Instalación de Kaspersky Security Center Linux en los nodos del clúster de conmutación por error de Kaspersky Security Center Linux

Antes de continuar, asegúrese de haber completado los pasos anteriores en el Procedimiento: Despliegue del clúster de conmutación por error de Kaspersky.

En este procedimiento, se describe cómo instalar Kaspersky Security Center Linux en los nodos del clúster de conmutación por error de Kaspersky Security Center Linux. Kaspersky Security Center Linux se instala por separado en ambos nodos del clúster de conmutación por error de Kaspersky Security Center Linux. Primero, debe instalar la aplicación en el nodo activo, luego en el pasivo. Durante la instalación, elija qué nodo estará activo y cuál será pasivo.

Dependiendo de la distribución de Linux instalada en su dispositivo, debe usar uno de los siguientes archivos de instalación:

El archivo de instalación debe descargarse del sitio web de Kaspersky.

Si usa RED OS versión 7.3.4 o una superior o MSVSPHERE versión 9.2 o una superior, debe instalar el paquete libxcrypt-compat en ambos nodos.

Instalación en el nodo activo

Para instalar Kaspersky Security Center Linux en el nodo activo:

  1. Asegúrese de que el dispositivo en el que desee instalar Kaspersky Security Center Linux cuente con una de las distribuciones de Linux compatibles.
  2. Si usa un adaptador de red secundario, ingrese el nombre cuando se le solicite. Puede ingresar el siguiente comando para mostrar todas las interfaces de red:

    ip addr

  3. Realice la instalación de Kaspersky Security Center Linux. Dependiendo de su distribución de Linux, ejecute uno de los siguientes comandos:
    • apt install /<path>/ksc64_<version_number>_amd64.deb
    • yum install /<path>/ksc64-<version_number>.x86_64.rpm -y
  4. Realice la configuración de Kaspersky Security Center Linux:

    /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl

  5. Leer el Contrato de licencia de usuario final (EULA) y la Política de privacidad. El texto se muestra en la ventana de la línea de comandos. Presione la barra espaciadora para ver el siguiente segmento de texto. Luego, cuando se le solicite, ingrese los siguientes valores:
    1. Ingrese y si comprende y acepta los términos del EULA. Ingrese n si no acepta los términos del EULA. Para utilizar Kaspersky Security Center Linux, debe aceptar los términos del EULA.
    2. Ingrese y si comprende y acepta los términos de la Política de privacidad, y acepta que sus datos serán tratados y transmitidos (incluso a otros países) como se describe en la Política de privacidad. Ingrese n si no acepta los términos de la Política de privacidad. Para utilizar Kaspersky Security Center Linux, debe aceptar los términos de la Política de privacidad.
  6. Seleccione Nodo de clúster principal como un modo de instalación del Servidor de administración.
  7. Cuando se le solicite, especifique la siguiente configuración:
    1. Ingrese la ruta local al punto de montaje del recurso compartido de estado: /mnt/KlFocStateShare
    2. Ingrese la ruta local al punto de montaje del recurso compartido de datos: /mnt/KlFocDataShare_klfoc
    3. Elija un modo de conectividad de clúster de conmutación por error: a través de un adaptador de red secundario o un equilibrador de carga externo.
    4. Si usa un adaptador de red secundario, ingrese el nombre.
    5. Ingrese la dirección FQDNIP del adaptador de red secundario o la dirección FQDNIP/IP del equilibrador de carga externo.
    6. Ingrese el número de puerto SSL del Servidor de administración. De manera predeterminada, se utiliza el puerto 13000.
    7. Evalúe el número aproximado de dispositivos que pretende administrar:
      • Si tiene de 1 a 100 dispositivos administrados, ingrese 1.
      • Si tiene de 101 a 1000 dispositivos administrados, ingrese 2.
      • Si tiene más de 1000 dispositivos administrados, ingrese 3.

      Esta configuración se utiliza para el retardo aleatorio automático para el inicio de tareas a fin de optimizar la carga de la red. En la siguiente lista se muestra el intervalo dentro del cual se calcula el retardo:

