Planen Sie ein Upgrade des Edge Encryption-Proxy-Servers

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Erstellen Sie einen Upgradezeitplan, damit die Instanz einen veralteten Proxy-Server upgraden kann.

    Vorbereitungen

    Um ein Upgrade zu planen, müssen Sie über den Proxy-Server bei Ihrer Instanz angemeldet sein.

    Wenn Sie die 256-Bit-Verschlüsselung von AES mit Java 8 Update 141 (8u141) oder niedriger verwenden, müssen Sie die JCE-Gerichtsbarkeitsrichtliniendateien (Java Cryptography Extension) installieren, indem Sie sie in das Java-Startverzeichnis des Systems kopieren Edge EncryptionProxy-Serverhost. Fügen Sie diese Dateien zu hinzu <Java-home-directory>/JRE/lib/Security Ordner, bevor ein geplantes oder manuelles Upgrade durchgeführt wird. Informationen zum Installieren der AES-256-Bit-Verschlüsselungsrichtliniendateien finden Sie unter Konfigurieren Sie den 256-Bit-AES-Verschlüsselungsschlüssel.

    Erforderliche Rolle: security_admin

    Warum und wann dieser Vorgang ausgeführt wird

    Sobald das Upgrade geplant ist, wird der Proxy-Server automatisch zum geplanten Zeitpunkt aktualisiert. Während des Upgrades ist der Proxy-Server nur für kurze Zeit offline.

    Hinweis:
    Da der Proxy-Server während des Upgrades neu startet, ist er für kurze Zeit offline. Die Zeit wird von Ihrer Umgebung und der Dauer bestimmt, die zum Anhalten und Neustarten des Proxy-Service benötigt wird.
    Während des geplanten Upgrades wird ein neues Proxy-Verzeichnis erstellt, und Ihre Konfigurationsdateien werden in das neue Verzeichnis kopiert. Neue Eigenschaften werden in Ihre vorhandene Eigenschaftendatei geschrieben. Die folgenden Dateien oder Verzeichnisse in Ihrem alten Proxy-Verzeichnis werden in das neue Proxy-Verzeichnis kopiert.
    • /Konf Verzeichnis
    • /Keys Verzeichnis
    • /Schlüsselspeicher Verzeichnis
    • java/JRE/lib/Security/cacerts Datei

    Daher werden Ihre Schlüssel, Schlüsselspeicher, Einstellungen und Zertifikate beibehalten.

    Hinweis:
    Nur die oben genannten Dateien werden in das neue Proxy-Verzeichnis kopiert. Alle anderen anwenderdefinierten Dateien im Proxy-Serververzeichnis werden während eines geplanten Upgrades nicht beibehalten. Die Upgradeprotokolldatei befindet sich im ursprünglichen Proxy-Verzeichnis im folgenden Ordner: <original-proxy-directory>/tmp/Upgrade-Wrapper/bin .

    Wenn mehrere Proxy-Server veraltet sind, müssen Sie für jeden Proxy-Server einzeln ein Upgrade planen.

    Hinweis:
    Vermeiden Sie das Hosting mehrerer Proxy-Server auf demselben Computer. Wenn Ihre Umgebung diese Konfiguration enthält, planen Sie keine Upgrades auf mehrere Proxys auf demselben Computer gleichzeitig.

    Prozedur

    1. Navigieren zu Alle > Konfiguration der Edge Encryption > Proxys > Upgrade-Zeitplänean.
    2. Klicken Sie auf Neu.
    3. Füllen Sie das Formular aus.
      Tabelle : 1. Formular „Zeitplan für Upgrade des Edge-Verschlüsselungs-Proxys“
      Feld Beschreibung
      Proxy-Server Proxy-Server wird aktualisiert.
      Zielversion Version, auf die Sie Ihr Proxy-Server aktualisieren. Dieser Wert ist schreibgeschützt und auf die aktuellste Proxy-Version festgelegt, die für Ihre Instanz verfügbar ist.
      Geplante Startzeit Datum und Uhrzeit, zu der das Upgrade gestartet werden soll.
      Aktiv Gibt an, ob das geplante Upgrade aktiv ist. Wenn dieses Feld nicht ausgewählt ist, wird das Upgrade am geplanten Datum und zur geplanten Uhrzeit nicht durchgeführt.
      Status Der Status des Upgrades. Dieser Wert ist schreibgeschützt. Mögliche Status:
      • Ausstehend
      • Wird ausgeführt
      • Abgeschlossen
      • Fehlgeschlagen
    4. Klicken Sie auf Absenden.

    Nächste Maßnahme

    Die typische Zeit für ein Upgrade beträgt weniger als 15 Minuten. Nachdem ein Upgrade ausgeführt wurde, können Sie die Upgrade-Details überprüfen, um mehr darüber zu erfahren. Wenn Ihr Upgrade fehlgeschlagen ist, überprüfen Sie Fehlergrund Um die nächsten Schritte zu bestimmen.
    Tabelle : 2. Upgradedetails
    Feld Beschreibung
    Ab Version Die Version, von der der Server aktualisiert wurde.
    Zur Version Die Version, auf die der Server aktualisiert wurde.
    Tatsächliche Startzeit Zeit, zu der das Upgrade begonnen hat.
    Endzeit Zeit, zu der das Upgrade beendet wurde.
    Fehlergrund Grund, warum das Upgrade fehlgeschlagen ist.