Edge Gateway -palvelimen versiopäivitys käytön aikana¶
Tärkeää
Dokumentaatio Edge Gateway -palvelimen versiopäivityksestä käytön aikana on tarkoitettu kaikille Edge Gateway -palvelimille, jotka toimivat Debian 11 -käyttöjärjestelmällä. Debian-version voi tarkistaa seuraavalla komennolla (suoritetaan SSH- tai konsoliyhteydessä):
1 | |
Tietoa
Muistutuksena: siirtyminen root-käyttäjäksi Debian-koneilla on tehtävä seuraavalla komennolla:
1 | |
Suunnittelu ja valmistelu¶
Verkkoliikenteen avaaminen¶
Tuotteen päivityksen yhteydessä on ladattava useita paketteja Debian-repositoryista, koska Debian-versiosta 11 siirrytään versioon 12. Pääsy portin TCP 80 kautta osoitteisiin security.debian.org ja ftp.fr.debian.org on avattava.
Koneen liikenteen avautumisen testaamiseksi voidaan käynnistää Debian-repositoryjen synkronointi. Jos Debian-repositoryihin pääsyä koskevia virheilmoituksia näytetään, verkkoliikenne ei ole avattu, todennäköisesti yrityksen palomuurin estämänä. Repositoryjen synkronointi voidaan käynnistää seuraavalla komennolla:
1 | |
Peilipalvelimen ja tarvittavien työkalujen lataaminen¶
CyberElements Cleanroom 4.6 -peilipalvelin voidaan ladata tästä linkistä (edellyttää asiakastilin luomista): Systancia Marketplace
Peilipalvelimen lisäksi päivitysprosessia varten tarvitaan kolmannen osapuolen työkaluja:
- SSH-asiakasohjelma (Windowsissa voidaan käyttää työkalua PuTTY)
- SCP-asiakasohjelma (Windowsissa voidaan käyttää työkaluja WinSCP tai FileZilla)
Työkalun screen asennus ja käyttö¶
Työkalu screen mahdollistaa useiden komentotulkkipäätteiden avaamisen yhdessä konsolissa. Tämän työkalun käyttö on välttämätöntä CyberElements Bastion -version versiopäivityksessä, jotta riippuvuus verkkoyhteyden vakaudesta poistuu. Ilman screen-työkalua asennus nimittäin keskeytyisi, jos SSH-yhteys CyberElements Bastion -palvelimiin katkeaa.
Työkalua screen käyttämällä voidaan CyberElements Bastion -laitteiden komentotulkkikonsoliin uudelleen kirjauduttaessa palata siihen päätteeseen, jossa päivitysprosessi suoritettiin.
Screen-paketti tulisi asentaa seuraavalla komentorivillä:
1 | |
Uuden screen-päätteen avaamiseksi on suoritettava seuraava komento:
1 | |
Korvaa <ID> nimellä, joka yksilöi istunnon.
Esimerkki
CyberElements-versiopäivityksissä tunniste cye-upgrade on helposti tunnistettavissa. Komento olisi siis seuraava:
1 | |
Työkalulla screen avatun päätteen palauttamiseksi riittää suorittaa seuraava komento:
1 | |
Korvaa <ID> istunnon avaamisen yhteydessä määritetyllä nimellä.
Esimerkki
Aiemmin tunnisteella cye-upgrade avattu pääte voidaan palauttaa seuraavalla komennolla:
1 | |
Sulkeaksesi päätteen päivityksen valmistuttua kirjoita päätteeseen komento exit tai käytä näppäinyhdistelmää ctrl+d.
Näin palaat konsoliin. Ilmoitus ”screen is terminating” vahvistaa, että pääte on suljettu.
Versiopäivitys¶
Debian-pakettien päivittäminen¶
Koska CyberElements Bastion -versiopäivitys edellyttää Debianin versiopäivitystä, on suositeltavaa päivittää Debian 11 -paketit asianmukaisesti ennen siirtymistä Debian 12:een. Suorita tätä varten seuraavat komennot käyttäjänä root (järjestelmän päivitys ja sen jälkeen tarpeettomien pakettien poisto):
1 2 3 | |
Voi ilmestyä ilmoituksia, joissa sinua pyydetään muuttamaan useiden määritystiedostojen määrityksiä. Valitse näissä tapauksissa vaihtoehto, joka säilyttää nykyisen määrityksen.
