はじめに
このドキュメントでは、アクティブFMCとスタンバイFMCの両方に対して1つのバックアップファイルが作成されるアクティブFMCで統合バックアップを収集する方法について説明します。
前提条件
要件
次の項目に関する知識があることを推奨しています。
- Secure Firewall Management Center(FMC)High Availability(FMC HA)の概念と設定
使用するコンポーネント
このドキュメントの情報は、FMCv 7.4.2に基づくものです。
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されました。このドキュメントで使用するすべてのデバイスは、クリアな(デフォルト)設定で作業を開始しています。本稼働中のネットワークでは、各コマンドによって起こる可能性がある影響を十分確認してください。
背景説明
- 統合バックアップは、アクティブな管理センターで行われます。ここでは、アクティブとスタンバイの両方の管理センター用に1つのバックアップファイルが作成されます。統合バックアップは、コンフィギュレーションのみのバックアップにのみ適用できます。イベントまたはTIDバックアップが必要な場合は、アクティブおよびスタンバイの管理センターごとに個別のバックアップを作成する必要があります。設定専用バックアップを選択すると、デフォルトで統合バックアップが適用されます。統合バックアップでは、アクティブなmanagement centerがスタンバイのmanagement centerからバックアップtarファイルを取得できない場合、復元に使用できるアクティブユニット用に通常のバックアップファイルが生成されます。通常のバックアップと比較した場合、統合バックアップには複数のメリットがあります。
- 統合バックアップでは、アクティブおよびスタンバイの管理センターで個別のバックアップを取る必要はありません。
- 統合バックアップでは、バックアップ内の冗長データとストレージの制約が排除されます。
- 通常のバックアップでは、プライマリユニットに障害が発生し、セカンダリユニットのバックアップが使用できない場合は、セカンダリRMAのハイアベイラビリティのペアを解除する必要がありました。この状況は、統合バックアップでは解消されます。
- 統合バックアップの実行中は、スタンバイユニットでバックアップを実行するためにHA同期を一時停止する必要はありません。
バックアップの収集手順
- Management Centerにログインし、System > Tools > Backup/Restoreの順に選択します。
- [バックアップ管理]ページには、統合バックアップファイル(構成のみ)を含め、ローカルおよびリモートに保存されたすべてのバックアップファイルが表示されます。
バックアップ管理
- バックアップ名を入力し、Start Backupをクリックします。
バックアップの作成
バックアップの開始
- バックアップは正常に完了しました。ファイルはローカルに保存されます。
バックアップファイル名
ユニファイドバックアップからのManagement Centerの復元
- 復元するManagement Centerにログインし、System > Tools > Backup/Restoreの順に選択します。
- [バックアップ管理]ページには、統合バックアップファイル(構成のみ)を含め、ローカルおよびリモートに保存されたすべてのバックアップファイルが表示されます。
- 統合バックアップファイルがリストになく、ローカルコンピュータに保存されている場合は、Upload Backupをクリックします。
- 復元する統合バックアップファイルを選択して、Restoreをクリックします。
ファイルの復元
- Restore Backupページで、復元するユニットを選択します。統合バックアップでは、プライマリとセカンダリの両方の管理センターのバックアップ設定が保存されるため、復元するユニットを選択する必要があります。
正しい状態の選択
- 復元されたManagement Centerの状態を選択するには、ActiveまたはStandbyオプションボタンをクリックします。両方のピアの役割と状態の構成が同じにならないように、動作中の管理センターの役割と状態を確認する必要があります。リストア時に管理センターに対して誤った役割と状態を選択すると、HA障害が発生する可能性があります。
- バックアップを復元する前に、HA同期を一時停止します。
- Restoreをクリックし、次にConfirm Restoreをクリックして、復元を開始します。
復元の確認
- 復元のステータスは、Message Center > Tasksで確認できます。
復元の完了