재해 복구 대시보드

재해 복구 대시보드는 페일오버 또는 페일백 작업을 시작하기 전에 ‘ QRadar® Data Synchronization ’ 환경의 준비 상태를 한눈에 확인할 수 있도록 해줍니다.

개요

이 대시보드는 성공적인 재해 복구 작업에 필요한 핵심 시스템 점검의 유효성 검증을 자동화하며, 사용자가 페일오버 또는 페일백 작업을 수행하기 전에 잠재적인 문제를 파악할 수 있도록 지원합니다. 대시보드를 활용하면 여러 구성 및 종속성을 수동으로 확인할 필요 없이 환경의 현재 상태를 파악할 수 있습니다.

용도

재해 복구 대시보드는 환경이 페일오버 또는 페일백 작업을 수행할 준비가 되어 있는지 확인하는 데 도움이 됩니다. 대시보드는 필요한 사전 점검을 수행하고 시스템 상태 정보를 명확하게 보여줍니다.

대시보드에는 각 재해 복구 점검의 상태가 개별 타일 형태로 표시됩니다. 각 타일은 특정 유효성 검사를 나타내며, 검사 상태가 ‘성공’, ‘경고’ 또는 ‘실패’ 중 어느 것인지 표시합니다.

선행 조건

재해 복구 대시보드는 다음 애플리케이션에서 사용할 수 있습니다:
  • QRadar 7.6.0 그리고 나중에
  • 데이터 동기화 앱 4.0.0 및 이후 버전

콘솔 페어링이 완료되면 대시보드를 이용할 수 있습니다. 데이터 동기화 앱 4.0.0 으로 업그레이드한 후, 콘솔이 이전 버전의 데이터 동기화 앱과 페어링되어 있었다면 콘솔을 다시 페어링해야 합니다. 이 조치는 대시보드가 올바르게 작동하도록 하는 데 도움이 됩니다.

재해 복구 점검

재해 복구 대시보드는 다음과 같은 점검을 수행합니다:
QRadar 버전에 대한 호환성 확인
메인 사이트와 대상 사이트에서 실행되는 QRadar 버전이 재해 복구 작업에 호환되는지 확인합니다.
주 사이트 및 대상 사이트에 대한 구성 확인
1:1 매핑, 콘솔 전용 또는 하이브리드 설정 등 필수 메인 사이트 및 대상 사이트 구성을 확인하고, ‘ QRadar ’과 ‘Data Synchronization’ 앱 구성 간의 일관성을 보장합니다.
주 사이트 및 대상 사이트의 가용성 확인
주 사이트와 대상 사이트의 접근성 및 가용성을 확인합니다.
주 사이트와 대상 사이트 호스트 간의 연결 상태
배포 토폴로지를 표시하고, 페어링된 호스트와 페어링되지 않은 호스트의 페어링 상태, 연결 상태 및 준비 상태를 확인합니다.
API 연결 상태 확인
메인 사이트와 대상 사이트 간의 API 통신이 정상적으로 이루어지는지 확인합니다.
애플리케이션 배포를 위한 위치 확인
QRadar 콘솔에 필수 애플리케이션이 배포되어 있고, 앱 호스트에는 배포되어 있지 않은지 확인합니다.
고가용성 구성 점검
페일오버 또는 페일백 작업을 수행하기 전에 복구 사이트에 고가용성 구성이 설정되어 있지 않은지 확인합니다.
백업 유효성 검사
복원을 위해 유효하고 필수적인 백업이 준비되어 있는지 확인합니다.

상태 확인 및 문제 해결

모든 재해 복구 검사가 완료되면 각 검사 타일에는 다음과 같은 상태가 표시됩니다
성공
검증이 성공적으로 완료되었으며 별도의 조치가 필요하지 않습니다.
경고
이 확인 작업은 주의가 필요하지만, 페일오버 또는 페일백 작업을 차단하지는 않습니다.
실패함
이 확인 사항은 다음 단계로 진행하기 전에 반드시 해결해야 할 문제를 지적합니다.

검사에서 오류가 발생하거나 경고가 표시된 경우, 대시보드에는 관련 문제 세부 정보와 문제 해결 단계가 함께 표시됩니다. 사용자는 재해 복구 작업을 시작하기 전에 권장 조치를 검토하고 문제를 해결할 수 있습니다.

‘호스트 연결 상태 확인’ 기능은 상태 및 문제 유형에 따른 필터링 기능을 제공하여, 사용자가 특정 문제를 신속하게 파악할 수 있도록 합니다. 적용된 필터는 그래픽 보기와 테이블 보기 모두에 반영되어 가시성을 높이고 문제 해결 속도를 높여줍니다. ‘호스트 연결 상태 확인’ 기능에서는 확인된 문제 목록도 표시합니다. 사용자는 문제를 선택하여 해당 문제 해결 단계와 해결을 위한 권장 조치를 확인할 수 있습니다

새로 고침 동작 및 작동 상태

대시보드를 새로 고침하면 모든 재해 복구 검사를 다시 실행하고 환경 상태를 확인할 수 있습니다.

