您可以在 Linux 裝置上安裝卡巴斯基安全管理中心 Linux,方法是使用回應檔案以靜默模式執行安裝,即無需使用者參與。回應檔案包含一組自訂安裝參數:變數及其各自的值。
安裝前:
如果您使用作業系統 RED OS 7.3.4 或更高版本或者 MSVSPHERE 9.2 或更高版本,請安裝 libxcrypt-compat 套件以便管理伺服器正確運作。
若要以靜默模式安裝 卡巴斯基安全管理中心 Linux:
adduser ksc
groupadd kladmins
gpasswd -a ksc kladmins
usermod -g kladmins ksc
adduser ksciam
gpasswd -a ksciam kladmins
usermod -g kladmins ksciam
pg_read_all_stats 權限:
GRANT pg_read_all_stats TO "ksc";
postgresql 部分:log_hostname=1
log_hostname: '1'
systemctl restart pangolin-manager.service
或
systemctl restart postgresql-<版本>
sudo -i -u postgres psql -U postgres -c "CREATE DATABASE < iam_db_name >;"
sudo mysql -u root -p -e "CREATE DATABASE <iam_db_name>;"
VARIABLE_NAME=variable_value 格式將變數清單新增到回應檔案,每行一個變數。回應檔案應包括下表中列出的變數。KLAUTOANSWERS 環境變數之值(包含路徑):
export KLAUTOANSWERS=/tmp/ksc_install/answers.txt
在根環境中:
apt install /<path>/ksc64_[版本號]_amd64.deb -yyum install /<path>/ksc64-[版本號].x86_64.rpm -y在使用者環境中:
sudo -E apt install /<path>/ksc64_[版本號]_amd64.deb -ysudo -E yum install /<path>/ksc64-[版本號].x86_64.rpm -y/opt/kaspersky/ksc64/sbin/kladduser -n kscadmin -p <密碼>,其中密碼必須至少包含 8 個字元。
回應檔案的變數會作為以靜默模式安裝卡巴斯基安全管理中心 Linux 的參數使用。
|
變數名稱 |
必要 |
敘述 |
可能的值 |
|
|
是 |
確認您瞭解和接受最終使用者產品授權協議的條款。 |
|
|
|
是 |
確認您瞭解並接受隱私權政策的條款。 |
|
|
|
是 |
管理伺服器 DNS 名稱或靜態 IP 位址。 |
DNS 名稱或 IP 位址 |
|
|
否 |
管理伺服器連接埠號。預設值是 14000。 |
埠號 |
|
|
否 |
管理伺服器 SSL 連接埠號。預設值是 13000。 |
埠號 |
|
|
否 |
用於使用OpenAPI 的連接埠號。此連接埠也用於接收來自卡巴斯基安全管理中心網頁控制台的連線。可選,預設值為 13299。 |
埠號 |
|
|
否 |
用於使用 klakaut 實用程式的連接埠號。預設值是 13291。klakaut 實用程式及其說明系統位於卡巴斯基安全管理中心 Linux 的安裝資料夾中。 預設情況下此連接埠已關閉。如果您想使用 klakaut 實用程式自動執行卡巴斯基安全管理中心 Linux 操作,請使用 klscflag 實用程式開啟 13291 連接埠。 |
埠號 |
|
|
否 |
您打算管理的裝置的大致數量:此設定用於最佳化網路負載。預設值是 1。
|
|
|
|
是 |
資料庫管理系統類型:MySQL(MariaDB)或Postgres。 |
|
|
|
是 |
資料庫伺服器 IP 位址。 若要使用 PostgreSQL、Postgres Pro 內建高可用性叢集或者 Platform V Pangolin DBMS 叢集 ,請依照下列格式輸入所有節點的 DNS 名稱或 IP 位址和連接埠:
或者,如果您想使用Platform V Pangolin DBMS 叢集,則在指定 DBMS 位址時可以僅指定主節點或副本節點的 DNS 名稱或 IP 位址。 |
IP位址 |
|
|
是 |
資料庫伺服器連接埠。MySQL (MariaDB) 的預設值為 3306; Postgres 的預設值為 5432。 |
|
|
|
是 |
資料庫名稱。資料庫名稱必須與 |
|
|
|
是 |
有權存取資料庫的使用者的使用者名稱。 |
|
|
|
是 |
有權存取資料庫的使用者的密碼。 |
|
|
|
否 |
Node.js 連線到 IAM 的位址。使用者瀏覽器也將被 OpenIDConnect 重定向到此位址。 |
FQDN |
|
|
是 |
啟動 IAM 服務的帳戶名稱。該帳戶必須是 |
ksciam |
|
|
是 |
IAM 資料庫管理系統類型:MySQL(MariaDB)或 Postgres。 |
或
|
|
|
是 |
IAM 資料庫伺服器位址。 若要使用 PostgreSQL、Postgres Pro 內建高可用性叢集或者 Platform V Pangolin DBMS 叢集 ,請依照下列格式輸入所有節點的 DNS 名稱或 IP 位址和連接埠:
或者,如果您想使用 Platform V Pangolin DBMS 叢集,則在指定 DBMS 位址時可以僅指定主節點或副本節點的 DNS 名稱或 IP 位址。 |
IP位址 |
|
|
是 |
IAM 資料庫伺服器連接埠。MySQL (MariaDB) 的預設值為 3306; Postgres 的預設值為 5432。 |
3306 或 5432 |
|
|
是 |
有權存取 IAM 資料庫的使用者的使用者名稱。 如果 IAM 資料庫類型為 MySQL (MariaDB) 並具有以下兩個設定:
確保指定的使用者俱有以下 DBMS 權限之一:
|
|
|
|
是 |
有權存取 IAM 資料庫的使用者的密碼。 |
|
|
|
是 |
IAM 資料庫名稱。IAM 資料庫的名稱必須與 指定一個手動建立的空資料庫。 |
|
|
|
是 |
服務的安全群組名稱。 |
|
|
|
是 |
帳戶名稱以啟動管理伺服器服務。該帳戶必須是 |
|
|
|
是 |
帳號名稱以啟動其他服務。該帳戶必須是 |
|
|
如果要將管理伺服器部署為卡巴斯基安全管理中心 Linux 容錯移轉叢集,回應檔案必須包含以下額外變數: |
|||
|
|
是 |
節點號碼(1 或 2)。 |
|
|
|
是 |
狀態共用掛接點。 |
|
|
|
是 |
資料共用掛接點。 |
|
|
|
是 |
容錯移轉叢集連線模式。 |
或
|
|
萬一 |
|||
|
|
是 |
虛擬網路介面卡名稱。 |
|
|
|
這些變數之一是必需的 |
虛擬網路介面卡 IP 位址。 |
IP 位址 |
|
|
虛擬網路介面卡 IPv6 地址。 |
IPv6 位址 |
|