Gå till innehållet

Versionsuppgradering av Edge Gateway i drift

Viktigt

Dokumentationen för versionsuppgradering av Edge Gateway i drift gäller varje Edge Gateway som körs på Debian 11. Debian-versionen kan kontrolleras med följande kommando (ska köras via SSH- eller konsolåtkomst):

1
cat /etc/debian_version

Information

Som påminnelse ska växlingen till root på Debian-maskinerna göras med följande kommando:

1
su -

Planering och förberedelse

Öppna nätverksflöden

Vid uppgraderingen av produkten måste många paket laddas ned från Debian-repositorierna, på grund av övergången från Debian 11 till 12. Åtkomst via TCP 80 till security.debian.org och ftp.fr.debian.org måste vara öppen.

För att testa öppningen av flödena på maskinen kan en synkronisering av Debian-repositorierna startas. Om felmeddelanden om åtkomsten till Debian-repositorierna visas är nätverksflödet inte öppet, sannolikt blockerat av företagets brandvägg. Synkroniseringen av repositorierna kan startas med följande kommando:

1
apt update

Ladda ned spegeln och de verktyg som behövs

Spegeln för CyberElements Cleanroom 4.6 kan laddas ned via den här länken (kräver att ett kundkonto skapas): Systancia Marketplace

Utöver spegeln krävs verktyg från tredje part för uppgraderingen:

  • En SSH-klient (i Windows kan verktyget PuTTY användas)
  • En SCP-klient (i Windows kan verktygen WinSCP eller FileZilla användas)

Installation och användning av verktyget screen

Verktyget screen gör det möjligt att öppna flera shell-terminaler i en enda konsol. Det är nödvändigt att använda verktyget för att uppgradera till versionen CyberElements Bastion, för att ta bort beroendet av nätverksanslutningens stabilitet. Utan verktyget screen skulle installationen nämligen avbrytas om SSH-anslutningen till CyberElements Bastion-servrarna bröts.

Genom att använda verktyget screen kan den terminal där uppdateringsprocessen kördes hämtas tillbaka när du återansluter till shell-konsolen på CyberElements Bastion-utrustningen.

Paketet screen bör installeras med följande kommandorad:

1
apt install --no-install-recommends screen

För att öppna en ny terminal med screen måste följande kommando köras:

1
screen -S <ID>

Byt ut <ID> mot ett namn som identifierar sessionen.

Exempel

Vid versionsuppgraderingar av CyberElements är identifieraren cye-upgrade lätt att känna igen. Kommandot blir därför följande:

1
screen -S cye-upgrade

För att återta en terminal som öppnats med screen räcker det att köra följande kommando:

1
screen -r <ID>

Byt ut <ID> mot det namn som angavs när sessionen öppnades.

Exempel

Den terminal som tidigare öppnades med identifieraren cye-upgrade kan återtas med följande kommando:

1
screen -r cye-upgrade

För att stänga terminalen när uppgraderingen är klar, ange kommandot exit eller tangentbordsgenvägen ctrl+d i terminalen.

Detta tar dig tillbaka till konsolen. Meddelandet ”screen is terminating” bekräftar att terminalen har stängts.

Versionsuppgradering

Uppdatering av Debian-paketen

Eftersom uppgraderingen av CyberElements Bastion kräver en uppgradering av Debian rekommenderas att du uppdaterar Debian 11-paketen ordentligt innan du byter till Debian 12. Kör följande kommandon som root för att göra det (systemuppdatering och därefter borttagning av onödiga paket):

1
2
3
apt update
apt upgrade -y
apt autoremove -y

Meddelanden kan visas som ber dig att ändra konfigurationen i flera konfigurationsfiler. Välj i dessa fall alternativet att behålla den aktuella konfigurationen.

Förbereda spegeln för CyberElements Cleanroom 4.6

Den spegel som hämtades under förberedelsefasen (filen med filändelsen tgz) måste skickas till servern via SCP. Den ska placeras i katalogen /tmp/.

