Durch ein Upgrade ohne Ausfallzeit können Sie ein Upgrade für Unified Access Gateway durchführen, ohne dass die Verfügbarkeit für Benutzer unterbrochen wird.
Wenn die Umschaltfläche Stilllegungsmodus aktiviert ist, wird die Unified Access Gateway-Appliance während der Integritätsprüfung durch den Lastausgleichsdienst als nicht verfügbar angezeigt. Anforderungen, die beim Lastausgleichsdienst eingehen, werden an die nächste Unified Access Gateway-Appliance gesendet, die sich hinter dem Lastausgleichsdienst befindet.
Voraussetzungen
-
Mindestens zwei Unified Access Gateway-Appliances, die hinter dem Lastausgleichsdienst konfiguriert sind.
-
Eine für die Einstellung „URL für Integritätsprüfung“ konfigurierte URL, mit der der Lastausgleichsdienst eine Verbindung herstellt, um die Integrität der Unified Access Gateway-Appliance zu prüfen.
-
Prüfen Sie die Integrität der Appliance im Lastausgleichsdienst. Geben Sie den REST-API-Befehl
GET https://UAG-IP-Address:443/favicon.icoein.Die Antwort lautet
HTTP/1.1 200 OK, wenn die Umschaltfläche deaktiviert ist, oderHTTP/1.1 503, wenn die Umschaltfläche aktiviert ist.Hinweis:
- Verwenden Sie keine andere URL als
GET https://UAG-IP-Address:443/favicon.ico. Dies führt zu einer falschen Statusantwort und Ressourcenlecks. - Wenn die Einstellung für Hochverfügbarkeit aktiviert ist, gilt der Stilllegungsmodus (kein Ausfall) nur für den Web-Reverse-Proxy und Horizon.
- Wenn Load Balancer von Drittanbietern eingesetzt werden, gilt der Stilllegungsmodus (kein Ausfall), wenn die Durchführung der Integritätsprüfung mit
GET /favicon.icokonfiguriert ist.
- Verwenden Sie keine andere URL als
Prozedur
-
Klicken Sie auf der Admin-Benutzeroberfläche im Bereich „Manuell konfigurieren“ auf Auswählen.
-
Klicken Sie im Bereich „Erweiterte Einstellungen“ auf das Zahnradsymbol für die Systemkonfiguration.
-
Aktivieren Sie die Umschaltfläche Stilllegungsmodus, um die Unified Access Gateway-Appliance anzuhalten.
Wenn die Appliance angehalten wird, werden bestehende Sitzungen, für die die Appliance verwendet wird, 10 Stunden lang aufrechterhalten, bevor sie geschlossen werden.
-
Klicken Sie auf Speichern.
Neue Anforderungen an den Lastausgleichsdienst werden an die nächste Unified Access Gateway-Appliance gesendet.
Nächste Schritte
- Für eine vSphere-Bereitstellung:
- Sichern Sie die JSON-Datei, indem Sie die Datei exportieren.
- Löschen Sie die alte Unified Access Gateway-Appliance.
- Stellen Sie die neue Version der Unified Access Gateway-Appliance bereit.
- Importieren Sie die JSON-Datei, die Sie zuvor exportiert haben.
- Für eine PowerShell-Bereitstellung:
- Löschen Sie die Unified Access Gateway-Appliance.
- Stellen Sie Unified Access Gateway mit der gleichen INI-Datei erneut bereit, die während der ersten Bereitstellung verwendet wurde. Siehe Ausführen eines PowerShell-Skripts für die Bereitstellung.
Hinweis: Wenn nach der erneuten Aktivierung des Lastausgleichsdiensts eine Tunnel-Server-Zertifikatsfehlermeldung angezeigt wird, wenden Sie dasselbe SSL-Serverzertifikat und dieselben Privatschlüssel-PEM-Dateien an, die zuvor in der Unified Access Gateway-Appliance verwendet wurden. Dies ist erforderlich, da die JSON- oder INI-Datei keine privaten Schlüssel enthalten darf, die einem SSL-Serverzertifikat zugeordnet sind, da private Schlüssel aus Sicherheitsgründen nicht exportiert werden können. Bei einer PowerShell-Bereitstellung erfolgt dies automatisch, und Sie müssen das Zertifikat nicht erneut anwenden.
War diese Seite hilfreich?