Установка в Linux

Установка в Linux#

Подготовка

  1. В системе, в которой не используется диспетчер пакетов RPM, необходимо установить этот диспетчер вручную. Как привилегированный пользователь выполните команду (например):

    apt-get install rpm
    
  2. Убедитесь в том, что на машине установлены необходимые Необходимые пакеты для ОС Linux.

  3. Дайте разрешение на исполнение установочному файлу. Выполните следующую команду:

    chmod +x CyberBackup_*
    
Подготовка к установке в ОС Astra Linux SE

Перед установкой продукта в ОС Astra Linux SE ознакомьтесь с разделом Совместимость с ОС Astra Linux SE и выполните следующие шаги. Предполагается, что включен режим замкнутой программной среды.

  1. Распакуйте дистрибутив:

    tar --xattrs --xattrs-include=* -xvf CyberBackup_18_64-bit.x86_64.tar
    
  2. Запустите файл установки с правами привилегированного пользователя:

    ./CyberBackup_18_64-bit.x86_64
    
  3. Обновите образы initramfs:

    update-initramfs -u -k all
    
  4. Перезагрузите систему.

Подготовка СУБД PostgreSQL/Patroni

Если планируется использовать СУБД PostgreSQL или кластерную конфигурацию Patroni для сервера управления, выполните следующие шаги:

  1. Установите PostgreSQL на машину, предназначенную для сервера управления, либо на отдельную машину. Для установки можно использовать:

    • PostgreSQL или Postgres Pro версии 14, 15, 16, 17, 18;

    • Platform V Pangolin SE 6.1.7;

    • СУБД Jatoba 5;

    • СУБД Tantor 14—17.

    Пример установки PostgreSQL 15 в ОС CentOS 7:

    yum install -y https://download.postgresql.org/pub/repos/yum/reporpms/EL-7-x86_64/pgdg-redhat-repo-latest.noarch.rpm
    yum install -y postgresql15-server
    /usr/pgsql-15/bin/postgresql-15-setup initdb
    systemctl enable postgresql-15
    systemctl start postgresql-15
    
  2. На машину с PostgreSQL установите пакет postgresql-contrib, например:

    yum -y install postgresql15-contrib
    

    Версия пакета должна соответствовать версии PostgreSQL.

  3. При установке сервера управления необходимо будет указать учетные данные пользователя с привилегиями LOGIN и SUPERUSER. От его имени будет настроена СУБД PostgreSQL. Если такой пользователь есть, можно использовать его учетные данные. Если такого пользователя нет, зайдите на машину с PostgreSQL от имени администратора и создайте его. Например:

    sudo -u postgres psql -c "CREATE ROLE cyberbackup WITH LOGIN SUPERUSER PASSWORD '69c64fee29d24024b219578ecd9f5d88';"
    

    Для подключения сервера управления к PostgreSQL в процессе установки будет автоматически создан пользователь cyberprotect.

  4. Измените конфигурационный файл postgresql.conf так, как показано в примерах ниже.

    • PostgreSQL и сервер управления на одной машине.

      <...>
      listen_addresses = '127.0.0.1'
      max_connections = 600
      password_encryption = scram-sha-256
      <...>
      
    • PostgreSQL и сервер управления на разных машинах.

      <...>
      listen_addresses = '10.10.10.10'
      max_connections = 600
      password_encryption = scram-sha-256
      <...>
      

      В этом примере 10.10.10.10 — это IP-адрес машины с PostgreSQL.

    Примечание

    • Минимальное значение параметра max_connections — 200, рекомендуемое значение для установок Кибер Бэкап с большим количеством агентов и виртуальных устройств — 600.

    • Подробные сведения о возможных значениях параметра listen_addresses см. в документации установленной версии PostgreSQL.

    После внесения изменений перезагрузите PostgreSQL. Например:

    systemctl restart postgresql-15
    
  5. Настройте аутентификацию в PostgreSQL для сервера управления.

    1. На машине с PostgreSQL измените файл pg_hba.conf так, как показано в примерах.

      • PostgreSQL и сервер управления на одной машине.

        # TYPE  DATABASE        USER            ADDRESS                 METHOD
        # "local" is for Unix domain socket connections only
        local   all             all                                     peer
        # Cyber Backup connections
        host    all             cyberbackup             127.0.0.1/32            scram-sha-256
        host    all             cyberprotect            127.0.0.1/32            scram-sha-256
        <...>
        

        В этом примере cyberbackup — пользователь, с помощью привилегий которого СУБД PostgreSQL будет настроена при установке, а cyberprotect — пользователь, от имени которого сервер управления будет подключаться к PostgreSQL.

