Distributions-Upgrade

Allgemeines

Cryptshare-Appliances werden mit einem openSUSE-Betriebssystem ausgeliefert. Die Aktualisierung dieses Betriebssystems auf die neueste Version wird als Distributions-Upgrade. Für Cryptshare-Appliances ist nun ein automatisiertes Upgrade möglich, das über die Administrationsoberfläche unter dem neuen Menüeintrag „Betriebssystem → Distributions-Upgrade“ ausgelöst werden kann.

Unterstützt für Appliances mit openSUSE 15.6

Das automatisierte Upgrade ist nur für Cryptshare-Appliances verfügbar , die unter openSUSE 15.6 laufen. Falls Ihre Appliance noch nicht aktualisiert wurde, muss dies zunächst entweder von Ihnen selbst oder von Ihrem Dienstanbieter durchgeführt werden.

Voraussetzungen

Die folgenden Voraussetzungen müssen erfüllt sein, um den Vorgang starten zu können:

  • Es muss sich um eine Cryptshare-Appliance handeln.

  • Es werden nur Cryptshare-Appliances unterstützt, die unter openSUSE laufen.

  • Cryptshare-Appliances, die auf einer älteren openSUSE-Version als 15.6 laufen , müssen gemäß dieser Dokumentation aktualisiert werden.

Wichtige Hinweise zum Upgrade

ReiserFS

Das automatisierte System-Upgrade ist nicht für Cryptshare -Appliances verfügbar, die eine mit „ReiserFS“ formatierte Root-Partition verwenden. Falls „ReiserFS“ verwendet wird, wird empfohlen, eine neue Appliance manuell einzurichten.

Durchführen des automatisierten Upgrades

Für die neueste Cryptshare-Version steht ein Upgrade-Pfad zur Verfügung:

  • Startversion 15.6 → Zielversion 16.0

Wichtig! Bitte lesen!

Ein Distributions-Upgrade hat erhebliche Auswirkungen auf das System, nicht nur auf die Cryptshare-Software selbst. Bitte stellen Sie sicher, dass Sie sich über Folgendes im Klaren sind:

  • Der Vorgang kann je nach Systemressourcen 2 bis 4 Stunden dauern. Sie sollten das Upgrade entsprechend einplanen.

  • Während des Vorgangs wird das System mehrmals neu gestartet. Bitte behalten Sie den Begrüßungsbildschirm der Appliance-Konsole im Auge. Der Vorgang ist abgeschlossen, sobald Sie mit der Zielversion begrüßt werden (abhängig von Ihrem Upgrade-Pfad).

  • Sollte sich die Dialogmeldung ändern und darauf hinweisen, dass der Vorgang mittlerweile abgeschlossen sein sollte, finden Sie weitere Anweisungen in unserer Wissensdatenbank.

  • Greifen Sie nicht ein, indem Sie den Cryptshare-Dienst oder -Server manuell starten, neu starten oder stoppen.

  • Unter bestimmten Umständen kann das Upgrade fehlschlagen. Obwohl dies ein Ausnahmefall ist und eigentlich nicht vorkommen sollte, wird Ihnen dringend empfohlen, eine Sicherung des gesamten Systems zu erstellen, nicht nur der Cryptshare-Software.

    • Falls Sie eine virtuelle Appliance nutzen, erstellen Sie vor der Durchführung des Upgrades einen Snapshot.

    • Falls Sie eine Hardware-Appliance nutzen und keine andere Möglichkeit haben, ein Backup zu erstellen, bietet Ihnen der Prozess stattdessen die Erstellung eines vollständigen Cryptshare-Backups an.

Sind die Voraussetzungen erfüllt, steht ein zusätzlicher Menüeintrag in der Administrationsoberfläche zur Verfügung. In diesem Bereich kann das Distributions- Upgrade gestartet werden. Der Vorgang besteht aus zwei Schritten:

  • Durchführen einer Sicherung, die anschließend heruntergeladen werden kann, oder Bestätigen , dass dies auf andere Weise bereits erledigt wurde.

