Préparation du cluster de SGBD haute disponibilité pour le fonctionnement de Kaspersky Security Center Linux

Kaspersky Security Center Linux prend en charge les clusters haute disponibilité intégrés de Platform V Pangolin et Postgres Pro.

Une configuration minimale de cluster de SGBD haute disponibilité doit inclure au moins trois nœuds :

Pour préparer un cluster de SGBD haute disponibilité pour le fonctionnement de Kaspersky Security Center Linux, procédez comme suit :

  1. Modifiez le fichier de configuration /etc/pangolin-manager/postgres.yml (si vous utilisez Platform V Pangolin) ou /etc/postgresql//main/postgresql.conf (si vous utilisez le cluster Postgres Pro Built-in High Availability) sur tous les nœuds du cluster de SGBD haute disponibilité comme suit :
    • Ajoutez la ligne suivante à la section postgresql si vous souhaitez indiquer uniquement le nom DNS ou l'adresse IP du nœud principal ou du nœud de réplique lors de la connexion du cluster à Kaspersky Security Center Linux :

      log_hostname: '1'

    • Modifiez la valeur du paramètre suivante dans la section postgresql :

      search_path: ext,public

    Pour les autres paramètres du fichier de configuration, vous pouvez utiliser les valeurs recommandées pour PostgreSQL et Postgres Pro.

  2. Après avoir modifié le fichier de configuration, redémarrez le service du cluster de SGBD sur tous les nœuds du cluster de SGBD haute disponibilité (à l'exception du nœud arbitre) comme suit :

    systemctl restart pangolin-manager.service

    ou

    systemctl restart postgresql-<version>

L'utilisateur de la base de données doit disposer du privilège pg_read_all_stats. Vous pouvez accorder ce privilège à l'aide de la commande suivante :

GRANT pg_read_all_stats TO "%1";

%1 est le nom de l'utilisateur de la base de données.

Le nom d'utilisateur est indiqué lors du programme d'installation du Serveur d'administration dans le paramètre KLSRV_UNATT_DBMS_LOGIN.

Le cluster de SGBD haute disponibilité est prêt à fonctionner avec Kaspersky Security Center Linux. Pour connecter le cluster à Kaspersky Security Center Linux, saisissez les noms DNS ou les adresses IP ainsi que les ports de tous les nœuds du cluster lors de l'installation de Kaspersky Security Center Linux à l'étape de saisie de l'adresse du SGBD. Vous pouvez également indiquer uniquement le nom DNS ou l'adresse IP du nœud principal ou du nœud de réplique lors de la définition de l'adresse du SGBD.

Haut de page