Painel de recuperação de desastres
O painel de recuperação de desastres oferece uma visão centralizada da prontidão do ambiente do QRadar® Data Synchronization antes de você iniciar uma operação de failover ou failback.
Visão geral
O painel automatiza a validação das verificações críticas do sistema, necessárias para o sucesso das operações de recuperação de desastres, e ajuda os usuários a identificar possíveis problemas antes de realizar uma operação de failover ou failback. Você pode usar o painel para entender o estado atual do ambiente, em vez de verificar manualmente várias configurações e dependências.
Propósito
O painel de recuperação de desastres ajuda a garantir que o ambiente esteja pronto para operações de failover ou failback. O painel executa as verificações prévias necessárias e oferece uma visão clara do estado de integridade do sistema.
O painel exibe o status de cada verificação de recuperação de desastres em um bloco individual. Cada bloco representa uma validação específica e indica se o status da verificação é “Sucesso ”, “Aviso ” ou “Falha ”.
Pré-requisitos
- QRadar 7.6.0 e mais tarde
- Aplicativo de sincronização de dados 4.0.0 e versões posteriores
O painel de controle fica disponível após a conclusão do emparelhamento do console. Após atualizar para o aplicativo Data Synchronization 4.0.0, você deverá emparelhar o console novamente caso ele já tenha sido emparelhado com uma versão anterior do aplicativo Data Synchronization. Essa ação ajuda a garantir que o painel funcione corretamente.
Verificações de recuperação de desastres
- Verificação de compatibilidade para a versão do QRadar
- Verifica se as versões do QRadar executadas no site principal e no site de destino são compatíveis para operações de recuperação de desastres.
- Verificação da configuração do site principal e do site de destino
- Verifica as configurações necessárias do site principal e do site de destino, como mapeamento 1:1, configuração apenas por console ou híbrida, e garante a consistência entre as configurações do “ QRadar ” e do aplicativo “Data Synchronization”.
- Verificação de disponibilidade do site principal e do site de destino
- Verifica a acessibilidade e a disponibilidade do site principal e do site de destino.
- Status da conectividade entre os hosts do site principal e do site de destino
- Exibe a topologia de implantação e verifica o status do emparelhamento dos hosts, a conectividade e a prontidão dos hosts emparelhados e não emparelhados.
- Verificação de conectividade da API
- Valida a comunicação via API entre o site principal e o site de destino.
- Verificação da localização para a implantação do aplicativo
- Verifica se os aplicativos necessários estão implantados no console do QRadar e não em um host de aplicativos.
- Verificação da configuração de alta disponibilidade
- Verifica se não há nenhuma configuração de alta disponibilidade no local de restauração antes de executar uma operação de failover ou failback.
- Verificação de validação do backup
- Garante que os backups obrigatórios e válidos estejam disponíveis para restauração.
Verificar o status e solucionar problemas
- Sucesso
- A validação foi concluída com sucesso e não é necessária nenhuma ação.
- Aviso
- A verificação requer atenção, mas não bloqueia a operação de failover ou failback.
- Com falha
- A verificação identifica um problema que precisa ser resolvido antes de prosseguir.
Para cada verificação com falha ou que gere um aviso, o painel exibe os detalhes do problema relacionado, juntamente com as etapas para solução do problema. Os usuários podem analisar as ações recomendadas e resolver os problemas antes de iniciar as operações de recuperação de desastres.
A verificação de conectividade do host oferece filtros com base no status e nos problemas, permitindo que os usuários identifiquem rapidamente questões específicas. Os filtros aplicados são exibidos tanto na visualização gráfica quanto na visualização em tabela, proporcionando maior visibilidade e agilizando a resolução de problemas. A verificação de conectividade do host também exibe uma lista dos problemas identificados. Os usuários podem selecionar um problema para visualizar as etapas de solução de problemas correspondentes e as ações recomendadas para resolvê-lo
Atualizar o comportamento e o status de operação
Você pode atualizar o painel para executar novamente todas as verificações de recuperação de desastres e obter o status do ambiente.
