Tableau de bord de reprise après sinistre
Le tableau de bord de reprise après sinistre offre une vue centralisée de l'état de préparation de l'environnement QRadar® Data Synchronization avant de lancer une opération de basculement ou de retour en production.
Présentation
Le tableau de bord automatise la validation des contrôles système essentiels nécessaires à la réussite des opérations de reprise après sinistre et aide les utilisateurs à identifier les problèmes potentiels avant d'effectuer une opération de basculement ou de retour en production. Vous pouvez utiliser le tableau de bord pour évaluer l'état de santé actuel de l'environnement, plutôt que de vérifier manuellement les différentes configurations et dépendances.
Cible
Le tableau de bord de reprise après sinistre permet de s'assurer que l'environnement est prêt pour une opération de basculement ou de retour en production. Le tableau de bord effectue les vérifications préalables nécessaires et offre une vue d'ensemble claire de l'état de santé du système.
Le tableau de bord affiche l'état de chaque vérification de reprise après sinistre dans une vignette distincte. Chaque vignette correspond à une validation spécifique et indique si le statut de la vérification est « Réussite », « Avertissement » ou « Échec ».
Prérequis
- QRadar 7.6.0 et plus tard
- Application de synchronisation des données 4.0.0 et versions ultérieures
Le tableau de bord est accessible une fois le couplage de la console terminé. Une fois la mise à jour vers la version 4.0.0 de l'application Data Synchronization effectuée, vous devez réappairer la console si celle-ci avait été précédemment appairée avec une version antérieure de l'application Data Synchronization. Cette action permet de garantir le bon fonctionnement du tableau de bord.
Contrôles de reprise après sinistre
- Vérification de la compatibilité avec la version d' QRadar
- Vérifie que les versions d’ QRadar, qui s’exécutent sur le site principal et le site de destination, sont compatibles pour les opérations de reprise après sinistre.
- Vérification de la configuration du site principal et du site de destination
- Vérifie les configurations requises du site principal et du site de destination, telles que le mappage 1:1, la configuration « console uniquement » ou hybride, et garantit la cohérence entre les configurations d’ QRadar et de l’application Data Synchronization.
- Vérification de la disponibilité du site principal et du site de destination
- Vérifie l'accessibilité et la disponibilité du site principal et du site de destination.
- État de la connectivité entre les hôtes du site principal et ceux du site de destination
- Affiche la topologie de déploiement et vérifie l'état d'appairage des hôtes, leur connectivité ainsi que leur état de préparation, qu'ils soient appairés ou non.
- Vérification de la connectivité de l'API
- Vérifie la communication via l'API entre le site principal et le site de destination.
- Vérification de l'emplacement pour le déploiement de l'application
- Vérifie que les applications requises sont déployées sur la console QRadar et non sur un hôte d'applications.
- Vérification de la configuration de haute disponibilité
- Vérifie qu’aucune configuration de haute disponibilité n’est présente sur le site de restauration avant d’effectuer une opération de basculement ou de retour en production.
- Contrôle de validation de la sauvegarde
- Garantit la disponibilité de sauvegardes valides et obligatoires en vue d'une restauration.
Vérification de l'état et dépannage
- Réussi
- La validation s'est déroulée avec succès et aucune action n'est requise.
- Avertissement
- Cette vérification nécessite une certaine attention, mais ne bloque pas l'opération de basculement ou de retour en mode normal.
- Echec
- Ce contrôle met en évidence un problème qui doit être résolu avant de pouvoir poursuivre.
Pour chaque vérification ayant échoué ou ayant donné lieu à un avertissement, le tableau de bord affiche les détails du problème correspondant ainsi que les étapes de dépannage. Les utilisateurs peuvent passer en revue les actions recommandées et résoudre les problèmes avant de lancer les opérations de reprise après sinistre.
La vérification de la connectivité des serveurs propose des filtres basés sur l'état et les problèmes, ce qui permet aux utilisateurs d'identifier rapidement les problèmes spécifiques. Les filtres appliqués s'affichent à la fois dans la vue graphique et dans la vue tableau, ce qui permet une meilleure visibilité et un dépannage plus rapide. La vérification de la connectivité de l'hôte affiche également une liste des problèmes détectés. Les utilisateurs peuvent sélectionner un problème pour consulter les étapes de dépannage correspondantes et les actions recommandées pour le résoudre
Comportement de rafraîchissement et état de fonctionnement
Vous pouvez actualiser le tableau de bord pour relancer toutes les vérifications de reprise après sinistre et obtenir l'état de l'environnement.
