LVM 지원

LVM(논리 볼륨 관리자)은 Linux® 에서 디스크 저장 공간을 관리하는 도구로, 물리적 스토리지와 파일 시스템 사이에 추상화 계층을 제공하여 유연하고 동적으로 스토리지를 할당할 수 있습니다. 관리자는 LVM을 통해 파티션을 관리하고, 논리 볼륨을 생성하고, 다운타임 없이 스토리지 용량을 확장하거나 줄일 수 있습니다.

전제조건

  • 설치 QRadar 유형을 확인하려면 을 참조하십시오 설치 유형 식별 QRadar.
  • QRadar LVM 절차를 적용하려면 설치된 소프트웨어 시스템이 최소한 리눅스 커널 2.6.16( UP11 ) 이상이어야 합니다.
  • QRadar LVM 절차를 적용하려면 설치된 시스템이 최소 리눅스 커널 2.6.12( UP14 ) 이상이어야 합니다. 자세한 내용은 가전제품 설치 시스템 항목을 참조하십시오
경고:
  • QRadar 시스템에서 LVM 구성을 변경하면 데이터 손실 및 데이터 손상이 발생할 수 있습니다. LVM 절차를 수행하기 전에 항상 시스템의 전체 백업을 수행하세요.
  • 어플라이언스 설치 시스템에서 LVM 및 하드 디스크 구성을 변경하면 공장 초기화 재설치 시 데이터를 보존할 수 없게 됩니다.
  • 고가용성 쌍의 /store 디렉터리에서 스토리지를 확장하면 전체 동기화가 트리거됩니다. /store 의 크기와 HA 쌍의 네트워크 구성에 따라 상당한 시간이 걸릴 수 있습니다. 이 기간 동안에는 고가용성 기능을 사용할 수 없습니다.
  • 7.5.0QRadarUP14 또는 이전 버전의 기존 어플라이언스 설치 시스템에서 LVM 절차를 지원하려면 공장 재설치 ISO를 교체해야 합니다. 자세한 내용은 어플라이언스 설치 시스템에 LVM 지원 적용을 참조하십시오.
  • HA 복구 복원 중에 시스템을 재구축하는 경우, 이전에 재구축된 HA 시스템에 적용된 모든 LVM 절차를 배포에 시스템을 다시 추가하기 전에 다시 적용해야 합니다.
  • 볼륨 그룹에 여러 개의 디스크를 추가할 때 각 디스크의 상대적인 성능은 중요합니다. 볼륨 그룹 내의 디스크 크기는 가능한 한 동일하거나 비슷해야 합니다. 볼륨 그룹에 추가된 각 디스크는 처리량과 IOPS 측면에서 동일한 성능 특성을 가져야 합니다. 이러한 일관성이 유지되지 않으면 시스템 성능이 가변적이고 예측할 수 없게 됩니다.
  • LUKS 암호화를 사용한 시스템에서의 LVM 확장은 논리적 볼륨 암호화에서만 지원됩니다. 파티션 또는 하드 디스크 수준 암호화가 적용된 시스템에서는 LVM 절차를 수행하지 마세요.

설치 유형 식별 QRadar

QRadar 소프트웨어 설치 또는 어플라이언스 설치 방법을 사용하여 설치됩니다. 설치 유형을 확인하려면 다음 명령을 QRadar입력하십시오:
/opt/qradar/bin/myver -it
software
이 명령어는 설치 유형을 표시하며, 소프트웨어 또는 어플라이언스 중 하나일 수 있습니다.
다음 명령어는 어플라이언스 설치를 식별하는 또 다른 방법을 제공합니다. 이 파일은 어플라이언스 설치 방법을 사용하여 설치된 시스템에서만 존재합니다
ls /etc/.is_appliance_install

추가 검증을 통해 서버에 파티션이 /recovery 존재하지 않는지 확인합니다.

df -h | grep /recovery

소프트웨어 설치 방법을 사용하여 설치된 시스템에는 /recovery 파티션이 없습니다.

암호화 수준 식별

다음 명령은 시스템에서 /store 논리 볼륨의 암호화 수준을 식별하는 데 도움이 됩니다:
xfs_info /store | grep meta-data | sed "s/meta-data=//" | cut -d " " -f1
논리적 볼륨 암호화는 다음과 유사한 출력을 제공합니다:
This type of encryption is supported: /dev/mapper/luks-86ceb52c-d656-42f3-b2a3-6157a4ffa7cd
파티션 또는 디스크 수준 암호화는 다음과 유사한 출력을 제공합니다:
This type of encryption is supported: /dev/mapper/rhel-store