Aggiornamento dal vivo del Mediation Controller¶
Important
La documentazione per l'aggiornamento in tempo reale del Mediation Controller è destinata a qualsiasi Mediation Controller che esegue Debian 11. La versione Debian può essere controllata utilizzando il seguente comando (da eseguire in SSH o con l'accesso console):
1 | |
Info
Come promemoria, il passaggio a Debian come root sulle macchine deve essere eseguito utilizzando il seguente comando:
1 | |
Pianificazione e preparazione¶
Flussi di apertura¶
Quando si aggiorna il prodotto, molti pacchetti devono essere scaricati dai repository Debian a causa del passaggio dalla versione Debian 11 a 12. TCP 80 l'accesso deve essere aperto a security.debian.org e ftp.fr.debian.org.
Per testare l'apertura dei flussi sulla macchina, è possibile avviare una sincronizzazione dei repository Debian. Se vengono visualizzati messaggi di errore relativi all'accesso ai repository Debian, il flusso di rete non è aperto, probabilmente bloccato dal firewall aziendale. La sincronizzazione dei repository può essere avviata con il seguente comando:
1 | |
Scaricare lo specchio e gli strumenti necessari¶
Il mirror cyberelements Cleanroom 4.6 può essere scaricato da questo link (richiede la creazione di un account cliente): Systancia Marketplace
Oltre allo specchio, per il processo di aggiornamento saranno necessari strumenti di terze parti:
- Un client SSH (su Windows, lo strumento PuTTY può essere utilizzato)
- Un client SCP (su Windows, il WinSCP o FileZilla possono essere utilizzati degli strumenti)
Installazione e utilizzo dello strumento di schermo¶
Lo strumento screen consente di aprire più terminali di shell in una singola console. È essenziale utilizzare questo strumento per l'aggiornamento alla versione cyberelements Cleanroom, al fine di rimuovere la dipendenza dalla stabilità della connettività di rete. In effetti, senza l'utilizzo dello strumento di schermo, l'installazione sarebbe interrotta in caso di interruzione della connettività SSH con i server Systancia Cleanroom.
Utilizzando lo strumento screen, quando si ricollega alla console shell dell'apparecchiatura cyberelements Cleanroom, è possibile recuperare il terminale in cui è stato eseguito il processo di aggiornamento.
Il pacchetto schermo deve essere installato utilizzando la seguente riga di comando:
1 | |
Per aprire un nuovo terminale screen, è necessario eseguire il seguente comando:
1 | |
Sostituire <ID> con un nome che identifica la sessione.
Esempio
Per gli aggiornamenti di versione cyberelements, il cye-upgradedentifier è facilmente identificabile. Il comando sarebbe quindi il seguente:
1 | |
Per recuperare un terminale aperto da screen, eseguire il seguente comando:
1 | |
Sostituire <ID> con il nome definito quando la sessione è stata aperta.
Esempio
Il terminale precedentemente aperto con l'identificatore cye-upgrade può essere recuperato con il seguente comando:
1 | |
Per chiudere il terminale una volta completato l'aggiornamento, inserire il comando exit o la scorciatoia tastiera ctrl+d nel terminale.
Estensione dello spazio su disco per apparecchi virtuali¶
Sustanzia Cleanroom 4.4 o 4.5 apparecchi virtuali richiedono un' estensione del disco da 2 GB da aggiungere al /usr Questa operazione è necessaria per avere spazio su disco sufficiente per l'aggiornamento ed evitare di rimanere bloccati durante l'operazione.
Quando si collega alla Mediation Controller, sia tramite SSH che in modalità console, un messaggio di benvenuto vi informa che siete connessi a una macchina Systancia.
Esempio
Un Mediation Controller apparecchio virtuale con la versione 4.5 darà il seguente risultato:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 | |
Se la macchina non è un apparecchio virtuale fornito con la versione 4.4 o 4.5, questo capitolo può essere saltato per procedere con l'aggiornamento .
Backup fortemente raccomandato
Le seguenti operazioni effettueranno modifiche alla partizione del disco del Mediation Controller. Se sono state apportate modifiche manuali, le seguenti istruzioni potrebbero non essere adatte, con conseguente blocco della macchina.
Prima di procedere, si prega di eseguire il backup della macchina o, se necessario, duplicare la macchina virtuale.
A livello di ipervisore, estendere lo spazio su disco della macchina virtuale di ulteriori 2 GB. Se non è possibile estendere il disco, verificare che non ci siano istantanee e, in caso contrario, spegnere la macchina virtuale se l'estensione in tempo reale non è supportata.
