Preparación de un servidor de archivos para un clúster de conmutación por error de Kaspersky Security Center Linux

Un servidor de archivos funciona como un componente necesario en un clúster de conmutación por error de Kaspersky Security Center Linux.

Para preparar un servidor de archivos, haga lo siguiente:

  1. Asegúrese de que el servidor de archivos cumpla con los requisitos de hardware y software.
  2. Instale y configure un servidor NFS:
    • El acceso al servidor de archivos debe estar habilitado para ambos nodos en la configuración del servidor NFS.
    • El protocolo NFS debe tener la versión 4.0 o 4.1.
    • Requisitos mínimos para el kernel de Linux:
      • 3.19.0-25, si usa NFS 4.0
      • 4.4.0-176, si usa NFS 4.1
  3. En el servidor de archivos, cree dos carpetas y compártalas mediante NFS. Una de ellas se utiliza para almacenar información sobre el estado del clúster de conmutación por error. La otra se utiliza para almacenar los datos y la configuración de Kaspersky Security Center Linux. Deberá especificar las rutas a las carpetas compartidas cuando configure la instalación de Kaspersky Security Center Linux.

    Dependiendo de su distribución de Linux, instale el paquete nfs-utils o el paquete nfs-kernel-server ejecutando el comando correspondiente:

    sudo yum install nfs-utils

    sudo apt install nfs-kernel-server

    Ejecute el siguiente comando:

    sudo mkdir -p /mnt/KlFocStateShare

    sudo mkdir -p /mnt/KlFocDataShare_klfoc

    sudo chown ksc:kladmins /mnt/KlFocStateShare

    sudo chown ksc:kladmins /mnt/KlFocDataShare_klfoc

    sudo chmod -R 777 /mnt/KlFocStateShare /mnt/KlFocDataShare_klfoc

    sudo sh -c "echo /mnt/KlFocStateShare *\(rw,sync,no_subtree_check,no_root_squash\) >> /etc/exports"

    sudo sh -c "echo /mnt/KlFocDataShare_klfoc *\(rw,exec,sync,no_subtree_check,no_root_squash\) >> /etc/exports"

    sudo exportfs -a

    sudo systemctl start rpcbind

    sudo service nfs start

    Habilite el inicio automático mediante el siguiente comando:

    sudo systemctl enable rpcbind

  4. Reinicie el servidor de archivos.

El servidor de archivos está preparado. Para desplegar el clúster de conmutación por error de Kaspersky Security Center Linux, siga las instrucciones adicionales en este escenario.

Consulte también:

Sobre el clúster de conmutación por error de Kaspersky Security Center Linux

Escenario: Despliegue del clúster de conmutación por error de Kaspersky Security Center Linux

Principio de página