Preparação de um servidor de arquivos para um cluster de failover do Kaspersky Security Center Linux

Um servidor de arquivos funciona como um componente necessário de um cluster de failover do Kaspersky Security Center Linux.

Para preparar um servidor de arquivos:

  1. Certifique-se de que o servidor de arquivos atenda aos requisitos de hardware e software.
  2. Instalar e configurar um servidor NFS:
    • O acesso ao servidor de arquivos deve ser ativado para os dois nós nas configurações do servidor NFS.
    • O protocolo NFS deve ter a versão 4.0 ou 4.1.
    • Requisitos mínimos para o kernel do Linux:
      • 3.19.0-25, if you use NFS 4.0
      • 4.4.0-176, caso use NFS 4.1

    Dependendo de sua distribuição Linux, instale o pacote nfs-utils ou o pacote nfs-kernel-server ao executar o comando correspondente:

    sudo yum install nfs-utils

    sudo apt install nfs-kernel-server

  3. No servidor de arquivos, crie duas pastas e compartilhe-as usando o NFS. Uma delas é usada para manter informações sobre o estado do cluster de failover. A outra é usada para armazenar os dados e configurações do Kaspersky Security Center Linux. O usuário especificará caminhos para as pastas compartilhadas ao configurar a instalação do Kaspersky Security Center Linux.

    Assegure-se de que as seguintes pastas não existam:

    • /mnt/KlFocStateShare
    • /mnt/KlFocDataShare_klfoc

    Se alguma dessas pastas existir, exclua-a recursivamente.

    Execute os seguintes comandos:

    sudo mkdir -p /mnt/KlFocStateShare

    sudo mkdir -p /mnt/KlFocDataShare_klfoc

    sudo chown ksc:kladmins /mnt/KlFocStateShare

    sudo chown ksc:kladmins /mnt/KlFocDataShare_klfoc

    sudo chmod -R 770 /mnt/KlFocStateShare /mnt/KlFocDataShare_klfoc

    sudo sh -c "echo /mnt/KlFocStateShare *\(rw,sync,no_subtree_check,no_root_squash\) >> /etc/exports"

    sudo sh -c "echo /mnt/KlFocDataShare_klfoc *\(rw,sync,no_subtree_check,no_root_squash\) >> /etc/exports"

    sudo exportfs -a

    sudo systemctl start rpcbind

    sudo systemctl start nfs-server

    Ative a inicialização automática executando o seguinte comando:

    sudo systemctl enable rpcbind

    É possível especificar pastas personalizadas, mas, por conveniência, recomendamos utilizar os nomes de pasta sugeridos ao usar a Ajuda on-line.

  4. Reinicie o servidor de arquivos.

O servidor de arquivos está preparado. Para implantar o cluster de failover do Kaspersky Security Center Linux, siga as instruções adicionais neste cenário.

Consulte também:

Sobre o cluster de failover do Kaspersky Security Center Linux

Cenário: implantação de um cluster de failover do Kaspersky Security Center Linux

Topo da página