvegarder les données d'un volume d'application.
  2. Transférer manuellement la sauvegarde du volume d'applications de AppHost (/store/apps/backup) vers le répertoire de la console du site de destination (/store/app_sync/backups).

Procédure

  1. Sur la console QRadar de destination, cliquez sur Admin > application de synchronisation des données.
  2. Vous pouvez lancer l'opération de basculement de deux façons :
    • Vous pouvez sélectionner « Activer le site de destination » depuis le tableau de bord pour lancer l'opération de basculement.
    • Vous pouvez ouvrir le menu déroulant de gauche et sélectionner « Activer le site de destination » pour lancer le basculement. Cette option peut être utilisée si les utilisateurs doivent poursuivre l'opération de basculement malgré l'échec des vérifications. Cependant, vous devez d'abord vérifier et corriger les contrôles qui ont échoué.
  3. Cliquez sur Activer, puis confirmez l'activation.
    Conseil : Le processus de restauration est ignoré sur le site principal parce que celui-ci n'est pas disponible. Le processus de restauration commence sur le site de destination avec la dernière sauvegarde, qui est ensuite transférée du site principal au site de destination.
  4. Une fois la restauration terminée sur le site de destination, accédez à l'onglet Admin et déployez les modifications. Le site de destination est maintenant actif.

Etape suivante

Les applications installées sur AppHost ne sont pas restaurées ou migrées pendant les opérations de basculement et de reprise. Pour restaurer les applications du site principal sur la console de destination, procédez comme suit :

  1. Si un utilisateur du site de destination a besoin d'accéder à une application qui était disponible sur le site principal mais qui n'est pas accessible à partir du site de destination, elle doit être réinstallée en utilisant le site de la console de destination -> IBM QRadar Hub (anciennement connu sous le nom de IBM QRadar Assistant) -> Applications-> section Extensions installées.
  2. Sauvegardez les données de volume des applications existantes sur la console du site de destination avant de procéder aux opérations de restauration.
    • Assurez-vous que la sauvegarde correcte du volume d'applications est disponible sur la console du site de destination. Pour restaurer les sauvegardes de volume d'applications transférées, copiez les données de sauvegarde de volume d'applications de /store/app_sync/backups à /store/apps/backup.
    • Ne restaurez que les applications nécessaires et les applications de petite taille. Pour restaurer plus d'applications sur le site de destination ou pour conserver plus longtemps les applications sur le site DR :
      1. Migrer les applications de la console du site de destination vers AppHost.
      2. Passez à la procédure de restauration.
    • Consultez la section « Sauvegarde et restauration des données d'application » pour restaurer les données de volume d'une application. La pratique standard consiste à utiliser l'UUID lors de la restauration de la sauvegarde d'un volume d'applications.
    • Ne restaurez pas le volume de l'application de synchronisation des données sur la console du site de destination. L'application de synchronisation des données est nécessaire pour maintenir son propre état et pour exécuter une opération de secours afin d'activer le site principal.
  3. Si des applications se trouvent dans un état d'erreur une fois la restauration terminée ou après l'opération de basculement ou de retour à la normale, redémarrez les applications à l'aide de l'utilitaire qappmanager ( /opt/qradar/support/qappmanager ).
  4. Après un basculement et un retour en mode normal, la clé de licence de l'hôte de la console n'est pas restaurée. Les licences hôte de la console restent inchangées et sont conservées sur leurs sites principaux ou de destination respectifs. Seules les informations relatives à la clé de licence « Managed Host » sont restaurées. Par conséquent, l'hôte géré conserve les valeurs correspondantes « nonConsoleEventLimit » ou « flowLimit » définies dans sa clé de licence. Une fois le processus de restauration terminé, les attributions du pool de licences doivent être reconfigurées manuellement en accédant à Console Admin -> Gestion du système et des licences -> Modifier l'affichage (menu déroulant) : Licences -> Gestion du pool de licences.

Un exercice de reprise après sinistre où le site principal est toujours disponible pendant le processus de reprise après sinistre

Avant de commencer

Lorsque la console du site principal est disponible et que les applications fonctionnent sur AppHost,, veillez à sauvegarder les données du volume des applications avant de procéder à la procédure de basculement.
  1. Sauvegarde du volume des applications à partir de AppHost. Consultez la section « Sauvegarde et restauration des données d'une application » pour sauvegarder les données d'un volume d'application.
  2. Transférer manuellement la sauvegarde du volume d'applications de AppHost (/store/apps/backup) vers le répertoire de la console du site de destination (/store/app_sync/backups).