새로 고침 작업이 시작되면:
  • 상태 패널에는 재해 복구 검사가 현재 진행 중임을 사용자에게 알리는 메시지가 표시됩니다.
  • 상태 패널에는 모든 확인 절차가 완료될 때까지 기다린 후에야 다음 작업을 시작할 수 있다는 내용이 표시됩니다.
  • 재해 복구 점검이 진행 중인 동안 ‘새로 고침’, ‘대비 사이트 활성화 ’ 및 ‘주 사이트로 복구 ’ 버튼은 비활성화됩니다. 이 예방 조치는 여러 번의 새로 고침 작업이 실행되거나, 검증 결과가 불완전한 상태에서 재해 복구 작업이 시작되는 것을 방지합니다.
  • 모든 재해 복구 점검이 완료된 후:
    • 상태 패널에 검사 실행 상태가 반영됩니다.
    • '새로 고침', '대상 사이트 활성화 ' 및 '주 사이트로 페일백' 버튼은 환경 상태 상태에 따라 활성화됩니다.
    • '마지막 업데이트 시간 ' 옵션이 확인 실행 시간을 반영하도록 새로 고쳐집니다.
    • 업데이트된 검사 결과가 개별 재해 복구 검사 타일에 표시됩니다.

페일오버 및 페일백 작업

페일오버 또는 페일백 작업을 수행하기 위한 전제 조건으로 다음 작업을 완료해야 합니다:
재해 복구 대시보드를 사용하면 대시보드에서 바로 페일오버 또는 페일백 작업을 시작할 수 있습니다. 다음 두 가지 옵션을 사용할 수 있습니다:
대상 사이트 활성화
페일오버 작업을 시작합니다
메인 사이트로 복구
페일백 작업을 시작합니다

재난 복구 확인 항목 중 ‘실패’ 상태인 것이 있으면, 상태가 정상적이지 않은 환경에서 재난 복구 작업이 시작되는 것을 방지하기 위해 해당 작업 버튼이 비활성화됩니다.

사용자가 검사 실패에도 불구하고 여전히 페일오버 또는 페일백 작업을 시작해야 하는 경우, 메뉴에서 ‘대상 사이트 활성화/메인 사이트로 페일백’ 링크를 클릭하면 됩니다. 그러나 페일오버 또는 페일백 작업을 진행하기 전에, 실패한 검사 항목을 검토하고 해결해야 합니다.

페일오버 또는 페일백 작업이 진행되는 동안 상태 패널에는 현재 작업 진행 상황이 다음과 같이 표시됩니다
장애 복구
페일오버가 진행 중일 때는 활성화도 진행 중입니다
장애 복구
  • Ariel 동기화가 진행 중일 때는 메인 사이트로의 Ariel 데이터 동기화가 진행 중입니다. 전송되는 데이터의 양에 따라 동기화 과정에 다소 시간이 걸릴 수 있습니다. 잠시 후 상태를 다시 확인해 주세요.
  • 콘솔 전용 및 하이브리드 워크플로우의 경우 : Ariel에서 ‘완료’ 상태가 표시되고 복원 작업이 진행 중일 때, 메인 사이트로의 Ariel 데이터 동기화가 성공적으로 완료됩니다. 현재 메인 사이트 복구 작업이 진행 중이며, 완료되기까지 다소 시간이 걸릴 수 있습니다. 잠시 후 상태를 다시 확인해 주세요.
  • 콘솔 전용 및 하이브리드 워크플로우의 경우 : 페일백이 완료되면 페일백 프로세스가 성공적으로 완료된 것입니다. 메인 사이트에서 재활성화를 수행한 다음, 배포를 진행하십시오. 재활성화가 아직 진행 중인 동안 페어링 관련 문제가 발생할 수 있습니다. 재활성화 후에는 전체 시스템 상태를 확인하기 전에 동기화 및 페어링이 안정화될 때까지 충분한 시간을 두십시오.
참고: 메인 사이트의 재활성화는 메인 사이트에서 수행됩니다.

메인 사이트 접속 불가 상황 대처

메인 사이트에 접속할 수 없는 경우:

  • 페일오버 전 사전 점검 과정에서, 재해 발생 시 해당 사이트가 이용 불가능할 것으로 예상되므로 주요 사이트 관련 점검 항목은 건너뛰어지며 경고’로 표시됩니다.
  • 페일백(Failback) 전 사전 점검 과정에서, 메인 사이트로 페일백하기 위해서는 메인 사이트가 먼저 가동 가능 상태여야 하므로 메인 사이트 관련 점검 항목은 ‘실패 ’로 표시됩니다.