O upgrade sem tempo de inatividade permite o upgrade para o Unified Access Gateway sem que haja tempo de inatividade para os usuários.
Quando o valor do modo quiesce for SIM, o appliance do Unified Access Gateway será mostrado como indisponível quando o balanceador de carga verificar a integridade do appliance. As solicitações que chegam ao balanceador de carga são enviadas ao próximo appliance do Unified Access Gateway que está atrás do balanceador de carga.
Pré-requisitos
Dois ou mais appliances do Unified Access Gateway configurados atrás do balanceador de carga.
A definição da URL de Verificação de Integridade configurada com uma URL com a qual o balanceador de carga se conecta para verificar a integridade do appliance do Unified Access Gateway.
Verifique a integridade do appliance no balanceador de carga. Digite o comando API REST do GET https://mycoUnifiedAccessGateway.com:443/favicon.ico.
A resposta é
HTTP/1.1 200 OK
, se o modo quiesce estiver definido como Não ouHTTP/1.1 503
, se o modo quiesce estiver definido como Sim.Observação:Não use nenhuma outra URL; use apenas esta: GET https://mycoUnifiedAccessGateway.com:443/favicon.ico. Isso causará uma resposta de status incorreto e fugas de recursos.
favicon.ico não é compatível com os serviços do Content Gateway e do VMware Tunnel.
A atualização com zero tempo de inatividade se aplica apenas ao Horizon e ao Proxy Reverso da Web.
Procedimento
O que Fazer Depois
Para uma implantação do vSphere:
Faça backup do arquivo JSON exportando o arquivo.
Exclua o appliance do Unified Access Gateway antigo.
Implante a nova versão do appliance do Unified Access Gateway.
Importe o arquivo JSON que você exportou anteriormente.
Para uma implantação do PowerShell:
Exclua o appliance do Unified Access Gateway.
Reimplante o Unified Access Gateway com o mesmo arquivo INI que foi usado durante a primeira implantação. Consulte Usando o PowerShell para implementar o appliance do Unified Access Gateway.
Se você vir uma mensagem de erro de certificado de Servidor do Túnel após habilitar novamente o balanceador de carga, aplique o mesmo certificado de servidor SSL e arquivos PEM de chave privada que foram usados anteriormente no appliance do Unified Access Gateway. Isso é necessário porque o arquivo JSON ou INI não pode conter as chaves privadas associadas a um certificado de servidor SSL, pois as chaves privadas não podem ser exportadas, por motivos de segurança. Com uma implantação do PowerShell, isso é feito automaticamente e você não precisa reaplicar o certificado.