Kaspersky Anti Targeted Attack Platform

Содержание

Развертывание компонента Central Node со встроенным Sensor в виде кластера

Кластер должен включать минимум 4 сервера: 2 сервера хранения и 2 обрабатывающих сервера. Чтобы определить подходящее для вашей организации количество серверов, вы можете воспользоваться Руководством по масштабированию.

Развертывание компонентов Central Node со встроенным Sensor в виде кластера включает следующие этапы:

  1. Развертывание первого сервера хранения

    Первым требуется развернуть сервер хранения. После того, как он будет развернут, вы можете добавить в кластер дополнительные серверы хранения и обрабатывающие серверы.

  2. Развертывание обрабатывающих серверов и дополнительных серверов хранения

    Вы можете разворачивать серверы в произвольном порядке.

  3. Настройка параметров масштабирования приложения

    На завершающем этапе развертывания кластера вам нужно настроить параметры масштабирования приложения: указать планируемый объем SPAN-трафика, почтового трафика, количество хостов с компонентом Endpoint Agent, а также размер Хранилища и базы событий.

Компонент Central Node всегда устанавливается вместе с компонентом Sensor. Если вам требуется использовать компонент Central Node отдельно, при развертывании обрабатывающего сервера откажитесь от получения зеркалированного трафика со SPAN-портов на шаге 10.

Если вы развернули кластер на физических серверах и хотите добавить к этим серверам дополнительные жесткие диски или заменить часть существующих дисков, и затем переустановить кластер, вам нужно очистить диски, ранее выделенные под OSD (Object Storage Daemon), на серверах хранения перед установкой компонентов. В противном случае корректная работа приложения не гарантируется. Если вы хотите полностью отключить диски и не планируете больше подключать их к серверу, очистка дисков не требуется.

В этом разделе

Развертывание сервера хранения данных

Развертывание обрабатывающего сервера

Очистка жестких дисков на серверах хранения

В начало
[Topic 241324]

Развертывание сервера хранения данных

Для развертывания сервера хранения данных вам нужно запустить образ диска с компонентами Central Node и Sensor.

Если при выполнении шагов мастера установки возникла ошибка, обратитесь в Службу технической поддержки.

В начало

[Topic 234754]

Шаг 1. Просмотр Лицензионного соглашения и Политики конфиденциальности

Для продолжения установки вам нужно ознакомиться с Лицензионным соглашением и Политикой конфиденциальности и принять их условия. Если условия Лицензионного соглашения и Политики конфиденциальности не приняты, установка не выполняется.

Чтобы принять условия Лицензионного соглашения и Политики конфиденциальности при установке компонентов на базе операционной системы Ubuntu:

  1. Выберите язык для просмотра Лицензионного соглашения и Политики конфиденциальности АО "Лаборатория Касперского" в списке и нажмите на клавишу Enter.

    Откроется окно с текстом Лицензионного соглашения АО "Лаборатория Касперского".

  2. Ознакомьтесь с Лицензионным соглашением АО "Лаборатория Касперского".

    Для перемещения вверх и вниз вы можете использовать клавиши ↑, ↓, PageUp и PageDown.

  3. Если вы согласны с Лицензионным соглашением АО "Лаборатория Касперского", выберите кнопку Я принимаю и нажмите на клавишу Enter.

    Откроется окно с текстом Политики конфиденциальности АО "Лаборатория Касперского".

  4. Ознакомьтесь с Политикой конфиденциальности АО "Лаборатория Касперского".
  5. Если вы принимаете условия Политики конфиденциальности АО "Лаборатория Касперского", выберите кнопку Я принимаю и нажмите на клавишу Enter.

Мастер установки перейдет к следующему шагу.

Чтобы принять условия Лицензионного соглашения и Политики конфиденциальности при установке компонентов на базе операционной системы Astra Linux:

  1. Выберите язык для просмотра Лицензионного соглашения на использование операционных систем Astra Linux в списке, нажав на клавишу F1, и нажмите на клавишу Enter.

    Откроется окно с текстом Лицензионного соглашения на использование операционных систем Astra Linux.

  2. Ознакомьтесь с Лицензионным соглашением на использование операционных систем Astra Linux.

