Problemas conocidos de

Conozca los problemas conocidos en cada unoIBM®QRadar® Data Synchronization lanzamiento de la aplicación.

Versión 2.1.0 o posterior

En determinados casos, no se tiene en cuenta el estado de la fuente de registro y los eventos se extraen de ambos sitios simultáneamente. Este problema solo afecta a las fuentes de registro de tipo «pull». Como solución alternativa, desactive manualmente las fuentes de registro afectadas en el host que se encuentra en modo STANDBY. Para obtener más información, consulte Problemas conocidos.

Versión3.0.0 o después

Problema conocido 1
Con el paquete IBMQRadar7.5.0 de actualización 1 o el paquete de actualización 2, el proceso de conmutación por recuperación puede seguir ejecutándose sin completarse en implementaciones con hosts de Network Insights IBMQRadar emparejados. Para obtener una solución alternativa, póngase en contacto con el servicio de atención al cliente.
Problema conocido 2
Los usuarios pueden encontrar un mensaje de error de token de seguridad al abrir la aplicación de sincronización v3.0.0 de datos por primera vez después de iniciar sesión. Después de iniciar sesión en QRadar, la aplicación muestra el mensaje: Se ha producido un error al validar el token de seguridad. Haga clic en Cerrar para volver a cargar la aplicación. Como solución alternativa, haz clic en Cerrar y la aplicación se volverá a cargar correctamente.
Nota: Para obtener más información, consulte Problemas IJ38806 conocidos.

Versión 3.1.1 o posterior

En ocasiones, la aplicación QRadar Sincronización de datos puede mostrar errores en la ventana de estado Resumen del host debido a un problema de cálculo de tiempo. El campo «Timestamp» muestra la hora actual, pero el campo «Data Content» hace referencia a la hora incorrecta de los datos, lo que da lugar a un estado de «Failure» (Fallo) para cada entrada. Sin embargo, la sincronización de datos real sigue funcionando con normalidad a pesar de estos errores.
Nota: Para obtener más información, consulte Problemas conocidos.

Versión 3.2.1 o posterior

Problema conocido 1
El sistema está ejecutando el paquete IBMQRadar7.5.0 de actualización 11 con la aplicación de sincronización v3.2.1 de datos instalada. Al actualizar QRadar al paquete 7.5.0 de actualización 13 manteniendo la misma versión de la aplicación, la aplicación de sincronización de datos deja de funcionar. Como solución provisional antes de iniciar la conmutación por error (activación del sitio de recuperación ante desastres), actualice la aplicación a v3.2.2 en ambos sitios (principal y de destino) para garantizar la continuidad de la funcionalidad.
Nota: Para obtener más información, consulte Problemas conocidos.
Problema conocido 2
En una configuración solo para consola, la conmutación por error funciona según lo esperado. Sin embargo, cuando un usuario intenta realizar una recuperación tras una falla, el proceso no se completa correctamente. La restauración del sitio principal se completa con éxito, pero la restauración del sitio de destino puede encontrar problemas técnicos. Actualice la aplicación de sincronización de datos a la versión 3.2.2 antes de realizar la conmutación por error (activación del sitio de destino).
Nota: Para obtener más información, consulte Problemas conocidos.

Versión 3.2.2 o o posterior

En algunos casos, durante el proceso de conmutación por recuperación, la copia de datos de Ariel puede entrar en un bucle infinito y no completarse. Por consiguiente, es posible que los datos de Ariel no se transfieran completamente desde el sitio de destino al sitio principal. Como solución alternativa, ponte en contacto con el servicio de atención al cliente.
Nota: Para obtener más información, consulte Problemas conocidos.

