É possível instalar o Kaspersky Security Center Linux em dispositivos Linux usando um arquivo de resposta para executar uma instalação no modo silencioso, ou seja, sem a participação do usuário. O arquivo de resposta contém um conjunto personalizado de parâmetros de instalação: variáveis e seus respectivos valores.
Antes da instalação:
Caso o sistema operacional RED OS 7.3.4 ou posterior ou MSVSPHERE 9.2 ou posterior seja usado, instale o pacote libxcrypt-compat para a função correta do Servidor de Administração.
Para instalar o Kaspersky Security Center Linux no modo silencioso:
adduser ksc
groupadd kladmins
gpasswd -a ksc kladmins
usermod -g kladmins ksc
adduser ksciam
gpasswd -a ksciam kladmins
usermod -g kladmins ksciam
pg_read_all_stats:
GRANT pg_read_all_stats TO "ksc";
postgresql, caso queira especificar apenas o nome DNS ou o endereço IP do nó mestre ou do nó de réplica ao conectar o cluster ao Kaspersky Security Center Linux:log_hostname=1
log_hostname: '1'
systemctl restart pangolin-manager.service
ou
systemctl restart postgresql-<versão>
sudo -i -u postgres psql -U postgres -c "CREATE DATABASE <iam_db_name>;"
sudo mysql -u root -p -e "CREATE DATABASE <iam_db_name>;"
VARIABLE_NAME=variable_value ao arquivo de resposta, cada uma em uma linha separada. O arquivo de resposta deve incluir as variáveis listadas na tabela abaixo.KLAUTOANSWERS no ambiente raiz, ou no ambiente do usuário, que contém o nome completo do arquivo de resposta, incluindo o caminho, por exemplo, com o seguinte comando:
export KLAUTOANSWERS=/tmp/ksc_install/answers.txt
No ambiente raiz:
apt install /<path>/ksc64_[número_da_versão]_amd64.deb -yyum install /<path>/ksc64-[número_da_versão].x86_64.rpm -yNo ambiente do usuário:
sudo -E apt install /<path>/ksc64_[número_da_versão]_amd64.deb -ysudo -E yum install /<path>/ksc64-[número_da_versão].x86_64.rpm -y/opt/kaspersky/ksc64/sbin/kladduser -n ksc -p <senha>, onde a senha deve conter pelo menos 8 caracteres.
Variáveis do arquivo de resposta usadas como parâmetros de instalação do Kaspersky Security Center Linux no modo silencioso
|
Nome da variável |
Necessário |
Descrição |
Valores possíveis |
|
|
Sim |
Confirma que entende e aceita por completo os termos do Contrato de Licença de Usuário Final. |
|
|
|
Sim |
Confirme que entende e aceita os termos da Política de Privacidade. |
|
|
|
Sim |
O nome DNS do Servidor de Administração ou o endereço IP estático. |
Nome DNS ou endereço IP |
|
|
Não |
O número da porta do Servidor de Administração. Opcional, o valor padrão é 14000. |
Número da porta |
|
|
Não |
O número da porta SSL do Servidor de Administração. Opcional, o valor padrão é 13000. |
Número da porta |
|
|
Não |
O número da porta para trabalhar com o OpenAPI. Essa porta também é usada para receber conexões do Kaspersky Security Center Web Console. Alternativamente, o valor padrão é 13299. |
Número da porta |
|
|
Não |
O número da porta para uso com o utilitário klakaut. Opcional, o valor padrão é 13291. O utilitário klakaut e seu sistema de Ajuda estão localizados na pasta de instalação do Kaspersky Security Center Linux. Esta porta é fechada por padrão. Caso queira utilizar o utilitário klakaut para automatizar a operação do Kaspersky Security Center Linux, abra a porta 13291 através do utilitário klscflag. |
Número da porta |
|
|
Não |
O número aproximado de dispositivos que o usuário deseja gerenciar. Essa configuração é utilizada para otimizar a carga de rede. Opcional, o valor padrão é 1.
