Облачный сервер с Wazuh
Wazuh — это SIEM-система для защиты информации и управления событиями безопасности. Предотвращает и находит уязвимости с помощью агента безопасности, обнаруживает угрозы и реагирует на инциденты.
Вы можете создать облачный сервер с готовым приложением Wazuh. В России приложение работает на облачном сервере с настроенной операционной системой SelectOS 1.1. В других странах — Ubuntu 22.04.
Создать облачный сервер с Wazuh
Для работы Wazuh облачный сервер должен быть доступен из интернета. Для этого при создании сервера нужно создать приватную подсеть и подключить публичный IP-адрес.
Для настройки Wazuh при создании сервера необходимо указать user data — пользовательские параметры конфигурации операционной системы. Вы можете задать один из двух набор параметров:
- с выпуском TLS-сетификата;
- без выпуска TLS-сетификата.
После создания сервера с Wazuh автоматически выпустится бесплатный TLS-сертификат от Let’s Encrypt® для домена, который вы укажете. Для выпуска сертификата нужно добавить A-запись для домена и указать в значении записи публичный IP-адрес сервера. Домен можно добавить в DNS-хостинг Selectel (actual).
-
Опционально: создайте публичный IP-адрес.
-
Опционально: добавьте A-запись для домена.
1. Опционально: создать публичный IP-адрес
Создайте публичный IP-адрес, чтобы облачный сервер с Wazuh был доступен из интернета.
Используйте подраздел Создать публичный IP-адрес инструкции Публичные IP-адреса.
2. Опционально: добавить А-запись для домена
Добавьте ресурсную запись, чтобы получить доступ к Wazuh по домену.
Укажите:
- тип ресурсных записей в группе — A;
- значение записи — публичный IP-адрес, который вы создали ранее.
3. Создать облачный сервер с Wazuh
-
В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
-
Нажмите Создать сервер.
-
Заполните блоки:
-
Проверьте цену облачного сервера.
-
Нажмите Создать.
Имя и расположение
-
Введите имя сервера. Оно будет установлено как имя хоста в операционной системе.
-
Выберите регион и сегмент пула, в котором будет создан сервер. От сегмента пула зависит список доступных конфигураций сервера и стоимость ресурсов. После создания сервера изменить сегмент пула нельзя.
Источник
-
Откройте вкладку Приложения.
-
Выберите Cloud Wazuh.
-
Опционально: если вам нужна другая актуальная или архивная версия приложения, в поле Версия выберите нужную версию.
Конфигурация
Процесс выбора конфигурации зависит от пула.
ru-3b, ru-7a и ru-7b
Другие пулы
Выберите конфигурацию от 4 vCPU, RAM от 8 ГБ и размером загрузочного диска от 16 ГБ для 100 и менее агентов. Для всех линеек, кроме Shared и Dedicated, доступны два вида конфигураций сервера:
- фиксированные конфигурации — конфигурации линеек с разными техническими характеристиками, в которых зафиксировано соотношение ресурсов;
- произвольные конфигурации — конфигурации, в которых можно указать любое соотношение ресурсов.
В конфигурациях используются разные процессоры в зависимости от линейки и сегмента пула. Вы можете настроить выбранную конфигурацию. После создания сервера можно будет изменить конфигурацию.
Фиксированная конфигурация
Произвольная конфигурация
-
Откройте вкладку с линейкой.
-
Нажмите Фиксированная.
-
Опционально: вы можете настроить конфигурацию:
3.1. Разверните блок с описанием настроек конфигурации.
3.2. Опционально: выберите производителя процессора. Выбор производителя доступен не во всех пулах.
3.3. Опционально: если вы хотите, чтобы за vCPU облачного сервера не закреплялись ядра физического процессора, снимите чекбокс Выделенные ядра. Подробнее в инструкции Выделенные ядра.
3.4. Опционально: если для сервера с выделенными ядрами вы хотите выключить Hyper-Threading, снимите чекбокс Hyper-Threading (SMT).
3.5. Опционально: если вы создаете сервер с выделенными ядрами и хотите разместить многопроцессорный сервер на одной NUMA-ноде, отметьте чекбокс Обязательное размещение на одной NUMA-ноде. Разместить на одной NUMA-ноде можно сервер с 4 vCPU и больше. Если ресурсы облачного сервера не получится разместить на одной ноде, он не создаcтся. Подробнее в подразделе Размещение на одной NUMA-ноде инструкции Выделенные ядра.
-
Выберите конфигурацию.
