12.3 Installieren der ISO-Appliance

Stellen Sie vor dem Installieren der Appliance auf der Hardware sicher, dass das Appliance-ISO-Datenträger-Image von der Support-Website heruntergeladen wurde und auf DVD zur Verfügung steht.

WICHTIG:Für die Installation auf einer Hardware mit dem ISO-Disk-Image (Bare-metal und Hyper-V) sind mindestens 4,5 GB Arbeitsspeicher erforderlich, um die Installation abzuschließen.

12.3.1 Installieren von Sentinel

Gehen Sie folgendermaßen vor, um Sentinel auf der Hardware zu installieren:

  1. Booten Sie den physischen Computer über die DVD im DVD-Laufwerk.

  2. Folgen Sie den Bildschirmanweisungen des Installationsassistenten.

  3. Führen Sie das Live DVD-Appliance-Image aus, indem Sie das obere Element im Bootmenü auswählen.

    Das Installationsskript prüft zunächst, ob genügend Arbeitsspeicher und Plattenspeicherplatz zur Verfügung stehen. Bei weniger als 2.5 GB verfügbarem Arbeitsspeicher wird die Installation automatisch beendet. Bei mehr als 2.5 GB, jedoch weniger als 6.7 GB Arbeitsspeicher meldet die Installation, dass weniger Arbeitsspeicher als empfohlen zur Verfügung steht. Geben Sie y ein, wenn die Installation fortgesetzt werden soll, und n, wenn Sie nicht fortfahren möchten.

  4. Wählen Sie die gewünschte Sprache aus und klicken Sie auf Weiter.

  5. Wählen Sie das Tastatur-Layout aus und klicken Sie auf Weiter.

  6. Lesen und akzeptieren Sie die SUSE Enterprise Server Software-Lizenzvereinbarung.

  7. Lesen und akzeptieren Sie die NetIQ Sentinel-Endbenutzer-Lizenzvereinbarung.

  8. Wählen Sie Weiter.

  9. Geben Sie auf der Seite mit dem Hostnamen bzw. Domänennamen die entsprechenden Namen ein und stellen Sie sicher, dass die Option Hostname zur Loopback-ID zuweisen ausgewählt ist.

  10. Wählen Sie Weiter aus. Die Konfigurationen für den Hostnamen werden gespeichert.

  11. Führen Sie einen der folgenden Vorgänge aus:

    • Um die aktuellen Netzwerkeinstellungen zu verwenden, wählen Sie auf der Seite „Netzwerkkonfiguration II“ die Option Folgende Konfiguration verwenden aus.

    • Um die Netzwerkeinstellungen zu ändern, wählen Sie Ändern aus und nehmen Sie die gewünschten Änderungen vor.

  12. Wählen Sie Weiter. Die Netzwerkeinstellungen werden gespeichert.

  13. Legen Sie Uhrzeit und Datum fest und klicken Sie auf Weiter.

    Zum Ändern der NTP-Konfiguration nach der Installation rufen Sie YaST von der Befehlszeile der Appliance aus auf. Mit WebYast können Sie zwar die Uhrzeit und das Datum ändern, nicht jedoch die NTP-Konfiguration.

    Wenn die Zeit unmittelbar nach der Installation nicht synchronisiert erscheint, führen Sie den folgenden Befehl aus, um NTP neu zu starten:

    rcntp restart
    
  14. Legen Sie das root-Passwort fest und klicken Sie auf Weiter.

  15. Legen Sie das Sentinel-admin-Passwort fest und klicken Sie auf Weiter.

  16. Geben Sie den Benutzernamen und das Passwort an der Konsole ein, um sich an der Appliance anzumelden.

    Der Standardwert für den Benutzernamen lautet root und das Passwort ist das in Schritt 14 festgelegte Passwort.

