Орнатуды дыбыссыз режимде, яғни пайдаланушының араласуынсыз іске қосу үшін жауап файлын пайдаланып, Kaspersky Security Center Linux жүйесін Linux құрылғыларына орнатуға болады. Жауап файлында орнату параметрлерінің реттелетін жиынтықтығы бар: айнымалылар және олардың тиісті мәндері.
Орнату алдында:
RED OS 7.3.4 не одан кейінгі немесе MSVSPHERE 9.2 не одан кейінгі операциялық жүйені пайдалансаңыз, басқару серверінің дұрыс жұмыс істеуіне арналған libxcrypt-compat пакетін орнатыңыз.
Kaspersky Security Center Linux бағдарламасын тыныш режимде орнату үшін:
adduser ksc
groupadd kladmins
gpasswd -a ksc kladmins
usermod -g kladmins ksc
adduser ksciam
gpasswd -a ksciam kladmins
usermod -g kladmins ksciam
pg_read_all_stats артықшылығын беріңіз:
GRANT pg_read_all_stats TO "ksc";
postgresql бөліміне келесі жолды қосыңыз:log_hostname=1
log_hostname: '1'
systemctl restart pangolin-manager.service
Немесе
systemctl restart postgresql-<нұсқа>
sudo -i -u postgres psql -U postgres -c "CREATE DATABASE <iam_db_атауы>;"
sudo mysql -u root -p -e "CREATE DATABASE <iam_db_атауы>;"
VARIABLE_NAME=variable_value пішіміндегі айнымалылар тізімінің әрбірін бөлек жолға қосыңыз. Жауап файлы төмендегі кестеде көрсетілген айнымалыларды қамтуы керек.KLAUTOANSWERS ортасының жауап файлының толық атауын, соның ішінде жолды қамтитын айнымалы мәнін, мысалы, келесі пәрменді пайдалану арқылы орнатыңыз:
export KLAUTOANSWERS=/tmp/ksc_install/answers.txt
Түбірлік ортада:
apt-get install /<path>/ksc64_[нұсқа_нөмірі]_amd64.deb -yyum install /<path>/ksc64-[нұсқа_нөмірі].x86_64.rpm -yПайдаланушы ортасында:
sudo -E apt-get install /<path>/ksc64_[нұсқа_нөмірі]_amd64.deb -ysudo -E yum install /<path>/ksc64-[нұсқа_нөмірі].x86_64.rpm -y/opt/kaspersky/ksc64/sbin/kladduser -n ksc -p <құпиясөз>, мұнда құпиясөз кемінде 8 таңбадан тұруы керек.
Интерактивті емес режимде Kaspersky Security Center Linux орнату параметрлері ретінде пайдаланылатын жауап файлының айнымалылары
|
Айнымалының атауы |
Міндетті |
Сипаттамасы |
Ықтимал мәндер |
|
|
Иә |
Лицензиялық келісімнің шарттарын түсінетініңізді және қабылдайтыныңызды растайды. |
|
|
|
Иә |
Құпиялық саясатының шарттарын түсінетініңізді және қабылдайтыныңызды растайды. |
|
|
|
Иә |
Басқару серверінің DNS атауы немесе статикалық IP мекенжайы. |
Құрылғының DNS атауы немесе IP мекенжайы. |
|
|
Жоқ |
Басқару серверінің порт нөмірі. Қосымша әдепкі мән — 14000. |
Порт нөмірі |
|
|
Жоқ |
Басқару сервері SSL портының нөмірі. Қосымша әдепкі мән — 13000. |
Порт нөмірі |
|
|
Жоқ |
OpenAPI-мен жұмыс істеуге арналған порт нөмірі. Сондай-ақ бұл порт Kaspersky Security Center Web Console-ден қосылымдарды қабылдау үшін пайдаланылады. Сондай-ақ әдепкі мән — 13299. |
Порт нөмірі |
|
|
Жоқ |
klakaut утилитасымен жұмыс істеуге арналған порт нөмірі. Қосымша әдепкі мән — 13291. klakaut утилитасы және оған арналған анықтамалық жүйе Kaspersky Security Center Linux орнату қалтасында орналасқан. Әдепкі бойынша порт жабық. Kaspersky Security Center Linux жұмысын автоматтандыру үшін klakaut утилитасын пайдаланғыңыз келсе, klscflag утилитасын пайдаланып, 13291 портын ашыңыз. |
Порт нөмірі |
|
|
Жоқ |
Басқаруды жоспарлап отырған құрылғылардың шамамен саны. Бұл параметр желі жүктемесін оңтайландыру үшін пайдаланылады. Қосымша әдепкі мән — 1.
