Mise à niveau d’Apstra sur une nouvelle VM (VM-VM)
En mettant à niveau Apstra sur une nouvelle machine virtuelle, vous recevrez les correctifs du système d’exploitation Linux Ubuntu, y compris les mises à jour des vulnérabilités de sécurité. Pour mettre à niveau le serveur Apstra, vous devez disposer des privilèges d’administrateur du système d’exploitation Apstra et des autorisations du groupe d’utilisateurs administrateurs Apstra.
Étape 1 : Validation avant la mise à niveau
Étape 2 : Déployer un nouveau serveur Apstra
Si vous avez personnalisé le /etc/aos/aos.conf
fichier dans l’ancien serveur Apstra (par exemple, si vous avez mis à jour le metadb
champ pour utiliser une interface réseau différente), vous devez réappliquer les modifications au même fichier dans la nouvelle machine virtuelle du serveur Apstra. La migration n’est pas automatique.
Étape 3 : Importer l’état
Si vous effectuez des opérations d’écriture d’API/GUI sur l’ancien serveur Apstra après avoir commencé à importer la nouvelle VM, ces modifications ne seront pas copiées sur le nouveau serveur Apstra.
Étape 4 : Importer l’état pour les analyses basées sur l’intention
Depuis Apstra 5.0.0, nous n’affectons plus de balises aux sondes et aux étages, et nous ne prenons plus en charge le service de evpn-host-flap-count
télémétrie.
Pour supprimer ou désactiver des widgets ou des sondes pour les analyses basées sur l’intention, ajoutez les arguments suivants à la sudo aos_import_state
commande.
-
Pour supprimer les widgets qui ne sont utilisés dans aucun tableau de bord, ajoutez l’argument
--iba-remove-unused widgets
. -
Depuis Apstra 5.0.0, nous n’attribuons plus de balises aux sondes et aux étapes. Pour supprimer les balises des sondes et des étapes, ajoutez l’argument
--iba-remove-probe-and-stage-tags
. -
Pour ajouter un numéro de série aux étiquettes de sonde non uniques, ajoutez l’argument
--iba-number-non-unique-probe-labels
. -
Pour ajouter un numéro de série aux étiquettes de tableau de bord non uniques, ajoutez l’argument
--iba-number-non-unique-dashboard-labels
. -
Depuis Apstra 5.0.0, nous ne prenons plus en charge le
evpn-host-flap-count
service. Pour désactiver les sondes non prédéfinies qui utilisent ce service, ajoutez l’argument
.--iba-disable-probe-with-evpn-host-flap-count-service
-
Pour supprimer les espaces de début et/ou de fin des étiquettes de tableau de bord et de leurs étiquettes de widget, ajoutez l’argument
--iba-strip-dashboard-labels-widget-labels
. -
Pour supprimer les espaces de début et/ou de fin des étiquettes de sonde et de leurs noms de processeur, ajoutez l’argument
--iba-strip-probe-labels-processor-names
.
Étape 5 : Conserver l’adresse IP de l’ancienne VM (facultatif)
Si vous souhaitez conserver l’adresse IP de l’ancienne machine virtuelle, vous devez effectuer les étapes supplémentaires suivantes avant de modifier le mode de fonctionnement et de mettre à niveau l’agent des périphériques.
Étape 6 : Changez le mode de fonctionnement en mode normal
Lorsque vous lancez une mise à niveau du serveur Apstra, le mode de fonctionnement passe automatiquement de Normal à Maintenance . Le mode de maintenance empêche les agents hors boîtier de se connecter prématurément. Aucune configuration n’est envoyée et aucune télémétrie n’est extraite. À ce stade, si vous décidez de continuer à utiliser la version précédente d’Apstra au lieu de la mettre à niveau, vous pouvez simplement arrêter le nouveau serveur Apstra. Si vous décidez de terminer la mise à niveau, revenez au mode Normal.
Étape 7 : Mise à niveau des agents Onbox
Le serveur Apstra et les agents locaux doivent exécuter la même version d’Apstra. Si les versions sont différentes, les agents ne se connecteront pas au serveur Apstra.
Si vous exécutez un blueprint à plusieurs états, en particulier à 5 étapes, nous vous recommandons de mettre à niveau les agents par étapes : d’abord les superépines, puis les épines, puis les branches. Nous recommandons cet ordre en raison de la recherche de chemins. Au lieu de tout router vers une dorsale, ou d’une dorsale vers une superdorsale, il est possible que le routage passe temporairement d’une feuille à l’autre, puis redescende vers une autre branche et remonte vers une autre dorsale. Pour réduire les risques, nous vous recommandons de mettre à niveau les appareils par étapes.
Étape 8 : Arrêtez l’ancien serveur Apstra
- Mettez à jour toutes les entrées DNS pour utiliser la nouvelle adresse IP/FQDN du serveur Apstra en fonction de votre configuration.
- Si vous utilisez un proxy pour le serveur Apstra, assurez-vous qu’il pointe vers le nouveau serveur Apstra.
- Arrêtez l’ancien serveur Apstra avec élégance. Il vous aura été demandé si vous souhaitez que l’ancien serveur Apstra soit fermé ; si vous avez répondu oui, la commande s’exécute
service aos stop
automatiquement pour arrêter l’ancien serveur Apstra pour vous. - Si vous mettez à niveau un cluster Apstra et que vous avez remplacé vos nœuds de travail par de nouvelles machines virtuelles, arrêtez également les anciennes machines virtuelles de travail.
Si les versions NOS de vos équipements ne sont pas compatibles avec la nouvelle version d’Apstra, mettez-les à niveau vers une version qualifiée. (Consultez le Guide de l’utilisateur Juniper Apstra pour plus de détails.)