Przygotowywanie serwera plików dla klastra trybu failover Kaspersky Security Center Linux

Serwer plików działa jako wymagany składnik klastra trybu failover Kaspersky Security Center Linux.

W celu przygotowania serwera plików:

  1. Upewnij się, że serwer plików spełnia wymagania sprzętowe i programowe.
  2. Zainstaluj i skonfiguruj serwer NFS:
    • Dostęp do serwera plików musi być włączony dla obu węzłów w ustawieniach serwera NFS.
    • Protokół NFS musi mieć wersję 4.0 lub 4.1.
    • Minimalne wymagania dla jądra Linux:
      • 3.19.0-25, jeśli używasz NFS 4.0
      • 4.4.0-176, jeśli używasz NFS 4.1
  3. Na serwerze plików utwórz dwa foldery i udostępnij je przy użyciu systemu plików NFS. Jeden z nich służy do przechowywania informacji o klastrze trybu failover. Drugi służy do przechowywania danych i ustawień Kaspersky Security Center Linux. Ścieżki do folderów współdzielonych określisz podczas konfigurowania instalacji Kaspersky Security Center Linux.

    W zależności od dystrybucji systemu Linux zainstaluj pakiet nfs-utils lub pakiet nfs-kernel-server, uruchamiając odpowiednie polecenie:

    sudo yum install nfs-utils

    sudo apt install nfs-kernel-server

    Uruchom następujące polecenia:

    sudo mkdir -p /mnt/KlFocStateShare

    sudo mkdir -p /mnt/KlFocDataShare_klfoc

    sudo chown ksc:kladmins /mnt/KlFocStateShare

    sudo chown ksc:kladmins /mnt/KlFocDataShare_klfoc

    sudo chmod -R 777 /mnt/KlFocStateShare /mnt/KlFocDataShare_klfoc

    sudo sh -c "echo /mnt/KlFocStateShare *\(rw,sync,no_subtree_check,no_root_squash\) >> /etc/exports"

    sudo sh -c "echo /mnt/KlFocDataShare_klfoc *\(rw,exec,sync,no_subtree_check,no_root_squash\) >> /etc/exports"

    sudo exportfs -a

    sudo systemctl start rpcbind

    sudo service nfs start

    Włącz autostart, uruchamiając następujące polecenie:

    sudo systemctl enable rpcbind

  4. Uruchom ponownie serwer plików.

Serwer plików jest przygotowany. Aby zainstalować klaster trybu failover Kaspersky Security Center Linux, postępuj zgodnie z dalszymi instrukcjami w tym scenariuszu.

Zobacz również:

Informacje o klastrze trybu failover Kaspersky Security Center Linux

Scenariusz: Wdrażanie klastra trybu failover Kaspersky Security Center Linux

Przejdź do góry