이 항목에서는 기존 제어부 기반 Omnissa Access 배포를 업데이트하기 위한 권장되는 절차에 대해 설명합니다. 운영 체제 패키지, 제어부 자산 번들, Access 서비스 및 부트스트랩 VM의 업데이트가 포함됩니다.
중요: 이러한 업데이트 지침은 버전 2412 이하를 업그레이드하는 데는 적용되지 않습니다.
사전 요구 사항
- 달리 지정하지 않는 한 부트스트랩 VM에서 모든 명령을 실행합니다.
- 기존 배포는 정상 상태여야 합니다.
wso healthcheck및wso access check-service-readiness를 실행하여 시작하기 전에 시스템 상태를 확인합니다. - 대상 릴리스에 대한 오프라인 자산 번들이 다운로드되고 부트스트랩 VM에서 사용할 수 있습니다.
- 이 업데이트에 OS 패키지 업데이트가 포함된 경우 OS 보안 RPM이 다운로드되고 부트스트랩 VM에서 사용할 수 있습니다.
업데이트 워크플로
업데이트는 다음 단계로 구성됩니다.
- 1단계 - 운영 체제 업데이트를 위해 로컬 저장소를 구성합니다(운영 체제 패키지 업데이트가 필요한 경우에만 해당).
- 2단계 - 새 제어부 자산 번들을 다운로드하고 구성합니다.
- 3단계 - 필요한 경우 OS 패키지 업데이트를 포함하여 제어부를 업데이트합니다.
- 4단계 - Access 서비스를 업데이트하고 서비스 상태를 검증합니다.
- 5단계 - 1단계를 적용할 수 있는 경우 부트스트랩 VM 운영 체제를 업데이트합니다.
1단계 - OS 업데이트를 위한 로컬 저장소 구성
참고:
-
이 업데이트에 운영 체제 패키지 업데이트가 포함되지 않은 경우 2단계 - 새 자산 번들 구성으로 건너뜁니다.
-
고유한 AlmaLinux 9.6을 배포하는 경우에는 1단계를 적용할 수 없습니다. 2단계 - 새 자산 번들 구성으로 건너뜁니다.
절차:
-
부트스트랩 VM에서 DNF 저장소 업데이트 스크립트를 실행합니다.
sh /usr/local/sbin/update-dnf-repo.sh /root/security-rpms.tar.gz -
나머지 단계에서 사용할 셸에 다음 변수를 설정합니다.
export WORKDIR="/root/<cluster_name>" export BOOTSTRAP_IP="<bootstrap-node-ip>" export TARGETS="general_compute_linux:general_compute_access_linux" export ASSET_DIR="${WORKDIR}/assets-<version>" -
부트스트랩 VM에서 로컬 저장소를 사용하도록 설정하고 클러스터 노드에 배포하기 위해 해당 CA 인증서를 스테이징합니다.
sed -i 's/enabled=0/enabled=1/' /etc/yum.repos.d/localrepo.repo mkdir -p ${WORKDIR}/access/localrepo_ca_path cp -f /etc/nginx/localrepo-certs/root-ca.crt \ ${WORKDIR}/access/localrepo_ca_path/root-ca.crt -
로컬 저장소 구성을 클러스터 노드로 푸시합니다.
-
클러스터 노드에서 인증서 디렉토리를 생성합니다.
wso control-plane ansible -- -b -m file \ -a "path=/etc/nginx/localrepo-certs state=directory owner=root group=root mode=0755" \ "${TARGETS}" -
루트 CA 인증서를 클러스터 노드에 복사합니다.
wso control-plane ansible -- -b -m copy \ -a "src=/workdir/access/localrepo_ca_path/root-ca.crt dest=/etc/nginx/localrepo-certs/root-ca.crt owner=root group=root mode=0644 force=yes" \ "${TARGETS}" -
부트스트랩 HTTPS 저장소에서 클러스터 노드를 가리킵니다.
wso control-plane ansible -- -b -m ini_file \ -a "path=/etc/yum.repos.d/localrepo.repo section=localrepo option=baseurl value=https://${BOOTSTRAP_IP}/" \ "${TARGETS}" wso control-plane ansible -- -b -m ini_file \ -a "path=/etc/yum.repos.d/localrepo.repo section=localrepo option=sslverify value=1" \ "${TARGETS}" wso control-plane ansible -- -b -m ini_file \ -a "path=/etc/yum.repos.d/localrepo.repo section=localrepo option=sslcacert value=/etc/nginx/localrepo-certs/root-ca.crt" \ "${TARGETS}" wso control-plane ansible -- -b -m ini_file \ -a "path=/etc/yum.repos.d/localrepo.repo section=localrepo option=enabled value=1" \ "${TARGETS}" -
로컬 저장소에서만 클러스터 노드에서 DNF 캐시를 재구축합니다. 릴리스된 버전 위에 여러 업데이트를 적용하는 경우 이 단계를 반복해야 합니다.
wso control-plane ansible -- -b -m shell \ -a "dnf clean all && rm -rf /var/cache/dnf/* && dnf --refresh makecache --disablerepo='*' --enablerepo=localrepo && dnf --refresh --disablerepo='*' --enablerepo=localrepo list available" \ "${TARGETS}"
-
2단계 - 새 자산 번들 구성
절차:
-
새 자산 번들에 대한 디렉토리를 생성하고 다운로드합니다.
mkdir -p ${ASSET_DIR} cd ${ASSET_DIR} # Copy the target release asset bundle to this location ${ASSET_DIR}중요: 대상 릴리스에 해당하는 자산 번들을 다운로드합니다. 이전 릴리스의 번들을 재사용하지 마십시오.
