알려진 문제
각각의 알려진 문제에 대해 알아보세요.IBM®QRadar® Data Synchronization 앱 출시.
버전 2.1.0 또는 이후 버전
특정 시나리오에서는 로그 소스 상태가 고려되지 않으며, 이벤트가 두 사이트에서 동시에 수집됩니다. 이 문제는 '풀(pull) 방식' 로그 소스에만 영향을 미칩니다. 대안으로, STANDBY 모드에 있는 호스트에서 영향을 받는 로그 소스를 수동으로 비활성화하십시오. 자세한 내용은 알려진 문제점을 참조하십시오.
버전3.0.0 또는 나중에
- 알려진 문제 1
- 업데이트 패키지 1 또는 IBMQRadar7.5.0 업데이트 패키지 2를 사용하면 페어링된 IBMQRadar Network Insights 호스트가 있는 배포 환경에서 페일백 프로세스가 완료되지 않은 상태로 계속 실행될 수 있습니다. 해결 방법을 원하시면 고객 지원팀에 문의하십시오.
- 알려진 문제 2
- 사용자는 로그인 후 데이터 동기화 앱을 v3.0.0 처음 열 때 보안 토큰 오류 메시지가 발생할 수 있습니다. 에 QRadar 로그인한 후, 앱에 다음과 같은 메시지가 표시됩니다: 보안 토큰 유효성 검사 중 오류가 발생했습니다. 앱을 다시 로드하려면 닫기를 클릭하세요. 대안으로 닫기를 클릭하면 앱이 정상적으로 재로드됩니다.참고: 자세한 내용은 알려진 문제점을 참조하십시오 IJ38806.
버전 3.1.1 또는 이후 버전
때로는 데이터 동기화 QRadar 앱이 시간 계산 문제로 인해 호스트 요약 상태 창에 실패를 표시할 수 있습니다. 타임스탬프 필드는 현재 시간을 표시하지만, 데이터 콘텐츠 필드는 잘못된 시간대의 데이터를 참조하여 각 항목에 대해 실패 상태를 발생시킵니다. 그러나 이러한 오류에도 불구하고 실제 데이터 동기화는 정상적으로 계속 작동합니다.
참고: 자세한 내용은 알려진 문제점을 참조하십시오.
버전 3.2.1 또는 이후 버전
- 알려진 문제 1
- 시스템은 설치된 데이터 동기화 앱과 v3.2.1 함께 업데이트 패키지 IBMQRadar7.5.0 11을 실행 중입니다. 동일한 앱 버전을 유지한 상태에서 업데이트 7.5.0 패키지 13으로 QRadar 업그레이드하면 데이터 동기화 앱이 작동하지 않게 됩니다. 장애 조치(DR 사이트 활성화)를 시작하기 전 임시 조치로, 양쪽 사이트(메인 및 대상)에서 v3.2.2 애플리케이션을 로 업그레이드하여 기능이 계속 유지되도록 하십시오.참고: 자세한 내용은 알려진 문제점을 참조하십시오.
- 알려진 문제 2
- 콘솔 전용 설정에서는 장애 조치 기능이 예상대로 작동합니다. 그러나 사용자가 페일백을 수행하려고 시도할 때 해당 프로세스가 성공적으로 완료되지 않습니다. 메인 사이트 복원이 성공적으로 완료되었으나, 대상 사이트 복원 시 기술적 문제가 발생할 수 있습니다. 페일오버(대상 사이트 활성화)를 수행하기 전에 데이터 동기화 앱을 버전 3.2.2 으로 업그레이드하십시오.참고: 자세한 내용은 알려진 문제점을 참조하십시오.
3.2.2 이상 버전
경우에 따라, 페일백 프로세스 중 Ariel 데이터 복사본이 무한 루프에 진입하여 완료되지 못할 수 있습니다. 따라서, 아리엘 데이터가 대상 사이트에서 메인 사이트로 완전히 전송되지 않을 수 있습니다. 대안으로 고객 지원팀에 문의하십시오.
참고: 자세한 내용은 알려진 문제점을 참조하십시오.
3.3.0 이상 버전
- 알려진 문제 1
- 하이브리드 DR 설정에서, 삭제된 관리형 호스트 또는 관리형 호스트 HA 구성에 대한 오래된 참조가 페어링 구성 프로세스 동안 대상 사이트에 남아 있을 수 있습니다. 호스트 불일치가 감지되지 않고 필요한 삭제 또는 추가 작업이 트리거되지 않을 때 문제가 발생할 수 있습니다. 페일오버 또는 페일백 중에 이러한 오래된 참조는 복원 작업이 실패하도록 할 수 있습니다. 페일오버 또는 페일백 절차를 시작하기 전에 고객 지원팀에 문의하십시오.참고: 자세한 내용은 알려진 문제점을 참조하십시오.
