10. After you receive your token ~Installing a QRadar data gateway in IBM Cloud~

Last updated at Posted at 2022-05-17

「~Installing a QRadar data gateway in IBM Cloud~」の記事に関する前提事項を「0. はじめに ~Installing a QRadar data gateway in IBM Cloud~」に記載しています。まだお読みでない方は必ずご一読ください。


To mitigate a known issue with an intermittent connection, type the following command on the newly added data gateway:

mkdir /etc/systemd/system/tunnel-monitor.service.d/; printf "[Service]\nExecStart=\nExecStart=/bin/true\n" > /etc/systemd/system/tunnel-monitor.service.d/override.conf; chmod 644 /etc/systemd/system/tunnel-monitor.service.d/override.conf; systemctl daemon-reload

  1. Data gateway のインストール作業を続けます。
    Data gateway で以下のコマンドを実行します。
     /opt/qradar/bin/setup_qradar_host.py mh_setup interactive -p

  2. [Gateway Setup] ウィザードが表示されます。
    [I will continue it manually following installation] にチェックを入れ、[Next] をクリックします。

  3. 処理が行われ、しばらくして再びコマンドプロンプトが表示されます。
    この時点ではまだ QRoC コンソール [Deployment Management] には Data gateway は表示されません。

  4. Data gateway にて再度以下のコマンドを実行します。
     /opt/qradar/bin/setup_qradar_host.py mh_setup interactive -p

  5. [Gateway Setup] 画面で、今回は [Configure the connection now] にチェックを入れ、[Next] をクリックします。

  6. [Deployment Configuration] ウィザードが表示されるので、以下の通り入力し、[Next] をクリックします。
    ・[Console host name:]:手順 1 でコピーしたコンソールホスト名
    ・[Console authorization token:]:手順 1 でコピーしたトークン

  7. [Internet Access] ウィザードでは [A direct connection] にチェックを入れ、[Next] をクリックします。

  8. 自動で処理が続きます。途中で Data gateway の root パスワードを問われるので、7. Install the DGW and set the admin password. ~Installing a QRadar data gateway in IBM Cloud~
    の手順 8 で設定したパスワードを入力してエンターキーを押します。

  9. その後、数十分程度処理が続きます。

  10. [Deployment was succeddful:] という表示とともに、初期セットアップが完了します。
    Deployment was successful:
          Initiating Deployment: []
          Deployment in Progress: []
          Deploy Timed Out: []
          Succeeded: [<IP アドレス>,<IP アドレス>]
          Failed due to Error: []
    Deploy complete

  11. QRoC コンソール [管理] タブ > [QRoC Self Serve] > [Deployment Management] に Data gateway の情報が表示されていることを確認します。
    また、Data gateway の行の [Host Status] が [ACTIVE] であることを確認します。
    QRadar: QRadarサービスの再起動や予期せぬ停止後のヘルスチェック・リスト
    (参考)QRoC コンソール [管理] タブ > [QRoC Self Serve] > [Host Token Management] では、使用したトークンが使用済みの表示に変更されています。

