Cisco 3.8.1.19 Örugg uppfærsla á vinnuálagi
Stuðlar uppfærsluleiðir fyrir Cisco SecureWorkload
Tafla 1: Uppfærsluleiðir sem studdar eru fyrir SecureWorkload
Frá | Til |
3.8.1.19
3.8.1.1 |
3.8.1.36 |
3.8.1.1 | 3.8.1.19 |
3.7.1.59
3.7.1.51 3.7.1.39 |
3.8.1.1 |
3.7.1.51
3.7.1.39 3.7.1.22 3.7.1.5 |
3.7.1.59 |
3.7.1.39
3.7.1.22 3.7.1.5 |
3.7.1.51 |
3.7.1.22
3.7.1.5 |
3.7.1.39 |
3.7.1.5 | 3.7.1.22 |
3.6.x | 3.7.1.5 |
3.6.1.x | Sérhver síðari 3.6 plástur |
3.5.1.x
(Tetration vörumerki) |
3.6.1.5 |
Fyrri útgáfur en 3.6. | Hvaða útgáfa sem er eldri en 3.6.
Sjá upplýsingar í Cisco Tetration Uppfærsluhandbók, í boði hér. |
(Valfrjálst) Kröfur og takmarkanir fyrir Dual-Stack Mode (IPv6 stuðningur)
Hægt er að stilla örugga vinnuálagsklasa sem keyra á líkamlegum vélbúnaði til að nota IPv6 til viðbótar við IPv4 fyrir ákveðin samskipti til og frá klasanum. Þú getur notað Dual-Stack Mode (IPv6 stuðningur) eiginleikann þegar þú setur upp eða uppfærir í 3.6.1.5, 3.7.1.5 og 3.8.1.1 útgáfur, hins vegar er möguleikinn á að virkja eiginleikann ekki tiltækur þegar þú ert að setja upp eða uppfæra í Patch útgáfur.
Athugið
Takmarkanir
Ef þú ert að íhuga að virkja tvöfalda staflaham skaltu athuga eftirfarandi:
- Þú getur aðeins virkjað IPv6 tengingu við fyrstu dreifingu eða uppfærsla í meiriháttar útgáfu (þú getur ekki virkjað þennan eiginleika við uppfærslu plástra).
- Tvöföld staflastilling er aðeins studd á líkamlegum vélbúnaði eða ber málmklösum.
- Það er enginn stuðningur fyrir IPv6-eingöngu ham.
- Þú getur ekki farið aftur í IPv4-eingöngu stillingu eftir að kveikt hefur verið á tvöföldum stafla fyrir klasann.
- Öryggisafritun og endurheimt gagna (DBR) er ekki studd ef tenging við tvöfalda stafla er virkjuð.
- Ekki virkja tvöfalda stafla stillingu fyrir klasa sem eru stilltir með Federation.
- Eftirfarandi eiginleikar nota alltaf og aðeins IPv4 (athugið að IPv4 er alltaf virkt jafnvel þótt IPv6 sé virkt):
- (Á við um útgáfur 3.8.1.1, 3.7.1.5 og 3.6.x) Framfylgd á AIX umboðsmönnum
- (Á aðeins við um útgáfu 3.6.x) Samskipti vélbúnaðarfulltrúa við klasann
- (Á aðeins við um útgáfu 3.6.x) Tengi fyrir inntöku flæðis, birgðaauðgun eða tilkynningar um viðvörun
Kröfur
- Stilltu bæði A og AAAA DNS færslur fyrir FQDN áður en þú virkjar tvískiptur stafla ham fyrir klasann þinn.
- Ytri þjónusta eins og NTP, SMTP og DNS verður að vera tiltæk yfir bæði IPv4 og IPv6, í offramboði.
- Til að stilla tvöfalda stafla stillingu fyrir klasa:
- Hverjum tveggja klasablaðarofa verður að úthluta IPv6 vistföngum sem hægt er að breyta á tveimur mismunandi netum, fyrir offramboð, og sjálfgefna gátt verður að vera fyrir hvert net.
- Fyrir 39RU þyrpingar þarf IPv6 net sem hægt er að senda vefsvæði með plássi fyrir að minnsta kosti 29 hýsilföng.
- Fyrir 8RU þyrpingar þarf IPv6 net sem hægt er að senda vefsvæði með plássi fyrir að minnsta kosti 20 hýsilföng.
- Fyrstu þrjú hýsilföngin á IPv6-neti sem hægt er að beina vefsvæðisins eru frátekin fyrir Cisco Secure Workload cluster HSRP uppsetningu og má ekki nota af öðrum tækjum.
Viðbótarupplýsingar
Umboðsmenn hafa samskipti við þyrpinguna með því að nota IPv4 nema þú stillir þá til að nota IPv6. Fyrir leiðbeiningar, sjá Cisco Secure Workload User Guide.
Uppfærðu í Secure Workload Release 3.8.x
Uppfærðu í Secure Workload Release 3.8.1.36
Þú getur uppfært í þessa útgáfu frá 3.8.1.1 eða 3.8.1.19 útgáfunni.
Áður en þú byrjar
- Sæktu uppsetningarpakkann:
- Í vafranum þínum skaltu fara á https://software.cisco.com/download/home/286309796/type/286309874/release/ 3.8.1.36.
- Sæktu eftirfarandi RPM: tetration_os_patch_k9-3.8.1.36-1.noarch.rpm
- Gakktu úr skugga um að reikningur á þjónustudeildarstigi sé með SSH lykil sem er hlaðið upp í bilanaleitarskyni.
- Þú verður að framkvæma eftirfarandi aðferð sem notandi með forréttindi svæðisstjóra eða þjónustuvera.
- Google Chrome og Microsoft Edge eru studdir vafrar fyrir uppfærslu.
Málsmeðferð:
Skref 1 Athugaðu heilsu kerfisins. Þú getur ekki framkvæmt uppfærsluna ef einhver þjónusta er óholl.
- Í yfirlitsrúðunni á öruggu vinnuálagsviðmóti, smelltu á Úrræðaleit > Þjónustustaða.
- Leitaðu að rauðum hringjum á línuritinu, sem gefa til kynna óholla þjónustu. Að öðrum kosti, til að sjá töflu view um þjónustuheilbrigði, smelltu á listahnappinn efst á línuritinu, smelltu á Stækka allt og skrunaðu niður síðuna til að view stöðu allrar þjónustu.
- Ef einhver þjónusta er óholl skaltu framkvæma allar nauðsynlegar lagfæringar til að gera þjónustuna heilbrigða áður en þú heldur áfram með uppfærsluna.
Skref 2 Í yfirlitsrúðunni, smelltu á Platform > Upgrade/Reboot/Shutdown.
Skref 3 Fylgdu leiðbeiningunum á skjánum. Leysaðu öll vandamál sem forskoðunin greinir áður en þú heldur áfram. Gakktu úr skugga um að Patch Upgrade sé valið. (Þetta er plástursuppfærsla.) Smelltu á Senda uppfærslutengil.
Skref 4 Leitaðu að tölvupóstskeyti með eftirfarandi efni: [Tetration][ ] Uppfærslutengill fyrir uppfærslu plásturs Þessi skilaboð innihalda tengil sem þú verður að nota til að framkvæma uppfærsluna.
Skref 5 Í tölvupóstinum skaltu smella á Patch Upgrade tengilinn til að opna uppsetningarviðmótið fyrir örugga vinnuálag.
Skref 6 Smelltu á Veldu File.
Skref 7 Veldu RPM plásturs sem hlaðið var niður og smelltu á Opna.
Skref 8 Smelltu á Hladdu upp. Með því að hlaða upp RPM hefst uppfærslan. Meðan á þessu ferli stendur muntu missa tengingu við uppsetningarviðmótið tímabundið.
Skref 9 Bíddu í nokkrar mínútur til að fá aftur aðgang að notendaviðmótinu og view niðurstöður uppfærslunnar. Ef það er vandamál með uppfærsluna birtist rauður borði. Smelltu á bókina til að view stokkarnir.
Skref 10 Staðfestu uppfærsluna:
- Opnaðu Secure Workload UI í vafranum þínum.
- Í yfirlitsrúðunni, smelltu á Platform > Upgrade/Reboot/Shutdown.
- Smelltu á Saga.
- Staðfestu að Staða dálkurinn sýnir Heppnað.
Skref 11 Ef uppfærslan heppnast, smelltu á Disable Patch Upgrade Link.
Uppfærðu í Secure Workload Release 3.8.1.19
Þú getur uppfært í þessa útgáfu frá 3.8.1.1 útgáfunni.
Áður en þú byrjar
Ekki uppfæra ef einhver hnútur er í óvirku ástandi eða einhver þjónusta er óholl. Hafðu samband
Cisco Technical Assistance Center (TAC) til að bæta úr vandamálum áður en haldið er áfram.
Varúð
- Sæktu uppsetningarpakkann:
Í vafranum þínum skaltu fara á https://software.cisco.com/download/home/286309796/type/286309874/release/ 3.8.1.19. Sæktu eftirfarandi RPM: tetration_os_patch_k9-3.8.1.19-1.noarch.rpm - Gakktu úr skugga um að reikningur á þjónustudeildarstigi sé með SSH lykil sem er hlaðið upp í bilanaleitarskyni.
- Þú verður að framkvæma eftirfarandi aðferð sem notandi með forréttindi svæðisstjóra eða þjónustuvera.
- Google Chrome og Microsoft Edge eru studdir vafrar fyrir uppfærslu.
Málsmeðferð
Skref 1 Athugaðu heilsu kerfisins. Þú getur ekki framkvæmt uppfærsluna ef einhver þjónusta er óholl.
- Í yfirlitsrúðunni á öruggu vinnuálagsviðmóti, smelltu á Úrræðaleit > Þjónustustaða.
- Leitaðu að rauðum hringjum á línuritinu, sem gefa til kynna óholla þjónustu. Að öðrum kosti, til að sjá töflu view um þjónustuheilbrigði, smelltu á listahnappinn efst á línuritinu, smelltu á Stækka allt og skrunaðu niður síðuna til að view stöðu allrar þjónustu.
- Ef einhver þjónusta er óholl skaltu framkvæma allar nauðsynlegar lagfæringar til að gera þjónustuna heilbrigða áður en þú heldur áfram með uppfærsluna.
Skref 2 Í yfirlitsrúðunni, smelltu á Platform > Upgrade/Reboot/Shutdown.
Skref 3 Fylgdu leiðbeiningunum á skjánum. Leysaðu öll vandamál sem forskoðunin greinir áður en þú heldur áfram. Gakktu úr skugga um að Patch Upgrade sé valið. (Þetta er plástursuppfærsla.) Smelltu á Senda uppfærslutengil.
Skref 4 Leitaðu að tölvupóstskeyti með eftirfarandi efni: [Tetration][ ] Uppfærslutengill fyrir uppfærslu plásturs Þessi skilaboð innihalda tengil sem þú verður að nota til að framkvæma uppfærsluna.
Skref 5 Í tölvupóstinum skaltu smella á Patch Upgrade tengilinn til að opna uppsetningarviðmótið fyrir örugga vinnuálag.
Skref 6 Smelltu á Veldu File.
Skref 7 Veldu RPM plásturs sem hlaðið var niður og smelltu á Opna.
Skref 8 Smelltu á Hladdu upp. Með því að hlaða upp RPM hefst uppfærslan. Meðan á þessu ferli stendur muntu missa tengingu við uppsetningarviðmótið tímabundið.
Skref 9 Bíddu í nokkrar mínútur til að fá aftur aðgang að notendaviðmótinu og view niðurstöður uppfærslunnar. Ef það er vandamál með uppfærsluna birtist rauður borði. Smelltu á bókina til að view stokkarnir.
Skref 10 Staðfestu uppfærsluna:
- Opnaðu Secure Workload UI í vafranum þínum.
