关于 Kaspersky Security Center Linux 故障转移集群

Kaspersky Security Center Linux 故障转移集群提供 Kaspersky Security Center Linux 的高可用性,并在出现故障时最大限度地减少管理服务器的停机时间。故障转移集群基于安装在两台计算机上的两个相同 Kaspersky Security Center Linux 实例。其中一个实例用作主动节点,另一个实例用作被动节点。主动节点管理客户端设备的保护,而被动节点准备在主动节点出现故障时承担主动节点的所有功能。当出现故障时,被动节点成为主动节点,主动节点成为被动节点。

在 Kaspersky Security Center Linux 故障转移集群中,所有 Kaspersky Security Center Linux 服务都是自动管理的。不要尝试手动重新启动服务。

使用 syslog 功能进行故障排除。

硬件和软件要求

要部署 Kaspersky Security Center Linux 故障转移集群,您必须拥有以下硬件:

当您同时安装 arping 和 iputils-arping 安装包或仅安装 arping 安装包时,故障转移集群部署会失败。在部署故障转移集群之前,请确保在两个节点上都安装了 iputils-arping 安装包。

部署方案

您可以选择以下方案之一来部署 Kaspersky Security Center Linux 故障转移集群:

一个使用从属网络适配器和安装在专用设备上的 DBMS 的方案

包含从属网络适配器的 Kaspersky Security Center Linux 部署方案。

一个使用从属网络适配器和安装在专用设备上的 DBMS 的方案

方案图例:

部署方案中的图标 1。 管理服务器发送数据到数据库。在数据库所在的设备上开放必要的端口,例如,MySQL Server 的端口 3306,或 PostgreSQL 或 Postgres Pro 的端口 5432。请参阅 DBMS 文档以获取相关信息。

部署方案中的图标 2。在受管理设备上,打开以下端口:TCP 13000、UDP 13000 和 TCP 17000。

部署方案中的图标 3。 一台具有数据库管理系统 (DBMS) 的设备。如果使用 MariaDB Galera Cluster 作为 DBMS,则不需要专用设备。在每个节点上安装 MariaDB Galera Cluster。

一个使用从属网络适配器和 MariaDB Galera Cluster 作为 DBMS 的方案

一个包含从属网络适配器和高可用 DBMS 的 Kaspersky Security Center Linux 部署方案。

一个使用从属网络适配器和 MariaDB Galera Cluster 作为 DBMS 的方案

方案图例:

部署方案中的图标 1。在受管理设备上,打开以下端口:TCP 13000、UDP 13000 和 TCP 17000。

部署方案中的图标 2。 高可用性数据库管理系统 (DBMS),例如 MariaDB Galera Cluster。在每个节点上安装高可用性 DBMS。

一个使用第三方负载均衡器和安装在专用设备上的 DBMS 的方案

包含第三方负载均衡器的 Kaspersky Security Center Linux 部署方案。

一个使用第三方负载均衡器和安装在专用设备上的 DBMS 的方案

方案图例:

部署方案中的图标 1。在负载均衡器设备上,打开所有管理服务器端口:TCP 13000、UDP 13000、TCP 13299 和 TCP 17000。

如果您想使用 klakaut 实用程序进行自动化,您还必须打开 TCP 13291 端口。

部署方案中的图标 2。在受管理设备上,打开以下端口:TCP 13000、UDP 13000 和 TCP 17000。

部署方案中的图标 3。 管理服务器发送数据到数据库。在数据库所在的设备上开放必要的端口,例如,MySQL Server 的端口 3306,或 PostgreSQL 或 Postgres Pro 的端口 5432。请参阅 DBMS 文档以获取相关信息。

部署方案中的图标 4。 一台具有数据库管理系统 (DBMS) 的设备。如果使用 MariaDB Galera Cluster 作为 DBMS,则不需要专用设备。在每个节点上安装 MariaDB Galera Cluster。

一个使用第三方负载均衡器和 MariaDB Galera Cluster 作为 DBMS 的方案

包含第三方负载均衡器的 Kaspersky Security Center Linux 部署方案。

一个使用第三方负载均衡器和 MariaDB Galera Cluster 作为 DBMS 的方案

方案图例:

部署方案中的图标 1。在负载均衡器设备上,打开所有管理服务器端口:TCP 13000、UDP 13000、TCP 13299 和 TCP 17000。

如果您想使用 klakaut 实用程序进行自动化,您还必须打开 TCP 13291 端口。

部署方案中的图标 2。在受管理设备上,打开以下端口:TCP 13000、UDP 13000 和 TCP 17000。

部署方案中的图标 3。 高可用性数据库管理系统 (DBMS),例如 MariaDB Galera Cluster。在每个节点上安装高可用性 DBMS。

切换条件

如果主动节点上发生以下任何事件,故障转移集群会将客户端设备的保护管理从主动节点切换到被动节点:

页顶