    Для перемещения вверх и вниз вы можете использовать клавиши ↑, ↓, PageUp и PageDown.

  3. Если вы принимаете условия Лицензионного соглашения на использование операционных систем Astra Linux, выберите Да и нажмите на клавишу Enter.

    Откроется окно выбора языка для просмотра Лицензионного соглашения и Политики конфиденциальности АО "Лаборатория Касперского".

  4. Выберите язык для просмотра Лицензионного соглашения и Политики конфиденциальности АО "Лаборатория Касперского" в списке и нажмите на клавишу Enter .

    Откроется окно с текстом Лицензионного соглашения АО "Лаборатория Касперского".

  5. Ознакомьтесь с Лицензионным соглашением АО "Лаборатория Касперского".

    Для перемещения вверх и вниз вы можете использовать клавиши ↑, ↓, PageUp и PageDown.

  6. Если вы принимаете условия Лицензионного соглашения АО "Лаборатория Касперского", выберите кнопку Я принимаю и нажмите на клавишу Enter.

    Откроется окно с текстом Политики конфиденциальности АО "Лаборатория Касперского".

  7. Ознакомьтесь с Политикой конфиденциальности АО "Лаборатория Касперского".
  8. Если вы принимаете условия Политики конфиденциальности АО "Лаборатория Касперского", выберите кнопку Я принимаю и нажмите на клавишу Enter.

Мастер установки перейдет к следующему шагу.

В начало
[Topic 234755]

Шаг 2. Выбор роли сервера

Чтобы выбрать роль сервера:

  1. Выберите один из следующих вариантов:
    • storage.

      Эта роль предполагает установку сервера хранения для развертывания компонента Central Node в виде кластера.

    • processing.

      Эта роль предполагает установку обрабатывающего сервера для развертывания компонента Central Node в виде кластера.

      Роль включает также установку и настройку компонента Sensor.

    • single.

      Эта роль предполагает установку компонентов Central Node и Sensor на одном сервере.

    • sensor.

      Эта роль предполагает установку компонента Sensor на отдельном сервере.

  2. Нажмите на клавишу Enter.

Мастер установки перейдет к следующему шагу.

В начало
[Topic 241333]

Шаг 3. Выбор режима развертывания

Чтобы выбрать режим развертывания:

  1. Выберите один из следующих вариантов:
    • First node installation.

      Это значение нужно выбрать при развертывании первого сервера кластера.

    • Add extra node to the cluster.

      Это значение нужно выбрать при развертывании сервера, который будет добавлен в существующий кластер.

  2. Нажмите на клавишу Enter.

Мастер установки перейдет к следующему шагу.

В начало
[Topic 241335]

Шаг 4. Выбор диска для установки компонента

Объем диска должен быть не менее 150 ГБ. Если объем диска менее 150 ГБ, установка завершается ошибкой.

Чтобы выбрать диск для установки компонента:

  1. Выберите один из предложенных дисков для установки компонента и нажмите на клавишу Enter.

    Отобразится окно подтверждения.

  2. Выберите Yes и нажмите на клавишу Enter.

Мастер установки перейдет к следующему шагу.

В начало
[Topic 234756]

Шаг 5. Выбор маски сети для адресации серверов

Рекомендуется использовать значение по умолчанию.

Маска сети не должна совпадать с используемыми в инфраструктуре организации масками сети.

Чтобы указать маску сети для адресации серверов:

  • Если вы хотите использовать предустановленное значение для маски сети, выберите кнопку Ok и нажмите на клавишу Enter.

    Значение по умолчанию: 198.18.0.0/16.

  • Если вы хотите указать другую маску сети, в поле Subnet введите значение, выберите кнопку Ok и нажмите на клавишу Enter.

    Маска должна соответствовать шаблону x.x.0.0/16.

Мастер установки перейдет к следующему шагу.

В начало
[Topic 244215]

Шаг 6. Выбор маски сети для адресации компонентов приложения

Рекомендуется использовать значение по умолчанию.

Сеть для адресации компонентов приложения не должна пересекаться с сетью для адресации серверов кластера.

