通过使用零停机时间升级,您可以在用户没有任何停机的情况下升级 Unified Access Gateway

如果静默模式值为“是”,则 Unified Access Gateway 设备在负载平衡器检查其运行状况时显示为不可用。传到负载平衡器的请求将被发送到负载平衡器背后的下一 Unified Access Gateway 设备。

前提条件

  • 在负载平衡器后面配置了两个或更多 Unified Access Gateway 设备。

  • 为运行状况检查 URL 设置配置了一个 URL,负载平衡器连接到该 URL 以检查 Unified Access Gateway 设备的运行状况。

  • 在负载平衡器中检查设备的运行状况。键入 REST API 命令 GET https://mycoUnifiedAccessGateway.com:443/favicon.ico

    如果静默模式设置为“否”,则响应为 HTTP/1.1 200 OK,或者如果静默模式设置为“是”,则响应为 HTTP/1.1 503

    注:
    • 请勿使用 GET https://mycoUnifiedAccessGateway.com:443/favicon.ico 以外的任何其他 URL。否则,会导致不正确的状态响应和资源泄漏。

    • Content GatewayVMware Tunnel 服务不支持 favicon.ico

    • 零停机时间升级仅适用于 Horizon 和 Web 反向代理。

过程

  1. 在管理 UI 的“手动配置”部分中,单击选择
  2. 在“高级设置”部分中,单击系统配置齿轮箱图标。
  3. 静默模式行中,启用以暂停 Unified Access Gateway 设备。

    在设备停止后,由该设备提供服务的现有会话将保持 10 小时,在这之后会话将关闭。

  4. 单击保存

    传送到负载平衡器的新请求将发送到下一个 Unified Access Gateway 设备。

下一步做什么

  • 对于 vSphere 部署:

    1. 导出 JSON 文件以备份该文件。

    2. 删除旧的 Unified Access Gateway 设备。

    3. 部署新版本的 Unified Access Gateway 设备。

    4. 导入以前导出的 JSON 文件。

  • 对于 PowerShell 部署:

    1. 删除 Unified Access Gateway 设备。

    2. 使用在首次部署期间使用的相同 INI 文件重新部署 Unified Access Gateway。请参阅使用 PowerShell 部署 Unified Access Gateway 设备

注:

如果您在重新启用负载平衡器后看到隧道服务器证书错误消息,请应用之前在 Unified Access Gateway 设备上所用的相同 SSL 服务器证书和专用密钥 PEM 文件。之所以需要这样做是因为,出于安全原因专用密钥无法导出,所以 JSON 或 INI 文件不能包含与 SSL 服务器证书关联的专用密钥。进行 PowerShell 部署时,系统会自动完成此操作,您无需重新应用证书。