Juniper-XARXES-LOGO

Juniper NETWORKS Actualitza el Centre de control des de la versió 2.34

Juniper-NETWORKS-Upgrading-Control-Center-de-Version-PRODUCT

Introducció

Aquest document fa referència a l'actualització de Paragon Active Assurance Control Center de la versió 2.34 a una versió posterior. L'actualització comporta procediments especials, ja que implica l'actualització del sistema operatiu Ubuntu del 16.04 al 18.04. El document contempla dos escenaris:

  • Actualització d'Ubuntu 16.04 (amb el Centre de control instal·lat) a Ubuntu 18.04.
  • Instal·lació nova d'Ubuntu 18.04 seguida d'instal·lació del Centre de control i transferència de dades de còpia de seguretat d'una instància antiga del Centre de control a la nova instància.

Per a altres actualitzacions, consulteu la Guia d'actualització.

Escenari A: actualització d'Ubuntu 16.04 a Ubuntu 18.04

  • Comenceu desactivant els serveis d'execució d'apache2 i net rounds-call:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (2)
  • Atura tots els serveis de Paragon Active Assurance:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (3)
  • Feu còpies de seguretat de les dades dels productes de Paragon Active Assurance.

NOTA: Aquest és el procediment de còpia de seguretat que es descriu a la Guia d'operacions, capítol Còpia de seguretat de les dades del producte, amb una frase més breu.

Executeu aquestes ordres:

Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (4)

NOTA: L'ordre pg_dump demanarà una contrasenya que es pot trobar a /etc/netrounds/netrounds.conf a "postgres database". La contrasenya predeterminada és "netrounds".

NOTA: Per a una configuració a gran escala (> 50 GB), fent un tarball del RRD files pot trigar massa, i fer una instantània del volum pot ser una millor idea. Les possibles solucions per fer-ho inclouen: utilitzar a file sistema que admet instantànies, o fent una instantània del volum virtual si el servidor s'executa en un entorn virtual.

  • Comproveu la integritat de la base de dades mitjançant l'script netrounds_2.35_validate_db.sh subministrat.

ADVERTIMENT: Si aquest script genera advertències, no intenteu el procediment de migració de la base de dades descrit "a continuació" a la pàgina 5. Poseu-vos en contacte amb el servei d'assistència de Juniper enviant un tiquet a https://support.juniper.net/support/requesting-support (proporcionant la sortida de l'script) per resoldre els problemes amb la base de dades abans de continuar amb l'actualització.

  • Feu còpies de seguretat de la configuració del Centre de control files:

Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (5)

Per exampLI:

Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (6)

  • Actualitzeu Ubuntu a la versió 18.04. Un procediment d'actualització típic és el següent (adaptat de https://wiki.ubuntu.com/BionicBeaver/ReleaseNotes):
  • Per actualitzar en un sistema de servidor:
  • Instal·leu update-manager-core si encara no està instal·lat.
  • Assegureu-vos que la línia d'indicació a /etc/update-manager/release-upgrades estigui configurada en 'lts' (per assegurar-vos que el sistema operatiu s'actualitza a la 18.04, la següent versió LTS després de la 16.04).
  • Inicieu l'eina d'actualització amb l'ordre sudo do-release-upgrade.
  • Seguiu les instruccions a la pantalla. Pel que fa a Paragon Active Assurance, podeu mantenir els valors predeterminats. (Per descomptat, pot passar que hàgiu de prendre decisions diferents per motius no relacionats amb Paragon Active Assurance).
  • Un cop s'hagi actualitzat Ubuntu, reinicieu el sistema. A continuació, realitzeu els passos següents:
  • Actualitza PostgreSQL.
  • Actualitzar la base de dades PostgreSQL files de la versió 9.5 a la versió 10:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (7)Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (8)
  • Elimina la versió obsoleta de PostgreSQL:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (9)
  • Actualitzeu els paquets de Paragon Active Assurance.
  • Calculeu la suma de comprovació per al fitxer tarball que conté la nova versió del Centre de control i verifiqueu que sigui igual a la suma de comprovació SHA256 proporcionada a la pàgina de descàrrega:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (10)
  • Desempaqueteu la tarball del Centre de control:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (11)
  • Instal·leu nous paquets del Centre de control:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (12)
  • Elimina els paquets obsolets:

NOTA: És vital eliminar aquests paquets.

Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (13)

  • Abans de fer la migració de la base de dades, heu de realitzar alguns passos addicionals. Aneu a aquest article de la base de coneixement, desplaceu-vos cap avall fins a la secció Accions si s'ha instal·lat la versió i realitzeu els passos de l'1 al 4 d'aquestes instruccions.

NOTA: No realitzeu el pas 5 en aquest moment.

  • Executeu la migració de la base de dades:

NOTA: Abans de migrar, heu d'assegurar-vos que la comprovació d'integritat de la base de dades descrita "a dalt" a la pàgina 2 es completi sense errors.

Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (14)

L'ordre ncc migrate triga un temps considerable a executar-se (molts minuts). Hauria d'imprimir el següent (els detalls s'ometen a continuació):Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (15)

  • (Opcional) Actualitzeu el paquet ConfD si necessiteu ConfD:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (16)
  • Compareu la configuració de la còpia de seguretat anterior files amb els de nova instal·lació i fusioneu manualment el contingut dels dos conjunts de files (han de romandre en els mateixos llocs).
  • Habiliteu els serveis d'execució d'apache2, Kafka i net rounds-call:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (17)
  • Inicieu els serveis de Paragon Active Assurance:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (18)
  • Per activar la nova configuració, també heu d'executar:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (19)
  • Instal·leu nous repositoris d'agent de prova:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (20)
  • Com que el suport per a Test Agent Lite es va eliminar a la versió 2.35, hauríeu d'eliminar els antics paquets de Test Agent Lite si els teniu instal·lats:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (21)

NOTA: Quan actualitzeu a 3.x més endavant, heu de començar executant aquesta ordre: sudo apt-mark unhold python-django python-django-common

Escenari B: instal·lació nova d'Ubuntu 18.04

  • A la instància d'Ubuntu 16.04, feu còpies de seguretat de les dades del producte Paragon Active Assurance.

NOTA: Aquest és el procediment de còpia de seguretat que es descriu a la Guia d'operacions, capítol "Còpia de seguretat de les dades del producte", només redactat de manera més breu.

Executeu aquestes ordres:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (22)

Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (23)

NOTA: L'ordre pg_dump demanarà una contrasenya que es pot trobar a /etc/netrounds/netrounds.conf a "postgres database". La contrasenya predeterminada és "netrounds".

NOTA: Per a una configuració a gran escala (> 50 GB), fent un tarball del RRD files pot trigar massa, i fer una instantània del volum pot ser una millor idea. Les possibles solucions per fer-ho inclouen: utilitzar a file sistema que admet instantànies, o fent una instantània del volum virtual si el servidor s'executa en un entorn virtual.

Per exampLI:

Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (24)

  • A la instància d'Ubuntu 16.04, feu una còpia de seguretat de la llicència file.
  • La nova instància ha de satisfer almenys els mateixos requisits de maquinari que l'antiga.
  • A la nova instància, instal·leu Ubuntu 18.04. Us recomanem el següent tutorial:
  • https://ubuntu.com/tutorials/install-ubuntu-server

Pel que fa a Paragon Active Assurance, podeu mantenir els valors predeterminats. (Per descomptat, pot passar que hàgiu de prendre decisions diferents per motius no relacionats amb Paragon Active Assurance).

