La mise à niveau sans interruption vous permet de mettre Unified Access Gateway à niveau sans interruption pour les utilisateurs.

Lorsque la valeur du mode de mise au repos est OUI, le dispositif Unified Access Gateway apparaît comme étant non disponible lorsque l'équilibrage de charge contrôle la santé du dispositif. Les demandes qui parviennent à l'équilibrage de charge sont envoyées au dispositif Unified Access Gateway suivant qui se trouve derrière l'équilibrage de charge.

Conditions préalables

  • Deux dispositifs Unified Access Gateway ou plus configurés derrière l'équilibrage de charge.

  • Paramètre URL de contrôle de santé configuré avec une URL à laquelle se connecte l'équilibrage de charge pour contrôler la santé du dispositif Unified Access Gateway.

  • Contrôlez la santé du dispositif dans l'équilibrage de charge. Tapez la commande API REST GET https://mycoUnifiedAccessGateway.com:443/favicon.ico.

    La réponse est HTTP/1.1 200 OK, si le mode de mise au repos est défini sur Non, ou HTTP/1.1 503, si le mode de mise au repos est défini sur Oui.

    Note:
    • N'utilisez pas une autre URL que GET https://mycoUnifiedAccessGateway.com:443/favicon.ico. Cela entraînerait une réponse d'état incorrect et une fuite des ressources.

    • favicon.ico n'est pas prise en charge pour les services Content Gateway et VMware Tunnel.

    • La mise à niveau sans interruption s'applique uniquement à Horizon et au proxy inverse Web.

Procédure

  1. Dans la section Configuration manuelle de l'interface utilisateur d'administration, cliquez sur Sélectionner.
  2. Dans la section Paramètres avancés, cliquez sur l'icône en forme d'engrenage Configuration du système.
  3. Dans la ligne Mode de mise au repos, activez OUI pour suspendre le dispositif Unified Access Gateway.

    Lorsque le dispositif est arrêté, les sessions existantes que le dispositif sert sont honorées pendant 10 heures, après quoi elles sont fermées.

  4. Cliquez sur Enregistrer.

    Les nouvelles demandes qui parviennent à l'équilibrage de charge sont envoyées au dispositif Unified Access Gateway suivant.

Que faire ensuite

  • Pour un déploiement vSphere :

    1. Sauvegardez le fichier JSON en exportant le fichier.

    2. Supprimez l'ancien dispositif Unified Access Gateway.

    3. Déployez la nouvelle version du dispositif Unified Access Gateway.

    4. Importez le fichier JSON que vous avez précédemment exporté.

  • Pour un déploiement PowerShell :

    1. Supprimez le dispositif Unified Access Gateway.

    2. Redéployez Unified Access Gateway avec le même fichier INI qui a été utilisé lors du premier déploiement. Reportez-vous à la section Utilisation de PowerShell pour déployer le dispositif Unified Access Gateway.

Note:

Si un message d'erreur relatif au certificat de serveur Tunnel s'affiche après la réactivation de l'équilibrage de charge, appliquez le même certificat de serveur SSL et les fichiers PEM de clé privée qui ont été utilisés précédemment sur le dispositif Unified Access Gateway. Cela est nécessaire, car le fichier JSON ou INI ne peut pas contenir de clés privées associées à un certificat de serveur SSL, étant donné que les clés privées ne peuvent pas être exportées pour des raisons de sécurité. Avec un déploiement de PowerShell, cette opération s'effectue automatiquement et il n'est pas nécessaire de réappliquer le certificat.