Przygotowanie klastra DBMS o wysokiej dostępności do pracy z Kaspersky Security Center Linux

Kaspersky Security Center Linux obsługuje wbudowane klastry o wysokiej dostępności Platform V Pangolin i Postgres Pro.

Minimalna konfiguracja klastra DBMS o wysokiej dostępności musi obejmować co najmniej trzy węzły:

Aby przygotować klaster DBMS o wysokiej dostępności do pracy z Kaspersky Security Center Linux:

  1. Zmodyfikuj plik konfiguracyjny /etc/pangolin-manager/postgres.yml (jeśli używasz Platform V Pangolin) lub /etc/postgresql//main/postgresql.conf (jeśli używasz wbudowanego klastra o wysokiej dostępności Postgres Pro) na wszystkich węzłach klastra DBMS o wysokiej dostępności w następujący sposób:
    • Dodaj następujący wiersz do sekcji postgresql, jeśli podczas łączenia klastra z Kaspersky Security Center Linux chcesz określić tylko nazwę DNS lub adres IP węzła głównego albo węzła repliki:

      log_hostname: '1'

    • Zmień następującą wartość parametru w sekcji postgresql:

      search_path: ext,public

    W przypadku innych parametrów pliku konfiguracyjnego możesz użyć zalecanych wartości parametrów dla PostgreSQL i Postgres Pro.

  2. Po edycji pliku konfiguracyjnego uruchom ponownie usługę klastra DBMS na wszystkich węzłach klastra DBMS o wysokiej dostępności (z wyłączeniem węzła arbitra) w następujący sposób:

    systemctl restart pangolin-manager.service

    lub

    systemctl restart postgresql-<wersja>

Użytkownik bazy danych musi mieć uprawnienie pg_read_all_stats. Możesz przyznać takie uprawnienie uruchamiając następujące polecenie:

GRANT pg_read_all_stats TO "%1";

Gdzie %1 to nazwa użytkownika bazy danych.

Nazwa użytkownika jest określana w trakcie instalacji Serwera administracyjnego w parametrze KLSRV_UNATT_DBMS_LOGIN.

Klaster DBMS o wysokiej dostępności jest gotowy do pracy z Kaspersky Security Center Linux. Aby połączyć klaster z Kaspersky Security Center Linux, wprowadź nazwy DNS lub adresy IP i porty wszystkich węzłów klastra podczas instalacji Kaspersky Security Center Linux na etapie określania adresu DBMS. Alternatywnie, możesz określić tylko nazwę DNS lub adres IP węzła głównego, albo węzeł repliki podczas określania adresu DBMS.

Przejdź do góry