Problèmes connus

Découvrez les problèmes connus dans chaqueIBM®QRadar® Data Synchronization version de l'application.

Version 2.1.0 ou ultérieure

Dans certains cas, le statut de la source de journaux n'est pas pris en compte et les événements sont extraits simultanément des deux sites. Ce problème concerne uniquement les sources de journaux de type « pull ». Comme solution de contournement, désactivez manuellement les sources de journaux concernées sur l'hôte qui est en mode STANDBY. Pour plus d'informations, consultez la section Problèmes connus.

Version3.0.0 ou plus tard

Problème connu 1
Avec le package IBMQRadar7.5.0 de mise à jour 1 ou le package de mise à jour 2, le processus de reprise peut continuer à s'exécuter sans être terminé dans les déploiements avec des hôtes Network IBMQRadar Insights appariés. Pour obtenir une solution de contournement, contactez le service clientèle.
Problème connu 2
Les utilisateurs peuvent rencontrer un message d'erreur lié au jeton de sécurité lorsqu'ils ouvrent l'application Data v3.0.0 Synchronization pour la première fois après s'être connectés. Après vous être connecté à QRadar, l'application affiche le message suivant : Une erreur s'est produite lors de la validation du jeton de sécurité. Veuillez cliquer sur « Fermer » pour recharger l'application. Pour contourner ce problème, cliquez sur Fermer. L'application se rechargera alors correctement.
Remarque : pour plus d'informations, consultez la section Problèmes connus IJ38806.

Version 3.1.1 ou ultérieure

Parfois, l'application QRadar Data Synchronization peut afficher des échecs dans la fenêtre d'état Host Summary en raison d'un problème de calcul du temps. Le champ Horodatage affiche l'heure actuelle, mais le champ Contenu des données fait référence à une heure erronée, ce qui entraîne un statut Échec pour chaque entrée. Cependant, la synchronisation des données réelles continue de fonctionner normalement malgré ces erreurs.
Remarque : pour plus d'informations, consultez la section Problèmes connus.

Version 3.2.1 ou ultérieure

Problème connu 1
Le système exécute 7.5.0QRadarIBM la mise à jour du package 11 avec l'application de synchronisation v3.2.1 des données installée. La mise à niveau QRadar vers le package 7.5.0 de mise à jour 13 tout en conservant la même version de l'application entraîne l'arrêt du fonctionnement de l'application de synchronisation des données. À titre de solution provisoire avant de lancer le basculement (activation du site de reprise après sinistre), mettez à niveau l'application v3.2.2 sur les deux sites (principal et de destination) afin de garantir la continuité des fonctionnalités.
Remarque : pour plus d'informations, consultez la section Problèmes connus.
Problème connu 2
Dans une configuration avec console uniquement, le basculement fonctionne comme prévu. Cependant, lorsqu'un utilisateur tente d'effectuer une reprise après défaillance, le processus ne s'achève pas correctement. La restauration du site principal s'est déroulée avec succès, mais la restauration du site de destination peut rencontrer des problèmes techniques. Mettez à niveau l'application de synchronisation des données vers la version 3.2.2 avant d'effectuer le basculement (activation du site de destination).
Remarque : pour plus d'informations, consultez la section Problèmes connus.

Version 3.2.2 ou ultérieure

Dans certains cas, pendant le processus de reprise après défaillance, la copie des données Ariel peut entrer dans une boucle infinie et ne pas aboutir. Par conséquent, les données Ariel peuvent ne pas être entièrement transférées du site de destination vers le site principal. Comme solution de contournement, contactez le service clientèle.
Remarque : pour plus d'informations, consultez la section Problèmes connus.

