Airlock genereller Updatevorgang
1. Backup erstellen
- ErrorPages exportieren
- Konfiguration inkl. SSL Keys exportieren
- Geänderte Systemdateien sichern (z.B. snmpd.conf.in, alert_send.sh, /network_backend_watch_current.cfg, httpd22.conf.in usw.)
2. (HA-Cluster): passiven Knoten via "set offline" aus dem HA-Cluster nehmen
3. Update File via Web-Interface auf System laden (besser den IE als Browser verwenden ;)
4. Update auf der Konsole mit dem Benutzer "menu" durchführen - da hier ggf. einige Dienste neu gestartet werden, sollte dies nicht über ssh sondern direkt auf der Konsole (iLO, RAC, usw.) erfolgen
5. Zusätzliche HFAs installieren (gleiches Vorgehen, siehe Punkte 3+4)
6. Nach der erfolgreichen Installation das System überprüfen und mit den Changenotes gegenprüfen (!)
- Backend-Groups, -Checks und -Connect timeout (https://techzone.ergon.ch/backend-loadbalancing-and-health-checks)
- Mappings
- Deny-Rules
- Expert Settings
- AuthproxyFilterDenyHeaderRegex
- IdleChildTimeout
- BackendForceNewConnection
- Mapping.<MAPPING>.InsertResponseHeaders.0 "X-Frame-Options: "
- ErrorPages
- Session-Settings
7. Ggf. httpd Apache logging aktivieren Airlock httpd Apache logging aktivieren
8. Ggf. httpd Apache Log-Format anpassen Airlock httpd Apache Log
9. Ggf. Eventkonfiguration anpassen Airlock Events anpassen
- summary_404
- sg_block
- sg_summary_BackendResponseTime
10. "Known-Issues" prüfen
11. Konfiguration (HA-Cluster: nur lokal) aktivieren (!)
12. System rebooten
13. (HA-Cluster): offline System via "set online" wieder in das HA-Cluster aufnehmen und active/passive Zustand prüfen
14. (HA-Cluster): einige Zeit warten und HA-Cluster Schwenk durch offline nehmen des aktiven Knotens erzwingen
15. (HA-Cluster): einige Sekunden warten und HA-Schwenk überprüfen
16. (HA-Cluster): Sofern Schwenk erfolgreich Prozedur wiederholen (Punkte 3- 12)
17. (HA-Cluster): sofern HA-Zustand wiederhergestellt ist auf dem aktiven System die Konfiguration für beide Systeme aktivieren