Skip to main content

Подготовка среды для развертывания KUMA

Системные требования

Компоненты KUMA поддерживают развертывание как в виртуальной среде, так и на физическом оборудовании. За счет микросервисной архитектуры все компоненты системы могут сосуществовать на одном сервере или быть разнесены, в зависимости от инфраструктуры и планируемой нагрузки, на разных серверных мощностях. Более того, каждый компонент может быть развернут в виде множественных инсталляций для поддержки различных сценариев распределенной инфраструктуры, при этом, дублирование сервисов не требует наличия какой-либо дополнительной лицензии на продукт.  

Доступны следующие варианты установки KUMA:

  • Установка на одном сервере (All-in-One).
    Все компоненты KUMA разворачиваются на одном сервере.
  • Распределенная установка (Distributed).
    Компоненты KUMA разворачиваются на разных серверах.
  • Распределенная установка в отказоустойчивой конфигурации.
    Поддерживается 2 (два) варианта установки:
    • Ядро KUMA разворачивается в кластере Kubernetes для обеспечения отказоустойчивости.
    • Разворачивается несколько Ядер KUMA в кластере Raft (минимум 3 экземпляра, количество должно быть нечетным) для репликации данных и обеспечения отказоустойчивости.

Вариант распределенной установки KUMA с несколькими сервисами Ядра KUMA в кластере Raft доступен, начиная с версии 4.0: 
https://support.kaspersky.ru/kuma/4.0/220925

Статья онлайн-справки «Установка и удаление KUMA»:
https://support.kaspersky.ru/kuma/4.0/217904

Требования к аппаратному обеспечению напрямую зависят от обрабатываемого количества событий в секунду (events per second), а также срока хранения событий. Для расчета аппаратных ресурсов требуется заполнить опросный лист и передать сотрудникам Лаборатории Касперского или представителям партнера Лаборатории Касперского.

Статья онлайн-справки «Аппаратные и программные требования»:
https://support.kaspersky.ru/kuma/4.0/217889

В рамках пилотного стенда – минимальные требования KUMA для варианта установки All-in-one:

  • vCPU 16;
  • RAM 32 GB;
  • 500 GB в каталоге /opt.
  • Частота процессора от 1.5 ГГц, CPU должен поддерживать набор инструкций SSE4.2 и AVX.
  • Disk: SSD или HDD SAS 15k RAID10

Подготовительные действия

Перед установкой KUMA, убедитесь, что сервер, на котором будут установлены компоненты KUMA соответствует аппаратным и программным требованиям.

Статья онлайн-справки «Аппаратные и программные требования»:
https://support.kaspersky.ru/kuma/4.0/217889

Выполните обязательные шаги по подготовке ОС к установке KUMA:

Номер

п/п

Наименование шага по подготовке ОС к установке KUMA Статус выполнения

1

На этапе разбивки диска при установке ОС сделайте /opt отдельным разделом и выделите под него все дисковое пространство, за исключением 16 ГБ для операционной системы.

 

Это необходимо в связи с тем, что KUMA размещает свои файлы в папке /opt.


2 В качестве файловой системы рекомендуется использовать ext4

3

Убедитесь, что порты, которые KUMA займет при установке, доступны на сервере:

 

https://support.kaspersky.ru/kuma/4.0/217770


4 Настройте временную зону и синхронизацию системного времени с NTP-сервером

5

Задайте имя сервера с помощью команды:

 

hostnamectl set-hostname kuma-1.mydomain.local

Обязательно используйте полное доменное имя (FQDN), например, kuma-1.mydomain.com.

 

Проверьте, что возвращается правильное полное доменное имя сервера:

hostnamectl status

Имя сервера должно ОБЯЗАТЕЛЬНО содержать минимум одну точку, например, kuma.local или kuma.demo.lab.


Имя сервера, на котором будет установлено Ядро KUMA, не должно начинаться с цифры.


Компоненты KUMA взаимодействуют между собой, используя полное доменное имя (FQDN) сервера (например, kuma-1.mydomain.com).


6

Задайте пароль пользователю root (можно сделать до установки ОС)


Не создавайте на сервере/серверах, где планируется установка компонентов KUMA, пользователя kuma. Данный пользователь создается автоматически при установке продукта и наличие в системе пользователя с таким же именем может сделать вход в систему невозможным (используйте другое имя).


7 Укажите в файле /etc/hosts сервера KUMA его доменное имя и IP-адрес или создайте А-запись сервера KUMA на DNS-сервере организации

8

При использовании ОС Oracle или Ubuntu:
Проверьте статус модуля SELinux с помощью команды:

 

sestatus

Если модуль SELinux включен, выключите модуль:

  • Выполните команду:


    sudo setenforce 0

  • Отредактируйте файл /etc/selinux/config, установив для параметра SELINUX= disabled
  • Сохраните внесенные изменения и перезагрузите сервер.

9 На серверах с компонентом Хранилище (Storage) включите использование ipv6. 

Если используется вариант установки All-in-one на сервере также требуется включить использование ipv6. 

Для проверки, что ipv6 включен, используйте команду:

ip a | grep inet6

10 Установите необходимые пакеты в ОС:

https://support.kaspersky.ru/kuma/4.0/231034

11

При использовании ОС Astra:
Проверьте наличие в ОС сервиса ufw (обычно устанавливается по умолчанию, но встречаются инсталляции, в которых сервис отсутствует):

systemctl status ufw

Если сервис отсутствует, выполните установку (рекомендуемый вариант).
Нерекомендуемый вариант: в файле инвентаря измените значение параметра no_firewall_actions c false на true (см. Раздел Установка KUMA)


12 При использовании ОС Astra:
Присвойте необходимый уровень прав пользователю, под которым вы собираетесь устанавливать KUMA, с помощью команды:

sudo pdpl-user -i 63 <имя пользователя, под которым вы собираетесь устанавливать программу>