Чтобы указать маску сети для адресации основных компонентов приложения:

  • Если вы хотите использовать предустановленное значение для маски сети, выберите кнопку Ok и нажмите на клавишу Enter.

    Значение по умолчанию: 198.19.0.0/16.

  • Если вы хотите указать другую маску сети, в поле Bridge/overlay subnets введите значение, выберите кнопку Ok и нажмите на клавишу Enter.

    Маска должна соответствовать шаблону x.x.0.0/16.

Мастер установки перейдет к следующему шагу.

В начало
[Topic 244216]

Шаг 7. Выбор кластерного сетевого интерфейса

Кластерный сетевой интерфейс используется для взаимодействия между серверами кластера.

Чтобы выбрать кластерный сетевой интерфейс:

  1. Выберите строку с сетевым интерфейсом, который используется для внутренней сети.

    Для выбора строки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown. Выбранная строка подсвечивается красным.

  2. Нажмите на клавишу Enter.

Мастер установки перейдет к следующему шагу.

В начало
[Topic 234759]

Шаг 8. Выбор внешнего сетевого интерфейса

Внешний сетевой интерфейс используется для доступа к серверу по протоколу SSH, работы в веб-интерфейсе Kaspersky Anti Targeted Attack Platform и других внешних подключений.

Чтобы выбрать внешний сетевой интерфейс:

  1. Выберите строку с сетевым интерфейсом, который используется для внешней сети.

    Для выбора строки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown. Выбранная строка подсвечивается красным.

  2. Нажмите на клавишу Enter.

Мастер установки перейдет к следующему шагу.

В начало
[Topic 234760]

Шаг 9. Выбор способа получения IP-адресов для сетевых интерфейсов

Чтобы выбрать способ получения IP-адреса для сетевых интерфейсов:

  1. Выберите строку Configuration type: и нажмите на клавишу Enter.

    Для выбора строки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown. Выбранная строка подсвечивается красным.

  2. В открывшемся окне выберите один из следующих вариантов:
    • dhcp.
    • static.
  3. Если вы выбрали static, выполните следующие действия:
    1. Выберите строку с параметром и нажмите на клавишу Enter.
    2. В открывшемся окне введите требуемые данные и дважды нажмите на клавишу Enter.

      Вам нужно указать значение для каждого параметра.

  4. Выберите строку Save.
  5. Нажмите на клавишу Enter.

Мастер установки перейдет к следующему шагу.

В начало
[Topic 241350]

Шаг 10. Создание учетной записи администратора и аутентификация сервера в кластере

На этом шаге вам нужно выполнить одно из следующих действий:

В начало
[Topic 234758]

Создание учетной записи администратора

Создание учетной записи администратора требуется только при развертывании первого сервера кластера. Если вы разворачиваете дополнительный сервер хранения, вместо окна для создания учетной записи администратора приложение предлагает аутентифицировать сервер в кластере.

При развертывании первого сервера кластера вам нужно создать учетную запись администратора. Эта учетная запись используется для работы в веб-интерфейсе приложения, меню администратора приложения и для работы с приложением в режиме Technical Support Mode.

По умолчанию в качестве имени пользователя для учетной записи администратора используется admin. Вам требуется задать пароль для этой учетной записи.

Чтобы задать пароль для учетной записи администратора:

  1. В открывшемся окне в поле min length введите минимальную длину пароля. Вы должны ввести значение не меньше 8.
  2. Выберите кнопку Ok и нажмите на клавишу Enter.

    Откроется окно создания пароля.

  3. В открывшемся окне в поле password введите пароль учетной записи администратора.

    Для выбора строки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown. Выбранная строка подсвечивается красным.

  4. В поле confirm введите пароль повторно.
  5. Выберите кнопку Ok и нажмите на клавишу Enter.

Мастер установки перейдет к следующему шагу.

В начало
[Topic 243604]

Аутентификация сервера в кластере

Аутентификация сервера в кластере требуется только при развертывании дополнительных серверов хранения. Если вы разворачиваете первый сервер кластера, вместо аутентификации сервера приложение предлагает создать учетную запись администратора.

Для аутентификации сервера в кластере вам нужно ввести пароль для учетной записи admin, заданный при развертывании первого сервера кластера.

