Preparazione dei nodi per un cluster di failover Kaspersky Security Center Linux

Prima di continuare, assicurarsi di aver completato i passaggi precedenti nello Scenario: distribuzione del cluster di failover di Kaspersky.

Preparare due dispositivi affinché fungano da nodi attivi e passivi del cluster di failover Kaspersky Security Center Linux.

Configurazione delle cartelle comuni

  1. A seconda della distribuzione Linux, installare il pacchetto nfs-utils o il pacchetto nfs-kernel-server in ciascun nodo eseguendo il comando corrispondente:

    sudo yum install nfs-utils

    sudo apt install nfs-kernel-server

  2. Creare i punti di montaggio eseguendo i seguenti comandi:

    sudo mkdir -p /mnt/KlFocStateShare

    sudo mkdir -p /mnt/KlFocDataShare_klfoc

  3. Abbinare i punti di montaggio e le cartelle condivise:

    sudo sh -c "echo {file server}:/mnt/KlFocStateShare /mnt/KlFocStateShare nfs vers=4,soft,timeo=50,retrans=2,auto,user,rw 0 0 >> /etc/fstab"

    sudo sh -c "echo {file server}:/mnt/KlFocDataShare_klfoc /mnt/KlFocDataShare_klfoc nfs vers=4,noauto,user,rw,exec 0 0 >> /etc/fstab"

    Qui, { file server } è l'FQDN del file server con le cartelle condivise.

  4. Montare le cartelle condivise eseguendo i seguenti comandi:

    mount /mnt/KlFocStateShare

    mount /mnt/KlFocDataShare_klfoc

  5. Assicurarsi che le autorizzazioni per accedere alle cartelle condivise appartengano a ksc:kladmins.

    Eseguire il seguente comando:

    sudo ls -la /mnt/

Configurazione delle schede di rete

Una scheda di rete secondaria può essere fisica o virtuale. Se è stato selezionato uno schema di distribuzione con una scheda di rete secondaria, eseguire la procedura corrispondente su entrambi i nodi:

Configurazione del bilanciamento del carico

Se è stato selezionato uno schema di distribuzione con un servizio di bilanciamento del carico, eseguire i seguenti passaggi:

  1. Preparare un dispositivo dedicato basato su Linux in cui è installato nginx o un altro servizio di bilanciamento del carico.
  2. Configurare il bilanciamento del carico. Impostare il nodo attivo come server principale e il nodo passivo come server di backup.
  3. Sul server nginx, aprire tutte le porte dell'Administration Server secondo il seguente articolo: Porte utilizzate da Kaspersky Security Center Linux.

Per distribuire il cluster di failover Kaspersky Security Center Linux, seguire le istruzioni aggiuntive dello scenario.

La disponibilità dei nodi cluster di failover deve essere determinata dalla disponibilità delle porte di connessione principali al Administration Server. Il nodo passivo non accetta connessioni esterne finché non si verifica uno switch.

Vedere anche:

Informazioni sul cluster di failover Kaspersky Security Center Linux

Scenario: Distribuzione di un cluster di failover Kaspersky Security Center Linux

Porte utilizzate da Kaspersky Security Center Linux

Inizio pagina