不停機升級可讓您在使用者不停機的情況下升級 Unified Access Gateway

當靜止模式值設定為 [是],當負載平衡器檢查應用裝置的健全狀況時,Unified Access Gateway 應用裝置會顯示為無法使用。進入負載平衡器的要求會傳送至負載平衡器後方的下一個 Unified Access Gateway 應用裝置。

必要條件

  • 在負載平衡器後方設定兩個或多個 Unified Access Gateway 應用裝置。
  • [健全狀況檢查 URL] 設定已設定了 URL,其負載平衡器會進行連線以便檢查 Unified Access Gateway 應用裝置的健全狀況。
  • 在負載平衡器中檢查應用裝置的健全狀況。輸入 REST API 命令 GET https://mycoUnifiedAccessGateway.com:443/favicon.ico

    如果 [靜止模式] 設定為 [否],則回應為 HTTP/1.1 200 OK,如果 [靜止模式] 設定為 [是],則為 HTTP/1.1 503

    備註:
    • 請勿使用 GET https://mycoUnifiedAccessGateway.com:443/favicon.ico 以外的任何其他 URL。這樣會導致不正確的狀態回應與資源流失。
    • 不支援將 favicon.ico 用於 Content GatewayVMware Tunnel 服務。

程序

  1. 在管理員 UI 的 [手動設定] 區段中,按一下選取
  2. 在 [進階設定] 區段中,按一下系統組態齒輪圖示。
  3. 靜止模式列中,啟用以暫停 Unified Access Gateway 應用裝置。
    當應用裝置停止時,在工作階段關閉之後,應用裝置維護的現有工作階段會持續 10 小時。
  4. 按一下儲存

    進入負載平衡器的新要求會傳送至下一個 Unified Access Gateway 應用裝置。

後續步驟

  • 對於 vSphere 部署:
    1. 透過匯出檔案來備份 JSON 檔案。
    2. 刪除處於靜止模式的舊 Unified Access Gateway 應用裝置。
    3. 部署新版的 Unified Access Gateway 應用裝置。
    4. 匯入您稍早匯出的 JSON 檔案。
  • 對於 PowerShell 部署:
    1. 刪除處於靜止模式的 Unified Access Gateway 應用裝置。
    2. 使用第一次部署期間所使用的相同 INI 檔案重新部署 Unified Access Gateway。請參閱使用 PowerShell 來部署 Unified Access Gateway 應用裝置
備註: 如果您在重新啟用負載平衡器後看到通道伺服器憑證錯誤訊息,則套用先前在 Unified Access Gateway 應用裝置上使用的相同 SSL 伺服器憑證和私密金鑰 PEM 檔案。這是必要作業,因為私密金鑰基於安全因素無法匯出,因此 JSON 或 INI 檔案不可包含與 SSL 伺服器憑證相關聯的私密金鑰。使用 PowerShell 部署時會自動完成此作業,且您不需重新套用憑證。