Чтобы аутентифицировать сервер в кластере:

  1. В поле password введите пароль учетной записи администратора.
  2. Выберите кнопку Ok и нажмите на клавишу Enter.

    Для выбора кнопки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown.

Сервер кластера будет аутентифицирован. Мастер установки перейдет к следующему шагу.

В начало
[Topic 243572]

Шаг 11. Добавление адресов DNS-серверов

Этот шаг доступен, если вы развертываете первый сервер кластера.

Настройте параметры DNS для работы серверов с компонентами приложения.

Чтобы добавить адреса DNS-серверов:

  1. Выберите поле Add и нажмите на клавишу Enter.
  2. Введите IP-адрес DNS-сервера в формате IPv4.
  3. Если вы хотите добавить IP-адрес дополнительного DNS-сервера, выберите поле Add, нажмите на клавишу Enter и введите адрес сервера.
  4. Когда вы добавите все DNS-серверы, выберите поле Continue нажмите на клавишу Enter.

Мастер установки перейдет к следующему шагу.

В начало
[Topic 234761]

Шаг 12. Настройка синхронизации времени с NTP-сервером

Этот шаг доступен, если вы развертываете первый сервер кластера.

Настройте синхронизацию времени сервера с NTP-сервером.

  1. Выберите поле Add и нажмите на клавишу Enter.
  2. Введите IP-адрес или имя NTP-сервера.
  3. Если вы хотите добавить IP-адрес или имя дополнительного NTP-сервера, выберите поле Add, нажмите на клавишу Enter и введите IP-адрес или имя NTP-сервера.
  4. Когда вы добавите все NTP-серверы, выберите поле Continue нажмите на клавишу Enter.

Мастер установки перейдет к следующему шагу.

Чтобы кластер был работоспособным, время на серверах кластера должно быть синхронизировано. Убедитесь, что добавляемый NTP-сервер работает корректно и может обеспечить синхронизацию времени между серверами кластера.

В начало
[Topic 273042]

Шаг 13. Выбор дисков для Ceph-хранилища

Выберите диски для Ceph-хранилища. Количество дисков определяется в соответствии с руководством по масштабированию.

Чтобы выбрать диски для Ceph-хранилища:

  1. Выберите строку с требуемым диском.

    Для выбора строки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown. Выбранная строка подсвечивается красным.

  2. Нажмите на клавишу Enter.
  3. Повторите шаги 1–2 для выбора следующих дисков, если вы хотите выбрать несколько дисков.
  4. Выберите поле Apply and finish и нажмите на клавишу Enter.

    Отобразится окно подтверждения.

  5. Выберите Yes и нажмите на клавишу Enter.

Настройка займет некоторое время. После этого установка завершится. Вы можете перейти к настройке конфигурации серверов кластера.

В начало
[Topic 234762]

Развертывание обрабатывающего сервера

Для развертывания обрабатывающего сервера вам нужно запустить образ диска с компонентами Central Node и Sensor.

Если при выполнении шагов мастера установки возникла ошибка, обратитесь в Службу технической поддержки.

В этом разделе справки

Шаг 1. Просмотр Лицензионного соглашения и Политики конфиденциальности

Шаг 2. Выбор роли сервера

Шаг 3. Выбор диска для установки компонента

Шаг 4. Выбор маски сети для адресации серверов кластера

Шаг 5. Выбор маски сети для адресации компонентов приложения

Шаг 6. Выбор кластерного сетевого интерфейса

Шаг 7. Выбор внешнего сетевого интерфейса

Шаг 8. Выбор способа получения IP-адресов для сетевых интерфейсов

Шаг 9. Аутентификация сервера в кластере

Шаг 10. Выбор языка локализации функциональности NDR и настройка получения зеркалированного трафика со SPAN-портов

В начало
[Topic 234765]

Шаг 1. Просмотр Лицензионного соглашения и Политики конфиденциальности

Для продолжения установки вам нужно ознакомиться с Лицензионным соглашением и Политикой конфиденциальности и принять их условия. Если условия Лицензионного соглашения и Политики конфиденциальности не приняты, установка не выполняется.

