Configuration de l'appairage
La configuration d'appairage est une fonctionnalité de l'application de synchronisation des données utilisée dans les configurations hybrides ou d'appairage partiel. Il n'est accessible qu'à partir du site principal et uniquement lorsque ce site est actif.
Pourquoi la configuration du couplage est-elle nécessaire?
Dans une configuration hybride, les utilisateurs associent uniquement des hôtes gérés (MH) spécifiques du site principal aux hôtes gérés correspondants du site de destination. Tous les hôtes gérés restants qui ne sont pas appariés sont automatiquement transférés vers le site de destination lors de l'activation.
Pour associer des hôtes gérés entre le site principal et le site de destination, les deux sites doivent avoir des identifiants d'hôte et des identifiants d'hôte de serveur correspondants, ainsi qu'une structure de mappage d'hôte identique. Tout écart entre ces valeurs peut perturber le processus de restauration.
Pour éviter tout problème lors de la restauration, le système, lors de la configuration initiale du couplage, invite l'utilisateur à sélectionner tous les hôtes gérés qui doivent être couplés avec le site de destination. Au cours de ce processus, le système vérifie la compatibilité entre les hôtes sélectionnés et, si nécessaire, met à jour les hôtes du site de destination afin de les aligner sur les hôtes du site principal.
Dans une configuration hybride, la configuration du couplage est la première étape obligatoire après avoir terminé la configuration initiale. Le processus de configuration du couplage doit être mené à bien avant toute autre action. Le bouton « Pair » (Appairer) ne devient actif qu'une fois la configuration de l'appairage terminée avec succès.
Règles commerciales
Business Rules Définissez le mappage des groupes d'hôtes gérés sur le même site en fonction des mappages d'hôtes internes qu'un utilisateur configure dans le système et la gestion des licences.
- Exemple
- Le site principal dispose des neuf hôtes gérés suivants :
- Collecteur d'événements - EC1
- Collecteur d'événements - EC2
- Processeur d'événements - EP1
- Processeur d'événements - EP2
- Collecteur de flux - FC1
- Collecteur de flux - FC2
- Processeur de flux - FP1
- Processeur de flux - FP2
- Nœud de données - DN
Lorsqu'un utilisateur associe EC1 à EP1 et EP1 à DN, alors EC1 -> EP1 et EP1 -> DN. Par conséquent, les trois hôtes gérés ( EC1, EP1, DN) sont traités comme un seul groupe appelé « règle métier ».
Lorsqu'un utilisateur associe FC1 et FC2 à FP1, alors FC1 -> FP1 et FC2 -> FP1. Ainsi, les trois hôtes gérés ( FC1, FC2, FP1 ) forment ensemble un groupe d'hôtes gérés appelé « règle métier ».
Remarque : lors de la configuration du couplage dans QRadar® Data Synchronization l'application, la sélection d'hôtes n'est autorisée que lorsque les hôtes sélectionnés sur les sites principal et de destination partagent le même type de règle métier.
Avant de commencer
- Le site principal et le site de destination doivent tous deux être configurés avant de lancer la configuration du couplage.
- Si aucun hôte géré n'est disponible sur le site de destination, configurez l'application Synchronisation des données en mode Console uniquement.
- Si le même ensemble d'hôtes gérés est disponible sur les deux sites, configurez l'application Synchronisation des données à l'aide d'un mappage d'hôtes 1:1.
Procédure
- Pendant la configuration de l'appairage, sélectionnez un hôte du site de destination à appairer avec l'hôte du site principal correspondant.Remarque : identifie QRadar ou filtre automatiquement les hôtes de sites de destination compatibles en validant la structure unifiée du groupe d'hôtes gérés sur les deux sites. Une fois l'hôte du site de destination sélectionné, tous les hôtes correspondants au sein du même groupe sont automatiquement renseignés. Si le collecteur d'événements du site de destination est sélectionné comme collecteur d'événements du site principal, le processeur d'événements mappé du site principal et du site de destination peut être sélectionné automatiquement et ne peut pas être modifié. La sélection d'hôtes n'est autorisée que lorsque les hôtes sélectionnés sur les sites principal et de destination partagent le même type de règle métier ou la même structure de groupe d'hôtes gérés.
- Après avoir sélectionné les hôtes souhaités pour le couplage avec le site de destination, entrez le mot de passe pour chaque hôte du site de destination sélectionné.
- Une fois la sélection terminée, cliquez sur Valider le mappage. Le système valide les mappages de paires d'hôtes sélectionnés en comparant l'ID hôte et l'ID serveur de l'hôte du site principal avec l'hôte du site de destination correspondant.
- Si une incompatibilité entre l'ID hôte et l'ID serveur est détectée dans une paire d'hôtes, des mises à jour de l'ID hôte du site de destination ou de l'ID serveur (ajout ou suppression) sont nécessaires pour l'aligner avec l'hôte du site principal correspondant. Ces mises à jour sont effectuées dans l'activité hôte comme étape suivante du processus de configuration du couplage.
- Si aucune incompatibilité n'est détectée dans l'ID hôte ou l'ID serveur, la configuration de l'appairage est terminée avec succès.
Validation des règles métier
- Gestion ouverte des systèmes et des licences
- Sélectionnez l'hôte géré dont vous souhaitez modifier le mappage, puis cliquez sur Actions de déploiement.
- Cliquez sur Modifier la connexion hôte, puis sélectionnez l'hôte géré que vous souhaitez mapper dans la liste déroulante.
- Une fois les modifications terminées, déployez les changements.
- Une fois la mise à jour effectuée, ouvrez QRadar Data Synchronization l'application, réinitialisez la configuration d'appairage, puis rouvrez l'écran de configuration d'appairage.
Activité de l'hôte
Dans le processus d'activité hôte, tous les hôtes du site de destination sont d'abord supprimés. Les hôtes sélectionnés lors de la configuration de l'appairage sont ajoutés à nouveau au site de destination afin de synchroniser les ID hôte et les ID serveur avec les hôtes du site principal.
- Obtention des données – Le système collecte des informations sur tous les hôtes gérés à partir du site de destination.
- Inactif – Le processus est mis en file d'attente et attend d'être lancé.
- Supprimer – Les hôtes gérés existants sur le site de destination sont supprimés un par un.
- Ajouter – Les hôtes du site de destination sélectionnés sont ajoutés à nouveau à l'aide de l'ID hôte et de l'ID serveur correspondants du site principal.
- Connexion – Les mappages de groupes d'hôtes gérés en interne (règles métier) sont rétablis sur le site de destination afin de correspondre à la configuration précédente.
- Déploiement – Le déploiement est déclenché à partir de l'application Synchronisation des données.
- Terminé – Le processus est terminé. Cliquez sur Terminer pour finir.
Au cours de l'activité hôte de configuration du couplage, si l'activité automatique Supprimer ou Ajouter échoue après les trois tentatives maximales, l'utilisateur doit supprimer ou ajouter manuellement l'hôte spécifique à l'aide de l'API pour ce problème connu DT460869.