# Создание сервисов KUMA для SMP

### Создание сервисов KUMA

В разделе описано создание хранилища (Storage), коррелятора (Correlator) и коллектора (Collector) KUMA.

<p class="callout warning">Убедитесь, что хост, на который выполняется установка сервиса резолвит FQDN Ядра KUMA, заданный при установке SMP.</p>

<p class="callout warning">Убедитесь, что кластер SMP резолвит FQDN хоста, на который планируется установка сервиса (FQDN хоста должен разрешаться через DNS-сервер, который использует SMP).</p>

<p class="callout warning">В случае наличия локального МЭ на хосте с сервисами KUMA не забудьте добавить разрешающие правила для портов сервисов: API-порты, указанные в таблицы Активных сервисов и порты приема событий Коллекторами, заданные в настройках Транспорта соответствующих коллекторов. Примеры команд доступны **[здесь](https://kb.kuma-community.ru/link/47#bkmrk-%C2%A0-3)**.  
</p>

#### Подготовка целевого устройства для установки сервисов

Если устройства уже подготовлены к установке сервисов KUMA (при установке SMP был указан файл инвентаря KUMA в разделе inventory) пропустите этот раздел и переходите к следующему.

Если в процессе установки SMP не был указан файл инвентаря KUMA в разделе inventory и устройства не были подготовлены для установки сервисов - их можно подготовить после установки SMP по инструкции ниже.

1\. Выполните **все** шаги инструкции по развертыванию начиная с проверки [Аппаратных требований](https://kb.kuma-community.ru/link/310#bkmrk-%D0%90%D0%BF%D0%BF%D0%B0%D1%80%D0%B0%D1%82%D0%BD%D1%8B%D0%B5-%D1%82%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8-1) и заканчивая [созданием файла инвентаря для сервисов KUMA](https://kb.kuma-community.ru/link/310#bkmrk-%D0%A4%D0%B0%D0%B9%D0%BB-%D0%B8%D0%BD%D0%B2%D0%B5%D0%BD%D1%82%D0%B0%D1%80%D1%8F-kuma).

<p class="callout warning">Шаги после создания инвентаря для сервисов KUMA выполнять не нужно!</p>

2\. Перейдите на хост администратора, с которого ранее выполнялась установка SMP в директорию с утилитой KDT.

3\. Выполните команду:

```bash
./kdt invoke kuma --action addHosts --param host_inventory='<путь_к_файлу_инвентаря>'
```

4\. Дождитесь окончания установки, после чего переходите к следующим разделам для установки сервисов.

#### Создание хранилища (Storage)

Перейдите в **Мониторинг → Ресурсы и сервисы → Хранилища → Создать** и используйте пошаговый мастер настройки:

- В разделе **Основные параметры** укажите произвольное имя хранилища и требуемый тенант.
- Задайте **Варианты условий хранения** и **Срок хранения событий аудита** (в днях).
- В **Узлах кластера ClickHouse** укажите FQDN хранилища, а также идентификаторы шарда, реплики и кипера.
- В конце нажмите **Создать**.

Перейдите в **Мониторинг → Ресурсы и сервисы → Хранилища**, нажмите ПКМ по только что добавленному хранилищу и выберите опцию **Копировать идентификатор** - этот параметр потребуется для установки сервиса.

Затем установите сервис **Storage** из SSH-консоли следующей командой

```bash
/opt/kaspersky/kuma/kuma storage --core https://<kuma_core_FQDN>:7210 --id <service_id> --api.port 7230 --install
```

Здесь `<kuma_core_FQDN>` - доменное имя Ядра KUMA, заданное при установке SMP. По-умолчанию - kuma.&lt;smp\_domain&gt;.

А `<service_id>` - идентификатор сервиса, скопированный ранее.

