Установка Wazuh 4.14 - руководство по развертыванию

Установка Wazuh 4.14 - руководство по развертыванию

Этот раздел описывает процесс установки всех компонентов Wazuh 4.14: индексатора, сервера, дашборда и агентов. Перед началом установки необходимо определить модель развертывания и убедиться, что целевые системы соответствуют минимальным аппаратным требованиям.

Модели развертывания

Wazuh поддерживает две модели развертывания центральных компонентов:

All-in-one (все компоненты на одном узле)

Все три центральных компонента - Wazuh Indexer, Wazuh Server и Wazuh Dashboard - устанавливаются на одном хосте. Эта модель подходит для:

  • Тестовых и лабораторных сред
  • Небольших инфраструктур (до 50 агентов)
  • Быстрого ознакомления с платформой (см. быстрый старт )

Распределенное развертывание

Компоненты устанавливаются на отдельных хостах с возможностью кластеризации. Эта модель обеспечивает:

  • Горизонтальное масштабирование каждого компонента
  • Отказоустойчивость при сбое отдельного узла
  • Разделение нагрузки между хостами
  • Поддержку тысяч агентов

Порядок установки в распределенной модели строго определен:

  1. Wazuh Indexer - хранилище данных на базе OpenSearch
  2. Wazuh Server - сервер управления и обработки событий
  3. Wazuh Dashboard - веб-интерфейс управления
  4. Wazuh Agent - агенты на конечных точках

Поддерживаемые операционные системы

Центральные компоненты (Indexer, Server, Dashboard)

Операционная системаВерсииАрхитектура
Amazon Linux2, 2023x86_64
CentOS Stream10x86_64
Red Hat Enterprise Linux7, 8, 9, 10x86_64
Ubuntu16.04, 18.04, 20.04, 22.04, 24.04x86_64

Wazuh Agent

Операционная системаВерсииАрхитектура
Amazon Linux2, 2023x86_64
CentOS / RHEL7, 8, 9, 10x86_64
Ubuntu16.04, 18.04, 20.04, 22.04, 24.04x86_64
Debian9, 10, 11, 12x86_64
Windows10, 11, Server 2016-2025x86_64
macOS11+ (Big Sur и новее)Intel, Apple Silicon
Solaris10, 11SPARC, x86_64
AIX6.1, 7.xPowerPC
HP-UX11.31Itanium

Аппаратные требования

Минимальные требования по компонентам

КомпонентCPU (ядра)RAM (ГБ)Диск (ГБ)Примечание
Wazuh Indexer2 (мин.) / 8 (рек.)4 (мин.) / 16 (рек.)50+Объем диска зависит от количества агентов и срока хранения
Wazuh Server2 (мин.) / 8 (рек.)2 (мин.) / 8 (рек.)20+Увеличивается при включении Vulnerability Detector
Wazuh Dashboard2 (мин.) / 4 (рек.)2 (мин.) / 8 (рек.)20Минимальные требования к диску

Требования для all-in-one (все компоненты на одном хосте)

СценарийCPU (ядра)RAM (ГБ)Диск (ГБ)
До 25 агентов, 90 дней хранения4850
До 100 агентов, 90 дней хранения88200

Расчет дискового пространства для индексатора

Объем хранилища Wazuh Indexer зависит от типа контролируемых конечных точек:

Тип агентаДанные за 90 дней (ГБ)
Сервер (Linux/Windows)3.7
Рабочая станция7.4
Сетевое устройство1.5

Формула: Общий объем = Количество агентов * Данные за период * Коэффициент реплик

Сетевые порты

Следующие порты должны быть открыты для корректной работы компонентов:

ПортПротоколКомпонентНазначение
1514TCPWazuh ServerПрием данных от агентов
1515TCPWazuh ServerРегистрация агентов
1516TCPWazuh ServerКластерная коммуникация серверов
55000TCPWazuh ServerREST API
9200TCPWazuh IndexerREST API (HTTPS)
9300-9400TCPWazuh IndexerМежузловая коммуникация кластера
443TCPWazuh DashboardВеб-интерфейс (HTTPS)

Разделы установки

Last updated on