QRadar 호스트의 상태 시각화
호스트 대시보드를 사용하면 각 호스트의 헬스 및 상태를 시각화하고 배치 핼스 및 전체 상태를 시각화할 수 있습니다.
호스트 페이지에서 배치의 각 호스트 페이지에 액세스할 수 있습니다. QDI Health Status는 Ariel 및 REST API 상태, QDI 데이터베이스 크기 및 QDI 메모리 프로세스 사용에 대한 정보를 표시합니다.
배치 헬스는 다음 우선순위 순서로 두 가지 요인을 기반으로 계산됩니다.
- 호스트의 상태입니다.
- 각 호스트에서 알림의 심각도입니다.
상태를 보려면 각 호스트 행을 펼치십시오.
데모
다음 데모는 호스트 대시보드의 예와 다음을 수행하는 방법을 보여줍니다.
- (00:00 - 00:12) 각 호스트의 상태 요약을 펼치고 표시된 알림을 보십시오.
- (00:13-00:35) QRadar® 호스트에 특정한 지표 (예: 프로세스, 플로우, 이벤트, CPU 사용량 및 메모리 사용량) 를 봅니다.
- (00:36-00:45) QDI 상태 페이지로 이동하여 IBM® QRadar Deployment Intelligence 앱의 상태를 보십시오.
호스트 특정 보기
호스트에 대한 시스템 및 고급 정보를 보려면 호스트 이름 열의 호스트 이름 링크를 클릭하십시오. 또한 표시되는 차트에서 호스트 이름을 클릭하여 호스트 특정 보기를 열 수도 있습니다.
시스템 보기
시스템 탭의 차트 및 그래프를 사용하여 호스트의 상태 및 헬스를 모니터하고 호스트 및 해당 구성요소가 사용하는 프로세스 및 자원의 메트릭을 확인할 수 있습니다. CPU 메모리 및 디스크 사용량과 같은 상위 레벨 정보와 그 호스트의 전반적인 상태를 볼 수 있습니다. 해당 호스트에 대한 모든 알림이 순서대로 표시됩니다.
다음 표는 배치에서 각 호스트의 성능 헬스 및 성능을 분석하는 데 사용할 수 있는 몇 개의 차트 및 그래프를 설명합니다.
| 차트 및 그래프 | 설명 |
|---|---|
| 상태 가동시간 | 이 원형 차트는 호스트가 다른 QRadar 시스템 상태에서 소비하는 시간의 백분율을 표시합니다. 이 지표를 계산하기 위해 걸린 모니터링 시간은 제목 표시줄에 표시됩니다. HA 호스트에 대해 두 개의 원형 차트(HA 활성 및 HA 스탠바이 호스트)가 사용됩니다. |
| Process Monitor | 이 차트는 QRadar Java™ (JVM) 프로세스, 해당 상태, 마지막 중단 지속 기간 및 시작 시간의 목록을 표시합니다. |
| 구성요소 상태 피드 | 이 차트는 QRadar JVM 프로세스 상태의 변경사항을 표시합니다. |
고급 보기
고급 보기에서 보려는 호스트의 구성요소를 선택하고 세부사항이 생성됩니다.
예를 들어, 호스트의 누적기 구성요소에 대해 생성된 메트릭을 원하는 경우 다음 메트릭을 표시하는 해당 구성요소 및 차트가 생성됩니다.
- 프리프로세서 CPU 활용도
- 프리프로세서 스레드 상태
- 집계 CPU 활용도
- 집계 스레드 상태
- 누적 시간
고급 보기 데모
메뉴에서 구성요소를 선택하면 QRadar Deployment Intelligence앱이 선택한 구성요소에 대한 메트릭 및 프로세스를 표시하는 차트를 생성합니다. 다음 데모는 구성요소 및 생성된 차트를 선택하는 방법을 보여줍니다.