Statut de synchronisation Ariel
Vous pouvez consulter le statut de la copie Ariel pour vérifier que celle-ci s'exécute normalement.
Après avoir synchronisé les données Ariel, consultez la colonne Status dans la page d'accueil QRadar Data Synchronization pour vérifier le statut de la copie Ariel. Si la copie Ariel fonctionne normalement, l'application affiche l'état de la copie Ariel commeOK. Cependant, si le message d'état estError, la copie d'Ariel n'a pas pu s'exécuter au cours des cinq derniers intervalles ou plus.
Par exemple, si votre intervalle de copie Ariel est configuré pour s'exécuter toutes les minutes, l'état s'afficheErrors'il ne fonctionne pas pendant 5 minutes.
L'échec de la copie Ariel peut indiquer un problème de connectivité réseau ou un problème d'authentification avec les clés SSH générées lors du processus d'appariement de l'hôte. Pour examiner les problèmes avec la copie Ariel, consultez les journaux détaillés dans/var/log/qradar/qdr/qdr.log
Limite de bande passante de la copie Ariel trop faible
Si la limite de bande passante est trop faible, il se peut que la fonction de copie Ariel prenne du retard et ne parvienne plus à assurer la synchronisation. Dans ce scénario, si vous augmentez la limite de bande passante, elle risque de ne pas être prise en compte. Si tel est le cas, essayez de forcer l'application des paramètres en exécutant la commandesystemctl restart ariel_copy sur le site principal ou le site de destination lors d'une panne du site principal. Pour exécuter la commande sur l'ensemble de votre déploiement, exécutez ce qui suit/opt/qradar/support/all_servers.sh -C "systemctl restart ariel_copy" .