Hold sslbrain opdateret
Kopiér link til siden “Hold sslbrain opdateret”Appliancen, dens moduler, agentpakkerne og service-agenterne på serverne opdateres hver for sig. Det hele styres under Vedligehold og support › Opdateringer, som kun administratorer ser. Hver version er signeret af FairSSL, og signaturen kontrolleres, før den installeres.
Opdatér appliancen
Kopiér link til afsnittet “Opdatér appliancen”Appliancen spørger sslbrain Cloud efter en nyere version hver 4. time. Er kontakten Appliance-opdateringer slået til, installeres en nyere signeret version af sig selv, se De fire automatiske valg. Sådan opdaterer I selv:
-
Tag en backup, se Gem en backup. Appliancen tager ikke selv en backup før en opdatering.
-
Åbn Vedligehold og support › Opdateringer, og klik på Tjek nu. Siden viser Installeret version, Seneste tilgængelige version og versionens release notes.
-
Kontrollér, at siden skriver “Versionen er signeret. Signaturen kontrolleres igen, før den installeres.” Står der “Versionen er ikke signeret endnu og kan ikke installeres.”, så vent, og klik på Tjek nu senere.
-
Klik på Opdatér nu. Bekræft “Opdatér fra … til …?” med Bekræft opdatering.
-
Siden skriver “Opdateringen er sat i kø og starter inden for et minut.” Webfladen er væk, mens den nye version starter.
En opdatering stopper appliancen, henter den nye version, kontrollerer signaturen, starter den og venter på, at den svarer korrekt. Fejler et af trinnene, starter appliancen igen på den version, den havde. Certifikater på serverne påvirkes ikke af en opdatering.
Appliancen kan kun opdateres til den aktuelle signerede version, som kontrollen har fundet. Kontrollen sender kun appliancens nuværende version til sslbrain Cloud. Den kan sættes på pause under Udrulning › Planlagt i rækken Opdateringstjek (brain + agenter).
Kontrollér resultatet
Kopiér link til afsnittet “Kontrollér resultatet”Efter hver start sammenligner appliancen versionen med den, opdateringen skulle give, og skriver resultatet under Seneste opdatering:
| Resultat | Betydning |
|---|---|
| Gennemført | Appliancen kører den nye version. |
| Afbrudt, versionen blev ikke skiftet | Opdateringen blev ikke gennemført. Appliancen kører den version, den havde. |
| Gennemført, men med en anden version end forventet | Appliancen kører en anden version end den, der blev valgt. |
| Versionen blev skiftet uden om appliancens egen opdatering | Versionen er skiftet direkte på værten, ikke fra webfladen eller konsollen. |
Opdateringslog viser hvert forsøg med resultat og årsag, fx “Fejlet: signaturen kunne ikke verificeres”. Hvad I gør ved hver årsag, står i Når noget ikke virker.
Opdatering af værten
Kopiér link til afsnittet “Opdatering af værten”Kortet Opdatering af værten styrer, hvornår rettelser til selve den virtuelle maskine køres (OVA og qcow2). Rettelserne følger med de signerede opdateringer og gælder konsolmenuen, login, SSH, hardening og controlleren:
| Valg | Hvad sker der |
|---|---|
| Kun sikkerhedsrettelser automatisk (standard) | Sikkerhedsrettelser køres ved næste opdatering. Resten venter på jeres godkendelse. |
| Automatisk i vedligeholdelsesvinduet | Alt køres automatisk, mens appliancens vedligeholdelsesvindue er åbent. |
| Kun manuelt | Intet køres, før I har læst og godkendt det, heller ikke sikkerhedsrettelser. |
Ubuntu på den virtuelle appliance henter sikkerhedsopdateringer hver dag af sig selv. Kræver en af dem genstart, genstarter maskinen kl. 03:00, og appliancen er oppe igen inden for cirka et minut. Kører appliancen i Docker på jeres egen Linux-server, opdaterer I selv værten.
De fire automatiske valg
Kopiér link til afsnittet “De fire automatiske valg”Opdateringer › Automatik har fire kontakter. De afgør, hvad appliancen henter, installerer og godkender af sig selv. Når I gemmer, starter arbejdet inden for få sekunder.
| Kontakt | Hvad den gør | Hvornår |
|---|---|---|
| Appliance-opdateringer | Installerer en nyere signeret version af appliancen. | Kontrollen kører hver 4. time. |
| Moduler | Henter licensmoduler og holder dem opdateret. En hentning aktiverer ikke et modul, se Moduler. | Hver nat kl. 03:30. |
| Agentpakker | Henter nye versioner af agentdefinitioner og service-agent-pakker. | Hver nat kl. 03:15. |
| Automatisk agentgodkendelse | Godkender en ny agent, der melder sig med en gyldig nøgle fra denne appliance. | Når agenten melder sig. |
Agentpakker kan ikke slås fra, så længe Godkend nye automatisk (anbefalet) er slået til under Agenter › Indstillinger, se Hvad sslbrain kan installere på.
Er Automatisk agentgodkendelse slået fra, venter nye agenter på en administrator. En agent installeret med installationskode venter under Agenter › Installationskoder. En agent installeret uden installationskode venter på Servere. Se Forbind servere.
Valget i opsætningen (Auto eller Manuelt) satte kontakternes startværdi: alle fire til eller alle fire fra. Herefter gælder kontakterne. Kortet skriver Automatisk, Manuel eller Tilpasset, alt efter hvordan de står. Politik og revision › Driftsform viser startvalget og kan ikke ændres, se Politik og revision.
To ting har ingen kontakt her:
- Fornyelse af certifikater kører altid, hver 3. time, se Første certifikat på serveren.
- Installation efter fornyelse vælges på hver regel med Auto-deploy ved certifikatfornyelse.
Opdatér fra konsollen
Kopiér link til afsnittet “Opdatér fra konsollen”Svarer webfladen ikke, kan den virtuelle appliance opdateres fra konsollen i hypervisoren. Konsolmenuen er på engelsk. En appliance i Docker har ingen konsolmenu.
-
Åbn maskinens konsol i hypervisoren. Menuen står på skærmen. Tryk Enter, hvis den ikke er tegnet.
-
Vælg
6 Update to the latest version. Det er den samme opdatering som fra webfladen, med samme kontrol af signaturen. -
Skærmen viser
working... mm:ss, mens opdateringen kører, og slutter medWORKED.ellerFAILED (exit N).Enter lader opdateringen køre videre i baggrunden.
Fejler opdateringen, viser 4 View logs og derefter 2 The controller: updates, restarts, signature checks hvorfor. Er appliancens software gået i stykker, henter 9 Danger zone og derefter 6 Reinstall the appliance software (data kept) den kørende version igen og starter den forfra. Certifikater, indstillinger, konti og databasen bevares. Se Konsolmenu.
Service-agenterne på serverne
Kopiér link til afsnittet “Service-agenterne på serverne”Kortet Opdatering af service-agenter på samme side flytter service-agenterne på serverne til en version fra FairSSL’s signerede katalog. Serveren kontrollerer selv FairSSL’s signatur, før den installerer. Melder den nye version sig ikke inden for 10 minutter, geninstallerer serveren den version, den havde.
Kortet har tre valg: Automatisk (anbefalet), Manuelt og Fra. Kun en Owner kan ændre det. Hvilke versioner der kan opdateres, og hvordan I opdaterer én eller mange servere, står i Hold service-agenterne opdateret.