Установка в Linux#
Подготовка
В системе, в которой не используется диспетчер пакетов RPM, необходимо установить этот диспетчер вручную. Как привилегированный пользователь выполните команду (например):
apt-get install rpm
Убедитесь в том, что на машине установлены необходимые Необходимые пакеты для ОС Linux.
Дайте разрешение на исполнение установочному файлу. Выполните следующую команду:
chmod +x CyberBackup_*
Подготовка к установке в ОС Astra Linux SE
Перед установкой продукта в ОС Astra Linux SE ознакомьтесь с разделом Совместимость с ОС Astra Linux SE и выполните следующие шаги. Предполагается, что включен режим замкнутой программной среды.
Распакуйте дистрибутив:
tar --xattrs --xattrs-include=* -xvf CyberBackup_18_64-bit.x86_64.tar
Запустите файл установки с правами привилегированного пользователя:
./CyberBackup_18_64-bit.x86_64
Обновите образы initramfs:
update-initramfs -u -k all
Перезагрузите систему.
Подготовка СУБД PostgreSQL/Patroni
Если планируется использовать СУБД PostgreSQL или кластерную конфигурацию Patroni для сервера управления, выполните следующие шаги:
Установите PostgreSQL на машину, предназначенную для сервера управления, либо на отдельную машину. Для установки можно использовать:
PostgreSQL или Postgres Pro версии 14, 15, 16, 17, 18;
Platform V Pangolin SE 6.1.7;
СУБД Jatoba 5;
СУБД Tantor 14—17.
Пример установки PostgreSQL 15 в ОС CentOS 7:
yum install -y https://download.postgresql.org/pub/repos/yum/reporpms/EL-7-x86_64/pgdg-redhat-repo-latest.noarch.rpm yum install -y postgresql15-server /usr/pgsql-15/bin/postgresql-15-setup initdb systemctl enable postgresql-15 systemctl start postgresql-15
На машину с PostgreSQL установите пакет
postgresql-contrib, например:yum -y install postgresql15-contrib
Версия пакета должна соответствовать версии PostgreSQL.
При установке сервера управления необходимо будет указать учетные данные пользователя с привилегиями LOGIN и SUPERUSER. От его имени будет настроена СУБД PostgreSQL. Если такой пользователь есть, можно использовать его учетные данные. Если такого пользователя нет, зайдите на машину с PostgreSQL от имени администратора и создайте его. Например:
sudo -u postgres psql -c "CREATE ROLE cyberbackup WITH LOGIN SUPERUSER PASSWORD '69c64fee29d24024b219578ecd9f5d88';"
Для подключения сервера управления к PostgreSQL в процессе установки будет автоматически создан пользователь cyberprotect.
Измените конфигурационный файл
postgresql.confтак, как показано в примерах ниже.PostgreSQL и сервер управления на одной машине.
<...> listen_addresses = '127.0.0.1' max_connections = 600 password_encryption = scram-sha-256 <...>
PostgreSQL и сервер управления на разных машинах.
<...> listen_addresses = '10.10.10.10' max_connections = 600 password_encryption = scram-sha-256 <...>
В этом примере 10.10.10.10 — это IP-адрес машины с PostgreSQL.
Примечание
Минимальное значение параметра
max_connections— 200, рекомендуемое значение для установок Кибер Бэкап с большим количеством агентов и виртуальных устройств — 600.Подробные сведения о возможных значениях параметра
listen_addressesсм. в документации установленной версии PostgreSQL.
После внесения изменений перезагрузите PostgreSQL. Например:
systemctl restart postgresql-15
Настройте аутентификацию в PostgreSQL для сервера управления.
На машине с PostgreSQL измените файл
pg_hba.confтак, как показано в примерах.PostgreSQL и сервер управления на одной машине.
# TYPE DATABASE USER ADDRESS METHOD # "local" is for Unix domain socket connections only local all all peer # Cyber Backup connections host all cyberbackup 127.0.0.1/32 scram-sha-256 host all cyberprotect 127.0.0.1/32 scram-sha-256 <...>
В этом примере cyberbackup — пользователь, с помощью привилегий которого СУБД PostgreSQL будет настроена при установке, а cyberprotect — пользователь, от имени которого сервер управления будет подключаться к PostgreSQL.