Una volta che lo spazio su disco è stato esteso a livello di macchina virtuale, sono necessari i seguenti comandi, da eseguire come root, per estendere la partizione /usr:
1 2 3 4 5 6 | |
Aggiornamento¶
Aggiornamento dei pacchetti Debian¶
Poiché l'aggiornamento cyberelements Cleanroom richiede l'aggiornamento di Debian, si consiglia di aggiornare correttamente i pacchetti Debian 11 prima di passare a Debian 12. Per fare questo, eseguire i seguenti comandi come root (aggiornamento del sistema quindi rimozione dei pacchetti non necessari):
1 2 3 | |
Potrebbero apparire messaggi che richiedono di modificare la configurazione di diversi file di configurazione. In questi casi, selezionare l'opzione per mantenere la configurazione corrente.
Preparazione dei driver di Microsoft SQL Server¶
Se sono installati i driver di Microsoft SQL Server (come nel caso delle appliance virtuali fornite da Systancia), sono necessari ulteriori passaggi.
Per verificare se sono presenti sul server, è possibile eseguire il seguente comando come root:
1 | |
Se non appare alcuna risposta, allora i driver non sono installati e si può procedere a la fase di preparazione dello specchio.
In caso contrario, se i driver sono installati, devono essere elencati due pacchetti: msodbcsql17 e mssql-tools. Seguire le istruzioni di questa sezione.
Esempio
Un server su cui i driver non sono installati avrebbe il seguente risultato dal comando precedente:
1 | |
Un server su cui sono installati i driver avrà un risultato simile a questo (le versioni del pacchetto possono differire):
1 2 3 | |
I seguenti comandi sono necessari per installare una versione specifica dei pacchetti per garantire un aggiornamento di successo:
1 | |
Configurare il repository Microsoft adattato a Debian 12 per preparare l'aggiornamento:
1 | |
Preparazione degli elementi cibernetici Cleanroom 4.6 specchio¶
Il mirror recuperato durante la fase di preparazione (file con estensione tgz) deve essere inviato al server tramite SCP. Deve essere inserito nella directory /tmp/.
Successivamente, preparare lo specchio eseguendo i seguenti comandi come root (i file residui di un aggiornamento di una vecchia versione verranno eliminati):
1 2 3 | |
configurazione APT¶
Il gestore di pacchetti APT è configurato per recuperare i pacchetti Debian 11; deve essere riconfigurato per recuperare i pacchetti Debian 12. È anche necessario aggiornare il riferimento allo specchio cyberelements Cleanroom locale. Per fare questo, eseguire i seguenti comandi come root:
1 2 | |
Oltre a configurare i nuovi repository, si consiglia vivamente di applicare la seguente impostazione per istruire APT a non installare dipendenze raccomandate che non sono strettamente necessarie, al fine di ridurre il numero di componenti installati. Il seguente comando applica questa impostazione come root:
1 | |
Infine, è necessario aggiornare l'elenco dei pacchetti nei repository con il seguente comando:
1 | |
Azionamento dell'aggiornamento alla versione¶
Accedere al server Mediation Controller tramite SSH e passare a root, quindi aprire uno schermo come indicato sopra .
Iniziare con l'aggiornamento di alcuni pacchetti specifici in modo che l'aggiornamento di versione possa essere eseguito. Si prevede un messaggio di errore quando si esegue il primo comando, ma l'errore verrà corretto con il secondo comando:
1 2 | |
Quando si aggiorna un Mediation Controller da Debian 11 a Debian 12, il pacchetto collectd viene aggiornato e diventa incompatibile con il file di configurazione generato da ** cyber** elementi Cleanroom (/etc/collectd/collectd.conf). Questo può generare un errore durante l'aggiornamento.
Per evitare questo, disabilitare collectd:
1 2 | |
Dopo di che, l'aggiornamento può essere avviato con il seguente comando:
1 | |
Durante l'aggiornamento, ti verranno poste diverse domande su se mantenere i file di configurazione e aggiornarli secondo la configurazione standard di Debian 12, o mantenere la configurazione specifica in atto. Ecco le nostre raccomandazioni per la maggior parte dei file che potresti incontrare:
| File di configurazione | Azione raccomandata |
|---|---|
| /etc/issue | Per mantenere, rispondere N |
| /etc/issue.net | Per mantenere, rispondere N |
| /etc/security/limits.conf | Per mantenere, rispondere N |
| /etc/login.defs | Per mantenere, rispondere N |
| /etc/shibboleth/shibboleth2.xml | Per mantenere, rispondere N |
| /etc/shibboleth/shibd.logger | Applicare le modifiche, rispondere Y |
| /etc/default/ntpsec | Applicare le modifiche, risposta Y |
| /etc/snmp/snmpd.conf | Applicare le modifiche, rispondere Y |
| /etc/logrotate.d/IPdivaServer | Applicare le modifiche, risposta Y |
| /etc/ssh/sshd_config | Per mantenere, rispondere Keep the local version currently installed |
| /etc/ssh/ssh_config | Applicare le modifiche, risposta Y |
| /etc/apache2/ports.conf | Per mantenere, rispondere N |
| /etc/init.d/apache2 | Per mantenere, rispondere N |
| /etc/modsecurity/modsecurity.conf-recommended | Applicare le modifiche, risposta Y |
| /etc/ipdiva/httpd/commonParameters.conf | Applicare le modifiche, risposta Y |
| /etc/ipdiva/care/djangosettings.ini | Applicare le modifiche, risposta Y |
| /etc/crontab | Applicare le modifiche, rispondere Y |
| /etc/openssl.cnf | Applicare le modifiche, rispondere Y |
| /etc/audit/rules.d/audit.rules | Per mantenere, rispondere N |
| /etc/pam.d/su | Per tenere, rispondere N |
| /etc/sysctl.conf | Per mantenere, rispondere N |
Accetta il messaggio di configurazione del pacchetto glibc: 
Accetta il riavvio automatico dei servizi: 
Una volta completato l'aggiornamento, eseguire i seguenti comandi per riattivare collectd, rimuovere i pacchetti non necessari e riavviare la macchina:
1 2 3 4 | |
Azioni specifiche del cluster dei controllori della mediazione¶
Sul server SLAVE Mediation Controller eseguire i seguenti comandi per risincronizzare il segreto condiviso tra MASTER Mediation Controller e SLAVE:
1 2 | |
Aggiornamento dell' istanza di database PostgreSQL¶
Sul server Mediation Controller, aggiornare l'istanza di database PostgreSQL dalla versione 13 alla versione 15. Per fare questo, eseguire le seguenti istruzioni con i diritti root appropriati.
