Datenbank der App QRadar SOAR Plug-in sichern

Verwenden Sie diese Prozedur, um eine Sicherung Ihrer QRadar® SOAR Plug-in 4.1 -Datenbank zu erstellen. Falls erforderlich, können Sie mit dieser Datenbanksicherung ein Rollback auf die Vorgängerversion durchführen, nachdem Sie ein Upgrade auf das QRadar SOAR Plug-in 5.0durchgeführt haben.

Vorbereitende Schritte

Bevor Sie die Datenbank sichern, müssen Sie das QRadar SOAR Plug-in über die API stoppen. Das folgende Beispiel zeigt einen curl-Befehl, der die API der Version 10.0 verwendet.
curl -s -X POST -u <USER> -H 'Version: 19.0' -H 'Accept: application/json'
'https://<QRADAR_IP_ADDRESS/api/gui_app_framework/applications/<QRADAR_PLUGIN_APPLICATION_ID>?status=STOPPED'

Weitere Informationen zur Verwendung der Interactive API for Developersfinden Sie in der REST-API-Dokumentation in IBM Docs.

Vorgehensweise

  1. Öffnen Sie das Verzeichnis /store/docker/volumes/qapp-<your app-id> .
  2. Erstellen Sie eine Kopie der Datei resilient.db .
  3. Starten Sie die App QRadar SOAR Plug-in über die API erneut.
    Das folgende Beispiel zeigt einen curl-Befehl, der die API der Version 10.0 verwendet.
    curl -s -X POST -u <USER> -H 'Version: 19.0' -H 'Accept: application/json' 'https://<QRADAR_IP_ADDRESS/api/gui_app_framework/applications/<QRADAR_PLUGIN_APPLICATION_ID>?status=RUNNING'