方案:部署Kaspersky 故障转移集群
Kaspersky 故障转移集群提供 Kaspersky Security Center 的高可用性,并在出现故障时最大限度地减少管理服务器的停机时间。故障转移集群基于安装在两台计算机上的两个相同 Kaspersky Security Center 实例。其中一个实例用作主动节点,另一个实例用作被动节点。主动节点管理客户端设备的保护,而被动节点准备在主动节点出现故障时承担主动节点的所有功能。当出现故障时,被动节点成为主动节点,主动节点成为被动节点。
先决条件
您拥有满足故障转移集群要求的硬件。
阶段
Kaspersky 应用程序部署分阶段进行:
- 为 Kaspersky Security Center 服务创建账户
创建一个新的域组(在该情景中为此组使用名称“KLAdmins”),然后在两个节点和文件服务器上均为该组授予本地管理员权限。然后创建两个新的域用户帐户(在该情景中为这些帐户使用名称“ksc”和“rightless”),并将这些帐户添加到 KLAdmins 域组。
将要安装 Kaspersky Security Center 的用户账户添加到之前创建的 KLAdmins 域组。
- 文件服务器准备
准备将用作 Kaspersky 故障转移集群组件的文件服务器。确保该文件服务器满足硬件和软件要求,为 Kaspersky Security Center 数据创建两个共享文件夹,并配置这两个共享文件夹的访问权限。
- 准备主动和被动节点
准备两台具有相同硬件和软件的计算机,它们将用作主动和被动节点。
- 数据库管理系统 (DBMS) 安装
选择任一受支持的 DBMS,然后在专用计算机上安装 DBMS。
- Kaspersky Security Center 安装
在两个节点上均以故障转移集群模式安装 Kaspersky Security Center。必须先在主动节点上安装 Kaspersky Security Center,然后在被动节点上安装。
此外,您可以在不是集群节点的单独设备上安装 Kaspersky Security Center 13.2 Web Console。
- 测试故障转移集群
检查您是否正确配置了故障转移集群以及它是否正常工作。例如,您可以停止主动节点上的 Kaspersky Security Center 服务之一:kladminserver、klnagent、ksnproxy、klactprx 或 klwebsrv。服务停止后,保护管理必须自动切换到被动节点。
结果
Kaspersky 故障转移集群已部署。请熟悉导致主动和被动节点切换的事件。