通过使用零停机时间升级,您可以在用户没有任何停机的情况下升级 Unified Access Gateway。
如果静默模式值为“是”,则 Unified Access Gateway 设备在负载平衡器检查其运行状况时显示为不可用。传到负载平衡器的请求将被发送到负载平衡器背后的下一 Unified Access Gateway 设备。
前提条件
- 在负载平衡器后面配置了两个或更多 Unified Access Gateway 设备。
- 为运行状况检查 URL 设置配置了一个 URL,负载平衡器连接到该 URL 以检查 Unified Access Gateway 设备的运行状况。
- 在负载平衡器中检查设备的运行状况。键入 REST API 命令 GET https://UAG-IP-Address:443/favicon.ico。
如果静默模式设置为“否”,则响应为
HTTP/1.1 200 OK
,或者如果静默模式设置为“是”,则响应为HTTP/1.1 503
。注:- 请勿使用 GET https://UAG-IP-Address:443/favicon.ico 以外的任何其他 URL。否则,会导致不正确的状态响应和资源泄漏。
- 如果启用高可用性设置,那么静默模式(零停机时间)仅适用于 Web 反向代理和 Horizon。
- 如果使用第三方负载平衡器,则仅当这些负载平衡器配置为使用 GET /favicon.ico 执行运行状况检查时,静默模式(零停机时间)才适用。
过程
下一步做什么
- 对于 vSphere 部署:
- 导出 JSON 文件以备份该文件。
- 删除旧的 Unified Access Gateway 设备。
- 部署新版本的 Unified Access Gateway 设备。
- 导入以前导出的 JSON 文件。
- 对于 PowerShell 部署:
- 删除 Unified Access Gateway 设备。
- 使用在首次部署期间使用的相同 INI 文件重新部署 Unified Access Gateway。请参阅使用 PowerShell 部署 Unified Access Gateway 设备。
注: 如果您在重新启用负载平衡器后看到隧道服务器证书错误消息,请应用之前在
Unified Access Gateway 设备上所用的相同 SSL 服务器证书和专用密钥 PEM 文件。之所以需要这样做是因为,出于安全原因专用密钥无法导出,所以 JSON 或 INI 文件不能包含与 SSL 服务器证书关联的专用密钥。进行 PowerShell 部署时,系统会自动完成此操作,您无需重新应用证书。