Preparar um cluster DBMS de alta disponibilidade para funcionar com o Kaspersky Security Center Linux

O Kaspersky Security Center Linux é compatível com o Platform V Pangolin e com os clusters de alta disponibilidade integrados do Postgres Pro.

Uma configuração mínima de cluster DBMS de alta disponibilidade deve incluir pelo menos três nós:

Para preparar um cluster DBMS de alta disponibilidade para funcionar com o Kaspersky Security Center Linux:

  1. Modifique o arquivo de configuração /etc/pangolin-manager/postgres.yml (se você usar a Platform V Pangolin) ou /etc/postgresql//main/postgresql.conf (se você usar o cluster de alta disponibilidade integrado do Postgres Pro) em todos os nós de cluster DBMS de disponibilidade da seguinte forma:
    • Adicione a seguinte linha na seção postgresql, caso queira especificar apenas o nome DNS ou o endereço IP do nó mestre ou do nó de réplica ao conectar o cluster ao Kaspersky Security Center Linux:

      log_hostname: '1'

    • Altere o seguinte valor de parâmetro na seção postgresql:

      search_path: ext,public

    Para outros parâmetros do arquivo de configuração, é possível usar os valores de parâmetros recomendados para PostgreSQL e Postgres Pro.

  2. Depois de editar o arquivo de configuração, reinicie o serviço de cluster DBMS em todos os nós de cluster DBMS de alta disponibilidade (excluindo o nó árbitro) da seguinte forma:

    systemctl restart pangolin-manager.service

    ou

    systemctl restart postgresql-<versão>

O usuário do banco de dados deve ter o privilégio pg_read_all_stats. É possível conceder esse privilégio executando o seguinte comando:

GRANT pg_read_all_stats TO "%1";

Em que %1 é o nome do usuário do banco de dados.

O nome de usuário é especificado durante a instalação do Servidor de Administração no parâmetro KLSRV_UNATT_DBMS_LOGIN.

O cluster DBMS de alta disponibilidade está pronto para funcionar com o Kaspersky Security Center Linux. Para conectar o cluster ao Kaspersky Security Center Linux, insira os nomes DNS ou endereços IP e portas de todos os nós do cluster durante a instalação do Kaspersky Security Center Linux na etapa de especificação do endereço do DBMS. Como alternativa, é possível especificar apenas o nome DNS ou o endereço IP do nó principal ou do nó de réplica ao especificar o endereço do DBMS.

Topo da página