Kaspersky Security Center Linux のフェールオーバークラスター用のファイルサーバーの準備

Kaspersky Security Center Linux のフェールオーバークラスターの必須コンポーネントとして動作するファイルサーバーです。

ファイルサーバーを準備するには:

  1. ファイルサーバーがシステム要件を満たしていることを確認してください。
  2. NFS サーバーをインストールして設定します:
    • NFS サーバー設定で、両方のノードに対してファイルサーバーへのアクセスが有効になっている必要があります。
    • NFS プロトコルのバージョンは 4.0 または 4.1 である必要があります。
    • Linux カーネルの最小要件:
      • 3.19.0-25(NFS4.0 を使用する場合)
      • 4.4.0-176(NFS 4.1 を使用する場合)
  3. ファイルサーバーで、2 つのフォルダーを作成して NFS を使用して共有します。2 つのうち 1 つは、フェールオーバークラスターの状態に関する情報を保持するために使用されます。別の 1 つは Kaspersky Security Center Linux のデータおよび設定を保存するために使用されます。Kaspersky Security Center Linux のインストールの設定時に共有フォルダーのパスを指定することになります。

    Linux ディストリビューションに応じて、対応するコマンドを実行して nfs-utils パッケージまたは nfs-kernel-server パッケージのいずれかをインストールします:

    sudo yum install nfs-utils

    sudo apt install nfs-kernel-server

    次のコマンドを実行します:

    sudo mkdir -p /mnt/KlFocStateShare

    sudo mkdir -p /mnt/KlFocDataShare_klfoc

    sudo chown ksc:kladmins /mnt/KlFocStateShare

    sudo chown ksc:kladmins /mnt/KlFocDataShare_klfoc

    sudo chmod -R 777 /mnt/KlFocStateShare /mnt/KlFocDataShare_klfoc

    sudo sh -c "echo /mnt/KlFocStateShare *\(rw,sync,no_subtree_check,no_root_squash\) >> /etc/exports"

    sudo sh -c "echo /mnt/KlFocDataShare_klfoc *\(rw,exec,sync,no_subtree_check,no_root_squash\) >> /etc/exports"

    sudo exportfs -a

    sudo systemctl start rpcbind

    sudo service nfs start

    次のコマンドを実行して自動実行を有効にします:

    sudo systemctl enable rpcbind

  4. ファイルサーバーを再起動します。

ファイルサーバーの準備ができました。Kaspersky Security Center Linux のフェールオーバークラスターを導入するには、シナリオの手順に従ってください。

関連項目:

Kaspersky Security Center Linux のフェールオーバークラスターについて

シナリオ:Kaspersky Security Center Linux のフェールオーバークラスターの導入

ページのトップに戻る