Подготовка ОС перед установкой и Требования
Актуальные
для развёртывания системы пакеты KUMA запросите у сотрудника Лаборатории Касперского.Наборы правил корреляции и их описание по ним запросите у сотрудника Лаборатории Касперского.
Карта доступов для KUMA https://support.kaspersky.com/help/KUMA/2.1/ru-RU/217770.htm
Подготовка целевой машины
- Установите ОС Oracle Linux 8.7 (либо Astra Linux SE 1.7) на машину, выбрав вариант установки Server (с GUI). Скачать образ Oracle Linux 8.7 или Astra Linux «Орел» Common Edition (если нет SE):
Требования
/opt (если его нет - необходимо создать помимо стандартных разделов Linux), а также рекомендуется отдельный раздел под журналы /var/log (~5% от общего пространства)
Настройте временнУю зону и синхронизацию системного времени с NTP-сервером (можно сделать до установки /etc/hosts сервера KUMA его полное доменное имя и IP адрес (в случае распределенной установки описать все сервера KUMA в этом файле и установить на все хосты).
Пропишите в файле /etc/hostname его полное доменное имя сервера KUMA.
На всех серверах необходимо ВЫКЛЮЧИТЬ python3 на системе, для выхода введите exit() Версия должна быть от 3.6, для проверки версии используйте команду python3 --version. Python необходим для разворачивания системы. Если версия ниже 3.6, то укажите ссылку на нужный исполняемый файл (sudo ln -s /usr/bin/python3.9 /usr/bin/python3). Убедитесь в наличии нужных библиотек для Python и пакетов ОС: https://support.kaspersky.com/help/KUMA/2.1/ru-RU/231034.htm
Установка пакетов KUMA происходит от учетной записи root (суперпользователь).
Требования для Хранилища и ZooKeeper
Процессор
ClickHouse работает более эффективно в конфигурациях с большим количеством ядер, но с более низкой тактовой частотой, чем в конфигурациях с меньшим количеством ядер и более высокой тактовой частотой. Например, 16 ядер с 2600 MHz предпочтительнее, чем 8 ядер с 3600 MHz.
ОЗУ
Необходимый объём RAM зависит от Сложности запросов и Объёма данных, обрабатываемых в запросах.
Диск
Отключайте файл подкачки в продуктовых средах.
Рекомендуется использовать HDD-рейд (SAS 10-15k RPM) или SSD (обычно ~ > 15k EPS) в зависимости от нагрузки.
Пропускная способность диска является более важным фактором по сравнению с IOPS.
Размер блока 64 КБ достаточен для развёртываниябольшинства системыконфигураций пакетыRAID. KUMAСредний запроситеразмер узаписи сотрудникана Лабораториисервере Касперского.Clickhouse составляет примерно 1 МБ (1024 КБ), поэтому рекомендуемый размер страйпа (stripe) также составляет 1 МБ.
При необходимости размер блока можно оптимизировать, установив его равным 1 МБ, разделенному на количество дисков без четности в RAID-массиве, так что каждая запись распараллеливается на всех доступных дисках без четности. Никогда не устанавливайте размер блока слишком маленьким или слишком большим.
Zookeeper более критичен к диску и требует от 1000 IOPS, в зависимости от нагрузки, идеально использовать тип носителя NVMe
Сеть
Zookeeper рекомендуется устанавливать на отдельные сервера, отдельно от ClickHouse (при возможности, обычно это ~ > 50k EPS), тк Zookeeper менее производительна при установке на одном узле с ClickHouse. Процессор и ихОЗУ описание- запроситепо усайзингу.
Требования Касперского.для Core / Collector / Correlator
Требования к процессору и ОЗУ по сайзингу, диски можно использовать любые HDD от 7,5k RPM от 0,5 ТБ.
Любое новое обогащение или агрегация на коллекторе это ~+ 100-200 Мб к ОЗУ (учитывайте это при расчете)
Объем диска на ядре зависит от количества создваемых Алеротов, рекомендуется от 1 ТБ
Требования к отказоустойчивому ядру в кластере Kubernetes
Требования к процессору и ОЗУ по сайзингу.
Диск
Быстрые диски являются наиболее важным фактором производительности и стабильности развертывания.
По возможности используйте диски SSD, в крайнем случе подойдет HDD-рейд (SAS 10-15k RPM);
Сеть
по настройке и управлению доступна онлайн (на русском и английском языках). по прямой ссылке: https://support.kaspersky.com/help/KUMA/2.1/ru-RU/217694.htm