Introducción a las actualizaciones en caliente¶
Una actualización en caliente de CyberElements Bastion consiste en actualizar directamente los componentes ya instalados. Este método implica, por tanto, interrupciones de la producción, con impactos variables según los componentes que se actualicen. Recomendamos actualizar los componentes en el orden siguiente:
CyberElements Bastion clients. Impacto durante la actualización: interrupción de la conexión del cliente, con desconexión de las aplicaciones que la requieran (las aplicaciones HTML5 o web no se ven afectadas). La actualización del cliente puede tardar hasta 5 minutos (según el rendimiento del equipo y los componentes de análisis del puesto de trabajo, como el antivirus o el EDR).Direct recording agent. Impacto durante la actualización: se interrumpirán los accesos directos y las aplicaciones RDP y RDP HTML5 con agente. Recomendamos prever 5 minutos de indisponibilidad del servicio para el servidor en el que esté instalado el agente. Además, dado que la actualización puede automatizarse y planificarse, conviene lanzarla fuera del horario laboral.- Servidor
Mediation Controller. Impacto durante la actualización: inestabilidad de todos los servicios de la plataforma (según el momento en que se actualicen los distintos subcomponentes). Recomendamos prever una ventana de mantenimiento de 1 hora como mínimo. - Servidor
Edge Gateway. Impacto durante la actualización: los accesos directos proporcionados por el servidor Edge Gateway dejarán de estar disponibles, al igual que la posibilidad de acceder a las aplicaciones y a los recursos normalmente accesibles a través de la Edge Gateway. Recomendamos prever una ventana de mantenimiento de una hora.
Consejo
La actualización de los distintos servidores puede realizarse en paralelo para reducir el tiempo de inactividad de la plataforma.
Para las primeras actualizaciones con CyberElements Bastion, reservar una ventana de mantenimiento total de cuatro horas permite realizar la operación disponiendo aún de tiempo para contactar con el Soporte en caso de dudas o de imprevistos propios de su entorno. Según la experiencia adquirida, la actualización del servidor puede realizarse en tan solo 30 minutos en los casos más favorables (requisitos previos correctamente cumplidos, velocidad de descarga elevada de los paquetes Debian y potencia del servidor que no limite la operación).
Información
En las arquitecturas Cluster, las operaciones necesarias para actualizar los servidores deben realizarse al menos dos veces (una por cada servidor del mismo tipo). Tenga en cuenta que recomendamos utilizar la misma versión en los servidores Mediation Controller, por lo que sus actualizaciones deben realizarse en paralelo o de forma sucesiva (empezando por el servidor esclavo).
En conjunto, la actualización en caliente seguirá estas etapas:
- Planificación y preparación
- Elaboración de un cuaderno de recetas
- Comprobación de la apertura de los flujos hacia los repositorios de Debian
- Descarga de las fuentes y de las herramientas necesarias
- Copia de seguridad del entorno CyberElements Bastion (incluidas las bases de datos externas, si se utilizan)
- Cualificación de los nuevos componentes cliente y del agente CyberElements Bastion
- Actualización
- Actualización de los clientes y del agente CyberElements Bastion
- Actualización del servidor o de los servidores Mediation Controller
- Actualización del servidor o de los servidores Edge Gateway
- Actualización del servidor o de los servidores HTML5 Gateway
- Validación
- Validación de las versiones de los servidores Mediation Controller y Edge Gateway
- Validación de la plataforma CyberElements Bastion a partir del documento de criterios de aceptación elaborado durante la fase preparatoria
El documento de criterios de aceptación se utilizará al final de la operación de actualización para confirmar que la plataforma funciona correctamente. Se recomienda encarecidamente identificar los servicios que presta actualmente la infraestructura CyberElements Bastion para poder elaborarlo (por ejemplo: aplicación web hacia un servidor web concreto; conexión mediante federación de identidades SAMLv2 o uso de accesos directos).
La cualificación de los nuevos componentes cliente y agente consiste en validar el correcto funcionamiento de la nueva versión en algunas máquinas representativas del conjunto de la infraestructura. Si no se detecta ningún fallo, puede iniciarse el proceso global de actualización.
-
Clientes y agentes
Actualización en caliente de los clientes y de los agentes utilizados para CyberElements Bastion.
-
Mediation Controller
Actualización en caliente del servidor Mediation Controller de CyberElements Bastion.
-
Edge Gateway
Actualización en caliente del servidor Edge Gateway de CyberElements Bastion.