פריסת זמינות גבוהה לסוכנים מרוחקים
במאמר הזה מוסבר איך להגדיר סוכן מרוחק משני כגיבוי כדי להשיג זמינות גבוהה. כך תוכלו למנוע נקודת כשל יחידה בסביבת ההפעלה.
מנגנון יתירות כשל והגדרות
כדי להבטיח את חוסן המערכת, הכללים הבאים חלים:
- השתלטות אוטומטית: אם הסוכן הראשי לא זמין, הסוכן המשני משתלט אוטומטית על ההפעלה מרחוק של פעולות, משימות ומחברים אחרי השבתה של 30 שניות.
- כשל במשימה: אם הסוכן הראשי נכשל במהלך ביצוע משימה, המשימה הספציפית הזו נכשלת וצריך להפעיל אותה מחדש באופן ידני. כל המשימות האחרות שממתינות לטיפול מועברות מיד לנציג המשני.
הגדרת זמינות גבוהה
כדי להגדיר סוכן משני לזמינות גבוהה:
- עוברים אל SOAR settings (הגדרות SOAR) > Advanced (מתקדם) > Remote Agents (סוכנים מרוחקים).
- בסוכן הראשי, לוחצים על הצגת פרטים נוספים כדי לראות את פרטי הסוכן.
- לוחצים על הוספת נציג משני.
- כדי לעדכן את הסוכן הראשי לגרסה האחרונה, לוחצים על עדכון.
- אם המחברים שלכם הם גרסה ישנה, אתם צריכים לפרוס אותם כדי לתמוך בזמינות גבוהה. מידע נוסף זמין במאמר בנושא פריסה מחדש של מחברים.
פועלים לפי התהליך להגדרת סוכן משני (באמצעות התקנה ידנית או Docker).
בודקים את הסטטוס של הנציג המשני בדף נציגים מרוחקים, בעמודה זמינות גבוהה.
הערות תפעוליות (זמינות גבוהה)
בקטע הזה מתואר אופן הפעולה של המערכת אחרי הגדרת הזמינות הגבוהה, כולל כללי יתירות הכשל לפריסת ההגדרה והגדרות ברירת המחדל של ההתראות לגבי סטטוס הסוכן וזמן ההשבתה.
יתירות כשל והגדרה
- התמקדות בסוכן הראשי: אחרי שמגדירים זמינות גבוהה, ממשיכים ליצור אינטראקציה ולעבוד בעיקר עם הסוכן הראשי שמוגדר בפלטפורמה.
- תפקיד משני בהגדרה: אם הסוכן הראשי לא פעיל, הסוכן המשני הופך לפעיל באופן אוטומטי כדי להבטיח שכל משימות הפריסה של ההגדרה יושלמו בהצלחה.
התראות לנציגים
- התנהגות ברירת המחדל: ההתראות על סוכנים מופעלות כברירת מחדל לאירועים כמו גרסאות חדשות של סוכנים והשבתה של סוכנים.
- הפעלת התראות על זמן השבתה: התראות על זמן השבתה של סוכן מופעלות באופן ספציפי כשסוכן מרוחק מושבת למשך יותר מ-90 שניות.
- ביטול הסכמה: אפשר לבטל את ההסכמה לקבלת ההתראות האלה בכל שלב דרך העדפות המשתמש.
מידע מפורט יותר על הגדרת התראות זמין במאמר התראות של סוכנים.
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.