O upgrade sem tempo de inatividade permite o upgrade para o Unified Access Gateway sem que haja tempo de inatividade para os usuários.
Quando a opção Modo Fechar para Novas Sessões estiver ativada, o dispositivo do Unified Access Gateway será mostrado como indisponível quando o balanceador de carga verificar a integridade do dispositivo. As solicitações que chegam ao balanceador de carga são enviadas ao próximo appliance do Unified Access Gateway que está atrás do balanceador de carga.
Pré-requisitos
- Dois ou mais appliances do Unified Access Gateway configurados atrás do balanceador de carga.
- A definição da URL de Verificação de Integridade configurada com uma URL com a qual o balanceador de carga se conecta para verificar a integridade do appliance do Unified Access Gateway.
- Verifique a integridade do appliance no balanceador de carga. Digite o comando REST API do GET https://UAG-IP-Address:443/favicon.ico.
A resposta é
HTTP/1.1 200 OK
, caso a opção Modo Fechar para Novas Sessões esteja desativada, ouHTTP/1.1 503
, caso a opção Modo Fechar para Novas Sessões esteja ativada.Observação:- Não use nenhuma outra URL; use apenas esta: GET https://UAG-IP-Address:443/favicon.ico. Isso causará uma resposta de status incorreto e fugas de recursos.
- Se a configuração de Alta Disponibilidade estiver ativada, Modo Fechar para Novas Sessões (sem tempo de inatividade) se aplicará apenas ao Proxy Reverso da Web e ao Horizon.
- Se os balanceadores de carga de terceiros forem usados, Modo Fechar para Novas Sessões (sem tempo de inatividade) será aplicável se eles estiverem configurados para realizar a verificação de integridade usando GET /favicon.ico.
Procedimento
O que Fazer Depois
- Para uma implantação do vSphere:
- Faça backup do arquivo JSON exportando o arquivo.
- Exclua o appliance do Unified Access Gateway antigo.
- Implante a nova versão do appliance do Unified Access Gateway.
- Importe o arquivo JSON que você exportou anteriormente.
- Para uma implantação do PowerShell:
- Exclua o appliance do Unified Access Gateway.
- Reimplante o Unified Access Gateway com o mesmo arquivo INI que foi usado durante a primeira implantação. Consulte Executar o script do PowerShell para implantar o Unified Access Gateway.
Observação: Se você vir uma mensagem de erro de certificado de Servidor do Túnel após habilitar novamente o balanceador de carga, aplique o mesmo certificado de servidor SSL e arquivos PEM de chave privada que foram usados anteriormente no appliance do
Unified Access Gateway. Isso é necessário porque o arquivo JSON ou INI não pode conter as chaves privadas associadas a um certificado de servidor SSL, pois as chaves privadas não podem ser exportadas, por motivos de segurança. Com uma implantação do PowerShell, isso é feito automaticamente e você não precisa reaplicar o certificado.