Схемы развертывания
Развернуть все | Свернуть все
Существует два варианта развертывания Open Single Management Platform: на нескольких узлах или на одном узле кластера Kubernetes. Прежде чем начать, рекомендуется ознакомиться с доступными схемами развертывания и выбрать ту, которая лучше всего соответствует требованиям вашей организации. Вы можете использовать руководство по масштабированию, в котором описаны требования к оборудованию и рекомендуемый вариант развертывания в зависимости от количества устройств в организации.
В зависимости от выбранного варианта развертывания вам могут потребоваться следующие устройства для работы Open Single Management Platform:
- Устройство администратора
Устройство администратора – это физическая или виртуальная машина, которая используется для развертывания и управления кластером Kubernetes и Open Single Management Platform. Поскольку KDT работает на устройстве администратора, это устройство должно соответствовать требованиям KDT.
Если устройство администратора не включено в кластер, оно будет использоваться только для развертывания и управления кластером Kubernetes и Open Single Management Platform. Если устройство администратора включено в кластер, оно также будет действовать как целевое устройство, которое используется для работы компонентов Open Single Management Platform. В этом случае устройство должно соответствовать требованиям для целевых устройств.
- Целевые устройства
Целевые устройства – это физические или виртуальные машины, на которые устанавливается Open Single Management Platform. Используются следующие целевые устройства:
- Целевые устройства для установки компонентов Open Single Management Platform внутри кластера.
Устройства, входящие в кластер Kubernetes, между которыми распределяется рабочая нагрузка. Целевые устройства должны соответствовать требованиям для выбранного варианта развертывания (развертывание на нескольких узлах или развертывание на одном узле).
Сервисы KUMA (коллекторы, корреляторы и хранилища) могут быть установлены внутри кластера, на отдельных устройствах вне кластера или частично в кластере Kubernetes и вне его. В этом случае устройства должны соответствовать требованиям к оборудованию, программному обеспечению и требованиям установки, необходимым для установки сервисов KUMA.
Вы можете использовать одно из целевых устройств в качестве устройства администратора для выполнения развертывания Open Single Management Platform. В этом случае это устройство также должно соответствовать требованиям для KDT.
- Целевые устройства KUMA для установки сервисов KUMA (не обязательно).
Сервисы KUMA (коллекторы, корреляторы и хранилища) могут быть установлены на целевых устройствах вне кластера. Количество целевых устройств KUMA зависит от количества событий которые приложение Open Single Management Platform должно обработать.
Целевые устройства KUMA должны соответствовать требованиям к оборудованию, программному обеспечению и требованиям установки, необходимым для установки сервисов KUMA.
- Устройство СУБД (только для развертывания на нескольких узлах)
Если вы хотите получать телеметрию от Kaspersky Anti Targeted Attack Platform и управлять действиями по реагированию на угрозы на активах, подключенных к серверам Kaspersky Endpoint Detection and Response, вы можете установить и настроить Kaspersky Anti Targeted Attack Platform с функциональным блоком Kaspersky Endpoint Detection and Response. Kaspersky Anti Targeted Attack Platform – это автономное решение, которое необходимо установить на отдельный сервер, не входящий в кластер Kubernetes. Подробную информацию о сценариях развертывания KATA см. в документации KATA.
Устройством для установки СУБД является отдельный сервер, расположенный вне кластера Kubernetes. Это устройство должно соответствовать требованиям для узла базы данных.
Развертывание на нескольких узлах.
При развертывании на нескольких узлах компоненты Open Single Management Platform устанавливаются на нескольких рабочих узлах кластера Kubernetes, и при выходе из строя одного узла кластер может восстановить работу компонентов на другом узле.
В этой конфигурации вам понадобится минимум пять устройств:
- 1 устройство для установки СУБД;
- 4 целевых устройства для установки кластера Kubernetes и компонентов Open Single Management Platform;
- одно устройство, выполняющее функции устройства администратора и целевого устройства;
- 3 целевых устройств
Если вы хотите использовать устройство администратора, расположенное за пределами кластера, вам нужно выделить одно дополнительное устройство для развертывания.
Если вы хотите установить сервисы KUMA вне кластера, вам потребуется выделить как минимум одно дополнительное целевое устройство для KUMA.
Развертывание на одном узле
При развертывании на одном узле все компоненты Open Single Management Platform устанавливаются на одном узле кластера Kubernetes. Вы можете выполнить развертывание Open Single Management Platform на одном узле, чтобы решение требовало меньше вычислительных ресурсов.
В этой конфигурации вам понадобится минимум одно устройство для установки кластера Kubernetes, компонентов Open Single Management Platform и СУБД. Это устройство выполняет функции устройства администратора и целевого устройства. Если вы хотите использовать устройство администратора, расположенное за пределами кластера, вам нужно выделить одно дополнительное устройство для развертывания.
Если вы хотите установить сервисы KUMA вне кластера, вам нужно выделить хотя бы одно дополнительное целевое устройство KUMA.
В этой конфигурации СУБД не требует отдельного узла, но она должна быть установлена вручную на целевом устройстве перед развертыванием Open Single Management Platform.
В начало