Gå til indhold

Appliancen, dens moduler, agentpakkerne og service-agenterne på serverne opdateres hver for sig. Det hele styres under Vedligehold og support › Opdateringer, som kun administratorer ser. Hver version er signeret af FairSSL, og signaturen kontrolleres, før den installeres.

Appliancen spørger sslbrain Cloud efter en nyere version hver 4. time. Er kontakten Appliance-opdateringer slået til, installeres en nyere signeret version af sig selv, se De fire automatiske valg. Sådan opdaterer I selv:

  1. Tag en backup, se Gem en backup. Appliancen tager ikke selv en backup før en opdatering.

  2. Åbn Vedligehold og support › Opdateringer, og klik på Tjek nu. Siden viser Installeret version, Seneste tilgængelige version og versionens release notes.

  3. Kontrollér, at siden skriver “Versionen er signeret. Signaturen kontrolleres igen, før den installeres.” Står der “Versionen er ikke signeret endnu og kan ikke installeres.”, så vent, og klik på Tjek nu senere.

  4. Klik på Opdatér nu. Bekræft “Opdatér fra … til …?” med Bekræft opdatering.

  5. Siden skriver “Opdateringen er sat i kø og starter inden for et minut.” Webfladen er væk, mens den nye version starter.

En opdatering stopper appliancen, henter den nye version, kontrollerer signaturen, starter den og venter på, at den svarer korrekt. Fejler et af trinnene, starter appliancen igen på den version, den havde. Certifikater på serverne påvirkes ikke af en opdatering.

Appliancen kan kun opdateres til den aktuelle signerede version, som kontrollen har fundet. Kontrollen sender kun appliancens nuværende version til sslbrain Cloud. Den kan sættes på pause under Udrulning › Planlagt i rækken Opdateringstjek (brain + agenter).

Efter hver start sammenligner appliancen versionen med den, opdateringen skulle give, og skriver resultatet under Seneste opdatering:

ResultatBetydning
GennemførtAppliancen kører den nye version.
Afbrudt, versionen blev ikke skiftetOpdateringen blev ikke gennemført. Appliancen kører den version, den havde.
Gennemført, men med en anden version end forventetAppliancen kører en anden version end den, der blev valgt.
Versionen blev skiftet uden om appliancens egen opdateringVersionen er skiftet direkte på værten, ikke fra webfladen eller konsollen.

Opdateringslog viser hvert forsøg med resultat og årsag, fx “Fejlet: signaturen kunne ikke verificeres”. Hvad I gør ved hver årsag, står i Når noget ikke virker.

Kortet Opdatering af værten styrer, hvornår rettelser til selve den virtuelle maskine køres (OVA og qcow2). Rettelserne følger med de signerede opdateringer og gælder konsolmenuen, login, SSH, hardening og controlleren:

ValgHvad sker der
Kun sikkerhedsrettelser automatisk (standard)Sikkerhedsrettelser køres ved næste opdatering. Resten venter på jeres godkendelse.
Automatisk i vedligeholdelsesvinduetAlt køres automatisk, mens appliancens vedligeholdelsesvindue er åbent.
Kun manueltIntet køres, før I har læst og godkendt det, heller ikke sikkerhedsrettelser.

Ubuntu på den virtuelle appliance henter sikkerhedsopdateringer hver dag af sig selv. Kræver en af dem genstart, genstarter maskinen kl. 03:00, og appliancen er oppe igen inden for cirka et minut. Kører appliancen i Docker på jeres egen Linux-server, opdaterer I selv værten.

Opdateringer › Automatik har fire kontakter. De afgør, hvad appliancen henter, installerer og godkender af sig selv. Når I gemmer, starter arbejdet inden for få sekunder.

KontaktHvad den gørHvornår
Appliance-opdateringerInstallerer en nyere signeret version af appliancen.Kontrollen kører hver 4. time.
ModulerHenter licensmoduler og holder dem opdateret. En hentning aktiverer ikke et modul, se Moduler.Hver nat kl. 03:30.
AgentpakkerHenter nye versioner af agentdefinitioner og service-agent-pakker.Hver nat kl. 03:15.
Automatisk agentgodkendelseGodkender en ny agent, der melder sig med en gyldig nøgle fra denne appliance.Når agenten melder sig.

Agentpakker kan ikke slås fra, så længe Godkend nye automatisk (anbefalet) er slået til under Agenter › Indstillinger, se Hvad sslbrain kan installere på.

Er Automatisk agentgodkendelse slået fra, venter nye agenter på en administrator. En agent installeret med installationskode venter under Agenter › Installationskoder. En agent installeret uden installationskode venter på Servere. Se Forbind servere.

Valget i opsætningen (Auto eller Manuelt) satte kontakternes startværdi: alle fire til eller alle fire fra. Herefter gælder kontakterne. Kortet skriver Automatisk, Manuel eller Tilpasset, alt efter hvordan de står. Politik og revision › Driftsform viser startvalget og kan ikke ændres, se Politik og revision.

To ting har ingen kontakt her:

  • Fornyelse af certifikater kører altid, hver 3. time, se Første certifikat på serveren.
  • Installation efter fornyelse vælges på hver regel med Auto-deploy ved certifikatfornyelse.

Svarer webfladen ikke, kan den virtuelle appliance opdateres fra konsollen i hypervisoren. Konsolmenuen er på engelsk. En appliance i Docker har ingen konsolmenu.

  1. Åbn maskinens konsol i hypervisoren. Menuen står på skærmen. Tryk Enter, hvis den ikke er tegnet.

  2. Vælg 6 Update to the latest version. Det er den samme opdatering som fra webfladen, med samme kontrol af signaturen.

  3. Skærmen viser working... mm:ss, mens opdateringen kører, og slutter med WORKED. eller FAILED (exit N). Enter lader opdateringen køre videre i baggrunden.

Fejler opdateringen, viser 4 View logs og derefter 2 The controller: updates, restarts, signature checks hvorfor. Er appliancens software gået i stykker, henter 9 Danger zone og derefter 6 Reinstall the appliance software (data kept) den kørende version igen og starter den forfra. Certifikater, indstillinger, konti og databasen bevares. Se Konsolmenu.

Kortet Opdatering af service-agenter på samme side flytter service-agenterne på serverne til en version fra FairSSL’s signerede katalog. Serveren kontrollerer selv FairSSL’s signatur, før den installerer. Melder den nye version sig ikke inden for 10 minutter, geninstallerer serveren den version, den havde.

Kortet har tre valg: Automatisk (anbefalet), Manuelt og Fra. Kun en Owner kan ændre det. Hvilke versioner der kan opdateres, og hvordan I opdaterer én eller mange servere, står i Hold service-agenterne opdateret.