-
Если в выбранной конфигурации доступны и локальные, и сетевые диски, выберите диск, который будет использоваться в качестве загрузочного:
- локальный диск — отметьте чекбокс Локальный SSD NVMe диск. Сервер с локальным диском можно создать только из образов и приложений;
- сетевой диск — не отмечайте чекбокс.
Объем оперативной памяти, который выделяется серверу, может быть меньше указанного в конфигурации — ядро операционной системы резервирует часть оперативной памяти в зависимости от версии ядра и дистрибутива. Выделенный объем на сервере можно проверить с помощью команды
sudo dmesg | grep Memory.
-
Откройте вкладку с линейкой.
-
Нажмите Произвольная.
-
Опционально: вы можете настроить конфигурацию:
3.1. Разверните блок с описанием настроек конфигурации.
3.2. Опционально: выберите производителя процессора. Выбор производителя доступен не во всех пулах.
3.3. Опционально: если вы хотите, чтобы за vCPU облачного сервера не закреплялись ядра физического процессора, снимите чекбокс Выделенные ядра. Подробнее в инструкции Выделенные ядра.
3.4. Опционально: если для облачного сервера с выделенными ядрами вы хотите выключить Hyper-Threading, снимите чекбокс Hyper-Threading (SMT).
3.5. Опционально: если вы создаете облачный сервер с выделенными ядрами и хотите разместить многопроцессорный сервер на одной NUMA-ноде, отметьте чекбокс Обязательное размещение на одной NUMA-ноде. Разместить на одной NUMA-ноде можно облачный сервер с 4 vCPU и больше. Если ресурсы облачного сервера не получится разместить на одной ноде, он не создаcтся. Подробнее в подразделе Размещение на одной NUMA-ноде инструкции Выделенные ядра.
-
Укажите количество vCPU и размер RAM.
-
Если нужно добавить к серверу графические процессоры, нажмите Добавить GPU, выберите тип GPU и укажите количество GPU. Выбранная линейка изменится на линейку GPU. Если в блоке Источник вы выбрали образ без GPU-оптимизации и у вас вклю чен тумблер Автовыбор GPU образа, то выбранный образ автоматически сменится на образ с GPU-оптимизацией.
-
Если в выбранной конфигурации доступны и локальные, и сетевые диски, выберите диск, который будет использоваться в качестве загрузочного:
- локальный диск — отметьте чекбокс Локальный SSD NVMe диск. Сервер с локальным диском можно создать только из образов и приложений;
- сетевой диск — не отмечайте чекбокс.
Объем оперативной памяти, который выделяется серверу, может быть меньше указанного в конфигурации — ядро операционной системы резервирует часть оперативной памяти в зависимости от версии ядра и дистрибутива. Выделенный объем на сервере можно проверить с помощью команды
sudo dmesg | grep Memory.
Выберите конфигурацию от 4 vCPU, RAM от 8 ГБ и размером загрузочного диска от 16 ГБ для 100 и менее агентов. Для сервера доступны два типа конфигураций:
- фиксированные конфигурации — несколько линеек с разными тех ническими характеристиками, в которых зафиксировано соотношение ресурсов;
- произвольные конфигурации, в которых можно указать любое соотношение ресурсов.
В конфигурациях используются разные процессоры в зависимости от линейки и сегмента пула. После создания сервера можно будет изменить конфигурацию.
Фиксированная конфигурация
Произвольная конфигурация
-
Нажмите Фиксированная.
-
Откройте вкладку с нужной линейкой.
-
Выберите конфигурацию.
-
Если в выбранной конфигурации доступны и локальные, и сетевые диски, выберите диск, который будет использоваться в качестве загрузочного:
- локальный диск — отметьте чекбокс Локальный SSD NVMe диск. Сервер с локальным диском можно созд ать только из образов и приложений;
- сетевой диск — не отмечайте чекбокс.
Объем оперативной памяти, который выделяется серверу, может быть меньше указанного в конфигурации — ядро операционной системы резервирует часть оперативной памяти в зависимости от версии ядра и дистрибутива. Выделенный объем на сервере можно проверить с помощью команды
sudo dmesg | grep Memory.
-
Нажмите Произвольная.
-
Укажите количество vCPU и размер RAM.
-
Если нужно добавить к серверу графические процессоры, нажмите Добавить GPU, выберите тип GPU и укажите количество GPU. Если в блоке Источник вы выбрали образ без GPU-оптимизации и у вас включен тумблер Автовыбор GPU образа, то выбранный образ автоматически сменится на образ с GPU-оптимизацией.
-
Если в выбранной конфигурации доступны и локальные, и сетевые диски, выберите диск, который будет использоваться в качестве загрузочного:
- локальный диск — отметьте чекбокс