Kaspersky Security Center

在 Kaspersky Security Center Linux 障转移集群节点上安装 Kaspersky Security Center Linux

2024年5月6日

ID 222473

此过程描述了如何在 Kaspersky Security Center Linux 故障转移集群的节点上安装 Kaspersky Security Center Linux。Kaspersky Security Center Linux 分别安装在 Kaspersky Security Center Linux 故障转移集群的两个节点上。首先,在主动节点上安装该应用程序,然后在被动节点上安装。安装时,选择哪个节点是主动节点,哪个节点是被动节点。

使用安装文件—ksc64_[版本号]_amd64.deb 或 ksc64-[版本号].x86_64.rpm—对应于您设备上的 Linux 版本。您通过从 Kaspersky 网站下载来接收安装文件。

只有 KLAdmins 域组中的用户可以在每个节点上安装 Kaspersky Security Center Linux。

在主(活动)节点上安装

在主节点上安装 Kaspersky Security Center Linux:

  1. 确保您要安装 Kaspersky Security Center Linux 的设备运行支持的 Linux 分类
  2. 在命令行中,以拥有 root 权限的账户运行本说明中提供的命令。
  3. 运行 Kaspersky Security Center Linux 安装。根据您的 Linux 发行版,运行以下命令之一:
    • sudo apt install /<path>/ksc64_[版本号]_amd64.deb
    • sudo yum install /<path>/ksc64-[版本号].x86_64.rpm -y
  4. 运行 Kaspersky Security Center Linux 配置:

    sudo /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl

  5. 阅读最终用户授权许可协议 (EULA) 和隐私策略。文本显示在命令行窗口中。按空格键查看下一个文本段。然后,在出现提示时,输入以下值:
    1. 如果您理解并接受 EULA 的条款,请输入“y”。如果您不接受 EULA 的条款,请输入“n”。要使用 Kaspersky Security Center Linux,您必须接受 EULA 的条款。
    2. 如果您理解并接受隐私策略的条款,并且同意您的数据将按照隐私策略中所述进行处理和传输(包括传输到第三方国家),请输入“y”。如果您不接受隐私策略的条款,请输入“n”。要使用 Kaspersky Security Center Linux ,您必须接受隐私策略的条款。
  6. 选择“主集群节点”作为管理服务器安装模式。
  7. 出现提示时,输入以下设置:
    1. 输入状态共享挂载点的本地路径。
    2. 输入数据共享挂载点的本地路径。
    3. 选择故障转移集群连接模式:通过从属网络适配器或外部负载平衡器。
    4. 如果使用从属网络适配器,请输入其名称。
    5. 当系统提示您输入管理服务器 DNS 名称或静态 IP 地址时,请输入从属网络适配器的 IP 地址或外部负载平衡器的 IP 地址。
    6. 输入管理服务器 SSL 端口号。默认情况下使用端口 13000。
    7. 评估您要管理的设备的大概数量:
      • 如果有 1 到 100 台联网设备,则输入“1”。
      • 如果有 101 到 1000 台联网设备,则输入“2”。
      • 如果有超过 1000 台联网设备,则输入“3”。
    8. 输入服务的安全组名称。默认情况下,使用“kladmins”组。
    9. 输入用于启动管理服务器服务的账户名。该账户必须是输入的安全组的成员。默认情况下,使用“ksc”账户。
    10. 输入用于启动其他服务的账户名。该账户必须是输入的安全组的成员。默认情况下,使用“ksc”账户。
    11. 选择您安装的与 Kaspersky Security Center Linux 一起使用的 DBMS:
      • 如果您安装了 MySQL 或 MariaDB,请输入 1。
      • 如果您安装了 PostgreSQL 或 Postgres Pro,请输入 2。
    12. 输入安装了数据库的设备的 DNS 名称或 IP 地址。
    13. 输入数据库端口号。该端口用于与管理服务器通信。默认情况下,使用以下端口:
      • 端口 3306 用于 MySQL 或 MariaDB
      • 端口 5432 用于 PostgreSQL 或 Postgres Pro
    14. 输入数据库名称。
    15. 输入用于访问数据库的数据库根账户的登录名。
    16. 输入用于访问数据库的数据库根账户的密码。

      等待服务被添加并自动启动:

      • klnagent_srv
      • kladminserver_srv
      • klactprx_srv
      • klwebsrv_srv
    17. 创建一个将用作管理服务器管理员的账户。输入用户名和密码。用户密码不能少于 8 个字符或超过 16 个字符。

用户已添加并且 Kaspersky Security Center Linux 已安装在主节点上。

在辅助(被动)节点上安装

要在辅助节点上安装 Kaspersky Security Center Linux:

  1. 确保您要安装 Kaspersky Security Center Linux 的设备运行支持的 Linux 分类
  2. 在命令行中,以拥有 root 权限的账户运行本说明中提供的命令。
  3. 运行 Kaspersky Security Center Linux 安装。根据您的 Linux 发行版,运行以下命令之一:
    • sudo apt install /<path>/ksc64_[版本号]_amd64.deb
    • sudo yum install /<path>/ksc64-[版本号].x86_64.rpm -y
  4. 运行 Kaspersky Security Center Linux 配置:

    sudo /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl

  5. 阅读最终用户授权许可协议 (EULA) 和隐私策略。文本显示在命令行窗口中。按空格键查看下一个文本段。然后,在出现提示时,输入以下值:
    1. 如果您理解并接受 EULA 的条款,请输入“y”。如果您不接受 EULA 的条款,请输入“n”。要使用 Kaspersky Security Center Linux,您必须接受 EULA 的条款。
    2. 如果您理解并接受隐私策略的条款,并且同意您的数据将按照隐私策略中所述进行处理和传输(包括传输到第三方国家),请输入“y”。如果您不接受隐私策略的条款,请输入“n”。要使用 Kaspersky Security Center Linux ,您必须接受隐私策略的条款。
  6. 选择”辅助集群节点“作为管理服务器安装模式。
  7. 出现提示时,输入状态共享挂载点的本地路径。

Kaspersky Security Center Linux 安装在辅助节点上。

服务验证

使用以下命令检查服务是否正在运行:

  • systemctl status klnagent_srv.service
  • systemctl status kladminserver_srv.service
  • systemctl status klactprx_srv.service
  • systemctl status klwebsrv_srv.service

现在,您可以测试 Kaspersky Security Center Linux 故障转移集群,以确保配置正确并且集群正常工作。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.