Kaspersky Anti Targeted Attack Platform

Обновление Central Node, установленного в виде кластера, с версии 6.1 до версии 7.0.3

Перед установкой пакета обновления приложения рекомендуется предварительно создать резервную копию текущего состояния каждого обновляемого сервера Central Node и загрузить ее на жесткий диск из меню администратора приложения. В случае сбоя при установке пакета обновления приложения или при необходимости переустановить Kaspersky Anti Targeted Attack Platform вы сможете воспользоваться сохраненной копией приложения.
Рекомендуется также ознакомиться с ограничениями для той версии, до которой вы обновляете приложение.

Аппаратные требования к серверам для установки компонента Central Node версии 7.0, 7.0.1 и 7.0.3. отличаются от аналогичных аппаратных требований для версии 6.1. Мы настоятельно рекомендуем убедиться, что конфигурация серверов соответствует требованиям, приведенным в разделе Расчеты для компонента Central Node.

Обновление поставляется в виде пакета обновлений. Пакет входит в комплект поставки приложения.

Если вы используете

и , перед обновлением вам нужно выполнить шаги по подготовке к установке обновления.

Все описанные ниже действия выполняются на серверах в режиме Technical Support Mode, после повышения привилегий пользователя с помощью команды sudo -i.

Чтобы обновить Central Node, установленный в виде кластера:

  1. Зайдите на любой из серверов хранения кластера Central Node и убедитесь в работоспособности Ceph-хранилища. Для этого выполните команду:

    ceph -s | grep health:

    Ceph-хранилище работоспособно, если возвращено следующее значение:

    health: HEALTH_OK

    Если значение отличается от health: HEALTH_OK, обратитесь в Службу технической поддержки.

  2. Зайдите на каждый из серверов хранения и перезагрузите службу kata-osd-starter:

    systemctl restart kata-osd-starter

  3. Убедитесь в работоспособности сервиса Kafka:
    1. Определите, каким из серверов кластера присвоена роль manager в Docker swarm. Для этого на любом из серверов кластера выполните команду:

      docker node ls

      Отобразится список серверов кластера. В списке серверов роль manager присвоена тем из них, у которых в столбце MANAGER STATUS указано Leader или Reachable.

    2. Выполните команду:

      docker service ps kata_product_main_1_schema_registry

      По значению в столбце NODE определите, на каком сервере находится Schema Registry. 

    3. Зайдите на сервер с Schema Registry и выполните команду:

      docker exec -it $(docker ps | grep schema_registry | awk '{ print $1 }') curl http://127.0.0.1:8081/subjects

      Сервис Kafka работоспособен, если был возвращен JSON со списком subject.

  4. Если вы не используете обработку зеркалированного трафика со SPAN-портов (в том числе в приложении, работающем с лицензионным ключом KEDR), выполните следующие действия:
    1. Войдите в консоль управления любым из обрабатывающих серверов кластера по протоколу SSH или через терминал.
    2. Выполните команду:

      kata-enable-span

    Если обработка зеркалированного трафика со SPAN-портов выключена, обновление завершается ошибкой.

  5. Поместите пакет с обновлением приложения на сервер кластера Central Node с ролью manager в Docker swarm в директорию /data. Для просмотра роли используйте команду $ docker node ls.
  6. Войдите в консоль управления этим сервером по протоколу SSH или через терминал.
  7. Убедитесь, что размер свободного дискового пространства в файловой системе /dev/sda2 на каждом сервере кластера составляет более 100 ГБ.
  8. Распакуйте архив с обновлением, выполнив команду:

    tar xvf /data/kata-upgrade-7.0.3.520-x86_64_en-ru.tar.gz -C /data/

  9. Установите пакет с обновлением, выполнив следующие команды:

    cd /data/upgrade/

    ./run_kata_upgrade.py

    Отобразится окно ввода имени пользователя.

  10. В поле Username введите имя пользователя с правами администратора, выберите кнопку OK и нажмите на клавишу Enter.

    Значение по умолчанию: admin.

  11. В поле Password введите пароль от учетной записи с правами администратора, выберите кнопку OK и нажмите на клавишу Enter.

    Откроется окно ввода пути к архиву с обновлением.

  12. В поле Data directory введите путь к архиву с пакетом обновлений, выберите кнопку OK и нажмите на клавишу Enter.

    Значение по умолчанию: /data/upgrade.

  13. В отобразившемся окне выберите язык локализации функционала NDR.

    Области приложения, связанные с функциональностью NDR, будут отображаться на выбранном языке.

    Через некоторое время в консоли отобразится сообщение о необходимости выключения сервера.

  14. Подключитесь к серверу, который необходимо выключить, по протоколу SSH или через терминал.
  15. Выполните команду poweroff.
  16. Смонтируйте iso-образ на базе операционной системы Ubuntu с Kaspersky Anti Targeted Attack Platform версии 7.0.3 (kata-cn-7.0.3.520-inst.x86_64_en-ru.iso). Если вы используете Kaspersky Anti Targeted Attack Platform на базе операционной системы Astra Linux, воспользуйтесь этой инструкцией для создания iso-образа.
  17. Загрузитесь с устройства, на котором находится смонтированный iso-образ.
  18. В меню загрузчика GRUB выберите пункт Upgrade KATA 7.0.
  19. Следуйте дальнейшим шагам мастера до завершения обновления на сервере.
  20. После завершения обновления перейдите в консоль сервера, к которому вы подключились на шаге 6, и нажмите на клавишу Enter.

    Запустится скрипт, завершающий процесс обновления. После того, как обновление завершится, в консоли отобразится сообщение о необходимости выключить следующий сервер кластера.

  21. Повторите шаги 14-20 для каждого сервера кластера.

    Последним обновляется сервер, к которому вы подключились на шаге 6. Для этого сервера шаг 20 отсутствует.

Компонент Central Node будет обновлен.

После обновления компонента требуется заново выполнить вход в консоль управления сервера Central Node по протоколу SSH или через терминал.