Compatibilidad con LVM
Logical Volume Manager (LVM) es una herramienta para gestionar el espacio de almacenamiento en disco en Linux®. Proporciona una capa de abstracción entre el almacenamiento físico y el sistema de archivos, permitiendo una asignación flexible y dinámica del almacenamiento. LVM permite a los administradores gestionar particiones, crear volúmenes lógicos y ampliar o reducir la capacidad de almacenamiento sin tiempo de inactividad.
Requisitos previos
- Para identificar el tipo de QRadar instalación, consulte Identificación del tipo de instalación para QRadar.
- QRadar El sistema de software instalado debe ser, como mínimo, UP11 o superior para aplicar los procedimientos LVM.
- QRadar El sistema instalado en el dispositivo debe ser, como mínimo, UP14 o superior para aplicar los procedimientos LVM. Para obtener más información, consulte Sistemas instalados en electrodomésticos.
Aviso:
- Cambiar la configuración LVM en un sistema QRadar puede provocar la pérdida y corrupción de datos. Realice siempre una copia de seguridad completa del sistema antes de seguir cualquier procedimiento LVM.
- Cambiar la configuración de LVM y del disco duro en un sistema instalado en un dispositivo elimina la posibilidad de conservar los datos durante una reinstalación de fábrica.
- La ampliación del almacenamiento en el directorio /store en un par de alta disponibilidad desencadena una sincronización completa. Esto puede llevar bastante tiempo, dependiendo del tamaño de /store y de la configuración de red del par de HA. Durante este tiempo, la función de alta disponibilidad no está disponible.
- Para admitir los procedimientos LVM en los sistemas existentes instalados en dispositivos en QRadar 7.5.0UP14 o versiones anteriores, es necesario sustituir la ISO de reinstalación de fábrica. Para obtener más información, consulte Aplicación de la compatibilidad con LVM a sistemas instalados en dispositivos.
- Cuando se reconstruye un sistema durante una restauración de recuperación de HA, cualquier procedimiento LVM aplicado previamente al sistema HA reconstruido debe aplicarse de nuevo antes de volver a añadir el sistema a la implementación.
- Cuando se añaden varios discos a un grupo de volúmenes, el rendimiento relativo de cada disco es significativo. En la medida de lo posible, los tamaños de disco dentro de un grupo de volúmenes deben ser iguales o similares. Cada uno de los discos añadidos a un grupo de volúmenes debe tener las mismas características de rendimiento en términos de throughput e IOPS. Si no se mantiene esta coherencia, el rendimiento del sistema es variable e impredecible.
- La expansión de LVM en sistemas mediante el cifrado LUKS sólo se admite con el cifrado de volúmenes lógicos. No realice procedimientos LVM en sistemas con cifrado a nivel de partición o disco duro.
Identificación del tipo de instalación para QRadar
QRadar Se instala utilizando el método de instalación de software o el método de instalación de dispositivos. Para identificar el tipo QRadar de instalación, escriba el siguiente comando:
/opt/qradar/bin/myver -itsoftwareEste comando muestra el tipo de instalación, que puede ser software o dispositivo.El siguiente comando proporciona otro método para identificar la instalación del dispositivo. Este archivo solo existe en sistemas que se instalan mediante el método de instalación de dispositivos
ls /etc/.is_appliance_installUna validación adicional consiste en asegurarse de que no haya ninguna /recovery partición en el servidor.
df -h |
grep /recoveryLos sistemas que se instalan mediante el método de instalación del software no tienen una /recovery partición.
Identificación del nivel de cifrado
El siguiente comando ayuda a identificar el nivel de encriptación en el sistema para el volumen lógico /store :
xfs_info /store | grep meta-data | sed "s/meta-data=//" | cut -d " " -f1La encriptación de volúmenes lógicos da una salida similar a la siguiente:This type of encryption is supported: /dev/mapper/luks-86ceb52c-d656-42f3-b2a3-6157a4ffa7cdEl cifrado a nivel de partición o disco ofrece un resultado similar al siguiente:This type of encryption is supported: /dev/mapper/rhel-store