Σύμπλεγμα ανακατεύθυνσης - Linux

Τα παρακάτω αναφέρονται στην εγκατάσταση του ESET PROTECT και τη διαμόρφωση σε ένα σύμπλεγμα Red Hat υψηλής διαθεσιμότητας.

Υποστήριξη συμπλέγματος Linux

Στοιχεία του διακομιστή ESET PROTECT που μπορούν να εγκατασταθούν σε ένα σύμπλεγμα Red Hat Linux 7 και νεότερες εκδόσεις. Το σύμπλεγμα ανακατεύθυνσης υποστηρίζεται μόνο στην ενεργή/παθητική λειτουργία με τη διαχείριση συμπλεγμάτων rgmanager.

Προαπαιτούμενα

Το ενεργό/παθητικό σύμπλεγμα πρέπει να εγκατασταθεί και να διαμορφωθεί. Κάθε φορά μπορεί να είναι ενεργός μόνον ένας κόμβος και οι άλλοι κόμβοι πρέπει να βρίσκονται σε αναμονή. Δεν υποστηρίζεται η εξισορρόπηση φορτίου.

Κοινόχρηστη αποθήκευση - Υποστηρίζονται τα iSCSI SAN, NFS και άλλες λύσεις (οποιαδήποτε τεχνολογία ή πρωτόκολλο που παρέχει πρόσβαση στην κοινόχρηστη αποθήκευση που βασίζεται σε μπλοκ ή αρχεία και επιτρέπει την εμφάνιση των κοινόχρηστων συσκευών ως τοπικά συνδεδεμένες συσκευές στο λειτουργικό σύστημα). Η κοινόχρηστη αποθήκευση πρέπει να είναι προσπελάσιμη από κάθε ενεργό κόμβο στο σύμπλεγμα και το σύστημα κοινόχρηστων αρχείων πρέπει να είναι κατάλληλα προετοιμασμένο (για παράδειγμα, χρήση του συστήματος αρχείων EXT3 ή EXT4).

Για τη διαχείριση συστήματος απαιτούνται τα ακόλουθα πρόσθετα HA:

rgmanager

Conga

Το rgmanager είναι η παραδοσιακή στοίβα συμπλέγματος Red Hat HA. Είναι υποχρεωτικό στοιχείο.

Το γραφικό περιβάλλον χρήστη του Conga είναι προαιρετικό. Η διαχείριση του συμπλέγματος ανακατεύθυνσης μπορεί να πραγματοποιηθεί χωρίς αυτό. Ωστόσο, συνιστάται να το εγκαταστήσετε για καλύτερες επιδόσεις. Σε αυτό τον οδηγό υποθέτουμε ότι έχει εγκατασταθεί.

Η περίφραξη πρέπει να διαμορφωθεί κατάλληλα, για να αποτρέπεται η καταστροφή δεδομένων. Η διαχείριση συμπλέγματος πρέπει να διαμορφώσει περίφραξη, εάν δεν έχει διαμορφωθεί ήδη.

Εάν δεν εκτελείτε ήδη ένα σύμπλεγμα, μπορείτε να χρησιμοποιήσετε τον ακόλουθο οδηγό για να ρυθμίσετε ένα σύμπλεγμα ανακατεύθυνσης υψηλής διαθεσιμότητας (ενεργό/παθητικό) στο Red Hat: Διαχείριση συμπλέγματος Red Hat Enterprise Linux 7.

Αντικείμενο

Στοιχεία του ESET PROTECT που μπορούν να εγκατασταθούν σε ένα σύμπλεγμα Red Hat Linux HA:

Ο Διακομιστής ESET PROTECT με τον Φορέα ESET Management - Φορέα ESET Management πρέπει να εγκατασταθεί γιατί διαφορετικά δεν θα εκτελείται η υπηρεσία συμπλέγματος ESET PROTECT.