PostgreSQL и сервер управления на разных машинах.
# TYPE DATABASE USER ADDRESS METHOD # "local" is for Unix domain socket connections only local all all peer # Cyber Backup connections host all cyberbackup 10.10.10.11/32 scram-sha-256 host all cyberprotect 10.10.10.11/32 scram-sha-256 <...>
В этом примере cyberbackup — пользователь, с помощью привилегий которого СУБД PostgreSQL будет настроена при установке, а cyberprotect — пользователь, от имени которого сервер управления будет подключаться к PostgreSQL. Кроме того, 10.10.10.11 — IP-адрес машины, предназначенной для сервера управления.
Примечание
Сервер управления не поддерживает локальные подключения к базам данных PostgreSQL через доменные сокеты Unix (тип подключения local в
pg_hba.conf).Сервер управления поддерживает подключения к базам данных PostgreSQL только по протоколу IPv4.
Кроме метода аутентификации scram-sha-256, сервер управления также поддерживает методы аутентификации md5 и trust.
Примените изменения. Например:
systemctl reload postgresql-15
В случае размещения PostgreSQL и сервера управления на разных машинах:
брандмауэр должен разрешать подключения с машины, предназначенной для сервера управления, к машине с PostgreSQL через TCP-порт, используемый PostgreSQL (5432 по умолчанию);
время на машинах должно быть синхронизировано.
Предупреждение
Не переводите системное время вперед и обратно при работе Кибер Бэкап.
Убедитесь, что с машины, предназначенной для сервера управления, можно подключаться к PostgreSQL с учетными данными созданного ранее пользователя.
PostgreSQL и сервер управления на одной машине.
[root@cb-mn-srv ~]# psql -h 127.0.0.1 -U cyberbackup -d postgres Пароль пользователя cyberbackup: psql (15.0) Введите "help", чтобы получить справку. postgres=#
PostgreSQL и сервер управления на разных машинах.
[root@cb-mn-srv ~]# psql -h 10.10.10.10 -U cyberbackup -d postgres Пароль пользователя cyberbackup: psql (15.0) Введите "help", чтобы получить справку. postgres=#
Для использования кластерной конфигурации Patroni произведите аналогичную настройку машин PostgreSQL и обратитесь к официальной документации Patroni для настройки кластера. Для установки можно использовать Patroni версии 3.0 – 3.2.1.
Установка сервера управления
Для установки сервера управления необходимо как минимум 4 ГБ свободного места на диске.
Запустите файл установки (файл .i686 или .x86_64) как привилегированный пользователь:
./CyberBackup_18_64-bit.x86_64
Примите условия лицензионного соглашения.
[Необязательно] Выберите компоненты, которые требуется установить.
По умолчанию устанавливаются следующие компоненты:
Сервер управления
Агент для Linux
Мастер создания загрузочных носителей
Выберите систему управления базами данных (СУБД) для сервера управления — SQLite или PostgreSQL/Patroni. По умолчанию выбрана встроенная СУБД SQLite.
Важно
СУБД PostgreSQL/Patroni должна быть подготовлена до установки сервера управления по приведенной выше инструкции.
[Для СУБД PostgreSQL/Patroni] Укажите сведения для подключения и аутентификации:
Хост — IPv4-адрес или DNS-имя машины с PostgreSQL или балансировщиком нагрузки кластера Patroni. По умолчанию установлено значение localhost.
Порт — порт для подключения к PostgreSQL/Patroni. По умолчанию установлено значение 5432.
Пользователь и Пароль — имя и пароль пользователя для подключения к PostgreSQL/Patroni. Необходимо указать учетные данные пользователя, который был создан при подготовке СУБД. По умолчанию указан пользователь postgres.
Укажите порт, который будет использоваться в веб-браузере для доступа к серверу управления. Значение по умолчанию составляет 9877.
Укажите порт, который будет использоваться для обмена данными между компонентами продукта. По умолчанию установлено значение 7780.
Нажмите кнопку Далее, чтобы продолжить установку.
Примечание
Мастер установки может потребовать пакет openjdk-8-jre-headless. Устанавливать его не нужно.
По окончании установки выберите Открыть веб-консоль, затем нажмите кнопку Выход. Веб-консоль Кибер Бэкап откроется в веб-браузере по умолчанию.