Содержание
- Развертывание компонентов Central Node и Sensor в виде кластера
- Развертывание сервера хранения данных
- Шаг 1. Просмотр Лицензионного соглашения и Политики конфиденциальности
- Шаг 2. Выбор роли сервера
- Шаг 3. Выбор режима развертывания
- Шаг 4. Выбор диска для установки компонента
- Шаг 5. Выбор маски сети для адресации серверов
- Шаг 6. Выбор маски сети для адресации компонентов приложения
- Шаг 7. Выбор кластерного сетевого интерфейса
- Шаг 8. Выбор внешнего сетевого интерфейса
- Шаг 9. Выбор способа получения IP-адресов для сетевых интерфейсов
- Шаг 10. Создание учетной записи администратора и аутентификация сервера в кластере
- Шаг 11. Добавление адресов DNS-серверов
- Шаг 12. Выбор дисков для Ceph-хранилища
- Развертывание обрабатывающего сервера
- Шаг 1. Просмотр Лицензионного соглашения и Политики конфиденциальности
- Шаг 2. Выбор роли сервера
- Шаг 3. Выбор режима развертывания
- Шаг 4. Выбор диска для установки компонента
- Шаг 5. Выбор маски сети для адресации серверов
- Шаг 6. Выбор маски сети для адресации компонентов приложения
- Шаг 7. Выбор кластерного сетевого интерфейса
- Шаг 8. Выбор внешнего сетевого интерфейса
- Шаг 9. Выбор способа получения IP-адресов для сетевых интерфейсов
- Шаг 10. Аутентификация сервера в кластере
- Шаг 11. Настройка получения зеркалированного трафика со SPAN-портов
- Шаг 12. Добавление адресов DNS-серверов
- Развертывание сервера хранения данных
Развертывание компонентов Central Node и Sensor в виде кластера
Кластер должен включать минимум 4 сервера: 2 сервера хранения и 2 обрабатывающих сервера. Чтобы определить подходящее для вашей организации количество серверов, вы можете воспользоваться Руководством по масштабированию.
Развертывание компонентов Central Node и Sensor в виде кластера включает следующие этапы:
- Развертывание первого сервера хранения
Первым требуется развернуть сервер хранения. После того, как он будет развернут, вы можете добавить в кластер дополнительные серверы хранения и обрабатывающие серверы.
- Развертывание обрабатывающих серверов и дополнительных серверов хранения
Вы можете разворачивать серверы в произвольном порядке.
- Настройка параметров масштабирования приложения
На завершающем этапе развертывания кластера вам нужно настроить параметры масштабирования приложения: указать планируемый объем SPAN-трафика, почтового трафика, количество хостов с компонентом Endpoint Agent, а также размер Хранилища и базы событий.
Компонент Central Node всегда устанавливается вместе с компонентом Sensor. Если вам требуется использовать компонент Central Node отдельно, при развертывании обрабатывающего сервера откажитесь от получения зеркалированного трафика со SPAN-портов на шаге 11.
Если вы развернули кластер на физических серверах и хотите добавить к этим серверам дополнительные жесткие диски или заменить часть существующих дисков, и затем переустановить кластер, вам нужно очистить диски, ранее выделенные под OSD (Object Storage Daemon), на серверах хранения перед установкой компонентов. В противном случае корректная работа приложения не гарантируется. Если вы хотите полностью отключить диски и не планируете больше подключать их к серверу, очистка дисков не требуется.
Развертывание сервера хранения данных
Для развертывания сервера хранения данных вам нужно запустить образ диска с компонентами Central Node и Sensor.
Если при выполнении шагов мастера установки возникла ошибка, обратитесь в Службу технической поддержки.
Шаг 1. Просмотр Лицензионного соглашения и Политики конфиденциальности
Для продолжения установки вам нужно ознакомиться с Лицензионным соглашением и Политикой конфиденциальности и принять их условия. Если условия Лицензионного соглашения и Политики конфиденциальности не приняты, установка не выполняется.
