Préparez deux ordinateurs qui fonctionneront en tant que nœuds actifs et passifs d'un cluster de basculement Kaspersky Security Center Linux.
Pour préparer des nœuds pour un cluster de basculement Kaspersky Security Center Linux, procédez comme suit :
sudo yum install nfs-utils
sudo apt install nfs-kernel-server
sudo mkdir -p /mnt/KlFocStateShare
sudo mkdir -p /mnt/KlFocDataShare_klfoc
sudo sh -c "echo {serveur
}:{chemin d'accès au dossier KlFocStateShare
} /mnt/KlFocStateShare nfs vers=4,nolock,local_lock=none,auto,user,rw 0 0 >> /etc/fstab"
sudo sh -c "echo {server
}:{chemin d'accès au dossier KlFocDataShare_klfoc
} /mnt/KlFocDataShare_klfoc nfs vers=4,nolock,local_lock=none,noauto,user,rw,exec 0 0 >> /etc/fstab
Ici, {serveur
}:{chemin d'accès au dossier KlFocStateShare
} et {serveur
}:{chemin d'accès au dossier KlFocDataShare_klfoc
} sont les chemins d'accès réseau aux dossiers partagés sur le serveur de fichiers.
monter /mnt/KlFocStateShare
monter /mnt/KlFocDataShare_klfoc
Exécutez la commande suivante :
sudo ls -la /mnt/
Une carte réseau secondaire peut être physique ou virtuelle. Si vous souhaitez utiliser une carte réseau physique, connectez-vous et configurez-la à l'aide des outils standard du système d'exploitation. Si vous souhaitez utiliser une carte réseau virtuelle, créez-la à l'aide d'un logiciel tiers.
Exécutez une des actions suivantes :
nmcli device status
Si la carte physique apparaît comme non administrée dans la sortie, configurez NetworkManager pour gérer la carte physique. Les étapes de configuration exactes dépendent de votre distribution.
ip a
nmcli connection add type macvlan dev <interface physique
> mode bridge ifname <interface virtuelle
> ipv4.addresses <masque d'adresse
> ipv4.method manual autoconnect no
nmcli con del <nom de la connexion
>
Utilisez la commande suivante pour vérifier si l'interface cible dispose de connexions :
nmcli con show
[keyfile]
unmanaged-devices=interface-name:<nom de l'interface
>
systemctl reload NetworkManager
Utilisez la commande suivante pour vérifier que l'interface cible n'est pas administrée :
nmcli dev status
Les nœuds sont préparés. Pour déployer le cluster de basculement Kaspersky Security Center Linux, suivez les instructions supplémentaires du scénario.