Kaspersky Security Center Linux のフェールオーバークラスター用のファイルサーバーの準備
Kaspersky Security Center Linux のフェールオーバークラスターの必須コンポーネントとして動作するファイルサーバーです。
ファイルサーバーを準備するには:
- ファイルサーバーがシステム要件を満たしていることを確認してください。
- NFS サーバーをインストールして設定します:
- NFS サーバー設定で、両方のノードに対してファイルサーバーへのアクセスが有効になっている必要があります。
- NFS プロトコルのバージョンは 4.0 または 4.1 である必要があります。
- Linux カーネルの最小要件:
- 3.19.0-25(NFS4.0 を使用する場合)
- 4.4.0-176(NFS 4.1 を使用する場合)
- ファイルサーバーで、2 つのフォルダーを作成して NFS を使用して共有します。2 つのうち 1 つは、フェールオーバークラスターの状態に関する情報を保持するために使用されます。別の 1 つは Kaspersky Security Center Linux のデータおよび設定を保存するために使用されます。Kaspersky Security Center Linux のインストールの設定時に共有フォルダーのパスを指定することになります。
次のコマンドを実行します:
sudo yum install nfs-utils
sudo mkdir -p /mnt/KlFocStateShare
sudo mkdir -p /mnt/KlFocDataShare_klfoc
sudo chown ksc:kladmins /mnt/KlFocStateShare
sudo chown ksc:kladmins /mnt/KlFocDataShare_klfoc
sudo chmod -R 777 /mnt/KlFocStateShare /mnt/KlFocDataShare_klfoc
sudo sh -c "echo /mnt/KlFocStateShare *\(rw,sync,no_subtree_check,no_root_squash\) >> /etc/exports"
sudo sh -c "echo /mnt/KlFocDataShare_klfoc *\(rw,sync,no_subtree_check,no_root_squash\) >> /etc/exports"
sudo cat /etc/exports
sudo exportfs -a
sudo systemctl start rpcbind
sudo service nfs start
次のコマンドを実行して自動実行を有効にします:
sudo systemctl enable rpcbind
- ファイルサーバーを再起動します。
ファイルサーバーの準備ができました。Kaspersky Security Center Linux のフェールオーバークラスターを導入するには、シナリオの手順に従ってください。