Controllare lo stato delle istanze Postgresql prima della migrazione:
1 | |
Eseguire i seguenti comandi per aggiornare l' istanza di database alla versione PostgreSQL 15:
1 2 3 4 | |
Verificare che l'istanza del database sia stata aggiornata con successo. Dovrebbero apparire due istanze, una nella versione 13 e l'altra nella versione 15, che è l'unica attiva. Il controllo viene eseguito con il seguente comando:
1 | |
Se l'aggiornamento è stato eseguito con successo, l'istanza di database versione 13 può essere eliminata:
1 | |
La cancellazione dei pacchetti PostgreSQL versione 13 può essere avviata:
1 | |
Migrazione della banca dati cyberelements Cleanroom¶
La configurazione del prodotto è memorizzata nella banca dati, che deve essere migrata in modo da poter contenere le configurazioni delle modifiche apportate dalla nuova versione. Mediation Controller come root.
Architettura di cluster
Per un'architettura di cluster, è necessario eseguire l'operazione da un solo Mediation Controller, indipendentemente da quale.
È inoltre necessario eseguire il seguente comando:
1 | |
La migrazione dei dati viene attivata con un comando equivalente a questo:
1 | |
Dove <org_clr> deve essere sostituito con il nome dell'organizzazione da migrare. Si prega di notare che se Mediation Controller ha più organizzazioni (multi-tenant), allora sarà necessario eseguire il comando quante volte ci sono organizzazioni da migrare.
Esempio
Per una piattaforma cyberelements Cleanroom che ha le organizzazioni systancia e systancia-test, è necessario eseguire i seguenti comandi:
1 2 | |
Dopo la migrazione del database, il servizio Apache2 deve essere riavviato:
1 | |
Configurazioni di ripristino¶
Alcune configurazioni sono state sovrascritte durante il processo di aggiornamento e devono essere ripristinate.
commonParameters.conf file:
Spostare i tag <Location> relativi ai gateway HTML5, che di solito si trovano alla fine del file, dal file /etc/ipdiva/httpd/commonParameters.conf.dpkg-old a /etc/ipdiva/httpd/commonParameters.extra.conf (creare il file se non esiste). Se non sono presenti tag <Location>, è possibile copiare i seguenti esempi.
1 2 3 4 5 6 7 8 9 10 11 12 13 | |
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 | |
djangosettings.ini file:
Copia le informazioni della riga 2 allowed_hosts del file /etc/ipdiva/care/djangosettings.ini.dpkg-old nel file /etc/ipdiva/care/djangosettings.ini. Questo può essere automatizzato con il seguente comando come root:
1 | |
Applicazione di ripristinazioni:
Per applicare i ripristini, è necessario riavviare il servizio Apache2 come root:
1 | |
Validazione¶
Una volta completato l'aggiornamento, l'infrastruttura Cleanroom cyberelements deve essere convalidata per assicurarsi che funzioni correttamente prima di tornare in produzione. Se la convalida fallisce, considerare il rollback ripristinando i backup del server Cleanroom cyberelements.
Accedere all'interfaccia amministratore di un'organizzazione, quindi andare al menu "A proposito" nella barra di controllo per verificare che la versione Mediation Controller sia stata aggiornata con successo a 4.6.
I test iniziali della funzionalità della piattaforma possono essere avviati, ma si consiglia di utilizzare la versione 4.6 di Edge Gateway per garantire prestazioni ottimali delle applicazioni ** cyber** elementi Cleanroom.