QRadar DR somente para console usando o aplicativo Data Synchronization

Em uma implementação distribuída de grande porte, os coletores, o processador e os consoles são distribuídos geograficamente. Caso um dos data centers não esteja funcionando, os outros data centers que operam normalmente poderão ser utilizados. Nesse cenário, a operação de failover não é necessária para todo o ambiente. No entanto, se desejar executar a operação de failover apenas para o console, você poderá usar o comandoQRadar Recurso de DR somente para console. Este recurso restaura o host gerenciado no site de destino.

A implementação de DR somente no console é útil para clientes nos cenários a seguir.
  • Uma recuperação de desastre real em que o console não está disponível, mas os outros hosts de implantação ainda estão em execução.
  • Um exercício de recuperação de desastres onde o site principal ainda está disponível durante o processo de recuperação de desastres.

Pré-requisito

Conclua os seguintes pré-requisitos antes de iniciar o procedimento de DR somente com console:
  1. Certifique-se de que ambos os IBM® QRadar consoles (console principal e de destino) estejam instalados com a mesma versão de software, ou seja, UP11 ou posterior. A versão do aplicativo de sincronização de dados deve ser 3.2.1 ou posterior.
  2. O site de destino deve ter apenas um console.
  3. Você deve ter acesso à rede entre o host gerenciado, o site principal e o site de DR antes da operação de failover ou failback. Se algum host gerenciado não estiver acessível aos sites de DR, ele será mostrado como um host desconhecido.
  4. Certifique-se de ter feito login usando o nome de usuário "admin" para realizar operações de failover e failback.
  5. Certifique-se de que os backups sejam gerados e transferidos em ambos os sites antes e depois da operação de failover e failback.
  6. Somente o usuário root pode executar as atividades de SSH para as operações de failover e failback.
  7. Se quiser restaurar os dados do volume do aplicativo no site de destino, você deverá gerar um backup do volume do aplicativo antes da operação de failover.
    1. Certifique-se de que o cronômetro e os trabalhos de backup de volume do aplicativo estejam ativados (systemctl status app_sync.timer e systemctl status app_sync.service) para que a transferência automática funcione conforme necessário. Esse recurso está disponível apenas para o console principal do site.
    2. Quando os aplicativos são instalados no console, o backup do volume do aplicativo é transferido automaticamente para o site de destino.
    3. Quando os aplicativos forem instalados no site AppHost,, mova todos os aplicativos instalados para o console do site principal antes de executar as operações de failover e failback.
    4. O procedimento a seguir é um exemplo de geração de um backup de volume de aplicativo.
      1. Consulte Backup e restauração de dados de aplicativos para fazer backup dos dados de volume de um aplicativo.
      2. Transfira o backup do volume do aplicativo do console do site principal para o console do site de destino executando o seguinte comando no console do site principal.
        systemctl start app_sync
      3. Verifique a transferência no diretório do console do site de destino (/store/app_sync/backups). Se a transferência não for bem-sucedida ou apresentar problemas, copie o backup do volume do aplicativo do diretório do console do site principal (/store/apps/backup) para o diretório do console do site de destino (/store/app_sync/backups).
  8. Se houver configuração de HA no ambiente, remova a configuração de HA do local principal e do local de DR antes das operações de failover e failback. Você pode adicionar HA depois de concluir as operações de failover e failback.
  9. Antes de executar uma operação de failback, certifique-se de que nenhum host gerenciado esteja no site principal. Se algum host gerenciado estiver no site principal, você deverá removê-lo do site principal, fazer um novo backup e, em seguida, executar a operação de failback.
Importante: Durante o ciclo de vida do failover e do failback, a licença do Console do site principal (site DC) não é transferida para a implantação no site de destino. O site de destino continua operando com sua própria licença de console, que deve ser mantida durante todo o ciclo de vida da recuperação de desastres. Portanto, os clientes devem garantir que o local de destino possua licença com capacidade de recuperação de desastres (DR) suficiente para suportar a carga de trabalho de produção prevista durante as operações de recuperação de desastres.

Procedimento

Para ativar o recurso DR somente console, configure o console para o site de destino remoto. Para implantações com hosts gerenciados em que a resiliência de DR do console é necessária, alterne a implantação do site principal para um site de destino. Você pode usar o aplicativo Data Synchronization para resolver problemas de implantação que possuem vários sites. O local original serve como local principal para essas operações, enquanto o local de recuperação de desastres serve como local de destino. Você pode alternar o controle de implantação de volta para o site principal a partir do site de destino e reativar o site principal.

Para implementar o recurso DR somente do console, use o procedimento a seguir.