Saltar a contenido

Montaje de versión en caliente de la Edge Gateway

Importante

La documentación de montaje de versión en caliente de la Edge Gateway se dirige a toda Edge Gateway que funcione con Debian 11. La versión de Debian puede comprobarse con el siguiente comando (que debe ejecutarse en acceso SSH o consola):

1
cat /etc/debian_version

Información

Como recordatorio, el paso a root en Debian en las máquinas debe realizarse con el siguiente comando:

1
su -

Planificación y preparación

Apertura de flujos

Al montar el producto de versión, deben descargarse numerosos paquetes de los repositorios de Debian, debido al paso de la versión 11 a la 12 de Debian. Debe abrirse el acceso TCP 80 a security.debian.org y a ftp.fr.debian.org.

Para probar la apertura de los flujos en la máquina, puede lanzarse una sincronización de los repositorios de Debian. Si se muestran mensajes de error relativos al acceso a los repositorios de Debian, el flujo de red no está abierto y probablemente esté bloqueado por el cortafuegos corporativo. La sincronización de los repositorios puede iniciarse con el comando siguiente:

1
apt update

Descarga del espejo y de las herramientas necesarias

El espejo de CyberElements Cleanroom 4.6 puede descargarse desde este enlace (requiere la creación de una cuenta de cliente): Systancia Marketplace

Además del espejo, se necesitarán herramientas de terceros para el proceso de montada de versión:

  • Un cliente SSH (en Windows puede utilizarse la herramienta PuTTY)
  • Un cliente SCP (en Windows pueden utilizarse las herramientas WinSCP o FileZilla)

Instalación y uso de la herramienta screen

La herramienta screen permite abrir varios terminales de shell en una sola consola. Es imprescindible utilizarla para montar la versión CyberElements Bastion, con el fin de eliminar la dependencia de la estabilidad de la conectividad de red. De hecho, sin la herramienta screen, la instalación se detendría en caso de corte de la conectividad SSH con los servidores CyberElements Bastion.

Al utilizar la herramienta screen, cuando vuelva a conectarse a la consola de shell del equipo CyberElements Bastion podrá recuperar el terminal en el que se ejecutaba el proceso de actualización.

El paquete screen debe instalarse con la línea de comandos siguiente:

1
apt install --no-install-recommends screen

Para abrir un nuevo terminal screen, debe ejecutarse el comando siguiente:

1
screen -S <ID>

Sustituya <ID> por un nombre que identifique la sesión.

Ejemplo

Para las montadas de versión de CyberElements, el identificador cye-upgrade es fácilmente identificable. El comando sería por tanto el siguiente:

1
screen -S cye-upgrade

Para recuperar un terminal abierto con screen, basta con ejecutar el comando siguiente:

1
screen -r <ID>

Sustituya <ID> por el nombre definido al abrir la sesión.

Ejemplo

El terminal abierto anteriormente con el identificador cye-upgrade puede recuperarse con el comando siguiente:

1
screen -r cye-upgrade

Para cerrar el terminal una vez finalizada la montada de versión, introduzca el comando exit o el atajo de teclado ctrl+d en el terminal.

Volverá así a la consola. El mensaje « screen is terminating » confirma que el terminal se ha cerrado.

Montaje de versión

Actualización de los paquetes de Debian

Como la montada de versión de CyberElements Bastion exige montar la versión de Debian, se recomienda actualizar correctamente los paquetes de Debian 11 antes de pasar a Debian 12. Para ello, ejecute los comandos siguientes como root (actualización del sistema y después retirada de los paquetes innecesarios):

1
2
3
apt update
apt upgrade -y
apt autoremove -y

Pueden aparecer mensajes que pidan modificar la configuración de varios ficheros de configuración. En esos casos, seleccione la opción que conserva la configuración actual.

Preparación del espejo CyberElements Cleanroom 4.6

El espejo recuperado durante la fase de preparación (fichero con la extensión tgz) debe enviarse al servidor mediante SCP. Debe colocarse en el directorio /tmp/.

