Resolución de problemas de QRadar Deployment Intelligence
Un problema común en QRadar® Deployment Intelligence es que la aplicación no muestra ningún dato relacionado con el estado. Este problema puede producirse por varias razones:
- Ariel Server o la API de Ariel Server no está en ejecución. Para identificar este problema, ejecute una consulta de ejemplo de Ariel utilizando la siguiente API de Ariel:
select metric_id, value from events where LOGSOURCENAME(logsourceid) ilike '%%health%%' last 10 minutes - Si la consulta se ejecuta correctamente, compruebe los datos resultantes de la consulta.
Si la consulta no devuelve ningún dato, es posible que no se generen sucesos de métrica de estado o que haya problemas en el conducto para procesar los sucesos de estado de la métrica de mantenimiento. En este caso, compruebe el estado de la métrica de estado en el panel de control para ver el estado de la métrica de estado. Si hay una parada de Health Metric, puede ser un problema de QRadar informar al servicio de soporte al cliente.
- Si la consulta Ariel se ejecuta correctamente y devuelve los datos adecuados, pero la aplicación no muestra gráficos, esto puede ser un problema de la aplicación QRadar Deployment Intelligence en el proceso de sondeo que obtiene los datos de la API de QRadar.
Si la consulta de Ariel se ejecuta correctamente y devuelve los datos adecuados, pero la aplicación no muestra gráficos, el proceso de sondeo puede ser el problema. El proceso de sondeo es lo que obtiene los datos de API de QRadar.
Seleccione /store/log/poll.log como punto de partida de la investigación y para proporcionar más información al servicio de atención al cliente. Puede acceder a los registros desde dos ubicaciones:- En la consola deQRadar o en el host de aplicaciones, los registros se encuentran en /store/docker/volumes/qapp_[app_id]/log
- En el contenedor, los registros se encuentran en /store/log/poll.log