Instalowanie Kaspersky Security Center Linux na węzłach klastra trybu failover Kaspersky Security Center Linux

27 kwietnia 2024

ID 222473

Ta procedura opisuje sposób instalacji Kaspersky Security Center Linux na węzłach klastra failover Kaspersky Security Center Linux. Kaspersky Security Center Linux jest instalowany na obu węzłach klastra trybu failover Kaspersky Security Center Linux oddzielnie. W pierwszej kolejności instalujesz aplikację na węźle aktywnym, a następnie na węźle pasywnym. Podczas instalacji wybierasz, który węzeł będzie aktywny, a który będzie pasywny.

Użyj pliku instalacyjnego — ksc64_[version_number]_amd64.deb lub ksc64-[version_number].x86_64.rpm — który odpowiada dystrybucji Linux zainstalowanej na urządzeniu. Plik instalacyjny można pobrać ze strony internetowej Kaspersky.

Tylko użytkownik z grupy domen KLAdmins może zainstalować Kaspersky Security Center Linux na każdym węźle.

Instalacja na węźle podstawowym (aktywnym)

W celu zainstalowania Kaspersky Security Center Linux na węźle podstawowym:

  1. Upewnij się, że na urządzeniu, na którym chcesz zainstalować Kaspersky Security Center Linux, działa jedna z obsługiwanych dystrybucji systemu Linux.
  2. W wierszu poleceń uruchom polecenia podane w tej instrukcji na koncie z uprawnieniami administratora.
  3. Uruchom instalację Kaspersky Security Center Linux. W zależności od dystrybucji Linux uruchom jedno z następujących poleceń:
    • sudo apt install /<path>/ksc64_[version_number]_amd64.deb
    • sudo yum install /<path>/ksc64-[version_number].x86_64.rpm -y
  4. Uruchom konfigurację Kaspersky Security Center Linux:

    sudo /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl

  5. Przeczytaj Umowę Licencyjną Użytkownika Końcowego (EULA) i Politykę prywatności. Tekst jest wyświetlany w oknie wiersza poleceń. Naciśnij spację, aby wyświetlić następny segment tekstu. Następnie po wyświetleniu monitu wprowadź następujące wartości:
    1. Wpisz y, jeśli rozumiesz i akceptujesz warunki umowy licencyjnej. Wpisz n, jeśli nie akceptujesz warunków umowy licencyjnej. Aby korzystać z Kaspersky Security Center Linux, musisz zaakceptować warunki umowy licencyjnej.
    2. Wpisz y, jeśli rozumiesz i akceptujesz warunki Polityki Prywatności oraz zgadzasz się, że Twoje dane będą przetwarzane i przekazywane (w tym do krajów trzecich) zgodnie z Polityką Prywatności. Wpisz n, jeśli nie akceptujesz warunków Polityki Prywatności. Aby korzystać z Kaspersky Security Center Linux, musisz zaakceptować warunki Polityki prywatności.
  6. Wybierz Podstawowy węzeł klastra jako tryb instalacji Serwera administracyjnego.
  7. Po wyświetleniu monitu wprowadź następujące ustawienia:
    1. Wprowadź ścieżkę lokalną do punktu podłączenia dzielenia stanu.
    2. Wprowadź ścieżkę lokalną do punktu podłączenia dzielenia danych.
    3. Wybierz tryb łączności klastra pracy awaryjnej: za pośrednictwem wirtualnej karty sieciowej lub zewnętrznego modułu równoważenia obciążenia.
    4. Jeśli używasz dodatkowej karty sieciowej, wprowadź jej nazwę.
    5. Gdy pojawi się monit o podanie nazwy DNS serwera administracyjnego lub statycznego adresu IP, wprowadź adres IP dodatkowej karty sieciowej lub adres IP zewnętrznego modułu równoważenia obciążenia.
    6. Wprowadź numer portu SSL Serwera administracyjnego. Domyślnie wykorzystywany jest port 13000.
    7. Oceń przybliżoną liczbę urządzeń, którymi zamierzasz zarządzać:
      • Jeśli masz od 1 do 100 urządzeń sieciowych, wpisz 1.
      • Jeśli masz od 101 do 1000 urządzeń sieciowych, wpisz 2.
      • Jeśli masz więcej niż 1000 urządzeń sieciowych, wpisz 3.
    8. Wprowadź nazwę grupy zabezpieczeń dla usług. Domyślnie używana jest grupa „kladmins”.
    9. Wprowadź nazwę konta, aby uruchomić usługę Serwera administracyjnego. Konto musi należeć do wprowadzonej grupy zabezpieczeń. Domyślnie używane jest konto „ksc”.
    10. Wprowadź nazwę konta, aby uruchomić inne usługi. Konto musi należeć do wprowadzonej grupy zabezpieczeń. Domyślnie używane jest konto „ksc”.
    11. Wybierz DBMS, który zainstalowałeś do pracy z Kaspersky Security Center Linux:
      • Jeśli zainstalowałeś MySQL lub MariaDB, wpisz 1.
      • Jeśli zainstalowałeś PostgreSQL lub Postgres Pro, wpisz 2.
    12. Wprowadź nazwę DNS lub adres IP urządzenia, na którym zainstalowana jest baza danych.
    13. Wprowadź numer portu bazy danych. Ten port jest używany do komunikacji z Serwerem administracyjnym. Domyślnie używane są następujące porty:
      • Port 3306 dla MySQL lub MariaDB
      • Port 5432 dla PostgreSQL lub Postgres Pro
    14. Wprowadź nazwę bazy danych.
    15. Wprowadź login konta głównego bazy danych, którego używasz do uzyskiwania dostępu do bazy danych.
    16. Wprowadź hasło konta głównego bazy danych, którego używasz do uzyskiwania dostępu do bazy danych.

