Les ensembles de journaux sont un groupe de journaux compressés qui contiennent des détails spécifiques à votre déploiement IBM®
QRadar® . Ces informations incluent des noms d'hôte, des adresses IP et des adresses électroniques. Vous pouvez également inclure des journaux d'application et de performances de toutes les applications de votre QRadar
Console dans votre bundle de journaux.
A propos de cette tâche
Utilisez l'application QRadar on Cloud Self Serve pour demander des bundles de journaux pour votre instance QRadar on Cloud . Sur demande du service clients, vous pouvez inclure des ensembles de journaux dans vos tickets de demande de service. Seule une demande d'ensemble de journaux peut être émmise à la fois.
Procédure
- Ouvrez les paramètres Admin et cliquez sur QRadar on Cloud Self Serve.
- Cliquez sur Bundles de journaux.
- Pour demander un nouvel ensemble de journaux, procédez comme suit:
- Dans la section Bundles de journaux , cliquez sur Demander un nouveau regroupement de journaux.
- Facultatif: Pour inclure des journaux d'extension d'application dans le bundle de journaux, cochez la case Inclure les journaux d'application .
- Cliquez sur Soumettre.
- Pour demander un nouveau script de performances, procédez comme suit:
- Dans la section Scripts de performances , cliquez sur Demander un nouveau script de performances.
- Dans la fenêtre Détails des performances du script , sélectionnez le nom de script et l' hôte ciblepréférés.
- Cliquez sur Soumettre.
Important: Pour une exécution optimale du script de performances, exécutez les bundles de manière séquentielle et demandez le suivant à la fin de l'exécution.
Résultats
De nouvelles lignes sont créées dans les sections respectives (Log Bundles et Performance Scripts), et le statut passe de PROCESSING à COMPLETED.