Чтобы принять условия Лицензионного соглашения и Политики конфиденциальности при установке компонентов на базе операционной системы Ubuntu:
- Выберите язык для просмотра Лицензионного соглашения и Политики конфиденциальности в списке.
Например, если вы хотите просмотреть Лицензионное соглашение и Политику конфиденциальности на английском языке, выберите English и нажмите на клавишу Enter.
Откроется окно с текстом Лицензионного соглашения.
- Ознакомьтесь с Лицензионным соглашением.
Для перемещения вверх и вниз вы можете использовать клавиши ↑, ↓, PageUp и PageDown или клавишу Enter.
- Если вы согласны с Лицензионным соглашением, выберите кнопку I accept и нажмите на клавишу Enter.
Откроется окно с текстом Политики конфиденциальности.
- Ознакомьтесь с Политикой конфиденциальности.
- Если вы принимаете условия Политики конфиденциальности, нажмите на кнопку I accept.
Мастер установки перейдет к следующему шагу.
Чтобы принять условия Лицензионного соглашения и Политики конфиденциальности при установке компонентов на базе операционной системы Astra Linux:
- Выберите язык для просмотра Лицензионного соглашения и Политики конфиденциальности в списке, нажав на клавишу F1.
Например, если вы хотите просмотреть Лицензионное соглашение и Политику конфиденциальности на английском языке, выберите English и нажмите на клавишу Enter.
Откроется окно с текстом Лицензионного соглашения на использование операционных систем Astra Linux.
- Ознакомьтесь с Лицензионным соглашением на использование операционных систем Astra Linux.
Для перемещения вверх и вниз вы можете использовать клавиши ↑, ↓, PageUp и PageDown или клавишу Enter.
- Если вы принимаете условия Лицензионного соглашения на использование операционных систем Astra Linux, нажмите на кнопку Yes.
Откроется окно с текстом Лицензионного соглашения АО "Лаборатория Касперского".
- Ознакомьтесь с Лицензионным соглашением АО "Лаборатория Касперского".
Для перемещения вверх и вниз вы можете использовать клавиши ↑, ↓, PageUp и PageDown или клавишу Enter.
- Если вы принимаете условия Лицензионного соглашения, нажмите на кнопку Yes.
Откроется окно с текстом Политики конфиденциальности.
- Ознакомьтесь с Политикой конфиденциальности.
- Если вы принимаете условия Политики конфиденциальности, нажмите на кнопку Yes.
Мастер установки перейдет к следующему шагу.
В началоШаг 2. Выбор роли сервера
Чтобы выбрать роль сервера:
- Выберите один из следующих вариантов:
- storage.
Эта роль предполагает установку сервера хранения для развертывания компонента Central Node в виде кластера.
- processing.
Эта роль предполагает установку обрабатывающего сервера для развертывания компонента Central Node в виде кластера.
Роль включает также установку и настройку компонента Sensor.
- single.
Эта роль предполагает установку компонентов Central Node и Sensor на одном сервере.
- sensor.
Эта роль предполагает установку компонента Sensor на отдельном сервере.
- storage.
- Нажмите на клавишу Enter.
Мастер установки перейдет к следующему шагу.
В началоШаг 3. Выбор режима развертывания
Чтобы выбрать режим развертывания:
- Выберите один из следующих вариантов:
- First node installation.
Это значение нужно выбрать при развертывании первого сервера кластера.
- Add extra node to the cluster.
Это значение нужно выбрать при развертывании сервера, который будет добавлен в существующий кластер.
- First node installation.
- Нажмите на клавишу Enter.
Мастер установки перейдет к следующему шагу.
В началоШаг 4. Выбор диска для установки компонента
Объем диска должен быть не менее 150 ГБ. Если объем диска менее 150 ГБ, установка завершается ошибкой.
Чтобы выбрать диск для установки компонента:
- Выберите один из предложенных дисков для установки компонента и нажмите на клавишу Enter.
