Skip to main content

Установка KUMA

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора.

Описание процесса установки

Ниже рассматривается вариант установки KUMA All-in-One.

Для выполнения установки KUMA Вам понадобится дистрибутив kuma-ansible-installer-<номер сборки>.tar.gz и файл лицензии/лицензионный код.

Дистрибутив и файл лицензии/лицензионный код запрашивается у сотрудника Лаборатории Касперского или представителя партнера Лаборатории Касперского.

Установка, а также обновление и удаление компонентов KUMA производится из папки kuma-ansible-installer с распакованным установщиком с помощью инструмента Ansible и созданного пользователем файла инвентаря. В создаваемом файле инвентаря указываются значения параметров конфигурации KUMA, а установщик использует эти значения при развертывании, обновлении и удалении KUMA. Файл инвентаря имеет формат YAML.

Для создания файла инвентаря можно воспользоваться шаблоном, включенным в поставку. Доступны следующие шаблоны:

  • single.inventory.yml.template – используется для установки KUMA на одном сервере. Содержит минимальный набор параметров, оптимизированный для установки на одном сервере. Этот шаблон будет использоваться при дальнейшей установке.
  • distributed.inventory.yml.template – используется для первоначальной распределенной установки KUMA без использования кластера Kubernetes, расширения установки "все в одном" до распределенной и для обновления KUMA, а также для установки KUMA c несколькими сервисами Ядра в кластере Raft.
  • expand.inventory.yml.template – используется в ряде сценариев изменения конфигурации:
    • для добавления серверов Коллекторов и серверов Корреляторов;
    • для расширения существующего кластера хранения;
    • добавления нового кластера хранения;
    • расширения кластера и добавления необходимого количества сервисов Ядра KUMA в кластер Raft.
  • k0s.inventory.yml.template – используется для установки или переноса KUMA в кластер Kubernetes.

Статья онлайн-справки «Установка и удаление KUMA»:
https://support.kaspersky.ru/kuma/4.0/217904

Статья онлайн-справки «Параметры конфигурации KUMA в файле инвентаря»:
https://support.kaspersky.ru/kuma/4.0/244406

Пошаговая установка KUMA

В примере ниже установка выполняется от пользователя root

Чтобы установить компоненты KUMA на одном сервере, выполните следующие шаги:

  • Подготовьте файл инвентаря single.inventory.yml:
    • Скопируйте архив с установщиком kuma-ansible-installer-<номер версии>.tar.gz на сервер и распакуйте его с помощью следующей команды (потребуется около 2 ГБ дискового пространства):

    tar -xpf kuma-ansible-installer-<номер версии>.tar.gz
      • Перейдите в директорию распакованного архива с установщиком KUMA, выполнив следующую команду
    cd kuma-ansible-installer
      • Скопируйте шаблон single.inventory.yml.template и создайте файл инвентаря с именем single.inventory.yml:
    cp single.inventory.yml.template single.inventory.yml
      • Замените в файле инвентаря все строки kuma.example.com на имя сервера, на котором выполняется установка компонентов KUMA:
    sed -i "s/kuma.example.com/$(hostname -f)/g" single.inventory.yml
      • По умолчанию установщик создает предустановленные сервисы KUMA (Коррелятор, Хранилище, Коллекторы). В случае если демонстрационные сервисы НЕ нужно разворачивать укажите в файле single.inventory.yml для параметра deploy_example_services значение false.

    Файл инвентаря создан. С его помощью можно установить KUMA на одном сервере.

    Рекомендуется сохранить файл инвентаря, который использовался для установки KUMA. С его помощью в дальнейшем можно дополнить систему компонентами или удалить KUMA.

    • В зависимости от типа активации лицензии, который вы планируете использовать, выберите один из вариантов:
      • При использовании файла лицензии поместите полученный файл лицензии в папку kuma-ansible-installer/roles/kuma/files и переименуйте его в license.key:
    cp <файл ключа>.key <папка установщика>/roles/kuma/files/license.key
      • При использовании лицензионного кода перейдите к следующему шагу.