  17. Stoppen Sie den Sentinel-Server:

    service sentinel stop
    
  18. Geben Sie folgenden Befehl ein, um die Benutzeroberfläche für eine klare Anzeige in YaST zurückzusetzen:

    reset
    
  19. Stellen Sie vor der Installation der Appliance auf dem physischen Server sicher, dass das Kontrollkästchen für Sentinel-Appliance auf Festplatte installieren (nur für Live-DVD-Image) aktiviert ist.

    Dieses Kontrollkästchen ist standardmäßig aktiviert. Wenn Sie dieses Kontrollkästchen deaktivieren, wird die Appliance nicht auf dem physischen Server installiert und nur im LIVE-DVD-Modus ausgeführt.

    Nach der Installation nimmt das Starten der Services möglicherweise einige Minuten in Anspruch, da das System eine einmalige Initialisierung ausführt. Warten Sie, bis die Installation abgeschlossen ist, bevor Sie sich am Server anmelden.

  20. Notieren Sie sich die IP-Adresse der Appliance, die in der Konsole angezeigt wird.

  21. Fahren Sie mit Abschnitt 12.4, Konfiguration der Appliance im Anschluss an die Installation fort.

12.3.2 Installieren zusätzlicher Collector-Manager und Correlation Engines

Die Vorgehensweisen zur Installation von Collector-Manager und Correlation Engine sind gleich und unterscheiden sich nur dadurch, dass Sie die entsprechende Datei von der Novell-Download-Website herunterladen müssen.

  1. Führen Sie Schritt 1 bis Schritt 14 in Abschnitt 12.3.1, Installieren von Sentinel aus.

  2. Geben Sie den Hostnamen/die IP-Adresse des Sentinel-Servers an, mit dem der Collector-Manager eine Verbindung herstellen soll.

  3. Geben Sie die Portnummer des Communication Server an. Der Standardport für den Nachrichtenbus ist 61616.

  4. Geben Sie den JMS-Benutzernamen an, der den Collector-Manager- oder Correlation Engine-Benutzernamen darstellt.

  5. Geben Sie das Passwort für den JMS-Benutzer an.

  6. Klicken Sie auf Weiter.

    Der Benutzername und das Passwort werden in der Datei /<installationsverzeichnis>/etc/opt/novell/sentinel/config/activemqusers.properties auf dem Sentinel-Server gespeichert.

  7. Über folgende Zeile in der Datei activemqusers.properties können Sie das Passwort überprüfen:

    Für den Collector-Manager:

    collectormanager=<password>
    

    In diesem Beispiel ist collectormanager der Benutzername und der entsprechende Wert ist das Passwort.

    Für die Correlation Engine:

    correlationengine=<password>
    

    In diesem Beispiel ist correlationengine der Benutzername und der entsprechende Wert ist das Passwort.

  8. Stellen Sie vor der Installation der Appliance auf dem physischen Server sicher, dass das Kontrollkästchen für Sentinel-Appliance auf Festplatte installieren (nur für Live-DVD-Image) aktiviert ist.

    Dieses Kontrollkästchen ist standardmäßig aktiviert. Wenn Sie dieses Kontrollkästchen deaktivieren, wird die Appliance nicht auf dem physischen Server installiert und nur im Live-DVD-Modus ausgeführt.

  9. Akzeptieren Sie das Zertifikat, wenn Sie dazu aufgefordert werden.

  10. Geben Sie ja oder j ein, um den FIPS 140-2-Modus in Sentinel zu aktivieren, und fahren Sie mit der FIPS-Konfiguration fort.

  11. Fahren Sie wie aufgefordert mit der Installation fort, bis sie abgeschlossen ist.

    Nach Abschluss der Installation wird die IP-Adresse angezeigt sowie eine Meldung, die besagt, dass diese Appliance abhängig davon, was Sie installieren, der Sentinel-Collector-Manager oder die Sentinel-Correlation Engine ist. Sie zeigt auch die IP-Adresse der Sentinel-Server-Benutzeroberfläche an.