Hyppää sisältöön

Edge Gateway -palvelimen versiopäivitys käytön aikana

Tärkeää

Dokumentaatio Edge Gateway -palvelimen versiopäivityksestä käytön aikana on tarkoitettu kaikille Edge Gateway -palvelimille, jotka toimivat Debian 11 -käyttöjärjestelmällä. Debian-version voi tarkistaa seuraavalla komennolla (suoritetaan SSH- tai konsoliyhteydessä):

1
cat /etc/debian_version

Tietoa

Muistutuksena: siirtyminen root-käyttäjäksi Debian-koneilla on tehtävä seuraavalla komennolla:

1
su -

Suunnittelu ja valmistelu

Verkkoliikenteen avaaminen

Tuotteen päivityksen yhteydessä on ladattava useita paketteja Debian-repositoryista, koska Debian-versiosta 11 siirrytään versioon 12. Pääsy portin TCP 80 kautta osoitteisiin security.debian.org ja ftp.fr.debian.org on avattava.

Koneen liikenteen avautumisen testaamiseksi voidaan käynnistää Debian-repositoryjen synkronointi. Jos Debian-repositoryihin pääsyä koskevia virheilmoituksia näytetään, verkkoliikenne ei ole avattu, todennäköisesti yrityksen palomuurin estämänä. Repositoryjen synkronointi voidaan käynnistää seuraavalla komennolla:

1
apt update

Peilipalvelimen ja tarvittavien työkalujen lataaminen

CyberElements Cleanroom 4.6 -peilipalvelin voidaan ladata tästä linkistä (edellyttää asiakastilin luomista): Systancia Marketplace

Peilipalvelimen lisäksi päivitysprosessia varten tarvitaan kolmannen osapuolen työkaluja:

  • SSH-asiakasohjelma (Windowsissa voidaan käyttää työkalua PuTTY)
  • SCP-asiakasohjelma (Windowsissa voidaan käyttää työkaluja WinSCP tai FileZilla)

Työkalun screen asennus ja käyttö

Työkalu screen mahdollistaa useiden komentotulkkipäätteiden avaamisen yhdessä konsolissa. Tämän työkalun käyttö on välttämätöntä CyberElements Bastion -version versiopäivityksessä, jotta riippuvuus verkkoyhteyden vakaudesta poistuu. Ilman screen-työkalua asennus nimittäin keskeytyisi, jos SSH-yhteys CyberElements Bastion -palvelimiin katkeaa.

Työkalua screen käyttämällä voidaan CyberElements Bastion -laitteiden komentotulkkikonsoliin uudelleen kirjauduttaessa palata siihen päätteeseen, jossa päivitysprosessi suoritettiin.

Screen-paketti tulisi asentaa seuraavalla komentorivillä:

1
apt install --no-install-recommends screen

Uuden screen-päätteen avaamiseksi on suoritettava seuraava komento:

1
screen -S <ID>

Korvaa <ID> nimellä, joka yksilöi istunnon.

Esimerkki

CyberElements-versiopäivityksissä tunniste cye-upgrade on helposti tunnistettavissa. Komento olisi siis seuraava:

1
screen -S cye-upgrade

Työkalulla screen avatun päätteen palauttamiseksi riittää suorittaa seuraava komento:

1
screen -r <ID>

Korvaa <ID> istunnon avaamisen yhteydessä määritetyllä nimellä.

Esimerkki

Aiemmin tunnisteella cye-upgrade avattu pääte voidaan palauttaa seuraavalla komennolla:

1
screen -r cye-upgrade

Sulkeaksesi päätteen päivityksen valmistuttua kirjoita päätteeseen komento exit tai käytä näppäinyhdistelmää ctrl+d.

Näin palaat konsoliin. Ilmoitus ”screen is terminating” vahvistaa, että pääte on suljettu.

Versiopäivitys

Debian-pakettien päivittäminen

Koska CyberElements Bastion -versiopäivitys edellyttää Debianin versiopäivitystä, on suositeltavaa päivittää Debian 11 -paketit asianmukaisesti ennen siirtymistä Debian 12:een. Suorita tätä varten seuraavat komennot käyttäjänä root (järjestelmän päivitys ja sen jälkeen tarpeettomien pakettien poisto):

1
2
3
apt update
apt upgrade -y
apt autoremove -y

Voi ilmestyä ilmoituksia, joissa sinua pyydetään muuttamaan useiden määritystiedostojen määrityksiä. Valitse näissä tapauksissa vaihtoehto, joka säilyttää nykyisen määrityksen.

CyberElements Cleanroom 4.6 -peilipalvelimen valmistelu

Valmisteluvaiheessa haettu peilipalvelin (tiedosto, jonka tunniste on tgz) on lähetettävä palvelimelle SCP:n avulla. Se on sijoitettava hakemistoon /tmp/.

