为 Kaspersky Security Center Linux 故障转移集群准备节点

在继续之前,请确保您已完成“场景:部署卡巴斯基故障转移集群”中的先前步骤。

准备两台设备作为 Kaspersky Security Center Linux 故障转移集群的主动和被动节点。

通用文件夹配置

配置通用文件夹:

  1. 根据您的 Linux 发行版,通过运行相应的命令在每个节点上安装 nfs-utils 包或 nfs-kernel-server 包:

    yum install nfs-utils

    apt install nfs-kernel-server

  2. 通过运行以下命令创建挂载点:

    mkdir -p /mnt/KlFocStateShare

    mkdir -p /mnt/KlFocDataShare_klfoc

  3. 匹配挂载点和共享文件夹:

    sudo sh -c "echo <文件服务器>:/mnt/KlFocStateShare /mnt/KlFocStateShare nfs vers=4,soft,timeo=50,retrans=2,auto,user,rw 0 0 >> /etc/fstab"

    sudo sh -c "echo <文件服务器>:/mnt/KlFocDataShare_klfoc /mnt/KlFocDataShare_klfoc nfs vers=4,noauto,user,rw,exec 0 0 >> /etc/fstab"

    其中{文件服务器}是具有共享文件夹的文件服务器的 FQDN。

  4. 通过运行以下命令挂载共享文件夹:

    mount /mnt/KlFocStateShare

    mount /mnt/KlFocDataShare_klfoc

  5. 确保访问共享文件夹的权限属于 ksc:kladmins。

    运行以下命令:

    ls -la /mnt/

网络适配器配置

从属网络适配器可以是物理或虚拟适配器。如果您选择了带有辅助网络适配器的部署方案,请在两个节点上执行相应的步骤:

加载均衡器配置

如果您选择了带有负载均衡器的部署方案,请按照以下说明进行配置。

配置负载均衡器:

  1. 准备一个安装了 nginx 或其他负载均衡器的专用 Linux 设备。
  2. 配置负载平衡。设置主动节点为主服务器,被动节点为备份服务器。
  3. 在 nginx 服务器上,根据以下文章的说明打开所有管理服务器端口:Kaspersky Security Center Linux 使用的端口

要部署 Kaspersky Security Center Linux 故障转移集群,请按照方案中的进一步说明进行操作。

故障转移集群节点的可用性应由到管理服务器的主连接端口的可用性决定。被动节点不接受任何外部连接,直到发生切换。

另请参阅:

关于 Kaspersky Security Center Linux 故障转移集群

方案:部署 Kaspersky Security Center Linux 故障转移集群

Kaspersky Security Center Linux 使用的端口

页顶