- Í yfirlitsrúðunni, smelltu á Platform > Upgrade/Reboot/Shutdown.
- Smelltu á Saga.
- Staðfestu að Staða dálkurinn sýnir Heppnað.
Skref 11 Ef uppfærslan heppnast, smelltu á Disable Patch Upgrade Link.
Uppfærðu í Secure Workload Release 3.8.1.1
Þú verður að uppfæra í nýjustu 3.7.1.x plásturútgáfuna áður en þú uppfærir í þessa útgáfu.
Áður en þú byrjar
Ekki uppfæra ef einhver hnútur er í óvirku ástandi eða einhver þjónusta er óholl. Hafðu samband við Cisco Technical Assistance Center (TAC) til að bæta úr vandamálum áður en þú heldur áfram.
Varúð
Hafðu þessi atriði í huga:
- Kubernetes AKS ytri hljómsveitarstjórar—Eftir uppfærsluna verða ytri hljómsveitarstjórar AKS skrifvarandi; ef þú vilt gera breytingar eftir uppfærsluna skaltu búa til nýjan Azure tengi og virkja stjórnað Kubernetes þjónustuvalkostur.
- FMC ytri hljómsveitarstjórar—Eftir uppfærsluna eru FMC ytri hljómsveitarstjórar fluttir yfir í tengi.
- Gakktu úr skugga um að reikningur „viðskiptavinaþjónustu“ sé með SSH lykil sem er hlaðinn upp í bilanaleit.
- Þú verður að framkvæma eftirfarandi aðferð sem notandi með forréttindi svæðisstjóra eða þjónustuvera.
- Google Chrome og Microsoft Edge eru studdir vafrar fyrir uppfærsluna.
- Ef ISE tengi eru stillt skaltu ganga úr skugga um að TLS vottorð þeirra séu með Subject Alternative Name (SAN) hluta. Eftir uppfærsluna mun ISE tengið ekki tengjast ISE endapunktum sem sýna eldri CN-only TLS vottorð. Ekki halda áfram með uppfærsluna áður en ISE TLS vottorðin eru endurgerð með SAN viðbótum.
- Leyfisveitingar
- Ef uppsetning þín á öruggu vinnuálagi er ekki með gild Cisco Smart Leyfi eins og er (eða er utan matstímabilsins), verður þú að skrá gild leyfi áður en þú uppfærir.
- Vefstjórnarréttindi eru nauðsynleg til að stjórna leyfum.
- Til view stöðu leyfanna þinna: Í Cisco Secure Workload web gátt, veldu Stjórna > Þjónustustillingar > Leyfi. Ef klasaleyfisskráning þín er ekki í samræmi, munt þú sjá borða á HÍ. Fyrir upplýsingar um að fá og skrá leyfi, í Öruggt vinnuálag web gátt, veldu Hjálp > Hjálp á síðustigi og leitaðu að Smart Licensing.
Málsmeðferð
Skref 1 Sæktu viðeigandi RPM files fyrir uppsetningu þína frá Cisco.com:
- Farðu til https://software.cisco.com/download/home/286309796/type.
- Sækja eftir því sem við á:
- Fyrir 8-RU eða 39-RU kerfi skaltu hlaða niður eftirfarandi RPM:
- tetration_os_UcsFirmware_k9-3.8.1.1-1.x86_64.rpm
- tetration_os_base_rpm_k9-3.8.1.1-1.el7.x86_64.rpm
- tetration_os_adhoc_k9-3.8.1.1-1.el6.x86_64.rpm
- tetration_os_mother_rpm_k9-3.8.1.1-1.el6.x86_64.rpm
- tetration_os_rpminstall_k9-3.8.1.1-1.noarch.rpm
- tetration_os_enforcement_k9-3.8.1.1-1.el6.x86_64.rpm
- tetration_os_nxos_k9-3.8.1.1-1.x86_64.rpm
Fyrir sýndarkerfi skaltu hlaða niður eftirfarandi RPM: - tetration_os_ova_k9-3.8.1.1-1.noarch.rpm
- tetration_os_adhoc_k9-3.8.1.1-1.el6.x86_64.rpm
- tetration_os_mother_rpm_k9-3.8.1.1-1.el6.x86_64.rpm
- tetration_os_rpminstall_k9-3.8.1.1-1.noarch.rpm
- tetration_os_enforcement_k9-3.8.1.1-5.el6.x86_64.rpm Staðfestu að MD5 athugunarsumman á niðurhaluðu RPM passi við MD5 checksumma í CCO.
Skref 2 Athugaðu heilsu kerfisins. Þú getur ekki framkvæmt uppfærsluna ef einhver þjónusta er óholl.
- Í öryggisviðmótinu fyrir vinnuálag, smelltu á Úrræðaleit > > Þjónustustaða.
- Leitaðu að rauðum hringjum á línuritinu sem gefa til kynna óholla þjónustu. Að öðrum kosti, til að sjá töflu view um þjónustuheilbrigði, smelltu á listahnappinn efst á línuritinu, smelltu á Expand All og skrunaðu niður síðuna að view stöðu allrar þjónustu.
- Ef einhver þjónusta er óholl skaltu framkvæma allar nauðsynlegar lagfæringar til að gera þjónustuna heilbrigða áður en þú heldur áfram með uppfærsluna.
Skref 3 Í vinstri yfirlitsrúðunni, smelltu á Platform > Uppfærsla/Endurræsa/Slökkva.
Skref 4 Undir Uppfærsla flipanum, fylgdu leiðbeiningunum sem birtast á skjánum. Gakktu úr skugga um að þú sleppir ekki neinu af skrefunum. Athugið Undir Velja aðgerð, veldu Uppfærsla. EKKI velja Patch Upgrade valkostinn.
Skref 5 Smelltu á Senda uppfærslutengil. Notandi sem er skráður inn með síðustjóra eða þjónustuveri mun fá tölvupóst með tengil sem þarf að nota til að framkvæma uppfærsluna. Efni tölvupóstsins verður: [Tetration Analytics] Uppfærslu upphafshlekkur Opnaðu tölvupóstinn og afritaðu uppfærsluklasann URL. Að öðrum kosti geturðu sótt uppfærsluna URL með því að smella á Úrræðaleit > Maintenance Explorer og slá inn eftirfarandi upplýsingar:
- Skynmyndaaðgerð: POST
- Skyndimynd Gestgjafi: orchestrator.service.consul
- Skyndimyndaslóð: uppfærsla_url
Skref 6 Límdu uppfærsluna í vafranum URL inn í heimilisfangareitinn og ýttu á Enter. Cisco Secure Workload Setup vefgáttin birtist. Athugaðu að Google Chrome og Microsoft Edge eru studd web vafra fyrir uppfærsluna.
Skref 7 Í Cisco Secure Workload Setup gáttinni verður þú að hlaða upp RPM í ákveðinni röð eftir uppsetningu þinni. Til að hlaða upp RPM files, framkvæma eftirfarandi aðgerðir:
- Smelltu á Veldu File.
- Farðu yfir og veldu RPM file og smelltu á Opna.
- Smelltu á Hladdu upp.
- Endurtaktu skref a til c fyrir hvern snúning á mínútu file.
Listinn yfir RPM á síðunni uppfærist ekki þar sem þú hleður upp hverjum RPM og búist er við því. Ef þú sérð villu eftir að þú hleður upp tetration_os_mother_rpm_k9-3.8.1.1-1.el6.x86_64.rpm file, bíddu í fimm til 10 mínútur og endurhlaða síðan síðuna. Þú ættir nú að geta það view listann yfir upphlaðnar RPM. Fyrir 8-RU eða 39-RU kerfi skaltu hlaða upp eftirfarandi files í tiltekinni röð:
- tetration_os_rpminstall_k9-3.8.1.1-1.noarch.rpm
- tetration_os_UcsFirmware_k9-3.8.1.1-1.x86_64.rpm
- tetration_os_nxos_k9-3.8.1.1-1.x86_64.rpm
- tetration_os_adhoc_k9-3.8.1.1-1.el6.x86_64.rpm
- tetration_os_mother_rpm_k9-3.8.1.1-1.el6.x86_64.rpm
- tetration_os_enforcement_k9-3.3.8.1.1-1.el6.x86_64.rpm
- tetration_os_base_rpm_k9-3.3.8.1.1-1.el7.x86_64.rpm
Fyrir sýndarkerfi skaltu hlaða upp eftirfarandi files í tiltekinni röð:
- tetration_os_rpminstall_k9-3.8.1.1-1.noarch.rpm
- tetration_os_adhoc_k9-3.8.1.1-1.el6.x86_64.rpm
- tetration_os_mother_rpm_k9-3.8.1.1-1.el6.x86_64.rpm
- tetration_os_enforcement_k9-3.3.8.1.1-1.el6.x86_64.rpm
- tetration_os_ova_k9-3.8.1.1-1.noarch.rpm
Skref 8 Smelltu á Halda áfram.
Site Config vefgáttin birtist. Frá og með Secure Workload útgáfu 3.8 og síðar er ekki leyfilegt að slá inn stafi sem ekki eru ASCII í neinum af textareitunum fyrir stillingar vefsvæðis með því að nota Cisco Secure Workload Setup User Interface.
Athugið
Skref 9 (Valfrjálst) Undir Almennt, breyttu SSH almenningslyklinum og smelltu á Næsta.
Skref 10 (Valfrjálst) Undir Tölvupóstur, breyttu notendaviðmóti eða netfangi stjórnanda og smelltu á Næsta.
Skref 11 (Valfrjálst) Undir L3, virkjaðu klasanum að nota IPv6 vistföng til viðbótar við IPv4 fyrir ákveðna klasatengingu eftir uppfærsluna. Til að virkja IPv6:
- Veldu IPv6 gátreitinn.
- Sláðu inn IPv6 vistföng í CIDR merkingu fyrir bæði Leaf 1 og Leaf 2 rofa.
- Sláðu inn Leaf1 og Leaf2 IPv6 sjálfgefið gátt.
- Smelltu á Next. Ef þú virkjar IPv6 á þessari síðu, verður þú einnig að stilla IPv6 reiti á Network síðunni, sem lýst er í næsta skrefi. Fyrir kröfur og takmarkanir á tvöfaldri staflastillingu, sjá (Valfrjálst) Kröfur og takmarkanir fyrir tvístaflastillingu (IPv6 stuðningur), á síðu 2.
Mikilvægt
Skref 12 undir Netkerfi:
- Ef nauðsyn krefur, breyttu gildunum fyrir CIMC Internal Network, CIMC Internal Network Gateway, DNS Resolver og DNS Domain.
- Mikilvægt! Ekki breyta eða fjarlægja núverandi ytra netgildi. Hins vegar geturðu bætt við fleiri IPv4 netum.
- Ef þú kveiktir á IPv6 á L3 síðunni er IPv6 gátreiturinn sjálfkrafa valinn.
Tilgreindu IPv6 vistföng sem eru frátekin fyrir örugga vinnuálagsnotkun af:- Sláðu inn IPv6 ytra netkerfi í CIDR merkingu.
- (Valfrjálst) Til að nota IPv6 aðeins fyrir tilgreind vistföng, sláðu inn einstakar ytri IPv6 IP-tölur.
- Fyrstu 3 IPv6 vistföngin í IPv6 External Network reitnum eru alltaf frátekin fyrir rofa á Secure Workload klasanum og ætti ekki að nota í neinum öðrum tilgangi.
- Fyrir 39 RU klasa, tryggja að að minnsta kosti 29 IPv6 vistföng séu tiltæk í IPv6
Ytra netkerfi eða Ytri IPv6 IP listann. - Fyrir 8 RU klasa skaltu ganga úr skugga um að að minnsta kosti 20 IPv6 vistföng séu tiltæk í IPv6 Ytra netkerfi eða Ytri IPv6 IP listanum.