 


note

Η εγκατάσταση της βάσης δεδομένων ESET PROTECT σε ένα σύμπλεγμα υποστηρίζεται μόνο όταν το σύμπλεγμα παρέχεται από την υπηρεσία SQL και το ESET PROTECT συνδέεται σε μια μοναδική διεύθυνση κεντρικού υπολογιστή βάσης δεδομένων.

Το ακόλουθο παράδειγμα εγκατάστασης αφορά σύμπλεγμα 2 κόμβων. Ωστόσο, μπορείτε να εγκαταστήσετε το ESET PROTECT σε ένα σύμπλεγμα πολλαπλών κόμβων χρησιμοποιώντας αυτό το παράδειγμα μόνο ως αναφορά. Οι κόμβοι συμπλέγματος σε αυτό το παράδειγμα ονομάζονται node1 και node2.

Βήματα εγκατάστασης

1.Εγκαταστήστε τον διακομιστή ESET PROTECT στον κόμβο 1.

Έχετε υπόψη ότι το όνομα κεντρικού υπολογιστή στο πιστοποιητικό διακομιστή πρέπει να περιέχει την εξωτερική διεύθυνση IP (ή το όνομα κεντρικού υπολογιστή) της διασύνδεσης του συμπλέγματος (όχι την τοπική διεύθυνση IP ή το όνομα κεντρικού υπολογιστή του κόμβου).

 

2.Διακόψτε και απενεργοποιήστε τις υπηρεσίες Linux του διακομιστή ESET PROTECT χρησιμοποιώντας τις παρακάτω εντολές:

service eraserver stop
chkconfig eraserver off

 

3.Μοντάρετε τον κοινόχρηστο χώρο αποθήκευσης στο node1. Σε αυτό το παράδειγμα, ο κοινόχρηστος χώρος αποθήκευσης έχει μονταριστεί στο /usr/share/erag2cluster.

4.Στο /usr/share/erag2cluster, δημιουργήστε τους ακόλουθους καταλόγους:

/usr/share/erag2cluster/etc/opt/eset/RemoteAdministrator/Server
/usr/share/erag2cluster/opt/eset/RemoteAdministrator/Server
/usr/share/erag2cluster/var/log/eset/RemoteAdministrator/Server
/usr/share/erag2cluster/var/opt/eset/RemoteAdministrator/Server

5.Μετακινήστε αναδρομικά τους ακόλουθους καταλόγους στους προορισμούς που εμφανίζονται παρακάτω (προέλευση > προορισμός):

Μετακινήστε το φάκελο:

Μετακινήστε στο:

/etc/opt/eset/RemoteAdministrator/Server

/usr/share/erag2cluster/etc/opt/eset/RemoteAdministrator

/opt/eset/RemoteAdministrator/Server

/usr/share/erag2cluster/opt/eset/RemoteAdministrator

/var/log/eset/RemoteAdministrator/Server

/usr/share/erag2cluster/var/log/eset/RemoteAdministrator

/var/opt/eset/RemoteAdministrator/Server

/usr/share/erag2cluster/var/opt/eset/RemoteAdministrator

6.Δημιουργήστε συμβολικούς συνδέσμους (αυτό ίσως απαιτεί να δημιουργήσετε νέους φακέλους μη αυτόματα):
 

ln -s /usr/share/erag2cluster/etc/opt/eset/RemoteAdministrator/Server /etc/opt/eset/RemoteAdministrator/Server

ln -s /usr/share/erag2cluster/opt/eset/RemoteAdministrator/Server /opt/eset/RemoteAdministrator/Server

ln -s /usr/share/erag2cluster/var/log/eset/RemoteAdministrator/Server /var/log/eset/RemoteAdministrator/Server

ln -s /usr/share/erag2cluster/var/opt/eset/RemoteAdministrator/Server /var/opt/eset/RemoteAdministrator/Server

 