      • PostgreSQL и сервер управления на разных машинах.

        # TYPE  DATABASE        USER            ADDRESS                 METHOD
        # "local" is for Unix domain socket connections only
        local   all             all                                     peer
        # Cyber Backup connections
        host    all             cyberbackup             10.10.10.11/32            scram-sha-256
        host    all             cyberprotect            10.10.10.11/32            scram-sha-256
        <...>
        

        В этом примере cyberbackup — пользователь, с помощью привилегий которого СУБД PostgreSQL будет настроена при установке, а cyberprotect — пользователь, от имени которого сервер управления будет подключаться к PostgreSQL. Кроме того, 10.10.10.11 — IP-адрес машины, предназначенной для сервера управления.

      Примечание

      • Сервер управления не поддерживает локальные подключения к базам данных PostgreSQL через доменные сокеты Unix (тип подключения local в pg_hba.conf).

      • Сервер управления поддерживает подключения к базам данных PostgreSQL только по протоколу IPv4.

      • Кроме метода аутентификации scram-sha-256, сервер управления также поддерживает методы аутентификации md5 и trust.

    2. Примените изменения. Например:

      systemctl reload postgresql-15
      
  6. В случае размещения PostgreSQL и сервера управления на разных машинах:

    • брандмауэр должен разрешать подключения с машины, предназначенной для сервера управления, к машине с PostgreSQL через TCP-порт, используемый PostgreSQL (5432 по умолчанию);

    • время на машинах должно быть синхронизировано.

      Предупреждение

      Не переводите системное время вперед и обратно при работе Кибер Бэкап.

  7. Убедитесь, что с машины, предназначенной для сервера управления, можно подключаться к PostgreSQL с учетными данными созданного ранее пользователя.

    • PostgreSQL и сервер управления на одной машине.

      [root@cb-mn-srv ~]# psql -h 127.0.0.1 -U cyberbackup -d postgres
      Пароль пользователя cyberbackup:
      psql (15.0)
      Введите "help", чтобы получить справку.
      
      postgres=#
      
    • PostgreSQL и сервер управления на разных машинах.

      [root@cb-mn-srv ~]# psql -h 10.10.10.10 -U cyberbackup -d postgres
      Пароль пользователя cyberbackup:
      psql (15.0)
      Введите "help", чтобы получить справку.
      
      postgres=#
      

Для использования кластерной конфигурации Patroni произведите аналогичную настройку машин PostgreSQL и обратитесь к официальной документации Patroni для настройки кластера. Для установки можно использовать Patroni версии 3.0 – 3.2.1.

Установка сервера управления

Для установки сервера управления необходимо как минимум 4 ГБ свободного места на диске.

  1. Запустите файл установки (файл .i686 или .x86_64) как привилегированный пользователь:

    ./CyberBackup_18_64-bit.x86_64
    
  2. Примите условия лицензионного соглашения.

  3. [Необязательно] Выберите компоненты, которые требуется установить.

    По умолчанию устанавливаются следующие компоненты:

    • Сервер управления

    • Агент для Linux

    • Мастер создания загрузочных носителей

  4. Выберите систему управления базами данных (СУБД) для сервера управления — SQLite или PostgreSQL/Patroni. По умолчанию выбрана встроенная СУБД SQLite.

    Важно

    СУБД PostgreSQL/Patroni должна быть подготовлена до установки сервера управления по приведенной выше инструкции.

  5. [Для СУБД PostgreSQL/Patroni] Укажите сведения для подключения и аутентификации:

    • Хост — IPv4-адрес или DNS-имя машины с PostgreSQL или балансировщиком нагрузки кластера Patroni. По умолчанию установлено значение localhost.

    • Порт — порт для подключения к PostgreSQL/Patroni. По умолчанию установлено значение 5432.

    • Пользователь и Пароль — имя и пароль пользователя для подключения к PostgreSQL/Patroni. Необходимо указать учетные данные пользователя, который был создан при подготовке СУБД. По умолчанию указан пользователь postgres.

  6. Укажите порт, который будет использоваться в веб-браузере для доступа к серверу управления. Значение по умолчанию составляет 9877.

  7. Укажите порт, который будет использоваться для обмена данными между компонентами продукта. По умолчанию установлено значение 7780.

  8. Нажмите кнопку Далее, чтобы продолжить установку.

    Примечание

    Мастер установки может потребовать пакет openjdk-8-jre-headless. Устанавливать его не нужно.

  9. По окончании установки выберите Открыть веб-консоль, затем нажмите кнопку Выход. Веб-консоль Кибер Бэкап откроется в веб-браузере по умолчанию.