O upgrade sem tempo de inatividade permite o upgrade para o Unified Access Gateway sem que haja tempo de inatividade para os usuários.

Quando a opção Modo Fechar para Novas Sessões estiver ativada, o dispositivo do Unified Access Gateway será mostrado como indisponível quando o balanceador de carga verificar a integridade do dispositivo. As solicitações que chegam ao balanceador de carga são enviadas ao próximo appliance do Unified Access Gateway que está atrás do balanceador de carga.

Pré-requisitos

  • Dois ou mais appliances do Unified Access Gateway configurados atrás do balanceador de carga.
  • A definição da URL de Verificação de Integridade configurada com uma URL com a qual o balanceador de carga se conecta para verificar a integridade do appliance do Unified Access Gateway.
  • Verifique a integridade do appliance no balanceador de carga. Digite o comando REST API do GET https://UAG-IP-Address:443/favicon.ico.

    A resposta é HTTP/1.1 200 OK, caso a opção Modo Fechar para Novas Sessões esteja desativada, ou HTTP/1.1 503, caso a opção Modo Fechar para Novas Sessões esteja ativada.

    Observação:
    • Não use nenhuma outra URL; use apenas esta: GET https://UAG-IP-Address:443/favicon.ico. Isso causará uma resposta de status incorreto e fugas de recursos.
    • Se a configuração de Alta Disponibilidade estiver ativada, Modo Fechar para Novas Sessões (sem tempo de inatividade) se aplicará apenas ao Proxy Reverso da Web e ao Horizon.
    • Se os balanceadores de carga de terceiros forem usados, Modo Fechar para Novas Sessões (sem tempo de inatividade) será aplicável se eles estiverem configurados para realizar a verificação de integridade usando GET /favicon.ico.

Procedimento

  1. Na seção Configurar Manualmente da IU do administrador, clique em Selecionar.
  2. Na seção Configurações avançadas, clique no ícone de engrenagem Configuração do Sistema.
  3. Ative a opção Modo Fechar para Novas Sessões para pausar o dispositivo do Unified Access Gateway.
    Quando o appliance for parado, as sessões existentes que o appliance atendia são mantidas durante 10 horas. As sessões serão fechadas após esse período.
  4. Clique em Salvar.

    As novas solicitações que chegam ao balanceador de carga são enviadas ao próximo appliance do Unified Access Gateway.

O que Fazer Depois

  • Para uma implantação do vSphere:
    1. Faça backup do arquivo JSON exportando o arquivo.
    2. Exclua o appliance do Unified Access Gateway antigo.
    3. Implante a nova versão do appliance do Unified Access Gateway.
    4. Importe o arquivo JSON que você exportou anteriormente.
  • Para uma implantação do PowerShell:
    1. Exclua o appliance do Unified Access Gateway.
    2. Reimplante o Unified Access Gateway com o mesmo arquivo INI que foi usado durante a primeira implantação. Consulte Executar o script do PowerShell para implantar o Unified Access Gateway.
Observação: Se você vir uma mensagem de erro de certificado de Servidor do Túnel após habilitar novamente o balanceador de carga, aplique o mesmo certificado de servidor SSL e arquivos PEM de chave privada que foram usados anteriormente no appliance do Unified Access Gateway. Isso é necessário porque o arquivo JSON ou INI não pode conter as chaves privadas associadas a um certificado de servidor SSL, pois as chaves privadas não podem ser exportadas, por motivos de segurança. Com uma implantação do PowerShell, isso é feito automaticamente e você não precisa reaplicar o certificado.