계속 진행하기 전에 시나리오: Kaspersky 장애 조치 클러스터 배포의 이전 단계를 완료했는지 확인하십시오.
Kaspersky Security Center Linux 장애 조치 클러스터의 액티브 노드와 패시브 노드 역할을 할 두 대의 기기를 준비합니다.
일반 폴더 구성
공통 폴더를 구성하려면:
yum install nfs-utils
apt install nfs-kernel-server
mkdir -p /mnt/KlFocStateShare
mkdir -p /mnt/KlFocDataShare_klfoc
sudo sh -c "echo <파일 서버>:/mnt/KlFocStateShare /mnt/KlFocStateShare nfs vers=4,soft,timeo=50,retrans=2,auto,user,rw 0 0 >> /etc/fstab"
sudo sh -c "echo <파일 서버>:/mnt/KlFocDataShare_klfoc /mnt/KlFocDataShare_klfoc nfs vers=4,noauto,user,rw,exec 0 0 >> /etc/fstab"
여기서 {파일 서버}는 공유 폴더가 있는 파일 서버의 FQDN입니다.
mount /mnt/KlFocStateShare
mount /mnt/KlFocDataShare_klfoc
다음 명령을 실행합니다:
ls -la /mnt/
네트워크 어댑터 구성
보조 네트워크 어댑터는 물리적 어댑터이거나 가상 어댑터일 수 있습니다. 보조 네트워크 어댑터가 있는 배포 스키마를 선택한 경우 양쪽 노드에서 해당하는 절차를 수행합니다.
yum install iputils또는
apt install iputils-arpingnmcli device status
명령 출력에 물리적 네트워크 어댑터가 관리되지 않는 것으로 표시될 경우, 물리적 네트워크 어댑터를 관리하도록 NetworkManager를 구성합니다. 정확한 구성 단계는 Linux 배포판에 따라 다릅니다.
ip a
nmcli connection add type macvlan dev <물리 인터페이스> mode bridge ifname <가상 인터페이스> ipv4.addresses <주소 마스크> ipv4.method manual autoconnect no
yum install iputils또는
apt install iputils-arpingnmcli con del <connection name>
대상 인터페이스에 대한 연결을 확인하려면 다음 명령을 실행합니다.
nmcli con show
unmanaged-devices 파라미터에 지정합니다.
[keyfile]
unmanaged-devices=interface-name:<인터페이스 이름>
systemctl reload NetworkManager
대상 인터페이스가 더 이상 관리되지 않도록 하려면 다음 명령을 실행합니다.
nmcli dev status
로드 밸런서 구성
로드 밸런서가 있는 배포 스키마를 선택한 경우 아래 지침에 따라 구성합니다.
로드 밸런서를 구성하려면:
Kaspersky Security Center Linux 장애 조치 클러스터를 배포하려면 시나리오의 추가 지침을 따릅니다.
중앙 관리 서버에 대한 기본 연결 포트를 사용할 수 있는지에 따라 장애 조치 클러스터 노드의 가용성이 결정됩니다. 패시브 노드는 전환이 발생할 때까지 외부 연결을 허용하지 않습니다.