Athugið
- Smelltu á Next.
Skref 13 (Valfrjálst) Undir Þjónusta, breyttu NTP og SMTP gildunum og smelltu á Next.
Skref 14 Undir Öryggi, virkjaðu eða slökkva á Strong SSL dulmál fyrir umboðstengingar og smelltu á Next. Þú getur ekki breytt gildunum undir flipunum UI, Advanced og Recovery. Undir endurheimt, ef þyrpingin er stillt til að vera biðklasi, mun þyrpingin birtast í biðham sem felur í sér skerta virkni (aðeins til að styðja við heita biðstöðu).
Skref 15 Smelltu á Halda áfram.
Eftirfarandi athuganir eru gerðar á uppfærsluferlinu til að tryggja:
- RPM útgáfurnar eru réttar
- Klasinn er heilbrigður
- Upplýsingarnar um vefsvæðið sem þú gafst upp eru gildar
- Rofarnir eru rétt stilltir og gætu verið uppfærðir í nýrri útgáfu af NX-OS hugbúnaði
- Upplýsingareitir eru staðfestir
- NTP er samstillt áður en uppsetning hefst
- Nafnahnútur og aukanafnahnútur eru ekki í misheppnuðu ástandi.
Athugunin getur tekið nokkrar mínútur til klukkutíma ef uppfæra þarf klasarofana. Eftir að eftirlitinu er lokið færðu tölvupóst með efninu: TETRATION CLUSTER MyCluster: Verify Token . Skilaboðin innihalda tákn sem þú þarft til að halda uppfærslunni áfram. Afritaðu táknið úr þessum tölvupósti.
Skref 16 Í Cisco Secure Workload Setup gáttinni, límdu táknið inn í reitinn Validation Token og smelltu á Halda áfram. Ekki velja Hunsa tilviksstöðvunarbilanir gátreitinn nema starfsmaður Cisco hafi gefið sérstaka fyrirmæli um það.
Mikilvægt
Uppfærsluferlið er hafið. Í útgáfum 3.8.1.1 og 3.7.1.5 munu VM-vélar hljómsveitarstjóra uppfæra fyrir restina af íhlutunum. Þetta getur tekið 30 til 60 mínútur þar sem framvindustikan mun fara úr 0 í 100%. Eftir að uppfærslum fyrir hljómsveitarstjóra er lokið verða restin af íhlutunum uppfærð og framvindustikan byrjar aftur á 0%. Þegar græna framvindustikan nær 100% er uppfærslunni lokið. Öll tilvikin sýna stöðuna „Dreift“.
Skref 17 Staðfestu uppfærsluna:
- Opnaðu Secure Workload UI í vafranum þínum.
- Frá vinstri yfirlitsrúðunni, smelltu á Platform > Uppfærsla/Endurræsa/Slökkva.
- Smelltu á Saga.
- Staðfestu að staðan undir dálknum Staða sé heppnuð.
Hvað á að gera næst
Eftir uppfærslu skaltu gera breytingar til að njóta góðs af endurbótum í þessari útgáfu:
- Ef þú hefur virkjað IPv6 geturðu fengið aðgang að öruggu vinnuálagi web viðmóti með því að nota annað hvort IPv4 eða IPv6 vistfang. Sjálfgefið er að umboðsmenn halda áfram að tengjast þyrpingunni með IPv4. Ef þú vilt að hugbúnaðaraðilar geti átt samskipti við þyrpinguna með því að nota IPv6:
- Í vinstri glugganum á öruggu vinnuálagsgáttinni, veldu Platform > Cluster Configuration.
- Stilltu Sensor VIP FQDN stillinguna eins og lýst er í notendahandbókinni sem er tiltæk á Secure Workload web gátt.
- Fyrir bætta þyrping á venjulegu vanillu Kubernetes vinnuálagi innan umfangs, sjá Uppfærslur á útgáfur 3.8 og 3.7: Virkja bætta þyrping Kubernetes vinnuálags í stefnuuppgötvun, á síðu 20.
Uppfærðu í Secure Workload Release 3.7.x
Uppfærðu í Secure Workload Release 3.7.1.59
Þú getur uppfært í þessa útgáfu úr 3.7.1.5, 3.7.1.22, 3.7.1.39 eða 3.7.1.51 útgáfu.
Áður en þú byrjar
Ekki uppfæra ef einhver hnútur er í óvirku ástandi eða einhver þjónusta er óholl. Hafðu samband við Cisco Technical Assistance Center (TAC) til að bæta úr vandamálum áður en þú heldur áfram.
Varúð
- Sæktu uppsetningarpakkann:
- Í vafranum þínum skaltu fara á https://software.cisco.com/download/home/286309796/type/286309874/release/ 3.7.1.59. Sæktu eftirfarandi RPM: tetration_os_patch_k9-3.7.1.59-1.noarch.rpm
- Gakktu úr skugga um að reikningur á þjónustuveri sé með SSH lykil sem er hlaðinn upp í bilanaleitarskyni.
- Þú verður að framkvæma eftirfarandi aðferð sem notandi með forréttindi svæðisstjóra eða þjónustuvera.
- Google Chrome er eini studdi vafrinn fyrir hluta þessarar uppfærslu.
Málsmeðferð
Skref 1 Athugaðu heilsu kerfisins. Þú getur ekki framkvæmt uppfærsluna ef einhver þjónusta er óholl.
- Í Öruggu vinnuálagi web viðmót, veldu Úrræðaleit > Þjónustustaða í yfirlitsvalmyndinni vinstra megin í glugganum.
- Leitaðu að rauðum hringjum á línuritinu, sem gefa til kynna óholla þjónustu. Að öðrum kosti, til að sjá töflu view um þjónustuheilbrigði, smelltu á listahnappinn efst á línuritinu, smelltu á Stækka allt og skrunaðu niður síðuna til að view stöðu allrar þjónustu.
- Ef einhver þjónusta er óholl skaltu framkvæma allar nauðsynlegar lagfæringar til að gera þjónustuna heilbrigða áður en þú heldur áfram með uppfærsluna.
Skref 2 Í Öruggu vinnuálagi web viðmót, í valmyndinni vinstra megin í glugganum, smelltu á Platform > Uppfærsla/Endurræsa/Slökkva.
Skref 3 Fylgdu leiðbeiningunum sem þú sérð. Taktu úr vandamálum sem fundust við forskoðun áður en þú heldur áfram. Gakktu úr skugga um að Patch Upgrade sé valið. (Þetta er plástursuppfærsla.) Smelltu á Senda uppfærslutengil.
Skref 4 Leitaðu að tölvupóstskeyti með eftirfarandi efni: [Tetration][ ] Uppfærslutengill fyrir uppfærslu plásturs Þessi skilaboð innihalda tengil sem þú verður að nota til að framkvæma uppfærsluna.
Skref 5 Í tölvupóstinum skaltu smella á Patch Upgrade tengilinn til að opna Secure Workload Setup notendaviðmótið. Þú verður að nota Google Chrome vafra.
Skref 6 Smelltu á Veldu File.
Skref 7 Farðu að plásturinn RPM sem þú sóttir hér að ofan, veldu hann og smelltu á Opna.
Skref 8 Smelltu á Hladdu upp. Ef þú hleður upp RPM mun uppfærslan hefjast. Meðan á þessu ferli stendur muntu missa tímabundið tengingu við uppsetningarnotendaviðmótið.
Skref 9 Bíddu í nokkrar mínútur til að fá aftur aðgang að web tengi og view uppfærsluniðurstöður. Ef það er vandamál með uppfærsluna birtist rauður borði. Smelltu á bókina til að view logs.
Skref 10 Staðfestu uppfærsluna:
- Opnaðu Örugg vinnuálag web viðmót í vafranum þínum.
- Í svörtu yfirlitsvalmyndinni til vinstri velurðu Platform > Uppfærsla/Endurræsa/Slökkva.
- Smelltu á Saga.
- Staðfestu að Staða dálkurinn sýnir Heppnað.
Skref 11 Ef uppfærslan tókst, smelltu á Disable Patch Upgrade Link.
Uppfærðu í Secure Workload Release 3.7.1.51
Þú getur uppfært í þessa útgáfu úr 3.7.1.5, 3.7.1.22 eða 3.7.1.39 útgáfu.
Áður en þú byrjar
Ekki uppfæra ef einhver hnútur er í óvirku ástandi eða einhver þjónusta er óholl. Hafðu samband við Cisco Technical Assistance Center (TAC) til að bæta úr vandamálum áður en þú heldur áfram.
Varúð
- Sæktu uppsetningarpakkann: Farðu í vafranum þínum á https://software.cisco.com/download/home/286309796/type/286309874/release/ 3.7.1.51. Sæktu eftirfarandi RPM: tetration_os_patch_k9-3.7.1.51-1.noarch.rpm
- Gakktu úr skugga um að reikningur á þjónustuveri sé með SSH lykil sem er hlaðinn upp í bilanaleitarskyni.
- Þú verður að framkvæma eftirfarandi aðferð sem notandi með forréttindi svæðisstjóra eða þjónustuvera.
- Google Chrome er eini studdi vafrinn fyrir hluta þessarar uppfærslu.
Málsmeðferð
Skref 1 Athugaðu heilsu kerfisins. Þú getur ekki framkvæmt uppfærsluna ef einhver þjónusta er óholl.
- Í Öruggu vinnuálagi web viðmót, veldu Úrræðaleit > Þjónustustaða í yfirlitsvalmyndinni vinstra megin í glugganum.
- Leitaðu að rauðum hringjum á línuritinu, sem gefa til kynna óholla þjónustu. Að öðrum kosti, til að sjá töflu view um þjónustuheilbrigði, smelltu á listahnappinn efst á línuritinu, smelltu á Stækka allt og skrunaðu niður síðuna til að view stöðu allrar þjónustu.
- Ef einhver þjónusta er óholl skaltu framkvæma allar nauðsynlegar lagfæringar til að gera þjónustuna heilbrigða áður en þú heldur áfram með uppfærsluna.
Skref 2 Í Öruggu vinnuálagi web viðmót, í valmyndinni vinstra megin í glugganum, smelltu á Platform > Uppfærsla/Endurræsa/Slökkva.
Skref 3 Fylgdu leiðbeiningunum sem þú sérð. Taktu úr vandamálum sem fundust við forskoðun áður en þú heldur áfram. Gakktu úr skugga um að Patch Upgrade sé valið. (Þetta er plástursuppfærsla.) Smelltu á Senda uppfærslutengil.
Skref 4 Leitaðu að tölvupóstskeyti með eftirfarandi efni: [Tetration][ ] Uppfærslutengill fyrir uppfærslu plásturs Þessi skilaboð innihalda tengil sem þú verður að nota til að framkvæma uppfærsluna.
Skref 5 Í tölvupóstinum skaltu smella á Patch Upgrade tengilinn til að opna Secure Workload Setup notendaviðmótið. Þú verður að nota Google Chrome vafra.
Skref 6 Smelltu á Veldu File.
Skref 7 Farðu að plásturinn RPM sem þú sóttir hér að ofan, veldu hann og smelltu á Opna.
Skref 8 Smelltu á Hladdu upp. Ef þú hleður upp RPM mun uppfærslan hefjast. Meðan á þessu ferli stendur muntu missa tímabundið tengingu við uppsetningarnotendaviðmótið.
Skref 9 Bíddu í nokkrar mínútur til að fá aftur aðgang að web tengi og view uppfærsluniðurstöður. Ef það er vandamál með uppfærsluna birtist rauður borði. Smelltu á bókina til að view logs.
Skref 10 Staðfestu uppfærsluna:
- Opnaðu Örugg vinnuálag web viðmót í vafranum þínum.
- Í svörtu yfirlitsvalmyndinni til vinstri velurðu Platform > Uppfærsla/Endurræsa/Slökkva.
- Smelltu á Saga.