  • Starten des Vorgangs

Schritt 1: Die Sicherung

Bitte beachten Sie, dass der bereitgestellte Sicherungsmechanismus nur eine vollständige Sicherung bis zu einer Gesamtgröße von 250 MB unterstützt. Das bedeutet:

  • Wenn die Sicherungsdatei größer als 250 MB ist, werden Transfer-Dateien nicht in die Sicherung einbezogen.

  • Transfer-Dateien im Upload-Verzeichnis müssen manuell gesichert werden.

Der nächste Schritt kann erst fortgesetzt werden, nachdem entweder die Cryptshare- Sicherung erstellt wurde oder der Administrator bestätigt hat, dass dies auf andere Weise erledigt wurde.

Schritt 2: Der Upgrade-Prozess

Leiten Sie den Upgrade-Prozess nur ein, wenn Sie das System mit einer vor Beginn des Prozesses erstellten Sicherung wiederherstellen können.

Das Upgrade läuft vollautomatisch ab, nachdem die Upgrade-Schaltfläche angeklickt wurde. Der Vorgang dauert je nach System ressourcen mindestens 2 Stunden. Während dieser Zeit sind alle Schnittstellen – die Benutzeroberfläche, die Administrationsoberfläche und alle Webdienste – nicht verfügbar. Es wird dringend empfohlen, während dieser Zeit in keiner Weise in den Vorgang einzugreifen. Der aktuelle Status des Upgrade-Prozesses kann durch Auswerten der Cryptshare-Server-Protokolle in einer SSH-Sitzung verfolgt werden. Nachdem der Vorgang abgeschlossen ist oder Fehler aufgetreten sind, wird die Administrationsoberfläche automatisch neu initialisiert (vorausgesetzt, Sie haben das Browserfenster nicht geschlossen oder neu geladen) und zeigt eine entsprechende Statusmeldung an.

So funktioniert das Upgrade

Die folgenden Schritte werden während des Upgrade-Vorgangs durchgeführt:

  1. Alle auf der aktuellen Appliance mit openSUSE installierten Pakete werden auf die neueste Version aktualisiert.

  2. Die Repositories der aktuellen openSUSE-Version werden durch die der Zielversion ersetzt

  3. Die Appliance wird auf die Zielversion aktualisiert

  4. Die Appliance wird neu gestartet und die Zielversion ist verfügbar.

Probleme während des Vorgangs

Der Upgrade-Prozess ist in der Lage, Fehler bis zu einem gewissen Grad automatisch zu beheben. Sollte jedoch ein unerwarteter Fehler auftreten, der nicht behandelt werden kann, beachten Sie bitte die folgenden Hinweise:

  • Die Cryptshare-Appliance wird während des Vorgangs mehrmals neu gestartet , wodurch SSH-Verbindungen unterbrochen werden. Das erneute Herstellen der Verbindung nach etwa 30 Sekunden löst das Problem.

  • Wenn eine Systemressource nicht verfügbar ist (d.h. Verbindung unterbrochen) wird der Systemadministrator per E-Mail benachrichtigt. Nachdem das Problem behoben wurde, kann der Vorgang an der Stelle fortgesetzt werden, an der er zuvor unterbrochen wurde. Der Assistent fordert Sie auf, den Vorgang erneut zu starten.

    Bitte wenden Sie sich an Cryptshare Support, falls das Problem zu oft auftritt.
  • Wenn es nicht mehr möglich ist, eine Verbindung zur Appliance herzustellen , wenden Sie sich bitte an den Cryptshare Support.

  • Während des Upgrades benötigt das System Zugriff auf die offiziellen openSUSE Update-Repositorys, um die für das Update erforderlichen Dateien herunterzuladen. Wenn in Ihrer Firewall für diese Cryptshare Appliance nur bestimmte URLs zugelassen sind, kann es zu Problemen kommen, da openSUSE die Pakete dynamisch aus einem Mirror-Repository auswählt. Wenn Sie Fragen zur Konfiguration der Update-Repositorys haben, wenden Sie sich bitte an den Cryptshare-Support.

Upgrade-Prozess überwachen Es ist möglich, den Upgrade-Prozess des Betriebssystems über SSH zu überwachen. Eine Anleitung finden Sie unter Überprüfung des Betriebssystem-Upgrade-Prozesses