- Un panneau d'état affiche un message informant les utilisateurs que les vérifications de reprise après sinistre sont en cours.
- La barre d'état indique que les utilisateurs doivent attendre que toutes les vérifications soient terminées avant de pouvoir effectuer toute autre action.
- ActualiserLes boutons, Activer le site de destination, et Retour au site principal sont désactivés pendant que les vérifications de reprise après sinistre sont en cours. Cette précaution permet d'éviter de déclencher plusieurs opérations de rafraîchissement ou de lancer des opérations de reprise après sinistre alors que les résultats de la validation sont incomplets.
- Une fois toutes les vérifications de reprise après sinistre effectuées :
- Le panneau d'état est mis à jour avec l'état d'exécution de la vérification.
- ActualiserLes boutons, Activer le site de destination, et Retour au site principal sont activés en fonction de l'état de santé de l'environnement.
- L'option « Dernière mise à jour » est actualisée pour indiquer l'heure d'exécution de la vérification.
- Les résultats actualisés des vérifications s'affichent sur les vignettes individuelles consacrées aux vérifications de reprise après sinistre.
Opérations de basculement et de retour en service
- Avant de lancer la procédure de basculement via la console uniquement, consultez la section « Transfert du contrôle du déploiement de la console du site principal vers celle du site de destination ».
- Avant de lancer la procédure de basculement de la configuration hybride, consultez la section « Transfert du contrôle du déploiement de la console du site principal vers celle du site de destination ».
- Avant de lancer le processus de basculement par mappage 1:1, consultez la section « Activation du site de destination après une panne du site principal ».
- Avant de lancer la procédure de basculement de secours via la console uniquement, consultez la section « Rétablissement du contrôle du déploiement depuis le site de destination vers le site principal ».
- Avant de lancer le processus de basculement de secours dans le cadre d'une configuration hybride, consultez la section « Rétablir le contrôle du déploiement depuis le site de destination vers le site principal ».
- Avant de lancer le processus de basculement de secours du mappage 1:1, consultez la section « Restauration du site principal ».
- Activer le site de destination
- Lance l'opération de basculement
- Retour au site principal
- Lance l'opération de reprise après défaillance
Si un contrôle de reprise après sinistre se trouve dans l'état « Échec », le bouton d'action correspondant est désactivé afin d'empêcher le lancement d'opérations de reprise après sinistre dans un environnement défaillant.
Si les utilisateurs doivent tout de même lancer une opération de basculement ou de retour au site principal malgré l'échec des vérifications, ils peuvent cliquer sur le lien « Activer le site de destination / Retour au site principal » dans le menu. Toutefois, vous devez examiner et résoudre les contrôles ayant échoué avant de poursuivre l'opération de basculement ou de retour en mode normal.
- Reprise en ligne
- Lorsque le basculement est en cours, l'activation est en cours
- Reprise par Restauration
- Lorsqu'une synchronisation Ariel est en cours, la synchronisation des données Ariel vers le site principal est en cours. Le processus de synchronisation peut prendre un certain temps, en fonction du volume de données transférées. Vérifiez à nouveau l'état de l'opération dans un petit moment.
- Pour les flux de travail exclusivement sur console et hybrides : lorsque la synchronisation d'Ariel est terminée et que la restauration est en cours, la synchronisation des données d'Ariel vers le site principal s'est déroulée avec succès. Le processus de restauration du site principal est actuellement en cours et pourrait prendre un certain temps avant d'aboutir. Vérifiez à nouveau l'état de l'opération dans un petit moment.
- Pour les workflows « Console uniquement » et hybrides : lorsque la reprise après défaillance est terminée, cela signifie que le processus de reprise s'est déroulé avec succès. Effectuez la réactivation depuis le site principal, puis procédez au déploiement. Il se peut que vous constatiez des problèmes liés à l'appairage tant que la réactivation est encore en attente. Après la réactivation, laissez suffisamment de temps pour que la synchronisation et l'appairage se stabilisent avant de vérifier l'état général du système.
Gestion de l'indisponibilité du site principal
Si le site principal est inaccessible :
- Lors des vérifications préalables au basculement, les contrôles relatifs au site principal sont ignorés et affichés sous forme d 'avertissement, car leur indisponibilité est prévue dans le cadre d'un scénario de sinistre.
- Lors des vérifications préalables au « failback », les vérifications relatives au site principal s'affichent comme « Échouées », car le site principal doit être disponible avant de pouvoir effectuer le basculement vers celui-ci.