  • Un cop instal·lat Ubuntu 18.04, reinicieu el sistema.
  • Es recomana la partició de disc següent, especialment per a les còpies de seguretat d'instantànies (però depèn de vostè com a usuari decidir):
  • Particionament recomanat per a la configuració del laboratori:
  • /: disc sencer, ext4.
  • Particionament recomanat per a la configuració de producció:
  • /: 10% de l'espai en disc, ext4.
  • /var: 10% de l'espai en disc, ext4.
  • /var/lib/netrounds/rrd: 80% de l'espai en disc, ext4.
  • Sense xifratge
  • Estableix la zona horària a UTC, per exempleampel de la següent manera:

Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (25)

  • Estableix totes les configuracions regionals a en_US.UTF-8.
  • Una manera de fer-ho és editar manualment el fitxer file /etc/default/locale. ExampLI:

Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (26)

  • Assegureu-vos que la línia següent NO estigui comentada a /etc/locale.gen:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (27)
  • Regenera la configuració regional files per assegurar-vos que l'idioma seleccionat estigui disponible:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (28)
  • Assegureu-vos que es permet el trànsit als ports següents cap a i des del Centre de control:
  • Entrada:
  • Port TCP 443 (HTTPS): Web interfície
  • Port TCP 80 (HTTP): Web interfície (utilitzada per Speedtest, redirigeix ​​altres URLs a HTTPS)
  • Port TCP 830: ConfD (opcional)
  • Port TCP 6000: connexió encriptada OpenVPN per a dispositius d'agent de prova
  • Port TCP 6800: xifrat WebConnexió de sòcol per a aplicacions d'agent de prova
  • Sortida:
  • Port TCP 25 (SMTP): lliurament de correu
  • Port UDP 162 (SNMP): envia trampes SNMP per a alarmes
  • Port UDP 123 (NTP): sincronització horària
  • Instal·leu NTP:
  • Primer, desactiveu timedatectl:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (29)
  1. A la sortida, el valor "abast" per als servidors NTP és un valor octal que indica el resultat de les últimes vuit transaccions NTP. Si els vuit van tenir èxit, el valor serà octal 377 (= binari
    • Instal·leu PostgreSQL i configureu un usuari per al Centre de control:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (30)
      No es recomana utilitzar un servidor PostgreSQL extern.
    • Instal·leu i configureu un servidor de correu electrònic.
    • El Centre de control enviarà correus electrònics als usuaris:
    • quan se'ls convida a un compte,
    • quan s'envien alarmes de correu electrònic (és a dir, si s'utilitza el correu electrònic en lloc de SNMP per a aquest propòsit), i
    • en enviar informes periòdics.
    • Executeu l'ordreJuniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (31)
    • Per a una configuració senzilla on postfix es pugui enviar directament al servidor de correu electrònic de destinació, podeu establir el tipus general de configuració de correu a "Lloc d'Internet" i el nom de correu del sistema normalment es pot deixar tal qual. En cas contrari, el postfix s'ha de configurar segons l'entorn. Per obtenir orientació, consulteu la documentació oficial d'Ubuntu a https://help.ubuntu.com/lts/serverguide/postfix.html.
    • Instal·leu el Centre de control a la instància Ubuntu 18.04. Aquest procediment també instal·la l'API REST de Paragon Active Assurance.Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (32)

0b11111111). Tanmateix, quan acabeu d'instal·lar NTP, és probable que s'hagin produït menys de vuit transaccions NTP, de manera que el valor serà menor: un d'1, 3, 7, 17, 37, 77 o 177 si totes les transaccions van tenir èxit. .Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (33)

  • Atura tots els serveis de Paragon Active Assurance:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (34)
  • Restaura la còpia de seguretat de la base de dades:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (35)
  • Abans de fer la migració de la base de dades, heu de realitzar alguns passos addicionals. Aneu a aquest article de la base de coneixement, desplaceu-vos cap avall fins a la secció Accions si s'ha instal·lat la versió i realitzeu els passos de l'1 al 4 d'aquestes instruccions.
    NOTA: No realitzeu el pas 5 en aquest moment.
  • Executeu la migració de la base de dades:

