QRadar Deployment Intelligence 문제점 해결
QRadar® Deployment Intelligence의 공통 문제는 앱이 상태 관련 데이터를 표시하지 않는다는 점입니다. 이 문제는 다음 몇 가지 이유로 발생할 수 있습니다.
- Ariel 서버 또는 Ariel 서버 API가 실행 중이지 않습니다. 이 문제를 식별하려면 다음 Ariel API를 사용하여 샘플 Ariel 조회를 실행합니다.
select metric_id, value from events where LOGSOURCENAME(logsourceid) ilike '%%health%%' last 10 minutes - 조회가 적절히 실행되면 조회에서 결과 데이터를 확인하십시오.
조회가 데이터를 리턴하지 않으면 상태 지표 이벤트가 생성되지 않거나 파이프라인에서 상태 지표 이벤트를 처리하는 데 문제가 있을 수 있습니다. 이 경우 대시보드에서 상태 지표의 상태를 검사하여 상태 지표의 상태를 확인하십시오. 상태 지표 가동 중단이 있는 경우 고객 지원 센터에 보고하는 QRadar 문제일 수 있습니다.
- Ariel 조회가 올바르게 실행되고 적절한 데이터를 리턴하지만 앱이 그래프를 표시하지 않는 경우, 이는 QRadar에서 API 데이터를 가져오는 폴링 프로세스의 QRadar 배치 인텔리전스 앱 문제일 수 있습니다.
Ariel 조회가 적절하게 실행되고 적절한 데이터를 리턴하지만 앱에서 그래프를 표시하지 않는 경우 폴링 프로세스가 문제일 수 있습니다. 폴링 프로세스는 QRadar에서 API 데이터를 가져오는 프로세스입니다.
/store/log/poll.log을(를) 조사 시작 지점으로 확인하고 고객 지원 부서에 추가로 연락하십시오. 다음 두 위치에서 로그에 액세스할 수 있습니다.- QRadar 콘솔 또는 앱 호스트에서 로그는 /store/docker/volumes/qapp_[app_id]/log 에 있습니다.
- 컨테이너에서 로그는 /store/log/poll.log에 있습니다.