Version 3.3.0 ou ultérieure

Problème connu 1
Dans une configuration DR hybride, des références obsolètes à des hôtes gérés supprimés ou à des configurations HA d'hôtes gérés peuvent rester sur le site de destination pendant le processus de configuration de l'appairage. Le problème peut se produire lorsqu'une incompatibilité d'hôte n'est pas détectée et que l'opération de suppression ou d'ajout requise n'est pas déclenchée. Lors d'un basculement ou d'une reprise, ces références obsolètes peuvent entraîner l'échec de l'opération de restauration. Contactez le service clientèle avant de lancer le processus de basculement ou de reprise.
Remarque : pour plus d'informations, consultez la section Problèmes connus.
Problème connu 2
Dans une configuration DR hybride qui exécute IBM QRadar 7.5.0 Update Package 14, après un basculement et une reprise ultérieure, la première tentative de déploiement peut expirer pour les hôtes gérés appariés. Dans ce cas, l'utilisateur doit déployer les modifications une deuxième fois, après quoi le déploiement s'effectue avec succès.
Remarque : pour plus d'informations, consultez la section Problèmes connus.
Problème connu 3
Dans une configuration DR hybride qui exécute IBM QRadar 7.5.0 Update Package 14, lors de cycles répétés de basculement et de reprise, des entrées en double pour les hôtes gérés réaffectés peuvent rester dans les fichiers de jetons d'hôte. En conséquence, les tentatives de déploiement des hôtes gérés réinstallés peuvent expirer. Contactez le service clientèle avant de lancer le processus de basculement ou de reprise.
Remarque : pour plus d'informations, consultez la section Problèmes connus.
Problème connu n° 4
Lors d'une configuration hybride, si l'application Data Synchronization est configurée simultanément sur le site principal et le site de destination, le paramètre de flux hybride peut ne pas être activé correctement sur le site de destination. Dans ce scénario, le basculement n'est pas autorisé. Effectuez une réinitialisation d'usine sur les deux sites, puis configurez d'abord le site principal, suivi du site de destination.
Remarque : pour plus d'informations, consultez la section Problèmes connus.
Problème connu 5
Dans une configuration hybride, pendant le processus de configuration du couplage, les tentatives d'ajout ou de suppression d'un hôte géré peuvent échouer après trois tentatives. Lorsque ce problème survient, le processus de configuration du couplage ne peut pas aboutir. Contactez l'assistance IBM pour ajouter ou supprimer manuellement l'hôte géré.
Remarque : pour plus d'informations, consultez la section Problèmes connus.
Problème connu 6
Dans les configurations hybrides qui exécutent IBM QRadar 7.5.0 Update Package 14 ou 15, le fichier de configuration (dr.conf) peut ne pas être restauré correctement lors de l'activation ou de la reprise après sinistre en raison de modifications des autorisations. Ce problème peut entraîner l'échec du processus de restauration. Contactez le support IBM pour obtenir de l'aide.
Remarque : pour plus d'informations, consultez la section Problèmes connus.

Toutes les versions

Problème connu 1
Sur patchéQRadar déploiements, le fuseau horaire d'un hôte géréPostgreSQL la base de données peut être mal définie, ce qui peut entraîner leQRadar Data Synchronization application synchronisant les données d'Ariel avec une période de temps incorrecte. Mise à jour versQRadar7.5.0 Le package de mise à jour 2 résout ce problème.
Problème connu 2
Les utilisateurs peuvent rencontrer un problème lors de l'activation si l'appel d'activation dure plus de 60 secondes. Dans ce cas, la requête peut dépasser la valeur par défaut du délai d'expiration de la connexion de l' NGINX, ce qui entraîne l'échec de l'activation et l'affichage de l'erreur suivante : JSON.parse: caractère inattendu à la ligne 1 colonne 1 des données JSON. Comme solution de contournement, contactez le service clientèle.
Remarque : pour plus d'informations, consultez la section Problèmes connus.
Problème connu 3
Dans un environnement exécutant IBM QRadar 7.5.0 Update Package 14, avec l'application Data Synchronization configurée pour un appairage 1:1, la restauration d'une sauvegarde sur le site de destination peut échouer. Contactez le service clientèle avant de lancer l'opération de restauration.
Remarque : pour plus d'informations, consultez la section Problèmes connus.