Vous devez mettre à niveau tous vos produits IBM
QRadar dans votre déploiement vers la même version.
Restriction: la redimensionnement des volumes logiques n'est pas prise en charge.
Avant de commencer
Les modifications personnalisées que vous apportez aux fichiers de configuration QRadar ne sont pas conservées lors de la mise à niveau de votre déploiement. Avant de procéder à la mise à niveau, sauvegardez les fichiers de configuration personnalisés afin de pouvoir vous y référer après la mise à niveau. Une fois la mise à niveau terminée, ne remplacez pas les nouveaux fichiers de configuration par les anciens. Vous devez réappliquer manuellement les paramètres personnalisés.
Le fichier que vous utilisez pour mettre à niveau QRadar Network Insights dépend des produits installés dans votre déploiement. Vous devez télécharger le fichier de mise à niveau approprié depuis Fix Central
(www.ibm.com/support/fixcentral/).
Tableau 1. Fichiers de correctifs pour la mise à niveau de QRadar Network Insights
| Scénario de déploiement |
Téléchargement de Fix Central |
| Le déploiement n'inclut pas QRadar
Incident Forensics |
Utilisez le fichier correctif QRadar , qui se présente comme suit: <identifier>_QRadar_patchupdate-<build_number>.sfs
Ce fichier met à niveau les dispositifs QRadar et QRadar Network Insights .
|
| Le déploiement inclut QRadar
Incident Forensics |
Utilisez le fichier correctif QRadar
Incident Forensics , qui se présente comme suit: <identifier>_Forensics_patchupdate-<build_number>.sfs
Ce fichier .sfs met à niveau l'ensemble du déploiement QRadar, y compris QRadar
Incident Forensics et QRadar Network Insights.
|
Procédure
- Téléchargez le fichier de mise à jour de correctif à partir de Fix Central
(www.ibm.com/support/fixcentral/).
- Utilisez SSH pour vous connecter à votre système comme utilisateur root.
- Copiez le fichier correctif dans le répertoire /tmp ou dans un autre emplacement disposant d'un espace disque suffisant.
- Pour créer le répertoire /media/updates , entrez la commande suivante:
- Accédez au répertoire dans lequel vous avez copié le fichier correctif.
- Pour monter le fichier correctif dans le répertoire /media/updates , entrez la commande suivante:
mount -o loop -t squashfs <patchupdate_filename>.sfs /media/updates/
- Pour exécuter le programme d'installation de mise à niveau, entrez la commande suivante :
/media/updates/installer
Lors de la première exécution du script du programme d'installation de
correctif, l'affichage du premier menu de ce programme peut être assez long.
- Répondez aux questions d'avant correctif en fonction de votre déploiement.
- Utilisez le programme d'installation de mise à niveau afin de mettre à niveau tous les hôtes de votre déploiement.
Si votre session SSH est déconnectée alors que la mise à niveau est en cours, cette dernière se poursuit. Lorsque vous ouvrez à nouveau votre session SSH
et exécutez à nouveau le programme d'installation, l'installation reprend.
- Une fois la mise à niveau terminée, entrez la commande suivante pour démonter la mise à jour logicielle :