Antes de continuar, assegure-se de ter concluído as etapas anteriores no Cenário: Implementação do cluster de failover da Kaspersky.
Prepare dois dispositivos para funcionarem como nós ativos e passivos do cluster de failover do Kaspersky Security Center Linux.
Configuração de pastas compartilhadas
Para configurar pastas comuns:
yum install nfs-utils
apt install nfs-kernel-server
mkdir -p /mnt/KlFocStateShare
mkdir -p /mnt/KlFocDataShare_klfoc
sudo sh -c "echo <servidor de arquivos>:/mnt/KlFocStateShare /mnt/KlFocStateShare nfs vers=4,soft,timeo=50,retrans=2,auto,user,rw 0 0 >> /etc/fstab"
sudo sh -c "echo <servidor de arquivos>:/mnt/KlFocDataShare_klfoc /mnt/KlFocDataShare_klfoc nfs vers=4,noauto,user,rw,exec 0 0 >> /etc/fstab"
Em que {servidor de arquivos} é o FQDN do servidor de arquivos com pastas compartilhadas.
mount /mnt/KlFocStateShare
mount /mnt/KlFocDataShare_klfoc
Execute o seguinte comando:
ls -la /mnt/
Configuração dos adaptadores de rede
Um adaptador de rede secundário pode ser físico ou virtual. Se você escolher um esquema de implementação com um adaptador de rede secundário, execute o procedimento correspondente em ambos os nós:
yum install iputilsou
apt install iputils-arpingnmcli device status
Se a saída do comando mostrar o adaptador de rede físico como não sendo gerenciado, configure o NetworkManager para gerenciar o adaptador de rede físico. As etapas de configuração exatas dependem da sua distribuição Linux.
ip a
nmcli connection add type macvlan dev <interface física> mode bridge ifname <interface virtual> ipv4.addresses <máscara do endereço> ipv4.method manual autoconnect no
yum install iputilsou
apt install iputils-arpingnmcli con del <nome da conexão>
Para verificar as conexões com a interface de destino, execute o seguinte comando:
nmcli con show
unmanaged-devices:
[arquivo-chave]
unmanaged-devices=interface-name:<nome da interface>
systemctl reload NetworkManager
Para garantir que a interface de destino não seja mais gerenciada, execute o seguinte comando:
nmcli dev status
Configuração do balanceador de carga
Se você escolheu um esquema de implementação com um balanceador de carga, siga as instruções abaixo para configurá-lo.
Para configurar o balanceador de carga:
Para implantar o cluster de failover do Kaspersky Security Center Linux, siga as instruções adicionais do cenário.
A disponibilidade dos nós do cluster de failover deve ser determinada pela disponibilidade das portas de conexão principais ao Servidor de Administração. O nó passivo não aceita nenhuma conexão externa até que ocorra uma troca.