Procédure

  1. Sur la console QRadar de destination, cliquez sur Admin > application de synchronisation des données.
  2. Vous pouvez lancer l'opération de basculement de deux façons :
    • Vous pouvez sélectionner « Activer le site de destination » depuis le tableau de bord pour lancer l'opération de basculement.
    • Vous pouvez ouvrir le menu déroulant de gauche et sélectionner « Activer le site de destination » pour lancer le basculement. Cette option peut être utilisée si les utilisateurs doivent poursuivre l'opération de basculement malgré l'échec des vérifications. Cependant, vous devez d'abord vérifier et corriger les contrôles qui ont échoué.
  3. Cliquez sur Activer, puis confirmez l'activation.
    Conseil : le processus de restauration commence sur le site principal avec la dernière sauvegarde transférée depuis le site de destination. Après la restauration du site principal, la restauration du site de destination commence par la dernière sauvegarde transférée depuis le site principal.
  4. Dans l'onglet « Admin » du site principal et du site de destination, cliquez sur « Avancé » > « Déployer la configuration complète ».

Etape suivante

  1. Une fois le processus d'activation terminé, la connexion d'appairage entre les deux sites est supprimée. Pour établir à nouveau la connexion de couplage, vous devez exécuter les commandes de couplage suivantes à partir des deux sites :
    1. Dans la console QRadar du site principal, exécutez le script suivant :
      /opt/ibm/si/dr/bin/dr_create_ssh.sh -i <destination_site_ip>
    2. Sur la console QRadar du site de destination, exécutez le script suivant :
      /opt/ibm/si/dr/bin/dr_create_ssh.sh -i <main_site_ip>
  2. Les applications installées sur AppHost ne sont pas restaurées ou migrées pendant les opérations de basculement et de reprise. Pour restaurer les applications du site principal sur la console de destination, procédez comme suit :
    1. Si un utilisateur du site de destination a besoin d'accéder à une application qui était disponible sur le site principal mais qui n'est pas accessible à partir du site de destination, elle doit être réinstallée en utilisant le site de la console de destination -> IBM QRadar Hub (anciennement connu sous le nom de IBM QRadar Assistant) -> Applications-> section Extensions installées.
    2. Sauvegardez les données de volume des applications existantes sur la console du site de destination avant de procéder aux opérations de restauration.
      • Assurez-vous que les sauvegardes du volume d'applications correctes sont disponibles sur la console du site de destination. Pour restaurer les sauvegardes de volume d'applications transférées, copiez les données de sauvegarde de volume d'applications de /store/app_sync/backups à /store/apps/backup.
      • Ne restaurez que les applications nécessaires et les applications de petite taille. Pour restaurer plus d'applications sur le site de destination ou pour conserver plus longtemps les applications sur le site DR :
        1. Migrer les applications de la console du site de destination vers AppHost.
        2. Passez à la procédure de restauration.
      • Consultez la section « Sauvegarde et restauration des données d'application » pour restaurer les données de volume d'une application. La pratique standard consiste à utiliser l'UUID lors de la restauration de la sauvegarde d'un volume d'applications.
      • Ne restaurez pas le volume de l'application de synchronisation des données sur la console du site de destination. L'application de synchronisation des données est nécessaire pour maintenir son propre état et pour exécuter une opération de secours afin d'activer le site principal.
    3. Si des applications se trouvent dans un état d'erreur une fois la restauration terminée ou après l'opération de basculement ou de retour à la normale, redémarrez les applications à l'aide de l'utilitaire qappmanager ( /opt/qradar/support/qappmanager ).
  3. Après un basculement et un retour en mode normal, la clé de licence de l'hôte de la console n'est pas restaurée. Les licences hôte de la console restent inchangées et sont conservées sur leurs sites principaux ou de destination respectifs. Seules les informations relatives à la clé de licence « Managed Host » sont restaurées. Par conséquent, l'hôte géré conserve les valeurs correspondantes « nonConsoleEventLimit » ou « flowLimit » définies dans sa clé de licence. Une fois le processus de restauration terminé, les attributions du pool de licences doivent être reconfigurées manuellement en accédant à Console Admin -> Gestion du système et des licences -> Menu déroulant « Modifier l'affichage » : Licences -> Gestion du pool de licences.