在 Kaspersky Security Center Linux 障转移集群节点上安装 Kaspersky Security Center Linux

此过程描述了如何在 Kaspersky Security Center Linux 故障转移集群的节点上安装 Kaspersky Security Center Linux。Kaspersky Security Center Linux 分别安装在 Kaspersky Security Center Linux 故障转移集群的两个节点上。首先,在主动节点上安装该应用程序,然后在被动节点上安装。安装时,选择哪个节点是主动节点,哪个节点是被动节点。

使用安装文件—ksc64_[版本号]_amd64.deb 或 ksc64-[版本号].x86_64.rpm—对应于您设备上的 Linux 版本。您通过从 Kaspersky 网站下载来接收安装文件。

只有 KLAdmins 域组中的用户可以在每个节点上安装 Kaspersky Security Center Linux。

在主(活动)节点上安装

在主节点上安装 Kaspersky Security Center Linux:

  1. 确保您要安装 Kaspersky Security Center Linux 的设备运行支持的 Linux 分类
  2. 在命令行中,以拥有 root 权限的账户运行本说明中提供的命令。
  3. 运行 Kaspersky Security Center Linux 安装。根据您的 Linux 发行版,运行以下命令之一:
    • sudo apt install /<path>/ksc64_[版本号]_amd64.deb
    • sudo yum install /<path>/ksc64-[版本号].x86_64.rpm -y
  4. 运行 Kaspersky Security Center Linux 配置:

    sudo /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl

  5. 阅读最终用户授权许可协议 (EULA) 和隐私策略。文本显示在命令行窗口中。按空格键查看下一个文本段。然后,在出现提示时,输入以下值:
    1. 如果您理解并接受 EULA 的条款,请输入“y”。如果您不接受 EULA 的条款,请输入“n”。要使用 Kaspersky Security Center Linux,您必须接受 EULA 的条款。
    2. 如果您理解并接受隐私策略的条款,并且同意您的数据将按照隐私策略中所述进行处理和传输(包括传输到第三方国家),请输入“y”。如果您不接受隐私策略的条款,请输入“n”。要使用 Kaspersky Security Center Linux ,您必须接受隐私策略的条款。
  6. 选择“主集群节点”作为管理服务器安装模式。
  7. 出现提示时,输入以下设置:
    1. 输入状态共享挂载点的本地路径。
    2. 输入数据共享挂载点的本地路径。
    3. 选择故障转移集群连接模式:通过从属网络适配器或外部负载平衡器。
    4. 如果使用从属网络适配器,请输入其名称。
    5. 当系统提示您输入管理服务器 DNS 名称或静态 IP 地址时,请输入从属网络适配器的 IP 地址或外部负载平衡器的 IP 地址。
    6. 输入管理服务器 SSL 端口号。默认情况下使用端口 13000。
    7. 评估您要管理的设备的大概数量:
      • 如果有 1 到 100 台联网设备,则输入“1”。
      • 如果有 101 到 1000 台联网设备,则输入“2”。
      • 如果有超过 1000 台联网设备,则输入“3”。
    8. 输入服务的安全组名称。默认情况下,使用“kladmins”组。
    9. 输入用于启动管理服务器服务的账户名。该账户必须是输入的安全组的成员。默认情况下,使用“ksc”账户。
    10. 输入用于启动其他服务的账户名。该账户必须是输入的安全组的成员。默认情况下,使用“ksc”账户。
    11. 选择您安装的与 Kaspersky Security Center Linux 一起使用的 DBMS:
      • 如果您安装了 MySQL 或 MariaDB,请输入 1。
      • 如果您安装了 PostgreSQL 或 Postgres Pro,请输入 2。
    12. 输入安装了数据库的设备的 DNS 名称或 IP 地址。
    13. 输入数据库端口号。该端口用于与管理服务器通信。默认情况下,使用以下端口:
      • 端口 3306 用于 MySQL 或 MariaDB
      • 端口 5432 用于 PostgreSQL 或 Postgres Pro
    14. 输入数据库名称。
    15. 输入用于访问数据库的数据库根账户的登录名。
    16. 输入用于访问数据库的数据库根账户的密码。

      等待服务被添加并自动启动:

      • klnagent_srv
      • kladminserver_srv
      • klactprx_srv
      • klwebsrv_srv
    17. 创建一个将用作管理服务器管理员的账户。输入用户名和密码。用户密码不能少于 8 个字符或超过 16 个字符。

用户已添加并且 Kaspersky Security Center Linux 已安装在主节点上。

在辅助(被动)节点上安装

要在辅助节点上安装 Kaspersky Security Center Linux:

  1. 确保您要安装 Kaspersky Security Center Linux 的设备运行支持的 Linux 分类
  2. 在命令行中,以拥有 root 权限的账户运行本说明中提供的命令。
  3. 运行 Kaspersky Security Center Linux 安装。根据您的 Linux 发行版,运行以下命令之一:
    • sudo apt install /<path>/ksc64_[版本号]_amd64.deb
    • sudo yum install /<path>/ksc64-[版本号].x86_64.rpm -y
  4. 运行 Kaspersky Security Center Linux 配置:

    sudo /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl

  5. 阅读最终用户授权许可协议 (EULA) 和隐私策略。文本显示在命令行窗口中。按空格键查看下一个文本段。然后,在出现提示时,输入以下值:
    1. 如果您理解并接受 EULA 的条款,请输入“y”。如果您不接受 EULA 的条款,请输入“n”。要使用 Kaspersky Security Center Linux,您必须接受 EULA 的条款。
    2. 如果您理解并接受隐私策略的条款,并且同意您的数据将按照隐私策略中所述进行处理和传输(包括传输到第三方国家),请输入“y”。如果您不接受隐私策略的条款,请输入“n”。要使用 Kaspersky Security Center Linux ,您必须接受隐私策略的条款。
  6. 选择”辅助集群节点“作为管理服务器安装模式。
  7. 出现提示时,输入状态共享挂载点的本地路径。

Kaspersky Security Center Linux 安装在辅助节点上。

服务验证

使用以下命令检查服务是否正在运行:

现在,您可以测试 Kaspersky Security Center Linux 故障转移集群,以确保配置正确并且集群正常工作。

页顶