Preparare due computer affinché fungano da nodi attivi e passivi del cluster di failover Kaspersky Security Center Linux.
Per preparare i nodi per il cluster di failover Kaspersky Security Center Linux:
sudo yum install nfs-utils
sudo apt install nfs-kernel-server
sudo mkdir -p /mnt/KlFocStateShare
sudo mkdir -p /mnt/KlFocDataShare_klfoc
sudo sh -c "echo {server
}:{percorso della cartella KlFocStateShare
} /mnt/KlFocStateShare nfs vers=4,nolock,local_lock=none,auto,user,rw 0 0 >> /etc/fstab"
sudo sh -c "echo {server
}:{percorso della cartella KlFocDataShare_klfoc
} /mnt/KlFocDataShare_klfoc nfs vers=4,nolock,local_lock=none,noauto,user,rw,exec 0 0 >> /etc/fstab
Qui, {server
}:{percorso della cartella KlFocStateShare
} e {server
}:{percorso della cartella KlFocDataShare_klfoc
} sono i percorsi di rete delle cartelle condivise nel file server.
mount /mnt/KlFocStateShare
mount /mnt/KlFocDataShare_klfoc
Eseguire il seguente comando:
sudo ls -la /mnt/
Una scheda di rete secondaria può essere fisica o virtuale. Se si desidera utilizzare una scheda di rete fisica, connetterla e configurarla con gli strumenti standard del sistema operativo. Se si desidera utilizzare una scheda di rete virtuale, crearla utilizzando software di terzi.
Eseguire una delle seguenti operazioni:
nmcli device status
Se la scheda fisica viene mostrata come non gestita nell'output, configurare NetworkManager in modo che gestisca la scheda fisica. Gli esatti passaggi di configurazione dipendono dalla distribuzione effettiva.
ip a
nmcli connection add type macvlan dev <interfaccia fisica
> mode bridge ifname <interfaccia virtuale
> ipv4.addresses <maschera indirizzo
> ipv4.method manual autoconnect no
nmcli con del <nome connessione
>
Utilizzare il seguente comando per verificare se l'interfaccia di destinazione dispone di connessioni:
nmcli con show
[keyfile]
unmanaged-devices=interface-name:<nome interfaccia
>
systemctl reload NetworkManager
Utilizzare il seguente comando per verificare che l'interfaccia di destinazione non sia gestita:
nmcli dev status
I nodi sono pronti. Per distribuire il cluster di failover Kaspersky Security Center Linux, seguire le istruzioni aggiuntive dello scenario.