O upgrade sem tempo de inatividade permite o upgrade para o Unified Access Gateway sem que haja tempo de inatividade para os usuários.

Quando o valor do modo quiesce for SIM, o appliance do Unified Access Gateway será mostrado como indisponível quando o balanceador de carga verificar a integridade do appliance. As solicitações que chegam ao balanceador de carga são enviadas ao próximo appliance do Unified Access Gateway que está atrás do balanceador de carga.

Pré-requisitos

  • Dois ou mais appliances do Unified Access Gateway configurados atrás do balanceador de carga.
  • A definição da URL de Verificação de Integridade configurada com uma URL com a qual o balanceador de carga se conecta para verificar a integridade do appliance do Unified Access Gateway.
  • Verifique a integridade do appliance no balanceador de carga. Digite o comando API REST do GET https://mycoUnifiedAccessGateway.com:443/favicon.ico.

    A resposta é HTTP/1.1 200 OK, se o modo quiesce estiver definido como Não ou HTTP/1.1 503, se o modo quiesce estiver definido como Sim.

    Observação:
    • Não use nenhuma outra URL; use apenas esta: GET https://mycoUnifiedAccessGateway.com:443/favicon.ico. Isso causará uma resposta de status incorreto e fugas de recursos.
    • favicon.ico não é compatível com os serviços do Content Gateway e do VMware Tunnel.

Procedimento

  1. Na seção Configurar Manualmente da IU do administrador, clique em Selecionar.
  2. Na seção Configurações avançadas, clique no ícone de engrenagem Configuração do Sistema.
  3. Na linha do Modo quiesce, habilite SIM para pausar o appliance do Unified Access Gateway.
    Quando o appliance for parado, as sessões existentes que o appliance atendia são mantidas durante 10 horas. As sessões serão fechadas após esse período.
  4. Clique em Salvar.

    As novas solicitações que chegam ao balanceador de carga são enviadas ao próximo appliance do Unified Access Gateway.

O que Fazer Depois

  • Para uma implantação do vSphere:
    1. Faça backup do arquivo JSON exportando o arquivo.
    2. Exclua o appliance antigo do Unified Access Gateway no Modo Quiesce.
    3. Implante a nova versão do appliance do Unified Access Gateway.
    4. Importe o arquivo JSON que você exportou anteriormente.
  • Para uma implantação do PowerShell:
    1. Exclua o appliance do Unified Access Gateway no Modo Quiesce.
    2. Reimplante o Unified Access Gateway com o mesmo arquivo INI que foi usado durante a primeira implantação. Consulte Usando o PowerShell para implementar o appliance do Unified Access Gateway.
Observação: Se você vir uma mensagem de erro de certificado de Servidor do Túnel após habilitar novamente o balanceador de carga, aplique o mesmo certificado de servidor SSL e arquivos PEM de chave privada que foram usados anteriormente no appliance do Unified Access Gateway. Isso é necessário porque o arquivo JSON ou INI não pode conter as chaves privadas associadas a um certificado de servidor SSL, pois as chaves privadas não podem ser exportadas, por motivos de segurança. Com uma implantação do PowerShell, isso é feito automaticamente e você não precisa reaplicar o certificado.