기본 사이트 콘솔에서 대상 사이트 콘솔로 배포 제어 전환하기

대상 사이트를 활성화하면 기본 사이트에서는 아리엘 데이터 동기화 및 모든 아리엘 복사 프로필이 비활성화되지만 서비스는 억제되지 않습니다.

시작하기 전에

데이터 동기화 앱을 사용하여 QRadar 콘솔 전용 DR에 설명된 필수 구성 요소 작업을 완료하세요.

페일오버 작업을 시작하기 전에 재해 복구 대시보드를 열고, 필요한 모든 상태 점검 항목을 검토하여 시스템 준비 상태를 확인하십시오. 페일오버 작업을 진행하기 전에 실패한 검사를 모두 해결하십시오

백업이 생성되면 시스템은 해당 백업을 다른 사이트로 전송합니다. 백업 및 복구 화면을 열어 전송된 백업이 표시되는지 확인합니다. 전송된 백업이 보이지 않으면 백업 및 복구 화면을 새로 고칩니다.

다음 시나리오의 경우 배포 제어를 기본 사이트 콘솔에서 대상 사이트 콘솔로 전환할 수 있습니다.

중요:
  • 현재 데이터 동기화 앱의 콘솔 전용 기능은 다음 시나리오에 대한 장애 조치 및 장애 복구를 지원합니다.
    • 콘솔을 사용할 수 없지만 다른 배포 호스트는 계속 실행 중인 실제 재해 복구입니다.
    • 재해 복구 프로세스 중에 주 사이트를 계속 사용할 수 있는 재해 복구 연습입니다.
  • 어떤 이유로든 장애 조치 작업 중에 관리 호스트가 다운되면 대상 사이트가 활성화될 때 예기치 않은 동작이 나타날 수 있습니다. 이 문제를 해결하려면 IBM 지원팀에 문의하세요. 이 문제는 향후 데이터 동기화 앱 릴리스에서 해결될 예정입니다.
  • 기본 사이트와 대상 사이트의 백업은 모두 대체 위치에 백업해야 합니다. 보존 정책 또는 기타 이유로 인해 삭제된 경우 대체 위치가 백업을 복원할 수 있는 소스로 사용되어야 합니다.
기억하세요:

콘솔에 설치된 앱은 장애 조치 및 장애 복구 작업 중에만 지원됩니다. 앱이 AppHost, 에 설치된 경우 장애 조치 및 장애 복구 작업 중에 앱이 복원되거나 마이그레이션되지 않습니다.

앱 볼륨 백업은 매일 일정에 따라 자동으로 전송됩니다. 그러나 최신 볼륨 백업을 하는 것이 좋습니다.

  1. 기본 사이트 콘솔에서 앱 볼륨 백업을 수행하려면 다음과 같이 하세요:
    • 콘솔에서 실행되는 앱
      1. 대상 사이트 콘솔에서 앱 볼륨 데이터를 백업하려면 “앱 데이터 백업 및 복원”을 참조하십시오.
      2. 대상 사이트 콘솔에서 다음 명령을 실행하여 앱 볼륨 백업을 대상 사이트 콘솔에서 기본 사이트 콘솔로 전송합니다.
        systemctl start app_sync
      3. 대상 사이트 콘솔 디렉토리(/store/app_sync/backups)에서 전송을 확인합니다. 전송에 실패하거나 문제가 있는 경우 기본 사이트 콘솔(/store/apps/backup) 디렉터리에서 대상 사이트 콘솔(/store/app_sync/backups) 디렉터리로 앱 볼륨 백업을 복사합니다.
    • 다음에서 실행되는 앱 AppHost
      1. 설치된 모든 앱을 대상 사이트 콘솔로 이동합니다
      2. 메인 사이트 콘솔에서 앱 볼륨 데이터를 백업하려면 ‘앱 데이터 백업 및 복원’을 참조하십시오.
      3. 기본 사이트 콘솔에서 다음 명령을 실행하여 앱 볼륨 백업을 기본 사이트 콘솔에서 기본 사이트 콘솔로 전송합니다.
        systemctl start app_sync
      4. 대상 사이트 콘솔 디렉토리(/store/app_sync/backups)에서 전송을 확인합니다. 전송에 실패하거나 문제가 있는 경우 기본 사이트 콘솔(/store/apps/backup) 디렉터리에서 대상 사이트 콘솔(/store/app_sync/backups) 디렉터리로 앱 볼륨 백업을 복사합니다.
  2. 대상 사이트 콘솔(콘솔에서 실행되는 앱)에서 앱 볼륨 백업을 수행하려면 다음과 같이 하세요:
    1. 대상 사이트 콘솔에서 앱 볼륨 데이터를 백업하려면 “앱 데이터 백업 및 복원”을 참조하십시오.
    2. 대상 사이트 콘솔(/store/app_sync/backups)에서 기본 사이트 콘솔(/store/app_sync/backups) 디렉토리로 앱 볼륨 백업 데이터를 전송합니다.
  3. 장애 조치/장애 복구 절차 후 앱이 오류, 시작, 중지, 업그레이드 또는 생성 상태에서 멈추는 경우 복원 사이트에서 앱 복원이 시작되지 않습니다.
  4. 만약 QRadar 서비스가 앱 복원 프로세스 중간에 다시 시작되면 앱 복원이 제대로 작동하지 않습니다.

