기본 사이트의 오퍼레이션을 대체하기 위해 더 이상 대상 사이트가 필요하지 않은 경우 기본 사이트로 오퍼레이션을 복원하십시오. 기본 사이트로 장애 복구하는 경우, Ariel Copy 프로세스는 실패 복구 프로세스가 시작될 때까지 대상 사이트가 활성화된 시간부터 수집된 Ariel 데이터를 복사하도록 활성화합니다.
시작하기 전에
페일백 작업을 시작하기 전에 재해 복구 대시보드를 열고, 필요한 모든 상태 점검 항목을 검토하여 시스템 준비 상태를 확인하십시오. 페일백 작업을 진행하기 전에 실패한 검사를 모두 해결하십시오.
이 태스크에 대한 정보
장애 복구 프로세스가 수행하는 시간은 다음 조건에 따라 다릅니다.
- 대상 사이트가 활성 상태인 시간입니다.
- 활성 상태인 동안 대상 사이트에서 수집된 데이터의 양입니다.
- 대상 사이트와 주 사이트 간에 사용 가능한 대역폭입니다.
Ariel Copy는 시간에서 가장 가까운 시간까지만 허용합니다. 장애 복구가 시작되는 시간은 가장 가까운 시간으로 반올림됩니다. 오전 9:15 AM은 Ariel Copy 프로파일에 오전 9시로 저장됩니다. Ariel Copy는 전체 시간의 데이터를 동기화합니다. 예를 들어 오전 9시부터 오전 9시 59분까지입니다.
프로시저
- 대상 사이트에서IBMQRadar 콘솔, 클릭 .
- 페일백 작업은 다음 두 가지 방법으로 시작할 수 있습니다:
- 대시보드에서 ‘메인 사이트로 페일백’을 선택하여 페일백 작업을 시작할 수 있습니다.
- 왼쪽 슬라이드아웃 메뉴를 열고 ‘메인 사이트로 페일백’을 선택하면 페일백 작업을 시작할 수 있습니다. 이 옵션은 검사에 실패했음에도 불구하고 사용자가 페일백 작업을 진행해야 할 때 사용할 수 있습니다. 하지만 먼저 실패한 검사를 검토하고 해결해야 합니다.
- 딸깍 하는 소리 장애 복구 수행 그런 다음 확인하십시오.
- 대상 사이트로 향하는 모든 데이터 소스를 다시 기본 사이트로 다시 지정하십시오.
장애 복구 프로세스가 완료되면 대상 사이트에서 알림을 수신합니다.
- 메인사이트에서QRadar 콘솔, 스크립트 실행
/opt/ibm/si/dr/bin/dr_clear_seal_files.sh 사이트 간에 데이터가 제대로 동기화될 수 있도록 장애 복구가 완료된 시간에.
- 메인사이트에서QRadar 콘솔, 클릭 .
- 왼쪽 슬라이드 아웃 메뉴를 열고 메인 사이트 재활성화 .
- 딸깍 하는 소리 재활성화 그런 다음 클릭하세요. 다음 .
- 관리 탭에서QRadar 기본 사이트와 대상 사이트 모두에 대해 변경 사항 배포 .
결과
기본 사이트는 활성이며 배치에 대한 이벤트 및 플로우를 처리하며 데이터는 대상 사이트와 동기화됩니다. 기본 사이트와 대상 사이트 간의 이벤트 구문 분석 차이가 발생할 수 있습니다.