Preparación de un servidor de archivos para un clúster de conmutación por error de Kaspersky Security Center Linux

Un servidor de archivos funciona como un componente necesario de un clúster de conmutación por error de Kaspersky Security Center Linux.

Para preparar un servidor de archivos, haga lo siguiente:

  1. Asegúrese de que el servidor de archivos cumpla los requisitos de hardware y software.
  2. Instale y configure un servidor NFS:
    • El acceso al servidor de archivos debe estar habilitado para ambos nodos en la configuración del servidor NFS.
    • El protocolo NFS debe tener la versión 4.0 o 4.1.
    • Requisitos mínimos para el núcleo de Linux:
      • 3.19.0-25 si usa NFS 4.0
      • 4.4.0-176, si usa NFS 4.1

    Dependiendo de su distribución de Linux, instale el paquete nfs-utils o el paquete nfs-kernel-server ejecutando el comando correspondiente:

    sudo yum instalar nfs-utils

    sudo apt instalar nfs-kernel-server

  3. En el servidor de archivos, cree dos carpetas y compártalas mediante NFS. Una de ellas se utiliza para almacenar información sobre el estado del clúster de conmutación por error. La otra se utiliza para almacenar los datos y la configuración de Kaspersky Security Center Linux. Usted especificará las rutas a las carpetas compartidas mientras configura la instalación de Kaspersky Security Center Linux.

    Asegúrese de que las siguientes carpetas no existan:

    • /mnt/KlFocStateShare
    • /mnt/KlFocDataShare_klfoc

    Si alguna de estas carpetas existe, debe eliminarla de forma recursiva.

    Ejecute los siguientes comandos:

    sudo mkdir -p /mnt/KlFocStateShare

    sudo mkdir -p /mnt/KlFocDataShare_klfoc

    sudo chown ksc:kladmins /mnt/KlFocStateShare

    sudo chown ksc:kladmins /mnt/KlFocDataShare_klfoc

    sudo chmod -R 770 /mnt/KlFocStateShare /mnt/KlFocDataShare_klfoc

    sudo sh -c "echo /mnt/KlFocStateShare *\(rw,sync,no_subtree_check,no_root_squash\) >> /etc/exports"

    sudo sh -c "echo /mnt/KlFocDataShare_klfoc *\(rw,sync,no_subtree_check,no_root_squash\) >> /etc/exports"

    sudo exportfs -a

    sudo systemctl start rpcbind

    sudo systemctl start nfs-server

    Active el inicio automático ejecutando el siguiente comando:

    sudo systemctl enable rpcbind

    Puede especificar carpetas personalizadas, pero recomendamos utilizar los nombres de carpeta sugeridos para su comodidad al utilizar la Ayuda en línea.

  4. Reinicie el servidor de archivos.

El servidor de archivos está preparado. Para desplegar el clúster de conmutación por error de Kaspersky Security Center Linux, siga las instrucciones de este escenario.

Consulte también:

Sobre el clúster de conmutación por error de Kaspersky Security Center Linux

Escenario: Despliegue del clúster de conmutación por error de Kaspersky Security Center Linux

Principio de página