|
|
|
|
Sim |
O tipo de sistema de gerenciamento de banco de dados: MySQL (MariaDB) ou Postgres. |
|
|
|
Sim |
O endereço IP do servidor de banco de dados. Para usar um PostgreSQL, um cluster de alta disponibilidade integrado do Postgres Pro ou um cluster do Platform V Pangolin DBMS, insira o nome de DNS ou o endereço IP do nó mestre, ou do nó de réplica, ao especificar o endereço de DBMS. |
Endereço IP |
|
|
Sim |
A porta do servidor de banco de dados. O valor padrão para o MySQL (MariaDB) é 3306; o valor padrão do Postgres é 5432. |
|
|
|
Sim |
O nome do banco de dados. O nome do banco de dados deve ser diferente do nome do banco de dados do IAM especificado na variável |
|
|
|
Sim |
O nome de usuário de um usuário que tem acesso ao banco de dados. |
|
|
|
Sim |
A senha de um usuário que tem acesso ao banco de dados. |
|
|
|
Não |
O endereço para se conectar ao IAM por Node.js. Os navegadores do usuário também serão redirecionados para esse endereço pelo OpenIDConnect. |
FQDN |
|
|
Sim |
O nome da conta para iniciar o serviço IAM. A conta deve ser membro do grupo de segurança especificado na variável |
ksciam |
|
|
Sim |
O tipo de sistema de gerenciamento de banco de dados do IAM: MySQL (MariaDB) ou Postgres. |
ou
|
|
|
Sim |
O endereço do servidor do banco de dados do IAM. Para usar um PostgreSQL, um cluster de alta disponibilidade integrado do Postgres Pro ou um cluster DBMS do Platform V Pangolin insira o FQDN do balanceador de carga. Não insira o FQDN do nó principal ao especificar o endereço do DBMS do IAM.
|
Endereço IP |
|
|
Sim |
A porta do servidor do banco de dados do IAM. O valor padrão para o MySQL (MariaDB) é 3306; o valor padrão do Postgres é 5432. |
3306 ou 5432 |
|
|
Sim |
O nome de usuário de um usuário que tem acesso ao banco de dados do IAM. Se o tipo de banco de dados do IAM for o MySQL (MariaDB) e tiver ambas as seguintes configurações:
certifique-se de que o usuário especificado tenha um dos seguintes privilégios de DBMS:
|
|
|
|
Sim |
A senha de um usuário que tem acesso ao banco de dados do IAM. |
|
|
|
Sim |
O nome do banco de dados do IAM. O nome do banco de dados do IAM deve ser diferente do nome do banco de dados especificado na variável Especifique um banco de dados vazio criado manualmente. |
|
|
|
Sim |
O nome do grupo de segurança para serviços. |
|
|
|
Sim |
O nome da conta para iniciar o serviço do Servidor de Administração. A conta deve ser membro do grupo de segurança especificado na variável |
|
|
|
Sim |
O nome da conta para iniciar outros serviços. A conta deve ser membro do grupo de segurança especificado na variável |
|
|
Caso o Servidor de Administração precise ser implementado como um cluster de failover do Kaspersky Security Center Linux, o arquivo de resposta deve incluir as seguintes variáveis adicionais: |
|||
|
|
Sim |
O número do nó (1 ou 2). |
|
|
|
Sim |
O ponto de montagem do compartilhamento de estado. |
|
|
|
Sim |
O ponto de montagem do compartilhamento de dados. |
|
|
|
Sim |
O modo de conectividade do cluster de failover. |
ou
|
|
Caso a variável |
|||
|
|
Sim |
O nome do adaptador de rede virtual. |
|
|
|
Uma destas variáveis é necessária |
O endereço IP do adaptador de rede virtual. |
Endereço IP |
|
|
O endereço IPv6 do adaptador de rede virtual. |
Endereço IPv6 |
|