- Staðfestu að Staða dálkurinn sýnir Heppnað.
Skref 11 Ef uppfærslan tókst, smelltu á Disable Patch Upgrade Link
Uppfærðu í Secure Workload Release 3.7.1.39
Þú getur uppfært í þessa útgáfu úr 3.7.1.5 eða 3.7.1.22 útgáfu.
Áður en þú byrjar
Ekki uppfæra ef einhver hnútur er í óvirku ástandi eða einhver þjónusta er óholl. Hafðu samband við Cisco Technical Assistance Center (TAC) til að bæta úr vandamálum áður en þú heldur áfram.
Varúð
- Sæktu uppsetningarpakkann: Farðu í vafranum þínum á https://software.cisco.com/download/home/286309796/type/286309874/release/ 3.7.1.39. Sæktu eftirfarandi RPM: tetration_os_patch_k9-3.7.1.39-1.noarch.rpm
- Gakktu úr skugga um að reikningur „viðskiptavinaþjónustu“ sé með SSH lykil sem er hlaðinn upp í bilanaleit.
- Þú verður að framkvæma eftirfarandi aðferð sem notandi með forréttindi svæðisstjóra eða þjónustuvera.
- Google Chrome er eini studdi vafrinn fyrir hluta þessarar uppfærslu.
Málsmeðferð
Skref 1 Athugaðu heilsu kerfisins. Þú getur ekki framkvæmt uppfærsluna ef einhver þjónusta er óholl.
- Í Öruggu vinnuálagi web viðmót, veldu Úrræðaleit > Þjónustustaða í yfirlitsvalmyndinni vinstra megin í glugganum.
- Leitaðu að rauðum hringjum á línuritinu, sem gefa til kynna óholla þjónustu. Að öðrum kosti, til að sjá töflu view um þjónustuheilbrigði, smelltu á listahnappinn efst á línuritinu, smelltu á Stækka allt og skrunaðu niður síðuna til að view stöðu allrar þjónustu.
- Ef einhver þjónusta er óholl skaltu framkvæma allar nauðsynlegar lagfæringar til að gera þjónustuna heilbrigða áður en þú heldur áfram með uppfærsluna.
Skref 2 Í Öruggu vinnuálagi web viðmót, í valmyndinni vinstra megin í glugganum, smelltu á Platform > Uppfærsla/Endurræsa/Slökkva.
Skref 3 Fylgdu leiðbeiningunum sem þú sérð. Taktu úr vandamálum sem fundust við forskoðun áður en þú heldur áfram. Gakktu úr skugga um að Patch Upgrade sé valið. (Þetta er plástursuppfærsla.) Smelltu á Senda uppfærslutengil.
Skref 4 Leitaðu að tölvupóstskeyti með eftirfarandi efni: [Tetration][ ] Uppfærslutengill fyrir uppfærslu plásturs Þessi skilaboð innihalda tengil sem þú verður að nota til að framkvæma uppfærsluna.
Skref 5 Í tölvupóstinum skaltu smella á Patch Upgrade tengilinn til að opna Secure Workload Setup notendaviðmótið. Þú verður að nota Google Chrome vafra.
Skref 6 Smelltu á Veldu File.
Skref 7 Farðu að plásturinn RPM sem þú sóttir hér að ofan, veldu hann og smelltu á Opna.
Skref 8 Smelltu á Hladdu upp. Ef þú hleður upp RPM mun uppfærslan hefjast. Meðan á þessu ferli stendur muntu missa tímabundið tengingu við uppsetningarnotendaviðmótið.
Skref 9 Bíddu í nokkrar mínútur til að fá aftur aðgang að web tengi og view uppfærsluniðurstöður. Ef það er vandamál með uppfærsluna birtist rauður borði. Smelltu á bókina til að view logs.
Skref 10 Staðfestu uppfærsluna:
- Opnaðu Örugg vinnuálag web viðmót í vafranum þínum.
- Í svörtu yfirlitsvalmyndinni til vinstri velurðu Platform > Uppfærsla/Endurræsa/Slökkva.
- Smelltu á Saga.
- Staðfestu að Staða dálkurinn sýnir Heppnað.
Skref 11 Ef uppfærslan tókst, smelltu á Disable Patch Upgrade Link. Uppfærsla í Secure Workload Release 3.7.1.22 Þú getur uppfært í þessa útgáfu frá 3.7.1.5 útgáfu.
Áður en þú byrjar
Ekki uppfæra ef einhver hnútur er í óvirku ástandi eða einhver þjónusta er óholl. Hafðu samband við Cisco Technical Assistance Center (TAC) til að bæta úr vandamálum áður en þú heldur áfram.
Varúð
- Sæktu uppsetningarpakkann: Farðu í vafranum þínum á https://software.cisco.com/download/home/286309796/type/286309874/release/ 3.7.1.22. Sæktu eftirfarandi RPM: tetration_os_patch_k9-3.7.1.22-1.noarch.rpm
- Gakktu úr skugga um að reikningur „viðskiptavinaþjónustu“ sé með SSH lykil sem er hlaðinn upp í bilanaleit.
- Þú verður að framkvæma eftirfarandi aðferð sem notandi með forréttindi svæðisstjóra eða þjónustuvera.
- Google Chrome er eini studdi vafrinn fyrir hluta þessarar uppfærslu.
Málsmeðferð
Skref 1 Athugaðu heilsu kerfisins. Þú getur ekki framkvæmt uppfærsluna ef einhver þjónusta er óholl.
- Í Öruggu vinnuálagi web viðmót, veldu Úrræðaleit > Þjónustustaða í yfirlitsvalmyndinni vinstra megin í glugganum.
- Leitaðu að rauðum hringjum á línuritinu, sem gefa til kynna óholla þjónustu. Að öðrum kosti, til að sjá töflu view um þjónustuheilbrigði, smelltu á listahnappinn efst á línuritinu, smelltu á Stækka allt og skrunaðu niður síðuna til að view stöðu allrar þjónustu.
- Ef einhver þjónusta er óholl skaltu framkvæma allar nauðsynlegar lagfæringar til að gera þjónustuna heilbrigða áður en þú heldur áfram með uppfærsluna.
Skref 2 Í Öruggu vinnuálagi web viðmót, í valmyndinni vinstra megin í glugganum, smelltu á Platform > Uppfærsla/Endurræsa/Slökkva.
Skref 3 Fylgdu leiðbeiningunum sem þú sérð. Taktu úr vandamálum sem fundust við forskoðun áður en þú heldur áfram. Gakktu úr skugga um að Patch Upgrade sé valið. (Þetta er plástursuppfærsla.) Smelltu á Senda uppfærslutengil.
Skref 4 Leitaðu að tölvupóstskeyti með eftirfarandi efni: [Tetration][ ] Uppfærslutengill fyrir uppfærslu plásturs Þessi skilaboð innihalda tengil sem þú verður að nota til að framkvæma uppfærsluna.
Skref 5 Í tölvupóstinum skaltu smella á Patch Upgrade tengilinn til að opna Secure Workload Setup notendaviðmótið. Þú verður að nota Google Chrome vafra.
Skref 6 Smelltu á Veldu File.
Skref 7 Farðu að plásturinn RPM sem þú sóttir hér að ofan, veldu hann og smelltu á Opna.
Skref 8 Smelltu á Hladdu upp. Ef þú hleður upp RPM mun uppfærslan hefjast. Meðan á þessu ferli stendur muntu missa tímabundið tengingu við uppsetningarnotendaviðmótið.
Skref 9 Bíddu í nokkrar mínútur til að fá aftur aðgang að web tengi og view uppfærsluniðurstöður. Ef það er vandamál með uppfærsluna birtist rauður borði. Smelltu á bókina til að view logs.
Skref 10 Staðfestu uppfærsluna:
- Opnaðu Örugg vinnuálag web viðmót í vafranum þínum.
- Í svörtu yfirlitsvalmyndinni til vinstri velurðu Platform > Uppfærsla/Endurræsa/Slökkva.
- Smelltu á Saga.
- Staðfestu að Staða dálkurinn sýnir Heppnað.
Skref 11 Ef uppfærslan tókst, smelltu á Disable Patch Upgrade Link.
Uppfærðu í Secure Workload Release 3.7.1.5
Þú getur uppfært í þessa útgáfu úr hvaða 3.6 útgáfu sem er, en mælt er með því að uppfæra í nýjustu 3.6.1.x plásturútgáfuna áður en þú uppfærir í þessa útgáfu.
Áður en þú byrjar
Ekki uppfæra ef einhver hnútur er í óvirku ástandi eða einhver þjónusta er óholl. Hafðu samband við Cisco Technical Assistance Center (TAC) til að bæta úr vandamálum áður en þú heldur áfram.
Varúð
Hafðu þessi atriði í huga:
- Kubernetes AKS ytri hljómsveitarstjórar—Eftir uppfærsluna verða ytri hljómsveitarstjórar AKS skrifvarandi; ef þú vilt gera breytingar eftir uppfærsluna skaltu búa til nýjan Azure tengi og virkja valkostinn Stýrð Kubernetes þjónustu.
- Gakktu úr skugga um að reikningur „viðskiptavinaþjónustu“ sé með SSH lykil sem er hlaðinn upp í bilanaleit.
- Þú verður að framkvæma eftirfarandi aðferð sem notandi með forréttindi svæðisstjóra eða þjónustuvera.
- Google Chrome er eini studdi vafrinn fyrir þessa uppfærslu.
- Ef ISE tengi eru stillt skaltu ganga úr skugga um að TLS vottorð þeirra séu með Subject Alternative Name (SAN) hluta. Eftir uppfærsluna mun ISE tengið ekki tengjast ISE endapunktum sem sýna eldri CN-only TLS vottorð. Ekki halda áfram með uppfærsluna áður en ISE TLS vottorðin eru endurgerð með SAN viðbótum.
- Leyfisveitingar
- Ef öruggt vinnuálagsuppsetning þín er ekki með gild leyfi eins og er (eða er utan matstímabilsins), verður þú að skrá gild leyfi áður en þú uppfærir.
- Vefstjórnarréttindi eru nauðsynleg til að stjórna leyfum.
- Til view stöðu leyfanna þinna: Í Cisco Secure Workload web gátt, veldu Vöktun > Leyfi. Ef klasaleyfisskráningin þín er ekki í samræmi, muntu sjá borða með hlekknum Grípa til aðgerða. Fyrir upplýsingar um að fá og skrá leyfi, í Öruggt vinnuálag web gátt, veldu Hjálp > Hjálp á síðustigi og leitaðu að leyfum.
Málsmeðferð
Skref 1 Sæktu viðeigandi RPM files fyrir dreifingu þína frá Cisco.com:
- Farðu til https://software.cisco.com/download/home/286309796/type.
- Sækja eftir því sem við á:
- Fyrir 8-RU eða 39-RU kerfi skaltu hlaða niður eftirfarandi RPM:
- tetration_os_UcsFirmware_k9-3.7.1.5-1.x86_64.rpm
- tetration_os_base_rpm_k9-3.7.1.5-1.el7.x86_64.rpm
- tetration_os_adhoc_k9-3.7.1.5-1.el6.x86_64.rpm
- tetration_os_mother_rpm_k9-3.7.1.5-1.el6.x86_64.rpm
- tetration_os_rpminstall_k9-3.7.1.5-1.noarch.rpm
- tetration_os_enforcement_k9-3.7.1.5-1.el6.x86_64.rpm
- tetration_os_nxos_k9-3.7.1.5-1.x86_64.rpm
- Fyrir sýndarkerfi skaltu hlaða niður eftirfarandi RPM:
- tetration_os_ova_k9-3.7.1.5-1.noarch.rpm
- tetration_os_adhoc_k9-3.7.1.5-1.el6.x86_64.rpm
- tetration_os_mother_rpm_k9-3.7.1.5-1.el6.x86_64.rpm
- tetration_os_rpminstall_k9-3.7.1.5-1.noarch.rpm
- tetration_os_enforcement_k9-3.7.1.5-5.el6.x86_64.rpm
- Staðfestu að MD5 athugunarsumman á niðurhaluðu RPM passi við MD5 checksumma í CCO.
