オンプレミス管理コンソールのバックアップと復元 (レガシ)
大事な
Defender for IoT では、中央監視とセンサー管理に Microsoft クラウド サービスまたは既存の IT インフラストラクチャを使用することが推奨されるようになりました。
詳細については、「ハイブリッドまたはエアギャップ OT センサー管理をデプロイする」を参照してください。
ハード ドライブの障害やデータ損失から保護するために、オンプレミスの管理コンソールをバックアップして復元します。 この記事では、次の方法について説明します。
- バックアップと復元の設定を定義する
- CLI を使用してスケジュールされていないバックアップを実行する
- SMB サーバーを使用してバックアップ ファイルを外部サーバーに保存する
- CLI を使用して最新のバックアップからオンプレミス管理コンソールを復元する
自動バックアップと復元の設定を定義する
オンプレミス管理コンソールは、/var/cyberx/backups
ディレクトリに毎日自動的にバックアップされます。 バックアップ ファイル PCAP またはログ ファイルを含める はありません。必要に応じて手動でバックアップする必要があります。
バックアップ ファイルを独自の内部ネットワークに自動的に転送するように、オンプレミスの管理コンソールを構成することをお勧めします。
手記
バックアップ ファイルは、オンプレミス管理コンソールの現在のソフトウェア バージョンがバックアップ ファイルのバージョンと同じ場合にのみ、オンプレミス管理コンソールを復元するために使用できます。
システム バックアップ ファイルを手動で抽出する
この手順では、オンプレミス管理コンソールのバックアップ ファイルを手動で抽出する方法について説明します。 エクスポートされたバックアップ ファイルは、お客様がオンプレミスの管理コンソールを復元するために使用することはできません。また、トラブルシューティング中に分析のためにカスタマー サポートに送信することのみを目的としています。
オンプレミスの管理コンソールに管理者ユーザーとしてサインインします。
システム設定を選択して、>をにエクスポートします。
エクスポートオプションで、システムバックアップ を選択し、エクスポートを選択します。
エクスポートされたファイルが作成され、ページの下部にある [アーカイブ ファイル グリッドに一覧表示されます。
ファイル名をクリックして、エクスポートしたファイルをダウンロードします。 OTP(ワンタイムパスワード)を表示し、エクスポートしたファイルと一緒にサポートに送信してください。
CLI を使用して、スケジュールされていない即時バックアップを開始する
OT センサー ソフトウェアを更新した直後など、手動のバックアップ ファイルを作成することもできます。
CLI から手動バックアップを実行するには:
SSH/Telnet を使用して、オンプレミス管理コンソールに特権ユーザーとしてサインインします。
走れ
sudo cyberx-management-backup -full
バックアップ ファイルを外部サーバー (SMB) に保存する
オンプレミスの管理コンソール センサー バックアップ ファイルを内部ネットワークに保存することをお勧めします。 これを行うには、SMB サーバーを使用できます。 例えば:
外部 SMB サーバーに共有フォルダーを作成し、そのフォルダーのパスと SMB サーバーへのアクセスに必要な資格情報があることを確認します。
SFTP を使用してオンプレミスの管理コンソールにサインインし、バックアップ ファイル用のディレクトリを作成します。 走る:
sudo mkdir /<backup_folder_name_on_ server> sudo chmod 777 /<backup_folder_name_on_c_server>/
バックアップ フォルダーの詳細を含む
fstab
ファイルを編集します。 走る:sudo nano /etc/fstab add - //<server_IP>/<folder_path> /<backup_folder_name_on_server> cifs rw,credentials=/etc/samba/user,vers=3.0,uid=cyberx,gid=cyberx,file_mode=0777,dir_mode=0777 0 0
SMB サーバー用に共有する資格情報を編集して作成します。 走る:
sudo nano /etc/samba/user
次のように資格情報を追加します。
username=<user name> password=<password>
バックアップ ディレクトリをマウントします。 走る:
sudo mount -a
OT センサーで共有ファイルを使用するように SMB サーバー上のバックアップ ディレクトリを構成します。 走る:
sudo nano /var/cyberx/properties/backup.properties`
backup_directory_path
を、バックアップ ファイルを保存する OT センサー上のフォルダーに設定します。
CLI を使用した最新のバックアップからの復元
CLI を使用して最新のバックアップ ファイルから OT センサーを復元するには:
SSH/Telnet を使用して、オンプレミス管理コンソールに特権ユーザーとしてサインインします。
走る:
$ sudo cyberx-management-system-restore -b <file path/file name>
次の手順
オンプレミス管理コンソールの を維持する