Compatibilidad con LVM

Logical Volume Manager (LVM) es una herramienta para gestionar el espacio de almacenamiento en disco en Linux®. Proporciona una capa de abstracción entre el almacenamiento físico y el sistema de archivos, permitiendo una asignación flexible y dinámica del almacenamiento. LVM permite a los administradores gestionar particiones, crear volúmenes lógicos y ampliar o reducir la capacidad de almacenamiento sin tiempo de inactividad.

Requisitos previos

Aviso:
  • Cambiar la configuración LVM en un sistema QRadar puede provocar la pérdida y corrupción de datos. Realice siempre una copia de seguridad completa del sistema antes de seguir cualquier procedimiento LVM.
  • Cambiar la configuración de LVM y del disco duro en un sistema instalado en un dispositivo elimina la posibilidad de conservar los datos durante una reinstalación de fábrica.
  • La ampliación del almacenamiento en el directorio /store en un par de alta disponibilidad desencadena una sincronización completa. Esto puede llevar bastante tiempo, dependiendo del tamaño de /store y de la configuración de red del par de HA. Durante este tiempo, la función de alta disponibilidad no está disponible.
  • Para admitir los procedimientos LVM en los sistemas existentes instalados en dispositivos en QRadar 7.5.0UP14 o versiones anteriores, es necesario sustituir la ISO de reinstalación de fábrica. Para obtener más información, consulte Aplicación de la compatibilidad con LVM a sistemas instalados en dispositivos.
  • Cuando se reconstruye un sistema durante una restauración de recuperación de HA, cualquier procedimiento LVM aplicado previamente al sistema HA reconstruido debe aplicarse de nuevo antes de volver a añadir el sistema a la implementación.
  • Cuando se añaden varios discos a un grupo de volúmenes, el rendimiento relativo de cada disco es significativo. En la medida de lo posible, los tamaños de disco dentro de un grupo de volúmenes deben ser iguales o similares. Cada uno de los discos añadidos a un grupo de volúmenes debe tener las mismas características de rendimiento en términos de throughput e IOPS. Si no se mantiene esta coherencia, el rendimiento del sistema es variable e impredecible.
  • La expansión de LVM en sistemas mediante el cifrado LUKS sólo se admite con el cifrado de volúmenes lógicos. No realice procedimientos LVM en sistemas con cifrado a nivel de partición o disco duro.

Identificación del tipo de instalación para QRadar

QRadar Se instala utilizando el método de instalación de software o el método de instalación de dispositivos. Para identificar el tipo QRadar de instalación, escriba el siguiente comando:
/opt/qradar/bin/myver -it
software
Este comando muestra el tipo de instalación, que puede ser software o dispositivo.
El siguiente comando proporciona otro método para identificar la instalación del dispositivo. Este archivo solo existe en sistemas que se instalan mediante el método de instalación de dispositivos
ls /etc/.is_appliance_install

Una validación adicional consiste en asegurarse de que no haya ninguna /recovery partición en el servidor.

df -h | grep /recovery

Los sistemas que se instalan mediante el método de instalación del software no tienen una /recovery partición.

Identificación del nivel de cifrado

El siguiente comando ayuda a identificar el nivel de encriptación en el sistema para el volumen lógico /store :
xfs_info /store | grep meta-data | sed "s/meta-data=//" | cut -d " " -f1
La encriptación de volúmenes lógicos da una salida similar a la siguiente:
This type of encryption is supported: /dev/mapper/luks-86ceb52c-d656-42f3-b2a3-6157a4ffa7cd
El cifrado a nivel de partición o disco ofrece un resultado similar al siguiente:
This type of encryption is supported: /dev/mapper/rhel-store