Отобразится окно подтверждения.
- Выберите Yes и нажмите на клавишу Enter.
Мастер установки перейдет к следующему шагу.
В началоШаг 5. Выбор маски сети для адресации серверов
Рекомендуется использовать значение по умолчанию.
Маска сети не должна совпадать с используемыми в инфраструктуре организации масками сети.
Чтобы указать маску сети для адресации серверов:
- Если вы хотите использовать предустановленное значение для маски сети, нажмите на клавишу Enter.
Значение по умолчанию: 198.18.0.0/16.
- Если вы хотите указать другую маску сети, введите значение и нажмите на клавишу Enter.
Маска должна соответствовать шаблону x.x.0.0/16.
Мастер установки перейдет к следующему шагу.
В началоШаг 6. Выбор маски сети для адресации компонентов приложения
Рекомендуется использовать значение по умолчанию.
Сеть для адресации компонентов приложения не должна пересекаться с сетью для адресации серверов кластера.
Чтобы указать маску сети для адресации основных компонентов приложения:
- Если вы хотите использовать предустановленное значение для маски сети, нажмите на клавишу Enter.
Значение по умолчанию: 198.19.0.0/16.
- Если вы хотите указать другую маску сети, введите значение и нажмите на клавишу Enter.
Маска должна соответствовать шаблону x.x.0.0/16.
Мастер установки перейдет к следующему шагу.
В началоШаг 7. Выбор кластерного сетевого интерфейса
Кластерный сетевой интерфейс используется для взаимодействия между серверами кластера.
Чтобы выбрать кластерный сетевой интерфейс:
- Выберите строку с сетевым интерфейсом, который используется для внутренней сети.
Для выбора строки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown. Выбранная строка подсвечивается красным.
- Нажмите на клавишу Enter.
Мастер установки перейдет к следующему шагу.
В началоШаг 8. Выбор внешнего сетевого интерфейса
Внешний сетевой интерфейс используется для доступа к серверу по протоколу SSH, работы в веб-интерфейсе Kaspersky Anti Targeted Attack Platform и других внешних подключений.
Чтобы выбрать внешний сетевой интерфейс:
- Выберите строку с сетевым интерфейсом, который используется для внешней сети.
Для выбора строки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown. Выбранная строка подсвечивается красным.
- Нажмите на клавишу Enter.
Мастер установки перейдет к следующему шагу.
В началоШаг 9. Выбор способа получения IP-адресов для сетевых интерфейсов
Чтобы выбрать способ получения IP-адреса для сетевых интерфейсов:
- Выберите строку Configuration type: и нажмите на клавишу Enter.
Для выбора строки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown. Выбранная строка подсвечивается красным.
- В открывшемся окне выберите один из следующих вариантов:
- dhcp.
- static.
- Если вы выбрали static, выполните следующие действия:
- Выберите строку с параметром и нажмите на клавишу Enter.
- В открывшемся окне введите требуемые данные и дважды нажмите на клавишу Enter.
Вам нужно указать значение для каждого параметра.
- Выберите строку Save.
- Нажмите на клавишу Enter.
Мастер установки перейдет к следующему шагу.
В началоШаг 10. Создание учетной записи администратора и аутентификация сервера в кластере
На этом шаге вам нужно выполнить одно из следующих действий:
- Создать учетную запись администратора, если вы разворачиваете первый сервер кластера.
- Аутентифицировать сервер в кластере, если вы разворачиваете дополнительные серверы хранения.
Создание учетной записи администратора
Создание учетной записи администратора требуется только при развертывании первого сервера кластера. Если вы разворачиваете дополнительный сервер хранения, вместо окна для создания учетной записи администратора приложение предлагает аутентифицировать сервер в кластере.
При развертывании первого сервера кластера вам нужно создать учетную запись администратора. Эта учетная запись используется для работы в веб-интерфейсе для управления масштабированием, меню администратора приложения и для работы с приложением в режиме Technical Support Mode.