CyberElements Cleanroom 4.6 -peilipalvelimen valmistelu¶
Valmisteluvaiheessa haettu peilipalvelin (tiedosto, jonka tunniste on tgz) on lähetettävä palvelimelle SCP:n avulla. Se on sijoitettava hakemistoon /tmp/.
Valmistele sen jälkeen peilipalvelin suorittamalla seuraavat komennot käyttäjänä root (aiemman versiopäivityksen jäljelle jääneet tiedostot poistetaan):
1 2 3 | |
APT:n määritys¶
APT-paketinhallinta on määritetty hakemaan Debian 11 -paketit; se on määritettävä uudelleen hakemaan Debian 12 -paketit. Lisäksi viittaus paikalliseen CyberElements Bastion -peiliin on päivitettävä. Suorita tätä varten seuraavat komennot käyttäjänä root:
1 2 | |
Uusien repositoryjen määrityksen lisäksi suosittelemme vahvasti soveltamaan seuraavaa asetusta, jolla APT ohjeistetaan olemaan asentamatta suositeltuja riippuvuuksia, jotka eivät ole ehdottoman tarpeellisia, jotta asennettujen komponenttien määrä pienenee. Seuraava komento soveltaa tätä asetusta käyttäjänä root:
1 | |
Lopuksi on päivitettävä repositoryjen pakettiluettelo seuraavalla komennolla:
1 | |
Versiopäivityksen käynnistäminen¶
Ota SSH-yhteys Edge Gateway -palvelimeen, siirry root-käyttäjäksi ja avaa sen jälkeen screen edellä kuvatulla tavalla.
Kun Edge Gateway -palvelin siirretään Debian 11:stä Debian 12:een, collectd-paketti päivitetään, minkä jälkeen se ei ole enää yhteensopiva CyberElements Bastion -tuotteen luoman määritystiedoston (/etc/collectd/collectd.conf) kanssa. Tämä voi aiheuttaa virheen päivityksen aikana.
Poista collectd käytöstä tämän välttämiseksi:
1 2 | |
Sen jälkeen versiopäivityksen voi käynnistää seuraavalla komennolla:
1 | |
Versiopäivityksen aikana sinulta kysytään useita kysymyksiä siitä, säilytetäänkö määritystiedostot ja päivitetäänkö ne Debian 12:n vakiomäärityksen mukaisiksi vai säilytetäänkö nykyinen erityinen määritys. Alla suosituksemme useimmista tiedostoista, joita voit kohdata:
| Määritystiedosto | Suositeltu toimenpide |
|---|---|
| /etc/issue | Säilytä, vastaa N |
| /etc/issue.net | Säilytä, vastaa N |
| /etc/security/limits.conf | Säilytä, vastaa N |
| /etc/login.defs | Säilytä, vastaa N |
| /etc/snmp/snmpd.conf | Ota muutokset käyttöön, vastaa Y |
| /etc/ssh/sshd_config | Säilytä, vastaa Keep the local version currently installed |
| /etc/pam.d/su | Säilytä, vastaa N |
| /etc/sysctl.conf | Säilytä, vastaa N |
| /etc/audit/rules.d/audit.rules | Säilytä, vastaa N |
| /etc/ssh/ssh_config | Ota muutokset käyttöön, vastaa Y |
| /usr/share/tomcat10/logrotate.template | Ota muutokset käyttöön, vastaa Install the package maintainer's version |
Hyväksy palvelujen automaattinen uudelleenkäynnistys: 
Kun versiopäivitys on valmis, suorita seuraavat komennot, jotta collectd otetaan uudelleen käyttöön, tarpeettomat paketit poistetaan ja kone käynnistetään uudelleen:
1 2 3 4 | |
Validointi¶
Kun versiopäivitys on tehty, ennen tuotantoon palaamista tarvitaan validointivaihe, jolla varmistetaan CyberElements Bastion -infrastruktuurin oikea toiminta. Jos validointi epäonnistuu, on harkittava paluuta edelliseen tilaan CyberElements Bastion -palvelimien backupien palautuksella.
Siirry järjestelmänvalvojan liittymään ja sen jälkeen Edge Gateway -palvelimien hallintavalikkoon.
Päivitettyjen Edge Gateway -palvelimien on ilmoitettava versio 8.9, jos ne ovat muodostaneet yhteyden Mediation Controller -palvelimeen onnistuneesti uudelleen.
Jos kaikki palvelimet on päivitetty, kaikki toiminnalliset testit voi suorittaa koko hyväksyntälistan validoimiseksi.