Restauración de la base de datos de la aplicación QRadar SOAR Plug-in

Siga estos pasos para retrotraer la base de datos local de IBM® QRadar® .

Antes de empezar

Antes de retrotraer la base de datos, debe detener la aplicación QRadar SOAR Plug-in utilizando la API.
curl -s -X POST -u <USER> -H 'Version: 19.0' -H 'Accept: application/json' 'https://<QRADAR_IP_ADDRESS/api/gui_app_framework/applications/<QRADAR_PLUGIN_APPLICATION_ID>?status=STOPPED'

Para obtener más información sobre cómo utilizar la API interactiva para desarrolladores, consulte la documentación de la API REST en IBM Docs.

Procedimiento

  1. Especifique la imagen de Docker para la aplicación QRadar SOAR Plug-in .
  2. Abra el directorio /store .
  3. Sustituya el archivo resilient.db por el archivo de copia de seguridad.
  4. Reinicie la aplicación QRadar SOAR Plug-in utilizando la API.
     curl -s -X POST -u <USER> -H 'Version: 19.0' -H 'Accept: application/json' 'https://<QRADAR_IP_ADDRESS/api/gui_app_framework/applications/<QRADAR_PLUGIN_APPLICATION_ID>?status=RUNNING'