Instalación de Kaspersky Security Center Linux en los nodos del clúster de conmutación por error de Kaspersky Security Center Linux
Antes de continuar, asegúrese de haber completado los pasos anteriores en el Procedimiento: Despliegue del clúster de conmutación por error de Kaspersky.
En este procedimiento, se describe cómo instalar Kaspersky Security Center Linux en los nodos del clúster de conmutación por error de Kaspersky Security Center Linux. Kaspersky Security Center Linux se instala por separado en ambos nodos del clúster de conmutación por error de Kaspersky Security Center Linux. Primero, debe instalar la aplicación en el nodo activo, luego en el pasivo. Durante la instalación, elija qué nodo estará activo y cuál será pasivo.
Use el archivo de instalación que corresponda para la distribución de Linux instalada en su dispositivo (ksc-web-console-[número_de_versión].deb o ksc-web-console-[número_de_versión].x86_64.rpm). El archivo de instalación debe descargarse del sitio web de Kaspersky.
Si usa RED OS versión 7.3.4 o una superior o MSVSPHERE versión 9.2 o una superior, instale el paquete libxcrypt-compat en ambos nodos.
Instalación en el nodo principal (activo)
Para instalar Kaspersky Security Center Linux en el nodo principal:
- Asegúrese de que el dispositivo en el que desee instalar Kaspersky Security Center Linux cuente con una de las distribuciones de Linux compatibles.
- Si usa un adaptador de red secundario, deberá ingresar su nombre cuando se le solicite. Puede ingresar el siguiente comando para mostrar todas las interfaces de red:
ip addr
- En la línea de comandos, ejecute los comandos provisto en esta instrucción.
- Realice la instalación de Kaspersky Security Center Linux. Dependiendo de su distribución de Linux, ejecute uno de los siguientes comandos:
sudo apt install /<path>/ksc64_[version_number]_amd64.deb
sudo yum install /<path>/ksc64-[version_number].x86_64.rpm -y
- Realice la configuración de Kaspersky Security Center Linux:
sudo /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl
- Leer el Contrato de licencia de usuario final (EULA) y la Política de privacidad. El texto se muestra en la ventana de la línea de comandos. Presione la barra espaciadora para ver el siguiente segmento de texto. Luego, cuando se le solicite, ingrese los siguientes valores:
- Ingrese
y si comprende y acepta los términos del EULA. Ingrese n si no acepta los términos del EULA. Para utilizar Kaspersky Security Center Linux, debe aceptar los términos del EULA.
- Ingresar
y si comprende y acepta los términos de la Política de privacidad, y acepta que sus datos se manejen y transmitan (incluso a terceros países) como se describe en la Política de privacidad. Ingresar n si no acepta los términos de la Política de privacidad. Para utilizar Kaspersky Security Center Linux, debe aceptar los términos de la Política de privacidad.
- Seleccione Nodo de clúster principal como un modo de instalación del Servidor de administración.
- Cuando se le solicite, ingrese la siguiente configuración:
- Ingrese la ruta local al punto de montaje del recurso compartido de estado:
/mnt/KlFocStateShare.
- Ingrese la ruta local al punto de montaje del recurso compartido de datos:
/mnt/KlFocDataShare_klfoc
- Elija un modo de conectividad de clúster de conmutación por error: a través de un adaptador de red secundario o un equilibrador de carga externo.
- Si usa un adaptador de red secundario, ingrese el nombre.
- Cuando se le solicite ingresar el nombre de DNS del Servidor de administración o la dirección IP estática, ingrese la dirección IP del adaptador de red secundario o la dirección IP del equilibrador de carga externo.
- Ingrese el número de puerto SSL del Servidor de administración. De manera predeterminada, se utiliza el puerto 13000.
- Evalúe el número aproximado de dispositivos que pretende administrar:
- Si tiene de 1 a 100 dispositivos administrados, ingrese 1.
- Si tiene de 101 a 1000 dispositivos administrados, ingrese 2.
- Si tiene más de 1000 dispositivos administrados, ingrese 3.
Esta configuración se utiliza para el retardo aleatorio automático para el inicio de tareas a fin de optimizar la carga de la red. En la siguiente lista se muestra el intervalo dentro del cual se calcula el retardo:
- De 1 a 100 dispositivos administrados, valor 1. No se utiliza el retardo.
- De 101 a 1000 dispositivos administrados, valor 2. El retardo es de 5 minutos.
- Más de 1000 dispositivos administrados, valor 3. El retardo es de 10 minutos.
- Ingrese el nombre del grupo de seguridad para los servicios. De forma predeterminada, se utiliza el grupo 'kladmins'.
