Klaster trybu failover Kaspersky Security Center Linux zapewnia wysoką dostępność Kaspersky Security Center Linux i minimalizuje czas przestoju Serwera administracyjnego w przypadku awarii. Klaster trybu failover opiera się na dwóch identycznych instancjach Kaspersky Security Center Linux, zainstalowanych na dwóch komputerach. Jedna z instancji pracuje jako węzeł aktywny, a druga jako węzeł pasywny. Węzeł aktywny zarządza ochroną urządzeń klienckich, natomiast węzeł pasywny jest przygotowany do przejęcia wszystkich funkcji węzła aktywnego w przypadku awarii węzła aktywnego. Gdy wystąpi awaria, węzeł pasywny staje się aktywny, a węzeł aktywny staje się pasywny.
W klastrze pracy awaryjnej Kaspersky Security Center Linux, wszystkie usługi Kaspersky Security Center Linux są zarządzane automatycznie. Nie próbuj ponownie uruchamiać usług ręcznie.
Wymagania sprzętowe i programowe
W celu zainstalowania klastra trybu failover Kaspersky Security Center Linux musisz mieć następujący sprzęt:
Upewnij się, że zapewniłeś wysoką przepustowość sieci między serwerem plików a aktywnymi i pasywnymi węzłami.
Schematy wdrożeń
Możesz wybrać jeden z następujących schematów wdrożenia klastra pracy awaryjnej Kaspersky Security Center Linux:
Schemat wykorzystujący dodatkową kartę sieciową
Legenda schematu:
Serwer administracyjny wysyła dane do bazy danych. Otwórz niezbędne porty na urządzeniu, na którym znajduje się baza danych, na przykład port 3306 dla MySQL Server lub port 1433 dla Microsoft SQL Server. Odpowiednie informacje można znaleźć w dokumentacji do DBMS.
Na zarządzanych urządzeniach otwórz następujące porty: TCP 13000, UDP 13000 i TCP 17000.
Komputer z systemem zarządzania bazami danych (DBMS). Jeśli używasz MariaBD Galera Cluster jako DBMS, dedykowany komputer do tego celu nie jest wymagany. Zainstaluj klaster MariaDB Galera Cluster na każdym z węzłów.
Schemat korzystający z modułu równoważenia obciążenia innej firmy
Legenda schematu:
Na serwerze równoważenia obciążenia otwórz wszystkie porty Serwera administracyjnego: TCP 13000, UDP 13000, TCP 13291, TCP 13299 i TCP 17000.
Na zarządzanych urządzeniach otwórz następujące porty: TCP 13000, UDP 13000 i TCP 17000.
Serwer administracyjny wysyła dane do bazy danych. Otwórz niezbędne porty na urządzeniu, na którym znajduje się baza danych, na przykład port 3306 dla MySQL Server lub port 1433 dla Microsoft SQL Server. Odpowiednie informacje można znaleźć w dokumentacji do DBMS.
Komputer z systemem zarządzania bazami danych (DBMS). Jeśli używasz MariaBD Galera Cluster jako DBMS, dedykowany komputer do tego celu nie jest wymagany. Zainstaluj klaster MariaDB Galera Cluster na każdym z węzłów.
Warunki przełączenia
Klaster trybu failover przełącza zarządzanie ochroną urządzeń klienckich z węzła aktywnego na pasywny, jeśli na węźle aktywnym wystąpi dowolne z następujących zdarzeń: