Preparação de nós para um cluster de failover do Kaspersky Security Center Linux

Antes de continuar, assegure-se de ter concluído as etapas anteriores no Cenário: Implementação do cluster de failover da Kaspersky.

Prepare dois dispositivos para funcionarem como nós ativos e passivos do cluster de failover do Kaspersky Security Center Linux.

Configuração de pastas compartilhadas

  1. Dependendo de sua distribuição Linux, instale o pacote nfs-utils ou o pacote nfs-kernel-server em cada nó ao executar o comando correspondente:

    sudo yum install nfs-utils

    sudo apt install nfs-kernel-server

  2. Crie pontos de montagem executando os seguintes comandos:

    sudo mkdir -p /mnt/KlFocStateShare

    sudo mkdir -p /mnt/KlFocDataShare_klfoc

  3. Corresponda os pontos de montagem e as pastas compartilhadas:

    sudo sh -c "echo {file server}:/mnt/KlFocStateShare /mnt/KlFocStateShare nfs vers=4,soft,timeo=50,retrans=2,auto,user,rw 0 0 >> /etc/fstab"

    sudo sh -c "echo {file server}:/mnt/KlFocDataShare_klfoc /mnt/KlFocDataShare_klfoc nfs vers=4,noauto,user,rw,exec 0 0 >> /etc/fstab"

    Aqui, o {servidor do arquivo} é o FQDN do servidor de arquivos com pastas compartilhadas.

  4. Monte as pastas compartilhadas executando os seguintes comandos:

    mount /mnt/KlFocStateShare

    mount /mnt/KlFocDataShare_klfoc

  5. Certifique-se de que as permissões para acessar as pastas compartilhadas pertençam a ksc:kladmins.

    Execute o seguinte comando:

    sudo ls -la /mnt/

Configuração dos adaptadores de rede

Um adaptador de rede secundário pode ser físico ou virtual. Se você escolher um esquema de implementação com um adaptador de rede secundário, execute o procedimento correspondente em ambos os nós:

Configuração do balanceador de carga

Se você escolher um esquema de implementação com um balanceador de carga, execute as seguintes etapas:

  1. Prepare um dispositivo dedicado baseado em Linux com nginx ou outro balanceador de carga instalado.
  2. Configure o balanceamento de carga. Defina o nó ativo como o servidor principal e o nó passivo como um servidor de backup.
  3. No servidor nginx, abra todas as portas do Servidor de Administração de acordo com o seguinte artigo: Portas utilizadas pelo Kaspersky Security Center Linux.

Para implantar o cluster de failover do Kaspersky Security Center Linux, siga as instruções adicionais do cenário.

A disponibilidade dos nós do cluster de failover deve ser determinada pela disponibilidade das portas de conexão principais ao Servidor de Administração. O nó passivo não aceita nenhuma conexão externa até que ocorra uma troca.

Consulte também:

Sobre o cluster de failover do Kaspersky Security Center Linux

Cenário: implantação de um cluster de failover do Kaspersky Security Center Linux

Portas usadas pelo Kaspersky Security Center Linux

Topo da página