По умолчанию в качестве имени пользователя для учетной записи администратора используется admin. Вам требуется задать пароль для этой учетной записи.
Чтобы задать пароль для учетной записи администратора:
- В открывшемся окне в поле min length введите минимальную длину пароля. Вы должны ввести значение не меньше 8.
- Выберите кнопку Ok и нажмите на клавишу Enter.
Откроется окно создания пароля.
- В открывшемся окне в поле password введите пароль учетной записи администратора.
Для выбора строки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown. Выбранная строка подсвечивается красным.
- В поле confirm введите пароль повторно.
- Выберите кнопку Ok и нажмите на клавишу Enter.
Мастер установки перейдет к следующему шагу.
В началоАутентификация сервера в кластере
Аутентификация сервера в кластере требуется только при развертывании дополнительных серверов хранения. Если вы разворачиваете первый сервер кластера, вместо аутентификации сервера приложение предлагает создать учетную запись администратора.
Для аутентификации сервера в кластере вам нужно ввести пароль для учетной записи admin, заданный при развертывании первого сервера кластера.
Чтобы аутентифицировать сервер в кластере:
- В поле password введите пароль учетной записи администратора.
- Выберите кнопку Ok и нажмите на клавишу Enter.
Для выбора кнопки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown.
Сервер кластера будет аутентифицирован. Мастер установки перейдет к следующему шагу.
В началоШаг 11. Добавление адресов DNS-серверов
Настройте параметры DNS для работы серверов с компонентами приложения.
Чтобы добавить адреса DNS-серверов:
- Введите IP-адрес основного DNS-сервера в формате IPv4.
Вам требуется ввести хотя бы один адрес DNS-сервера.
- Если вы хотите добавить IP-адрес дополнительного DNS-сервера, нажмите на клавишу Enter и введите адрес сервера.
- Когда вы добавите все DNS-серверы, дважды нажмите на клавишу Enter.
Мастер установки перейдет к следующему шагу.
В началоШаг 12. Выбор дисков для Ceph-хранилища
Выберите диски для Ceph-хранилища. Количество дисков определяется в соответствии с руководством по масштабированию.
Чтобы выбрать диски для Ceph-хранилища:
- Выберите строку с требуемым диском.
Для выбора строки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown. Выбранная строка подсвечивается красным.
- Нажмите на клавишу Enter.
- Повторите шаги 1–2 для выбора следующих дисков.
Настройка займет какое-то время. После этого установка завершится. Вы можете перейти к настройке конфигурации серверов кластера в веб-интерфейсе для управления масштабированием.
В началоРазвертывание обрабатывающего сервера
Для развертывания обрабатывающего сервера вам нужно запустить образ диска с компонентами Central Node и Sensor.
Если при выполнении шагов мастера установки возникла ошибка, обратитесь в Службу технической поддержки.
Шаг 1. Просмотр Лицензионного соглашения и Политики конфиденциальности
Для продолжения установки вам нужно ознакомиться с Лицензионным соглашением и Политикой конфиденциальности и принять их условия. Если условия Лицензионного соглашения и Политики конфиденциальности не приняты, установка не выполняется.
Чтобы принять условия Лицензионного соглашения и Политики конфиденциальности при установке компонентов на базе операционной системы Ubuntu:
- Выберите язык для просмотра Лицензионного соглашения и Политики конфиденциальности в списке.
Например, если вы хотите просмотреть Лицензионное соглашение и Политику конфиденциальности на английском языке, выберите English и нажмите на клавишу Enter.
Откроется окно с текстом Лицензионного соглашения.
- Ознакомьтесь с Лицензионным соглашением.
Для перемещения вверх и вниз вы можете использовать клавиши ↑, ↓, PageUp и PageDown или клавишу Enter.
- Если вы согласны с Лицензионным соглашением, выберите кнопку I accept и нажмите на клавишу Enter.
Откроется окно с текстом Политики конфиденциальности.
- Ознакомьтесь с Политикой конфиденциальности.