    Активация с помощью лицензионного кода доступна только для KUMA версии 3.4+. Для более ранних версий KUMA используется активация лицензии файлом.

    • Запустите установку компонентов KUMA с использованием подготовленного файла инвентаря single.inventory.yml с помощью следующей команды:
    ./install.sh single.inventory.yml
    • Примите условия Лицензионного соглашения. Если вы не примете условия Лицензионного соглашения, KUMA не будет установлена.
    • В зависимости от выбранного типа активации лицензии результатом запуска установщика будет один из следующих вариантов:
      • Если Вы использовали активацию лицензии файлом и поместили файл с лицензионным ключом в папку <папка установщика>/roles/kuma/files/, в результате запуска установщика с инвентарем single.inventory.yml будут установлены: 
        • Ядро KUMA.
        • Все заданные в файле инвентаря сервисы Коррелятора, Хранилища и Коллекторов (если в инвентаре был задан параметр deploy_example_services = true) и OOTB-ресурсы.
      • Если Вы планируете использовать активацию с помощью лицензионного кода или планируете предоставить лицензионный файл позднее, в результате запуска установщика с инвентарем single.inventory.yml будет установлено только Ядро KUMA. Чтобы установить остальные сервисы KUMA:
        • Перейдите по адресу https://<IP-адрес/FQDN сервера, на котором установлены компоненты KUMA>:7220.
        • Войдите в веб-интерфейс KUMA. Учетные данные для входа по умолчанию:
        • Перейдите в раздел Параметры Лицензия, в поле Тип активации выберите Активировать ключом и введите код активации. 
        • Опционально укажите параметры прокси-сервера для доступа к серверу активации "Лаборатории Касперского".

    При активации с помощью лицензионного кода серверу KUMA (в распределенном варианте установки серверу Ядра) требуется постоянный доступ в интернет к серверу активации "Лаборатории Касперского":
    https://activation-v2.kaspersky.com:443

        • Нажмите Активировать.


          image8.png

    Вы также можете выбрать Активировать файлом и добавить файл лицензии.

        • После активации лицензии перейдите в консоль сервера и из папки kuma-ansible-installer запустите установщик postinstall.sh с файлом инвентаря single.inventory.yml:

    ./postinstall.sh single.inventory.yml
        • В результате будут установлены все заданные в файле инвентаря сервисы Коррелятора, Хранилища и Коллекторов (если в инвентаре был задан параметр deploy_example_services = true) и OOTB-ресурсы.
    • По окончании установки войдите в веб-интерфейс KUMA, перейдя по адресу: https://<IP-адрес/FQDN сервера, на котором установлены компоненты KUMA>:7220.
    • Учетные данные для входа по умолчанию:
      • Логин – admin
      • Пароль – mustB3Ch@ng3d!

    image9.pngУстановка KUMA завершена. В дальнейшем при необходимости установку можно расширить до распределенной.

    Статья онлайн-справки «Установка на одном сервере»:
    https://support.kaspersky.ru/kuma/4.0/217908

    Видео «Установка на одном сервере»:
    https://rutube.ru/video/7f45a6902afb8296f84d58b057cc8492/?playlist=891489

    Статья онлайн-справки «Распределенная установка»:
    https://support.kaspersky.ru/kuma/4.0/217917

    Статья онлайн-справки «Распределенная установка в отказоустойчивой конфигурации»:
    https://support.kaspersky.ru/kuma/4.0/244396

    Видео «Распределенная установка KUMA»:
    https://rutube.ru/video/a0a310d160e408015b7009e8a756ffaa/?playlist=891489

    Статья онлайн-справки «Распределенная установка с Ядром KUMA в кластере Raft»:
    https://support.kaspersky.ru/kuma/4.0/303366

    Статья онлайн-справки «Удаление KUMA»:
    https://support.kaspersky.ru/kuma/4.0/217962