Bekannte Probleme
Erfahren Sie mehr über die bekannten Probleme in jedemIBM®QRadar® Data Synchronization App-Veröffentlichung.
Version 2.1.0 oder höher
In bestimmten Szenarien wird der Status der Protokollquelle nicht berücksichtigt, und Ereignisse werden gleichzeitig von beiden Standorten abgerufen. Dieses Problem betrifft nur „Pull-Typ“-Protokollquellen. Als Workaround deaktivieren Sie die betroffenen Protokollquellen manuell auf dem Host, der sich im STANDBY-Modus befindet. Weitere Informationen finden Sie unter „Bekannte Probleme “.
Ausführung3.0.0 oder später
- Bekanntes Problem 1
- Mit 7.5.0QRadarIBM dem Update-Paket 1 oder dem Update-Paket 2 kann der Failback-Prozess in Bereitstellungen mit gekoppelten IBMQRadar Network Insights-Hosts ohne Abschluss weiterlaufen. Wenden Sie sich für eine Problemumgehung an den Kundensupport.
- Bekanntes Problem 2
- Benutzer erhalten möglicherweise eine Fehlermeldung zum Sicherheitstoken, wenn sie die App v3.0.0 „Datensynchronisierung“ nach der Anmeldung zum ersten Mal öffnen. Nach der Anmeldung an zeigt die App die folgende QRadar Meldung an: Bei der Validierung des Sicherheitstokens ist ein Fehler aufgetreten. Bitte klicken Sie auf „Schließen“, um die App neu zu laden. Als Workaround klicken Sie auf „Schließen“, woraufhin die App erfolgreich neu geladen wird.Hinweis: Weitere Informationen finden Sie unter Bekannte Probleme IJ38806.
Version 3.1.1 oder höher
Manchmal kann es vorkommen, dass die App QRadar „Datensynchronisierung“ aufgrund eines Problems bei der Zeitberechnung Fehler im Statusfenster „Host-Zusammenfassung“ anzeigt. Das Feld „Zeitstempel“ zeigt die aktuelle Uhrzeit an, aber das Feld „Dateninhalt“ verweist auf die falsche Datenstunde, was zu einem Fehl erstatus für jeden Eintrag führt. Die eigentliche Datensynchronisation funktioniert jedoch trotz dieser Fehler weiterhin normal.
Hinweis: Weitere Informationen finden Sie unter Bekannte Probleme.
Version 3.2.1 oder höher
- Bekanntes Problem 1
- Das System läuft mit 7.5.0QRadarIBM Update-Paket 11 und der installierten v3.2.1 Anwendung „Datensynchronisation”. Ein Upgrade QRadar auf 7.5.0 das Update-Paket 13 bei Beibehaltung derselben App-Version führt dazu, dass die Daten-Synchronisations-App nicht mehr funktioniert. Als Workaround vor dem Auslösen des Failovers (Aktivierung des DR-Standorts) sollten Sie die App an beiden Standorten ( v3.2.2 Haupt- und Zielstandort) auf aktualisieren, um die weitere Funktionalität sicherzustellen.Hinweis: Weitere Informationen finden Sie unter Bekannte Probleme.
- Bekanntes Problem 2
- In einer reinen Konsolenumgebung funktioniert das Failover wie erwartet. Wenn ein Benutzer jedoch versucht, ein Failback durchzuführen, wird der Vorgang nicht erfolgreich abgeschlossen. Die Wiederherstellung der Hauptwebsite wurde erfolgreich abgeschlossen, aber bei der Wiederherstellung der Zielwebsite können technische Probleme auftreten. Aktualisieren Sie die Daten-Synchronisierungs-App auf Version 3.2.2, bevor Sie ein Failover (Aktivierung der Zielseite) durchführen.Hinweis: Weitere Informationen finden Sie unter Bekannte Probleme.
Version 3.2.2 oder höher
In einigen Fällen kann es vorkommen, dass die Ariel-Datenkopie während des Failback-Prozesses in eine Endlosschleife gerät und nicht abgeschlossen werden kann. Folglich werden Ariel-Daten möglicherweise nicht vollständig vom Zielort zum Hauptstandort übertragen. Als Workaround wenden Sie sich bitte an den Kundensupport.
Hinweis: Weitere Informationen finden Sie unter Bekannte Probleme.
Version 3.3.0 oder höher
- Bekanntes Problem 1
- In einer hybriden DR-Konfiguration können während des Konfigurationsprozesses für die Kopplung veraltete Verweise auf gelöschte verwaltete Hosts oder verwaltete Host-HA-Konfigurationen auf der Zielseite verbleiben. Das Problem kann auftreten, wenn eine Host-Inkompatibilität nicht erkannt wird und der erforderliche Lösch- oder Hinzufügungsvorgang nicht ausgelöst wird. Während eines Failovers oder Failbacks können diese veralteten Verweise dazu führen, dass der Wiederherstellungsvorgang fehlschlägt. Wenden Sie sich an den Kundensupport, bevor Sie den Failover- oder Failback-Prozess starten.Hinweis: Weitere Informationen finden Sie unter Bekannte Probleme.
