Ir para o conteúdo

Upgrade de versão a quente do Edge Gateway

Importante

A documentação do upgrade de versão a quente do Edge Gateway destina-se a qualquer Edge Gateway que funcione com Debian 11. A versão de Debian pode ser verificada com o comando seguinte (a executar por SSH ou em acesso de consola):

1
cat /etc/debian_version

Informação

Recordamos que a mudança para root nas máquinas Debian deve ser efetuada com o comando seguinte:

1
su -

Planeamento e preparação

Abertura dos fluxos

Ao fazer o upgrade do produto, é necessário transferir muitos pacotes dos repositórios Debian, devido à passagem da versão 11 para a versão 12 do Debian. O acesso TCP 80 a security.debian.org e a ftp.fr.debian.org deve estar aberto.

Para testar a abertura dos fluxos na máquina, pode iniciar-se uma sincronização dos repositórios Debian. Se forem apresentadas mensagens de erro relativas ao acesso aos repositórios Debian, o fluxo de rede não está aberto, provavelmente bloqueado pelo firewall da empresa. A sincronização dos repositórios pode ser iniciada com o comando seguinte:

1
apt update

Transferência do mirror e das ferramentas necessárias

O mirror de CyberElements Cleanroom 4.6 pode ser transferido a partir desta ligação (requer a criação de uma conta de cliente): Systancia Marketplace

Além do mirror, serão necessárias ferramentas de terceiros para o processo de upgrade:

  • Um cliente SSH (no Windows, pode utilizar-se a ferramenta PuTTY)
  • Um cliente SCP (no Windows, podem utilizar-se as ferramentas WinSCP ou FileZilla)

Instalação e utilização da ferramenta screen

A ferramenta screen permite abrir vários terminais de shell numa única consola. É indispensável utilizar esta ferramenta para o upgrade para a versão CyberElements Bastion, a fim de eliminar a dependência da estabilidade da ligação de rede. De facto, sem a ferramenta screen, a instalação seria interrompida em caso de corte da ligação SSH com os servidores CyberElements Bastion.

Ao utilizar a ferramenta screen, ao voltar a ligar-se à consola de shell do equipamento CyberElements Bastion, é possível recuperar o terminal no qual o processo de atualização foi executado.

O pacote screen deve ser instalado com a linha de comandos seguinte:

1
apt install --no-install-recommends screen

Para abrir um novo terminal screen, deve executar-se o comando seguinte:

1
screen -S <ID>

Substitua <ID> por um nome que identifique a sessão.

Exemplo

Nos upgrades de versão de CyberElements, o identificador cye-upgrade é facilmente reconhecível. O comando seria, portanto, o seguinte:

1
screen -S cye-upgrade

Para recuperar um terminal aberto com screen, basta executar o comando seguinte:

1
screen -r <ID>

Substitua <ID> pelo nome definido na abertura da sessão.

Exemplo

O terminal anteriormente aberto com o identificador cye-upgrade pode ser recuperado com o comando seguinte:

1
screen -r cye-upgrade

Para fechar o terminal quando o upgrade estiver concluído, introduza no terminal o comando exit ou o atalho de teclado ctrl+d.

Regressa então à consola. A mensagem «screen is terminating» confirma que o terminal foi fechado.

Upgrade de versão

Atualização dos pacotes Debian

Uma vez que o upgrade do CyberElements Bastion exige o upgrade do Debian, recomenda-se atualizar corretamente os pacotes do Debian 11 antes de passar para o Debian 12. Para isso, execute os seguintes comandos como root (atualização do sistema e depois remoção dos pacotes desnecessários):

1
2
3
apt update
apt upgrade -y
apt autoremove -y

Podem aparecer mensagens a pedir-lhe para modificar a configuração de vários ficheiros de configuração. Nesses casos, selecione a opção que mantém a configuração atual.

Preparação do mirror CyberElements Cleanroom 4.6

O mirror obtido durante a fase de preparação (ficheiro com a extensão tgz) deve ser enviado para o servidor por SCP. Deve ser colocado no diretório /tmp/.

