Estado de sincronización de Ariel

Puede ver el estado de la copia de Ariel para confirmar que se ejecuta con normalidad.

Tras sincronizar los datos de Ariel, consulte la columna Estado de la página de inicio de QRadar Data Synchronization para comprobar el estado de la copia de Ariel. Si la copia de Ariel se ejecuta normalmente, la aplicación muestra el estado de la copia de Ariel comoOK. Sin embargo, si el mensaje de estado esError, La copia de Ariel no se ejecutó durante los últimos cinco intervalos o más.

Por ejemplo, si su intervalo de copia de Ariel está configurado para ejecutarse cada 1 minuto, el estado muestraErrorsi no funciona durante 5 minutos.

El hecho de que la copia de Ariel falle podría indicar un problema de conectividad de red o un problema de autenticación con las claves SSH generadas durante el proceso de emparejamiento del host. Para investigar los problemas con Ariel Copy, consulte los registros detallados en /var/log/qradar/qdr/qdr.log

El límite de ancho de banda de la copia de Ariel es demasiado bajo

Si se ha establecido un límite de ancho de banda demasiado bajo, la función de la copia de Ariel podría retrasarse y perder la capacidad de mantenerse sincronizada. De ser así, el incremento del límite de ancho de banda podría no surtir efecto. En este caso, intente forzar la aplicación de la configuración ejecutando el mandato systemctl restart ariel_copy en el sitio principal o el sitio de destino cuando se produzca una anomalía en el sitio principal. Para que la ejecución del mandato afecte a todo el despliegue, ejecute lo siguiente: /opt/qradar/support/all_servers.sh -C "systemctl restart ariel_copy".