Чтобы принять условия Лицензионного соглашения и Политики конфиденциальности при установке компонентов на базе операционной системы Ubuntu:

  1. Выберите язык для просмотра Лицензионного соглашения и Политики конфиденциальности АО "Лаборатория Касперского" в списке и нажмите на клавишу Enter.

    Откроется окно с текстом Лицензионного соглашения АО "Лаборатория Касперского".

  2. Ознакомьтесь с Лицензионным соглашением АО "Лаборатория Касперского".

    Для перемещения вверх и вниз вы можете использовать клавиши ↑, ↓, PageUp и PageDown.

  3. Если вы согласны с Лицензионным соглашением АО "Лаборатория Касперского", выберите кнопку Я принимаю и нажмите на клавишу Enter.

    Откроется окно с текстом Политики конфиденциальности АО "Лаборатория Касперского".

  4. Ознакомьтесь с Политикой конфиденциальности АО "Лаборатория Касперского".
  5. Если вы принимаете условия Политики конфиденциальности АО "Лаборатория Касперского", выберите кнопку Я принимаю и нажмите на клавишу Enter.

Мастер установки перейдет к следующему шагу.

Чтобы принять условия Лицензионного соглашения и Политики конфиденциальности при установке компонентов на базе операционной системы Astra Linux:

  1. Выберите язык для просмотра Лицензионного соглашения на использование операционных систем Astra Linux в списке, нажав на клавишу F1, и нажмите на клавишу Enter.

    Откроется окно с текстом Лицензионного соглашения на использование операционных систем Astra Linux.

  2. Ознакомьтесь с Лицензионным соглашением на использование операционных систем Astra Linux.

    Для перемещения вверх и вниз вы можете использовать клавиши ↑, ↓, PageUp и PageDown.

  3. Если вы принимаете условия Лицензионного соглашения на использование операционных систем Astra Linux, выберите Да и нажмите на клавишу Enter.

    Откроется окно выбора языка для просмотра Лицензионного соглашения и Политики конфиденциальности АО "Лаборатория Касперского".

  4. Выберите язык для просмотра Лицензионного соглашения и Политики конфиденциальности АО "Лаборатория Касперского" в списке и нажмите на клавишу Enter .

    Откроется окно с текстом Лицензионного соглашения АО "Лаборатория Касперского".

  5. Ознакомьтесь с Лицензионным соглашением АО "Лаборатория Касперского".

    Для перемещения вверх и вниз вы можете использовать клавиши ↑, ↓, PageUp и PageDown.

  6. Если вы принимаете условия Лицензионного соглашения АО "Лаборатория Касперского", выберите кнопку Я принимаю и нажмите на клавишу Enter.

    Откроется окно с текстом Политики конфиденциальности АО "Лаборатория Касперского".

  7. Ознакомьтесь с Политикой конфиденциальности АО "Лаборатория Касперского".
  8. Если вы принимаете условия Политики конфиденциальности АО "Лаборатория Касперского", выберите кнопку Я принимаю и нажмите на клавишу Enter.

Мастер установки перейдет к следующему шагу.

В начало
[Topic 234755_1]

Шаг 2. Выбор роли сервера

Чтобы выбрать роль сервера:

  1. Выберите один из следующих вариантов:
    • storage.

      Эта роль предполагает установку сервера хранения для развертывания компонента Central Node в виде кластера.

    • processing.

      Эта роль предполагает установку обрабатывающего сервера для развертывания компонента Central Node в виде кластера.

      Роль включает также установку и настройку компонента Sensor.

    • single.

      Эта роль предполагает установку компонентов Central Node и Sensor на одном сервере.

    • sensor.

      Эта роль предполагает установку компонента Sensor на отдельном сервере.

  2. Нажмите на клавишу Enter.

Мастер установки перейдет к следующему шагу.

В начало
[Topic 241333_1]

Шаг 3. Выбор диска для установки компонента

Объем диска должен быть не менее 150 ГБ. Если объем диска менее 150 ГБ, установка завершается ошибкой.

Чтобы выбрать диск для установки компонента:

  1. Выберите один из предложенных дисков для установки компонента и нажмите на клавишу Enter.

