Préparez deux ordinateurs qui fonctionneront en tant que nœuds actifs et passifs d'un cluster de basculement Kaspersky Security Center Linux.
Pour préparer des nœuds pour un cluster de basculement Kaspersky Security Center Linux, procédez comme suit :
Exécutez la commande suivante :
sudo yum install nfs-utils
sudo mkdir -p /mnt/KlFocStateShare
sudo mkdir -p /mnt/KlFocDataShare_klfoc
Exécutez les commande suivantes :
sudo mount -t nfs -o vers=4,nolock,local_lock=none,auto,user,rw {server
}:{path to the KlFocStateShare folder
} /mnt/KlFocStateShare
sudo mount -t nfs -o vers=4,nolock,local_lock=none,noauto,user,rw {server
}:{path to the KlFocDataShare_klfoc folder
} /mnt/KlFocDataShare_klfoc
Ici, {serveur
}:{chemin d'accès au dossier KlFocStateShare
} et {serveur
}:{chemin d'accès au dossier KlFocDataShare_klfoc
} sont les chemins d'accès réseau aux dossiers partagés sur le serveur de fichiers.
Une fois que les dossiers partagés ont été montés avec succès, démontez-les en exécutant les commandes suivantes :
sudo umount /mnt/KlFocStateShare
sudo umount /mnt/KlFocDataShare_klfoc
sudo vi /etc/fstab
{ serveur
}:{ chemin d'accès au dossier KlFocStateShare
} /mnt/KlFocStateShare nfs vers=4,nolock,local_lock=none,auto,user,rw 0 0
{server
}:{chemin d'accès au dossier KlFocDataShare_klfoc
} /mnt/KlFocDataShare_klfoc nfs vers=4,nolock,local_lock=none,noauto,user,rw,exec 0 0
Ici, {serveur
}:{chemin d'accès au dossier KlFocStateShare
} et {serveur
}:{chemin d'accès au dossier KlFocDataShare_klfoc
} sont les chemins d'accès réseau aux dossiers partagés sur le serveur de fichiers.
monter /mnt/KlFocStateShare
monter /mnt/KlFocDataShare_klfoc
Exécutez la commande suivante :
sudo ls -la /mnt/
Une carte réseau secondaire peut être physique ou virtuelle. Si vous souhaitez utiliser une carte réseau physique, connectez-vous et configurez-la à l'aide des outils standard du système d'exploitation. Si vous souhaitez utiliser une carte réseau virtuelle, créez-la à l'aide d'un logiciel tiers.
Exécutez une des actions suivantes :
nmcli device status
Si la carte physique apparaît comme non administrée dans la sortie, configurez NetworkManager pour gérer la carte physique. Les étapes de configuration exactes dépendent de votre distribution.
ip a
nmcli connection add type macvlan dev <interface physique
> mode bridge ifname <interface virtuelle
> ipv4.addresses <masque d'adresse
> ipv4.method manual autoconnect no
nmcli con del <nom de la connexion
>
Utilisez la commande suivante pour vérifier si l'interface cible dispose de connexions :
nmcli con show
[keyfile]
unmanaged-devices=interface-name:<nom de l'interface
>
systemctl reload NetworkManager
Utilisez la commande suivante pour vérifier que l'interface cible n'est pas administrée :
nmcli dev status
Les nœuds sont préparés. Pour déployer le cluster de basculement Kaspersky Security Center Linux, suivez les instructions supplémentaires du scénario.