A continuación, prepare el espejo ejecutando los comandos siguientes como root (se eliminarán los ficheros residuales de una montada de versión anterior):

1
2
3
mkdir -p /opt/systancia/repository
rm -rf /opt/systancia/repository/*
tar xvzf /tmp/*.tgz -C /opt/systancia/repository/

Configuración de APT

El gestor de paquetes APT está configurado para recuperar los paquetes de Debian 11; debe reconfigurarse para recuperar los de Debian 12. También es necesario actualizar la referencia al espejo local de CyberElements Bastion. Para ello, ejecute los comandos siguientes como root:

1
2
3
4
echo -e 'deb http://security.debian.org/debian-security/ bookworm-security main contrib non-free non-free-firmware
deb http://ftp.fr.debian.org/debian bookworm main contrib non-free non-free-firmware
deb http://ftp.fr.debian.org/debian bookworm-updates main contrib non-free non-free-firmware' > /etc/apt/sources.list
echo "deb file:///opt/systancia/repository/ bookworm ipdiva" > /etc/apt/sources.list.d/systancia.list

Además de configurar los nuevos repositorios, recomendamos encarecidamente aplicar el ajuste siguiente para indicar a APT que no instale las dependencias recomendadas que no son estrictamente necesarias, con el fin de reducir el número de componentes instalados. El comando siguiente aplica ese ajuste comoroot:

1
2
echo -e 'APT::Install-Recommends false;
APT::Install-Suggests false;' > /etc/apt/apt.conf.d/99norecommends

Por último, es necesario actualizar la lista de paquetes de los repositorios con el comando siguiente:

1
apt update

Lanzar el montaje de versión

Acceda al servidor Edge Gateway por SSH y pase a root, y después abra un screen como se ha indicado anteriormente.

Al pasar una Edge Gateway de Debian 11 a Debian 12, el paquete collectd se actualiza y deja de ser compatible con el archivo de configuración generado por CyberElements Bastion (/etc/collectd/collectd.conf). Esto puede generar un error durante la actualización.

Para evitarlo, desactive collectd:

1
2
systemctl stop collectd 
systemctl disable collectd

A continuación, el montaje de versión puede iniciarse con el siguiente comando:

1
apt dist-upgrade -y

Durante el montaje de versión se le harán varias preguntas sobre la conservación de los archivos de configuración y su actualización conforme a la configuración estándar de Debian 12, o bien la conservación de la configuración específica existente. Estas son nuestras recomendaciones para la mayoría de los archivos que puede encontrar:

Archivo de configuración Acción recomendada
/etc/issue Conservar, responda N
/etc/issue.net Conservar, responda N
/etc/security/limits.conf Conservar, responda N
/etc/login.defs Conservar, responda N
/etc/snmp/snmpd.conf Aplicar los cambios, responda Y
/etc/ssh/sshd_config Conservar, responda Keep the local version currently installed
/etc/pam.d/su Conservar, responda N
/etc/sysctl.conf Conservar, responda N
/etc/audit/rules.d/audit.rules Conservar, responda N
/etc/ssh/ssh_config Aplicar los cambios, responda Y
/usr/share/tomcat10/logrotate.template Aplicar los cambios, responda Install the package maintainer's version

Acepte el reinicio automático de los servicios:

Una vez finalizado el montaje de versión, ejecute los siguientes comandos para reactivar collectd, eliminar los paquetes innecesarios y reiniciar la máquina:

1
2
3
4
systemctl start collectd
systemctl enable collectd
apt autoremove -y
reboot

Validación

Una vez realizada la operación de montaje de versión, es necesaria una fase de validación del correcto funcionamiento de la infraestructura CyberElements Bastion antes de volver a producción. Si la validación fracasa, deberá considerarse una marcha atrás mediante la restauración de las copias de seguridad de los servidores CyberElements Bastion.

Acceda a la interfaz de administrador y después al menú de gestión de las Edge Gateways.

Las Edge Gateways actualizadas deben indicar la versión 8.9 si se han vuelto a conectar correctamente al Mediation Controller.

Si todos los servidores se han actualizado, pueden realizarse todas las pruebas funcionales para validar el conjunto de la lista de comprobación de recepción.