데이터 게이트웨이를 통해 IBM®
QRadar® on Cloud 에 연결합니다. 물리적 어플라이언스 또는 가상 머신에 데이터 게이트웨이를 설치합니다.
시작하기 전에
어플라이언스가 데이터 게이트웨이 시스템 요구사항을 충족하는지 확인하십시오. 데이터 게이트웨이의 시스템 요구사항을 참조하십시오.
이 태스크를 위한 유지보수 기간을 예약하고
데이터 게이트웨이를 배치에 추가하는 동안 사용자가 변경사항을 배치하지 않도록 하십시오.다음 정보를 알고 있는지 확인하십시오.
- QRadar on Cloud의 토큰입니다.
- 게이트웨이 어플라이언스를 통해 연결하는 콘솔의 전체 호스트 이름.
이 태스크에 대한 정보
참고:
- 데이터 게이트웨이는 한 번에 하나씩 설치해야 합니다. 둘 이상의 데이터 게이트웨이를
설치하는 경우 하나의 설치를 완료할 때까지 기다린 후 다른 항목을 설치해야 합니다.
- 설치 프로세스의 일부로 루트 비밀번호를 설정합니다. 설치 프로세스가 완료될 때까지
이 비밀번호를 변경할 수 없습니다. 루트 비밀번호는 게이트웨이 호스트 비밀번호이기도 합니다.
프로시저
- 설치 방법을 선택하십시오.
- 물리적 어플라이언스에 데이터 게이트웨이를 설치하는 경우 다음 단계를 사용하여 설치를 시작하십시오.
- QRadar 관리 탭에서 호스팅된 QRadar 를 클릭하여 ISO 파일을 다운로드하십시오.
- 부트 가능 USB 플래시 드라이브 또는 DVD를 작성하십시오.
- QRadar ISO 위치에 대한 부트 옵션을 선택하십시오 (DVD 또는 USB).
- 가상 머신(VM)에 데이터 게이트웨이를 설치하는 경우
다음 단계를 사용하여 설치를 시작하십시오.
- QRadar 관리 탭에서 호스팅된 QRadar 를 클릭하여 ISO 파일을 다운로드하십시오.
- DVD 드라이브에서 ISO 파일을 가리키십시오.
- 전원을 켜면 DVD 드라이브에서 시작하도록 VM 부팅 메뉴를 구성하십시오.
- Red Hat Enterprise Linux 를 설치하려면 설치 버튼을 선택하십시오. 8.
- Microsoft Azure에 데이터 게이트웨이를 설치하는 경우 Microsoft Azure에 QRadar 데이터 게이트웨이 설치의 지시사항을 따르십시오.
- Amazon Web Services (AWS) 에 데이터 게이트웨이를 설치하는 경우, 마켓플레이스 이미지에서 Amazon Web Services 에 QRadar 데이터 게이트웨이 설치의 지시사항을 따르십시오.
- Google Cloud Platform 에 데이터 게이트웨이를 설치하는 경우, Google Cloud Platform 의 ' QRadar 데이터 게이트웨이 설치' 문서의 지침을 따르십시오.
- IBM Cloud®에 데이터 게이트웨이를 설치하는 경우 IBM Cloud에 QRadar 데이터 게이트웨이 설치의 지시사항을 따르십시오.
- IBM Cloud VPC 에 데이터 게이트웨이를 설치하는 경우, IBM Cloud VPC 에 QRadar 데이터 게이트웨이 설치 의 지침을 따르십시오.
- 어플라이언스 전원을 켜십시오.
- 설치 마법사를 시작하려면 로그인 프롬프트에서 root 를 입력하십시오. 비밀번호를 입력하도록 프롬프트가 표시되면 password를 입력하십시오.
- 표시되는 일반 사용자 라이센스 계약 (EULA) 에 동의하십시오.
팁: 문서를 진행하려면 스페이스바 키를 누르십시오.
- QRadar on Cloud 셀프 서비스 앱을 사용하여 데이터 게이트웨이에 대한 토큰을 생성하고 데이터 게이트웨이의 IP 주소를 허용 목록에 추가하십시오. 자세한 정보는 콘솔에 대한 액세스 관리를 참조하십시오.
- 설치 마법사의 지시사항을 따르십시오.
- 어플라이언스 설치 창에서 데이터 게이트웨이 어플라이언스를 선택하십시오.
- 데이터 게이트웨이 어플라이언스 지정 창에서 이벤트 콜렉터 게이트웨이 7000을 선택하십시오.
- 네트워크 정보 설정 창에서 192.168.0.0/16 네트워크 범위의 IP 주소를 사용하지 마십시오. 정적 IP 주소를 사용해야 합니다. 이 IP 주소는 변경하지 마십시오. 공용 IP
필드는 공백으로 두십시오. 각 게이트웨이에 고유한 호스트 이름을 제공하십시오. 게이트웨이 호스트 이름은 콘솔 호스트 이름과 같을 수 없으며,
qradar
일 수도 없습니다.
- 배치 구성 창에서 콘솔의 완전한 도메인 이름 및 QRadar on Cloud의 토큰을 입력하십시오.
- 인터넷 액세스 창에서 직접 연결을 선택하십시오.
설치 매개변수를 구성한 후 일련의 설치 메시지가 표시됩니다. 설치 프로세스는 몇 분 정도 걸릴 수 있습니다.
- 이전 단계 이후 어플라이언스가 다시 시작되었으므로 토큰을 수신한 후 다음 명령을 입력하여 수퍼유저 쉘을 다시 여십시오.
- 다음 명령을 입력하여 수퍼유저 쉘을 종료하십시오.
- QRadar on Cloud 환경에 임시 수정사항이 사용 가능한 경우 Fix Central (https://www.ibm.com/support/fixcentral) 에서 임시 수정사항을 다운로드하십시오.
팁: QRadar on Cloud 환경에 임시 수정사항이 사용 가능한지 확인하려면
saas-admin 사용자로 콘솔에 로그인하고 탐색 메뉴 (

) 로 이동하여
정보를 클릭하십시오.
- 데이터 게이트웨이에 임시 수정사항을 적용하려면 설치할 임시 수정사항의 릴리스 정보를 참조하십시오.
다음에 수행할 작업
데이터 게이트웨이를 설치한 후에는 SSH를 사용하여 액세스할 수 없습니다. SSH를 사용하여 데이터 게이트웨이를 사용하려면 SSH를 사용하여 데이터 게이트웨이에 액세스할 수 있습니까? 를 참조하십시오. (https://www.ibm.com/support/pages/qradar-cloud-support-faq-and-common-questions)