    Отобразится окно подтверждения.

  2. Выберите Yes и нажмите на клавишу Enter.

Мастер установки перейдет к следующему шагу.

В начало
[Topic 273044]

Шаг 4. Выбор маски сети для адресации серверов кластера

Рекомендуется использовать значение по умолчанию.

Маска сети не должна совпадать с используемыми в инфраструктуре организации масками сети.

Чтобы указать маску сети для адресации серверов кластера:

  • Если вы хотите использовать предустановленное значение для маски сети, выберите кнопку Ok и нажмите на клавишу Enter.

    Значение по умолчанию: 198.18.0.0/16.

  • Если вы хотите указать другую маску сети, в поле Subnet введите значение, выберите кнопку Ok и нажмите на клавишу Enter.

    Маска должна соответствовать шаблону x.x.0.0/16.

Мастер установки перейдет к следующему шагу.

В начало
[Topic 273045]

Шаг 5. Выбор маски сети для адресации компонентов приложения

Рекомендуется использовать значение по умолчанию.

Сеть для адресации компонентов приложения не должна пересекаться с сетью для адресации серверов кластера.

Чтобы указать маску сети для адресации основных компонентов приложения:

  • Если вы хотите использовать предустановленное значение для маски сети, выберите кнопку Ok и нажмите на клавишу Enter.

    Значение по умолчанию: 198.19.0.0/16.

  • Если вы хотите указать другую маску сети, в поле Bridge/overlay subnets введите значение, выберите кнопку Ok и нажмите на клавишу Enter.

    Маска должна соответствовать шаблону x.x.0.0/16.

Мастер установки перейдет к следующему шагу.

В начало
[Topic 273046]

Шаг 6. Выбор кластерного сетевого интерфейса

Кластерный сетевой интерфейс используется для взаимодействия между серверами кластера.

Чтобы выбрать кластерный сетевой интерфейс:

  1. Выберите строку с сетевым интерфейсом, который используется для внутренней сети.

    Для выбора строки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown. Выбранная строка подсвечивается красным.

  2. Нажмите на клавишу Enter.

Мастер установки перейдет к следующему шагу.

В начало
[Topic 273047]

Шаг 7. Выбор внешнего сетевого интерфейса

Внешний сетевой интерфейс используется для доступа к серверу по протоколу SSH, работы в веб-интерфейсе Kaspersky Anti Targeted Attack Platform и других внешних подключений.

Чтобы выбрать внешний сетевой интерфейс:

  1. Выберите строку с сетевым интерфейсом, который используется для внешней сети.

    Для выбора строки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown. Выбранная строка подсвечивается красным.

  2. Нажмите на клавишу Enter.

Мастер установки перейдет к следующему шагу.

В начало
[Topic 273048]

Шаг 8. Выбор способа получения IP-адресов для сетевых интерфейсов

Чтобы выбрать способ получения IP-адреса для сетевых интерфейсов:

  1. Выберите строку Configuration type: и нажмите на клавишу Enter.

    Для выбора строки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown. Выбранная строка подсвечивается красным.

  2. В открывшемся окне выберите один из следующих вариантов:
    • dhcp.
    • static.
  3. Если вы выбрали static, выполните следующие действия:
    1. Выберите строку с параметром и нажмите на клавишу Enter.
    2. В открывшемся окне введите требуемые данные и дважды нажмите на клавишу Enter.

      Вам нужно указать значение для каждого параметра.

  4. Выберите строку Save.
  5. Нажмите на клавишу Enter.

Мастер установки перейдет к следующему шагу.

В начало
[Topic 273049]

Шаг 9. Аутентификация сервера в кластере

Для аутентификации сервера в кластере вам нужно ввести пароль для учетной записи admin, заданный при развертывании первого сервера кластера.

Чтобы аутентифицировать сервер в кластере:

  1. В поле password введите пароль учетной записи администратора.
  2. Выберите кнопку Ok и нажмите на клавишу Enter.

    Для выбора кнопки вы можете использовать клавиши ↑, ↓ и PageUp, PageDown.

Сервер кластера будет аутентифицирован. Мастер установки перейдет к следующему шагу.

