QRadar DR somente para console usando o aplicativo Data Synchronization
Em uma implementação distribuída de grande porte, os coletores, o processador e os consoles são distribuídos geograficamente. Caso um dos data centers não esteja funcionando, os outros data centers que operam normalmente poderão ser utilizados. Nesse cenário, a operação de failover não é necessária para todo o ambiente. No entanto, se desejar executar a operação de failover apenas para o console, você poderá usar o comandoQRadar Recurso de DR somente para console. Este recurso restaura o host gerenciado no site de destino.
- Uma recuperação de desastre real em que o console não está disponível, mas os outros hosts de implantação ainda estão em execução.
- Um exercício de recuperação de desastres onde o site principal ainda está disponível durante o processo de recuperação de desastres.
Pré-requisito
- Certifique-se de que ambos os IBM® QRadar consoles (console principal e de destino) estejam instalados com a mesma versão de software, ou seja, UP11 ou posterior. A versão do aplicativo de sincronização de dados deve ser 3.2.1 ou posterior.
- O site de destino deve ter apenas um console.
- Você deve ter acesso à rede entre o host gerenciado, o site principal e o site de DR antes da operação de failover ou failback. Se algum host gerenciado não estiver acessível aos sites de DR, ele será mostrado como um host desconhecido.
- Certifique-se de ter feito login usando o nome de usuário "admin" para realizar operações de failover e failback.
- Certifique-se de que os backups sejam gerados e transferidos em ambos os sites antes e depois da operação de failover e failback.
- Somente o usuário root pode executar as atividades de SSH para as operações de failover e failback.
- Se quiser restaurar os dados do volume do aplicativo no site de destino, você deverá gerar um backup do volume do aplicativo antes da operação de failover.
- Certifique-se de que o cronômetro e os trabalhos de backup de volume do aplicativo estejam ativados (
systemctl status app_sync.timeresystemctl status app_sync.service) para que a transferência automática funcione conforme necessário. Esse recurso está disponível apenas para o console principal do site. - Quando os aplicativos são instalados no console, o backup do volume do aplicativo é transferido automaticamente para o site de destino.
- Quando os aplicativos forem instalados no site AppHost,, mova todos os aplicativos instalados para o console do site principal antes de executar as operações de failover e failback.
- O procedimento a seguir é um exemplo de geração de um backup de volume de aplicativo.
- Consulte Backup e restauração de dados de aplicativos para fazer backup dos dados de volume de um aplicativo.
- Transfira o backup do volume do aplicativo do console do site principal para o console do site de destino executando o seguinte comando no console do site principal.
systemctl start app_sync - Verifique a transferência no diretório do console do site de destino (/store/app_sync/backups). Se a transferência não for bem-sucedida ou apresentar problemas, copie o backup do volume do aplicativo do diretório do console do site principal (/store/apps/backup) para o diretório do console do site de destino (/store/app_sync/backups).
- Certifique-se de que o cronômetro e os trabalhos de backup de volume do aplicativo estejam ativados (
- Se houver configuração de HA no ambiente, remova a configuração de HA do local principal e do local de DR antes das operações de failover e failback. Você pode adicionar HA depois de concluir as operações de failover e failback.
- Antes de executar uma operação de failback, certifique-se de que nenhum host gerenciado esteja no site principal. Se algum host gerenciado estiver no site principal, você deverá removê-lo do site principal, fazer um novo backup e, em seguida, executar a operação de failback.
Procedimento
Para ativar o recurso DR somente console, configure o console para o site de destino remoto. Para implantações com hosts gerenciados em que a resiliência de DR do console é necessária, alterne a implantação do site principal para um site de destino. Você pode usar o aplicativo Data Synchronization para resolver problemas de implantação que possuem vários sites. O local original serve como local principal para essas operações, enquanto o local de recuperação de desastres serve como local de destino. Você pode alternar o controle de implantação de volta para o site principal a partir do site de destino e reativar o site principal.
Para implementar o recurso DR somente do console, use o procedimento a seguir.