Tableau de bord de reprise après sinistre

Le tableau de bord de reprise après sinistre offre une vue centralisée de l'état de préparation de l'environnement QRadar® Data Synchronization avant de lancer une opération de basculement ou de retour en production.

Présentation

Le tableau de bord automatise la validation des contrôles système essentiels nécessaires à la réussite des opérations de reprise après sinistre et aide les utilisateurs à identifier les problèmes potentiels avant d'effectuer une opération de basculement ou de retour en production. Vous pouvez utiliser le tableau de bord pour évaluer l'état de santé actuel de l'environnement, plutôt que de vérifier manuellement les différentes configurations et dépendances.

Cible

Le tableau de bord de reprise après sinistre permet de s'assurer que l'environnement est prêt pour une opération de basculement ou de retour en production. Le tableau de bord effectue les vérifications préalables nécessaires et offre une vue d'ensemble claire de l'état de santé du système.

Le tableau de bord affiche l'état de chaque vérification de reprise après sinistre dans une vignette distincte. Chaque vignette correspond à une validation spécifique et indique si le statut de la vérification est « Réussite », « Avertissement » ou « Échec ».

Prérequis

Le tableau de bord de reprise après sinistre est disponible dans les applications suivantes :
  • QRadar 7.6.0 et plus tard
  • Application de synchronisation des données 4.0.0 et versions ultérieures

Le tableau de bord est accessible une fois le couplage de la console terminé. Une fois la mise à jour vers la version 4.0.0 de l'application Data Synchronization effectuée, vous devez réappairer la console si celle-ci avait été précédemment appairée avec une version antérieure de l'application Data Synchronization. Cette action permet de garantir le bon fonctionnement du tableau de bord.

Contrôles de reprise après sinistre

Le tableau de bord de reprise après sinistre effectue les vérifications suivantes :
Vérification de la compatibilité avec la version d' QRadar
Vérifie que les versions d’ QRadar, qui s’exécutent sur le site principal et le site de destination, sont compatibles pour les opérations de reprise après sinistre.
Vérification de la configuration du site principal et du site de destination
Vérifie les configurations requises du site principal et du site de destination, telles que le mappage 1:1, la configuration « console uniquement » ou hybride, et garantit la cohérence entre les configurations d’ QRadar et de l’application Data Synchronization.
Vérification de la disponibilité du site principal et du site de destination
Vérifie l'accessibilité et la disponibilité du site principal et du site de destination.
État de la connectivité entre les hôtes du site principal et ceux du site de destination
Affiche la topologie de déploiement et vérifie l'état d'appairage des hôtes, leur connectivité ainsi que leur état de préparation, qu'ils soient appairés ou non.
Vérification de la connectivité de l'API
Vérifie la communication via l'API entre le site principal et le site de destination.
Vérification de l'emplacement pour le déploiement de l'application
Vérifie que les applications requises sont déployées sur la console QRadar et non sur un hôte d'applications.
Vérification de la configuration de haute disponibilité
Vérifie qu’aucune configuration de haute disponibilité n’est présente sur le site de restauration avant d’effectuer une opération de basculement ou de retour en production.
Contrôle de validation de la sauvegarde
Garantit la disponibilité de sauvegardes valides et obligatoires en vue d'une restauration.

Vérification de l'état et dépannage

Une fois tous les contrôles de reprise après sinistre exécutés, chaque vignette de contrôle affiche l'état suivant :
Réussi
La validation s'est déroulée avec succès et aucune action n'est requise.
Avertissement
Cette vérification nécessite une certaine attention, mais ne bloque pas l'opération de basculement ou de retour en mode normal.
Echec
Ce contrôle met en évidence un problème qui doit être résolu avant de pouvoir poursuivre.

Pour chaque vérification ayant échoué ou ayant donné lieu à un avertissement, le tableau de bord affiche les détails du problème correspondant ainsi que les étapes de dépannage. Les utilisateurs peuvent passer en revue les actions recommandées et résoudre les problèmes avant de lancer les opérations de reprise après sinistre.

La vérification de la connectivité des serveurs propose des filtres basés sur l'état et les problèmes, ce qui permet aux utilisateurs d'identifier rapidement les problèmes spécifiques. Les filtres appliqués s'affichent à la fois dans la vue graphique et dans la vue tableau, ce qui permet une meilleure visibilité et un dépannage plus rapide. La vérification de la connectivité de l'hôte affiche également une liste des problèmes détectés. Les utilisateurs peuvent sélectionner un problème pour consulter les étapes de dépannage correspondantes et les actions recommandées pour le résoudre

Comportement de rafraîchissement et état de fonctionnement

Vous pouvez actualiser le tableau de bord pour relancer toutes les vérifications de reprise après sinistre et obtenir l'état de l'environnement.