- 알려진 문제 2
- IBM ( QRadar ) 및 7.5.0 업데이트 패키지 14를 실행하는 하이브리드 DR 환경에서, 장애 조치 및 후속 장애 복구 후 페어링된 관리 대상 호스트에 대한 첫 번째 배포 시도가 시간 초과될 수 있습니다. 이 경우 사용자는 변경 사항을 두 번째로 배포해야 하며, 그 후 배포가 성공적으로 완료됩니다.참고: 자세한 내용은 알려진 문제점을 참조하십시오.
- 알려진 문제 3
- IBM ( QRadar ) 및 7.5.0 업데이트 패키지 14를 실행하는 하이브리드 DR 환경에서, 반복적인 장애 조치 및 복구 사이클 동안 재배치된 관리 대상 호스트에 대한 중복 항목이 호스트 토큰 파일에 남아 있을 수 있습니다. 결과적으로 재배치된 관리형 호스트에 대한 배포 시도가 시간 초과될 수 있습니다. 페일오버 또는 페일백 절차를 시작하기 전에 고객 지원팀에 문의하십시오.참고: 자세한 내용은 알려진 문제점을 참조하십시오.
- 알려진 문제 4
- 하이브리드 구성 설정 중에 메인 사이트와 대상 사이트 양쪽에서 동시에 데이터 동기화 앱이 구성되면, 대상 사이트에서 하이브리드 흐름 설정이 올바르게 활성화되지 않을 수 있습니다. 이 시나리오에서는 장애 조치(failover)가 허용되지 않습니다. 양쪽 사이트 모두 공장 초기화를 수행한 후, 먼저 메인 사이트를 구성하고 그 다음에 대상 사이트를 구성하십시오.참고: 자세한 내용은 알려진 문제점을 참조하십시오.
- 알려진 문제 5
- 하이브리드 구성 설정에서 페어링 구성 프로세스 중 관리 대상 호스트를 추가하거나 삭제하려는 시도는 세 번 재시도 후 실패할 수 있습니다. 문제가 발생하면 페어링 구성 프로세스가 성공적으로 완료되지 못합니다. 관리되는 호스트를 수동으로 추가하거나 삭제하려면 IBM 지원팀에 문의하십시오.참고: 자세한 내용은 알려진 문제점을 참조하십시오.
- 알려진 문제 6
- IBM QRadar 7.5.0 업데이트 패키지 14 또는 15가 실행되는 하이브리드 설정에서 구성 파일(
dr.conf권한 변경으로 인해 활성화 또는 페일백 중에 복원이 제대로 되지 않을 수 있습니다. 이 문제는 복원 프로세스가 실패할 수 있습니다. 추가 지원은 IBM 지원 센터에 문의하십시오.참고: 자세한 내용은 알려진 문제점을 참조하십시오.
모든 버전
- 알려진 문제 1
- 패치됨QRadar 배포, 관리 호스트의 시간대PostgreSQL 데이터베이스가 잘못 설정될 수 있으며, 이로 인해QRadar Data Synchronization 잘못된 기간으로 Ariel 데이터를 동기화하는 앱입니다. 업데이트 중QRadar7.5.0 업데이트 패키지 2는 이 문제를 해결합니다.
- 알려진 문제 2
- 활성화 요청이 60초 이상 소요될 경우 사용자는 활성화 과정에서 문제를 경험할 수 있습니다. 이러한 경우 요청이 NGINX 의 기본 연결 시간 초과 값을 초과할 수 있으며, 이로 인해 활성화가 실패하고 다음 오류가 표시됩니다: JSON 데이터의 1행 1열에서 예기치 않은 문자( JSON.parse: )가 발견되었습니다. 대안으로 고객 지원팀에 문의하십시오.참고: 자세한 내용은 알려진 문제점을 참조하십시오.
- 알려진 문제 3
- IBM ( QRadar ) 및 업데이트 패키지 14( 7.5.0 Update Package 14)가 실행되는 환경에서, 1:1 페어링으로 구성된 데이터 동기화 앱을 사용할 경우 대상 사이트에서 백업을 복원하는 작업이 실패할 수 있습니다. 복원 작업을 시작하기 전에 고객 지원팀에 문의하십시오.참고: 자세한 내용은 알려진 문제점을 참조하십시오.