Förbered därefter spegeln genom att köra följande kommandon som root (kvarvarande filer från en tidigare versionsuppgradering tas då bort):

1
2
3
mkdir -p /opt/systancia/repository
rm -rf /opt/systancia/repository/*
tar xvzf /tmp/*.tgz -C /opt/systancia/repository/

Konfiguration av APT

Pakethanteraren APT är konfigurerad för att hämta Debian 11-paketen; den måste konfigureras om för att hämta Debian 12-paketen. Det är också nödvändigt att uppdatera referensen till den lokala CyberElements Bastion-spegeln. Kör följande kommandon som root för att göra det:

1
2
echo -e 'deb http://security.debian.org/debian-security/ bookworm-security main contrib non-free non-free-firmware\ndeb http://ftp.fr.debian.org/debian bookworm main contrib non-free non-free-firmware\ndeb http://ftp.fr.debian.org/debian bookworm-updates main contrib non-free non-free-firmware' > /etc/apt/sources.list
echo "deb file:///opt/systancia/repository/ bookworm ipdiva" > /etc/apt/sources.list.d/systancia.list

Utöver konfigurationen av de nya repositorierna rekommenderar vi starkt att tillämpa följande inställning, så att APT inte installerar rekommenderade beroenden som inte är strikt nödvändiga, för att minska antalet installerade komponenter. Följande kommando tillämpar denna inställning somroot:

1
echo -e 'APT::Install-Recommends false;\nAPT::Install-Suggests false;' > /etc/apt/apt.conf.d/99norecommends

Slutligen måste listan över paket i repositorierna uppdateras med följande kommando:

1
apt update

Utlösa versionsuppgraderingen

Anslut till Edge Gateway-servern via SSH och växla till root, öppna sedan ett screen enligt anvisningarna ovan.

När en Edge Gateway uppgraderas från Debian 11 till Debian 12 uppdateras paketet collectd och blir inkompatibelt med den konfigurationsfil som CyberElements Bastion har genererat (/etc/collectd/collectd.conf). Detta kan ge upphov till ett fel under uppdateringen.

Inaktivera collectd för att undvika detta:

1
2
systemctl stop collectd 
systemctl disable collectd

Därefter kan uppgraderingen startas med följande kommando:

1
apt dist-upgrade -y

Under uppgraderingen får du flera frågor om huruvida konfigurationsfilerna ska behållas och uppdateras enligt standardkonfigurationen för Debian 12, eller om den befintliga specifika konfigurationen ska bevaras. Här är våra rekommendationer för de flesta av de filer du kan stöta på:

Konfigurationsfil Rekommenderad åtgärd
/etc/issue Behåll, svara N
/etc/issue.net Behåll, svara N
/etc/security/limits.conf Behåll, svara N
/etc/login.defs Behåll, svara N
/etc/snmp/snmpd.conf Tillämpa ändringarna, svara Y
/etc/ssh/sshd_config Behåll, svara Keep the local version currently installed
/etc/pam.d/su Behåll, svara N
/etc/sysctl.conf Behåll, svara N
/etc/audit/rules.d/audit.rules Behåll, svara N
/etc/ssh/ssh_config Tillämpa ändringarna, svara Y
/usr/share/tomcat10/logrotate.template Tillämpa ändringarna, svara Install the package maintainer's version

Godkänn den automatiska omstarten av tjänsterna:

När uppgraderingen är klar kör du följande kommandon för att aktivera collectd igen, ta bort de paket som inte behövs och starta om maskinen:

1
2
3
4
systemctl start collectd
systemctl enable collectd
apt autoremove -y
reboot

Validering

När versionsuppgraderingen har genomförts krävs en valideringsfas för att säkerställa att infrastrukturen CyberElements Bastion fungerar korrekt, innan produktionen återupptas. Om valideringen misslyckas bör en återgång via återställning av backuperna av CyberElements Bastion-servrarna övervägas.

Öppna administratörsgränssnittet och därefter menyn för hantering av Edge Gateways.

De uppdaterade Edge Gateways ska rapportera version 8.9 om de har återanslutit till Mediation Controller.

Om alla servrar har uppgraderats kan samtliga funktionstester utföras för att validera hela acceptanslistan.