Versión 3.3.0 o o posterior

Problema conocido 1
En una configuración híbrida de recuperación ante desastres, es posible que durante el proceso de configuración del emparejamiento permanezcan en el sitio de destino referencias obsoletas a hosts gestionados eliminados o a configuraciones de alta disponibilidad de hosts gestionados. El problema puede producirse cuando no se detecta una discrepancia en el host y no se activa la operación de eliminación o adición necesaria. Durante la conmutación por error o la conmutación por recuperación, estas referencias obsoletas pueden provocar que la operación de restauración falle. Póngase en contacto con el servicio de atención al cliente antes de iniciar el proceso de conmutación por error o conmutación por recuperación.
Nota: Para obtener más información, consulte Problemas conocidos.
Problema conocido 2
En una configuración híbrida de recuperación ante desastres que ejecuta IBM QRadar 7.5.0 Update Package 14, después de una conmutación por error y la posterior conmutación por recuperación, el primer intento de implementación podría agotarse el tiempo de espera para los hosts administrados emparejados. En este caso, el usuario debe implementar los cambios por segunda vez, tras lo cual la implementación se completará correctamente.
Nota: Para obtener más información, consulte Problemas conocidos.
Problema conocido 3
En una configuración híbrida de recuperación ante desastres que ejecuta IBM QRadar 7.5.0 Update Package 14, durante ciclos repetidos de conmutación por error y conmutación por recuperación, es posible que permanezcan entradas duplicadas para los hosts administrados reubicados en los archivos de tokens de host. Como resultado, los intentos de implementación de los hosts gestionados reubicados podrían agotar el tiempo de espera. Póngase en contacto con el servicio de atención al cliente antes de iniciar el proceso de conmutación por error o conmutación por recuperación.
Nota: Para obtener más información, consulte Problemas conocidos.
Problema conocido 4
Durante la configuración de una configuración híbrida, si la aplicación Sincronización de datos se configura simultáneamente tanto en el sitio principal como en el sitio de destino, es posible que la configuración del flujo híbrido no se habilite correctamente en el sitio de destino. En este escenario, no se permite la conmutación por error. Realice un restablecimiento de fábrica en ambos sitios y, a continuación, configure primero el sitio principal y, después, el sitio de destino.
Nota: Para obtener más información, consulte Problemas conocidos.
Problema conocido 5
En una configuración híbrida, durante el proceso de configuración del emparejamiento, los intentos de añadir o eliminar un host gestionado pueden fallar tras tres reintentos. Cuando se produce el problema, el proceso de configuración del emparejamiento no se puede completar correctamente. Póngase en contacto con el servicio de asistencia de IBM para añadir o eliminar manualmente el host gestionado.
Nota: Para obtener más información, consulte Problemas conocidos.
Problema conocido 6
En configuraciones híbridas que ejecutan IBM QRadar 7.5.0 Update Package 14 o 15, es posible que el archivo de configuración (dr.conf) no se restaure correctamente durante la activación o la recuperación tras una falla debido a cambios en los permisos. Este problema puede provocar que el proceso de restauración falle. Póngase en contacto con el soporte de IBM para obtener más asistencia.
Nota: Para obtener más información, consulte Problemas conocidos.

Todas las versiones

Problema conocido 1
En parcheadoQRadar implementaciones, la zona horaria de un host administradoPostgreSQL La base de datos puede estar configurada incorrectamente, lo que podría provocar laQRadar Data Synchronization aplicación que sincroniza los datos de Ariel con un período de tiempo incorrecto. Actualizando aQRadar7.5.0 El paquete de actualización 2 resuelve este problema.
Problema conocido 2
Los usuarios pueden experimentar un problema durante la activación si la llamada de activación tarda más de 60 segundos. En tales casos, la solicitud puede exceder el valor predeterminado del tiempo de espera de conexión NGINX, lo que provoca que la activación falle y se muestre el siguiente error: JSON.parse: carácter inesperado en la línea 1 columna 1 de los datos JSON. Como solución alternativa, ponte en contacto con el servicio de atención al cliente.
Nota: Para obtener más información, consulte Problemas conocidos.
Problema conocido 3
En un entorno que ejecuta IBM QRadar 7.5.0 Update Package 14, con la aplicación Data Synchronization configurada para emparejamiento 1:1, es posible que falle la restauración de una copia de seguridad en el sitio de destino. Póngase en contacto con el servicio de atención al cliente antes de iniciar la operación de restauración.
Nota: Para obtener más información, consulte Problemas conocidos.