Skref 2 Athugaðu heilsu kerfisins. Þú getur ekki framkvæmt uppfærsluna ef einhver þjónusta er óholl.
- Í Öruggu vinnuálagi web viðmót, smelltu á Stillingar og veldu Viðhald.
- Í vinstri glugganum skaltu velja Þjónustustaða.
- Leitaðu að rauðum hringjum á línuritinu, sem gefa til kynna óholla þjónustu. Að öðrum kosti, til að sjá töflu view um þjónustuheilbrigði, smelltu á listahnappinn efst á línuritinu, smelltu á Stækka allt og skrunaðu niður síðuna til að view stöðu allrar þjónustu.
- Ef einhver þjónusta er óholl skaltu framkvæma allar nauðsynlegar lagfæringar til að gera þjónustuna heilbrigða áður en þú heldur áfram með uppfærsluna.
Skref 3 Í yfirlitsvalmyndinni til vinstri velurðu Viðhald > Uppfærsla.
Skref 4 Ef nauðsyn krefur, smelltu á Uppfærsla flipann.
Skref 5 Fylgdu leiðbeiningunum sem birtast á skjánum. Gakktu úr skugga um að þú sleppir ekki neinu af skrefunum. Notaðu uppfærslumöguleikann, og EKKI plástrauppfærslumöguleikann.
Skref 6 Smelltu á Senda uppfærslutengil. Notandi sem er skráður inn með síðustjóra eða þjónustuveri mun fá tölvupóst með tengil sem þarf að nota til að framkvæma uppfærsluna. Efni tölvupóstsins verður: [Tetration Analytics] Uppfærslu upphafshlekkur Opnaðu tölvupóstinn og afritaðu uppfærsluklasann URL. Að öðrum kosti geturðu sótt uppfærsluna URL af síðunni Viðhald > Kanna með því að slá inn eftirfarandi upplýsingar:
- Skyndimynd Aðgerð: POST
- Skyndimynd Gestgjafi:orchestrator.service.consul
- Skynmyndaslóð: uppfærsla_url
Skref 7 Límdu uppfærsluna í Google Chrome URL inn í heimilisfangareitinn og ýttu á Enter. Cisco Secure Workload Setup vefgáttin birtist. Athugaðu að Google Chrome er það eina sem er stutt web vafra fyrir uppfærsluna.
Skref 8 Í Cisco Secure Workload Setup gáttinni verður þú að hlaða upp RPM í ákveðinni röð eftir uppsetningu þinni. Til að hlaða upp RPM files, framkvæma eftirfarandi aðgerðir:
- Smelltu á Veldu File.
- Farðu yfir og veldu RPM file og smelltu á Opna.
- Smelltu á Hladdu upp.
- Endurtaktu skref a til c fyrir hvern snúning á mínútu file.
Listinn yfir RPM á síðunni uppfærist ekki þar sem þú hleður upp hverjum RPM og búist er við því. Ef þú sérð villu eftir að þú hleður upp tetration_os_mother_rpm_k9-3.7.1.5-1.el6.x86_64.rpm file, bíddu í fimm til 10 mínútur og endurhlaða síðan síðuna. Þú ættir nú að geta það view listann yfir upphlaðnar RPM. Fyrir 8-RU eða 39-RU kerfi skaltu hlaða upp eftirfarandi files í tiltekinni röð:- tetration_os_rpminstall_k9-3.7.1.5-1.noarch.rpm
- tetration_os_UcsFirmware_k9-3.7.1.5-1.x86_64.rpm
- tetration_os_nxos_k9-3.7.1.5-1.x86_64.rpm
- tetration_os_adhoc_k9-3.7.1.5-1.el6.x86_64.rpm
- tetration_os_mother_rpm_k9-3.7.1.5-1.el6.x86_64.rpm
- tetration_os_enforcement_k9-3.7.1.5-1.el6.x86_64.rpm
- tetration_os_base_rpm_k9-3.7.1.5-1.el7.x86_64.rpm
Fyrir sýndarkerfi skaltu hlaða upp eftirfarandi files í tiltekinni röð: - tetration_os_rpminstall_k9-3.7.1.5-1.noarch.rpm
- tetration_os_adhoc_k9-3.7.1.5-1.el6.x86_64.rpm
- tetration_os_mother_rpm_k9-3.7.1.5-1.el6.x86_64.rpm
- tetration_os_enforcement_k9-3.7.1.5-1.el6.x86_64.rpm
- tetration_os_ova_k9-3.7.1.5-1.noarch.rpm
Skref 9 Smelltu á Halda áfram. Site Config vefgáttin birtist.
Skref 10 (Valfrjálst) Undir Almennt, breyttu SSH almenningslyklinum og smelltu á Næsta.
Skref 11 (Valfrjálst) Undir Tölvupóstur, breyttu notendaviðmóti eða netfangi stjórnanda og smelltu á Næsta.
Skref 12 (Valfrjálst) Undir L3, virkjaðu klasanum að nota IPv6 vistföng til viðbótar við IPv4 fyrir ákveðna klasatengingu eftir uppfærsluna. Til að virkja IPv6:
- Veldu IPv6 gátreitinn.
- Sláðu inn IPv6 vistföng í CIDR merkingu fyrir bæði Leaf 1 og Leaf 2 rofa.
- Sláðu inn Leaf1 og Leaf2 IPv6 sjálfgefið gátt.
- Smelltu á Next. Ef þú virkjar IPv6 á þessari síðu, verður þú einnig að stilla IPv6 reiti á Network síðunni, sem lýst er í næsta skrefi. Fyrir kröfur og takmarkanir á tvöfaldri staflastillingu, sjá (Valfrjálst) Kröfur og takmarkanir fyrir tvístaflastillingu (IPv6 stuðningur), á síðu 2.
Mikilvægt
Skref 13 Undir Network:
- Ef nauðsyn krefur, breyttu gildunum fyrir CIMC Internal Network, CIMC Internal Network Gateway, DNS Resolver og DNS Domain.
- Mikilvægt! Ekki breyta eða fjarlægja núverandi ytra netgildi. Hins vegar geturðu bætt við fleiri IPv4 netum.
- Ef þú kveiktir á IPv6 á L3 síðunni er IPv6 gátreiturinn sjálfkrafa valinn.
Tilgreindu IPv6 vistföng sem eru frátekin fyrir örugga vinnuálagsnotkun af:- Sláðu inn IPv6 ytra netkerfi í CIDR merkingu.
- (Valfrjálst) Til að nota IPv6 aðeins fyrir tilgreind vistföng, sláðu inn einstakar ytri IPv6 IP-tölur.
Athugið að:- Fyrstu 3 IPv6 vistföngin í IPv6 External Network reitnum eru alltaf frátekin fyrir rofa á Secure Workload klasanum og ætti ekki að nota í neinum öðrum tilgangi.
- Fyrir 39 RU klasa skaltu ganga úr skugga um að að minnsta kosti 29 IPv6 vistföng séu tiltæk á IPv6 Ytra netkerfi eða Ytri IPv6 IP listanum.
- Fyrir 8 RU klasa skaltu ganga úr skugga um að að minnsta kosti 20 IPv6 vistföng séu tiltæk í IPv6 Ytra netkerfi eða Ytri IPv6 IP listanum.
- Smelltu á Next.
Skref 14 (Valfrjálst) Undir Þjónusta, breyttu NTP og SMTP gildunum og smelltu á Next. Ef þú þarft að breyta syslog gildum (ef einhver er) notaðu TAN tækið.
Skref 15 Undir Öryggi, virkjaðu eða slökkva á Strong SSL dulmál fyrir umboðstengingar og smelltu á Next. Þú getur ekki breytt gildunum undir flipunum UI, Advanced og Recovery. Undir endurheimt, ef þyrpingin er stillt til að vera biðklasi, mun þyrpingin birtast í biðham sem felur í sér skerta virkni (aðeins til að styðja við heita biðstöðu).
Skref 16 Smelltu á Halda áfram. Eftirfarandi athuganir eru gerðar á uppfærsluferlinu til að tryggja:
- RPM útgáfurnar eru réttar
- Klasinn er heilbrigður
- Upplýsingarnar um vefsvæðið sem þú gafst upp eru gildar
- Rofarnir eru rétt stilltir og gætu verið uppfærðir í nýrri útgáfu af NX-OS hugbúnaði
- Upplýsingareitir eru staðfestir
- NTP er samstillt áður en uppsetning hefst
- Nafnahnútur og aukanafnahnútur eru ekki í misheppnuðu ástandi
Athugunin getur tekið nokkrar mínútur til klukkutíma ef uppfæra þarf klasarofana. Eftir að eftirlitinu er lokið færðu tölvupóst með efninu: TETRATION CLUSTER MyCluster: Verify Token . Skilaboðin innihalda tákn sem þú þarft til að halda uppfærslunni áfram. Afritaðu táknið úr þessum tölvupósti.
Skref 17 Í Cisco Secure Workload Setup gáttinni, límdu táknið inn í reitinn Validation Token og smelltu á Halda áfram. Ekki velja Hunsa tilviksstöðvunarbilanir gátreitinn nema starfsmaður Cisco hafi gefið sérstaka fyrirmæli um það.
Mikilvægt
Uppfærsluferlið er hafið. Í útgáfu 3.7.1.5 munu VM-vélar hljómsveitarstjóra uppfæra fyrir restina af íhlutunum. Þetta getur tekið 30 til 60 mínútur þar sem framvindustikan mun fara úr 0 í 100%. Eftir að uppfærslum fyrir hljómsveitarstjóra er lokið verða restin af íhlutunum uppfærð og framvindustikan byrjar aftur á 0%. Þegar græna framvindustikan nær 100% er uppfærslunni lokið. Öll tilvikin sýna stöðuna „Dreift“.
Skref 18 Staðfestu uppfærsluna:
- Opnaðu Örugg vinnuálag web viðmót í vafranum þínum.
- Í svörtu yfirlitsvalmyndinni til vinstri velurðu Platform > Uppfærsla/Endurræsa/Slökkva.
- Smelltu á Saga.
- Staðfestu að Staða dálkurinn sýnir Heppnað.
Skref 19 Ef uppfærslan tókst, smelltu á Disable Patch Upgrade Link.
Hvað á að gera næst
Eftir uppfærslu skaltu gera breytingar til að njóta góðs af endurbótum í þessari útgáfu:
- Sjá Hvað á að gera næst, á síðu 34.
- Fyrir bætta þyrping á venjulegu vanillu Kubernetes vinnuálagi innan umfangs, sjá Uppfærslur á útgáfur 3.8 og 3.7: Virkja bætta þyrping Kubernetes vinnuálags í stefnuuppgötvun, á síðu 20.
Uppfærsla á útgáfur 3.8 og 3.7: Virkjar bætta klasa á Kubernetes vinnuálagi í stefnuuppgötvun
Þessi eiginleiki á aðeins við um venjulegt vanillu Kubernetes (Í uppsetningu hljómsveitarstjóra er „K8s Manager Type“ „None“.) Ef þú hefur þegar stillt Kubernetes ytri hljómsveitarstjóra geturðu virkjað endurbætur í útgáfum 3.8 og 3.7 sem bætir nákvæmni á Niðurstöður ADM klasa fyrir Kubernetes vinnuálag, með því að nota Kubernetes lýsigögn merkja fyrir klasa.
Til að virkja þessa aukningu, gerðu bæði eftirfarandi fyrir hvern venjulegur vanillu Kubernetes hljómsveitarstjóra eftir uppfærslu:
- Í venjulegu vanillu Kubernetes ytri hljómsveitarstillingunni (undir Stjórna > Ytri hljómsveitarstjórar), virkjaðu Nota fyrir stefnuuppgötvun klasa og vista breytinguna.
