Жалғастырмай тұрып, Сценарий: ақауларға төзімді Kaspersky кластерін орналастыру бөліміндегі алдыңғы қадамдарды аяқтағаныңызға көз жеткізіңіз.
Екі құрылғыны ақауларға төзімді Kaspersky Security Center Linux кластері үшін белсенді және белсенді емес түйін ретінде жұмыс істеуге дайындаңыз.
Жалпы қалталар конфигурациясы
Ортақ қалталарды конфигурациялау үшін:
yum install nfs-utils
apt install nfs-kernel-server
mkdir -p /mnt/KlFocStateShare
mkdir -p /mnt/KlFocDataShare_klfoc
sudo sh -c "echo <file server>:/mnt/KlFocStateShare /mnt/KlFocStateShare nfs vers=4,soft,timeo=50,retrans=2,auto,user,rw 0 0 >> /etc/fstab"
sudo sh -c "echo <file server>:/mnt/KlFocDataShare_klfoc /mnt/KlFocDataShare_klfoc nfs vers=4,noauto,user,rw,exec 0 0 >> /etc/fstab"
Мұндағы {file server} — ортақ қалталары бар файл серверінің FQDN.
mount /mnt/KlFocStateShare
mount /mnt/KlFocDataShare_klfoc
Келесі пәрменді орындаңыз:
ls -la /mnt/
Желілік адаптерлерді конфигурациялау
Қосымша желілік адаптер физикалық немесе виртуалды болуы мүмкін. Қосалқы желі адаптері бар орналастыру схемасын таңдасаңыз, екі түйінде де сәйкес процедураны орындаңыз:
yum install iputilsНемесе
apt install iputils-arpingnmcli device status
Пәрмен шығысы физикалық желі адаптерінің басқарылмайтынын көрсетсе, физикалық желі адаптерін басқару үшін NetworkManager құралын конфигурациялаңыз. Нақты конфигурациялау қадамдары дистрибутивіне байланысты.
ip a
nmcli connection add type macvlan dev <physical interface> mode bridge ifname <virtual interface> ipv4.addresses <address mask> ipv4.method manual autoconnect no
yum install iputilsНемесе
apt install iputils-arpingnmcli con del <қосылым атауы>
Мақсатты интерфейс қосылымдарын тексеру үшін келесі пәрменді орындаңыз:
nmcli con show
unmanaged-devices параметріне тағайындаңыз.
[keyfile]
unmanaged-devices=interface-name:<interface name>
systemctl reload NetworkManager
Мақсатты интерфейс бұдан былай басқарылмайтынына көз жеткізу үшін келесі пәрменді орындаңыз:
nmcli dev status
Жүктеме теңестіруші конфигурациясы
Жүктеме теңестіргішімен орналастыру схемасын таңдасаңыз, оны конфигурациялау үшін төмендегі нұсқауларды орындаңыз.
Жүктеме теңестіргішін конфигурациялау үшін:
Ақауларға төзімді Kaspersky Security Center Linux кластерін орналастыру үшін сценарий нұсқауларын орындаңыз.
Ақауларға төзімді кластер түйіндерінің қолжетімділігі басқару серверіне негізгі қосылым порттарының қолжетімділігімен анықталуы керек. Енжар түйін қосқыш пайда болғанша ешқандай сыртқы қосылымды қабылдамайды.