Restauration de la base de données de l'application QRadar SOAR Plug-in

Suivez ces étapes pour rétrograder votre base de données locale IBM® QRadar® .

Avant de commencer

Avant d'annuler la base de données, vous devez arrêter l'application QRadar SOAR Plug-in à l'aide de l'API.
curl -s -X POST -u <USER> -H 'Version: 19.0' -H 'Accept: application/json' 'https://<QRADAR_IP_ADDRESS/api/gui_app_framework/applications/<QRADAR_PLUGIN_APPLICATION_ID>?status=STOPPED'

Pour plus d'informations sur l'utilisation de l' API interactive pour les développeurs, voir la documentation de l'API REST sur IBM Docs.

Procédure

  1. Entrez l'image Docker pour l'application QRadar SOAR Plug-in .
  2. Ouvrez le répertoire /store .
  3. Remplacez le fichier resilient.db par le fichier de sauvegarde.
  4. Redémarrez l'application QRadar SOAR Plug-in à l'aide de l'API.
     curl -s -X POST -u <USER> -H 'Version: 19.0' -H 'Accept: application/json' 'https://<QRADAR_IP_ADDRESS/api/gui_app_framework/applications/<QRADAR_PLUGIN_APPLICATION_ID>?status=RUNNING'