QRadar SOAR 플러그인 앱 데이터베이스 복원

IBM® QRadar® 로컬 데이터베이스를 롤백하려면 다음 단계를 수행하십시오.

시작하기 전에

데이터베이스를 롤백하기 전에 API를 사용하여 QRadar SOAR 플러그인 앱을 중지해야 합니다.
curl -s -X POST -u <USER> -H 'Version: 19.0' -H 'Accept: application/json' 'https://<QRADAR_IP_ADDRESS/api/gui_app_framework/applications/<QRADAR_PLUGIN_APPLICATION_ID>?status=STOPPED'

개발자용 대화식 API사용에 대한 자세한 정보는 IBM Docs의 REST API 문서 를 참조하십시오.

프로시저

  1. QRadar SOAR 플러그인 앱의 Docker 이미지를 입력하십시오.
  2. /store 디렉토리를 여십시오.
  3. resilient.db 파일을 백업 파일로 바꾸십시오.
  4. API를 사용하여 QRadar SOAR 플러그인 앱을 다시 시작하십시오.
     curl -s -X POST -u <USER> -H 'Version: 19.0' -H 'Accept: application/json' 'https://<QRADAR_IP_ADDRESS/api/gui_app_framework/applications/<QRADAR_PLUGIN_APPLICATION_ID>?status=RUNNING'