배포 제어를 대상 사이트에서 메인 사이트로 다시 전환

메인 사이트가 준비되면, 대상 사이트에서 메인 사이트로 배포 제어를 다시 전환하십시오.

시작하기 전에

페일백 작업을 시작하기 전에 재해 복구 대시보드를 열고, 필요한 모든 상태 점검 항목을 검토하여 시스템 준비 상태를 확인하십시오. 페일백 작업을 진행하기 전에 실패한 검사를 모두 해결하십시오.

주의:

실패 복구 작업으로 진행하기 전에 다음 시나리오를 고려하십시오.

  • 메인 사이트가 복구되어 가동 상태가 되면, 메인 사이트와 대상 사이트 모두 참조된 모든 관리 대상 호스트를 표시합니다. 그러나 메인 사이트에서는 이러한 관리 대상 호스트들이 '알 수 없음' 상태로 표시됩니다. 이는 활성화 과정에서 관리 대상 호스트가 대상 콘솔로 재배치되었기 때문입니다. 이 문제를 해결하려면 다음 작업을 완료하십시오.
    1. 메인 사이트에서 페일백 작업을 실행하기 전에, 알 수 없는 상태인 관리 대상 호스트를 메인 사이트에서 제거하십시오.
    2. 메인 사이트 MH가 HA로 구성되어 있고 활성화 시점에 메인 사이트가 다운된 경우, 메인 사이트 전원을 켠 후 알 수 없는 상태인 HA를 제거하기 위해 추가 단계를 수행해야 합니다. ‘ QRadar HA 배포 문제 해결’에 설명된 단계를 따랐음에도 콘솔에서 HA 호스트를 제거할 수 없는 경우, IBM 지원팀에 문의하십시오.
    3. 모든 앱이 메인 사이트에 연결된 AppHost 에 호스팅되는 경우, 메인 사이트 콘솔에서 알 수 없는 앱 호스트를 제거할 수 없습니다. 현재 애플리케이션 호스트가 대상 사이트로 재배치됨에 따라, 모든 애플리케이션(데이터 동기화 애플리케이션 포함)의 구성 및 볼륨 데이터를 AppHost, 에서 메인 사이트 콘솔로 마이그레이션해야 합니다. 데이터 동기화 앱은 페일백 작업을 실행하기 전에 메인 사이트에서 정상적으로 작동해야 합니다. “ QRadar : 앱 호스트가 복구 불가능한 경우 애플리케이션을 콘솔에서 실행하도록 강제하는 방법”을 참조하여, 앱이 ‘알 수 없음(Unknown)’ 상태로 메인 사이트 콘솔에서 실행되도록 강제한 다음, 메인 사이트 콘솔에서 ‘ AppHost ’을 제거할 수 있습니다.
    4. 관리 대상 호스트 중 활성 상태로 표시되는 항목이 있다면, 근본 원인을 파악하고 메인 사이트 콘솔에서 해당 항목을 제거하기 위해 지원 티켓을 열어 주십시오.
  • 메인 사이트가 정상 가동 중이지만 메인 사이트 호스트와 대상 사이트 호스트 간의 페어링 연결이 갑자기 끊어지면, 호스트들은 먼저 페어링을 해제한 후 다시 페어링해야 합니다. 호스트의 페어링을 해제하려면 ‘호스트 페어링 해제’를 참조하십시오. 호스트를 페어링하려면 ‘관리 대상 호스트 페어링’을 참조하십시오.

Business Rules (호스트 그룹 매핑)은 페어링된 관리 호스트의 활성화 전과 동일해야 합니다. 활성화 후에는 호스트 추가 또는 제거, 호스트 매핑 변경(호스트 연결 편집)을 권장하지 않습니다. 이는 페일백 프로세스에 영향을 미칠 수 있습니다. 자세한 내용은 을 참조하십시오 Business Rules.

대상 사이트 콘솔에서 새 백업을 수행하려면 관리자 사용자로 로그인해야 합니다. 백업이 생성된 후, 시스템은 생성된 백업을 메인 사이트로 전송합니다. 백업 및 복구 화면을 열어 전송된 백업이 표시되는지 확인하십시오. 전송된 백업이 표시되지 않으면 백업 및 복구 화면을 새로 고침하십시오.

페일백은 대상 사이트가 더 이상 메인 사이트의 운영을 대체할 필요가 없을 때 메인 사이트로 복구하는 작업입니다. 메인 사이트로 실패 시 복귀할 때, Ariel 복사 프로세스는 수집된 Ariel 데이터를 복사합니다. 데이터는 대상 사이트가 활성화된 시점부터 장애 복구 프로세스가 시작된 시간의 끝까지의 기간 동안 수집되었습니다.

페일백 프로세스에 소요되는 시간은 다음 조건에 따라 달라질 수 있습니다:
  • 대상 사이트가 활성 상태인 시간입니다.
  • 활성 상태인 동안 대상 사이트에서 수집된 데이터의 양입니다.
  • 대상 사이트와 주 사이트 간에 사용 가능한 대역폭입니다.

