À propos de la sauvegarde et de la restauration
La reprise après sinistre est un élément essentiel de tout plan de maintenance de système. Dans le cadre de votre plan de reprise après sinistre, nous vous recommandons d’effectuer des sauvegardes périodiques dans un emplacement distant sécurisé.
Sauvegardes à la demande
Vous pouvez effectuer des sauvegardes sur demande pour de plusieurs périphériques Cisco Secure Firewall Threat Defense dans CDO.
Pour en savoir plus, consultez Sauvegarder les périphériques gérés.
Sauvegardes planifiées
Vous pouvez utiliser le planificateur sur CDO pour automatiser les sauvegardes. Vous pouvez également planifier des sauvegardes de périphérique à distance à partir de CDO.
Le processus de configuration de CDO planifie des sauvegardes hebdomadaires de configuration uniquement, à stocker localement. Les sauvegardes ne remplacent pas les sauvegardes complètes hors site. Une fois la configuration initiale terminée, vous devez passer en revue vos tâches planifiées et les ajuster en fonction des besoins de votre organisation.
Pour en savoir plus, consultez Sauvegarder les périphériques gérés.
Stockage des fichiers de sauvegarde
Lorsque vous sauvegardez un appareil, Cloud-Delivered Firewall Management Center (centre de gestion de pare-feu en nuage) stocke les fichiers de sauvegarde dans son stockage sécurisé en nuage.
Pour en savoir plus, consultez Sauvegarder les périphériques gérés.
Périphériques restaurés gérés
Vous devez utiliser la CLI défense contre les menaces pour restaurer le périphérique défense contre les menaces .
Pour en savoir plus, consultez Restaurer les périphériques gérés par CDO.
Qu’est-ce qui est sauvegardé?
Les sauvegardes de périphérique sont toujours de configuration uniquement.
Qu’est-ce qui est restauré?
La restauration de configurations écrase toutes les configurations sauvegardées.
Assurez-vous de comprendre et de planifier les éléments suivants :
-
Vous ne pouvez pas restaurer ce qui n’est pas sauvegardé.
-
Le processus de restauration défense contre les menaces supprime les certificats VPN et toutes les configurations VPN des périphériques défense contre les menaces , y compris les certificats ajoutés après la sauvegarde. Après avoir restauré un périphérique défense contre les menaces , vous devez ajouter/réinscrire tous les certificats VPN et redéployer le périphérique.