- Introduzca el nombre de la cuenta para iniciar el servicio del Servidor de administración. La cuenta debe ser miembro del grupo de seguridad ingresado. De forma predeterminada, se utiliza la cuenta 'ksc'.
- Introduzca el nombre de la cuenta para iniciar otros servicios. La cuenta debe ser miembro del grupo de seguridad ingresado. De forma predeterminada, se utiliza la cuenta 'ksc'.
- Seleccione el DBMS que haya instalado para trabajar con Kaspersky Security Center Linux:
- Si instaló MySQL o MariaDB, ingrese 1.
- Si instaló PostgreSQL o Postgres Pro SQL, ingrese 2.
- Introduzca el nombre DNS o la dirección IP del dispositivo en el que esté instalada la base de datos.
- Introduzca el número de puerto de la base de datos. Este puerto se utiliza para comunicarse con el Servidor de administración. De forma predeterminada, se utilizan los siguientes puertos:
- Puerto 3306 para MySQL y MariaDB
- Puerto 5432 para PostgreSQL y Postgres Pro
- Escriba el nombre de la base de datos.
- Ingrese el inicio de sesión de la cuenta raíz de la base de datos que utiliza para acceder a la base de datos.
- Introduzca la contraseña de la cuenta raíz de la base de datos que utiliza para acceder a la base de datos.
- Seleccione el DBMS que haya instalado para trabajar con Kaspersky Security Center Linux:
- Si instaló MySQL o MariaDB, ingrese 1.
- Si instaló PostgreSQL o Postgres Pro SQL, ingrese 2.
- Espere a que los servicios se agreguen e inicien automáticamente:
- klfocsvc_klfoc
- kladminserver_klfoc
- klwebsrv_klfoc
- klactprx_klfoc
- klnagent_klfoc
- Cree una cuenta que actuará como administrador del Servidor de administración. Ingrese el nombre de usuario y la contraseña. La contraseña de usuario no puede tener menos de 8 caracteres ni más de 256.
Si omite este paso, puede crear la cuenta más tarde; para ello, ejecute el siguiente comando:
/opt/kaspersky/ksc64/sbin/kladduser -n ksc -p <contraseña>
Se agrega el usuario y se instala Kaspersky Security Center Linux en el nodo principal.
Instalación en el nodo secundario (pasivo)
Para instalar Kaspersky Security Center Linux en el nodo secundario:
- Asegúrese de que el dispositivo en el que desee instalar Kaspersky Security Center Linux cuente con una de las distribuciones de Linux compatibles.
- En la línea de comandos, ejecute los comandos provisto en esta instrucción.
- Realice la instalación de Kaspersky Security Center Linux. Dependiendo de su distribución de Linux, ejecute uno de los siguientes comandos:
sudo apt install /<path>/ksc64_[version_number]_amd64.deb
sudo yum install /<path>/ksc64-[version_number].x86_64.rpm -y
- Realice la configuración de Kaspersky Security Center Linux:
sudo /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl
- Leer el Contrato de licencia de usuario final (EULA) y la Política de privacidad. El texto se muestra en la ventana de la línea de comandos. Presione la barra espaciadora para ver el siguiente segmento de texto. Luego, cuando se le solicite, ingrese los siguientes valores:
- Ingrese
y si comprende y acepta los términos del EULA. Ingrese n si no acepta los términos del EULA. Para utilizar Kaspersky Security Center Linux, debe aceptar los términos del EULA.
- Ingresar
y si comprende y acepta los términos de la Política de privacidad, y acepta que sus datos se manejen y transmitan (incluso a terceros países) como se describe en la Política de privacidad. Ingresar n si no acepta los términos de la Política de privacidad. Para utilizar Kaspersky Security Center Linux, debe aceptar los términos de la Política de privacidad.
- Seleccione Nodo de clúster secundario como un modo de instalación del Servidor de administración.
- Cuando se le solicite, ingrese la ruta local al punto de montaje del recurso compartido estatal:
/mnt/KlFocStateShare
Kaspersky Security Center Linux queda instalado en el nodo secundario.
Verificación del servicio
Use el siguiente comando para verificar que el servicio de administración de clústeres de conmutación por error aparezca como Active: active (running):
systemctl status klfocsvc_klfoc
Use los siguientes comandos para verificar que los otros servicios de clúster de conmutación por error aparezcan como Active: inactive (dead):
systemctl status klnagent_klfoc
systemctl status kladminserver_klfoc
systemctl status klactprx_klfoc
systemctl status klwebsrv_klfoc
Ahora, puede probar el clúster de conmutación por error de Kaspersky Security Center Linux para asegurarse de que lo configuró de forma correcta y de que funciona bien.
Principio de página