Avant de continuer, assurez-vous d'avoir terminé les étapes précédentes du Scénario : Déploiement du cluster de basculement Kaspersky.
Préparez deux appareils qui fonctionneront en tant que nœuds actifs et passifs d'un cluster de basculement Kaspersky Security Center Linux.
Configuration des dossiers communs
Pour configurer les dossiers communs :
yum install nfs-utils
apt install nfs-kernel-server
mkdir -p /mnt/KlFocStateShare
mkdir -p /mnt/KlFocDataShare_klfoc
sudo sh -c "echo <serveur de fichier>:/mnt/KlFocStateShare /mnt/KlFocStateShare nfs vers=4,soft,timeo=50,retrans=2,auto,user,rw 0 0 >> /etc/fstab"
sudo sh -c "echo <serveur de fichier>:/mnt/KlFocDataShare_klfoc /mnt/KlFocDataShare_klfoc nfs vers=4,noauto,user,rw,exec 0 0 >> /etc/fstab"
Ici, {serveur de fichier} est le nom de domaine complet du serveur de fichiers contenant les dossiers partagés.
mount /mnt/KlFocStateShare
mount /mnt/KlFocDataShare_klfoc
Exécutez la commande suivante :
ls -la /mnt/
Configuration des cartes réseau
Une carte réseau secondaire peut être physique ou virtuelle. Si vous avez choisi un schéma de déploiement avec une carte réseau secondaire, effectuez la procédure correspondante sur les deux nœuds :
yum install iputilsou
apt install iputils-arpingnmcli device status
Si la sortie de la commande indique que la carte réseau physique n'est pas gérée, configurez NetworkManager pour gérer la carte réseau physique. Les étapes de configuration exactes dépendent de votre distribution Linux.
ip a
nmcli connection add type macvlan dev <interface physique> mode bridge ifname <interface virtuelle> ipv4.addresses <masque d'adresse> ipv4.method manual autoconnect no
yum install iputilsou
apt install iputils-arpingnmcli con del <connection name>
Pour vérifier la connexion à l'interface cible, exécutez la commande suivante :
nmcli con show
unmanaged-devices :
[keyfile]
unmanaged-devices=interface-name:<nom de l'interface>
systemctl reload NetworkManager
Pour vous assurer que l'interface cible n'est plus administrée, exécutez la commande suivante :
nmcli dev status
Configuration de l'équilibreur de charge
Si vous avez choisi un schéma de déploiement avec un équilibreur de charge, suivez les instructions ci-dessous pour le configurer.
Pour configurer l'équilibreur de charge, procédez comme suit :
Pour déployer le cluster de basculement Kaspersky Security Center Linux, suivez les instructions supplémentaires du scénario.
La disponibilité des nœuds du cluster de basculement doit être déterminée par la disponibilité des principaux ports de connexion au Serveur d'administration. Le nœud passif n'accepte aucune connexion externe jusqu'à ce qu'un changement se produise.