|
1-100 басқарылатын құрылғы үшін |
|
|
Иә |
Дерекқорды басқару жүйесінің түрі: MySQL (MariaDB) немесе Postgres. |
|
|
|
Иә |
Дерекқор серверінің IP мекенжайы. PostgreSQL, Postgres Pro кірістірілген жоғары деңгейдегі қолжетімділік кластерін немесе Platform V Pangolin ДҚБЖ кластерін пайдалану үшін ДҚБЖ мекенжайын көрсеткен кезде негізгі түйіннің DNS атауын немесе IP мекенжайын немесе реплика түйінін енгізіңіз. |
IP мекенжайы |
|
|
Иә |
Дерекқор серверінің порты. MySQL (MariaDB) үшін әдепкі мән – 3306; Postgres үшін – 5432. |
|
|
|
Иә |
Дерекқор атауы. Дерекқордың атауы |
|
|
|
Иә |
Дерекқорға кіру рұқсаты бар пайдаланушының аты. |
|
|
|
Иә |
Дерекқорға рұқсаты бар пайдаланушының құпиясөзі. |
|
|
|
Жоқ |
Kaspersky Security Center Web Console (Node.js) арқылы IAM-ға қосылуға арналған циклдік емес мекенжай. Пайдаланушы браузерлері де OpenIDConnect арқылы осы мекенжайға қайта бағытталады. |
FQDN |
|
|
Иә |
IAM қызметін іске қосуға арналған есептік жазбаның атауы. Есептік жазба |
ksciam |
|
|
Иә |
IAM дерекқорын басқару жүйесінің түрі: MySQL (MariaDB) немесе Postgres. |
Немесе
|
|
|
Иә |
IAM дерекқор серверінің мекенжайы. PostgreSQL, Postgres Pro кірістірілген жоғары деңгейдегі қолжетімділік кластерін немесе Platform V Pangolin ДҚБЖ кластерін пайдалану үшін жүктемені теңгеру технологиясының FQDN кодын енгізіңіз. IAM ДҚБЖ мекенжайын көрсету кезінде негізгі түйіннің FQDN нөмірін енгізбеңіз.
|
IP мекенжайы |
|
|
Иә |
IAM дерекқоры серверінің порты. MySQL (MariaDB) үшін әдепкі мән – 3306; Postgres үшін – 5432. |
3306 Немесе 5432 |
|
|
Иә |
IAM дерекқорына кіру рұқсаты бар пайдаланушының аты. IAM дерекқор түрі MySQL (MariaDB) болса және келесі параметрлердің екеуі де болса:
көрсетілген пайдаланушыда келесі ДҚБЖ артықшылықтарының біреуі бар екеніне көз жеткізіңіз:
|
|
|
|
Иә |
IAM дерекқорына кіру рұқсаты бар пайдаланушының құпиясөзі. |
|
|
|
Иә |
IAM дрекқорының атауы. IAM дерекқорының атауы Қолмен жасалған бос дерекқорды көрсетіңіз. |
|
|
|
Иә |
Қызметтер үшін қауіпсіздік тобының атауы. |
|
|
|
Иә |
Басқару сервері қызметін іске қосу үшін есептік жазбаның атауы. Есептік жазба |
|
|
|
Иә |
Басқа қызметтерді іске қосу үшін есептік жазбаның атауы. Есептік жазба |
|
|
Басқару сервері Kaspersky Security Center Linux ақауларға төзімді кластері ретінде орналастырылатын болса, жауап файлы келесі қосымша айнымалыларды қамтуы керек: |
|||
|
|
Иә |
Түйін нөмірі (1 немесе 2). |
|
|
|
Иә |
Күйдің ортақ қалтасының қосылым нүктесі. |
|
|
|
Иә |
Деректердің ортақ қалтасының қосылым нүктесі. |
|
|
|
Иә |
Ақауларғы төзімді кластердің қосылым режимі. |
Немесе
|
|
Егер |
|||
|
|
Иә |
Виртуалды желілік адаптердің атауы. |
|
|
|
Осы айнымалылардың бірі қажет |
Виртуалды желілік адаптердің IP мекенжайы. |
IP мекенжайы |
|
|
Виртуалды желілік адаптердің IPv6 мекенжайы. |
IPv6 мекенжайы |
|