Ақауларға төзімді Kaspersky Security Center Linux кластері үшін файлдық серверді дайындау

Файлдық сервер ақауларға төзімді Kaspersky Security Center Linux кластерінің міндетті құрамдасы сияқты жұмыс істейді.

Файл серверін дайындау үшін:

  1. Файл сервері аппараттық және бағдарламалық талаптарға сәйкес келетініне көз жеткізіңіз.
  2. NFS серверін орнатыңыз және конфигурациялаңыз:
    • NFS серверінің параметрлеріндегі екі түйін үшін де файл серверіне кіру мүмкіндігін қосу керек.
    • NFS протоколының 4.0 немесе 4.1 нұсқасы болуы керек.
    • Linux ядросына қойылатын минималды талаптар:
      • NFS 4.0 пайдалансаңыз, 3.19.0-25
      • NFS 4.1 пайдалансаңыз, 4.4.0-176

    Linux дистрибутивіңізге байланысты тиісті пәрменді орындау арқылы nfs-utils бумасын немесе nfs-kernel-server бумасын орнатыңыз:

    sudo yum install nfs-utils

    sudo apt install nfs-kernel-server

  3. Файл серверінде екі қалта жасаңыз және оларға NFS арқылы қатынас беріңіз. Олардың бірі істен шығуға төзімді кластердің күйі туралы ақпаратты сақтау үшін қолданылады. Екіншісі Kaspersky Security Center Linux деректері мен параметрлерін сақтау үшін қолданылады. Kaspersky Security Center Linux орнату кезінде ортақ қатынасы бар қалталарға жолдарды көрсету керек.

    Келесі қалталардың жоқ екеніне көз жеткізіңіз:

    • /mnt/KlFocStateShare
    • /mnt/KlFocDataShare_klfoc

    Осы қалталардың кез келгені бар болса, оны кері ретпен жойыңыз.

    Келесі пәрмендерді орындаңыз:

    sudo mkdir -p /mnt/KlFocStateShare

    sudo mkdir -p /mnt/KlFocDataShare_klfoc

    sudo chown ksc:kladmins /mnt/KlFocStateShare

    sudo chown ksc:kladmins /mnt/KlFocDataShare_klfoc

    sudo chmod -R 770 /mnt/KlFocStateShare /mnt/KlFocDataShare_klfoc

    sudo sh -c "echo /mnt/KlFocStateShare *\(rw,sync,no_subtree_check,no_root_squash\) >> /etc/exports"

    sudo sh -c "echo /mnt/KlFocDataShare_klfoc *\(rw,sync,no_subtree_check,no_root_squash\) >> /etc/exports"

    sudo exportfs -a

    sudo systemctl start rpcbind

    sudo systemctl start nfs-server

    Келесі пәрменді орындау арқылы автоматты іске қосуды қосыңыз:

    sudo systemctl enable rpcbind

    Арнаулы қалталарды көрсетуге болады, бірақ онлайн анықтаманы пайдалану кезінде ыңғайлы болуы үшін, ұсынылған қалта атауларын пайдаланған жөн.

  4. Файл серверін қайта іске қосыңыз.

Файл сервері дайындалды. Ақауларға төзімді Kaspersky Security Center Linux кластерін орналастыру үшін осы сценарий нұсқауларын орындаңыз.

Сондай-ақ, қараңыз:

Ақауларға төзімді Kaspersky Security Center Linux кластері туралы ақпарат

Сценарий: Ақауларға төзімді Kaspersky Security Center Linux кластерін орналастыру

Басына оралу