8. Upgrade the DGW to the same version of QRadar as your Console. ~Installing a QRadar data gateway in IBM Cloud~

Last updated at Posted at 2022-05-17

「~Installing a QRadar data gateway in IBM Cloud~」の記事に関する前提事項を「0. はじめに ~Installing a QRadar data gateway in IBM Cloud~」に記載しています。まだお読みでない方は必ずご一読ください。

  1. QRoC と同じバージョンに Data gateway をアップデートしていきます。
    QRoC のバージョンは、QRoC コンソールにログインし、画面左上ナビゲーションアイコン > [バージョン情報] から確認できます。

  2. QRoC と同じバージョンのアップデートファイルを IBM Fix Central からダウンロードします。
    今回は、7.4.3 FixPack3 を対象としています。
    ※現在 7.4.3 FixPack3 は Fix Central で提供されていません。
    例:7.4.3 FixPack4 のガイド
    また、QRoC に Interim Fix も適用されている場合には、Data gateway にも同様に適用します。
    例:7.4.3 FixPack 4 Interim Fix 2

  3. アップデートの準備を行います。
    以下のコマンドを実行して、Data gateway の /storetmp ディレクトリに 5GB 以上の空きがあることを確認します。
     df -h /tmp /storetmp /store/transient | tee diskchecks.txt

  4. ダウンロードしたアップデートファイルおよび検証用 .sha、.sig ファイルを Data gateway の /storetmp ディレクトリに転送します。

  5. /storetmp ディレクトリで、以下のコマンドを実行してアップデートファイルのハッシュ値を確認します。
     sha256sum <アップデートファイル名>
     cat <sha ファイル名>

  6. .sig ファイルによる検証も、1. Download the .vhd image file. ~Installing a QRadar data gateway in IBM Cloud~ 手順 2 を参考に行います。

  7. アップデートを実施していきます。以下のコマンドを実行して、ディレクトリを作成します。
     mkdir /media/updates

  8. /storetmp ディレクトリに移動して、以下のコマンドを実行してアップデートファイルを /media/updates ディレクトリにマウントします。
     mount -o loop -t squashfs /storetmp/ /media/updates

  9. 以下のコマンドを実行して、マウントされていることを確認します。

  10. 以下のコマンドを実行して、インストーラーを起動します。

  11. アップデートが開始します。途中で以下の警告が表示されます。[Y] を入力しエンターキーを押します。

  12. さらに、途中で以下のメッセージが表示されます。内容を確認し [Y] を入力しエンターキーを押します。

  13. アップデートが終了し、自動で再起動がかかります。
    ※[Press enter to close screen] と表示されますが、押さないでいる場合も自動で処理が続きます。

  14. しばらくして再度 Data gateway にログインします。
    WARNING メッセージは後続のインストール処理が未完了のため表示されます。

