Datenbank der App QRadar SOAR Plug-in wiederherstellen

Führen Sie die folgenden Schritte aus, um ein Rollback für Ihre lokale IBM® QRadar® -Datenbank durchzuführen.

Vorbereitende Schritte

Vor dem Rollback der Datenbank müssen Sie die App QRadar SOAR Plug-in über die API stoppen.
curl -s -X POST -u <USER> -H 'Version: 19.0' -H 'Accept: application/json' 'https://<QRADAR_IP_ADDRESS/api/gui_app_framework/applications/<QRADAR_PLUGIN_APPLICATION_ID>?status=STOPPED'

Weitere Informationen zur Verwendung der Interactive API for Developersfinden Sie in der REST-API-Dokumentation in IBM Docs.

Vorgehensweise

  1. Geben Sie das Docker -Image für das QRadar SOAR Plug-in ein.
  2. Öffnen Sie das Verzeichnis /store .
  3. Ersetzen Sie die Datei resilient.db durch die Sicherungsdatei.
  4. Starten Sie die App QRadar SOAR Plug-in über die API erneut.
     curl -s -X POST -u <USER> -H 'Version: 19.0' -H 'Accept: application/json' 'https://<QRADAR_IP_ADDRESS/api/gui_app_framework/applications/<QRADAR_PLUGIN_APPLICATION_ID>?status=RUNNING'