Upgrade la cald al Edge Gateway¶
Important
Documentația privind upgrade-ul la cald al Edge Gateway se adresează oricărui Edge Gateway care funcționează cu Debian 11. Versiunea de Debian poate fi verificată cu următoarea comandă (de executat în acces SSH sau consolă):
1 | |
Informație
Vă amintim că trecerea la root pe mașinile Debian trebuie efectuată cu următoarea comandă:
1 | |
Planificare și pregătire¶
Deschiderea fluxurilor¶
La upgrade-ul produsului, numeroase pachete trebuie descărcate din repository-urile Debian, din cauza trecerii de la versiunea Debian 11 la 12. Accesul TCP 80 către security.debian.org și ftp.fr.debian.org trebuie deschis.
Pentru a testa deschiderea fluxurilor pe mașină, se poate lansa o sincronizare a repository-urilor Debian. Dacă se afișează mesaje de eroare privind accesul la repository-urile Debian, atunci fluxul de rețea nu este deschis, fiind probabil blocat de firewall-ul companiei. Sincronizarea repository-urilor poate fi inițiată cu următoarea comandă:
1 | |
Descărcarea mirrorului și a instrumentelor necesare¶
Mirrorul CyberElements Cleanroom 4.6 poate fi descărcat de la acest link (necesită crearea unui cont de client): Systancia Marketplace
În plus față de mirror, pentru procesul de upgrade vor fi necesare instrumente terțe:
- Un client SSH (pe Windows poate fi utilizat instrumentul PuTTY)
- Un client SCP (pe Windows pot fi utilizate instrumentele WinSCP sau FileZilla)
Instalarea și utilizarea instrumentului screen¶
Instrumentul screen permite deschiderea mai multor terminale shell într-o singură consolă. Utilizarea acestui instrument este indispensabilă pentru upgrade-ul la versiunea CyberElements Bastion, pentru a elimina dependența de stabilitatea conectivității de rețea. Într-adevăr, fără instrumentul screen, instalarea ar fi oprită în cazul întreruperii conectivității SSH cu serverele CyberElements Bastion.
Prin utilizarea instrumentului screen, la reconectarea la consola shell a echipamentelor CyberElements Bastion, se poate recupera terminalul în care a fost executat procesul de actualizare.
Pachetul screen ar trebui instalat cu următoarea linie de comandă:
1 | |
Pentru a deschide un nou terminal screen, trebuie executată următoarea comandă:
1 | |
Înlocuiți <ID> cu un nume care identifică sesiunea.
Exemplu
Pentru upgrade-urile de versiune CyberElements, identificatorul cye-upgrade este ușor de recunoscut. Comanda ar fi deci următoarea:
1 | |
Pentru a recupera un terminal deschis cu screen, este suficient să executați următoarea comandă:
1 | |
Înlocuiți <ID> cu numele definit la deschiderea sesiunii.
Exemplu
Terminalul deschis anterior cu identificatorul cye-upgrade poate fi recuperat cu următoarea comandă:
1 | |
Pentru a închide terminalul după finalizarea upgrade-ului, introduceți în terminal comanda exit sau combinația de taste ctrl+d.
Astfel veți reveni la consolă. Mesajul „screen is terminating” confirmă că terminalul a fost închis.
Upgrade¶
Actualizarea pachetelor Debian¶
Deoarece upgrade-ul CyberElements Bastion necesită un upgrade al Debian, se recomandă să actualizați corect pachetele Debian 11 înainte de a trece la Debian 12. Pentru aceasta, executați următoarele comenzi ca root (actualizarea sistemului, apoi eliminarea pachetelor inutile):
1 2 3 | |
Pot apărea mesaje care vă cer să modificați configurarea mai multor fișiere de configurare. În aceste cazuri, selectați opțiunea de păstrare a configurării actuale.
Pregătirea mirrorului CyberElements Cleanroom 4.6¶
Mirrorul recuperat în faza de pregătire (fișier cu extensia tgz) trebuie trimis către server prin SCP. Trebuie plasat în directorul /tmp/.
În continuare, pregătiți mirrorul executând următoarele comenzi ca root (fișierele reziduale de la un upgrade de versiune anterior vor fi șterse):
1 2 3 | |
Configurarea APT¶
Managerul de pachete APT este configurat pentru a obține pachetele Debian 11; trebuie reconfigurat pentru a obține pachetele Debian 12. Este de asemenea necesar să actualizați referința la oglinda locală CyberElements Bastion. Pentru aceasta, executați următoarele comenzi ca root:
1 2 | |
În plus față de configurarea noilor repository-uri, vă recomandăm insistent să aplicați următoarea setare pentru a indica APT să nu instaleze dependențele recomandate care nu sunt strict necesare, în scopul reducerii numărului de componente instalate. Următoarea comandă aplică această setare caroot:
1 | |
În sfârșit, este necesar să actualizați lista pachetelor din repository-uri cu următoarea comandă:
1 | |
Declanșarea upgrade-ului de versiune¶
Accesați serverul Edge Gateway prin SSH și treceți la root, apoi deschideți un screen așa cum s-a indicat mai sus.
La trecerea unui Edge Gateway de la Debian 11 la Debian 12, pachetul collectd este actualizat și devine incompatibil cu fișierul de configurare generat de CyberElements Bastion (/etc/collectd/collectd.conf). Acest lucru poate genera o eroare în timpul actualizării.
Pentru a evita acest lucru, dezactivați collectd:
1 2 | |
În continuare, upgrade-ul poate fi inițiat cu următoarea comandă:
1 | |
În timpul upgrade-ului, vi se vor pune mai multe întrebări privind păstrarea fișierelor de configurare și actualizarea lor conform configurării standard Debian 12, sau menținerea configurării specifice existente. Iată recomandările noastre pentru majoritatea fișierelor pe care le puteți întâlni:
| Fișier de configurare | Acțiune recomandată |
|---|---|
| /etc/issue | De păstrat, răspundeți N |
| /etc/issue.net | De păstrat, răspundeți N |
| /etc/security/limits.conf | De păstrat, răspundeți N |
| /etc/login.defs | De păstrat, răspundeți N |
| /etc/snmp/snmpd.conf | Aplicați modificările, răspundeți Y |
| /etc/ssh/sshd_config | De păstrat, răspundeți Keep the local version currently installed |
| /etc/pam.d/su | De păstrat, răspundeți N |
| /etc/sysctl.conf | De păstrat, răspundeți N |
| /etc/audit/rules.d/audit.rules | De păstrat, răspundeți N |
| /etc/ssh/ssh_config | Aplicați modificările, răspundeți Y |
| /usr/share/tomcat10/logrotate.template | Aplicați modificările, răspundeți Install the package maintainer's version |
Acceptați repornirea automată a serviciilor: 
Odată upgrade-ul finalizat, executați următoarele comenzi pentru a reactiva collectd, a elimina pachetele inutile și a reporni mașina:
1 2 3 4 | |
Validare¶
Odată efectuată operațiunea de upgrade, este necesară o fază de validare a bunei funcționări a infrastructurii CyberElements Bastion înainte de revenirea în producție. Dacă validarea eșuează, trebuie luată în considerare o revenire prin restaurarea copiilor de siguranță ale serverelor CyberElements Bastion.
Accesați interfața de administrator, apoi meniul de gestionare a Edge Gateway-urilor.
Edge Gateway-urile actualizate trebuie să indice versiunea 8.9 dacă s-au reconectat cu succes la Mediation Controller.
Dacă toate serverele au beneficiat de upgrade, atunci pot fi efectuate toate testele funcționale pentru a valida întreaga listă de verificare de recepție.