Kaspersky Security Center Linux 장애 조치 클러스터의 액티브 노드와 패시브 노드 역할을 할 두 대의 기기를 준비합니다.
Kaspersky Security Center Linux 장애 조치 클러스터용 노드를 준비하려면:
sudo yum install nfs-utils
sudo apt install nfs-kernel-server
sudo mkdir -p /mnt/KlFocStateShare
sudo mkdir -p /mnt/KlFocDataShare_klfoc
sudo sh -c "echo {서버
}:{KlFocStateShare 폴더 경로
} /mnt/KlFocStateShare nfs vers=4,soft,timeo=50,retrans=2,auto,user,rw 0 0 >> /etc/fstab"
sudo sh -c "echo {서버
}:{KlFocDataShare_klfoc 폴더 경로
} /mnt/KlFocDataShare_klfoc nfs vers=4,noauto,user,rw,exec 0 0 >> /etc/fstab"
여기서 {server
}:{path to the KlFocStateShare folder
} 및 {server
}:{path to the KlFocDataShare_klfoc folder
}는 파일 서버의 공유 폴더에 대한 네트워크 경로입니다.
mount /mnt/KlFocStateShare
mount /mnt/KlFocDataShare_klfoc
다음 명령을 실행합니다:
sudo ls -la /mnt/
보조 네트워크 어댑터는 물리적 어댑터이거나 가상 어댑터일 수 있습니다. 물리적 네트워크 어댑터를 사용하려면, 표준 운영 체제 도구를 사용하여 어댑터를 연결하고 구성하십시오. 가상 네트워크 어댑터를 사용하려면 타사 소프트웨어를 사용하여 어댑터를 만드십시오.
다음 중 하나를 수행합니다:
nmcli device status
물리 어댑터가 관리 중이 아니라는 결과가 출력되면, 물리 어댑터를 관리하도록 NetworkManager를 구성합니다. 정확한 구성 단계는 배포판에 따라 다릅니다.
ip a
nmcli connection add type macvlan dev <물리 인터페이스
> mode bridge ifname <가상 인터페이스
> ipv4.addresses <주소 마스크
> ipv4.method manual autoconnect no
nmcli con del <연결 이름
>
다음 명령으로 대상 인터페이스에 연결이 있는지 확인합니다.
nmcli con show
[키파일]
unmanaged-devices=interface-name:<인터페이스 이름
>
systemctl reload NetworkManager
다음 명령으로 대상 인터페이스의 관리 여부를 확인합니다.
nmcli dev status
자동화 작업에 klakaut 유틸리티를 사용하려면 TCP 13291 포트도 열어야 합니다.
노드가 준비되었습니다. Kaspersky Security Center Linux 장애 조치 클러스터를 배포하려면 시나리오의 추가 지침을 따릅니다.