分佈式解決方案和多租戶模式下 Central Node 伺服器的資料備份與還原

此場景描述了在分佈式解決方案或多租戶模式下部署的 Central Node 伺服器上備份和還原資料的過程。

要在使用分佈式解決方案和多租戶模式時備份和還原資料,您必須連線到層次結構中的每個 Central Node 伺服器,並按照以下說明的步驟進行操作。

備份和還原以分佈式解決方案或多租戶模式部署的 Central Node 伺服器上的資料涉及以下步驟:

  1. 建立備份副本

    您可以使用管理員功能表或在技術支援模式下建立備份副本:

    如何在管理員功能表中建立備份副本

    如何在技術支援模式下建立備份副本

  2. 將備份副本儲存到硬碟

    若要將備份副本儲存在電腦硬碟上,請執行以下命令:

    scp <用於在管理員功能表和伺服器管理主控台中工作的帳戶的名稱>@<伺服器的 IP 位址>:<備份檔案的名稱,格式為:data_kata_<建立備份副本的日期和時間>.tar>

    範例:

    用於將於 2020 年4 月10 日10 時 00 分00 秒在“admin”帳戶下的 IP 位址為 10.0.0.10 的 Central Node 伺服器上建立的備份副本下載到電腦硬碟的命令:

    scp admin@10.0.0.10:data_kata_2020_04_10T10_00_00.tar

    備份副本儲存到您的電腦硬碟上的目前目錄。

  3. 重新安裝應用程式

    刪除並重新安裝 Kaspersky Anti Targeted Attack Platform。

    資料只能從備份還原到具有 Central Node 角色的伺服器。如果在開始之前為伺服器指派 PCN 或 SCN 角色,則還原過程將會失敗。

    安裝應用程式時,您需要為尋址伺服器指定與應用程式備份副本中指定的相同的網路遮罩。如果值不匹配,則嵌入式 Sensor 在應用程式還原後會遇到錯誤。如果需要,您可以還原該元件

    安裝後,您必須在應用程式新增與建立備份副本的伺服器上相同類型的產品授權金鑰(KATA、KATA + NDR、KEDR)。這對於還原備份副本中保存的所有 Central Node、PCN 或 SCN 設定是必要的。

  4. 將備份副本上傳至伺服器

    透過執行以下命令將備份副本上傳到 Central Node 伺服器:

    scp <備份檔案的名稱,格式為:data_kata_<備份副本所建立的日期和時間>.tar> <用於在管理員功能表和伺服器管理主控台中工作的帳戶名稱>@<伺服器的 IP 位址>:

    範例:

    用於將於 2020 年4 月10 日10 時 00 分00 秒建立的備份副本上傳到“admin”帳戶下的 IP 位址為 10.0.0.10 的 Central Node 伺服器的命令:

    scp data_kata_2020_04_10T10_00_00.tar admin@10.0.0.10:

    備份副本將上傳至 Central Node 伺服器的目前目錄。

  5. 從備份副本還原資料

    您可以使用管理員功能表或在技術支援模式下從 Central Node 伺服器上的備份副本還原資料:

    如何在管理員功能表中還原資料

    如何在技術支援模式下還原資料

如果在其上建立備份副本的 Central Node 伺服器的硬體配置與您計劃在其上還原伺服器設定的伺服器的硬體配置不同,您需要在還原後重新配置應用程式延伸設定。

還原資料後,您不需要將 SCN 重新連線到 PCN:PCN 連線設定和連線的 SCN 清單將從備份副本中還原。

伺服器設定的備份副本不包含記錄的映像網路流量的 PCAP 檔案。您可以透過從連線的儲存的/data/volumes/dumps 目錄複製 PCAP 檔案來自行儲存和還原它們。還原資料後,您必須連線外部儲存。

頁面頂部