Durch ein Upgrade ohne Ausfallzeit können Sie ein Upgrade für Unified Access Gateway durchführen, ohne dass die Verfügbarkeit für Benutzer unterbrochen wird.
Wenn die Umschaltoption Stilllegungsmodus aktiviert ist, wird bei der Integritätsprüfung durch den Load Balancer die Unified Access Gateway-Appliance als nicht verfügbar angezeigt. Anforderungen, die den Lastausgleichsdienst erreichen, werden an die nächste Unified Access Gateway-Appliance hinter dem Lastausgleich gesendet.
Voraussetzungen
- Mindestens zwei Unified Access Gateway-Appliances, die hinter dem Lastausgleichsdienst konfiguriert sind.
- Eine für die Einstellung „URL für Integritätsprüfung“ konfigurierte URL, mit der der Lastausgleichsdienst eine Verbindung herstellt, um die Integrität der Unified Access Gateway-Appliance zu prüfen.
- Prüfen Sie die Integrität der Appliance im Lastausgleichsdienst. Geben Sie den REST-API-Befehl GET https://UAG-IP-Address:443/favicon.ico ein.
Die Antwort lautet
HTTP/1.1 200 OK
, wenn die Umschaltoption deaktiviert ist, oderHTTP/1.1 503
, wenn die Umschaltoption aktiviert ist.Hinweis:- Verwenden Sie keine andere URL als GET https://UAG-IP-Address:443/favicon.ico. Dies führt zu einer falschen Statusantwort und Ressourcenlecks.
- Wenn die Einstellung für Hochverfügbarkeit aktiviert ist, gilt der Stilllegungsmodus (kein Ausfall) nur für den Web-Reverse-Proxy und Horizon.
- Wenn Load Balancer von Drittanbietern eingesetzt werden, gilt der Stilllegungsmodus (kein Ausfall), wenn die Durchführung der Integritätsprüfung mit GET /favicon.ico konfiguriert ist.
Prozedur
Nächste Maßnahme
- Für eine vSphere-Bereitstellung:
- Sichern Sie die JSON-Datei, indem Sie die Datei exportieren.
- Löschen Sie die alte Unified Access Gateway -Appliance.
- Stellen Sie die neue Version der Unified Access Gateway-Appliance bereit.
- Importieren Sie die JSON-Datei, die Sie zuvor exportiert haben.
- Für eine PowerShell-Bereitstellung:
- Löschen Sie die Unified Access Gateway-Appliance.
- Stellen Sie Unified Access Gateway mit der gleichen INI-Datei erneut bereit, die während der ersten Bereitstellung verwendet wurde. Siehe Verwenden von PowerShell zur Bereitstellung der Unified Access Gateway-Appliance.
Hinweis: Wenn nach der erneuten Aktivierung des Lastausgleichs eine Tunnel-Server-Zertifikatsfehlermeldung angezeigt wird, wenden Sie dasselbe SSL-Serverzertifikat und dieselben Privatschlüssel-PEM-Dateien an, die zuvor in der
Unified Access Gateway-Appliance verwendet wurden. Dies ist erforderlich, da die JSON- oder INI-Datei keine privaten Schlüssel enthalten darf, die einem SSL-Serverzertifikat zugeordnet sind, da private Schlüssel aus Sicherheitsgründen nicht exportiert werden können. Bei einer PowerShell-Bereitstellung erfolgt dies automatisch, und Sie müssen das Zertifikat nicht erneut anwenden.