Lorsque l'opération de rafraîchissement est lancée :
  • Un panneau d'état affiche un message informant les utilisateurs que les vérifications de reprise après sinistre sont en cours.
  • La barre d'état indique que les utilisateurs doivent attendre que toutes les vérifications soient terminées avant de pouvoir effectuer toute autre action.
  • ActualiserLes boutons, Activer le site de destination, et Retour au site principal sont désactivés pendant que les vérifications de reprise après sinistre sont en cours. Cette précaution permet d'éviter de déclencher plusieurs opérations de rafraîchissement ou de lancer des opérations de reprise après sinistre alors que les résultats de la validation sont incomplets.
  • Une fois toutes les vérifications de reprise après sinistre effectuées :
    • Le panneau d'état est mis à jour avec l'état d'exécution de la vérification.
    • ActualiserLes boutons, Activer le site de destination, et Retour au site principal sont activés en fonction de l'état de santé de l'environnement.
    • L'option « Dernière mise à jour » est actualisée pour indiquer l'heure d'exécution de la vérification.
    • Les résultats actualisés des vérifications s'affichent sur les vignettes individuelles consacrées aux vérifications de reprise après sinistre.

Opérations de basculement et de retour en service

Vous devez effectuer les opérations suivantes avant de pouvoir lancer une opération de basculement ou de retour :
Le tableau de bord de reprise après sinistre permet de lancer directement une opération de basculement ou de retour en production depuis le tableau de bord. Les deux options suivantes sont disponibles :
Activer le site de destination
Lance l'opération de basculement
Retour au site principal
Lance l'opération de reprise après défaillance

Si un contrôle de reprise après sinistre se trouve dans l'état « Échec », le bouton d'action correspondant est désactivé afin d'empêcher le lancement d'opérations de reprise après sinistre dans un environnement défaillant.

Si les utilisateurs doivent tout de même lancer une opération de basculement ou de retour au site principal malgré l'échec des vérifications, ils peuvent cliquer sur le lien « Activer le site de destination / Retour au site principal » dans le menu. Toutefois, vous devez examiner et résoudre les contrôles ayant échoué avant de poursuivre l'opération de basculement ou de retour en mode normal.

Lors des opérations de basculement ou de retour, le panneau d'état affiche la progression de l'opération en cours comme suit :
Reprise en ligne
Lorsque le basculement est en cours, l'activation est en cours
Reprise par Restauration
  • Lorsqu'une synchronisation Ariel est en cours, la synchronisation des données Ariel vers le site principal est en cours. Le processus de synchronisation peut prendre un certain temps, en fonction du volume de données transférées. Vérifiez à nouveau l'état de l'opération dans un petit moment.
  • Pour les flux de travail exclusivement sur console et hybrides : lorsque la synchronisation d'Ariel est terminée et que la restauration est en cours, la synchronisation des données d'Ariel vers le site principal s'est déroulée avec succès. Le processus de restauration du site principal est actuellement en cours et pourrait prendre un certain temps avant d'aboutir. Vérifiez à nouveau l'état de l'opération dans un petit moment.
  • Pour les workflows « Console uniquement » et hybrides : lorsque la reprise après défaillance est terminée, cela signifie que le processus de reprise s'est déroulé avec succès. Effectuez la réactivation depuis le site principal, puis procédez au déploiement. Il se peut que vous constatiez des problèmes liés à l'appairage tant que la réactivation est encore en attente. Après la réactivation, laissez suffisamment de temps pour que la synchronisation et l'appairage se stabilisent avant de vérifier l'état général du système.
Remarque : la réactivation du site principal s'effectue à partir du site principal.

Gestion de l'indisponibilité du site principal

Si le site principal est inaccessible :

  • Lors des vérifications préalables au basculement, les contrôles relatifs au site principal sont ignorés et affichés sous forme d 'avertissement, car leur indisponibilité est prévue dans le cadre d'un scénario de sinistre.
  • Lors des vérifications préalables au « failback », les vérifications relatives au site principal s'affichent comme « Échouées », car le site principal doit être disponible avant de pouvoir effectuer le basculement vers celui-ci.