Ariel-Synchronisationsstatus

Sie können den Status der Ariel-Kopie anzeigen, um zu bestätigen, dass sie normal ausgeführt wird.

Nachdem Sie die Ariel-Daten synchronisiert haben, sehen Sie sich die Spalte Status auf der Startseite QRadar Data Synchronization an, um den Status der Ariel-Kopie zu überprüfen. Wenn Ariel Copy normal läuft, zeigt die App den Status von Ariel Copy alsOKWenn die Statusmeldung jedochError, die Ariel-Kopie konnte in den letzten fünf oder mehr Intervallen nicht ausgeführt werden.

Wenn Ihr Ariel-Kopierintervall beispielsweise auf eine Ausführung alle 1 Minute eingestellt ist, wird der Status angezeigtErrorwenn es 5 Minuten lang nicht läuft.

Wenn die Ariel-Kopie fehlschlägt, kann dies auf eine Netzkonnektivitätsproblematik oder auf ein Authentifizierungsproblem mit den SSH-Schlüsseln hinweisen, die während des Hostpaarungsprozesses generiert werden. Zur Untersuchung von Problemen beim Ariel-Kopiervorgang finden Sie detaillierte Protokolle in /var/log/qradar/qdr/qdr.log

Grenzwert für Bandbreitenbegrenzung der Ariel-Kopie zu niedrig

Wenn die Bandbreitenbegrenzung zu niedrig eingestellt ist, schlägt die Ariel-Kopierfunktion möglicherweise fehl und verliert die Fähigkeit zum Verwalten der Synchronisation. Wenn Sie in diesem Szenario die Bandbreitenbegrenzung erhöhen, hat dies möglicherweise keinen Effekt. Wenn ja, versuchen Sie, die Anwendung der Einstellungen zu erzwingen, indem Sie den Befehl ausführensystemctl restart ariel_copy auf der Hauptsite oder der Zielsite während eines Hauptsiteausfalls. Um den Befehl für Ihre gesamte Bereitstellung auszuführen, führen Sie Folgendes aus/opt/qradar/support/all_servers.sh -C "systemctl restart ariel_copy" .