Restauration du site principal

Restaurez l'opération sur le site principal lorsque vous n'avez plus besoin du site de destination pour remplacer l'opération du site principal. Lorsque vous ne revenez pas sur le site principal, le processus Ariel Copy permet de copier les données Ariel qui ont été collectées à partir du moment où le site de destination a été activé jusqu'à la fin de l'heure à laquelle le processus de reprise par restauration a été lancé.

Avant de commencer

Avant de lancer l'opération de basculement de secours, ouvrez le tableau de bord de reprise après sinistre et vérifiez l'état de préparation du système en passant en revue tous les contrôles d'intégrité requis. Corrigez tout contrôle ayant échoué avant de poursuivre l'opération de basculement de secours.

A propos de cette tâche

Le temps que prend le processus de reprise par restauration peut varier en fonction des conditions suivantes :

  • Durée de l'activité du site de destination.
  • Quantité de données collectées sur le site de destination pendant qu'elle était active.
  • Bande passante disponible entre le site de destination et le site principal.

Ariel Copy n'accepte que le temps à l'heure la plus proche. Le temps de démarrage de reprise par restauration est arrondi à l'heure la plus proche. 9:15 AM est enregistré comme 9:00 AM dans les profils Ariel Copy. Ariel Copy synchronise toutes les heures de données ; par exemple, de 9:00 à 9:59 AM.

Procédure

  1. Sur le site de destinationIBMQRadar Console, cliquez sur Administrateur > Application de synchronisation des données .
  2. Vous pouvez lancer l'opération de basculement vers le site de secours de deux façons :
    • Vous pouvez sélectionner « Reprise sur le site principal » dans le tableau de bord pour lancer l'opération de reprise.
    • Vous pouvez ouvrir le menu coulissant de gauche et sélectionner « Reprise sur le site principal » pour lancer l'opération de reprise. Cette option peut être utilisée si les utilisateurs doivent poursuivre l'opération de « failback » malgré l'échec des vérifications. Cependant, vous devez d'abord vérifier et corriger les contrôles qui ont échoué.
  3. Cliquez sur Effectuer une restauration automatique puis confirmez.
  4. Repointez toutes les sources de données qui ont été dirigées vers le site de destination vers le site principal.

    Une fois le processus reprise par restauration terminé, vous recevez une notification sur le site de destination.

  5. Sur le site principalQRadar Console, exécutez le script/opt/ibm/si/dr/bin/dr_clear_seal_files.sh à l'heure où la restauration a été terminée pour permettre aux données d'être correctement synchronisées entre les sites.
  6. Sur le site principalQRadar Console, cliquez sur Administrateur > Application de synchronisation des données .
  7. Ouvrez le menu coulissant de gauche et sélectionnez Réactiver le site principal .
  8. Cliquez sur Réactiver puis cliquez sur Suivant .
  9. Dans l'onglet Administrateur deQRadar pour le site principal et le site de destination, cliquez sur Déployer les modifications .

Résultats

Le site principal est actif et traite les événements et les flux pour votre déploiement et les données sont synchronisés avec le site de destination. Les différences dans l'analyse syntaxique des événements entre le site principal et le site de destination peuvent se produire.