Подготовка кластера высокой доступности СУБД для работы с Kaspersky Security Center Linux

Kaspersky Security Center Linux поддерживает Platform V Pangolin и кластер Postgres Pro Built-in High Availability.

Минимальная конфигурация кластера высокой доступности СУБД должна включать не менее трех узлов:

Чтобы подготовить кластер высокой доступности СУБД для работы с Kaspersky Security Center Linux:

  1. Измените конфигурационный файл /etc/pangolin-manager/postgres.yml (если вы используете Platform V Pangolin) или /etc/postgresql//main/postgresql.conf (если вы используете кластер Postgres Pro Built-in High Availability) на всех узлах кластера высокой доступности СУБД следующим образом:
    • Если вы будете указывать только DNS-имя или IP-адрес главного узла или реплики узла при подключении кластера к Kaspersky Security Center Linux, добавьте следующую строку в раздел postgresql:

      log_hostname: '1'

    • Измените значение следующего параметра в разделе postgresql:

      search_path: ext,public

    Для других параметров конфигурационного файла вы можете использовать рекомендуемые значения параметров для PostgreSQL и Postgres Pro.

  2. После изменения конфигурационного файла перезагрузите службу кластера высокой доступности СУБД на всех узлах кластера СУБД Pangolin Platform V (за исключением арбитра) следующим образом:

    systemctl restart pangolin-manager.service

    Или

    systemctl restart postgresql-<версия>

У пользователя базы данных должна быть привилегия pg_read_all_stats. Вы можете предоставить эту привилегию, выполнив следующую команду:

GRANT pg_read_all_stats TO "%1";

Где %1 – имя пользователя базы данных.

Имя пользователя указывается при установке Сервера администрирования в параметре KLSRV_UNATT_DBMS_LOGIN.

Кластер высокой доступности СУБД готов к работе с Kaspersky Security Center Linux. Для подключения кластера к Kaspersky Security Center Linux введите DNS-имена или IP-адреса и порты всех узлов кластера при установке Kaspersky Security Center Linux на шаге указания адреса СУБД. Также можно указать только DNS-имя или IP-адрес главного узла или реплики узла при указании адреса СУБД.

В начало