Відмовостійкий кластер (Windows)
Нижче наведено високорівневі кроки, необхідні для інсталяції ESET PROTECT On-Prem у середовищі з відмовостійким кластером.
•Налаштування кластера баз даних у середовищі Windows підтримується лише для Microsoft SQL Server, а не для MySQL/MariaDB. •Перегляньте також цю статтю бази знань про інсталяцію сервера ESET PROTECT в кластері. |
1.Створіть відмовостійкий кластер зі спільним диском:
2.Клацніть Пуск > Диспетчер відмовостійких кластерів, клацніть правою кнопкою миші Диспетчер відмовостійких кластерів > Створити кластер. У майстрі виберіть обидва вузли й вкажіть ім’я кластера (можна придумати будь-яке) та IP-адресу.
Запам’ятайте ім’я кластера. Воно використовуватиметься як ім’я хоста на наступних кроках. |
3.Запустіть спільний диск кластера на вузлі node1 та інсталюйте сервер ESET PROTECT за допомогою відокремленого інсталятора на цьому вузлі. Виберіть параметр Це інсталяція в кластері та встановіть спільний диск як сховище даних програм. Укажіть ім’я хоста (створене на другому кроці) для сертифіката сервера ESET PROTECT Server поруч із попередньо заповненими іменами хостів.
4.Зупиніть сервер ESET PROTECT на першому вузлі, увімкніть спільний диск кластера на другому вузлі й інсталюйте сервер ESET PROTECT за допомогою автономного інсталятора на цьому вузлі. Під час інсталяції виберіть параметр Це інсталяція в кластері. Установіть спільний диск як сховище даних програм. Не змінюйте дані підключення до бази даних і відомості сертифікатів; вони були налаштовані під час інсталяції сервера ESET PROTECT на першому вузлі.
5.Відкрийте брандмауер і дозвольте вхідні з’єднання на всіх портах, які використовує ESET PROTECT.
6.Створіть і запустіть роль для служби сервера ESET PROTECT: В інструменті "Диспетчер відмовостійких кластерів" клацніть Ролі > Далі. У вікні Вибір ролі клацніть Загальна служба > Далі. У списку доступних служб виберіть Сервер ESET PROTECT і клацніть Далі. Укажіть ім’я (використовуйте для ролі те саме ім’я хоста, що й на другому кроці), виберіть мережу, укажіть IP-адресу й завершіть роботу майстра.
7.Вебсервер (Apache Tomcat) не підтримується в кластері. Тому його потрібно інсталювати на окремий диск або інший комп’ютер:
a.Інсталюйте Web Console на окремому комп’ютері й налаштуйте її для підключення до ролі кластера ESET PROTECT Server.
b.Після інсталяції вебконсолі зупиніть службу Apache Tomcat.
c.Її файл конфігурації розташовано в каталозі C:\Program Files\Apache Software Foundation\[ Tomcat папка ]\webapps\era\WEB-INF\classes\sk\eset\era\g2webconsole\server\modules\config\EraWebServerConfig.properties
d.Відкрийте цей файл у Блокноті чи будь-якому іншому текстовому редакторі. У рядку server_address=localhost замініть значення «localhost» на IP-адресу або ім’я хоста для ролі кластера серверів ESET PROTECT.
e.Запустіть службу Apache Tomcat.
8.Відкрийте вебконсоль ESET PROTECT у підтримуваному веббраузері. Відобразиться екран входу в систему (замість IP_ADDRESS_OR_HOSTNAME укажіть IP-адресу або ім’я хоста вашої вебконсолі ESET PROTECT):
Відкрийте веб-консоль. |
Посилання на екран входу (універсальна інсталяція) |
Посилання на екран входу (ручна інсталяція) |
|---|---|---|
З комп’ютера, на якому розміщено веб-консоль ESET PROTECT |
https://localhost |
http://localhost:8080/era |
Із будь-якого комп’ютера, де є доступ до вебконсолі ESET PROTECT через Інтернет |
https://IP_ADDRESS_OR_HOSTNAME |
http://IP_ADDRESS_OR_HOSTNAME:8080/era |
9.Інсталюйте агент ESET Management на кожному вузлі кластера. Доступно кілька варіантів:
•Використовуйте автономний інсталятор агента: на екрані Конфігурація агента використовуйте те саме ім’я хоста, яке використовувалося на другому й третьому кроці. Сертифікат агента й центр сертифікації можна експортувати через вебконсоль ESET PROTECT. Виберіть локальний вузол (не кластерний диск) як папку інсталяції агента.
•За допомогою інсталятора агента, створеного у вебконсолі ESET PROTECT. У майстрі створення інсталятора використовуйте те саме ім’я хоста, яке використовувалося на другому й третьому кроці.