Установка в Linux
Подготовка
- В системе, в которой не используется диспетчер пакетов RPM, необходимо установить этот диспетчер вручную. Как привилегированный пользователь выполните команду (например):
apt-get install rpm
- Если требуется установить агент для Linux вместе с сервером управления, убедитесь в том, что на машине установлены необходимые пакеты Linux.
-
Дайте разрешение на исполнение установочному файлу. Выполните следующую команду:
chmod +x CyberBackup_*
Подготовка к установке в ОС Astra Linux SE
Перед установкой продукта в ОС Astra Linux SE ознакомьтесь с разделом Совместимость с ОС Astra Linux SE и выполните следующие шаги. Предполагается, что включен режим замкнутой программной среды.
-
Распакуйте дистрибутив:
tar --xattrs --xattrs-include=* -xvf CyberBackup_16_64-bit.x86_64.tar
-
Запустите файл установки с правами привилегированного пользователя:
./CyberBackup_16_64-bit.x86_64
-
Обновите образы initramfs:
update-initramfs -u -k all
-
Перезагрузите систему.
Подготовка СУБД PostgreSQL/Patroni
Если планируется использовать СУБД PostgreSQL или кластерную конфигурацию Patroni для сервера управления, выполните следующие шаги:
-
Установите PostgreSQL на машину, предназначенную для сервера управления, либо на отдельную машину. Для установки можно использовать:
-
PostgreSQL или Postgres Pro версии 14, 15, 16;
-
Platform V Pangolin SE 6.1.7;
-
СУБД Jatoba 5;
-
СУБД Tantor.
Пример установки PostgreSQL 15 в ОС CentOS 7:
yum install -y https://download.postgresql.org/pub/repos/yum/reporpms/EL-7-x86_64/pgdg-redhat-repo-latest.noarch.rpm yum install -y postgresql15-server /usr/pgsql-15/bin/postgresql-15-setup initdb systemctl enable postgresql-15 systemctl start postgresql-15
-
-
На машину с PostgreSQL установите пакет
postgresql-contrib, например:yum -y install postgresql15-contrib
Версия пакета должна соответствовать версии PostgreSQL.
-
При установке сервера управления необходимо будет указать учетные данные пользователя с привилегиями LOGIN и SUPERUSER. От его имени будет настроена СУБД PostgreSQL. Если такой пользователь есть, можно использовать его учетные данные. Если такого пользователя нет, зайдите на машину с PostgreSQL от имени администратора и создайте его. Например:
sudo -u postgres psql -c "CREATE ROLE cyberbackup WITH LOGIN SUPERUSER PASSWORD '69c64fee29d24024b219578ecd9f5d88';"
Для подключения сервера управления к PostgreSQL в процессе установки будет автоматически создан пользователь cyberprotect.
-
Измените конфигурационный файл postgresql.conf так, как показано в примерах ниже.
-
PostgreSQL и сервер управления на одной машине.
<...> listen_addresses = '127.0.0.1' max_connections = 600 password_encryption = scram-sha-256 <...>
-
PostgreSQL и сервер управления на разных машинах.
<...> listen_addresses = '10.10.10.10' max_connections = 600 password_encryption = scram-sha-256 <...>
В этом примере 10.10.10.10 — это IP-адрес машины с PostgreSQL.
- Минимальное значение параметра
max_connections— 200, рекомендуемое значение для установок Кибер Бэкап с большим количеством агентов и виртуальных устройств — 600. - Подробные сведения о возможных значениях параметра
listen_addressesсм. в документации установленной версии PostgreSQL.
После внесения изменений перезагрузите PostgreSQL. Например:
systemctl restart postgresql-15
-
-
Настройте аутентификацию в PostgreSQL для сервера управления.
-
На машине с PostgreSQL измените файл pg_hba.conf так, как показано в примерах.
-
PostgreSQL и сервер управления на одной машине.
# TYPE DATABASE USER ADDRESS METHOD # "local" is for Unix domain socket connections only local all all peer # Cyber Backup connections host all cyberbackup 127.0.0.1/32 scram-sha-256 host all cyberprotect 127.0.0.1/32 scram-sha-256 <...>
В этом примере cyberbackup — пользователь, с помощью привилегий которого СУБД PostgreSQL будет настроена при установке, а cyberprotect — пользователь, от имени которого сервер управления будет подключаться к PostgreSQL.
