배포 제어를 메인 사이트 콘솔에서 대상 사이트 콘솔로 전환

대상 사이트를 활성화하면 메인 사이트에서 Ariel 데이터 동기화 및 모든 Ariel 복사 프로필이 비활성화되지만 서비스는 중단되지 않습니다.

시작하기 전에

QRadar 하이브리드 설정에서 설명된 필수 사전 작업을 데이터 동기화 앱을 사용하여 완료하십시오.

페일오버 작업을 시작하기 전에 재해 복구 대시보드를 열고, 필요한 모든 상태 점검 항목을 검토하여 시스템 준비 상태를 확인하십시오. 페일오버 작업을 진행하기 전에 실패한 검사를 모두 해결하십시오

메인 사이트에서 백업이 생성된 후, 시스템은 해당 백업을 대상 사이트로 전송합니다. 백업 및 복구 화면을 열어 전송된 백업이 표시되는지 확인하십시오. 전송된 백업이 표시되지 않으면 백업 및 복구 화면을 새로 고침하십시오.

다음 시나리오에서는 배포 제어를 메인 사이트 콘솔에서 대상 사이트 콘솔로 전환할 수 있습니다.

중요:
  • 데이터 동기화 앱의 하이브리드 구성은 다음 시나리오에 대해 장애 조치 및 장애 복구를 지원합니다.
    • 콘솔은 사용할 수 없지만 다른 배포 호스트들은 여전히 가동 중인 실제 재해 복구 상황.
    • 재해 복구 과정에서 주 사이트가 여전히 가용한 상태로 유지되는 재해 복구 훈련.
  • 페일오버 중, 페어링되지 않은 관리 대상 호스트가 메인 사이트에서 대상 사이트로 다시 전송됩니다.
  • 어떤 이유로든 장애 조치 작업 중 관리 대상 호스트가 다운되면, 활성화 시 대상 사이트에서 예상치 못한 동작이 발생할 수 있습니다. 이 문제를 해결하려면 IBM 지원팀에 문의하십시오. 이 문제는 향후 데이터 동기화 앱 업데이트에서 해결될 예정입니다.
  • 메인 사이트와 대상 사이트 모두의 백업은 대체 위치에 백업되어야 합니다. 보존 정책이나 기타 사유로 인해 삭제된 경우, 대체 위치가 백업 복원의 소스로 활용되어야 합니다.
  • 양 사이트의 애플리케이션 볼륨 백업은 대체 위치에 저장해야 합니다. 장애 조치 시, 주 사이트가 사용 불가능하고 애플리케이션이 주 사이트의 App-Host에 설치된 경우, 볼륨 백업을 사용하여 장애 조치 후 주 사이트의 데이터 동기화 애플리케이션 상태를 복원합니다.
기억하세요:

콘솔에 설치된 애플리케이션은 장애 조치 및 장애 복구 작업 중에만 지원됩니다.

애플리케이션이 앱 호스트에 설치되어 있고 메인 사이트가 사용 가능한 경우 장애 조치(Failover)를 수행할 수 없습니다.

메인 사이트가 사용 불가능한 상태이고 애플리케이션이 메인 사이트의 App Host에 설치된 경우, 장애 조치(failover)가 지원됩니다. 그러나 서에 설명된 바와 같이, 장애 조치 후에는 수동 안정화 절차가 필요할 수 있습니다.

페일오버를 수행하기 전에, 페어링 구성이 완료된 이후 Business Rules (호스트 그룹 매핑)에 적용된 모든 변경 사항은 페일오버 작업에 영향을 미칠 수 있습니다.

고가용성(HA)은 장애 조치 전에 대상 사이트 콘솔 또는 페어링된 MH에서 제거해야 합니다.

하이브리드 설정에서는 애플리케이션 복원을 수동으로 수행해야 합니다. 애플리케이션 복원을 수행하려면 장애 조치 및 장애 복구 시 다음 단계를 따라야 합니다.

앱 볼륨 백업은 일일 스케줄에 따라 자동으로 전송되고 있습니다. 그러나 최신 볼륨 백업을 수행하는 것이 권장됩니다.

  1. 메인 사이트 콘솔에서 앱 볼륨 백업을 수행하려면:
    • 콘솔에서 실행되는 앱
      1. 메인 사이트 콘솔에서 앱 볼륨 데이터를 백업하려면 ‘앱 데이터 백업 및 복원’을 참조하십시오.
      2. 대상 사이트 콘솔에서 다음 명령을 실행하여 앱 볼륨 백업을 대상 사이트 콘솔에서 주 사이트 콘솔로 전송합니다.
        systemctl start app_sync
      3. 대상 사이트 콘솔 디렉터리(/store/app_sync/backups)에서 전송을 확인하십시오. 전송이 실패하거나 문제가 있는 경우, 메인 사이트 콘솔(/store/apps/backup) 디렉터리에서 앱 볼륨 백업을 대상 사이트 콘솔(/store/app_sync/backups) 디렉터리로 복사하십시오.
    • AppHost 에서 실행되는 앱
      1. 설치된 모든 앱을 메인 사이트 콘솔로 이동하십시오.
      2. 메인 사이트 콘솔에서 앱 볼륨 데이터를 백업하려면 ‘앱 데이터 백업 및 복원’을 참조하십시오.
      3. 메인 사이트 콘솔에서 다음 명령을 실행하여 앱 볼륨 백업을 메인 사이트 콘솔로 전송하십시오.
        systemctl start app_sync
      4. 대상 사이트 콘솔 디렉터리(/store/app_sync/backups)에서 전송을 확인하십시오. 전송이 실패하거나 문제가 있는 경우, 메인 사이트 콘솔(/store/apps/backup) 디렉터리에서 앱 볼륨 백업을 대상 사이트 콘솔(/store/app_sync/backups) 디렉터리로 복사하십시오.
  2. 대상 사이트 콘솔에서 앱 볼륨 백업을 수행하려면 (콘솔에서 실행되는 앱):
    1. 대상 사이트 콘솔에서 앱 볼륨 데이터를 백업하려면 “앱 데이터 백업 및 복원”을 참조하십시오.
    2. 대상 사이트 콘솔(/store/app_sync/backups)의 앱 볼륨 백업 데이터를 메인 사이트 콘솔(/store/app_sync/backups) 디렉터리로 전송하십시오.

