Prise en charge de LVM

Logical Volume Manager (LVM) est un outil de gestion de l'espace de stockage sur disque dans Linux®. Il fournit une couche d'abstraction entre le stockage physique et le système de fichiers, ce qui permet une allocation flexible et dynamique de l'espace de stockage. LVM permet aux administrateurs de gérer les partitions, de créer des volumes logiques et d'étendre ou de réduire la capacité de stockage sans interruption de service.

Prérequis

Avertissement :
  • La modification de la configuration de LVM sur un système QRadar peut entraîner la perte et la corruption de données. Effectuez toujours une sauvegarde complète du système avant de suivre les procédures LVM.
  • La modification de la configuration LVM et du disque dur sur un système installé sur un appareil supprime la possibilité de conserver les données lors d'une réinstallation d'usine.
  • L'extension du stockage sur le répertoire /store dans une paire à haute disponibilité déclenche une synchronisation complète. Cette opération peut prendre beaucoup de temps en fonction de la taille du site /store et de la configuration du réseau de la paire HA. Pendant cette période, la fonction de haute disponibilité n'est pas disponible.
  • Pour prendre en charge les procédures LVM sur les systèmes existants installés sur des appliances sous QRadar 7.5.0UP14 ou versions antérieures, l'ISO de réinstallation d'usine doit être remplacée. Pour plus d'informations, consultez la section Application du support LVM aux systèmes installés sur des appliances.
  • Lors de la reconstruction d'un système au cours d'une restauration HA, toutes les procédures LVM appliquées au système HA reconstruit doivent être appliquées à nouveau avant d'ajouter le système au déploiement.
  • Lors de l'ajout de plusieurs disques dans un groupe de volumes, les performances relatives de chaque disque sont importantes. Dans la mesure du possible, les tailles des disques au sein d'un groupe de volumes doivent être identiques ou similaires. Chacun des disques ajoutés à un groupe de volumes doit avoir les mêmes caractéristiques de performance en termes de débit et d'IOPS. Si cette cohérence n'est pas maintenue, les performances du système sont variables et imprévisibles.
  • L'expansion de LVM sur les systèmes utilisant le chiffrement LUKS n'est prise en charge qu'avec le chiffrement des volumes logiques. N'effectuez pas de procédures LVM sur des systèmes dont la partition ou le disque dur sont cryptés.

Identification du type d'installation pour QRadar

QRadar est installé à l'aide de la méthode d'installation logicielle ou d'installation d'appareil. Pour identifier le type QRadar d'installation, tapez la commande suivante :
/opt/qradar/bin/myver -it
software
Cette commande affiche le type d'installation, qui peut être soit logiciel, soit appliance.
La commande suivante fournit une autre méthode pour identifier l'installation de l'appliance. Ce fichier existe uniquement sur les systèmes installés à l'aide de la méthode d'installation Appliance
ls /etc/.is_appliance_install

Une validation supplémentaire consiste à s'assurer qu'il n'y a pas /recovery de partition sur le serveur.

df -h | grep /recovery

Les systèmes installés à l'aide de la méthode d'installation logicielle ne disposent pas de /recovery partition.

Identification du niveau de cryptage

La commande suivante permet d'identifier le niveau de chiffrement sur le système pour le volume logique /store :
xfs_info /store | grep meta-data | sed "s/meta-data=//" | cut -d " " -f1
Le chiffrement des volumes logiques donne un résultat similaire à celui qui suit :
This type of encryption is supported: /dev/mapper/luks-86ceb52c-d656-42f3-b2a3-6157a4ffa7cd
Le chiffrement au niveau de la partition ou du disque donne un résultat similaire à celui-ci :
This type of encryption is supported: /dev/mapper/rhel-store