- Bættu eftirfarandi réttindum við ClusterRole sem er bundið við þjónustureikninginn.
Auðlindir Kubernetes Sagnir afritunarstýringar [fáðu listavakt] eftirlíkingar [fáðu listavakt] dreifingar [fáðu listavakt] púkasett [fáðu listavakt] statefulsets [fáðu listavakt] störf [fáðu listavakt] cronjobs [fáðu listavakt]
Uppfærðu í Secure Workload Release 3.6.x
Uppfærðu í Secure Workload Release 3.6.1.47
Þú getur uppfært í þessa útgáfu frá hvaða eldri útgáfu sem er 3.6.
Áður en þú byrjar
Ekki uppfæra ef einhver hnútur er í óvirku ástandi eða einhver þjónusta er óholl. Hafðu samband við Cisco Technical Assistance Center (TAC) til að bæta úr vandamálum áður en þú heldur áfram.
Varúð
- Sæktu uppsetningarpakkann: Farðu í vafranum þínum á https://software.cisco.com/download/home/286309796/type/286309874/release/ 3.6.1.47. Sæktu eftirfarandi RPM: tetration_os_patch_k9-3.6.1.47-1.noarch.rpm
- Þú ættir að taka öryggisafrit af kerfinu þínu áður en þú framkvæmir uppfærslu. Fyrir frekari upplýsingar, sjá upplýsingar um gagnaafritun og endurheimt (DBR) í notendahandbókinni, þar á meðal undirkafla um uppfærslur.
- Gakktu úr skugga um að reikningur „viðskiptavinaþjónustu“ sé með SSH lykil sem er hlaðinn upp í bilanaleit.
- Þú verður að framkvæma eftirfarandi aðferð sem notandi með forréttindi svæðisstjóra eða þjónustuvera.
- Google Chrome er eini studdi vafrinn fyrir hluta þessarar uppfærslu.
Málsmeðferð
Skref 1 Athugaðu heilsu kerfisins. Þú getur ekki framkvæmt uppfærsluna ef einhver þjónusta er óholl.
- Í Öruggu vinnuálagi web viðmót, veldu Úrræðaleit > Þjónustustaða í yfirlitsvalmyndinni vinstra megin í glugganum.
- Leitaðu að rauðum hringjum á línuritinu, sem gefa til kynna óholla þjónustu. Að öðrum kosti, til að sjá töflu view um þjónustuheilbrigði, smelltu á listahnappinn efst á línuritinu, smelltu á Stækka allt og skrunaðu niður síðuna til að view stöðu allrar þjónustu.
- Ef einhver þjónusta er óholl skaltu framkvæma allar nauðsynlegar lagfæringar til að gera þjónustuna heilbrigða áður en þú heldur áfram með uppfærsluna.
Skref 2 Í Öruggu vinnuálagi web viðmót, í valmyndinni vinstra megin í glugganum, smelltu á Platform > Uppfærsla/Endurræsa/Slökkva.
Skref 3 Fylgdu leiðbeiningunum sem þú sérð. Taktu úr vandamálum sem fundust við forskoðun áður en þú heldur áfram. Gakktu úr skugga um að Patch Upgrade sé valið. (Þetta er plástursuppfærsla.) Smelltu á Senda uppfærslutengil.
Skref 4 Leitaðu að tölvupóstskeyti með eftirfarandi efni: [Tetration][ ] Uppfærslutengill fyrir uppfærslu plásturs Þessi skilaboð innihalda tengil sem þú verður að nota til að framkvæma uppfærsluna.
Skref 5 Í tölvupóstinum skaltu smella á Patch Upgrade tengilinn til að opna Secure Workload Setup notendaviðmótið. Þú verður að nota Google Chrome vafra.
Skref 6 Smelltu á Veldu File.
Skref 7 Farðu að plásturinn RPM sem þú sóttir hér að ofan, veldu hann og smelltu á Opna.
Skref 8 Smelltu á Hladdu upp. Ef þú hleður upp RPM mun uppfærslan hefjast. Meðan á þessu ferli stendur muntu missa tímabundið tengingu við uppsetningarnotendaviðmótið.
Skref 9 Bíddu í nokkrar mínútur til að fá aftur aðgang að web tengi og view uppfærsluniðurstöður. Ef það er vandamál með uppfærsluna birtist rauður borði. Smelltu á bókina til að view logs.
Skref 10 Staðfestu uppfærsluna:
- Opnaðu Örugg vinnuálag web viðmót í vafranum þínum.
- Í svörtu yfirlitsvalmyndinni til vinstri velurðu Platform > Uppfærsla/Endurræsa/Slökkva.
- Smelltu á Saga.
- Staðfestu að Staða dálkurinn sýnir Heppnað.
Skref 11 Ef uppfærslan tókst, smelltu á Disable Patch Upgrade Link.
Uppfærðu í Secure Workload Release 3.6.1.36
Þú getur uppfært í þessa útgáfu frá hvaða eldri útgáfu sem er 3.6.
Áður en þú byrjar
Ekki uppfæra ef einhver hnútur er í óvirku ástandi eða einhver þjónusta er óholl. Hafðu samband við Cisco Technical Assistance Center (TAC) til að bæta úr vandamálum áður en þú heldur áfram.
- Sæktu uppsetningarpakkann: Farðu í vafranum þínum á https://software.cisco.com/download/home/286309796/type/286309874/release/ 3.6.1.36. Sæktu eftirfarandi RPM: tetration_os_patch_k9-3.6.1.36-1.noarch.rpm
- Þú ættir að taka öryggisafrit af kerfinu þínu áður en þú framkvæmir uppfærslu. Fyrir frekari upplýsingar, sjá upplýsingar um gagnaafritun og endurheimt (DBR) í notendahandbókinni, þar á meðal undirkafla um uppfærslur.
- Gakktu úr skugga um að reikningur „viðskiptavinaþjónustu“ sé með SSH lykil sem er hlaðinn upp í bilanaleit.
- Þú verður að framkvæma eftirfarandi aðferð sem notandi með forréttindi svæðisstjóra eða þjónustuvera.
- Google Chrome er eini studdi vafrinn fyrir hluta þessarar uppfærslu.
Málsmeðferð
Skref 1 Athugaðu heilsu kerfisins. Þú getur ekki framkvæmt uppfærsluna ef einhver þjónusta er óholl.
- Í Öruggu vinnuálagi web viðmót, veldu Úrræðaleit > Þjónustustaða í yfirlitsvalmyndinni vinstra megin í glugganum.
- Leitaðu að rauðum hringjum á línuritinu, sem gefa til kynna óholla þjónustu. Að öðrum kosti, til að sjá töflu view um þjónustuheilbrigði, smelltu á listahnappinn efst á línuritinu, smelltu á Stækka allt og skrunaðu niður síðuna til að view stöðu allrar þjónustu.
- Ef einhver þjónusta er óholl skaltu framkvæma allar nauðsynlegar lagfæringar til að gera þjónustuna heilbrigða áður en þú heldur áfram með uppfærsluna.
Skref 2 Í Öruggu vinnuálagi web viðmót, í valmyndinni vinstra megin í glugganum, smelltu á Platform > Uppfærsla/Endurræsa/Slökkva.
Skref 3 Fylgdu leiðbeiningunum sem þú sérð. Taktu úr vandamálum sem fundust við forskoðun áður en þú heldur áfram. Gakktu úr skugga um að Patch Upgrade sé valið. (Þetta er plástursuppfærsla.) Smelltu á Senda uppfærslutengil.
Skref 4 Leitaðu að tölvupóstskeyti með eftirfarandi efni: [Tetration][ ] Uppfærslutengill fyrir uppfærslu plásturs Þessi skilaboð innihalda tengil sem þú verður að nota til að framkvæma uppfærsluna.
Skref 5 Í tölvupóstinum skaltu smella á Patch Upgrade tengilinn til að opna Secure Workload Setup notendaviðmótið. Þú verður að nota Google Chrome vafra.
Skref 6 Smelltu á Veldu File.
Skref 7 Farðu að plásturinn RPM sem þú sóttir hér að ofan, veldu hann og smelltu á Opna.
Skref 8 Smelltu á Hladdu upp. Ef þú hleður upp RPM mun uppfærslan hefjast. Meðan á þessu ferli stendur muntu missa tímabundið tengingu við uppsetningarnotendaviðmótið.
Skref 9 Bíddu í nokkrar mínútur til að fá aftur aðgang að web tengi og view uppfærsluniðurstöður. Ef það er vandamál með uppfærsluna birtist rauður borði. Smelltu á bókina til að view logs.
Skref 10 Staðfestu uppfærsluna:
- Opnaðu Örugg vinnuálag web viðmót í vafranum þínum.
- Í svörtu yfirlitsvalmyndinni til vinstri velurðu Platform > Uppfærsla/Endurræsa/Slökkva.
- Smelltu á Saga.
- Staðfestu að Staða dálkurinn sýnir Heppnað.
Skref 11 Ef uppfærslan tókst, smelltu á Disable Patch Upgrade Link.
Uppfærðu í Secure Workload Release 3.6.1.21
Þú getur uppfært í þessa útgáfu frá hvaða eldri útgáfu sem er 3.6.
Áður en þú byrjar
Ekki uppfæra ef einhver hnútur er í óvirku ástandi eða einhver þjónusta er óholl. Hafðu samband við Cisco Technical Assistance Center (TAC) til að bæta úr vandamálum áður en þú heldur áfram.
Varúð
- Sæktu uppsetningarpakkann: Farðu í vafranum þínum á https://software.cisco.com/download/home/286309796/type/286309874/release/ 3.6.1.21. Sæktu eftirfarandi RPM: tetration_os_patch_k9-3.6.1.21-1.noarch.rpm
- Þú ættir að taka öryggisafrit af kerfinu þínu áður en þú framkvæmir uppfærslu. Fyrir frekari upplýsingar, sjá upplýsingar um gagnaafritun og endurheimt (DBR) í notendahandbókinni, þar á meðal undirkafla um uppfærslur.
- Gakktu úr skugga um að reikningur „viðskiptavinaþjónustu“ sé með SSH lykil sem er hlaðinn upp í bilanaleit.
- Þú verður að framkvæma eftirfarandi aðferð sem notandi með forréttindi svæðisstjóra eða þjónustuvera.
- Google Chrome er eini studdi vafrinn fyrir hluta þessarar uppfærslu.
Málsmeðferð
Skref 1 Athugaðu heilsu kerfisins. Þú getur ekki framkvæmt uppfærsluna ef einhver þjónusta er óholl.
- Í Öruggu vinnuálagi web viðmót, veldu Úrræðaleit > Þjónustustaða í yfirlitsvalmyndinni vinstra megin í glugganum.
- Leitaðu að rauðum hringjum á línuritinu, sem gefa til kynna óholla þjónustu. Að öðrum kosti, til að sjá töflu view um þjónustuheilbrigði, smelltu á listahnappinn efst á línuritinu, smelltu á Stækka allt og skrunaðu niður síðuna til að view stöðu allrar þjónustu.
- Ef einhver þjónusta er óholl skaltu framkvæma allar nauðsynlegar lagfæringar til að gera þjónustuna heilbrigða áður en þú heldur áfram með uppfærsluna.
Skref 2 Í Öruggu vinnuálagi web viðmót, í valmyndinni vinstra megin í glugganum, smelltu á Platform > Uppfærsla/Endurræsa/Slökkva.
Skref 3 Fylgdu leiðbeiningunum sem þú sérð. Taktu úr vandamálum sem fundust við forskoðun áður en þú heldur áfram. Gakktu úr skugga um að Patch Upgrade sé valið. (Þetta er plástursuppfærsla.) Smelltu á Senda uppfærslutengil.