-
PostgreSQL и сервер управления на разных машинах.
# TYPE DATABASE USER ADDRESS METHOD # "local" is for Unix domain socket connections only local all all peer # Cyber Backup connections host all cyberbackup 10.10.10.11/32 scram-sha-256 host all cyberprotect 10.10.10.11/32 scram-sha-256 <...>
В этом примере cyberbackup — пользователь, с помощью привилегий которого СУБД PostgreSQL будет настроена при установке, а cyberprotect — пользователь, от имени которого сервер управления будет подключаться к PostgreSQL. Кроме того, 10.10.10.11 — IP-адрес машины, предназначенной для сервера управления.
- Сервер управления не поддерживает локальные подключения к базам данных PostgreSQL через доменные сокеты Unix (тип подключения local в pg_hba.conf).
- Сервер управления поддерживает подключения к базам данных PostgreSQL только по протоколу IPv4.
- Кроме метода аутентификации scram-sha-256, сервер управления также поддерживает методы аутентификации md5 и trust.
-
-
Примените изменения. Например:
systemctl reload postgresql-15
-
-
В случае размещения PostgreSQL и сервера управления на разных машинах:
-
брандмауэр должен разрешать подключения с машины, предназначенной для сервера управления, к машине с PostgreSQL через TCP-порт, используемый PostgreSQL (5432 по умолчанию);
-
время на машинах должно быть синхронизировано.
Не переводите системное время вперед и обратно при работе Кибер Бэкап.
-
-
Убедитесь, что с машины, предназначенной для сервера управления, можно подключаться к PostgreSQL с учетными данными созданного ранее пользователя.
-
PostgreSQL и сервер управления на одной машине.
[root@cb-mn-srv ~]# psql -h 127.0.0.1 -U cyberbackup -d postgres Пароль пользователя cyberbackup: psql (15.0) Введите "help", чтобы получить справку. postgres=#
-
PostgreSQL и сервер управления на разных машинах.
[root@cb-mn-srv ~]# psql -h 10.10.10.10 -U cyberbackup -d postgres Пароль пользователя cyberbackup: psql (15.0) Введите "help", чтобы получить справку. postgres=#
-
Для использования кластерной конфигурации Patroni произведите аналогичную настройку машин PostgreSQL и обратитесь к официальной документации Patroni для настройки кластера. Для установки можно использовать Patroni версии 3.0 – 3.2.1.
Установка
Для установки сервера управления необходимо как минимум 4 ГБ свободного места на диске.
Установка сервера управления
- Запустите файл установки (файл .i686 или .x86_64) как привилегированный пользователь:
./CyberBackup_16_64-bit.x86_64
- Примите условия лицензионного соглашения.
-
[Необязательно] Выберите компоненты, которые требуется установить.
По умолчанию устанавливаются следующие компоненты:
- Сервер управления
- Агент для Linux
- Мастер создания загрузочных носителей
-
Выберите систему управления базами данных (СУБД) для сервера управления — SQLite или PostgreSQL/Patroni. По умолчанию выбрана встроенная СУБД SQLite.
СУБД PostgreSQL/Patroni должна быть подготовлена до установки сервера управления по приведенной выше инструкции. -
[Для СУБД PostgreSQL/Patroni] Укажите сведения для подключения и аутентификации:
-
Хост — IPv4-адрес или DNS-имя машины с PostgreSQL/балансировщиком нагрузки кластера Patroni. По умолчанию установлено значение localhost.
-
Порт — порт для подключения к PostgreSQL/Patroni. По умолчанию установлено значение 5432.
-
Пользователь и Пароль — имя и пароль пользователя для подключения к PostgreSQL/Patroni. Необходимо указать учетные данные пользователя, который был создан при подготовке СУБД. По умолчанию указан пользователь postgres.
-
- Укажите порт, который будет использоваться в веб-браузере для доступа к серверу управления. Значение по умолчанию составляет 9877.
- Укажите порт, который будет использоваться для обмена данными между компонентами продукта. По умолчанию установлено значение 7780.
- Нажмите кнопку Далее, чтобы продолжить установку.
Мастер установки может потребовать пакет openjdk-8-jre-headless. Устанавливать его не нужно.
- По окончании установки выберите Открыть веб-консоль, затем нажмите кнопку Выход. Веб-консоль Кибер Бэкап откроется в веб-браузере по умолчанию.