ビュー:

次の表は、パッシブなプライマリアプライアンスをクラスタに追加する前に、アクティブなプライマリアプライアンスとパッシブなプライマリアプライアンスの両方が満たす必要のある要件を示しています。

表 1. 高可用性クラスタリングの要件

要件

説明

ハードウェアモデル

ハードウェアモデル (1100または1200) が同じである必要があります。

物理的な接続

eth3を使用して相互に直接接続することをお勧めします。

重要:

高可用性を使用する場合、eth3は、2つの同一のアプライアンスを接続するために使用します。管理ポート、外部ネットワーク接続、NICチーム内のメンバーポートなど、その他の目的で使用することはできません。

注:

異なるデータセンター内に配置されているなど、アクティブなプライマリアプライアンスがパッシブなプライマリアプライアンスに直接接続されていない場合は、次の要件を満たす必要があります。

  • アプライアンスがDeep Discovery Analyzer 1100または1200である

  • アプライアンス間の接続が次の条件を満たしている

    • ネットワークの遅延が15ミリ秒未満

    • パケット損失率が0.000001%未満

    • ネットワーク帯域幅が240Mbpsより大きい

ファームウェア、HotFix、およびPatchのバージョン

同じである必要があります。

ホスト名

異なる必要があります。

IPアドレス

対称的である必要があります。

  • アクティブなプライマリアプライアンスでIPv4アドレスのみが設定されている場合、パッシブなプライマリアプライアンスでIPv4アドレスとIPv6アドレスの両方を設定することはできません。

  • アクティブなプライマリアプライアンスでIPv4アドレスとIPv6アドレスが設定されている場合、パッシブなプライマリアプライアンスでIPv4アドレスのみを設定することはできません。

ネットワークセグメント

同じネットワークセグメント内に存在している必要があります。

仮想IPアドレス

アクティブなプライマリアプライアンスで設定されている必要があります。

管理ポート

同じネットワークポートを使用する必要があります。

仮想アナライザ用の外部接続ポート

同じネットワークポートを使用する必要があります。

NICチーミング

設定されている場合、同じNICチーミングポートと接続の種類を使用する必要があります。

高可用性クラスタでは、1つのアプライアンスがアクティブなプライマリアプライアンスとして、もう1つのアプライアンスがパッシブなプライマリアプライアンスとして機能します。アクティブなプライマリアプライアンスでエラーが発生し回復できない場合、パッシブなプライマリアプライアンスは新しいアクティブなプライマリアプライアンスとして役割を自動的に引き継ぎます。

注:
  • ネットワークにTrend Micro Apex Centralが設定されている場合は、プライマリアプライアンス (高可用性クラスタの場合、仮想IPアドレス) をApex Centralに登録してください。

  • 高可用性を使用する場合は、仮想IPアドレスを使用して登録してください。

  1. Deep Discovery Analyzerインストールガイド」の説明に従って、インストールおよび配置タスクを実行します。
  2. パッシブなプライマリアプライアンスを設定します。
    1. パッシブなプライマリアプライアンスの管理コンソールで、[管理] > [システム設定] の順に選択し、[クラスタ] タブをクリックします。
    2. [プライマリモード (パッシブ)] を選択します。
    3. [アクティブなプライマリIPアドレス] にアクティブなプライマリアプライアンスのIPv4アドレスまたはIPv6アドレスを入力します。
    4. [接続テスト] をクリックします。
    5. [保存] をクリックします。

      アプライアンスのスタンバイ画面にリダイレクトされます。

  • パッシブなプライマリアプライアンスで実行していたオブジェクトの処理は停止されます。

  • パッシブなプライマリアプライアンスはアクティブなプライマリアプライアンスからすべての設定を同期します。同期が完了するまでの時間はアプライアンスモデルによって異なります。

    重要:

    アプライアンスの同期中は次のタスクを実行できません。

    • アクティブなプライマリアプライアンスとしての役割の引き継ぎ

    • 別のモードへの切り替え

  • パッシブなプライマリアプライアンスの管理コンソールにアクセスすることはできません。アプライアンスの管理と同期ステータスの監視は、アクティブなプライマリアプライアンスの管理コンソールから実行してください。

  • 高可用性クラスタへのDeep Discovery Analyzerの配置後は、次の設定を変更することはできません。

    • NICチーミング

    • 管理ポート

    • 外部ネットワーク接続