#### Создание точки назначения типа Хранилище

После установки хранилища, необходимо создать точку назначения, которая будет использоваться остальными сервисами для передачи событий в Хранилище. Для создания точки назначения выполните следующее:

Перейдите в **Мониторинг → Ресурсы и сервисы → Точки назначения → Создать.**

Выберите **Тип** точки назначения **storage.**

Нажмите на поле **URL** - в выпадающем списке появятся доступные адреса Хранилища, выберите адрес только что созданного хранилища.

**Название** точки назначения заполнится автоматически.

#### Создание коррелятора (Correlator)

Перейдите в **Мониторинг → Ресурсы и сервисы → Корреляторы → Создать** и используйте пошаговый мастер настройки:

- В разделе **Общие** укажите произвольное имя коррелятора и требуемый тенант.
- В разделе **Корреляция** привяжите все необходимые правила корреляции.
- В разделе **Маршрутизация** нажмите **Добавить** и выберите ранее созданную точку назначения Хранилища.
- В разделе **Проверка параметров** выберите **Сохранить и создать сервис**.

В результате KUMA отобразит команду для установки коррелятора в ОС. Скопируйте её, нажмите кнопку **Сохранить** и вставьте команду в SSH-консоль.

#### Создание точки назначения типа Коррелятор

После установки коррелятора, необходимо создать точку назначения, которая будет использоваться коллекторами для передачи событий в Коррелятор для сопоставления с правилами корреляции на потоке и последующим созданием Алертов и Инцидентов. Для создания точки назначения выполните следующее:

Перейдите в **Мониторинг → Ресурсы и сервисы → Точки назначения → Создать.**

Выберите **Тип** точки назначения **correlator.**

Нажмите на поле **URL** - в выпадающем списке появятся доступные адреса Корреляторов, выберите адрес только что созданного коррелятора.

**Название** точки назначения заполнится автоматически.

#### Создание коллектора (Collector)

<p class="callout info">Более подробные инструкции по созданию Коллектора и подключению различных источников можно найти в соответствующем [**разделе**](https://kb.kuma-community.ru/books/podkliucenie-istocnikov).</p>

Перейдите в **Мониторинг → Ресурсы и сервисы → Коллекторы → Создать** и используйте пошаговый мастер настройки:

- В разделе **Подключение источников** укажите произвольное **Имя** коллектора и требуемый **Тенант**.
- В разделе **Транспорт** укажите **Тип** (протокол) и **URL** (:порт или FQDN:порт), по которым коллектор будет принимать данные от источника.
- В разделе **Парсинг событий**<span style="text-align: justify;"> выберите метод нормализации. Фильтрация, агрегация и обогащение событий - необязательные настройки.</span>
- В разделе Маршрутизация добавьте ранее созданные точки назначения Коррелятор и Хранилища.
- В разделе **Проверка параметров**<span style="text-align: justify;"> выберите </span>**Сохранить и создать сервис**<span style="text-align: justify;">.</span>

<span style="text-align: justify;">В результате KUMA отобразит команду для установки коллектора в ОС. Скопируйте её, нажмите кнопку **Сохранить** и вставьте команду в SSH-консоль.</span>

#### <span style="text-align: justify;">Проверка поступления событий</span>

<span style="text-align: justify;">Перейдите в **Мониторинг → Ресурсы и сервисы → Активные сервисы** и выберите ранее созданный коллектор галочкой.</span>

<span style="text-align: justify;">В верхнем меню выберите **Перейти к событиям**.</span>

<span style="text-align: justify;">Дождитесь загрузки окна **Поиск угроз** и нажмите кнопку **Выполнить запрос**</span>

<span style="text-align: justify;">В таблице ниже должны отобразиться события.</span>

#### <span style="text-align: justify;">Дополнительные материалы</span>

[<span style="text-align: justify;">Создание и установка сервисов KUMA (подробно)</span>](https://kb.kuma-community.ru/books/kuma-novicku/page/sozdanie-i-ustanovka-servisov)