バックアップと復元について
災害から回復する能力は、システム保守計画の重要な部分を占めます。災害復旧計画の一環として、定期的なバックアップを実行することをお勧めします。このプロセスを自動化するには、スケジュール バックアップを参照してください。
(注) |
Firepower 展開のアップグレード前およびアップグレード後に、リモートロケーションにバックアップして、転送の成功を確認することを強くお勧めします。アプライアンスをアップグレードする際に、ローカルに保存されているバックアップは消去されます。アップグレード後、デバイスがアップグレードされたことを「識別」する新しい FMC バックアップファイルを作成する必要があります。リモートストレージの詳細については、リモート ストレージ管理を参照してください。 |
Firepower のバックアップ機能
FMC を使用して、FMC 自体と FMC が管理するデバイスの多くをバックアップすることができます。 また、7000/8000 シリーズのローカル GUI を使用して、個々のデバイスをバックアップすることもできます。FMC から Firepower Threat Defense デバイスをバックアップすることはできますが、復元は FTD CLI から行う必要があることに注意してください。
プラットフォーム | バックアップされるデータ | バックアップの保存先 | スケジューリング |
---|---|---|---|
FMC |
次のいずれかです。
マルチドメイン展開では、イベント/TID データのみをバックアップすることはできません。設定もバックアップする必要があります。 |
FMC または リモート ストレージ |
可 |
FTD:物理デバイス FTDv:VMware |
コンフィギュレーション |
デバイス、および必要に応じて FMC または リモート ストレージ |
可(FMC GUI から)。 |
7000/8000 シリーズ |
コンフィギュレーションD |
FMC GUI にバックアップされている場合は、デバイス(および必要に応じて FMC)に保存するか、リモート ストレージに保存します。 デバイスの GUI にバックアップされている場合は、デバイスにのみ保存します。 |
可(FMC またはデバイス GUI から)。 |
FTDv:KVM、AWS、Azure FTD:クラスタ化されたデバイスとコンテナ インスタンス NGIPSv ASA FirePOWER |
未サポート これらのデバイスのいずれかを交換する必要がある場合は、デバイス固有の設定を手動で再作成する必要があります。 ただし、FMC をバックアップすると、管理対象デバイスに展開するポリシーやその他の設定のほか、デバイスから FMC にすでに送信されているイベントはバックアップされます。 |