Preparación de un servidor de archivos para un clúster de conmutación por error de Kaspersky Security Center Linux

Un servidor de archivos funciona como un componente necesario en un clúster de conmutación por error de Kaspersky Security Center Linux.

Para preparar un servidor de archivos, haga lo siguiente:

  1. Asegúrese de que el servidor de archivos cumpla los requisitos de hardware y software.
  2. Instale y configure un servidor NFS:
    • El acceso al servidor de archivos debe estar habilitado para ambos nodos en la configuración del servidor NFS.
    • El protocolo NFS debe tener la versión 4.0 o 4.1.
    • Requisitos mínimos para el kernel de Linux:
      • 3.19.0-25, si usa NFS 4.0
      • 4.4.0-176, si usa NFS 4.1

    Dependiendo de su distribución de Linux, instale el paquete nfs-utils o el paquete nfs-kernel-server ejecutando el comando correspondiente:

    sudo yum install nfs-utils

    sudo apt install nfs-kernel-server

  3. En el servidor de archivos, cree dos carpetas y compártalas mediante NFS. Una de ellas se utiliza para almacenar información sobre el estado del clúster de conmutación por error. La otra se utiliza para almacenar los datos y la configuración de Kaspersky Security Center Linux. Deberá especificar las rutas a las carpetas compartidas cuando configure la instalación de Kaspersky Security Center Linux.

    Asegúrese de que no existan las siguientes carpetas:

    • /mnt/KlFocStateShare
    • /mnt/KlFocDataShare_klfoc

    Si alguna de estas carpetas existe, elimínela de forma recursiva.

    Ejecute el siguiente comando:

    sudo mkdir -p /mnt/KlFocStateShare

    sudo mkdir -p /mnt/KlFocDataShare_klfoc

    sudo chown ksc:kladmins /mnt/KlFocStateShare

    sudo chown ksc:kladmins /mnt/KlFocDataShare_klfoc

    sudo chmod -R 770 /mnt/KlFocStateShare /mnt/KlFocDataShare_klfoc

    sudo sh -c "echo /mnt/KlFocStateShare *\(rw,sync,no_subtree_check,no_root_squash\) >> /etc/exports"

    sudo sh -c "echo /mnt/KlFocDataShare_klfoc *\(rw,sync,no_subtree_check,no_root_squash\) >> /etc/exports"

    sudo exportfs -a

    sudo systemctl start rpcbind

    sudo systemctl start nfs-server

    Habilite el inicio automático mediante el siguiente comando:

    sudo systemctl enable rpcbind

    Puede especificar carpetas personalizadas, pero recomendamos que use los nombres de carpetas sugeridos para su mayor comodidad cuando utilice la Ayuda en línea.

  4. Reinicie el servidor de archivos.

El servidor de archivos está preparado. Para desplegar el clúster de conmutación por error de Kaspersky Security Center Linux, siga las instrucciones adicionales en este escenario.

Consulte también:

Sobre el clúster de conmutación por error de Kaspersky Security Center Linux

Procedimiento: Despliegue del clúster de conmutación por error de Kaspersky Security Center Linux

Principio de página