Vai al contenuto

Introduzione agli aggiornamenti a caldo

Un aggiornamento a caldo di CyberElements Bastion consiste nell'aggiornare direttamente i componenti già installati. Questo metodo comporta quindi interruzioni della produzione, con impatti variabili in funzione dei componenti aggiornati. Si raccomanda di aggiornare i componenti nell'ordine seguente:

  1. CyberElements Bastion clients. Impatto durante l'aggiornamento di versione: interruzione della connessione del client con disconnessione delle applicazioni che la richiedono (le applicazioni HTML5 o web non sono interessate). L'aggiornamento di versione del client può richiedere fino a 5 minuti (in funzione delle prestazioni del computer e dei componenti di analisi della postazione di lavoro, come l'antivirus o l'EDR).
  2. Direct recording agent. Impatto durante l'aggiornamento di versione: gli accessi diretti e le applicazioni RDP e RDP HTML5 con agente verranno interrotti. Si raccomanda di prevedere 5 minuti di indisponibilità del servizio per il server sul quale è installato l'agente. Inoltre, poiché l'aggiornamento di versione può essere automatizzato e pianificato, conviene avviarlo fuori dall'orario di lavoro.
  3. Server Mediation Controller. Impatto durante l'aggiornamento di versione: instabilità di tutti i servizi della piattaforma (in funzione del momento in cui i diversi sottocomponenti vengono aggiornati). Si raccomanda di prevedere una finestra di manutenzione di almeno 1 ora.
  4. Server Edge Gateway. Impatto durante l'aggiornamento di versione: gli accessi diretti forniti dal server Edge Gateway non saranno più disponibili, così come la possibilità di accedere alle applicazioni e alle risorse normalmente accessibili tramite l'Edge Gateway. Si raccomanda di prevedere una finestra di manutenzione di un'ora.

Suggerimento

L'aggiornamento di versione dei diversi server può essere eseguito in parallelo per ridurre il tempo di inattività della piattaforma.

Per i primi aggiornamenti di versione con CyberElements Bastion, riservare una finestra di manutenzione complessiva di quattro ore permette di eseguire l'operazione disponendo ancora del tempo per contattare il Supporto in caso di dubbi o di imprevisti propri del proprio ambiente. In base all'esperienza acquisita, l'aggiornamento di versione del server può essere eseguito in appena 30 minuti nei casi più favorevoli (prerequisiti correttamente soddisfatti, velocità di download elevata dei pacchetti Debian e potenza del server che non limita l'operazione).

Informazioni

Nelle architetture Cluster, le operazioni necessarie per l'aggiornamento di versione dei server devono essere eseguite almeno due volte (una per ciascun server dello stesso tipo). Si noti che si raccomanda di utilizzare la stessa versione sui server Mediation Controller, pertanto i loro aggiornamenti di versione devono essere eseguiti in parallelo oppure in successione (iniziando dal server slave).

Nel complesso, l'aggiornamento a caldo seguirà i passaggi seguenti:

  1. Pianificazione e preparazione
    1. Elaborazione di un piano di accettazione
    2. Verifica dell'apertura dei flussi verso i repository Debian
    3. Download delle sorgenti e degli strumenti necessari
    4. Backup dell'ambiente CyberElements Bastion (compresi i database esterni, se utilizzati)
    5. Qualifica dei nuovi componenti client e dell'agente CyberElements Bastion
  2. Aggiornamento di versione
    1. Aggiornamento di versione dei client e dell'agente CyberElements Bastion
    2. Aggiornamento di versione del o dei server Mediation Controller
    3. Aggiornamento di versione del o dei server Edge Gateway
    4. Aggiornamento di versione del o dei server HTML5 Gateway
  3. Convalida
    1. Convalida delle versioni dei server Mediation Controller ed Edge Gateway
    2. Convalida della piattaforma CyberElements Bastion a partire dal documento dei criteri di accettazione elaborato durante la fase preparatoria

Il documento dei criteri di accettazione sarà utilizzato al termine dell'operazione di aggiornamento di versione per confermare che la piattaforma funziona correttamente. Si raccomanda vivamente di individuare i servizi attualmente erogati dall'infrastruttura CyberElements Bastion per poterlo elaborare (per esempio: applicazione web verso un server web specifico; connessione tramite federazione di identità SAMLv2 o utilizzo degli accessi diretti).

La qualifica dei nuovi componenti client e agente consiste nel convalidare il corretto funzionamento della nuova versione su alcune macchine rappresentative dell'insieme dell'infrastruttura. Se non viene rilevato alcun malfunzionamento, è possibile avviare il processo globale di aggiornamento di versione.

  • Client e agenti


    Aggiornamento a caldo dei client e degli agenti utilizzati per CyberElements Bastion.

    Aggiornare

  • Mediation Controller


    Aggiornamento a caldo del server Mediation Controller di CyberElements Bastion.

    Aggiornare

  • Edge Gateway


    Aggiornamento a caldo del server Edge Gateway di CyberElements Bastion.

    Aggiornare