#3634: План миграции на 7-ую версию с 6.1.9
Отредактирована: 4 дня назадПлан миграции на 7.x
Ознакомьтесь с матрицей совместимости - ссылка.
Переход с версии 6.1.9 рекомендуется выполнять сначала до 7.3.3 (для модели C100) или 7.4.1, после чего можно обновляться на версию новее.
Предварительные этапы для проведения обновления:
- Подготовьте загрузочную флешку с образом, в случае необходимости выполнения чистой переустановки ПО. Образ выбирается в зависимости от обновляемой платформы https://docs.usergate.com/ustanovka-po-usergate-na-apparatnoj-platforme_52.html;
- Выполните экспорт всех настроек с MC, LogAn и NGFW. Для устройств которые работают в кластере достаточно выполнить экспорт только на одной ноде, т.к в экспорт-файле будут конфигурации всех узлов кластера. При выполнении экспорта всех настроек, экспортируются также и сетевые настройки, отдельно экспортировать их не нужно;
- Если NGFW или LogAn подключены MC, то рекомендуется отключить синхронизации или перевести в Ручной режим на MC в разделе Устройства;
- Ознакомьтесь со списком критических изменений к версии, которые могут аффектить обновление системы. Например, начиная с версии 7.2.0, доступ к командам в CLI базируется на доступе к методам API. Если в API указано, что нет доступа, то соответствующая команда CLI не будет работать, есть в списке критические изменения в версии: https://docs.usergate.com/usergate-720(build-72067150r-21112024)_1889.html. Таким образом, предварительно нужно настроить разрешения пользователям к разделу API в профилях администраторов.
Обновление устройств и порядок обновления:
- Сначала проводиться обновление MC, затем LogAn, затем NGFW;
- При обновлении устройств работающих в кластере руководствуйтесь данной статьей https://docs.usergate.com/obnovlenie-klastera_586.html;
- Обновление выполняется при помощи оффлайн обновления, загруженного в личном кабинете для нужной платформы;
- Рекомендуется использовать точку восстановления при обновлении, в случае каких-то проблем в процессе обновления Вы сможете откатиться на неё.
Проверка базовых функций после обновления:
- Для NGFW или LogAn, которые подключены к MC. Включите синхронизацию , если она была отключена на время обновления;
- В случае кластерных устройств, с запущенных кластером отказоустойчивости выполните переезд роли Master/Backup;
- При использовании политик полученных с MC выполните синхронизацию политик с MC на NGFW или LogAn;
- Просмотр журнала событий на предмет ошибок или предупреждений;
- Выполните аудит сенсоров на LogAn. Индикация подключения активна и фиксируется наличие журналов с сенсоров.
Возможный план отката изменений:
- Выполните возврат на точку восстановления на момент начала Установки обновления, точку восстановления можно выбрать при перезагрузке оборудования;
- Выполните сброс до заводских настроек или чистую переустановку ПО и последующий импорт настроек, более подробно о процедуре импорта настроек описано в статье: https://docs.usergate.com/import-nastroek-iz-fajlov-konfiguracii-klastera-ngfw_1496.html.
В случае появления каких-либо вопросов или возникновения проблем, создайте, пожалуйста, заявку на портале технической поддержки.