QRadar Network Insights 업그레이드

배치의 모든 IBM QRadar 제품을 동일한 버전으로 업그레이드해야 합니다.

제한사항: 논리적 볼륨의 크기 조정은 지원되지 않습니다.

시작하기 전에

QRadar 구성 파일에 대한 사용자 정의 변경사항은 배치를 업그레이드할 때 지속되지 않습니다. 업그레이드하기 전에, 업그레이드 후에 참조할 수 있도록 사용자 정의된 구성 파일을 백업하십시오. 업그레이드가 완료된 후에는 새 구성 파일을 이전 파일로 겹쳐쓰지 마십시오. 사용자 정의된 설정을 수동으로 다시 적용해야 합니다.

QRadar Network Insights 를 업그레이드하는 데 사용하는 파일은 배치에 설치된 제품에 따라 다릅니다. Fix Central (www.ibm.com/support/fixcentral/)에서 올바른 업그레이드 파일을 다운로드해야 합니다.

표 1. QRadar Network Insights 업그레이드를 위한 패치 파일
배치 시나리오 Fix Central 다운로드
배치에 QRadar Incident Forensics 가 포함되지 않음 다음과 유사한 QRadar 패치 파일을 사용하십시오.

<identifier>_QRadar_patchupdate-<build_number>.sfs

이 파일은 QRadarQRadar Network Insights 어플라이언스를 업그레이드합니다.

배치에 QRadar Incident Forensics 포함 다음과 유사한 QRadar Incident Forensics 패치 파일을 사용하십시오.

<identifier>_Forensics_patchupdate-<build_number>.sfs

.sfs 파일은 QRadar Incident ForensicsQRadar Network Insights을(를) 포함하여 전체 QRadar 배치를 업그레이드합니다.

프로시저

  1. Fix Central (www.ibm.com/support/fixcentral/)에서 패치 업데이트 파일을 다운로드하십시오.
  2. SSH를 사용하여 root 사용자로 시스템에 로그인하십시오.
  3. 패치 파일을 /tmp 디렉토리 또는 충분한 디스크 공간이 있는 다른 위치에 복사하십시오.
  4. /media/updates 디렉토리를 작성하려면 다음 명령을 입력하십시오.

    mkdir -p /media/updates

  5. 패치 파일을 복사한 디렉토리로 변경하십시오.
  6. 패치 파일을 /media/updates 디렉토리에 마운트하려면 다음 명령을 입력하십시오.

    mount -o loop -t squashfs <patchupdate_filename>.sfs /media/updates/

  7. 업그레이드 설치 프로그램을 실행하려면 다음 명령을 입력하십시오.

    /media/updates/installer

    패치 설치 프로그램 스크립트를 처음 실행하는 경우 첫 번째 패치 설치 프로그램 메뉴가 표시되기 전에 잠시 지연될 수 있습니다.

  8. 사용자 배치를 기반으로 사전 패치 질문에 응답하십시오.
  9. 업그레이드 설치 프로그램을 사용하여 배치에 있는 모든 호스트를 업그레이드하십시오.

    업그레이드가 진행되는 동안 SSH 세션 연결이 끊어지는 경우 업그레이드는 계속 수행됩니다. SSH 세션을 다시 열고 설치 프로그램을 다시 실행하면 설치가 재개됩니다.

  10. 업그레이드가 완료되면 다음 명령을 입력하여 소프트웨어 업데이트를 마운트 해제하십시오.

    umount /media/updates