O upgrade sem tempo de inatividade permite o upgrade para o Unified Access Gateway sem que haja tempo de inatividade para os usuários.
Quando o valor do modo quiesce for SIM, o appliance do Unified Access Gateway será mostrado como indisponível quando o balanceador de carga verificar a integridade do appliance. As solicitações que chegam ao balanceador de carga são enviadas ao próximo appliance do Unified Access Gateway que está atrás do balanceador de carga.
Pré-requisitos
- Dois ou mais appliances do Unified Access Gateway configurados atrás do balanceador de carga.
- A definição da URL de Verificação de Integridade configurada com uma URL com a qual o balanceador de carga se conecta para verificar a integridade do appliance do Unified Access Gateway.
- Verifique a integridade do appliance no balanceador de carga. Digite o comando API REST do GET https://mycoUnifiedAccessGateway.com:443/favicon.ico.
A resposta é
HTTP/1.1 200 OK
, se o modo quiesce estiver definido como Não ouHTTP/1.1 503
, se o modo quiesce estiver definido como Sim.Observação:- Não use nenhuma outra URL; use apenas esta: GET https://mycoUnifiedAccessGateway.com:443/favicon.ico. Isso causará uma resposta de status incorreto e fugas de recursos.
- favicon.ico não é compatível com os serviços do Content Gateway e do VMware Tunnel.
Procedimento
O que Fazer Depois
- Para uma implantação do vSphere:
- Faça backup do arquivo JSON exportando o arquivo.
- Exclua o appliance antigo do Unified Access Gateway no Modo Quiesce.
- Implante a nova versão do appliance do Unified Access Gateway.
- Importe o arquivo JSON que você exportou anteriormente.
- Para uma implantação do PowerShell:
- Exclua o appliance do Unified Access Gateway no Modo Quiesce.
- Reimplante o Unified Access Gateway com o mesmo arquivo INI que foi usado durante a primeira implantação. Consulte Usando o PowerShell para implementar o appliance do Unified Access Gateway.
Observação: Se você vir uma mensagem de erro de certificado de Servidor do Túnel após habilitar novamente o balanceador de carga, aplique o mesmo certificado de servidor SSL e arquivos PEM de chave privada que foram usados anteriormente no appliance do
Unified Access Gateway. Isso é necessário porque o arquivo JSON ou INI não pode conter as chaves privadas associadas a um certificado de servidor SSL, pois as chaves privadas não podem ser exportadas, por motivos de segurança. Com uma implantação do PowerShell, isso é feito automaticamente e você não precisa reaplicar o certificado.