Autres exceptions
Symptômes
Erreur : " Vérifiez qu'il n'y a pas de problèmes liés au réseau empêchant la connexion. De plus, vérifiez que les chaînes de concentrateur d'événements et de compte de stockage sont valides."
Erreur : " Une erreur s'est produite. Pour plus d'informations, voir le \"Message d'erreur brut\". Une tentative d'interrogation du contenu sera effectuée à l'intervalle de relance suivant"
Causes
Les exceptions de cette catégorie sont inconnues du protocole et sont inattendues. Ces exceptions peuvent être difficiles à identifier et exigent généralement des recherches pour être résolues.
Résolution du problème
Pour résoudre l'erreur, suivez les étapes ci-dessous. Elles peuvent résoudre certains problèmes les plus courants.
- Vérifiez que la chaîne de connexion de concentrateur d'événements utilise le même format ou un format similaire à celui indiqué dans l'exemple suivant :
Endpoint=sb://<Namespace Name>.servicebus.windows.net/;SharedAccessKeyName=<SAS Key Name>;SharedAccessKey=[SAS Key];EntityPath=<Event Hub Name> - Lorsque vous déplacez la chaîne de connexion de concentrateur d'événements à partir du portail Azure vers IBM QRadar, assurez-vous qu'aucun espace blanc supplémentaire ou aucun caractère invisible n'est ajouté. De plus, avant de copier la chaîne, veillez à ne pas copier de caractères supplémentaires ou d'espace blanc.
- Vérifiez que la chaîne de connexion de compte de stockage est valide et qu'elle s'affiche dans un format similaire à l'exemple suivant :
DefaultEndpointsProtocol=https;AccountName=<Storage Account Name>;AccountKey=<Storage Account Key>;EndpointSuffix=core.windows.net - Vérifiez que QRadar peut communiquer avec l'hôte de compte de stockage sur le port 443 et avec le concentrateur d'événements sur les ports 5671 et 5672.
- Vérifiez qu'un certificat est téléchargé manuellement ou à l'aide de l'option Acquérir automatiquement le(s) certificat(s) serveur. Les certificats sont téléchargés à partir de <Storage Account Name>.blob.core.windows.net.
- Vérifiez que l'heure système dans QRadar correspond à l'heure en cours. Les paramètres de sécurité du compte de stockage empêchent les temps de correspondance entre le serveur (compte de stockage) et le client (QRadar).