Cluster de basculement - Windows
Vous trouverez ci-dessous les étapes générales nécessaires pour installer ESET PROTECT On-Prem dans un environnement de cluster de basculement.
•La configuration de groupe de la base de données dans les environnements Windows est prise en charge uniquement pour Microsoft SQL Server (et non pas pour MySQL / MariaDB). •Consultez également cet article de la base de connaissances sur l'installation d'ESET PROTECT Server dans un cluster. |
1.Créez un cluster de basculement avec un disque partagé :
2.Cliquez sur Démarrer > Gestionnaire de clusters de basculement, cliquez avec le bouton droit sur Gestionnaire de cluster de basculement > Créer un cluster. Dans l'assistant, sélectionnez les deux nœuds et saisissez le nom du cluster (créez-en un) et l'adresse IP souhaités.
N'oubliez pas le nom du cluster : vous l'utiliserez comme nom d'hôte dans les étapes suivantes. |
3.Mettez en ligne le disque partagé du cluster sur le premier nœud et installez ESET PROTECT Server à l'aide du programme d'installation autonome sur ce disque. Vérifiez que l'option Il s'agit d'une installation de cluster est sélectionnée pendant l'installation, puis sélectionnez le disque partagé en tant que système de stockage des données d'application. Saisissez le nom d'hôte (créé à la deuxième étape) du certificat du serveur ESET PROTECT Server regard des noms d'hôte préremplis.
4.Arrêtez ESET PROTECT Server sur le premier nœud, mettez en ligne le disque partagé du cluster sur le deuxième nְœud et installez ESET PROTECT Server à l'aide du programme d'installation autonome sur ce disque. Vérifiez que l'option Il s'agit d'une installation de cluster est sélectionnée pendant l'installation. Sélectionnez le disque partagé en tant que stockage de données d'application. Conservez la connexion à la base de données et les informations de certificat intactes ; ils ont été configurés lors l'installation de ESET PROTECT Server sur le premier nœud.
5.Configurez le pare-feu pour autoriser les connexions entrantes sur tous les ports utilisés par ESET PROTECT.
6.Créez et démarrez un rôle pour le service ESET PROTECT Server : Dans le gestionnaire de clusters de basculement, cliquez sur Rôles > Suivant. Dans Sélectionner un rôle, cliquez sur Service générique > Suivant. Sélectionnez le service ESET PROTECT Server dans la liste des services disponibles, puis cliquez sur Suivant. Saisissez le nom (utilisez le même nom d'hôte pour le rôle qu'à la deuxième étape), sélectionnez le réseau, tapez l'adresse IP et terminez l'assistant.
7.Le serveur Web (Apache Tomcat) n'est pas pris en charge sur un cluster. Vous devez donc l'installer sur un disque ne faisant pas partie d'un cluster ou sur une autre machine :
a.Installez la console web sur un autre ordinateur et configurez-la correctement pour se connecter au rôle de groupe ESET PROTECT Server.
b.Une fois la console Web installée, arrêtez le service Apache Tomcat.
c.Localisez le fichier de configuration : C:\Program Files\Apache Software Foundation\[ Tomcat dossier ]\webapps\era\WEB-INF\classes\sk\eset\era\g2webconsole\server\modules\config\EraWebServerConfig.properties
d.Ouvrez le fichier dans le Bloc-notes ou tout autre éditeur de texte simple. Sur la ligne server_address=localhost, remplacez localhost par l'adresse IP ou le nom d'hôte du rôle de groupe ESET PROTECT Server.
e.Démarrez le service Apache Tomcat.
8.Ouvrez la console web ESET PROTECT Web Console dans un navigateur web pris en charge : un écran de connexion s'affiche alors (remplacez IP_ADDRESS_OR_HOSTNAME par l'adresse IP ou le nom d'hôte de la console web ESET PROTECT Web Console) :
Ouvrez la Web Console : |
Lien vers l'écran de connexion (installation tout-en-un) |
Lien vers l'écran de connexion (installation manuelle) |
|---|---|---|
Depuis l'ordinateur hébergeant la console web ESET PROTECT Web Console : |
https://localhost |
http://localhost:8080/era |
Depuis n'importe quel ordinateur ayant accès à Internet vers la console web ESET PROTECT Web Console |
https://IP_ADDRESS_OR_HOSTNAME |
http://IP_ADDRESS_OR_HOSTNAME:8080/era |
9.Installez ESET Management Agent sur chaque nœud du cluster. Plusieurs options s'offrent à vous :
•Utilisation du programme d'installation autonome de l'Agent : dans l'écran Configuration de l'agent, utilisez le même nom d'hôte qu'aux étapes deux et trois. Vous pouvez exporter le certificat de l'Agent et une autorité de certification via la console web ESET PROTECT Web Console. Sélectionnez le nœud local (et non le disque du cluster) comme dossier d'installation de l’Agent.
•Utilisation du programme d'installation de l'Agent créé dans la console web ESET PROTECT Web Console. Dans l'assistant de création du programme d'installation, utilisez le même nom d'hôte qu'aux étapes deux et trois.