recon 도구 실행
조정 도구를 사용하면 배치 문제에서 컨테이너 환경 및 네트워킹 문제에 이르기까지 IBM® QRadar® 앱 문제를 찾고 수정하는 데 도움이 됩니다. 잠재적으로 시스템을 수정할 수 있는 액세스 권한이 있으므로 이 도구를 실행하려면 루트 액세스 권한이 필요합니다.
제한사항:
IBM QRadar on Cloud에는 조정 도구를 사용할 수 없습니다.
조정 도구는 QRadar V7.4.0 이상에서 사용 가능합니다.
시작하기 전에
- Fix Central (https://www.ibm.com/support/fixcentral/) 에서 최신 자동 업데이트 번들을 다운로드하십시오.
- QRadar의 지시사항에 따라 자동 업데이트 번들을 설치하십시오. QRadar 주별 자동 업데이트 번들 (https://www.ibm.com/support/docview.wss?uid=swg22003034) 을 수동으로 설치하는 방법을 참조하십시오.
이 태스크에 대한 정보
앱이 실행 중인 컴퓨터에서 QRadar 콘솔 또는 앱 호스트에서 recon 도구를 실행하십시오.
프로시저
recon 도구를 실행하려면 다음 명령을 입력하십시오.
/opt/qradar/support/recon ps
문제가 발견되지 않는 경우 recon 명령 출력은 다음 예와 같습니다.
App-ID Name Managed Host ID Workload ID Service Name AB Container Name CDEGH Port IJKL 1001 QRadar 허브 53개 앱 qapp-1001 ++ qapp-1001 +++++ +++++ 5000 ++++ 범례: Symbols: n - Not Applicable - - Failure * - 경고 +- 성공 Checks: 서비스: A - Service exists in the workload file B - Service is set to started 컨테이너: C - Container is in ConMan workload file D - Container environment file exists E - Container image is in si-registry G - Container Systemd Units are started H - Container exists and is running in Docker 포트: I - Container IP are in firewall main filter rules J - Container IP and port is in iptables NAT filter rules K - Container port has routes through Traefik L - Container port is responsive on debug path
장애가 발견되는 경우에는 수정 단계가 표시됩니다.
결과
recon 명령의 결과가 앱이 시작되지 않았음을 표시하는 경우 앱이 다음으로 설정되었는지 확인해야 합니다.RUNNING있습니다.
qappmanager 지원 유틸리티를 사용할 수 있습니다. 자세한 정보는 https://www.ibm.com/support/pages/qradar-about-qappmanager-support-utility의 내용을 참조하십시오.