Wenn Ihre vorhandene virtuelle 22.09.X-Appliance über eine Internetverbindung verfügt, können Sie das Upgrade für die Appliance online durchführen.

Voraussetzungen

  • Die in Voraussetzungen für ein Workspace ONE Access-Online-Upgrade aufgeführten Voraussetzungen werden überprüft.
  • Stellen Sie sicher, dass die virtuelle Appliance eingeschaltet ist und funktioniert.
  • Für Workspace ONE Access 23.09 wurde die Benutzeroberfläche der CertProxy-Konfigurationsseite für Mobile SSO neu gestaltet. Wenn Sie die Einstellungen VA-Konfiguration > Mobile SSO > Android SSO-Cert-Proxy in Ihrer Umgebung aktiviert haben, werden Sie während des Upgrades aufgefordert, die folgenden CertProxy-Einstellungen zu aktualisieren.
    • Anzahl der Lastausgleichsdienste. Geben Sie die Anzahl der Lastausgleichsdienste zwischen dem CertProxy-Dienst und der Workspace ONE Access-Instanz ein oder geben Sie 0 ein, wenn kein Lastausgleichsdienst verwendet wird.
    • Kopfzeilenname des Client-IP-Lastausgleichsdiensts (Remote-IP-Quelle). Dies ist die Quelle, die zum Abrufen der CertProxy-Instanz-IP aus der HTTP-Anforderung verwendet wird. Der Wert kann X-Forwarded-For-Kopfzeile oderX-Real-Ip-Kopfzeile sein. Wenn die Anzahl der Lastausgleichsdienste 0 beträgt, wird die Remote-IP-Quelle automatisch auf Remoteadresse anfordern festgelegt.
    • Die Positivliste der IP-Adressen der CertProxy-Instanz, von der Authentifizierungsanforderungen angenommen werden sollen. Die aktuelle IP-Adressen-Konfiguration ist bereits vorausgefüllt. Sie können Änderungen vornehmen oder auf die Eingabetaste klicken, um die aktuelle Konfiguration beizubehalten. Um die Positivliste zu ändern, geben Sie die IP-Adressen der CertProxy-Instanzen durch ein Semikolon getrennt ein, entweder im CIDR-Format, im durch ein Leerzeichen getrennten Subnetzformat oder als einzelne IP-Adresse.
      Wichtig: Wenn die Anzahl der Lastausgleichsdienste 0 beträgt und das CertProxy-Ziel auf localhost gesetzt ist, müssen Sie die localhost-IP zur Liste der IP-Adressen in der Positivliste hinzufügen. Dies ist normalerweise 127.0.0.1.

Prozedur

  1. Melden Sie sich bei der vorhandenen virtuellen Workspace ONE Access-Appliance als Root-Benutzer an.
  2. Führen Sie folgenden updatemgr.hzn-Befehl aus.
    /usr/local/horizon/update/updatemgr.hzn updateinstaller
  3. Führen Sie den folgenden Befehl aus, um zu überprüfen, ob ein Online-Upgrade vorhanden ist.
    /usr/local/horizon/update/updatemgr.hzn check
  4. Aktualisieren Sie mit dem folgenden Befehl die Appliance.
    /usr/local/horizon/update/updatemgr.hzn update
    1. Wenn der CertProxy-Dienst aktiviert ist, müssen die folgenden Einstellungen aktualisiert werden.
      1. Please provide number of load balancers between CertProxy and Access instance:
        Hinweis: Wenn Sie keinen Lastausgleichsdienst verwenden, geben Sie 0 als Wert ein. Wenn Sie 0 eingeben, wird die nächste CertProxy-Frage nicht angezeigt.
      2. Please provide client IP load balancer header name (x-forwrded-for/x-real-ip):
      3. Please provide list of CertProxy instance IP addresses, separated by a semicolon, either in CIDR format, subnet format delimited by a space, or as a single IP:
        Wichtig: Wenn die Anzahl der Lastausgleichsdienste 0 beträgt und das CertProxy-Ziel auf localhost gesetzt ist, müssen Sie die localhost-IP zur Liste der IP-Adressen in der Positivliste hinzufügen. Dies ist normalerweise 127.0.0.1.
    2. Wenn Sie Would like to execute script /usr/local/horizon/update/reindexingIndices.hzn? gefragt werden, geben Sie y ein, wenn Sie den ersten Knoten in einem Cluster aktualisieren. Wenn Sie die anderen Knoten im Cluster aktualisieren, geben Sie n ein.
      Für ein Einzelknoten-Upgrade ist die Einstellung standardmäßig y.
  5. Führen Sie erneut den updatemgr.hzn check-Befehl aus, um sich zu vergewissern, dass kein neueres Update vorhanden ist.
    /usr/local/horizon/update/updatemgr.hzn check
  6. Starten Sie die virtuelle Appliance neu.
    reboot
  7. Überprüfen Sie die Version der Appliance nach dem Upgrade.
    vamicli version --appliance
    Die neue Version wird angezeigt.
  8. Verwenden Sie nach dem Upgrade aller Knoten in Ihrer Workspace ONE Access-Bereitstellung das Diagnose-Dashboard, um den Systeminformationszustand zu überwachen.
    1. Melden Sie sich bei der Workspace ONE Access-Konsole an.
    2. Wählen Sie Überwachen > Resilienz aus, um das Diagnose-Dashboard zu öffnen.
    3. Wenn Ihre Bereitstellung aus mehr als einer Workspace ONE Access-Appliance besteht, wählen Sie die Appliance aus, die Sie überwachen möchten.
    4. Überprüfen Sie den Status der verschiedenen Dienste.
      Um beispielsweise den Systemzustand des OpenSearch-Diensts zu überprüfen, überprüfen Sie den Abschnitt Integrierte Komponenten und bestätigen Sie, dass die Werte für die OpenSearch-Elemente erwartungsgemäß sind. Daher ist der Wert für OpenSearch – Integritätszustand grün, die Informationen über die Clusterknoten sind korrekt und so weiter.

Ergebnisse

Damit ist die Aktualisierung abgeschlossen.

Aufgaben, die nach dem Upgrade auf 23.09 möglicherweise durchgeführt werden müssen, finden Sie unter Konfigurieren von Workspace ONE Access nach dem Upgrade.