Transfert du contrôle du déploiement de la console du site principal vers la console du site de destination

Lorsque vous activez le site de destination, la synchronisation des données Ariel et tous les profils de copie Ariel sont désactivés sur le site principal, mais les services ne sont pas supprimés.

Avant de commencer

Effectuez les tâches préalables décrites dans la section Configuration hybride d' QRadar à l'aide de l'application Data Synchronization.

Avant de lancer l'opération de basculement, ouvrez le tableau de bord de reprise après sinistre et vérifiez l'état de préparation du système en passant en revue tous les contrôles d'intégrité requis. Résolvez tous les contrôles ayant échoué avant de poursuivre l'opération de basculement

Une fois la sauvegarde générée sur le site principal, le système transfère cette sauvegarde vers le site de destination. Ouvrez l'écran Sauvegarde et restauration pour vérifier si la sauvegarde transférée est visible. Si la sauvegarde transférée n'est pas visible, actualisez l'écran Sauvegarde et restauration.

Dans les scénarios suivants, vous pouvez basculer le contrôle du déploiement de la console du site principal vers la console du site de destination.

Important :
  • La configuration hybride de l'application Data Synchronization prend en charge le basculement et la reprise après sinistre dans les scénarios suivants.
    • Une reprise après sinistre réelle où la console n'est pas disponible, mais où les autres hôtes de déploiement continuent de fonctionner.
    • Exercice de reprise après sinistre où le site principal reste disponible pendant le processus de reprise après sinistre.
  • Pendant le basculement, les hôtes gérés non appariés sont renvoyés du site principal vers le site de destination.
  • Si un hôte géré est hors service pendant l'opération de basculement pour quelque raison que ce soit, cela peut entraîner un comportement inattendu du site de destination lors de l'activation. Pour résoudre ce problème, contactez l'assistance IBM. Ce problème sera résolu dans une prochaine version de l'application Data Synchronization.
  • Les sauvegardes provenant à la fois du site principal et du site de destination doivent être sauvegardées dans un emplacement alternatif. Si elles sont supprimées en raison d'une politique de conservation ou pour toute autre raison, l'emplacement alternatif doit servir de source pour restaurer les sauvegardes.
  • Les sauvegardes du volume des applications des deux sites doivent être stockées dans un emplacement alternatif. Pendant le basculement, si le site principal n'est pas disponible et que les applications sont installées sur l'hôte d'applications du site principal, la sauvegarde du volume est utilisée pour rétablir l'état de l'application de synchronisation des données sur le site principal après le basculement.
N'oubliez pas :

Les applications installées sur la console ne sont prises en charge que pendant les opérations de basculement et de reprise.

Le basculement ne peut pas être effectué lorsque les applications sont installées sur l'hôte d'applications et que le site principal est disponible.

Si le site principal est indisponible et que les applications sont installées sur l'hôte d'applications du site principal, le basculement est pris en charge. Toutefois, des étapes de stabilisation manuelles peuvent s'avérer nécessaires après le basculement, comme indiqué dans la documentation.

Avant le basculement, toute modification apportée à la configuration des paires ( Business Rules ) depuis la configuration du jumelage peut avoir une incidence sur l'opération de basculement.

La haute disponibilité (HA) doit être supprimée de la console du site de destination ou de tout MH appairé avant le basculement.

La restauration des applications doit être effectuée manuellement dans la configuration hybride. Pour effectuer la restauration de l'application, les étapes suivantes doivent être suivies pendant le basculement et la reprise.

Les sauvegardes des applications sont transférées automatiquement selon un calendrier quotidien. Il est toutefois conseillé d'effectuer une sauvegarde du dernier volume.

  1. Pour effectuer une sauvegarde du volume d'une application à partir de la console du site principal :
    • Applications fonctionnant sur la console
      1. Consultez la section « Sauvegarde et restauration des données d'application » pour sauvegarder les données d'un volume d'application depuis la console principale du site.
      2. Transférez la sauvegarde du volume de l'application depuis la console du site de destination vers la console du site principal en exécutant la commande suivante sur la console du site de destination.
        systemctl start app_sync
      3. Vérifiez le transfert dans le répertoire de la console du site de destination (/store/app_sync/backups). Si le transfert échoue ou rencontre des problèmes, copiez la sauvegarde du volume de l'application depuis le répertoire de la console du site principal (/store/apps/backup) vers le répertoire de la console du site de destination (/store/app_sync/backups).
    • Applications fonctionnant sur l' AppHost
      1. Déplacez toutes les applications installées vers la console principale du site.
      2. Consultez la section « Sauvegarde et restauration des données d'application » pour sauvegarder les données d'un volume d'application depuis la console principale du site.
      3. Transférez la sauvegarde du volume de l'application depuis la console du site principal vers la console du site principal en exécutant la commande suivante sur la console du site principal.
        systemctl start app_sync
      4. Vérifiez le transfert dans le répertoire de la console du site de destination (/store/app_sync/backups). Si le transfert échoue ou rencontre des problèmes, copiez la sauvegarde du volume de l'application depuis le répertoire de la console du site principal (/store/apps/backup) vers le répertoire de la console du site de destination (/store/app_sync/backups).
  2. Pour effectuer une sauvegarde du volume d'une application à partir de la console du site de destination (applications qui s'exécutent sur la console) :
    1. Reportez-vous à la section « Sauvegarde et restauration des données d'application » pour sauvegarder les données du volume d'application à partir de la console du site de destination.
    2. Transférez les données de sauvegarde du volume de l'application depuis la console du site de destination (/store/app_sync/backups) vers le répertoire de la console du site principal (/store/app_sync/backups).

