Désapparier des hôtes

Lorsque vous souhaitez supprimer un hôte de votre déploiement QRadar IBM ou apparier un hôte avec un autre hôte, vous devez désapparier l'hôte avant de continuer. Si vous ne désappariez pas l'hôte avant de le supprimer de votre déploiement, les règles IPtable et le profil de copie Ariel restent sur votre déploiement et vous devez les supprimer manuellement.

Procédure

  1. Sur le primaireQRadar console, cliquez sur Administrateur > Application de synchronisation des données l'hôte que vous souhaitez dissocier, choisissez l'une des méthodes suivantes :
    • Cochez la case en regard de l'hôte associé.

    • Cliquez sur le nom d'hôte de l'hôte apparié.

  2. Cliquez sur Dissocier puis confirmez le dissociation.
  3. Lorsque vous y êtes invité, exécutez la commande pour chaque hôte telle qu'elle apparaît dans le Avant de continuer fenêtre pour supprimer les clés ssh créées lors du couplage initial des hôtes.
  4. Après avoir exécuté la commande sur chaque hôte, cliquez sur Continuer .

Résultats

QRadar® Data Synchronization termine le dissociation des hôtes et supprime les règles adaptables et le profil de copie Ariel pour les hôtes couplés.