LVM-Unterstützung

Logical Volume Manager (LVM) ist ein Werkzeug zur Verwaltung von Plattenspeicherplatz in Linux®. Es bietet eine Abstraktionsebene zwischen physischem Speicher und dem Dateisystem und ermöglicht eine flexible und dynamische Speicherzuweisung. Mit LVM können Administratoren Partitionen verwalten, logische Volumes erstellen und die Speicherkapazität ohne Ausfallzeiten erweitern oder reduzieren.

Voraussetzungen

  • Informationen zum Ermitteln des QRadar Installationstyps finden Sie unter Ermitteln des Installationstyps für QRadar.
  • QRadar Das installierte Softwaresystem muss mindestens UP11 oder höher sein, um LVM-Verfahren anwenden zu können.
  • QRadar Das installierte System muss mindestens die Version „ UP14 “ oder höher haben, um LVM-Verfahren anwenden zu können. Weitere Informationen finden Sie unter Geräteinstallierte Systeme
Warnung:
  • Die Änderung der LVM-Konfiguration auf einem QRadar -System kann zu Datenverlust und Datenbeschädigung führen. Führen Sie immer eine vollständige Sicherung des Systems durch, bevor Sie LVM-Verfahren anwenden.
  • Das Ändern der LVM- und Festplattenkonfiguration auf einem mit Appliance installierten System führt dazu, dass die Daten bei einer Neuinstallation auf Werkseinstellungen nicht mehr erhalten bleiben können.
  • Die Erweiterung des Speichers auf dem Verzeichnis /store in einem Hochverfügbarkeitspaar löst eine vollständige Synchronisierung aus. Dies kann je nach Größe der /store und der Netzwerkkonfiguration des HA-Paars eine beträchtliche Zeit in Anspruch nehmen. Während dieser Zeit ist die Hochverfügbarkeitsfunktion nicht verfügbar.
  • Um LVM-Verfahren auf bestehenden, auf Appliances installierten Systemen unter QRadar 7.5.0 UP14 oder früher zu unterstützen, muss die werkseitige Neuinstallations-ISO ersetzt werden. Weitere Informationen finden Sie unter Anwenden der LVM-Unterstützung auf appliance-installierte Systeme.
  • Wenn ein System während einer HA-Wiederherstellung neu aufgebaut wird, müssen alle LVM-Verfahren, die zuvor auf das neu aufgebaute HA-System angewendet wurden, erneut angewendet werden, bevor das System wieder in die Bereitstellung aufgenommen wird.
  • Wenn mehrere Festplatten zu einer Volume-Gruppe hinzugefügt werden, ist die relative Leistung der einzelnen Festplatten von Bedeutung. Die Festplattengrößen innerhalb einer Volume-Gruppe sollten so weit wie möglich gleich oder ähnlich sein. Alle zu einer Datenträgergruppe hinzugefügten Festplatten sollten die gleichen Leistungsmerkmale in Bezug auf Durchsatz und IOPS aufweisen. Wird diese Konsistenz nicht aufrechterhalten, ist die Systemleistung variabel und unvorhersehbar.
  • LVM-Erweiterungen auf Systemen, die LUKS-Verschlüsselung verwenden, werden nur mit logischer Volume-Verschlüsselung unterstützt. Führen Sie keine LVM-Prozeduren auf Systemen mit Verschlüsselung auf Partitions- oder Festplattenebene durch.

Identifizieren des Installationstyps für QRadar

QRadar wird entweder mithilfe der Software-Installationsmethode oder der Appliance-Installationsmethode installiert. Um den Installationstyp für zu ermitteln QRadar, geben Sie den folgenden Befehl ein:
/opt/qradar/bin/myver -it
software
Dieser Befehl zeigt den Installationstyp an, der entweder Software oder Appliance sein kann.
Der folgende Befehl bietet eine weitere Methode zur Identifizierung der Appliance-Installation. Diese Datei existiert nur auf Systemen, die mit der Appliance-Installationsmethode installiert wurden
ls /etc/.is_appliance_install

Eine zusätzliche Überprüfung soll sicherstellen, dass sich keine /recovery Partition auf dem Server befindet.

df -h | grep /recovery

Systeme, die mit der Software-Installationsmethode installiert werden, verfügen über keine Partition /recovery .

Identifizierung der Verschlüsselungsstufe

Mit dem folgenden Befehl können Sie die Verschlüsselungsstufe auf dem System für das logische Volume /store ermitteln:
xfs_info /store | grep meta-data | sed "s/meta-data=//" | cut -d " " -f1
Die Verschlüsselung von logischen Volumes ergibt eine Ausgabe ähnlich der folgenden:
This type of encryption is supported: /dev/mapper/luks-86ceb52c-d656-42f3-b2a3-6157a4ffa7cd
Die Verschlüsselung auf Partitions- oder Festplattenebene liefert eine Ausgabe, die in etwa wie folgt aussieht:
This type of encryption is supported: /dev/mapper/rhel-store