Trin 5 af 8 · Opdatering
Hold service-agenterne opdateret
Kopiér link til siden “Hold service-agenterne opdateret”Appliancen kan opdatere service-agenten på jeres servere til en nyere version. Kun versioner i FairSSL’s signerede katalog kan vælges, og serveren kontrollerer selv FairSSL’s signatur, før den installerer. Melder den nye version sig ikke inden for 10 minutter, installerer serveren den version, den kørte før.
Vælg, hvordan agenterne opdateres
Kopiér link til afsnittet “Vælg, hvordan agenterne opdateres”Kortet Opdatering af service-agenter står under Opdateringer. Kun ejeren kan ændre det, og ændringen skrives i revisionsloggen.
| Valg | Hvad sker der |
|---|---|
| Automatisk (anbefalet) | sslbrain opdaterer selv til nyeste version i kataloget: én server først, derefter lidt ad gangen |
| Manuelt | En administrator vælger version og opdaterer fra serverens side eller fra serverlisten |
| Fra | sslbrain sender ingen opdateringer til service-agenterne |
Startværdien blev valgt i opsætningen (Opdatering af service-agenter).
Kortet viser også, hvilke versioner kataloget har: Katalog: Windows … · Linux …. Appliancen henter FairSSL’s katalog fra sslbrain Cloud hver time.
Ved Automatisk opdaterer sslbrain først én server. Når den er lykkedes, opdateres højst 10 % af agenterne på samme platform ad gangen, og kun agenter, der har meldt sig inden for de sidste 15 minutter. Den automatiske udrulning kører én gang i timen. Fejler en opdatering, stopper den automatiske udrulning af den version.
Kontakten Agentpakker under Opdateringer › Automatik handler om de pakker, agenterne kører (fx IIS eller Exchange). Den opdaterer ikke selve service-agenten.
Opdatér én server
Kopiér link til afsnittet “Opdatér én server”-
Åbn serveren under Servere.
-
Panelet Serviceagent viser den installerede version og den nyeste version i kataloget, når der er en nyere.
-
Vælg version under Version, og klik på Opdater.
-
Bekræft. Tjenesten genstarter på serveren, når den har hentet opdateringen.
Serveren henter opdateringen, næste gang agenten melder sig. Panelet viser status undervejs, fx “Opdatering 1.3.2 → 1.3.3 venter på, at agenten henter den” og til sidst “Opdateret fra 1.3.2 til 1.3.3”.
Opdatér mange servere på én gang
Kopiér link til afsnittet “Opdatér mange servere på én gang”-
Åbn Servere.
-
Markér de servere, der skal opdateres.
-
Klik på Opdater service-agenter med antallet i parentes, og bekræft.
Alle markerede servere opdateres til nyeste version i kataloget. Appliancen svarer med, hvor mange opdateringer der er sendt, og hvor mange der er sprunget over, fx fordi agenten allerede har den version eller er for gammel til at opdatere sig selv.
Første gang en opdatering sendes, kan appliancen bede om at hente og aktivere FairSSL’s opdateringsagent: Hent, aktiver og opdater eller Aktiver og opdater. Kun en opdateringsagent, der er signeret af FairSSL, bliver aktiveret, og aktiveringen skrives i revisionsloggen.
Hvis en opdatering ikke lykkes
Kopiér link til afsnittet “Hvis en opdatering ikke lykkes”Serveren ruller selv tilbage. Melder den nye version sig ikke inden for 10 minutter, installerer serveren den version, den kørte før, også selvom den version ikke længere står i kataloget. Appliancen viser “Opdatering til … rullet tilbage til …” efter 15 minutter.
En opdatering, som agenten ikke har hentet inden for 24 timer, opgives. MSI-filen afviser at installere en ældre version oven på en nyere.
Agenter, der ikke kan opdateres fra appliancen
Kopiér link til afsnittet “Agenter, der ikke kan opdateres fra appliancen”| Agent | Kan opdateres fra appliancen |
|---|---|
| Windows-agenten fra version 1.3.1 | Ja |
| Windows-agenten 1.1.x og 1.2.x | Nej. Installér en nyere MSI-fil på serveren én gang |
En agent, der ikke kan opdatere sig selv, viser “Denne service-agent kan ikke opdatere sig selv” på serverens side.
Opdatér en Windows-agent i hånden med den nyeste MSI-fil fra Agenter › Installér (Hent MSI-filen). Adressen, tilmeldingen og indstillingerne bliver, så kommandoen behøver ingen egenskaber:
msiexec /i sslbrain-agent-v<version>-win-x64.msi /qn /norestartNår agenten kører en version fra listen ovenfor, kan den opdateres fra appliancen.
Agenter installeret uden installationskode
Kopiér link til afsnittet “Agenter installeret uden installationskode”Serverens side viser, om agenten er Installeret med installationskode, eller om “Agenten er installeret uden installationskode”. En agent installeret med tilmeldingsnøglen flytter sig selv over til installationskode, når den kører Windows-agenten fra version 1.3.3.
- Agenten beder appliancen om en kode over sin eksisterende forbindelse og tilmelder sig med den. Appliancen godkender den automatisk, fordi den allerede kender agenten.
- Agenten beholder sit agent-id, sin server, sine regler og sine indstillinger. Der oprettes ingen ny server.
- Fra agentens første indmelding med installationskode afviser appliancen agentens eget token og klientcertifikat. Tilmeldingsnøglen virker fortsat for andre agenter.
- Afviser appliancen flytningen, eller bliver den ikke færdig inden for to timer, fortsætter agenten med tilmeldingsnøglen og prøver igen senere.
- Når agenten er flyttet, følger den Agenter › Forbindelse og kan bruge sslbrain Cloud, hvis det er slået til (Sådan når agenten appliancen).
En agent flytter sig ikke selv, hvis den kører med IGNORETLS=1, eller hvis den aldrig har låst sig til appliancens certifikat. Den og agenter før Windows-agenten 1.3.3 installeres igen med en installationskode (Installér med en installationskode). Knappen Opret installationskode står i panelet Serviceagent. Serverens regler og certifikater bliver.
Agenter, der kun når appliancen via sslbrain Cloud
Kopiér link til afsnittet “Agenter, der kun når appliancen via sslbrain Cloud”En Windows-agent, der kun når appliancen via sslbrain Cloud, kan ikke opdateres fra appliancen. Se Opdatering af agenter, der kun når appliancen via sslbrain Cloud.
Kontrollér, at det virker
Kopiér link til afsnittet “Kontrollér, at det virker”- Serverens side viser den nye version i panelet Serviceagent og “Opdateret fra … til …”.
- På serveren:
Get-Service SSLBrainAgentviser statusRunning.
Hvis det fejler
Kopiér link til afsnittet “Hvis det fejler”- “sslbrain har endnu ikke hentet FairSSL’s katalog over service-agent-versioner”: appliancen skal være forbundet til sslbrain Cloud. Kataloget hentes hver time.
- “Opdatering af service-agenter er slået fra”: ejeren skal vælge Manuelt eller Automatisk under Opdateringer.
- “Opdateringsagenten findes ikke i agentkataloget”: appliancen kunne ikke hente FairSSL’s opdateringsagent fra sslbrain Cloud. Prøv igen senere.
- Status “rullet tilbage”: den nye version meldte sig ikke inden for 10 minutter. Se opdateringsloggen
update-msiexec-<version>-<tid>.logog agentens log på serveren (Logfiler). - Agenten henter ikke opdateringen, fordi den ikke melder sig: Agenten melder sig ikke.