Przed kontynuowaniem upewnij się, że wykonałeś poprzednie kroki w Scenariuszu: Wdrażanie klastra trybu failover Kaspersky.
Przygotuj dwa urządzenia do pracy jako węzły aktywne i pasywne dla klastra pracy awaryjnej Kaspersky Security Center Linux.
Konfiguracja wspólnych folderów
sudo yum install nfs-utils
sudo apt install nfs-kernel-server
sudo mkdir -p /mnt/KlFocStateShare
sudo mkdir -p /mnt/KlFocDataShare_klfoc
sudo sh -c "echo {serwer plików}:/mnt/KlFocStateShare /mnt/KlFocStateShare nfs vers=4,soft,timeo=50,retrans=2,auto,user,rw 0 0 >> /etc/fstab"
sudo sh -c "echo {serwer plików}:/mnt/KlFocDataShare_klfoc /mnt/KlFocDataShare_klfoc nfs vers=4,noauto,user,rw,exec 0 0 >> /etc/fstab"
Tutaj {serwer plików} jest nazwą FQDN serwera plików z folderami współdzielonymi.
mount /mnt/KlFocStateShare
mount /mnt/KlFocDataShare_klfoc
Uruchom następujące polecenie:
sudo ls -la /mnt/
Konfiguracja kart sieciowych
Dodatkowa karta sieciowa może być fizyczna lub wirtualna. Jeśli wybrałeś schemat wdrażania z dodatkową kartą sieciową, wykonaj odpowiednią procedurę na obu węzłach:
sudo yum install iputilslub
apt install iputils-arpingnmcli device status
Jeśli dane wyjściowe polecenia pokazują, że fizyczna karta sieciowa nie jest zarządzana, skonfiguruj NetworkManager do zarządzania fizyczną kartą sieciową. Dokładne kroki konfiguracji zależą od Twojej dystrybucji systemu Linux.
ip a
nmcli connection add type macvlan dev <physical interface> mode bridge ifname <virtual interface> ipv4.addresses <address mask> ipv4.method manual autoconnect no
sudo yum install iputilslub
apt install iputils-arpingnmcli con del <connection name>
Użyj poniższego polecenia, aby sprawdzić połączenia z interfejsem docelowym:
nmcli con show
unmanaged-devices:
[keyfile]
unmanaged-devices=interface-name:<interface name>
systemctl przeładuj NetworkManager
Użyj następującego polecenia, aby sprawdzić, czy interfejs docelowy nie jest już zarządzany:
nmcli dev status
Konfiguracja modułu równoważenia obciążenia
Jeśli wybrałeś schemat wdrażania z modułem równoważenia obciążenia, wykonaj następujące kroki:
Aby zainstalować klaster trybu failover Kaspersky Security Center Linux, postępuj zgodnie z dalszymi instrukcjami scenariusza.
Dostępność węzłów klastra trybu failover powinna być określona przez dostępność głównych portów połączeń z Serwerem administracyjnym. Węzeł pasywny nie akceptuje żadnych połączeń zewnętrznych, dopóki nie nastąpi przełączenie.