Skref 4 Leitaðu að tölvupóstskeyti með eftirfarandi efni: [Tetration][ ] Uppfærslutengill fyrir uppfærslu plásturs Þessi skilaboð innihalda tengil sem þú verður að nota til að framkvæma uppfærsluna.
Skref 5 Í tölvupóstinum skaltu smella á Patch Upgrade tengilinn til að opna Secure Workload Setup notendaviðmótið. Þú verður að nota Google Chrome vafra.
Skref 6 Smelltu á Veldu File.
Skref 7 Farðu að plásturinn RPM sem þú sóttir hér að ofan, veldu hann og smelltu á Opna.
Skref 8 Smelltu á Hladdu upp. Ef þú hleður upp RPM mun uppfærslan hefjast. Meðan á þessu ferli stendur muntu missa tímabundið tengingu við uppsetningarnotendaviðmótið.
Skref 9 Bíddu í nokkrar mínútur til að fá aftur aðgang að web tengi og view uppfærsluniðurstöður. Ef það er vandamál með uppfærsluna birtist rauður borði. Smelltu á bókina til að view logs.
Skref 10 Staðfestu uppfærsluna:
- Opnaðu Örugg vinnuálag web viðmót í vafranum þínum.
- Í svörtu yfirlitsvalmyndinni til vinstri velurðu Platform > Uppfærsla/Endurræsa/Slökkva.
- Smelltu á Saga.
- Staðfestu að Staða dálkurinn sýnir Heppnað.
Skref 11 Ef uppfærslan tókst, smelltu á Disable Patch Upgrade Link.
Uppfærðu í Secure Workload Release 3.6.1.17
Þú getur uppfært í útgáfu 3.6.1.17 frá útgáfu 3.6.1.5.
Áður en þú byrjar
Ekki uppfæra ef einhver hnútur er í óvirku ástandi eða einhver þjónusta er óholl. Hafðu samband við Cisco Technical Assistance Center (TAC) til að bæta úr vandamálum áður en þú heldur áfram.
Varúð
- Sæktu uppsetningarpakkann: Farðu í vafranum þínum á https://software.cisco.com/download/home/286309796/type/286309874/release/ 3.6.1.17. Sæktu eftirfarandi RPM: tetration_os_patch_k9-3.6.1.17-1.noarch.rpm
- Þú ættir að taka öryggisafrit af kerfinu þínu áður en þú framkvæmir uppfærslu. Fyrir frekari upplýsingar, sjá upplýsingar um gagnaafritun og endurheimt (DBR) í notendahandbókinni, þar á meðal undirkafla um uppfærslur.
- Gakktu úr skugga um að reikningur „viðskiptavinaþjónustu“ sé með SSH lykil sem er hlaðinn upp í bilanaleit.
- Þú verður að framkvæma eftirfarandi aðferð sem notandi með forréttindi svæðisstjóra eða þjónustuvera.
- Google Chrome er eini studdi vafrinn fyrir hluta þessarar uppfærslu.
Málsmeðferð
Skref 1 Athugaðu heilsu kerfisins. Þú getur ekki framkvæmt uppfærsluna ef einhver þjónusta er óholl.
- Í Öruggu vinnuálagi web viðmót, veldu Úrræðaleit > Þjónustustaða í yfirlitsvalmyndinni vinstra megin í glugganum.
- Leitaðu að rauðum hringjum á línuritinu, sem gefa til kynna óholla þjónustu. Að öðrum kosti, til að sjá töflu view um þjónustuheilbrigði, smelltu á listahnappinn efst á línuritinu, smelltu á Stækka allt og skrunaðu niður síðuna til að view stöðu allrar þjónustu.
- Ef einhver þjónusta er óholl skaltu framkvæma allar nauðsynlegar lagfæringar til að gera þjónustuna heilbrigða áður en þú heldur áfram með uppfærsluna.
Skref 2 Í Öruggu vinnuálagi web viðmót, í valmyndinni vinstra megin í glugganum, smelltu á Platform > Uppfærsla/Endurræsa/Slökkva.
Skref 3 Fylgdu leiðbeiningunum sem þú sérð. Taktu úr vandamálum sem fundust við forskoðun áður en þú heldur áfram. Gakktu úr skugga um að Patch Upgrade sé valið. (Þetta er plástursuppfærsla.) Smelltu á Senda uppfærslutengil.
Skref 4 Leitaðu að tölvupóstskeyti með eftirfarandi efni: [Tetration][ ] Uppfærslutengill fyrir uppfærslu plásturs Þessi skilaboð innihalda tengil sem þú verður að nota til að framkvæma uppfærsluna.
Skref 5 Í tölvupóstinum skaltu smella á Patch Upgrade tengilinn til að opna notandann fyrir uppsetningu öryggisálags
viðmót. Þú verður að nota Google Chrome vafra.
Skref 6 Smelltu á Veldu File.
Skref 7 Farðu að plásturinn RPM sem þú sóttir hér að ofan, veldu hann og smelltu á Opna.
Skref 8 Smelltu á Hladdu upp. Ef þú hleður upp RPM mun uppfærslan hefjast. Meðan á þessu ferli stendur muntu missa tímabundið tengingu við uppsetningarnotendaviðmótið.
Skref 9 Bíddu í nokkrar mínútur til að fá aftur aðgang að web tengi og view uppfærsluniðurstöður. Ef það er vandamál með uppfærsluna birtist rauður borði. Smelltu á bókina til að view logs.
Skref 10 Staðfestu uppfærsluna:
- Opnaðu Örugg vinnuálag web viðmót í vafranum þínum.
- Í svörtu yfirlitsvalmyndinni til vinstri velurðu Platform > Uppfærsla/Endurræsa/Slökkva.
- Smelltu á Saga.
- Staðfestu að Staða dálkurinn sýnir Heppnað.
Skref 11 Ef uppfærslan tókst, smelltu á Disable Patch Upgrade Link.
Uppfærðu í Secure Workload Release 3.6.1.5
Þú getur uppfært í þessa útgáfu úr hvaða 3.5.1.x útgáfu sem er, en mælt er með því að uppfæra í nýjustu 3.5.1.x plásturútgáfuna áður en þú uppfærir í þessa útgáfu. Þessar leiðbeiningar gilda fyrir bæði vélbúnað og sýndaruppfærslur.
Áður en þú byrjar
Ekki uppfæra ef einhver hnútur er í óvirku ástandi eða einhver þjónusta er óholl. Áður en þú heldur áfram skaltu hafa samband við Cisco Technical Assistance Center (TAC) til að bæta úr vandamálum.
Varúð
Viðbótarkröfur:
- Leyfisveiting Ef Tetration dreifing þín er ekki með gild leyfi eins og er (eða er utan matstímabilsins), verður þú að skrá gild leyfi áður en þú uppfærir. Vefstjórnarréttindi eru nauðsynleg til að stjórna leyfum.
- Til að sjá stöðu leyfanna þinna:
Í Tetration web gátt, veldu Vöktun > Leyfi. Ef klasaleyfisskráningin þín er ekki í samræmi, muntu sjá borða með hlekknum Grípa til aðgerða. Fyrir upplýsingar um að fá og skrá leyfi, sjá notendahandbókina í Tetration web gátt með því að smella hér:
Leitaðu að „Leyfi“ í notendahandbókinni. - IPv6 stuðningur (tvöfaldur stafla háttur) (Valfrjálst) Örugg vinnuálagsklasa sem keyra á líkamlegum vélbúnaði er hægt að stilla til að nota IPv6 til viðbótar við IPv4 fyrir ákveðin samskipti við og innan klasans. (Secure Workload meðhöndlar nú þegar IPv6 umferð í stefnu tilgangi óháð því.) Þú getur aðeins virkjað þessa virkni við fyrstu uppsetningu eða uppfærslu í útgáfu 3.6.1.5.
Ef þú ert að íhuga að virkja tvístafla (IPv6) tengingu, sjá (Valfrjálst) Kröfur og takmarkanir fyrir tvöfalda stafla stillingu (IPv6 stuðningur), á síðu 2.
- Aðrir eiginleikar
Eiginleikasértæk áhrif sem gætu krafist aðgerða áður en þú uppfærir: - Firepower Management Center (FMC) samþætting: Ef þú uppfærir Secure Workload og þú vilt halda áfram að nota þessa samþættingu, verður þú fyrst að uppfæra FMC í nauðsynlega útgáfu. Þessi samþætting í 3.6 er verulega frábrugðin 3.5 útfærslunni. Lestu vandlega lýsinguna og kröfurnar fyrir útgáfu 3.6 í Cisco Secure Workload and Firepower Management Center Integration Guide, fáanlegur frá https://www.cisco.com/c/en/us/support/security/tetration/products-installation-and-configuration-guides-list.html. Eftir uppfærslu á öruggu vinnuálagi verður forsíureglum í FMC breytt í aðgangsstýringarstefnur og birgðasíur breytt í kraftmikla hluti.
- AWS tengi:
Núverandi AWS tengjum verður eytt við uppfærslu. Þú verður að endurskapa ný AWS skýjatengi eftir uppfærslu. Ef nauðsyn krefur, taktu eftir stilltum upplýsingum áður en þú uppfærir. - Kubernetes EKS ytri hljómsveitarstjórar
Eftir uppfærslu verða ytri hljómsveitarstjórar EKS eingöngu skriflegir; ef þú vilt gera breytingar eftir uppfærslu, búðu til nýjan AWS tengi og virkjaðu Stýrða Kubernetes þjónustumöguleikann. - Gagnaútflutningstengi:
Stuðningur við gagnaútflutningstengi (alfaaðgerð) hefur verið fjarlægður úr þessari útgáfu. Ef þú ert með Data Export tengi stillt; það er mælt með því að slökkva á eða fjarlægja það áður en þú uppfærir í þessa útgáfu. - Aðrar breytingar:
Frekari hegðunarbreytingum sem ekki krefjast aðgerða fyrir uppfærslu er lýst í útgáfuskýringum fyrir útgáfu 3.6.1.5, fáanlegar frá https://www.cisco.com/c/en/us/support/security/tetration/products-release-notes-list.html. - Þessi uppfærsla krefst EKKI nýrra opinberra leiðréttra IP tölur.
- Þjónusturéttindi eru nauðsynleg til að framkvæma þessa uppfærslu.
- Gakktu úr skugga um að notendareikningur með réttindi til þjónustuvera sé með SSH lykil sem er hlaðið upp í bilanaleitarskyni. Fyrir frekari upplýsingar, sjá "Innflutningur SSH almenningslykils" í notendahandbókinni sem er fáanleg frá Tetration web gátt.
- Þú ættir að taka öryggisafrit af kerfinu þínu áður en þú framkvæmir uppfærslu. Fyrir frekari upplýsingar, sjá upplýsingar um gagnaafritun og endurheimt (DBR) í notendahandbókinni, þar á meðal undirkafla um uppfærslur.
- Google Chrome er eini studdi vafrinn fyrir Secure Workload Setup gáttina, sérstök gátt sem þarf fyrir hluta af þessari uppfærslu.
Málsmeðferð
Skref 1 Sæktu viðeigandi RPM files fyrir uppsetningu þína frá Cisco.com:
- Siglaðu til https://software.cisco.com/download/home/286309796/type.