      Poczekaj, aż usługi zostaną dodane i uruchomione automatycznie:

      • klnagent_srv
      • kladminserver_srv
      • klactprx_srv
      • klwebsrv_srv
    17. Utwórz konto, które będzie działać jako administrator Serwera administracyjnego. Wprowadź nazwę użytkownika i hasło. Hasło użytkownika nie może mieć mniej niż 8 ani więcej niż 16 znaków.

Użytkownik zostanie dodany, a Kaspersky Security Center Linux zostanie zainstalowany na węźle podstawowym.

Instalacja na węźle dodatkowym (pasywnym)

W celu zainstalowania Kaspersky Security Center na węźle dodatkowym:

  1. Upewnij się, że na urządzeniu, na którym chcesz zainstalować Kaspersky Security Center Linux, działa jedna z obsługiwanych dystrybucji systemu Linux.
  2. W wierszu poleceń uruchom polecenia podane w tej instrukcji na koncie z uprawnieniami administratora.
  3. Uruchom instalację Kaspersky Security Center Linux. W zależności od dystrybucji Linux uruchom jedno z następujących poleceń:
    • sudo apt install /<path>/ksc64_[version_number]_amd64.deb
    • sudo yum install /<path>/ksc64-[version_number].x86_64.rpm -y
  4. Uruchom konfigurację Kaspersky Security Center Linux:

    sudo /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl

  5. Przeczytaj Umowę Licencyjną Użytkownika Końcowego (EULA) i Politykę prywatności. Tekst jest wyświetlany w oknie wiersza poleceń. Naciśnij spację, aby wyświetlić następny segment tekstu. Następnie po wyświetleniu monitu wprowadź następujące wartości:
    1. Wpisz y, jeśli rozumiesz i akceptujesz warunki umowy licencyjnej. Wpisz n, jeśli nie akceptujesz warunków umowy licencyjnej. Aby korzystać z Kaspersky Security Center Linux, musisz zaakceptować warunki umowy licencyjnej.
    2. Wpisz y, jeśli rozumiesz i akceptujesz warunki Polityki Prywatności oraz zgadzasz się, że Twoje dane będą przetwarzane i przekazywane (w tym do krajów trzecich) zgodnie z Polityką Prywatności. Wpisz n, jeśli nie akceptujesz warunków Polityki Prywatności. Aby korzystać z Kaspersky Security Center Linux, musisz zaakceptować warunki Polityki prywatności.
  6. Wybierz Dodatkowy węzeł klastra jako tryb instalacji Serwera administracyjnego.
  7. Po wyświetleniu monitu wprowadź ścieżkę lokalną do punktu montowania dzielenia stanu.

Kaspersky Security Center Linux jest zainstalowany na aktywnym węźle.

Weryfikacja usługi

Użyj następujących poleceń, aby sprawdzić, czy usługa jest uruchomiona:

  • systemctl status klnagent_srv.service
  • systemctl status kladminserver_srv.service
  • systemctl status klactprx_srv.service
  • systemctl status klwebsrv_srv.service

Teraz możesz przetestować klaster trybu failover Kaspersky Security Center Linux, aby upewnić się, że został poprawnie skonfigurowany i działa poprawnie.

Czy ten artykuł był pomocny?
Co możemy zrobić lepiej?
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.