- Если вы принимаете условия Политики конфиденциальности, нажмите на кнопку I accept.
Мастер установки перейдет к следующему шагу.
Чтобы принять условия Лицензионного соглашения и Политики конфиденциальности при установке компонентов на базе операционной системы Astra Linux:
- Выберите язык для просмотра Лицензионного соглашения и Политики конфиденциальности в списке, нажав на клавишу F1.
Например, если вы хотите просмотреть Лицензионное соглашение и Политику конфиденциальности на английском языке, выберите English и нажмите на клавишу Enter.
Откроется окно с текстом Лицензионного соглашения на использование операционных систем Astra Linux.
- Ознакомьтесь с Лицензионным соглашением на использование операционных систем Astra Linux.
Для перемещения вверх и вниз вы можете использовать клавиши ↑, ↓, PageUp и PageDown или клавишу Enter.
- Если вы принимаете условия Лицензионного соглашения на использование операционных систем Astra Linux, нажмите на кнопку Yes.
Откроется окно с текстом Лицензионного соглашения АО "Лаборатория Касперского".
- Ознакомьтесь с Лицензионным соглашением АО "Лаборатория Касперского".
Для перемещения вверх и вниз вы можете использовать клавиши ↑, ↓, PageUp и PageDown или клавишу Enter.
- Если вы принимаете условия Лицензионного соглашения, нажмите на кнопку Yes.
Откроется окно с текстом Политики конфиденциальности.
- Ознакомьтесь с Политикой конфиденциальности.
- Если вы принимаете условия Политики конфиденциальности, нажмите на кнопку Yes.
Мастер установки перейдет к следующему шагу.
В началоШаг 2. Выбор роли сервера
Чтобы выбрать роль сервера:
- Выберите один из следующих вариантов:
- storage.
Эта роль предполагает установку сервера хранения для развертывания компонента Central Node в виде кластера.
- processing.
Эта роль предполагает установку обрабатывающего сервера для развертывания компонента Central Node в виде кластера.
Роль включает также установку и настройку компонента Sensor.
- single.
Эта роль предполагает установку компонентов Central Node и Sensor на одном сервере.
- sensor.
Эта роль предполагает установку компонента Sensor на отдельном сервере.
- storage.
- Нажмите на клавишу Enter.
Мастер установки перейдет к следующему шагу.
В началоШаг 3. Выбор режима развертывания
Чтобы выбрать режим развертывания:
- Выберите один из следующих вариантов:
- First node installation.
Это значение нужно выбрать при развертывании первого сервера кластера.
- Add extra node to the cluster.
Это значение нужно выбрать при развертывании сервера, который будет добавлен в существующий кластер.
- First node installation.
- Нажмите на клавишу Enter.
Мастер установки перейдет к следующему шагу.
В началоШаг 4. Выбор диска для установки компонента
Объем диска должен быть не менее 150 ГБ. Если объем диска менее 150 ГБ, установка завершается ошибкой.
Чтобы выбрать диск для установки компонента:
- Выберите один из предложенных дисков для установки компонента и нажмите на клавишу Enter.
Отобразится окно подтверждения.
- Выберите Yes и нажмите на клавишу Enter.
Мастер установки перейдет к следующему шагу.
В началоШаг 5. Выбор маски сети для адресации серверов
Рекомендуется использовать значение по умолчанию.
Маска сети не должна совпадать с используемыми в инфраструктуре организации масками сети.
Чтобы указать маску сети для адресации серверов:
- Если вы хотите использовать предустановленное значение для маски сети, нажмите на клавишу Enter.
Значение по умолчанию: 198.18.0.0/16.
- Если вы хотите указать другую маску сети, введите значение и нажмите на клавишу Enter.
Маска должна соответствовать шаблону x.x.0.0/16.
Мастер установки перейдет к следующему шагу.
В началоШаг 6. Выбор маски сети для адресации компонентов приложения
Рекомендуется использовать значение по умолчанию.