Ariel Copy는 시간에서 가장 가까운 시간까지만 허용합니다. 페일백이 시작되는 시간은 가장 가까운 시간 단위로 반올림하여 하향 조정됩니다. 오전 9:15 AM은 Ariel Copy 프로파일에 오전 9시로 저장됩니다. Ariel Copy는 전체 시간의 데이터를 동기화합니다. 예를 들어 오전 9시부터 오전 9시 59분까지입니다.

이 페일백 프로세스에서 Ariel 동기화가 완료되고 대상 사이트에서 Ariel 복사가 완료되었다는 알림을 수신합니다. Ariel 동기화가 완료되면, 대상 사이트에서 활성화 후 생성되어 메인 사이트로 전송된 최신 백업을 사용하여 메인 사이트에서 복원이 자동으로 시작됩니다.

기억하세요:

HA가 메인 사이트 콘솔 또는 메인 사이트 페어링된 관리형 호스트에 구성되어 있는 경우, 페일백이 진행되지 않습니다. 메인 사이트에서 페일백 프로세스를 시작하기 전에 HA를 제거해야 합니다.

하이브리드 설정에서는 애플리케이션 복원을 수동으로 수행해야 합니다. 콘솔에 설치된 애플리케이션은 장애 조치 및 장애 복구 작업 중에만 지원됩니다

앱 볼륨 백업은 일일 스케줄에 따라 자동으로 전송되고 있습니다. 그러나 최신 볼륨 백업을 수행하는 것이 권장됩니다.

  1. 대상 사이트 콘솔에서 앱 볼륨 백업을 수행하려면:
    • 콘솔에서 실행되는 앱
      1. 대상 사이트 콘솔에서 앱 볼륨 데이터를 백업하려면 “앱 데이터 백업 및 복원”을 참조하십시오.
      2. 대상 사이트 콘솔에서 다음 명령을 실행하여 앱 볼륨 백업을 대상 사이트 콘솔에서 주 사이트 콘솔로 전송합니다.
        systemctl start app_sync
      3. 메인 사이트 콘솔 디렉터리(/store/app_sync/backups)에서 전송을 확인하십시오. 전송이 실패하거나 문제가 발생한 경우, 대상 사이트 콘솔(/store/apps/backup) 디렉터리에서 앱 볼륨 백업을 메인 사이트 콘솔(/store/app_sync/backups) 디렉터리로 복사하십시오.
    • AppHost 에서 실행되는 앱
      1. 설치된 모든 앱을 대상 사이트 콘솔로 이동
      2. 대상 사이트 콘솔에서 앱 볼륨 데이터를 백업하려면 “앱 데이터 백업 및 복원”을 참조하십시오.
      3. 대상 사이트 콘솔에서 다음 명령을 실행하여 앱 볼륨 백업을 대상 사이트 콘솔에서 주 사이트 콘솔로 전송합니다.
        systemctl start app_sync
      4. 메인 사이트 콘솔 디렉터리(/store/app_sync/backups)에서 전송을 확인하십시오. 전송이 실패하거나 문제가 발생한 경우, 대상 사이트 콘솔(/store/apps/backup) 디렉터리에서 앱 볼륨 백업을 메인 사이트 콘솔(/store/app_sync/backups) 디렉터리로 복사하십시오.
  2. 메인 사이트 콘솔에서 앱 볼륨 백업을 수행하려면 (콘솔에서 실행되는 앱):
    1. 메인 사이트 콘솔에서 앱 볼륨 데이터를 백업하려면 “앱 데이터 백업 및 복원”을 참조하십시오.
    2. 메인 사이트 콘솔(/store/app_sync/backups)에서 대상 사이트 콘솔(/store/app_sync/backups) 디렉터리로 앱 볼륨 백업 데이터를 전송하십시오. 이 단계는 사용 가능했던 메인 사이트에만 필요합니다.
    3. 다음 명령을 메인 사이트 콘솔에서 실행하여 앱 볼륨 백업 데이터를 대상 사이트 콘솔로 전송하십시오.
      systemctl start app_sync
    4. 대상 사이트 콘솔 디렉터리(/store/app_sync/backups)에서 전송을 확인하십시오. 전송이 실패하거나 문제가 있는 경우, 메인 사이트 콘솔(/store/apps/backup) 디렉터리에서 앱 볼륨 백업을 대상 사이트 콘솔(/store/app_sync/backups) 디렉터리로 복사하십시오.