В начало
[Topic 243566]

Шаг 10. Выбор языка локализации функциональности NDR и настройка получения зеркалированного трафика со SPAN-портов

Если вы разворачиваете первый обрабатывающий сервер кластера, на этом шаге вам нужно выполнить шаги мастера установки в следующем порядке:

  1. Выбрать язык локализации функциональности NDR.
  2. Настроить получение зеркалированного трафика со SPAN-портов.

Если вы разворачиваете дополнительный обрабатывающий сервер, шаг выбора языка локализации NDR отсутствует. После аутентификации сервера в кластере мастер установки перейдет к шагу настройки получения зеркалированного трафика со SPAN-портов.

В начало
[Topic 296283]

Выбор языка локализации функционала NDR

На выбранном языке будут отображаться области приложения, связанные с функциональностью NDR.

Чтобы выбрать язык локализации функционала NDR,

выберите его в списке и нажмите на клавишу Enter.

Язык локализации функциональности NDR будет выбран. Мастер установки перейдет к шагу настройки получения зеркалированного трафика со SPAN-портов.

В начало
[Topic 293800]

Настройка получения зеркалированного трафика со SPAN-портов

Чтобы включить получение зеркалированного трафика со SPAN-портов:

  1. В открывшемся окне выберите Yes и нажмите на клавишу Enter.
  2. Выберите в отобразившемся списке, выберите сетевые интерфейсы, с которых будет захватываться сетевой трафик.
  3. Выберите Apply and finish и нажмите на клавишу Enter.

Настройка займет некоторое время. После этого установка завершится. Для корректной работы приложения вам требуется настроить конфигурацию сервера.

Чтобы отказаться от получения зеркалированного трафика со SPAN-портов,

в открывшемся окне выберите No и нажмите на клавишу Enter.

Настройка займет некоторое время. После этого установка завершится. Для корректной работы приложения вам требуется настроить конфигурацию сервера.

В начало
[Topic 242456]

Очистка жестких дисков на серверах хранения

Если вы развернули кластер на серверах и хотите добавить к этим серверам дополнительные жесткие диски или заменить часть существующих дисков, и затем переустановить кластер, вам нужно очистить диски, ранее выделенные под OSD (Object Storage Daemon), на серверах хранения перед установкой кластера. В противном случае корректная работа приложения не гарантируется.

Чтобы очистить диски, выделенные под OSD, на функционирующем сервере хранения:

  1. Войдите в консоль управления сервера, на котором необходимо очистить диски, по протоколу SSH или через терминал.
  2. Остановите службу запуска OSD с помощью команды sudo systemctl stop kata-osd-starter.service.
  3. Остановите контейнеры OSD с помощью команды sudo docker ps --filter name=osd -q | xargs docker stop.
  4. Получите список дисков с OSD с помощью команды sudo ceph-volume --cluster ceph lvm list | grep devices.
  5. Удалите сигнатуры файловых систем и таблиц разделов с этих дисков с помощью команды sudo wipefs -af /dev/<название диска>.

    Команду необходимо выполнить для каждого диска, полученного на шаге 4. Например: sudo wipefs -af /dev/sda.

  6. Очистите эти диски с помощью команды sudo ceph-volume lvm zap --destroy /dev/<название диска>.

    Команду необходимо выполнить для каждого диска, полученного на шаге 4. Например: sudo ceph-volume lvm zap --destroy /dev/sda.

Демон OSD будет удален с дисков.

Если сервер не функционирует, вам нужно удалить информацию о группах томов с каждого диска, выделенного под OSD.

Чтобы удалить информацию о группах томов с каждого диска, выделенного под OSD, на нефункционирующем сервере:

  1. Запустите сервер с альтернативной операционной системой.
  2. Получите идентификаторы групп для каждого диска, выделенного под OSD, с помощью команды sudo pvs.

    В результате выполнения команды отобразится таблица, где PV – физические тома, VG – принадлежность к логической группе, Fmt – формат тома, Size – размер физического тома.

  3. Удалите соответствующие группы томов с помощью команды sudo vgremove <идентификатор группы томов>.

Информация о группах томов на дисках, выделенных под OSD, будет удалена.

В начало
[Topic 275821]