recon 도구 실행

조정 도구를 사용하면 배치 문제에서 컨테이너 환경 및 네트워킹 문제에 이르기까지 IBM® QRadar® 앱 문제를 찾고 수정하는 데 도움이 됩니다. 잠재적으로 시스템을 수정할 수 있는 액세스 권한이 있으므로 이 도구를 실행하려면 루트 액세스 권한이 필요합니다.

제한사항:

IBM QRadar on Cloud에는 조정 도구를 사용할 수 없습니다.

조정 도구는 QRadar V7.4.0 이상에서 사용 가능합니다.

시작하기 전에

recon 도구를 실행하려면 최신 자동 업데이트 번들이 필요합니다. 자동 업데이트가 사용으로 설정되지 않은 경우 다음 단계를 수행하십시오.
  1. Fix Central (https://www.ibm.com/support/fixcentral/) 에서 최신 자동 업데이트 번들을 다운로드하십시오.
  2. QRadar의 지시사항에 따라 자동 업데이트 번들을 설치하십시오. QRadar 주별 자동 업데이트 번들 (https://www.ibm.com/support/docview.wss?uid=swg22003034) 을 수동으로 설치하는 방법을 참조하십시오.

이 태스크에 대한 정보

앱이 실행 중인 컴퓨터에서 QRadar 콘솔 또는 앱 호스트에서 recon 도구를 실행하십시오.

프로시저

recon 도구를 실행하려면 다음 명령을 입력하십시오.
/opt/qradar/support/recon ps
문제가 발견되지 않는 경우 recon 명령 출력은 다음 예와 같습니다.
App-ID  Name              Managed Host ID  Workload ID  Service Name  AB  Container Name  CDEGH  Port  IJKL
1001 QRadar 허브 53개 앱 qapp-1001 ++ qapp-1001 +++++ +++++ 5000 ++++

범례:

Symbols:
n - Not Applicable
- - Failure
* - 경고
+- 성공

Checks:
서비스:
A - Service exists in the workload file
B - Service is set to started

컨테이너:
C - Container is in ConMan workload file
D - Container environment file exists
E - Container image is in si-registry
G - Container Systemd Units are started
H - Container exists and is running in Docker

포트:
I - Container IP are in firewall main filter rules
J - Container IP and port is in iptables NAT filter rules
K - Container port has routes through Traefik
L - Container port is responsive on debug path

장애가 발견되는 경우에는 수정 단계가 표시됩니다.

결과

recon 명령의 결과가 앱이 시작되지 않았음을 표시하는 경우 앱이 다음으로 설정되었는지 확인해야 합니다.RUNNING있습니다.

qappmanager 지원 유틸리티를 사용할 수 있습니다. 자세한 정보는 https://www.ibm.com/support/pages/qradar-about-qappmanager-support-utility의 내용을 참조하십시오.