Valmistele sen jälkeen peilipalvelin suorittamalla seuraavat komennot käyttäjänä root (aiemman versiopäivityksen jäljelle jääneet tiedostot poistetaan):

1
2
3
mkdir -p /opt/systancia/repository
rm -rf /opt/systancia/repository/*
tar xvzf /tmp/*.tgz -C /opt/systancia/repository/

APT:n määritys

APT-paketinhallinta on määritetty hakemaan Debian 11 -paketit; se on määritettävä uudelleen hakemaan Debian 12 -paketit. Lisäksi viittaus paikalliseen CyberElements Bastion -peiliin on päivitettävä. Suorita tätä varten seuraavat komennot käyttäjänä root:

1
2
echo -e 'deb http://security.debian.org/debian-security/ bookworm-security main contrib non-free non-free-firmware\ndeb http://ftp.fr.debian.org/debian bookworm main contrib non-free non-free-firmware\ndeb http://ftp.fr.debian.org/debian bookworm-updates main contrib non-free non-free-firmware' > /etc/apt/sources.list
echo "deb file:///opt/systancia/repository/ bookworm ipdiva" > /etc/apt/sources.list.d/systancia.list

Uusien repositoryjen määrityksen lisäksi suosittelemme vahvasti soveltamaan seuraavaa asetusta, jolla APT ohjeistetaan olemaan asentamatta suositeltuja riippuvuuksia, jotka eivät ole ehdottoman tarpeellisia, jotta asennettujen komponenttien määrä pienenee. Seuraava komento soveltaa tätä asetusta käyttäjänä root:

1
echo -e 'APT::Install-Recommends false;\nAPT::Install-Suggests false;' > /etc/apt/apt.conf.d/99norecommends

Lopuksi on päivitettävä repositoryjen pakettiluettelo seuraavalla komennolla:

1
apt update

Versiopäivityksen käynnistäminen

Ota SSH-yhteys Edge Gateway -palvelimeen, siirry root-käyttäjäksi ja avaa sen jälkeen screen edellä kuvatulla tavalla.

Kun Edge Gateway -palvelin siirretään Debian 11:stä Debian 12:een, collectd-paketti päivitetään, minkä jälkeen se ei ole enää yhteensopiva CyberElements Bastion -tuotteen luoman määritystiedoston (/etc/collectd/collectd.conf) kanssa. Tämä voi aiheuttaa virheen päivityksen aikana.

Poista collectd käytöstä tämän välttämiseksi:

1
2
systemctl stop collectd 
systemctl disable collectd

Sen jälkeen versiopäivityksen voi käynnistää seuraavalla komennolla:

1
apt dist-upgrade -y

Versiopäivityksen aikana sinulta kysytään useita kysymyksiä siitä, säilytetäänkö määritystiedostot ja päivitetäänkö ne Debian 12:n vakiomäärityksen mukaisiksi vai säilytetäänkö nykyinen erityinen määritys. Alla suosituksemme useimmista tiedostoista, joita voit kohdata:

Määritystiedosto Suositeltu toimenpide
/etc/issue Säilytä, vastaa N
/etc/issue.net Säilytä, vastaa N
/etc/security/limits.conf Säilytä, vastaa N
/etc/login.defs Säilytä, vastaa N
/etc/snmp/snmpd.conf Ota muutokset käyttöön, vastaa Y
/etc/ssh/sshd_config Säilytä, vastaa Keep the local version currently installed
/etc/pam.d/su Säilytä, vastaa N
/etc/sysctl.conf Säilytä, vastaa N
/etc/audit/rules.d/audit.rules Säilytä, vastaa N
/etc/ssh/ssh_config Ota muutokset käyttöön, vastaa Y
/usr/share/tomcat10/logrotate.template Ota muutokset käyttöön, vastaa Install the package maintainer's version

Hyväksy palvelujen automaattinen uudelleenkäynnistys:

Kun versiopäivitys on valmis, suorita seuraavat komennot, jotta collectd otetaan uudelleen käyttöön, tarpeettomat paketit poistetaan ja kone käynnistetään uudelleen:

1
2
3
4
systemctl start collectd
systemctl enable collectd
apt autoremove -y
reboot

Validointi

Kun versiopäivitys on tehty, ennen tuotantoon palaamista tarvitaan validointivaihe, jolla varmistetaan CyberElements Bastion -infrastruktuurin oikea toiminta. Jos validointi epäonnistuu, on harkittava paluuta edelliseen tilaan CyberElements Bastion -palvelimien backupien palautuksella.

Siirry järjestelmänvalvojan liittymään ja sen jälkeen Edge Gateway -palvelimien hallintavalikkoon.

Päivitettyjen Edge Gateway -palvelimien on ilmoitettava versio 8.9, jos ne ovat muodostaneet yhteyden Mediation Controller -palvelimeen onnistuneesti uudelleen.

Jos kaikki palvelimet on päivitetty, kaikki toiminnalliset testit voi suorittaa koko hyväksyntälistan validoimiseksi.