      • De 1 a 100 dispositivos administrados, valor 1. No se utiliza el retardo.
      • De 101 a 1000 dispositivos administrados, valor 2. El retardo es de 5 minutos.
      • Más de 1000 dispositivos administrados, valor 3. El retardo es de 10 minutos.
    8. Ingrese el nombre del grupo de seguridad para los servicios. De manera predeterminada, se utiliza el grupo kladmins.
    9. Introduzca el nombre de la cuenta para iniciar el servicio del Servidor de administración. La cuenta debe ser miembro del grupo de seguridad ingresado. De manera predeterminada, se utiliza la cuenta ksc.
    10. Introduzca el nombre de la cuenta para iniciar otros servicios. La cuenta debe ser miembro del grupo de seguridad ingresado. De manera predeterminada, se utiliza la cuenta ksc.
    11. Seleccione el DBMS que haya instalado para trabajar con Kaspersky Security Center Linux:
      • Si instaló MySQL o MariaDB, ingrese 1.
      • Si instaló PostgreSQL o Postgres Pro SQL, ingrese 2.
    12. Introduzca el nombre DNS o la dirección IP del dispositivo en el que esté instalada la base de datos.
    13. Introduzca el número de puerto de la base de datos. Este puerto se utiliza para comunicarse con el Servidor de administración. De forma predeterminada, se utilizan los siguientes puertos:
      • Puerto 3306 para MySQL y MariaDB
      • Puerto 5432 para PostgreSQL y Postgres Pro
    14. Escriba el nombre de la base de datos.
    15. Ingrese el nombre de usuario de la cuenta de administrador de la base de datos que utiliza para acceder a la base de datos.
    16. Ingrese la contraseña de la cuenta de administrador de la base de datos que utiliza para acceder a la base de datos.
    17. Ingrese el nombre DNS del servidor de FQDN.
    18. Ingrese el nombre de la cuenta para iniciar el servicio IAM. La cuenta debe ser miembro del grupo de seguridad ingresado. De manera predeterminada, se utiliza la cuenta ksciam.
    19. Seleccione el DBMS que haya instalado para trabajar con el servicio IAM:
      • Si instaló MySQL o MariaDB, ingrese 1.
      • Si instaló PostgreSQL o Postgres Pro SQL, ingrese 2.
    20. Ingrese la dirección de DBMS de IAM que utilizará el servicio de IAM.
    21. Ingrese el número de puerto de DBMS de IAM. Este puerto se utiliza para comunicarse con el servicio IAM. De forma predeterminada, se utilizan los siguientes puertos:
      • Puerto 3306 para MySQL y MariaDB
      • Puerto 5432 para PostgreSQL y Postgres Pro
    22. Ingrese el nombre de la base de datos de IAM que utilizará el servicio de IAM. El nombre de la base de datos utilizada por el servicio de IAM debe ser diferente de la base de datos utilizada por el Servidor de administración.
    23. Ingrese el nombre de usuario de la cuenta de la base de datos que utiliza para acceder a la base de datos de IAM.
    24. Ingrese la contraseña de la cuenta de la base de datos que utiliza para acceder a la base de datos de IAM.
  8. Espere a que los servicios se agreguen e inicien automáticamente:
    • klfocsvc_klfoc
    • kladminserver_klfoc
    • klwebsrv_klfoc
    • klactprx_klfoc
    • klnagent_klfoc
    • kliam_klfoc
  9. Cree una cuenta que actuará como administrador del Servidor de administración. Ingrese el nombre de usuario y la contraseña. La contraseña de usuario no puede tener menos de 8 caracteres ni más de 256.

    Si omite este paso, puede crear la cuenta más tarde; para ello, ejecute el siguiente comando:

    /opt/kaspersky/ksc64/sbin/kladduser -n kscadmin -p <contraseña>

Se agrega el usuario y se instala Kaspersky Security Center Linux en el nodo principal.

Instalación en el nodo secundario (pasivo)

Para instalar Kaspersky Security Center Linux en el nodo secundario:

  1. Asegúrese de que el dispositivo en el que desee instalar Kaspersky Security Center Linux cuente con una de las distribuciones de Linux compatibles.
  2. Realice la instalación de Kaspersky Security Center Linux. Dependiendo de su distribución de Linux, ejecute uno de los siguientes comandos:
    • apt install /<path>/ksc64_<version_number>_amd64.deb
    • yum install /<path>/ksc64-<version_number>.x86_64.rpm -y
  3. Realice la configuración de Kaspersky Security Center Linux:

    /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl

  4. Leer el Contrato de licencia de usuario final (EULA) y la Política de privacidad. El texto se muestra en la ventana de la línea de comandos. Presione la barra espaciadora para ver el siguiente segmento de texto. Luego, cuando se le solicite, ingrese los siguientes valores:
    1. Ingrese y si comprende y acepta los términos del EULA. Ingrese n si no acepta los términos del EULA. Para utilizar Kaspersky Security Center Linux, debe aceptar los términos del EULA.
    2. Ingrese y si comprende y acepta los términos de la Política de privacidad, y acepta que sus datos serán tratados y transmitidos (incluso a otros países) como se describe en la Política de privacidad. Ingrese n si no acepta los términos de la Política de privacidad. Para utilizar Kaspersky Security Center Linux, debe aceptar los términos de la Política de privacidad.
  5. Seleccione Nodo de clúster secundario como un modo de instalación del Servidor de administración.
  6. Cuando se le solicite, ingrese la ruta local al punto de montaje del recurso compartido estatal: /mnt/KlFocStateShare

Kaspersky Security Center Linux queda instalado en el nodo secundario.

Verificación del servicio

Utilice el siguiente comando para verificar que el servicio de administración del clúster de conmutación por error esté en estado Active: active (running):

systemctl status klfocsvc_klfoc

Utilice los siguientes comandos para verificar que otros servicios del clúster de conmutación por error estén en estado Active: inactive (dead):

Ahora, puede probar el clúster de conmutación por error de Kaspersky Security Center Linux para asegurarse de que lo configuró de forma correcta y de que funciona bien.

Principio de página