7.Αντιγράψτε τη δέσμη ενεργειών eracluster_server που βρίσκεται στον κατάλογο εγκατάστασης του διακομιστή ESET PROTECT στη διαδρομή /usr/share/cluster. Οι δέσμες ενεργειών δεν χρησιμοποιούν την επέκταση .sh στον κατάλογο εγκατάστασης.

cp /opt/eset/RemoteAdministrator/Server/setup/eracluster_server /usr/share/cluster/eracluster_server.sh

8.Ξεμοντάρετε τον κοινόχρηστο χώρο αποθήκευσης από τον κόμβο 1

9.Μοντάρετε τον κοινόχρηστο χώρο αποθήκευσης στον ίδιο κατάλογο στο κόμβο 2 όπως τον μοντάρατε στον κόμβο 1 (/usr/share/erag2cluster).

10. Στο node2, δημιουργήστε τους ακόλουθους συμβολικούς συνδέσμους:
 

ln -s /usr/share/erag2cluster/etc/opt/eset/RemoteAdministrator/Server /etc/opt/eset/RemoteAdministrator/Server

ln -s /usr/share/erag2cluster/opt/eset/RemoteAdministrator/Server /opt/eset/RemoteAdministrator/Server

ln -s /usr/share/erag2cluster/var/log/eset/RemoteAdministrator/Server /var/log/eset/RemoteAdministrator/Server

ln -s /usr/share/erag2cluster/var/opt/eset/RemoteAdministrator/Server /var/opt/eset/RemoteAdministrator/Server

 

11. Αντιγράψτε τη δέσμη ενεργειών eracluster_server που βρίσκεται στον κατάλογο εγκατάστασης του διακομιστή ESET PROTECT στη διαδρομή /usr/share/cluster. Οι δέσμες ενεργειών δεν χρησιμοποιούν την επέκταση .sh στον κατάλογο εγκατάστασης.

cp /opt/eset/RemoteAdministrator/Server/setup/eracluster_server /usr/share/cluster/eracluster_server.sh

 

Τα επόμενα βήματα εκτελούνται στο γραφικό περιβάλλον διαχείρισης συμπλέγματος Conga:

12. Δημιουργήστε μια ομάδα υπηρεσίας, για παράδειγμα PROTECTService.

Η υπηρεσία συμπλέγματος ESET PROTECT απαιτεί τρεις πόρους: Διεύθυνση IP, σύστημα αρχείων και δέσμη ενεργειών.

13. Δημιουργήστε τους απαραίτητους πόρους υπηρεσίας.

Προσθέστε διεύθυνση ΙΡ (εξωτερική διεύθυνση συμπλέγματος στην οποία θα συνδέονται οι φορείς), πόρους συστήματος αρχείων και δέσμης ενεργειών.

Ο πόρος συστήματος αρχείων θα πρέπει να κατευθύνει στην κοινόχρηστη αποθήκευση.

Το σημείο μονταρίσματος του πόρου συστήματος αρχείων θα πρέπει να οριστεί σε /usr/share/erag2cluster.

Η παράμετρος «Πλήρης διαδρομή προς το αρχείο δέσμης ενεργειών» του πόρου δέσμης ενεργειών θα πρέπει να ρυθμιστεί σε /usr/share/cluster/eracluster_server.

14. Προσθέστε τους παραπάνω πόρους στην ομάδα PROTECTService.

Αφού ολοκληρώσετε με επιτυχία τη ρύθμιση του συμπλέγματος διακομιστή, εγκαταστήστε τον φορέα ESET Management και στους δυο κόμβους στον τοπικό δίσκο (όχι στον κοινόχρηστο δίσκο του συμπλέγματος). Κατά τη χρήση της εντολής --hostname=, πρέπει να καθορίσετε την εξωτερική διεύθυνση IP ή το όνομα κεντρικού υπολογιστή της διασύνδεσης του συμπλέγματος (όχι το localhost!).