O upgrade sem tempo de inatividade permite o upgrade para o Unified Access Gateway sem que haja tempo de inatividade para os usuários.
Quando a opção Modo Fechar para Novas Sessões estiver ativada, o dispositivo do Unified Access Gateway será mostrado como indisponível quando o balanceador de carga verificar a integridade do dispositivo. As solicitações que chegam ao balanceador de carga são enviadas ao próximo appliance do Unified Access Gateway que está atrás do balanceador de carga.
Pré-requisitos
-
Dois ou mais appliances do Unified Access Gateway configurados atrás do balanceador de carga.
-
A definição da URL de Verificação de Integridade configurada com uma URL com a qual o balanceador de carga se conecta para verificar a integridade do appliance do Unified Access Gateway.
-
Verifique a integridade do appliance no balanceador de carga. Digite o comando REST API do
GET https://UAG-IP-Address:443/favicon.ico.A resposta é
HTTP/1.1 200 OK, caso a opção Modo Fechar para Novas Sessões esteja desativada, ouHTTP/1.1 503, caso a opção Modo Fechar para Novas Sessões esteja ativada.Nota:
- Não use nenhuma outra URL; use apenas esta:
GET https://UAG-IP-Address:443/favicon.ico. Isso causará uma resposta de status incorreto e fugas de recursos. - Se a configuração de Alta Disponibilidade estiver ativada, Modo Fechar para Novas Sessões (sem tempo de inatividade) se aplicará apenas ao Proxy Reverso da Web e ao Horizon.
- Se os balanceadores de carga de terceiros forem usados, Modo Fechar para Novas Sessões (sem tempo de inatividade) será aplicável se eles estiverem configurados para realizar a verificação de integridade usando
GET /favicon.ico.
- Não use nenhuma outra URL; use apenas esta:
Procedimento
-
Na seção Configurar Manualmente da UI do administrador, clique em Selecionar.
-
Na seção Configurações Avançadas, clique no ícone de engrenagem Configuração do Sistema.
-
Ative a opção Modo Fechar para Novas Sessões para pausar o dispositivo do Unified Access Gateway.
Quando o appliance for parado, as sessões existentes que o appliance atendia são mantidas durante 10 horas. As sessões serão fechadas após esse período.
-
Clique em Salvar.
As novas solicitações que chegam ao balanceador de carga são enviadas ao próximo appliance do Unified Access Gateway.
O que fazer depois
- Para uma implantação do vSphere:
- Faça backup do arquivo JSON exportando o arquivo.
- Exclua o appliance do Unified Access Gateway antigo.
- Implante a nova versão do dispositivo do Unified Access Gateway.
- Importe o arquivo JSON que você exportou anteriormente.
- Para uma implantação do PowerShell:
- Exclua o appliance do Unified Access Gateway.
- Reimplante o Unified Access Gateway com o mesmo arquivo INI que foi usado durante a primeira implantação. Consulte Executar o script do PowerShell para implantar.
Nota: Se você vir uma mensagem de erro de certificado de Servidor do Túnel após habilitar novamente o balanceador de carga, aplique o mesmo certificado de servidor SSL e arquivos PEM de chave privada que foram usados anteriormente no appliance do Unified Access Gateway. Isso é necessário porque o arquivo JSON ou INI não pode conter as chaves privadas associadas a um certificado de servidor SSL, pois as chaves privadas não podem ser exportadas, por motivos de segurança. Com uma implantação do PowerShell, isso é feito automaticamente e você não precisa reaplicar o certificado.
Esta página foi útil?