Em seguida, prepare o mirror executando os comandos seguintes como root (os ficheiros residuais de um upgrade de versão anterior serão eliminados):

1
2
3
mkdir -p /opt/systancia/repository
rm -rf /opt/systancia/repository/*
tar xvzf /tmp/*.tgz -C /opt/systancia/repository/

Configuração do APT

O gestor de pacotes APT está configurado para obter os pacotes do Debian 11; deve ser reconfigurado para obter os pacotes do Debian 12. É igualmente necessário atualizar a referência ao espelho local do CyberElements Bastion. Para isso, execute os seguintes comandos como root:

1
2
echo -e 'deb http://security.debian.org/debian-security/ bookworm-security main contrib non-free non-free-firmware\ndeb http://ftp.fr.debian.org/debian bookworm main contrib non-free non-free-firmware\ndeb http://ftp.fr.debian.org/debian bookworm-updates main contrib non-free non-free-firmware' > /etc/apt/sources.list
echo "deb file:///opt/systancia/repository/ bookworm ipdiva" > /etc/apt/sources.list.d/systancia.list

Além da configuração dos novos repositórios, recomendamos vivamente aplicar a definição seguinte, para indicar ao APT que não instale as dependências recomendadas que não sejam estritamente necessárias, a fim de reduzir o número de componentes instalados. O comando seguinte aplica esta definição como root:

1
echo -e 'APT::Install-Recommends false;\nAPT::Install-Suggests false;' > /etc/apt/apt.conf.d/99norecommends

Por último, é necessário atualizar a lista de pacotes dos repositórios com o comando seguinte:

1
apt update

Desencadear o upgrade de versão

Aceda ao servidor Edge Gateway por SSH e mude para root, depois abra um screen como indicado acima.

Ao passar um Edge Gateway de Debian 11 para Debian 12, o pacote collectd é atualizado e deixa de ser compatível com o ficheiro de configuração gerado pelo CyberElements Bastion (/etc/collectd/collectd.conf). Isto pode gerar um erro durante a atualização.

Para o evitar, desative o collectd:

1
2
systemctl stop collectd 
systemctl disable collectd

Em seguida, o upgrade de versão pode ser iniciado com o comando seguinte:

1
apt dist-upgrade -y

Durante o upgrade de versão, serão colocadas várias questões sobre se deve conservar os ficheiros de configuração e atualizá-los conforme a configuração standard do Debian 12, ou manter a configuração específica existente. Seguem-se as nossas recomendações para a maioria dos ficheiros que poderá encontrar:

Ficheiro de configuração Ação recomendada
/etc/issue Conservar, responda N
/etc/issue.net Conservar, responda N
/etc/security/limits.conf Conservar, responda N
/etc/login.defs Conservar, responda N
/etc/snmp/snmpd.conf Aplicar as alterações, responda Y
/etc/ssh/sshd_config Conservar, responda Keep the local version currently installed
/etc/pam.d/su Conservar, responda N
/etc/sysctl.conf Conservar, responda N
/etc/audit/rules.d/audit.rules Conservar, responda N
/etc/ssh/ssh_config Aplicar as alterações, responda Y
/usr/share/tomcat10/logrotate.template Aplicar as alterações, responda Install the package maintainer's version

Aceite o reinício automático dos serviços:

Uma vez concluído o upgrade de versão, execute os comandos seguintes para reativar o collectd, remover os pacotes desnecessários e reiniciar a máquina:

1
2
3
4
systemctl start collectd
systemctl enable collectd
apt autoremove -y
reboot

Validação

Uma vez concluída a operação de upgrade de versão, é necessária uma fase de validação do bom funcionamento da infraestrutura CyberElements Bastion antes do regresso à produção. Se a validação falhar, deve considerar-se uma marcha atrás através do restauro das cópias de segurança dos servidores CyberElements Bastion.

Aceda à interface de administrador e, em seguida, ao menu de gestão dos Edge Gateway.

Os Edge Gateway atualizados devem indicar a versão 8.9 se se voltaram a ligar corretamente ao Mediation Controller.

Se todos os servidores tiverem sido atualizados, podem realizar-se todos os testes funcionais para validar a totalidade da lista de verificação de receção.