Håll sslbrain uppdaterat
Kopiera länk till sidan “Håll sslbrain uppdaterat”Appliancen, dess moduler, agentpaketen och serviceagenterna på servrarna uppdateras var för sig. Allt styrs under Underhåll och support › Uppdateringar, som bara administratörer ser. Varje version är signerad av FairSSL, och signaturen kontrolleras innan versionen installeras.
Uppdatera appliancen
Kopiera länk till avsnittet “Uppdatera appliancen”Appliancen frågar sslbrain Cloud efter en nyare version var 4:e timme. Är reglaget Appliance-uppdateringar påslaget installeras en nyare signerad version automatiskt, se De fyra automatiska valen. Så uppdaterar ni själva:
-
Ta en backup, se Spara en backup. Appliancen tar ingen backup på egen hand före en uppdatering.
-
Öppna Underhåll och support › Uppdateringar och klicka på Kontrollera nu. Sidan visar Installerad version, Senaste tillgängliga version och versionens release notes.
-
Kontrollera att sidan skriver “Versionen är signerad. Signaturen kontrolleras igen innan den installeras.” Står det “Versionen är inte signerad ännu och kan inte installeras.” väntar ni och klickar på Kontrollera nu senare.
-
Klicka på Uppdatera nu. Bekräfta “Uppdatera från … till …?” med Bekräfta uppdatering.
-
Sidan skriver “Uppdateringen är köad och startar inom en minut.” Webbgränssnittet är borta medan den nya versionen startar.
En uppdatering stoppar appliancen, hämtar den nya versionen, kontrollerar signaturen, startar den och väntar på att den svarar korrekt. Misslyckas något av stegen startar appliancen igen på den version den hade. Certifikaten på servrarna påverkas inte av en uppdatering.
Appliancen kan bara uppdateras till den aktuella signerade versionen som kontrollen har hittat. Kontrollen skickar bara appliancens nuvarande version till sslbrain Cloud. Den kan pausas under Driftsättning › Schemalagt i raden Opdateringstjek (brain + agenter), som appliancen visar på danska.
Kontrollera resultatet
Kopiera länk till avsnittet “Kontrollera resultatet”Efter varje start jämför appliancen versionen med den som uppdateringen skulle ge och skriver resultatet under Senaste uppdatering:
| Resultat | Betydelse |
|---|---|
| Genomförd | Appliancen kör den nya versionen. |
| Avbruten, versionen ändrades inte | Uppdateringen genomfördes inte. Appliancen kör den version den hade. |
| Genomförd, men med en annan version än väntat | Appliancen kör en annan version än den som valdes. |
| Versionen ändrades utanför appliancens egen uppdatering | Versionen har ändrats direkt på värden, inte från webbgränssnittet eller konsolen. |
Uppdateringslogg visar varje försök med resultat och orsak, t.ex. “Misslyckades: signaturen kunde inte verifieras”. Vad ni gör vid varje orsak står i När något inte fungerar.
Uppdatering av värden
Kopiera länk till avsnittet “Uppdatering av värden”Kortet Uppdatering av värden styr när rättelser av själva den virtuella maskinen körs (OVA och qcow2). Rättelserna följer med de signerade uppdateringarna och gäller konsolmenyn, inloggning, SSH, härdning och controllern:
| Val | Vad som händer |
|---|---|
| Endast säkerhetsrättelser automatiskt (standard) | Säkerhetsrättelser körs vid nästa uppdatering. Resten väntar på ert godkännande. |
| Automatiskt i underhållsfönstret | Allt körs automatiskt medan appliancens underhållsfönster är öppet. |
| Endast manuellt | Inget körs förrän ni har läst och godkänt det, inte heller säkerhetsrättelser. |
Ubuntu på den virtuella appliancen hämtar säkerhetsuppdateringar automatiskt varje dag. Kräver någon av dem omstart startar maskinen om kl. 03:00, och appliancen är uppe igen inom ungefär en minut. Kör appliancen i Docker på er egen Linux-server uppdaterar ni själva värden.
De fyra automatiska valen
Kopiera länk till avsnittet “De fyra automatiska valen”Uppdateringar › Automatik har fyra reglage. De avgör vad appliancen hämtar, installerar och godkänner på egen hand. När ni sparar startar arbetet inom några sekunder.
| Reglage | Vad det gör | När |
|---|---|---|
| Appliance-uppdateringar | Installerar en nyare signerad version av appliancen. | Kontrollen körs var 4:e timme. |
| Moduler | Hämtar licensmoduler och håller dem uppdaterade. En hämtning aktiverar inte en modul, se Moduler. | Varje natt kl. 03:30. |
| Agentpaket | Hämtar nya versioner av agentdefinitioner och serviceagentpaket. | Varje natt kl. 03:15. |
| Automatiskt agentgodkännande | Godkänner en ny agent som hör av sig med en giltig nyckel från den här appliancen. | När agenten hör av sig. |
Agentpaket kan inte slås av så länge Godkänn nya automatiskt (rekommenderas) är påslaget under Agenter › Inställningar, se Vad sslbrain kan installera på.
Är Automatiskt agentgodkännande avslaget väntar nya agenter på en administratör. En agent som har installerats med installationskod väntar under Agenter › Installationskoder. En agent som har installerats utan installationskod väntar under Servrar. Se Anslut servrar.
Valet i konfigurationen (Auto eller Manuellt) satte reglagens startvärde: alla fyra på eller alla fyra av. Därefter gäller reglagen. Kortet visar Automatisk, Manuell eller Anpassad beroende på hur de står. Policy och revision › Driftläge visar startvalet och kan inte ändras, se Policy och revision.
Två saker har inget reglage här:
- Förnyelse av certifikat körs alltid, var 3:e timme, se Första certifikatet på servern.
- Installation efter förnyelse väljs på varje regel med Auto-deploy vid certifikatförnyelse.
Uppdatera från konsolen
Kopiera länk till avsnittet “Uppdatera från konsolen”Svarar inte webbgränssnittet kan den virtuella appliancen uppdateras från konsolen i hypervisorn. Konsolmenyn är på engelska. En appliance i Docker har ingen konsolmeny.
-
Öppna maskinens konsol i hypervisorn. Menyn visas på skärmen. Tryck på Enter om den inte har ritats upp.
-
Välj
6 Update to the latest version. Det är samma uppdatering som från webbgränssnittet, med samma kontroll av signaturen. -
Skärmen visar
working... mm:ssmedan uppdateringen pågår och avslutas medWORKED.ellerFAILED (exit N).Trycker ni på Enter fortsätter uppdateringen i bakgrunden.
Misslyckas uppdateringen visar 4 View logs och sedan 2 The controller: updates, restarts, signature checks varför. Har appliancens programvara gått sönder hämtar 9 Danger zone och sedan 6 Reinstall the appliance software (data kept) den version som körs en gång till och startar den från början. Certifikat, inställningar, konton och databasen behålls. Se Konsolmeny.
Serviceagenterna på servrarna
Kopiera länk till avsnittet “Serviceagenterna på servrarna”Kortet Uppdatering av serviceagenter på samma sida flyttar serviceagenterna på servrarna till en version från FairSSL:s signerade katalog. Servern kontrollerar själv FairSSL:s signatur innan den installerar. Hör den nya versionen inte av sig inom 10 minuter installerar servern om den version den hade.
Kortet har tre val: Automatiskt (rekommenderas), Manuellt och Av. Bara en Owner kan ändra det. Vilka versioner som kan uppdateras, och hur ni uppdaterar en eller många servrar, står i Håll serviceagenterna uppdaterade.