-
번들을 추출하고 경로에 CLI를 추가합니다.
# Ensure that you are in ${ASSET_DIR} before you unzip the asset bundle unzip asset-bundle.zip cp cli-distribution/linux/wso /usr/bin/ cp: overwrite '/usr/bin/wso'? y # It will prompt for overwrite wso eula Do you agree to these terms ? [y/n]: y -
새 번들을 사용하도록 CLI를 구성합니다.
cd ${WORKDIR} wso configure ${ASSET_DIR}
3단계 - 제어부 업데이트
절차:
-
새 자산 번들을 사용하여 제어부를 배포합니다. 이 업데이트가 클러스터 노드의 OS 패키지도 업데이트하는 경우
-u를 포함합니다.# To update without OS packages update nohup wso cp deploy & # To update with OS packages update nohup wso cp deploy -u & -
배포 확인:
wso version wso healthcheck -
-u를 사용하여 배포한 경우 클러스터의 봉인을 해제합니다.참고:
-u없이 배포한 경우 이 단계를 건너뛸 수 있습니다.wso cp unseal
4단계 - Access 서비스 업데이트
절차:
-
업데이트에 대한 Access 구성 조정:
wso access update-config set -
이전 수동 재정의의 작업 디렉토리에
services디렉토리가 있는 경우 배포에서 새 번들의 이미지를 대신 사용할 수 있도록 이동합니다.mv ${WORKDIR}/services to ${WORKDIR}/services.bk -
모든 Access 서비스 배포:
nohup wso services deploy --type full & -
서비스의 상태 확인:
wso access check-service-readiness -
모든 서비스가 정상 상태인 것으로 보고되면 업데이트 모드 종료:
wso access update-config reset -
이전 릴리스의 자산 정리:
wso cp reset-assets
5단계 - 부트스트랩 VM 운영 체제 업데이트
클러스터 업데이트가 성공적으로 완료된 후에만 이 단계를 수행합니다. 이 단계에서는 클러스터의 다운타임이 필요하지 않습니다. 4단계를 완료하면 클러스터 작업을 수행할 수 있습니다.
이 단계에서는 인플레이스 업데이트를 수행하거나 VM을 교체하도록 선택합니다.
인플레이스 업데이트
-
패키지 업데이트 및 부트스트랩 VM 재부팅:
dnf update -y reboot -
부트스트랩 VM이 다시 온라인 상태가 되면 클러스터 유효성 검사:
wso healthcheck wso access check-service-readiness
VM 교체
기존 부트스트랩 VM을 인플레이스 패치하는 대신 최신 Omnissa OVA에서 새 부트스트랩 VM을 배포하려는 경우 이 옵션을 사용합니다. 이 방법은 주요 OS 업데이트에 권장됩니다.
1단계 - 기존 부트스트랩 VM에서 마이그레이션 패키지 생성
cd /root/<cluster_name>
tar czpvf /root/<cluster_name>-migration-$(date +%Y%m%d).tar.gz \
profile.yml \
logging \
telegraf_plugin \
ansible_extra_vars.yml \
access \
cp-cluster \
additional_env_vars.env \
deploy_services.log \
deployment-config.yml
2단계 - 새 부트스트랩 VM에 마이그레이션 패키지 복사
scp /root/<cluster_name>-migration-*.tar.gz configuser@<new-bootstrap-machine>:/home/configuser/
3단계 - 새 부트스트랩 VM에서 구성 복원
mkdir -p /root/<cluster_name>
cd /root/<cluster_name>
tar xzpvf /home/configuser/cp-cluster-migration-*.tar.gz
이제 새 부트스트랩 VM에 이전 부트스트랩 VM과 동일한 배포 구성이 포함됩니다.
4단계 - 자산 번들 구성
기존 부트스트랩 VM과 함께 사용되는 자산 번들을 새 부트스트랩 VM에 복사한 후 다음 단계를 실행합니다.
mkdir -p assets
cd assets
# COPY asset bundle at this path.
unzip asset-bundle.zip
cp cli-distribution/linux/wso /usr/bin/
wso eula
wso configure /root/<cluster_name>/assets/
cd ..
5단계 - 새 부트스트랩 VM의 유효성 검사
wso version
wso healthcheck
wso access check-service-readiness
CLI 버전, 제어부 이미지 버전, CPS 이미지 버전, 클러스터 상태 및 Access 서비스 준비 상태가 모두 올바른지 확인합니다. 모든 Access 서비스는 READY의 상태를 보고해야 합니다.
이 페이지가 도움이 되었나요?