IBM Support

IBM QRadar でテナント ID と、テナント・データを見つける方法

How To


Summary

IBM QRadar はマルチテナント構成が可能です。すべてのテナントのイベント / フロー・データは、 /store/ariel ディレクトリーに保存されます。
/store/ariel 以下のディレクトリー構造から、各テナントのデータ・ディレクトリーを特定することは難しいため、次の情報を参考にしてください。

Objective

IBM QRadar UI にはテナント ID が 表示されません。 テナント名、イベント・レート、フロー・レートのみが表示されます。
Tenants

Steps

テナント ID の情報は UI では利用できません。テナント ID を特定するには、QRadar コンソール CLI で以下のデータベース照会を使用します。
psql -U qradar -c "select id, name from tenant where deleted='f';"
 id |   name   
----+----------
  1 | UBA1
  2 | UBA2
  3 | UBA-Test
(3 rows)
テナント ID が特定されると、/store/ariel でテナント・データを見つけることができます。

例: UBA-Test テナント・データは、次のディレクトリーに格納されます。
/store/ariel/events/records/aux/3/Year/Month/Day/Hour/Minute

Additional Information

イベントまたはフローを保持するテナント・データの詳細 (FAQ):

Document Location

Worldwide

[{"Type":"MASTER","Line of Business":{"code":"LOB24","label":"Security Software"},"Business Unit":{"code":"BU059","label":"IBM Software w\/o TPS"},"Product":{"code":"SSBQAC","label":"IBM Security QRadar SIEM"},"ARM Category":[{"code":"a8m0z000000cwtNAAQ","label":"Deployment"}],"ARM Case Number":"","Platform":[{"code":"PF025","label":"Platform Independent"}],"Version":"All Versions"}]

Document Information

Modified date:
31 March 2023

UID

ibm16853361