ローカル Web サーバを使用してオフライン アップグレードを実行する場合は、アップグレード ファイルをホストするように Web サーバを準備し、Web サーバを参照するように既存の 22.09.X Workspace ONE Access アプライアンスを構成してアップグレードを実行します。
オフライン アップグレード向けにローカル Web サーバを準備する
オフライン アップグレードを開始する前に、Workspace ONE Access 仮想アプライアンスのサブディレクトリを含むディレクトリ構造を作成して、ローカル Web サーバをセットアップします。
アップグレードのタイミングは、アップグレード中に発生するダウンタイムを考慮して計画してください。
[前提条件]
- 一般的なオフライン アップグレードの前提条件を実行します。Workspace ONE Access オフライン アップグレードの前提条件を参照してください。
- VMware Workspace ONE Access オフライン アップグレード パッケージを VMware Workspace ONE Access アプライアンスにダウンロードします。my.vmware.com の VMware Workspace ONE Access 製品ダウンロード ページから identity-manager-23.09.0.0-buildNumber-updaterepo.zip をダウンロードします。
- Web サーバ (IIS) を使用する場合は、ファイル名に特殊文字を使用できるよう Web サーバを構成します。これを構成するには、[フィルタリングを要求] セクションで [ダブル エスケープを許可] オプションを選択します。
[手順]
- Web サーバの http://YourWebServer/VM/ にディレクトリを作成して、ダウンロードした zip ファイルをコピーします。
- Web サーバに .sig (text/plain) および .sha256 (text/plain) の MIME タイプが含まれていることを確認します。
これらの MIME タイプが含まれない場合、Web サーバの更新確認は失敗します。
- zip ファイルを展開します。
zip ファイルから抽出された内容は、http://YourWebServer/VM/ に配置されます。
ファイルから抽出された内容には、サブディレクトリの /manifest と /package-pool が含まれます。
- 次の updatelocal.hznコマンドを実行して、URL に有効なアップデート コンテンツが含まれていることを確認します。
/usr/local/horizon/update/updatelocal.hzn checkurl http://YourWebServer/VM
アプライアンスを構成してオフライン アップグレードを実行する
オフライン アップグレードを実行するには、ローカル Web サーバを参照するように Workspace ONE Access アプライアンスを構成します。その後にアプライアンスをアップグレードします。
[前提条件]
オフライン アップグレード向けにローカル Web サーバを準備します。前のセクションを参照してください。
- Workspace ONE Access 23.09 では、モバイル SSO CertProxy 構成ページのユーザー インターフェイスが再設計されました。環境内で [仮想アプライアンス構成] > [モバイル SSO] > [Android SSO 証明書プロキシ設定] を有効にした場合、アップグレード中に次の CertProxy 設定を更新するように求められます。
- ロード バランサの数。CertProxy サービスと Workspace ONE Access インスタンス間のロード バランサの数を入力するか、ロード バランサが使用されていない場合は 0 を入力します。
- クライアント IP ロード バランサのヘッダー名(リモート IP アドレスの送信元)。これは、HTTP 要求から CertProxy インスタンス IP アドレスを取得するために使用される送信元です。値は、[X-forwarded-For] ヘッダーまたは [X-Real-Ip] ヘッダーになります。ロード バランサの数が 0 の場合、リモート IP アドレスの送信元は自動的に [リモート アドレスを要求] に設定されます。
- 認証要求を受け入れる CertProxy インスタンス IP アドレスの許可リスト。現在の IP アドレス構成が事前に入力されています。変更を加えるか、[Enter] をクリックして現在の構成をそのままにすることができます。許可リストを変更するには、CIDR 形式、スペースで区切られたサブネット形式、または単一の IP アドレスとなる、セミコロンで区切られた CertProxy インスタンスの IP アドレスを入力します。
重要: ロード バランサの数が 0 で、CertProxy の宛先が localhost に設定されている場合は、許可リストの IP アドレスのリストに localhost IP アドレスを追加する必要があります。これは、通常 127.0.0.1 です。
[手順]
- Workspace ONE Accessアプライアンスに root ユーザーとしてログインします。
- 次のコマンドを実行して、ローカル Web サーバを使用するアップグレード リポジトリを構成します。
/usr/local/horizon/update/updatelocal.hzn seturl http://YourWebServer/VM/
注: 構成を元に戻してオンライン アップグレードの機能を回復するには、次のコマンドを実行します。/usr/local/horizon/update/updatelocal.hzn setdefault
- アップグレードを実行します。
- 次の updatemgr.hznコマンドを実行します。
/usr/local/horizon/update/updatemgr.hzn updateinstaller
- CertProxy サービスが有効になっている場合は、次の設定を更新する必要があります。
- Please provide number of load balancers between CertProxy and Access instance:
注: ロード バランサを使用しない場合は、値として 0 を入力します。0 を入力すると、次の CertProxy の質問は表示されません。
- Please provide client IP load balancer header name (x-forwrded-for/x-real-ip):
- Please provide list of CertProxy instance IP addresses, separated by a semicolon, either in CIDR format, subnet format delimited by a space, or as a single IP:
重要: ロード バランサの数が 0 で、CertProxy の宛先が localhost に設定されている場合は、許可リストの IP アドレスのリストに localhost IP アドレスを追加する必要があります。これは、通常 127.0.0.1 です。
- Please provide number of load balancers between CertProxy and Access instance:
- 次のコマンドを実行して、インデックスを更新します。クラスタ内のノードをアップグレードする場合は、アップグレードする最初のノードで「[y]」と入力してインデックスを再作成します。クラスタ内の他のノードをアップグレードする場合は、この質問に「[n]」と入力します。単一ノードのアップグレードの場合、設定はデフォルトで「[y]」になります。
/usr/local/horizon/update/updatemgr.hzn update
アップグレード中に発生したメッセージは、update.log ファイル(/opt/vmware/var/log/update.log)に保存されます。
- CertProxy サービスが有効になっている場合は、次の設定を更新する必要があります。
- もう一度 updatemgr.hzn checkコマンドを実行して、より新しいアップデートがないことを確認します。
/usr/local/horizon/update/updatemgr.hzn check
- 仮想アプライアンスを再起動します。
reboot
- アップグレードしたアプライアンスのバージョンを確認します。
vamicli version --appliance
新しいバージョンが表示されます。
- Workspace ONE Access 展開内のすべてのノードをアップグレードしたら、診断ダッシュボードを使用してシステム情報の健全性を監視します。
- Workspace ONE Access コンソールにログインします。
- を選択する
- 展開が複数の Workspace ONE Access アプライアンスで構成されている場合は、監視するアプライアンスを選択します。
- 各種サービスのステータスを確認します。各セクションを確認します。
[結果]
アップグレードは完了です。
Workspace ONE Access のアップグレード後の構成を参照してください。
- 次の updatemgr.hznコマンドを実行します。