- Sækja eftir því sem við á:
- Fyrir 8-RU eða 39-RU kerfi skaltu hlaða niður eftirfarandi RPM:
- tetration_os_Ucs Firmware_k9-3.6.1.5.rpm
- tetration_os_base_rpm_k9-3.6.1.5-1.el7.x86_64.rpm
- tetration_os_adhoc_k9-3.6.1.5-1.el6.x86_64.rpm
- tetration_os_mother_rpm_k9-3.6.1.5-1.el6.x86_64.rpm
- tetration_os_rpminstall_k9-3.6.1.5-1.noarch.rpm
- tetration_os_enforcement_k9-3.6.1.5-1.el6.x86_64.rpm
- Fyrir sýndarkerfi skaltu hlaða niður eftirfarandi RPM:
- tetration_os_ova_k9-3.6.1.5-1.el7.x86_64.rpm
- tetration_os_adhoc_k9-3.6.1.5-1.el6.x86_64.rpm
- tetration_os_mother_rpm_k9-3.6.1.5-1.el6.x86_64.rpm
- tetration_os_rpminstall_k9-3.6.1.5-1.noarch.rpm
- tetration_os_enforcement_k9-3.6.1.5-5.el6.x86_64.rpm
- Athugaðu hvort MD5 hvers RPM niðurhals passi við MD5 í CCO.
Skref 2 Athugaðu heilsu kerfisins. Þú getur ekki framkvæmt uppfærsluna ef einhver þjónusta er óholl.
- Í Cisco Tetration GUI, smelltu á stillingarhnappinn og veldu Maintenance.
- Í vinstri glugganum, smelltu á Þjónustustaða.
- Leitaðu að rauðum hringjum á línuritinu, sem gefa til kynna óholla þjónustu. Að öðrum kosti, til að sjá töflu view um þjónustuheilbrigði, smelltu á listahnappinn efst á línuritinu, smelltu á Stækka allt og skrunaðu niður síðuna til að view stöðu allrar þjónustu.
- Ef einhver þjónusta er óholl skaltu framkvæma allar nauðsynlegar lagfæringar til að gera þjónustuna heilbrigða áður en þú heldur áfram með uppfærsluna.
Skref 3 Í yfirlitsvalmyndinni til vinstri, smelltu á Viðhald > Uppfærsla.
Skref 4 Ef nauðsyn krefur, smelltu á Uppfærsla flipann.
Skref 5 Fylgdu skrefunum á skjánum. Ekki sleppa neinum skrefum. Notaðu uppfærslumöguleikann, EKKI plástrauppfærslumöguleikann.
Skref 6 Eftir að þú smellir á Senda uppfærslutengil skaltu leita að tölvupóstskeyti sem myndast. Notandi sem skráði sig inn með síðustjóra eða þjónustuveri mun fá tölvupóst með tengil sem þarf að nota til að framkvæma uppfærsluna. Efni tölvupóstsins verður: [Tetration Analytics] Uppfærslu upphafshlekkur Opnaðu tölvupóstinn og afritaðu uppfærsluklasann URL. Að öðrum kosti geturðu sótt uppfærsluna URL af síðunni Viðhald > Kanna með því að slá inn eftirfarandi upplýsingar:
- Skyndimynd Aðgerð: POST
- Skyndimynd Gestgjafi:orchestrator.service.consul
- Skynmyndaslóð: uppfærsla_url
Skref 7 Opnaðu nýjan Google Chrome vafraflipa, límdu uppfærsluna URL inn í heimilisfangareitinn og ýttu síðan á Enter. Þetta opnar Cisco Secure Workload Setup gáttina, sem er aðeins studd með Google Chrome vafranum.
Skref 8 Í Cisco Secure Workload Setup gáttinni verður þú að hlaða upp RPM í ákveðinni röð, allt eftir uppsetningu þinni.
Fyrir 8-RU eða 39-RU kerfi skaltu hlaða upp eftirfarandi files í tiltekinni röð:
- tetration_os_rpminstall_k9-3.6.1.5-1.noarch.rpm
- tetration_os_Ucs Firmware_k9-3.6.1.5.rpm
- tetration_os_adhoc_k9-3.6.1.5-1.el6.x86_64.rpm
- tetration_os_mother_rpm_k9-3.6.1.5-1.el6.x86_64.rpm
- tetration_os_enforcement_k9-3.6.1.5-1.el6.x86_64.rpm
- tetration_os_base_rpm_k9-3.6.1.5-1.el7.x86_64.rpm
Fyrir sýndarkerfi skaltu hlaða upp eftirfarandi files í tiltekinni röð:
- tetration_os_rpminstall_k9-3.6.1.5-1.noarch.rpm
- tetration_os_adhoc_k9-3.6.1.5-1.el6.x86_64.rpm
- tetration_os_mother_rpm_k9-3.6.1.5-1.el6.x86_64.rpm
- tetration_os_enforcement_k9-3.6.1.5-1.el6.x86_64.rpm
- tetration_os_ova_k9-3.6.1.5-1.el7.x86_64.rpm
Til að hlaða upp hverjum RPM skaltu framkvæma eftirfarandi undirskref
- Smelltu á Veldu File.
- Farðu að RPM, veldu það og smelltu á Opna.
- Smelltu á Hladdu upp.
Listinn yfir RPM á síðunni uppfærist ekki þegar þú hleður upp hverjum RPM. Búist er við þessu. Ef þú sérð villu eftir að þú hleður upp tetration_os_mother_rpm_k9-3.6.1.5-1.el6.x86_64.rpm file, bíddu einfaldlega í um 5 til 10 mínútur og endurhlaða síðan síðuna. Þú ættir að sjá lista yfir upphlaðnar RPM eftir að þú hefur endurhlaðað síðuna. - Endurtaktu þessi undirskref fyrir hvern snúning á mínútu.
Skref 9 Smelltu á Halda áfram. Site Config gáttin opnast.
Skref 10 Á Almennt flipanum: (Valfrjálst) Breyttu SSH almenningslyklinum.
Skref 11 Smelltu á Next.
Skref 12 Á Email flipanum: (Valfrjálst) Breyttu netfangi UI stjórnanda eða netfangi admiral alert.
Skref 13 Smelltu á Next.
Skref 14 Á L3 flipanum: (Valfrjálst) Gerðu klasanum kleift að nota IPv6 til viðbótar við IPv4 fyrir ákveðna klasatengingu eftir uppfærslu.
Mikilvægt! Fyrir kröfur og takmarkanir, sjá tengilinn í forsendum þessa málsmeðferðar.
Til að virkja IPv6:
- Veldu IPv6 gátreitinn.
- Sláðu inn IPv6 vistfangið í CIDR merkingu fyrir bæði Leaf 1 og Leaf 2 rofa.
- Sláðu inn Leaf1 og Leaf2 IPv6 sjálfgefið gátt. Ef þú virkjar IPv6 á þessari síðu, verður þú einnig að stilla IPv6 reiti á Network síðunni hér að neðan.
Skref 15 Smelltu á Next.
Skref 16 Á Network flipanum:
- Ef nauðsyn krefur, breyttu gildunum fyrir CIMC Internal Network, CIMC Internal Network Gateway, DNS Resolver og DNS Domain.
- Mikilvægt! Ekki breyta eða fjarlægja núverandi ytra netgildi. Hins vegar geturðu bætt við fleiri IPv4 netum.
- Ef þú kveiktir á IPv6 á L3 síðunni: IPv6 gátreiturinn er sjálfkrafa valinn. Tilgreindu IPv6 vistföng sem eru frátekin fyrir örugga vinnuálagsnotkun:
- Sláðu inn IPv6 ytra netið í CIDR merkingu.
- (Valfrjálst) Til að nota IPv6 aðeins fyrir tilgreind vistföng, sláðu inn einstakar ytri IPv6 IP-tölur.
Hafðu í huga:
- Fyrstu 3 IPv6 vistföngin í IPv6 External Network reitnum eru alltaf frátekin fyrir rofa á Secure Workload klasanum og ætti ekki að nota í neinum öðrum tilgangi.
- Fyrir 39 RU klasa skaltu ganga úr skugga um að að minnsta kosti 29 IPv6 vistföng séu tiltæk á IPv6 Ytra netkerfi eða Ytri IPv6 IP listanum.
- Fyrir 8 RU klasa skaltu ganga úr skugga um að að minnsta kosti 20 IPv6 vistföng séu tiltæk í IPv6 Ytra netkerfi eða Ytri IPv6 IP listanum.
Skref 17 Smelltu á Next.
Skref 18 Á Þjónusta flipanum: (Valfrjálst) Breyttu NTP og SMTP gildum. Ef þú þarft að breyta syslog gildum (ef einhver er) notaðu TAN tækið.
Skref 19 Smelltu á Next.
Skref 20 Á Öryggisflipanum: Virkjaðu eða slökktu á sterkum SSL dulkóðum fyrir umboðstengingar.
Skref 21 Smelltu á Next. Þú getur ekki breytt neinu af gildunum á UI flipanum.
Skref 22 Smelltu á Next. Þú getur ekki breytt neinu af gildunum á Advanced flipanum.
Skref 23 Smelltu á Next.
Skref 24 Á flipanum Endurheimt: Ef þyrpingin er stillt til að vera biðklasi, mun þyrpingin birtast í biðham sem felur í sér skerta virkni (aðeins til að styðja við heita biðstöðu.) Þú getur ekki breytt neinu af gildunum á þessum flipa.
Skref 25 Smelltu á Halda áfram. Uppfærsluferlið hefst. Uppfærsluferlið athugar til að tryggja:
- RPM útgáfurnar eru réttar
- Klasinn er heilbrigður
- Upplýsingarnar um vefsvæðið sem þú gafst upp eru gildar
- Rofarnir eru rétt stilltir
- Upplýsingareitir eru staðfestir
- NTP er samstillt áður en uppsetning hefst
- Nafnahnútur og aukanafnahnútur eru ekki í misheppnuðu ástandi. Athugunin mun taka nokkrar mínútur. Eftir að eftirlitinu er lokið færðu tölvupóst með efni svipað þessu:
TETRATION CLUSTER MyCluster: Staðfestu auðkenni
Skilaboðin innihalda tákn sem þú þarft til að halda uppfærslunni áfram.
Skref 26 Afritaðu táknið úr meginmáli tölvupóstskeytisins.
Skref 27 Í Cisco Secure Workload Setup gáttinni, límdu táknið inn í reitinn Validation Token.
Mikilvægt! Ekki velja gátreitinn Hunsa stöðvunarbilanir, nema starfsmaður Cisco hafi sérstaklega fyrirskipað það.
Skref 28 Smelltu á Halda áfram. Uppfærsluuppsetningin hefst. Þegar græna framvindustikan nær 100% er uppfærslunni lokið. Öll tilvikin munu sýna stöðuna „Dreift“.
Skref 29 Staðfestu uppfærsluna:
- Opnaðu Cisco Secure Workload web gátt í vafranum þínum.
- Í svörtu yfirlitsvalmyndinni til vinstri velurðu Platform > Uppfærsla/Endurræsa/Slökkva.
- Smelltu á Saga.
- Staðfestu að uppfærslustaðan sýnir Heppnað.
Hvað á að gera næst
Ef þú hefur virkjað IPv6:
- Þú getur fengið aðgang að öruggu vinnuálagi web viðmót með því að nota annað hvort IPv6 eða IPv4.
- Sjálfgefið er að hugbúnaðaraðilar halda áfram að tengjast þyrpingunni með IPv4. Ef þú vilt að hugbúnaðaraðilar geti átt samskipti við þyrpinguna með því að nota IPv6 skaltu framkvæma þessar aðgerðir:
- Í notendaviðmóti Öruggs vinnuálags, í vinstri yfirlitsrúðunni, smelltu á Platform > Cluster Configuration.
- Stilltu Sensor VIP FQDN stillinguna. Fyrir frekari upplýsingar, sjáðu síðuhjálpina eða notendahandbókina um öruggt vinnuálag sem er aðgengilegt á Cisco.com.
Skjöl / auðlindir
![]() |
Cisco 3.8.1.19 Örugg uppfærsla á vinnuálagi [pdfNotendahandbók 3.8.1.19 Örugg uppfærsla á vinnuálagi, 3.8.1.19, örugg uppfærsla á vinnuálagi, uppfærsla á vinnuálagi, uppfærsla |