프로시저

  1. QRadar 콘솔 에서 [ 관리 ] > [데이터 동기화 앱] 을 클릭합니다.
  2. 페일오버 작업은 다음 두 가지 방법으로 시작할 수 있습니다.
    • 대시보드에서 ‘대상 사이트 활성화’를 선택하여 장애 조치 작업을 시작할 수 있습니다.
    • 왼쪽 슬라이드 아웃 메뉴를 열고 ‘대상 사이트 활성화’를 선택하면 페일오버를 시작할 수 있습니다. 이 옵션은 검사에 실패했음에도 불구하고 사용자가 페일오버 작업을 진행해야 할 때 사용할 수 있습니다. 하지만 먼저 실패한 검사를 검토하고 해결해야 합니다.
  3. 활성화를 클릭한 후 활성화를 확인하세요.
    팁: 복원 프로세스는 대상 사이트에서 마지막 백업으로 시작되며, 이 백업은 이후 메인 사이트에서 대상 사이트로 전송됩니다.
  4. 대상 사이트에서 복원이 완료된 후, 관리 탭으로 이동하여 전체 구성 배포를 클릭하십시오. 첫 번째 배포 중에 페어링된 관리형 호스트에서 타임아웃이 발생할 수 있습니다. 이 작동은 예상된 것입니다.
  5. 첫 번째 배포 시도가 완료되거나 시간 초과된 후, 전체 구성 배포를 다시 클릭하십시오.
  6. 페일오버 시작 시 메인 사이트가 사용 가능한 경우, 메인 사이트의 관리 탭으로 이동하여 메인 사이트에 변경 사항을 배포하십시오.

다음에 수행할 작업

  1. 장애 조치 후, 연결된 관리 호스트 중 하나라도 알 수 없는 상태인 경우, 관리 > 시스템 및 라이선스 관리 > 관리 호스트 선택 > 작업 클릭 > 시스템 재시작 수행 하십시오 .
  2. 페일오버 프로세스가 완료된 후, 양 사이트 호스트 간의 페어링 연결이 제거된 경우 호스트를 먼저 페어링 해제하고 다시 페어링해야 합니다. 호스트의 페어링을 해제하려면 ‘호스트 페어링 해제’를 참조하십시오. 호스트를 페어링하려면 ‘관리 대상 호스트 페어링’을 참조하십시오.
  3. 대상 콘솔에서 메인 사이트 앱을 복원하려면 다음 단계를 따르십시오:
    1. 대상 사이트의 사용자가 메인 사이트에서는 이용 가능했으나 대상 사이트에서는 접근할 수 없는 애플리케이션에 접근해야 하는 경우, 다음 경로를 통해 재설치해야 합니다: 대상 콘솔 사이트 -> IBM QRadar 허브 (구 IBM QRadar 어시스턴트) -> 애플리케이션 -> 설치된 확장 프로그램 섹션.
    2. 복원 작업을 진행하기 전에 대상 사이트 콘솔에 있는 기존 애플리케이션의 볼륨 데이터를 백업하십시오.
      • 대상 사이트 콘솔에 올바른 앱 볼륨 백업이 사용 가능하도록 하십시오. 이동된 앱 볼륨 백업을 복원하려면 앱 볼륨 백업 데이터를 에서 /store/app_sync/backups 로 복사하십시오 /store/apps/backup.
      • 필요한 앱과 용량이 작은 앱만 복원하십시오. 대상 사이트에서 더 많은 애플리케이션을 복원하거나 DR 사이트에서 애플리케이션을 더 오래 유지하려면:
        1. 대상 사이트 콘솔에서 AppHost 으로 앱을 마이그레이션하십시오.
        2. 복원 절차를 진행하십시오.
      • 볼륨 데이터를 복원하려면 ‘앱 데이터 백업 및 복원’을 참조하십시오. 앱 볼륨 백업을 복원할 때는 UUID를 사용하는 것이 표준 관행입니다.
      • 대상 사이트 콘솔에서 데이터 동기화 앱 볼륨을 복원하지 마십시오. 데이터 동기화 애플리케이션은 자체 상태를 유지하고 메인 사이트를 활성화하기 위한 장애 복구 작업을 실행하는 데 필요합니다.
      • 복원이 완료된 후 또는 장애 조치 또는 장애 복구 작업 후 오류 상태인 애플리케이션이 발견되면, 유틸리티 qappmanager (/opt/qradar/support/qappmanager)를 사용하여 애플리케이션을 재시작하십시오.
  4. 하이브리드 설정에서 장애 조치 및 장애 복구 시에는 라이선스 키 정보만 복원됩니다. 관리되는 호스트는 라이선스 키 내에서 정의된 해당 nonConsoleEventLimit 또는 flowLimit 매개변수를 유지합니다. 콘솔 관리 -> 시스템 및 라이선스 관리 -> 변경 표시 드롭다운: 라이선스 -> 라이선스 풀 관리를 사용하여 라이선스 풀 할당을 수동으로 재구성해야 합니다.