- Um painel de status exibe uma mensagem para informar aos usuários que as verificações de recuperação de desastres estão em andamento.
- O painel de status indica que os usuários devem aguardar até que todas as verificações sejam concluídas antes de iniciar qualquer outra ação.
- Os botões “Atualizar”, “Ativar o site de destino ” e “Retornar ao site principal” ficam desativados enquanto as verificações de recuperação de desastres estão em andamento. Essa precaução evita o acionamento de múltiplas operações de atualização ou o início de operações de recuperação de desastres com resultados de validação incompletos.
- Após a conclusão de todas as verificações de recuperação de desastres:
- O painel de status é atualizado com o status da execução da verificação.
- Os botões “Atualizar”, “Ativar o site de destino ” e “Retornar ao site principal ” são ativados de acordo com o status de integridade do ambiente.
- A opção “Hora da última atualização” é atualizada para refletir a hora de execução da verificação.
- Os resultados atualizados das verificações são exibidos nos blocos individuais de verificação de recuperação de desastres.
Operações de failover e failback
- Antes de iniciar o processo de failover exclusivamente pelo console, consulte a seção “Como transferir o controle da implantação do console do site principal para o console do site de destino ”.
- Antes de iniciar o processo de failover da configuração híbrida, consulte a seção “Como transferir o controle da implantação do console do site principal para o console do site de destino ”.
- Antes de iniciar o processo de failover do mapeamento 1:1, consulte a seção “Ativação do site de destino após uma falha no site principal ”.
- Antes de iniciar o processo de failback exclusivamente pelo console, consulte a seção “Como transferir o controle da implantação de volta do site de destino para o site principal ”.
- Antes de iniciar o processo de failback da configuração híbrida, consulte a seção “Como transferir o controle da implantação de volta do site de destino para o site principal ”.
- Antes de iniciar o processo de failback do mapeamento 1:1, consulte a seção “Restaurando o site principal ”.
- Ativar o site de destino
- Inicia a operação de failover
- Redefinição para o site principal
- Inicia a operação de failback
Se alguma verificação de recuperação de desastres estiver no estado “Falha”, o botão de ação correspondente fica desativado para impedir o início de operações de recuperação de desastres em um ambiente com problemas.
Caso os usuários ainda precisem iniciar uma operação de failover ou failback, mesmo que as verificações tenham falhado, eles podem acessar o link “Ativar site de destino/Failback para o site principal ” no menu. No entanto, é necessário revisar e resolver as verificações com falha antes de prosseguir com a operação de failover ou failback.
- Recuperação de falhas
- Quando o failover está em andamento, a ativação está em andamento
- failback
- Quando a sincronização do Ariel está em andamento, a sincronização dos dados do Ariel com o site principal está em andamento. O processo de sincronização pode demorar algum tempo, dependendo do volume de dados transferidos. Verifique o status novamente depois de algum tempo.
- Para fluxos de trabalho exclusivamente no console e híbridos : quando a sincronização do Ariel estiver concluída e a restauração estiver em andamento, a sincronização dos dados do Ariel com o site principal será concluída com sucesso. O processo de restauração do site principal está em andamento e pode levar algum tempo para ser concluído. Verifique o status novamente depois de algum tempo.
- Para fluxos de trabalho exclusivamente no console e híbridos : Quando o failback estiver concluído, o processo de failback terá sido concluído com sucesso. Execute a reativação a partir do site principal, seguida de uma implantação. Você pode observar problemas relacionados ao emparelhamento enquanto a reativação ainda estiver pendente. Após a reativação, aguarde o tempo necessário para que a sincronização e o emparelhamento se estabilizem antes de verificar o estado geral do sistema.
Como lidar com a indisponibilidade do site principal
Caso o site principal esteja indisponível:
- Durante as verificações prévias antes do failover, as verificações relacionadas ao site principal são ignoradas e exibidas como “Aviso”, pois a indisponibilidade é esperada durante um cenário de desastre.
- Durante as verificações prévias antes do Failback, as verificações relacionadas ao site principal são exibidas como “Falha”, pois o site principal deve estar disponível antes que a operação retorne a ele.