QRadar 데이터 동기화 앱을 사용한 콘솔 전용 DR
대규모 분산 배포에서는 수집기, 프로세서 및 콘솔이 지리적으로 분산됩니다. 데이터센터 중 하나가 작동하지 않으면 정상적으로 작동하는 다른 데이터센터를 이용할 수 있다. 이러한 시나리오에서는 전체 환경에 대한 장애 조치 작업이 필요하지 않습니다. 그러나 콘솔에 대해서만 장애 조치 작업을 수행하려는 경우 다음을 사용할 수 있습니다.QRadar 콘솔 전용 DR 기능. 이 기능은 관리 호스트를 대상 사이트로 복원합니다.
콘솔 전용 DR 구현은 다음 시나리오의 고객에게 유용합니다.
- 콘솔을 사용할 수 없지만 다른 배포 호스트는 계속 실행 중인 실제 재해 복구입니다.
- 재해 복구 프로세스 중에도 기본 사이트를 계속 사용할 수 있는 재해 복구 훈련입니다.
필수 소프트웨어
콘솔 전용 DR 절차를 시작하기 전에 다음 사전 요구 사항을 완료하세요:
- 두 콘솔이 모두 IBM® QRadar 콘솔(기본 콘솔과 대상 콘솔)이 모두 동일한 소프트웨어 버전( UP11 이상)으로 설치되어 있는지 확인합니다. 데이터 동기화 앱 버전이 3.2.1 이상이어야 합니다.
- 대상 사이트에는 콘솔만 있어야 합니다.
- 장애 조치 또는 장애 복구 작업을 수행하기 전에 관리 호스트와 기본 사이트 및 DR 사이트 사이에 네트워크 액세스 권한이 있어야 합니다. DR 사이트에 연결할 수 없는 관리 호스트가 있으면 알 수 없는 호스트로 표시됩니다.
- 장애 조치 및 장애 복구 작업을 수행하려면 'admin' 사용자 아이디로 로그인했는지 확인하세요.
- 장애 조치 및 장애 복구 작업 전후에 두 사이트 모두에서 백업이 생성되고 전송되었는지 확인합니다.
- 루트 사용자만 장애 조치 및 장애 복구 작업에 대한 SSH 활동을 실행할 수 있습니다.
- 대상 사이트의 앱 볼륨 데이터를 복원하려면 장애 조치 작업 전에 앱 볼륨 백업을 생성해야 합니다.
- 필요에 따라 자동 전송이 작동하도록 앱 볼륨 백업 타이머와 작업이 켜져 있는지 확인합니다(
systemctl status app_sync.timer및systemctl status app_sync.service). 이 기능은 기본 사이트 콘솔에서만 사용할 수 있습니다. - 콘솔에 앱이 설치되면 앱 볼륨 백업이 대상 사이트로 자동 전송됩니다.
- AppHost, 에 앱이 설치되면 장애 조치 및 장애 복구 작업을 실행하기 전에 설치된 모든 앱을 기본 사이트 콘솔로 이동합니다.
- 다음 절차는 앱 볼륨 백업을 생성하는 예제입니다.
- 앱 볼륨 데이터를 백업하려면 앱 데이터 백업 및 복원을 참조하세요.
- 기본 사이트 콘솔에서 다음 명령을 실행하여 앱 볼륨 백업을 기본 사이트 콘솔에서 대상 사이트 콘솔로 전송합니다.
systemctl start app_sync - 대상 사이트 콘솔 디렉토리(/store/app_sync/backups)에서 전송을 확인합니다. 전송에 실패하거나 문제가 있는 경우 기본 사이트 콘솔(/store/apps/backup) 디렉터리에서 대상 사이트 콘솔(/store/app_sync/backups) 디렉터리로 앱 볼륨 백업을 복사합니다.
- 필요에 따라 자동 전송이 작동하도록 앱 볼륨 백업 타이머와 작업이 켜져 있는지 확인합니다(
- 환경에 HA 구성이 존재하는 경우, 장애 복구 및 장애 복구 작업 전에 메인 사이트와 DR 사이트에서 HA 구성을 제거하십시오. 장애 복구 및 장애 복구 작업을 완료한 후에 HA를 추가할 수 있습니다.
- 장애 복구 작업을 수행하기 전에 기본 사이트에 관리 호스트가 없는지 확인하십시오. 관리 호스트가 기본 사이트에 있는 경우 기본 사이트에서 해당 호스트를 제거하고 새로 백업한 다음 장애 복구 작업을 수행해야 합니다.
중요: 페일오버 및 페일백 라이프사이클 동안, 주 사이트(DC 사이트)의 콘솔 라이선스는 대상 사이트 배포 환경으로 이전되지 않습니다. 대상 사이트는 자체 콘솔 라이선스를 사용하여 계속 운영되며, 이 라이선스는 재해 복구 라이프사이클 전반에 걸쳐 반드시 유지되어야 합니다. 따라서 고객은 대상 사이트가 재해 복구 작업 중 예상되는 운영 워크로드를 지원할 수 있는 충분한 재해 복구(DR) 용량을 확보한 라이선스를 보유하고 있는지 반드시 확인해야 합니다.
프로시저
콘솔 전용 DR 기능을 활성화하려면 원격 대상 사이트에 대한 콘솔을 설정하십시오. 콘솔 DR 복원력이 필요한 관리 호스트를 사용한 배포의 경우 기본 사이트에서 대상 사이트로 배포를 전환합니다. 데이터 동기화 앱을 사용하여 여러 사이트가 있는 배포 문제를 해결할 수 있습니다. 원본 사이트는 이러한 작업의 기본 사이트 역할을 하고 재해 복구 사이트는 대상 사이트 역할을 합니다. 배포 제어를 대상 사이트에서 기본 사이트로 다시 전환하고 기본 사이트를 다시 활성화할 수 있습니다.
콘솔 전용 DR 기능을 구현하려면 다음 절차를 따르십시오.