프로시저

  1. 대상 사이트에서 장애 복구 작업을 시작하십시오.
    1. 대상 사이트의 QRadar 콘솔 에서 관리 > 데이터 동기화 앱을 클릭합니다.
    2. 페일백 작업은 다음 두 가지 방법으로 시작할 수 있습니다:
      • 대시보드에서 ‘메인 사이트로 페일백’을 선택하여 페일백 작업을 시작할 수 있습니다.
      • 왼쪽 슬라이드아웃 메뉴를 열고 ‘메인 사이트로 페일백’을 선택하면 페일백 작업을 시작할 수 있습니다. 이 옵션은 검사에 실패했음에도 불구하고 사용자가 페일백 작업을 진행해야 할 때 사용할 수 있습니다. 하지만 먼저 실패한 검사를 검토하고 해결해야 합니다.
    3. 실패 복구를 수행한 다음 확인하십시오.
    4. 대상 사이트로 연결되었던 모든 데이터 소스를 다시 메인 사이트로 되돌리십시오.
    5. 메인 사이트에서 복원 프로세스가 완료되면, 관리 탭으로 이동하여 전체 구성 배포를 수행하십시오. 첫 번째 배포 중에 페어링된 관리형 호스트에서 타임아웃이 발생할 수 있습니다. 이러한 행동은 예상됩니다.
    6. 첫 번째 배포 시도가 완료되거나 시간 초과된 후, 전체 구성 배포를 다시 수행하십시오.
    7. 메인 사이트 QRadar 콘솔에서, 사이트 간 데이터가 제대로 동기화될 수 있도록 페일백이 완료된 정시에 /opt/ibm/si/dr/bin/dr_clear_seal_files.sh 스크립트를 실행하십시오. 자세한 내용은 ‘메인 사이트에 이전에 복사된 데이터 재동기화’를 참조하십시오.
  2. 메인 사이트를 재가동하십시오.
    1. 메인 사이트의 QRadar 콘솔 에서 [관리 ] > [데이터 동기화 앱 ]을 클릭합니다.
    2. 앱 메뉴를 열고 '메인 사이트 재활성화'를 선택하세요.
    3. 재활성화를 클릭한 후 다음을 클릭하세요.
    4. 메인 사이트와 대상 사이트 모두의 관리 탭에서 변경 사항 배포를 클릭합니다. 본 사이트가 이제 활성화되었습니다.

다음에 수행할 작업

  1. 장애 조치 후, 연결된 관리 호스트 중 하나라도 알 수 없는 상태인 경우, 관리 > 시스템 및 라이선스 관리 > 관리 호스트 선택 > 작업 클릭 > 시스템 재시작 수행 하십시오 .
  2. 재활성화 완료 후 양측 사이트의 호스트 간 페어링 연결이 제거된 경우, 호스트를 먼저 페어링 해제한 다음 다시 페어링해야 합니다. 호스트의 페어링을 해제하려면 ‘호스트 페어링 해제’를 참조하십시오. 호스트를 페어링하려면 ‘관리 대상 호스트 페어링’을 참조하십시오.
  3. 대상 사이트 앱을 메인 콘솔에 복원하려면 다음 단계를 따르십시오
    1. 메인 사이트의 사용자가 대상 사이트에서 이용 가능했으나 메인 사이트에서는 접근할 수 없는 애플리케이션에 접근해야 하는 경우, 메인 콘솔 사이트 ( IBM )의 ' QRadar 허브(구 IBM 어시스턴트, QRadar )' -> '애플리케이션' -> '설치된 확장 프로그램' 섹션을 통해 재설치해야 합니다.

      성공적인 복원을 위해서는 메인 사이트와 대상 사이트 모두에서 앱 버전이 동일해야 합니다.

    2. 복원 작업을 진행하기 전에 메인 사이트 콘솔에 있는 기존 애플리케이션의 볼륨 데이터를 백업하십시오.
      • 메인 사이트 콘솔에 올바른 앱 볼륨 백업이 사용 가능하도록 하십시오. 이동된 앱 볼륨 백업을 복원하려면 앱 볼륨 백업 데이터를 에서 /store/app_sync/backups 로 복사하십시오 /store/apps/backup.
      • 필요한 앱과 용량이 작은 앱만 복원하십시오. 대상 사이트에서 더 많은 애플리케이션을 복원하거나 DR 사이트에서 애플리케이션을 더 오래 유지하려면, 복원 절차를 진행하기 전에 먼저 대상 사이트 콘솔에서 애플리케이션을 AppHost 로 마이그레이션할 수 있습니다.
      • 볼륨 데이터를 복원하려면 ‘앱 데이터 백업 및 복원’을 참조하십시오. 표준 관행은 대상 사이트 콘솔에서 데이터 동기화 앱 볼륨을 복원하지 않고 UUID를 사용하는 것입니다.
      • 데이터 동기화 애플리케이션은 자체 상태를 유지하고 메인 사이트를 활성화하기 위한 장애 복구 작업을 실행하는 데 필요합니다.
    3. 복원이 완료된 후 또는 장애 조치 또는 장애 복구 작업 후 오류 상태인 애플리케이션이 발견되면, 유틸리티 qappmanager (/opt/qradar/support/qappmanager)를 사용하여 애플리케이션을 재시작하십시오.
  4. ‘콘솔 전용’ 설정에서 장애 조치 및 복구 과정에서 라이선스 키 정보만 restored.The 관리되는 호스트는 라이선스 키 내에 정의된 해당 nonConsoleEventLimit 또는 flowLimit 매개변수를 유지합니다. 콘솔 관리 -> 시스템 및 라이선스 관리 -> 변경 표시 드롭다운: 라이선스 -> 라이선스 풀 관리를 사용하여 라이선스 풀 할당을 수동으로 재구성해야 합니다.