Ақауларға төзімді Kaspersky Security Center Linux кластері үшін түйіндерді дайындау

Жалғастырмай тұрып, Сценарий: ақауларға төзімді Kaspersky кластерін орналастыру бөліміндегі алдыңғы қадамдарды аяқтағаныңызға көз жеткізіңіз.

Екі құрылғыны ақауларға төзімді Kaspersky Security Center Linux кластері үшін белсенді және белсенді емес түйін ретінде жұмыс істеуге дайындаңыз.

Жалпы қалталар конфигурациясы

Ортақ қалталарды конфигурациялау үшін:

  1. Linux дистрибутивіңізге байланысты тиісті пәрменді орындау арқылы әр торапта nfs-utils бумасын немесе nfs-kernel-server бумасын орнатыңыз:

    yum install nfs-utils

    apt install nfs-kernel-server

  2. Келесі пәрмендерді орындау арқылы қосылым нүктелерін жасаңыз:

    mkdir -p /mnt/KlFocStateShare

    mkdir -p /mnt/KlFocDataShare_klfoc

  3. Қосылым нүктелері мен ортақ қалталарды салыстырыңыз:

    sudo sh -c "echo <file server>:/mnt/KlFocStateShare /mnt/KlFocStateShare nfs vers=4,soft,timeo=50,retrans=2,auto,user,rw 0 0 >> /etc/fstab"

    sudo sh -c "echo <file server>:/mnt/KlFocDataShare_klfoc /mnt/KlFocDataShare_klfoc nfs vers=4,noauto,user,rw,exec 0 0 >> /etc/fstab"

    Мұндағы {file server} — ортақ қалталары бар файл серверінің FQDN.

  4. Келесі пәрмендерді орындау арқылы ортақ қалталарды іске қосыңыз:

    mount /mnt/KlFocStateShare

    mount /mnt/KlFocDataShare_klfoc

  5. Ортақ қалта рұқсаттары ksc:kladmins иелігінде екеніне көз жеткізіңіз.

    Келесі пәрменді орындаңыз:

    ls -la /mnt/

Желілік адаптерлерді конфигурациялау

Қосымша желілік адаптер физикалық немесе виртуалды болуы мүмкін. Қосалқы желі адаптері бар орналастыру схемасын таңдасаңыз, екі түйінде де сәйкес процедураны орындаңыз:

Жүктеме теңестіруші конфигурациясы

Жүктеме теңестіргішімен орналастыру схемасын таңдасаңыз, оны конфигурациялау үшін төмендегі нұсқауларды орындаңыз.

Жүктеме теңестіргішін конфигурациялау үшін:

  1. nginx немесе басқа жүктеме теңестіруші орнатылған Linux негізіндегі арнайы құрылғыны дайындаңыз.
  2. Жүктемені теңестіруді конфигурациялаңыз. Негізгі сервер ретінде белсенді түйінді және резервтік сервер ретінде пассивті түйінді орнатыңыз.
  3. Nginx серверінде келесі мақалаға сәйкес басқару серверінің барлық портын ашыңыз: Kaspersky Security Center Linux пайдаланатын порттар.

Ақауларға төзімді Kaspersky Security Center Linux кластерін орналастыру үшін сценарий нұсқауларын орындаңыз.

Ақауларға төзімді кластер түйіндерінің қолжетімділігі басқару серверіне негізгі қосылым порттарының қолжетімділігімен анықталуы керек. Енжар түйін қосқыш пайда болғанша ешқандай сыртқы қосылымды қабылдамайды.

Сондай-ақ, қараңыз:

Ақауларға төзімді Kaspersky Security Center Linux кластері туралы ақпарат

Сценарий: Ақауларға төзімді Kaspersky Security Center Linux кластерін орналастыру

Kaspersky Security Center Linux қолданатын порттар

Басына оралу