「~Installing a QRadar data gateway in IBM Cloud~」の記事に関する前提事項を「0. はじめに ~Installing a QRadar data gateway in IBM Cloud~」に記載しています。まだお読みでない方は必ずご一読ください。
-
Data gateway インストールに使用するトークンを生成していきます。
QRoC コンソールにログインし、[管理] タブ > [QRoC Self Serve] > [Host Token Management] と遷移します。
[Data Gateway Private IP] に Data gateway のプライベート IP アドレスを入力します。
[Expires in (days)] にトークン有効期間を指定します。指定可能な最短日数は 14 です。
[Generate Token] ボタンをクリックします。
トークンの生成完了にはしばらく時間がかかります。
生成されたら、後続の作業のために、トークンの文字列をコピーし、メモ帳などにペーストしておきます。
また、[Host Token Management] タイトル下説明文の最後に [Console Hostname:] という表示でコンソールのホスト名が表示されているので、こちらについても、コピーアイコンをクリックして、メモ帳などにペーストしておきます。 -
QRoC の Allow List に Data gateway を追加していきます。
QRoC コンソールにログインし、[管理] タブ > [QRoC Self Serve] > [Allowlist Management] と遷移します。
[Add] をクリックし、Data gateway の NAT 後の IP アドレスを入力します。
[Save] をクリックし、[Submit]、[Confirm] とクリックします。 -
Data gateway の /etc/hosts ファイルに QRoC のパブリック IP アドレスのレコードを追加します。
QRoC コンソールにログインし、[管理] タブ > [QRoC Self Serve] > [Deployment Management] と遷移し、[console-<番号> (console)] 行の [Public IP] の値をコピーします。後続の作業のために、メモ帳などにペーストしておきます。 -
Data gateway の /etc/hosts ファイルの最終行に、以下の形式で行を追加し、保存します。
形式:<手順 3 でコピーした IP アドレス> <手順 1 でコピーしたコンソールホスト名>
例:xxx.xxx.xxx.xxx<タブ>console-xxxxx.qradar.ibmcloud.com
※手順 3, 4 の手順はガイドにはありませんが、念のために実施しました。
「~Installing a QRadar data gateway in IBM Cloud~」では、公式ガイドの手順番号毎に記事を作成しています。
0. はじめに ~Installing a QRadar data gateway in IBM Cloud~
1. Download the .vhd image file. ~Installing a QRadar data gateway in IBM Cloud~
2. Upload the .vhd image file. ~Installing a QRadar data gateway in IBM Cloud~
3. Import the .vhd image. ~Installing a QRadar data gateway in IBM Cloud~
4. Configure network settings and create the instance. ~Installing a QRadar data gateway in IBM Cloud~
5. After the instance has a Start Date, configure storage for the instance. ~Installing a QRadar data gateway in IBM Cloud~
6. Attach storage to your instance. ~Installing a QRadar data gateway in IBM Cloud~
7. Install the DGW and set the admin password. ~Installing a QRadar data gateway in IBM Cloud~
8. Upgrade the DGW to the same version of QRadar as your Console. ~Installing a QRadar data gateway in IBM Cloud~
9. generate a token ~Installing a QRadar data gateway in IBM Cloud~
10. After you receive your token ~Installing a QRadar data gateway in IBM Cloud~
補足1. iptables への SSH アクセス許可設定追加 ~Installing a QRadar data gateway in IBM Cloud~
補足2. オブジェクトストレージ削除 ~Installing a QRadar data gateway in IBM Cloud~