通过使用零停机时间升级,您可以在用户没有任何停机的情况下升级 Unified Access Gateway。
打开静默模式切换开关时,Unified Access Gateway 设备在负载均衡器检查设备运行状况时显示为不可用。传到负载均衡器的请求将被发送到负载均衡器背后的下一 Unified Access Gateway 设备。
前提条件
- 在负载均衡器后面配置了两个或更多 Unified Access Gateway 设备。
- 为运行状况检查 URL 设置配置了一个 URL,负载均衡器连接到该 URL 以检查 Unified Access Gateway 设备的运行状况。
- 在负载均衡器中检查设备的运行状况。键入 REST API 命令 GET https://UAG-IP-Address:443/favicon.ico。
如果关闭“静默模式”切换开关,则响应为
HTTP/1.1 200 OK
;如果打开“静默模式”切换开关,则响应为HTTP/1.1 503
。注:- 请勿使用 GET https://UAG-IP-Address:443/favicon.ico 以外的任何其他 URL。否则,会导致不正确的状态响应和资源泄漏。
- 如果启用高可用性设置,那么静默模式(零停机时间)仅适用于 Web 反向代理和 Horizon。
- 如果使用第三方负载均衡器,则仅当这些负载均衡器配置为使用 GET /favicon.ico 执行运行状况检查时,静默模式(零停机时间)才适用。
过程
下一步做什么
- 对于 vSphere 部署:
- 导出 JSON 文件以备份该文件。
- 删除旧的 Unified Access Gateway 设备。
- 部署新版本的 Unified Access Gateway 设备。
- 导入以前导出的 JSON 文件。
- 对于 PowerShell 部署:
- 删除 Unified Access Gateway 设备。
- 使用在首次部署期间使用的相同 INI 文件重新部署 Unified Access Gateway。请参阅运行 PowerShell 脚本以部署 Unified Access Gateway。
注: 如果您在重新启用负载均衡器后看到隧道服务器证书错误消息,请应用之前在
Unified Access Gateway 设备上所用的相同 SSL 服务器证书和专用密钥 PEM 文件。之所以需要这样做是因为,出于安全原因专用密钥无法导出,所以 JSON 或 INI 文件不能包含与 SSL 服务器证书关联的专用密钥。进行 PowerShell 部署时,系统会自动完成此操作,您无需重新应用证书。