La actualización sin tiempo de inactividad le permite actualizar Unified Access Gateway sin que se produzca ningún tiempo de inactividad para los usuarios.
Cuando la opción Modo inactivo está activada, el dispositivo Unified Access Gateway aparece como no disponible cuando el equilibrador de carga comprueba el estado del dispositivo. Las solicitudes que llegan al equilibrador de carga se envían al siguiente dispositivo Unified Access Gateway que está tras el equilibrador de carga.
Requisitos previos
- Dos o más dispositivos de Unified Access Gateway configurados tras el equilibrador de carga.
- El ajuste URL de comprobación de estado configurado con una URL a la que el equilibrador de carga se conecta para comprobar el estado del dispositivo de Unified Access Gateway.
- Compruebe el estado del dispositivo en el equilibrador de carga. Escriba el comando GET https://UAG-IP-Address:443/favicon.ico de REST API.
La respuesta es
HTTP/1.1 200 OK
si la opción Modo inactivo está desactivada, oHTTP/1.1 503
si la opción Modo inactivo está activada.Nota:- No utilice ninguna dirección URL que no sea GET https://UAG-IP-Address:443/favicon.ico. Si lo hace, se producirán respuestas de estado incorrectas y se desperdiciarán recursos.
- Si se habilita el ajuste de Alta disponibilidad, el Modo inactivo (sin tiempo de inactividad) se aplica únicamente al proxy inverso de web y a Horizon.
- Si se utilizan equilibradores de carga de terceros, el Modo inactivo (sin tiempo de inactividad) es aplicable si están configurados para realizar una comprobación de estado mediante GET /favicon.ico.
Procedimiento
Qué hacer a continuación
- Para una implementación de vSphere:
- Haga una copia de seguridad del archivo JSON exportando el archivo.
- Elimine el antiguo dispositivo Unified Access Gateway.
- Implemente la nueva versión del dispositivo Unified Access Gateway.
- Importe el archivo JSON que exportó anteriormente.
- Para una implementación de PowerShell:
- Elimine el dispositivo Unified Access Gateway.
- Vuelva a implementar Unified Access Gateway con el mismo archivo INI que se utilizó durante la primera implementación. Consulte Ejecutar un script de PowerShell para implementar Unified Access Gateway.
Nota: Si ve un mensaje de error del certificado de servidor de Tunnel después de volver a habilitar el equilibrador de carga, aplique el mismo certificado de servidor SSL y los archivos PEM de clave privada que se usaron anteriormente en el dispositivo
Unified Access Gateway. Esto es necesario porque el archivo JSON o INI no pueden contener claves privadas asociadas con un certificado de servidor SSL, ya que no se pueden exportar las claves privadas por razones de seguridad. Con una implementación de PowerShell, se lleva a cabo automáticamente y no es necesario volver a aplicar el certificado.