Cluster

ESET Cluster zajišťuje P2P komunikaci mezi produkty ESET určenými pro ochranu Microsoft Windows Server.

Tato infrastruktura zajišťuje vzájemnou komunikaci mezi serverovými produkty ESET a výměně dat jako je konfigurace, upozornění a zajišťuje jejich vzájemnou synchronizaci pro správné fungování všech instancí ve skupině. Příkladem může být skupina uzlů Windows Failover Cluster nebo Network Load Balancing (NLB) Cluster s nainstalovanými produkty ESET, u kterých vyžadujete stejnou konfiguraci napříč celým clusterem. Prostřednictvím ESET Clusteru zajistíte konzistentnost jednotlivých instancí.


Poznámka

Mezi uzly ESET clusteru nesynchronizuje nastavení uživatelského rozhraní stejně tak naplánované úlohy. Toto chování je záměrné.

Informace o stavu ESET Clusteru naleznete v hlavním okně programu na záložce Nástroje > Cluster. V případě korektně nakonfigurovaného clusteru bude obrazovka vypadat podobně jako na obrázku níže:

cluster_status_nodes_online


Poznámka

ESET Cluster není možné vytvořit mezi ESET Server Security a ESET File Security pro Linux.

Při konfiguraci ESET Clusteru můžete uzly přidat dvěma způsoby:

Automaticky detekovat

Pokud již provozujete Windows Failover Cluster / NLB Cluster, pomocí této možnosti se existující uzly automaticky přidají do ESET Clusteru.

Procházet

Uzly můžete přidat ručně zadáním názvu serveru, který je součástí stejné domény nebo stejné pracovní skupiny.


Poznámka

Servery nemusí být členy Windows Failover Clusteru / NLB Clusteru. Pro použití funkce ESET Cluster nemusíte mít ve svém prostředí zprovozněn Windows Failover Cluster ani NLB Cluster.

Dalším krokem po přidání uzlů do ESET Clusteru je instalace ESET Server Security na každý uzel. K ní dojde automaticky v průběhu konfigurace ESET Clusteru. Pro vzdálenou instalaci ESET Server Security na uzly clusteru je nutné zadat přihlašovací údaje:

Doména

Údaje doménového administrátora.

Pracovní skupina

V tomto případě je nutné, aby na všech uzlech byl administrátorský účet se stejnými přihlašovacími údaji.

ESET Cluster může obsahovat uzly automaticky získané z již existujícího Windows Failover Cluster / NLB Cluster, stejně tak ručně přidané uzly (ze stejné domény).


DŮLEŽITÉ

Není možné propojit uzly v doméně s uzly v pracovní skupině.

Dalším požadavkem pro instalaci ESET Server Security na uzly ESET Clusteru je povolené Sdílení souborů a tiskáren v Bráně Windows Firewall.

Nové uzly do již existujícího ESET Clusteru můžete přidat kdykoli prostřednictvím Průvodce clusterem

Importování certifikátů

Při použití HTTPS kanálu jsou certifikáty používány pro ověření důvěryhodnosti komunikace mezi jednotlivými uzly. Každý ESET Cluster používá nezávislou hierarchii certifikátů. Hierarchie má jeden kořenový certifikát a sadu certifikátů pro jednotlivé uzly podepsané kořenovým certifikátem. Privátní klíč kořenového certifikátu se smaže po vytvoření certifikátů pro všechny uzly clusteru. Po přidání nového uzlu do clusteru se vždy vytvoří nová hierarchie certifikátů. Pro importování certifikátů přejděte do složky s certifikáty (vygenerované v průběhu konfigurace clusteru). Vyberte soubor a klikněte na tlačítko Otevřít.

Zničení clusteru

ESET Cluster můžete kdykoli jednoduše zrušit kliknutím na tlačítko Zničit cluster. Následně se do protokolu každého uzlu ESET Clusteru zapíše informace o zničení clusteru. Po dokončení akce se odstraní všechna pravidla z Brány Windows Firewall, které vytvořil produkt ESET. Uzly budou vráceny do jejich původního stavu a můžete je v případě potřeby zapojit do jiného ESET Clusteru.