Upgrade de versão a quente do Edge Gateway¶
Importante
A documentação do upgrade de versão a quente do Edge Gateway destina-se a qualquer Edge Gateway que funcione com Debian 11. A versão de Debian pode ser verificada com o comando seguinte (a executar por SSH ou em acesso de consola):
1 | |
Informação
Recordamos que a mudança para root nas máquinas Debian deve ser efetuada com o comando seguinte:
1 | |
Planeamento e preparação¶
Abertura dos fluxos¶
Ao fazer o upgrade do produto, é necessário transferir muitos pacotes dos repositórios Debian, devido à passagem da versão 11 para a versão 12 do Debian. O acesso TCP 80 a security.debian.org e a ftp.fr.debian.org deve estar aberto.
Para testar a abertura dos fluxos na máquina, pode iniciar-se uma sincronização dos repositórios Debian. Se forem apresentadas mensagens de erro relativas ao acesso aos repositórios Debian, o fluxo de rede não está aberto, provavelmente bloqueado pelo firewall da empresa. A sincronização dos repositórios pode ser iniciada com o comando seguinte:
1 | |
Transferência do mirror e das ferramentas necessárias¶
O mirror de CyberElements Cleanroom 4.6 pode ser transferido a partir desta ligação (requer a criação de uma conta de cliente): Systancia Marketplace
Além do mirror, serão necessárias ferramentas de terceiros para o processo de upgrade:
- Um cliente SSH (no Windows, pode utilizar-se a ferramenta PuTTY)
- Um cliente SCP (no Windows, podem utilizar-se as ferramentas WinSCP ou FileZilla)
Instalação e utilização da ferramenta screen¶
A ferramenta screen permite abrir vários terminais de shell numa única consola. É indispensável utilizar esta ferramenta para o upgrade para a versão CyberElements Bastion, a fim de eliminar a dependência da estabilidade da ligação de rede. De facto, sem a ferramenta screen, a instalação seria interrompida em caso de corte da ligação SSH com os servidores CyberElements Bastion.
Ao utilizar a ferramenta screen, ao voltar a ligar-se à consola de shell do equipamento CyberElements Bastion, é possível recuperar o terminal no qual o processo de atualização foi executado.
O pacote screen deve ser instalado com a linha de comandos seguinte:
1 | |
Para abrir um novo terminal screen, deve executar-se o comando seguinte:
1 | |
Substitua <ID> por um nome que identifique a sessão.
Exemplo
Nos upgrades de versão de CyberElements, o identificador cye-upgrade é facilmente reconhecível. O comando seria, portanto, o seguinte:
1 | |
Para recuperar um terminal aberto com screen, basta executar o comando seguinte:
1 | |
Substitua <ID> pelo nome definido na abertura da sessão.
Exemplo
O terminal anteriormente aberto com o identificador cye-upgrade pode ser recuperado com o comando seguinte:
1 | |
Para fechar o terminal quando o upgrade estiver concluído, introduza no terminal o comando exit ou o atalho de teclado ctrl+d.
Regressa então à consola. A mensagem «screen is terminating» confirma que o terminal foi fechado.
Upgrade de versão¶
Atualização dos pacotes Debian¶
Uma vez que o upgrade do CyberElements Bastion exige o upgrade do Debian, recomenda-se atualizar corretamente os pacotes do Debian 11 antes de passar para o Debian 12. Para isso, execute os seguintes comandos como root (atualização do sistema e depois remoção dos pacotes desnecessários):
1 2 3 | |
Podem aparecer mensagens a pedir-lhe para modificar a configuração de vários ficheiros de configuração. Nesses casos, selecione a opção que mantém a configuração atual.
Preparação do mirror CyberElements Cleanroom 4.6¶
O mirror obtido durante a fase de preparação (ficheiro com a extensão tgz) deve ser enviado para o servidor por SCP. Deve ser colocado no diretório /tmp/.
Em seguida, prepare o mirror executando os comandos seguintes como root (os ficheiros residuais de um upgrade de versão anterior serão eliminados):
1 2 3 | |
Configuração do APT¶
O gestor de pacotes APT está configurado para obter os pacotes do Debian 11; deve ser reconfigurado para obter os pacotes do Debian 12. É igualmente necessário atualizar a referência ao espelho local do CyberElements Bastion. Para isso, execute os seguintes comandos como root:
1 2 | |
Além da configuração dos novos repositórios, recomendamos vivamente aplicar a definição seguinte, para indicar ao APT que não instale as dependências recomendadas que não sejam estritamente necessárias, a fim de reduzir o número de componentes instalados. O comando seguinte aplica esta definição como root:
1 | |
Por último, é necessário atualizar a lista de pacotes dos repositórios com o comando seguinte:
1 | |
Desencadear o upgrade de versão¶
Aceda ao servidor Edge Gateway por SSH e mude para root, depois abra um screen como indicado acima.
Ao passar um Edge Gateway de Debian 11 para Debian 12, o pacote collectd é atualizado e deixa de ser compatível com o ficheiro de configuração gerado pelo CyberElements Bastion (/etc/collectd/collectd.conf). Isto pode gerar um erro durante a atualização.
Para o evitar, desative o collectd:
1 2 | |
Em seguida, o upgrade de versão pode ser iniciado com o comando seguinte:
1 | |
Durante o upgrade de versão, serão colocadas várias questões sobre se deve conservar os ficheiros de configuração e atualizá-los conforme a configuração standard do Debian 12, ou manter a configuração específica existente. Seguem-se as nossas recomendações para a maioria dos ficheiros que poderá encontrar:
| Ficheiro de configuração | Ação recomendada |
|---|---|
| /etc/issue | Conservar, responda N |
| /etc/issue.net | Conservar, responda N |
| /etc/security/limits.conf | Conservar, responda N |
| /etc/login.defs | Conservar, responda N |
| /etc/snmp/snmpd.conf | Aplicar as alterações, responda Y |
| /etc/ssh/sshd_config | Conservar, responda Keep the local version currently installed |
| /etc/pam.d/su | Conservar, responda N |
| /etc/sysctl.conf | Conservar, responda N |
| /etc/audit/rules.d/audit.rules | Conservar, responda N |
| /etc/ssh/ssh_config | Aplicar as alterações, responda Y |
| /usr/share/tomcat10/logrotate.template | Aplicar as alterações, responda Install the package maintainer's version |
Aceite o reinício automático dos serviços: 
Uma vez concluído o upgrade de versão, execute os comandos seguintes para reativar o collectd, remover os pacotes desnecessários e reiniciar a máquina:
1 2 3 4 | |
Validação¶
Uma vez concluída a operação de upgrade de versão, é necessária uma fase de validação do bom funcionamento da infraestrutura CyberElements Bastion antes do regresso à produção. Se a validação falhar, deve considerar-se uma marcha atrás através do restauro das cópias de segurança dos servidores CyberElements Bastion.
Aceda à interface de administrador e, em seguida, ao menu de gestão dos Edge Gateway.
Os Edge Gateway atualizados devem indicar a versão 8.9 se se voltaram a ligar corretamente ao Mediation Controller.
Se todos os servidores tiverem sido atualizados, podem realizar-se todos os testes funcionais para validar a totalidade da lista de verificação de receção.