レック・テクノロジー・コンサルティング株式会社TECH BLOG

※自動翻訳 / Automated translation

【Cortex XSIAM】Broker VMの自動アップグレードの確認

はじめに

このブログ記事では、Palo Alto社のSIEMソリューションであるCortex XSIAMについて、引き続き取り上げます。

前回のブログはこちらからご覧ください。

→ Azure Entra IDの監査ログおよび認証ログをCortex XSIAMに取り込む方法

----

公式ドキュメントでは、コンポーネントの一つであるBroker VMが正常にアップグレードされたかどうか、また、いつアップグレードされたのかを効果的に確認する方法について十分に説明されていません。

そこで今回は、その確認方法について紹介します。

手順① - Broker VMのTACサポート用のログファイルを生成する

・Configuration > Data Broker > Broker VMs に移動する。

・対象BrokerVMの上で右クリックし、 「Generate New Logs」をクリックする。

2pi22h2.jpg

※しばらく待つと、tar.gz ファイルが自動的にダウンロードされます。

手順② BrokerVMのログファイルを確認

・tar.gzファイルを展開し、 logs > installに移動する。

jqqzxz.jpg

---

・オレンジ色 - 構築時のバージョン

・黄色 - アップグレード 1回目

・緑色 - アップグレード 2回目 - 現状バージョン

---

手順③ Broker VMのアップグレードのログファイルについて (サンプルのログファイル)

以下はアップグレードの開始日時を確認する方法の一例です。

zh992czh992czh99.jpg

以下はアップグレードの完了日時を確認する方法の一例です。

bb5b-23d2f2b5e277.jpg

※メジャーリリースかホットフィックスリリースかによって異なりますが、通常、アップグレードの完了までに15分以上かかることはありません。

さいごに

今後のトラブルシューティングの際に、少しでもお役に立てれば幸いです。

この記事をシェアする

  • Facebook
  • X
  • Pocket
  • Line
  • Hatena
  • Linkedin

資料請求・お問い合わせはこちら

WEB説明会実施中!

各技術領域ごとの業務内容や取り組んでいる最新技術についてお話します。
カメラ・マイクオフでの参加OK!
気軽にご参加ください。

お申込みはこちら

Re:Qチャンネル

Re:Qの技術領域や、これまで培ってきた経験を元にIT技術についての解説動画などを投稿しています。
是非ご覧ください!

公式Youtubeはこちら

ページトップへ戻る