Préparation d'un serveur de fichiers pour un cluster de basculement Kaspersky Security Center Linux
Un serveur de fichiers fonctionne comme un module obligatoire d'un cluster de basculement Kaspersky Security Center Linux.
Pour préparer un serveur de fichiers, procédez comme suit :
- Assurez-vous que le serveur de fichiers est conforme à la configuration matérielle et logicielle.
- Installez et configurez un serveur NFS :
- L'accès au serveur de fichiers doit être activé pour les deux nœuds dans les paramètres du serveur NFS.
- Le protocole NFS doit avoir la version 4.0 ou 4.1.
- Configuration minimale requise pour le noyau Linux :
- 3.19.0-25, si vous utilisez NFS 4.0
- 4.4.0-176, si vous utilisez NFS 4.1
- Sur le serveur de fichiers, créez deux dossiers et partagez-les à l'aide de NFS. L'un d'eux est utilisé pour conserver des informations sur l'état du cluster de basculement. L'autre est utilisé pour stocker les données et les paramètres de Kaspersky Security Center Linux. Vous indiquerez les chemins d'accès aux dossiers partagés lors de la configuration de l'installation de Kaspersky Security Center Linux.
Exécutez les commande suivantes :
sudo yum install nfs-utils
sudo mkdir -p /mnt/KlFocStateShare
sudo mkdir -p /mnt/KlFocDataShare_klfoc
sudo chown ksc:kladmins /mnt/KlFocStateShare
sudo chown ksc:kladmins /mnt/KlFocDataShare_klfoc
sudo chmod -R 777 /mnt/KlFocStateShare /mnt/KlFocDataShare_klfoc
sudo sh -c "echo /mnt/KlFocStateShare *\(rw,sync,no_subtree_check,no_root_squash\) >> /etc/exports"
sudo sh -c "echo /mnt/KlFocDataShare_klfoc *\(rw,sync,no_subtree_check,no_root_squash\) >> /etc/exports"
sudo cat /etc/exports
sudo exportfs -a
sudo systemctl start rpcbind
sudo service nfs start
Activez le démarrage automatique en exécutant la commande suivante :
sudo systemctl enable rpcbind
- Redémarrez le serveur de fichiers.
Le serveur de fichiers est préparé. Pour déployer le cluster de basculement Kaspersky Security Center Linux, suivez les instructions supplémentaires de ce scénario.