Сеть для адресации компонентов приложения не должна пересекаться с сетью для адресации серверов кластера.
Чтобы указать маску сети для адресации основных компонентов приложения:
- Если вы хотите использовать предустановленное значение для маски сети, нажмите на клавишу Enter.
Значение по умолчанию: 198.19.0.0/16.
- Если вы хотите указать другую маску сети, введите значение и нажмите на клавишу Enter.
Маска должна соответствовать шаблону x.x.0.0/16.
Мастер установки перейдет к следующему шагу.
В началоШаг 7. Выбор кластерного сетевого интерфейса
Кластерный сетевой интерфейс используется для взаимодействия между серверами кластера.
Чтобы выбрать кластерный сетевой интерфейс:
- Выберите строку с сетевым интерфейсом, который используется для внутренней сети.
Для выбора строки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown. Выбранная строка подсвечивается красным.
- Нажмите на клавишу Enter.
Мастер установки перейдет к следующему шагу.
В началоШаг 8. Выбор внешнего сетевого интерфейса
Внешний сетевой интерфейс используется для доступа к серверу по протоколу SSH, работы в веб-интерфейсе Kaspersky Anti Targeted Attack Platform и других внешних подключений.
Чтобы выбрать внешний сетевой интерфейс:
- Выберите строку с сетевым интерфейсом, который используется для внешней сети.
Для выбора строки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown. Выбранная строка подсвечивается красным.
- Нажмите на клавишу Enter.
Мастер установки перейдет к следующему шагу.
В началоШаг 9. Выбор способа получения IP-адресов для сетевых интерфейсов
Чтобы выбрать способ получения IP-адреса для сетевых интерфейсов:
- Выберите строку Configuration type: и нажмите на клавишу Enter.
Для выбора строки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown. Выбранная строка подсвечивается красным.
- В открывшемся окне выберите один из следующих вариантов:
- dhcp.
- static.
- Если вы выбрали static, выполните следующие действия:
- Выберите строку с параметром и нажмите на клавишу Enter.
- В открывшемся окне введите требуемые данные и дважды нажмите на клавишу Enter.
Вам нужно указать значение для каждого параметра.
- Выберите строку Save.
- Нажмите на клавишу Enter.
Мастер установки перейдет к следующему шагу.
В началоШаг 10. Аутентификация сервера в кластере
Для аутентификации сервера в кластере вам нужно ввести пароль для учетной записи admin, заданный при развертывании первого сервера кластера.
Чтобы аутентифицировать сервер в кластере:
- В поле password введите пароль учетной записи администратора.
- Выберите кнопку Ok и нажмите на клавишу Enter.
Для выбора кнопки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown.
Сервер кластера будет аутентифицирован. Мастер установки перейдет к следующему шагу.
В началоШаг 11. Настройка получения зеркалированного трафика со SPAN-портов
На этом шаге вы можете настроить получение зеркалированного трафика со SPAN-портов.
Чтобы включить получение зеркалированного трафика со SPAN-портов:
- Введите y.
- Нажмите на клавишу Enter.
Мастер установки перейдет к следующему шагу.
Чтобы отказаться от получения зеркалированного трафика со SPAN-портов:
- Введите n.
- Нажмите на клавишу Enter.
Мастер установки перейдет к следующему шагу.
В началоШаг 12. Добавление адресов DNS-серверов
Настройте параметры DNS для работы серверов с компонентами приложения.
Чтобы добавить адреса DNS-серверов:
- Введите IP-адрес основного DNS-сервера в формате IPv4.
Вам требуется ввести хотя бы один адрес DNS-сервера.
- Если вы хотите добавить IP-адрес дополнительного DNS-сервера, нажмите на клавишу Enter и введите адрес сервера.
- Когда вы добавите все DNS-серверы, дважды нажмите на клавишу Enter.
Установка завершится. Вы можете перейти к настройке конфигурации серверов кластера в веб-интерфейсе для управления масштабированием.
В начало