Sauvegarde de la base de données de l'application QRadar SOAR Plug-in

Utilisez cette procédure pour créer une sauvegarde de votre base de données QRadar® SOAR Plug-in 4.1 . Si nécessaire, vous pouvez utiliser cette sauvegarde de base de données pour revenir à la version précédente après la mise à niveau vers QRadar SOAR Plug-in 5.0.

Avant de commencer

Avant de sauvegarder la base de données, vous devez arrêter le plug-inQRadar SOAR à l'aide de l'API. L'exemple suivant illustre une commande curl qui utilise l'API de la version 10.0 .
curl -s -X POST -u <USER> -H 'Version: 19.0' -H 'Accept: application/json'
'https://<QRADAR_IP_ADDRESS/api/gui_app_framework/applications/<QRADAR_PLUGIN_APPLICATION_ID>?status=STOPPED'

Pour plus d'informations sur l'utilisation de l' API interactive pour les développeurs, voir la documentation de l'API REST sur IBM Docs.

Procédure

  1. Ouvrez le répertoire /store/docker/volumes/qapp-<your app-id> .
  2. Créez une copie du fichier resilient.db .
  3. Redémarrez l'application QRadar SOAR Plug-in à l'aide de l'API.
    L'exemple suivant illustre une commande curl qui utilise l'API de la version 10.0 .
    curl -s -X POST -u <USER> -H 'Version: 19.0' -H 'Accept: application/json' 'https://<QRADAR_IP_ADDRESS/api/gui_app_framework/applications/<QRADAR_PLUGIN_APPLICATION_ID>?status=RUNNING'