- Bekanntes Problem 2
- In einer hybriden DR-Konfiguration, in der „ IBM “, „ QRadar “ und „ 7.5.0 Update Package 14“ ausgeführt werden, kann es nach einem Failover und anschließendem Failback zu einer Zeitüberschreitung beim ersten Bereitstellungsversuch für die gekoppelten verwalteten Hosts kommen. In diesem Fall muss der Benutzer die Änderungen ein zweites Mal bereitstellen, woraufhin die Bereitstellung erfolgreich abgeschlossen wird.Hinweis: Weitere Informationen finden Sie unter Bekannte Probleme.
- Bekanntes Problem 3
- In einer hybriden DR-Konfiguration, in der „ IBM “, „ QRadar “ und „ 7.5.0 Update Package 14“ ausgeführt werden, können während wiederholter Failover- und Failback-Zyklen doppelte Einträge für neu zugewiesene verwaltete Hosts in den Host-Token-Dateien verbleiben. Infolgedessen können Bereitstellungsversuche für die neu zugewiesenen verwalteten Hosts möglicherweise zeitlich begrenzt sein. Wenden Sie sich an den Kundensupport, bevor Sie den Failover- oder Failback-Prozess starten.Hinweis: Weitere Informationen finden Sie unter Bekannte Probleme.
- Bekanntes Problem 4
- Wenn bei der Einrichtung einer Hybridkonfiguration die Daten-Synchronisierungs-App gleichzeitig auf der Hauptwebsite und der Zielwebsite konfiguriert wird, wird die Hybrid-Flow-Einstellung auf der Zielwebsite möglicherweise nicht korrekt aktiviert. In diesem Szenario ist ein Failover nicht zulässig. Führen Sie an beiden Standorten eine Werksrücksetzung durch und konfigurieren Sie dann zuerst den Hauptstandort und anschließend den Zielstandort.Hinweis: Weitere Informationen finden Sie unter Bekannte Probleme.
- Bekanntes Problem 5
- In einer Hybridkonfiguration können während des Pairing-Konfigurationsprozesses Versuche, einen verwalteten Host hinzuzufügen oder zu löschen, nach drei Wiederholungsversuchen fehlschlagen. Wenn das Problem auftritt, kann der Kopplungsvorgang nicht erfolgreich abgeschlossen werden. Wenden Sie sich an den Support von IBM, um den verwalteten Host manuell hinzuzufügen oder zu löschen.Hinweis: Weitere Informationen finden Sie unter Bekannte Probleme.
- Bekanntes Problem 6
- In Hybridkonfigurationen, auf denen „ IBM “ ( QRadar ) und „ 7.5.0 Update Package 14 oder 15“ ausgeführt werden, wird die Konfigurationsdatei (
dr.conf) während der Aktivierung oder beim Failback aufgrund von Berechtigungsänderungen möglicherweise nicht korrekt wiederhergestellt. Dieses Problem kann dazu führen, dass der Wiederherstellungsprozess fehlschlägt. Bitte kontaktieren Sie den IBM Support.Hinweis: Weitere Informationen finden Sie unter Bekannte Probleme.
Alle Versionen
- Bekanntes Problem 1
- Auf gepatchtenQRadar Bereitstellungen, die Zeitzone eines verwalteten HostsPostgreSQL Datenbank kann falsch eingestellt werden, was dazu führen kann, dassQRadar Data Synchronization App synchronisiert Ariel-Daten mit einem falschen Zeitraum. Aktualisierung aufQRadar7.5.0 Updatepaket 2 behebt dieses Problem.
- Bekanntes Problem 2
- Bei der Aktivierung kann es zu Problemen kommen, wenn der Aktivierungsanruf länger als 60 Sekunden dauert. In solchen Fällen kann die Anfrage den Standardwert für das Verbindungszeitlimit von NGINX überschreiten, wodurch die Aktivierung fehlschlägt und die folgende Fehlermeldung angezeigt wird: „ JSON.parse: “ (Eingabefehler beim Verarbeiten der JSON-Daten: unerwartetes Zeichen in Zeile 1, Spalte 1 der JSON-Daten) Als Workaround wenden Sie sich bitte an den Kundensupport.Hinweis: Weitere Informationen finden Sie unter Bekannte Probleme.
- Bekanntes Problem 3
- In einer Umgebung, in der „ IBM “, „ QRadar “ und „ 7.5.0 Update Package 14“ ausgeführt werden und die Daten-Synchronisierungs-App für eine 1:1-Kopplung konfiguriert ist, kann die Wiederherstellung einer Sicherung am Zielort fehlschlagen. Wenden Sie sich an den Kundendienst, bevor Sie den Wiederherstellungsvorgang starten.Hinweis: Weitere Informationen finden Sie unter Bekannte Probleme.