NOTA: Aquesta és una ordre sensible i s'ha de tenir cura en executar-la en una màquina remota. En aquest cas, és molt recomanable que utilitzeu un programa com screen o tmux perquè l'ordre migrate continuï executant-se fins i tot si es trenca la sessió ssh.Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (36)

L'ordre ncc migrate triga un temps considerable a executar-se (molts minuts). Hauria d'imprimir el següent (els detalls s'ometen a continuació):Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (37)

  • Transferiu les dades de còpia de seguretat a la instància 18.04 mitjançant scp o alguna altra eina.
  • Restaura les claus OpenVPN:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (38)
  • Restaura les dades RRD:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (39)
  • Compareu la configuració de la còpia de seguretat files amb els de nova instal·lació i fusioneu manualment el contingut dels dos conjunts de files (han de romandre en els mateixos llocs).
  • Activeu la llicència del producte mitjançant la llicència file extret de l'antiga instància:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (40)
  • Inicieu els serveis de Paragon Active Assurance:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (41)
  • Per activar la nova configuració, també heu d'executar:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (42)
  • Instal·leu nous repositoris d'agent de prova:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (43)
  • (Opcional) Seguiu la Guia d'orquestració de l'API NETCONF i YANG per instal·lar i configurar ConfD si ho necessiteu.

NOTA: Quan actualitzeu a 3.x més endavant, heu de començar executant aquesta ordre: sudo apt-mark unhold python-django python-django-common

Resolució de problemes

Problemes en iniciar ConfD
Si teniu problemes per iniciar ConfD després de l'actualització, poseu-vos en contacte amb el vostre soci de Juniper o amb el vostre gestor de comptes o representant de vendes local de Juniper per obtenir una subscripció nova.

Problemes en iniciar l'execució de la trucada
Comproveu els registres de callexecuter amb l'ordreJuniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (44)

És possible que vegeu un error com el següent:

Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (45) Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (46)

El que ha passat és que el paquet net rounds-call execute*.deb s'ha actualitzat sense assegurar-se que el servei del sistema d'execució net rounds-call s'ha aturat i desactivat. La base de dades es troba en un estat incorrecte; s'ha de restaurar des de la còpia de seguretat i l'actualització s'ha de repetir. Feu el següent per desactivar i aturar el servei d'execució de trucades a la xarxa:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (47)

Web El servidor no respon

Comproveu els registres d'apache amb l'ordreJuniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (48)

Si veieu l'error següent, vol dir que la versió 2.34 del Centre de control s'està executant a Ubuntu 18.04, és a dir, que el Centre de control no s'ha actualitzat correctament. La solució és actualitzar el Centre de control a una versió posterior tal com es descriu en aquest document.Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (49) Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (50)

El reinici dels serveis de Paragon Active Assurance falla

  • Reiniciant els serveis netrounds-* ambJuniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (51)
  • produeix el missatge següent:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (52)
  • Això vol dir que els serveis esmentats s'han emmascarat durant el procés d'eliminació del paquet i requereixen una neteja manual. El procediment de neteja es mostra a continuació:Juniper-NETWORKS-Upgrading-Control-Center-de-Version-fig-1 (53)

Juniper Networks, el logotip de Juniper Networks, Juniper i Junos són marques registrades de Juniper Networks, Inc. als Estats Units i altres països. Totes les altres marques comercials, marques de servei, marques registrades o marques de servei registrades són propietat dels seus respectius propietaris. Juniper Networks no assumeix cap responsabilitat per qualsevol inexactitud en aquest document. Juniper Networks es reserva el dret de canviar, modificar, transferir o revisar aquesta publicació sense previ avís. Copyright © 2022 Juniper Networks, Inc. Tots els drets reservats.

Documents/Recursos

Juniper NETWORKS Actualitza el Centre de control des de la versió 2.34 [pdfGuia de l'usuari
Actualització del Centre de control des de la versió 2.34, Centre de control des de la versió 2.34, Centre des de la versió 2.34, Versió 2.34

Referències

Deixa un comentari

La teva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats *