Instalación de extensiones utilizando una señal de servicio autorizada de nivel de administración

Los administradores pueden crear un token de servicio autorizado a nivel de administrador que permita a IBM® QRadar® Hub instalar extensiones en segundo plano.

Acerca de esta tarea

Debe ser administrador para realizar esta tarea.

En IBM QRadar Hub 3.2.0 o posterior, puede utilizar el parámetro install_exts_by_service_token del archivo de configuración para activar o desactivar la instalación en segundo plano. De forma predeterminada, el parámetro está establecido en true. Debe establecerlo en false para permitir que IBM QRadar Hub instale extensiones mediante un token de servicio autorizado de nivel de administrador en la sesión actual del navegador.
Importante: Si cierra la sesión actual antes de que se complete la instalación de la extensión, es posible que la instalación se detenga de forma prematura.

Procedimiento

  1. Utilice SSH para iniciar sesión en la consola de QRadar como usuario root.
  2. Conéctese al contenedor de aplicaciones IBM QRadar Hub escribiendo el siguiente comando:
    /opt/qradar/support/recon
  3. Vaya a la carpeta store para IBM QRadar Hub.
  4. Edite el archivo config_prod.json para cambiar el valor de true a false para el parámetro install_exts_by_service_token .
    El campo installed_by muestra el nombre del administrador o la señal de servicio autorizada que se ha utilizado para instalar la extensión.
  5. Guarde el archivo config_prod.json .
    Sugerencia: Los cambios realizados en config_prod.json permanecen en vigor incluso después de una actualización. Cambie el valor de install_exts_by_service_token a true cuando desee que IBM QRadar Hub utilice un token de servicio autorizado por el administrador en lugar de un token de acceso de usuario para instalar extensiones.

Resultados

Los cambios entran en vigor inmediatamente.