通过使用零停机时间升级,您可以在用户没有任何停机的情况下升级 Unified Access Gateway

如果静默模式值为“是”,则 Unified Access Gateway 设备在负载平衡器检查其运行状况时显示为不可用。传到负载平衡器的请求将被发送到负载平衡器背后的下一 Unified Access Gateway 设备。

前提条件

  • 在负载平衡器后面配置了两个或更多 Unified Access Gateway 设备。
  • 为运行状况检查 URL 设置配置了一个 URL,负载平衡器连接到该 URL 以检查 Unified Access Gateway 设备的运行状况。
  • 在负载平衡器中检查设备的运行状况。键入 REST API 命令 GET https://UAG-IP-Address:443/favicon.ico

    如果静默模式设置为“否”,则响应为 HTTP/1.1 200 OK,或者如果静默模式设置为“是”,则响应为 HTTP/1.1 503

    注:
    • 请勿使用 GET https://UAG-IP-Address:443/favicon.ico 以外的任何其他 URL。否则,会导致不正确的状态响应和资源泄漏。
    • 如果启用高可用性设置,那么静默模式(零停机时间)仅适用于 Web 反向代理和 Horizon。
    • 如果使用第三方负载平衡器,则仅当这些负载平衡器配置为使用 GET /favicon.ico 执行运行状况检查时,静默模式(零停机时间)才适用。

过程

  1. 在管理 UI 的“手动配置”部分中,单击选择
  2. 在“高级设置”部分中,单击系统配置齿轮箱图标。
  3. 静默模式行中,启用以暂停 Unified Access Gateway 设备。
    在设备停止后,由该设备提供服务的现有会话将保持 10 小时,在这之后会话将关闭。
  4. 单击保存

    传送到负载平衡器的新请求将发送到下一个 Unified Access Gateway 设备。

下一步做什么

  • 对于 vSphere 部署:
    1. 导出 JSON 文件以备份该文件。
    2. 删除旧的 Unified Access Gateway 设备。
    3. 部署新版本的 Unified Access Gateway 设备。
    4. 导入以前导出的 JSON 文件。
  • 对于 PowerShell 部署:
    1. 删除 Unified Access Gateway 设备。
    2. 使用在首次部署期间使用的相同 INI 文件重新部署 Unified Access Gateway。请参阅使用 PowerShell 部署 Unified Access Gateway 设备
注: 如果您在重新启用负载平衡器后看到隧道服务器证书错误消息,请应用之前在 Unified Access Gateway 设备上所用的相同 SSL 服务器证书和专用密钥 PEM 文件。之所以需要这样做是因为,出于安全原因专用密钥无法导出,所以 JSON 或 INI 文件不能包含与 SSL 服务器证书关联的专用密钥。进行 PowerShell 部署时,系统会自动完成此操作,您无需重新应用证书。