콘솔을 사용할 수 없지만 다른 배포 호스트는 계속 실행 중인 실제 재해 복구

시작하기 전에

기본 사이트 콘솔을 사용할 수 없고 앱이 AppHost, 에서 실행 중인 경우 전환 절차를 진행하기 전에 앱 볼륨 데이터를 백업해야 합니다.
  1. AppHost 에서 앱 볼륨 백업을 백업합니다. 볼륨 데이터를 백업하려면 “앱 데이터 백업 및 복원”을 참조하십시오.
  2. AppHost (/store/apps/backup)에서 대상 사이트 콘솔(/store/app_sync/backups) 디렉토리로 앱 볼륨 백업을 수동으로 전송합니다.

프로시저

  1. QRadar 콘솔 에서 [ 관리 ] > [데이터 동기화 앱] 을 클릭합니다.
  2. 페일오버 작업은 다음 두 가지 방법으로 시작할 수 있습니다.
    • 대시보드에서 ‘대상 사이트 활성화’를 선택하여 장애 조치 작업을 시작할 수 있습니다.
    • 왼쪽 슬라이드 아웃 메뉴를 열고 ‘대상 사이트 활성화’를 선택하면 페일오버를 시작할 수 있습니다. 이 옵션은 검사에 실패했음에도 불구하고 사용자가 페일오버 작업을 진행해야 할 때 사용할 수 있습니다. 하지만 먼저 실패한 검사를 검토하고 해결해야 합니다.
  3. 활성화를 클릭한 다음 활성화를 확인합니다.
    팁: 메인 사이트를 사용할 수 없으므로 메인 사이트에서는 복원 프로세스를 건너뜁니다. 복원 프로세스는 마지막 백업으로 대상 사이트에서 시작하여 기본 사이트에서 대상 사이트로 전송됩니다.
  4. 대상 사이트에서 복원이 완료되면 관리자 탭으로 이동하여 변경 사항을 배포합니다. 이제 대상 사이트가 활성화되었습니다.

다음에 수행할 작업

AppHost 에 설치된 앱은 장애 조치 및 장애 복구 작업 중에 복원되거나 마이그레이션되지 않습니다. 대상 콘솔에서 기본 사이트 앱을 복원하려면 다음 단계를 수행합니다:

  1. 대상 사이트의 사용자가 기본 사이트에서는 사용할 수 있었지만 대상 사이트에서는 액세스할 수 없는 애플리케이션에 액세스해야 하는 경우, 대상 콘솔 사이트 -> IBM QRadar 허브 (이전의 IBM QRadar 지원) -> 애플리케이션-> 설치된 확장 프로그램 섹션을 사용하여 해당 애플리케이션을 다시 설치해야 합니다.
  2. 복원 작업을 진행하기 전에 대상 사이트 콘솔에서 기존 앱의 볼륨 데이터를 백업하세요.
    • 대상 사이트 콘솔에서 올바른 앱 볼륨 백업을 사용할 수 있는지 확인합니다. 전송된 앱 볼륨 백업을 복원하려면 /store/app_sync/backups 에서 /store/apps/backup 으로 앱 볼륨 백업 데이터를 복사합니다.
    • 필요한 앱과 크기가 작은 앱만 복원하세요. 대상 사이트에서 더 많은 앱을 복원하거나 DR 사이트에 앱을 더 오래 유지하려면:
      1. 대상 사이트 콘솔에서 AppHost 로 앱을 마이그레이션합니다.
      2. 복원 절차를 진행합니다.
    • 볼륨 데이터를 복원하려면 ‘앱 데이터 백업 및 복원’을 참조하십시오. 표준 관행은 앱 볼륨 백업을 복원할 때 UUID를 사용하는 것입니다.
    • 대상 사이트 콘솔에서 데이터 동기화 앱 볼륨을 복원하지 마세요. 데이터 동기화 앱은 자체 상태를 유지하고 메인 사이트를 활성화하기 위해 페일백 작업을 실행하는 데 필요합니다.
  3. 복원이 완료된 후 또는 장애 조치 또는 장애 복구 작업 후에 오류 상태의 앱이 발견되면 qappmanager 유틸리티( /opt/qradar/support/qappmanager )를 사용하여 앱을 다시 시작하세요.
  4. 페일오버 및 페일백 후, 콘솔 호스트 라이선스 키가 복원되지 않습니다. 콘솔 호스트 라이선스는 그대로 유지되며, 각 메인 사이트 또는 대상 사이트에 보존됩니다. 관리형 호스트 라이선스 키 정보만 복원됩니다. 그 결과, 관리 대상 호스트는 라이선스 키에 정의된 해당 nonConsoleEventLimit 또는 flowLimit 값을 유지합니다. 복원 프로세스가 완료된 후에는 ‘콘솔 관리 (Console Admin)’ → ‘시스템 및 라이선스 관리 (System and License Management)’ → ‘표시 변경(드롭다운)’: ‘라이선스 (Licenses)’ → ‘라이선스 풀 관리(License Pool Management )’로 이동하여 라이선스 풀 할당을 수동으로 재구성해야 합니다.

재해 복구 프로세스 중에도 메인 사이트를 계속 사용할 수 있는 재해 복구 연습

시작하기 전에

기본 사이트 콘솔을 사용할 수 있고 앱이 AppHost, 에서 실행 중인 경우 전환 절차를 진행하기 전에 앱 볼륨 데이터를 백업해야 합니다.
  1. AppHost 에서 앱 볼륨 백업을 백업합니다. 볼륨 데이터를 백업하려면 “앱 데이터 백업 및 복원”을 참조하십시오.
  2. AppHost (/store/apps/backup)에서 대상 사이트 콘솔(/store/app_sync/backups) 디렉토리로 앱 볼륨 백업을 수동으로 전송합니다.

프로시저

  1. QRadar 콘솔 에서 [ 관리 ] > [데이터 동기화 앱] 을 클릭합니다.
  2. 페일오버 작업은 다음 두 가지 방법으로 시작할 수 있습니다.
    • 대시보드에서 ‘대상 사이트 활성화’를 선택하여 장애 조치 작업을 시작할 수 있습니다.
    • 왼쪽 슬라이드 아웃 메뉴를 열고 ‘대상 사이트 활성화’를 선택하면 페일오버를 시작할 수 있습니다. 이 옵션은 검사에 실패했음에도 불구하고 사용자가 페일오버 작업을 진행해야 할 때 사용할 수 있습니다. 하지만 먼저 실패한 검사를 검토하고 해결해야 합니다.
  3. 활성화를 클릭한 다음 활성화를 확인합니다.
    팁: 복원 프로세스는 대상 사이트에서 마지막으로 전송된 백업으로 기본 사이트에서 시작됩니다. 주 사이트 복원 후 대상 사이트 복원은 주 사이트에서 전송된 마지막 백업부터 시작됩니다.
  4. 메인 사이트와 대상 사이트의 [관리 ] 탭에서 [고급 ] > [ 전체 구성 배포]를 클릭합니다.