Procédure

  1. Sur la console QRadar de destination, cliquez sur Admin > application de synchronisation des données.
  2. Vous pouvez lancer l'opération de basculement de deux façons :
    • Vous pouvez sélectionner « Activer le site de destination » depuis le tableau de bord pour lancer l'opération de basculement.
    • Vous pouvez ouvrir le menu déroulant de gauche et sélectionner « Activer le site de destination » pour lancer le basculement. Cette option peut être utilisée si les utilisateurs doivent poursuivre l'opération de basculement malgré l'échec des vérifications. Cependant, vous devez d'abord vérifier et corriger les contrôles qui ont échoué.
  3. Cliquez sur Activer, puis confirmez l'activation.
    Conseil : le processus de restauration commence sur le site de destination avec la dernière sauvegarde, qui est ensuite transférée du site principal vers le site de destination.
  4. Une fois la restauration terminée sur le site de destination, accédez à l'onglet Admin et cliquez sur Déployer la configuration complète. Lors du premier déploiement, un délai d'expiration peut se produire sur l'hôte géré jumelé. Ce comportement est normal.
  5. Une fois la première tentative de déploiement terminée ou expirée, cliquez à nouveau sur Déployer la configuration complète.
  6. Si le site principal est disponible au moment où le basculement commence, accédez à l'onglet Admin du site principal et déployez les modifications sur le site principal.

Etape suivante

  1. Après le basculement, si un hôte géré apparié se trouve dans un état inconnu, accédez à Admin > Gestion du système et des licences > > Sélectionnez l'hôte géré > Cliquez sur Actions > Redémarrer le système...
  2. Une fois le processus de basculement terminé, si la connexion d'appairage entre les hôtes des deux sites est supprimée, les hôtes doivent d'abord être désappariés, puis appariés à nouveau. Pour désappairer l'hôte, consultez la section « Désappairage des hôtes ». Pour associer l'hôte, consultez la section « Association des hôtes gérés ».
  3. Pour restaurer les applications du site principal sur la console de destination, procédez comme suit :
    1. Si un utilisateur du site de destination doit accéder à une application qui était disponible sur le site principal mais qui n'est pas accessible depuis le site de destination, celle-ci doit être réinstallée à l'aide de la console du site de destination -> IBM QRadar Hub (anciennement IBM QRadar Assistant) -> Applications -> section Extensions installées.
    2. Sauvegardez les données de volume des applications existantes sur la console du site de destination avant de procéder aux opérations de restauration.
      • Assurez-vous que la sauvegarde correcte du volume des applications est disponible sur la console du site de destination. Pour restaurer les sauvegardes du volume des applications transférées, copiez les données de sauvegarde du volume des applications de /store/app_sync/backups vers /store/apps/backup.
      • Ne restaurez que les applications nécessaires et celles de petite taille. Pour restaurer davantage d'applications sur le site de destination ou pour conserver les applications sur le site de reprise après sinistre pendant plus longtemps :
        1. Migrez les applications depuis la console du site de destination vers AppHost.
        2. Passez à la procédure de restauration.
      • Consultez la section « Sauvegarde et restauration des données d'application » pour restaurer les données de volume d'une application. La pratique courante consiste à utiliser l'UUID lors de la restauration de la sauvegarde du volume des applications.
      • Ne restaurez pas le volume de l'application Data Synchronization sur la console du site de destination. L'application de synchronisation des données est nécessaire pour maintenir son propre état et exécuter une opération de reprise après sinistre afin d'activer le site principal.
      • Si des applications se trouvent dans un état d'erreur après la restauration ou après l'opération de basculement ou de reprise, redémarrez les applications à l'aide de qappmanager l'utilitaire (/opt/qradar/support/qappmanager).
  4. Dans une configuration hybride, lors du basculement et de la reprise, seules les informations relatives à la clé de licence sont restaurées. L'hôte géré conserve les paramètres flowLimit ou nonConsoleEventLimit correspondants qui sont définis dans la clé de licence. Vous devez reconfigurer manuellement les attributions du pool de licences à l'aide de Console Admin -> Gestion du système et des licences -> Modifier l'affichage déroulant : Licences -> Gestion du pool de licences.