Подготовка среды для развертывания KUMA
Системные требования
Компоненты KUMA поддерживают развертывание как в виртуальной среде, так и на физическом оборудовании. За счет микросервисной архитектуры все компоненты системы могут сосуществовать на одном сервере или быть разнесены, в зависимости от инфраструктуры и планируемой нагрузки, на разных серверных мощностях. Более того, каждый компонент может быть развернут в виде множественных инсталляций для поддержки различных сценариев распределенной инфраструктуры, при этом, дублирование сервисов не требует наличия какой-либо дополнительной лицензии на продукт.
Доступны следующие варианты установки KUMA:
- Установка на одном сервере (All-in-One).
Все компоненты KUMA разворачиваются на одном сервере. - Распределенная установка (Distributed).
Компоненты KUMA разворачиваются на разных серверах. - Распределенная установка в отказоустойчивой конфигурации.
Поддерживается 2 (два) варианта установки:- Ядро KUMA разворачивается в кластере Kubernetes для обеспечения отказоустойчивости.
- Разворачивается несколько Ядер KUMA в кластере Raft (минимум 3 экземпляра, количество должно быть нечетным) для репликации данных и обеспечения отказоустойчивости.
Вариант распределенной установки KUMA с несколькими сервисами Ядра KUMA в кластере Raft доступен, начиная с версии 4.0:
https://support.kaspersky.ru/kuma/4.0/220925
Статья онлайн-справки «Установка и удаление KUMA»:
https://support.kaspersky.ru/kuma/4.0/217904
Требования к аппаратному обеспечению напрямую зависят от обрабатываемого количества событий в секунду (events per second), а также срока хранения событий. Для расчета аппаратных ресурсов требуется заполнить опросный лист и передать сотрудникам Лаборатории Касперского или представителям партнера Лаборатории Касперского.
Статья онлайн-справки «Аппаратные и программные требования»:
https://support.kaspersky.ru/kuma/4.0/217889
В рамках пилотного стенда – минимальные требования KUMA для варианта установки All-in-one:
- vCPU 16;
- RAM 32 GB;
- 500 GB в каталоге /opt.
- Частота процессора от 1.5 ГГц, CPU должен поддерживать набор инструкций SSE4.2 и AVX.
- Disk: SSD или HDD SAS 15k RAID10
Подготовительные действия
Перед установкой KUMA, убедитесь, что сервер, на котором будут установлены компоненты KUMA соответствует аппаратным и программным требованиям.
Статья онлайн-справки «Аппаратные и программные требования»:
https://support.kaspersky.ru/kuma/4.0/217889
Выполните обязательные шаги по подготовке ОС к установке KUMA:
|
Номер п/п |
Наименование шага по подготовке ОС к установке KUMA | Статус выполнения |
|
1 |
На этапе разбивки диска при установке ОС сделайте /opt отдельным разделом и выделите под него все дисковое пространство, за исключением 16 ГБ для операционной системы.
Это необходимо в связи с тем, что KUMA размещает свои файлы в папке /opt. |
|
| 2 | В качестве файловой системы рекомендуется использовать ext4 |
|
| 3 |
Убедитесь, что порты, которые KUMA займет при установке, доступны на сервере:
|
|
| 4 | Настройте временную зону и синхронизацию системного времени с NTP-сервером |
|
| 5 |
Задайте имя сервера с помощью команды:
Обязательно используйте полное доменное имя (FQDN), например, kuma-1.mydomain.com.
Проверьте, что возвращается правильное полное доменное имя сервера:
Имя сервера должно ОБЯЗАТЕЛЬНО содержать минимум одну точку, например, kuma.local или kuma.demo.lab.
|
|
| 6 |
Задайте пароль пользователю root (можно сделать до установки ОС)
|
|
| 7 | Укажите в файле /etc/hosts сервера KUMA его доменное имя и IP-адрес или создайте А-запись сервера KUMA на DNS-сервере организации |
|
| 8 |
При использовании ОС Oracle или Ubuntu:
Если модуль SELinux включен, выключите модуль:
|
|
| 9 | На серверах с компонентом Хранилище (Storage) включите использование ipv6. Если используется вариант установки All-in-one на сервере также требуется включить использование ipv6. Для проверки, что ipv6 включен, используйте команду:
|
|
| 10 | Установите необходимые пакеты в ОС: https://support.kaspersky.ru/kuma/4.0/231034 |
|
| 11 |
При использовании ОС Astra:
Если сервис отсутствует, выполните установку (рекомендуемый вариант). |
|
| 12 | При использовании ОС Astra: Присвойте необходимый уровень прав пользователю, под которым вы собираетесь устанавливать KUMA, с помощью команды:
|
|