다음에 수행할 작업

  1. 활성화 프로세스를 완료하면 두 사이트 간의 페어링 연결이 제거됩니다. 페어링 연결을 다시 설정하려면 두 사이트 모두에서 다음 페어링 명령을 실행해야 합니다.
    1. 기본 사이트 QRadar 콘솔에서 다음 스크립트를 실행합니다:
      /opt/ibm/si/dr/bin/dr_create_ssh.sh -i <destination_site_ip>
    2. 대상 사이트 QRadar 콘솔에서 다음 스크립트를 실행합니다:
      /opt/ibm/si/dr/bin/dr_create_ssh.sh -i <main_site_ip>
  2. AppHost 에 설치된 앱은 장애 조치 및 장애 복구 작업 중에 복원되거나 마이그레이션되지 않습니다. 대상 콘솔에서 기본 사이트 앱을 복원하려면 다음 단계를 수행합니다:
    1. 대상 사이트의 사용자가 기본 사이트에서는 사용할 수 있었지만 대상 사이트에서는 액세스할 수 없는 애플리케이션에 액세스해야 하는 경우, 대상 콘솔 사이트 -> IBM QRadar 허브 (이전의 IBM QRadar 지원) -> 애플리케이션-> 설치된 확장 프로그램 섹션을 사용하여 해당 애플리케이션을 다시 설치해야 합니다.
    2. 복원 작업을 진행하기 전에 대상 사이트 콘솔에서 기존 앱의 볼륨 데이터를 백업하세요.
      • 대상 사이트 콘솔에서 올바른 앱 볼륨 백업을 사용할 수 있는지 확인합니다. 전송된 앱 볼륨 백업을 복원하려면 /store/app_sync/backups 에서 /store/apps/backup 으로 앱 볼륨 백업 데이터를 복사합니다.
      • 필요한 앱과 크기가 작은 앱만 복원하세요. 대상 사이트에서 더 많은 앱을 복원하거나 DR 사이트에 앱을 더 오래 유지하려면:
        1. 대상 사이트 콘솔에서 AppHost 로 앱을 마이그레이션합니다.
        2. 복원 절차를 진행합니다.
      • 볼륨 데이터를 복원하려면 ‘앱 데이터 백업 및 복원’을 참조하십시오. 표준 관행은 앱 볼륨 백업을 복원할 때 UUID를 사용하는 것입니다.
      • 대상 사이트 콘솔에서 데이터 동기화 앱 볼륨을 복원하지 마세요. 데이터 동기화 앱은 자체 상태를 유지하고 메인 사이트를 활성화하기 위해 페일백 작업을 실행하는 데 필요합니다.
    3. 복원이 완료된 후 또는 장애 조치 또는 장애 복구 작업 후에 오류 상태의 앱이 발견되면 qappmanager 유틸리티( /opt/qradar/support/qappmanager )를 사용하여 앱을 다시 시작하세요.
  3. 페일오버 및 페일백 후, 콘솔 호스트 라이선스 키가 복원되지 않습니다. 콘솔 호스트 라이선스는 그대로 유지되며, 각 메인 사이트 또는 대상 사이트에 보존됩니다. 관리형 호스트 라이선스 키 정보만 복원됩니다. 그 결과, 관리 대상 호스트는 라이선스 키에 정의된 해당 nonConsoleEventLimit 또는 flowLimit 값을 유지합니다. 복원 프로세스가 완료된 후에는 ‘콘솔 관리 (Console Admin) → 시스템 및 라이선스 관리 (System and License Management) → 드롭다운 메뉴 변경(Change Display Drop down): 라이선스 (Licenses) → 라이선스 풀 관리(License Pool Management )’로 이동하여 라이선스 풀 할당을 수동으로 재구성해야 합니다.