アップグレード手順
このセクションでは、リリース24.1R1より前のバージョンを実行しているJunos Spaceネットワーク管理プラットフォームのインストールのアップグレードについて説明します。
Security DirectorやPolicy EnforcerなどのサポートされているJunos Spaceネットワーク管理プラットフォームアプリケーションは、ダウンロードサイトからいつでもダウンロードできます。
サポートされているアップグレード パス
表1 は、Junos Spaceネットワーク管理プラットフォームのリリース間でサポートされるアップグレードパスに関する情報を示しています。
Junos SpaceリリースからJunos Spaceリリース | へのアップグレード | |||||||||
---|---|---|---|---|---|---|---|---|---|---|
Junos Spaceリリース | 20.1 | 20.3 | 21.1 | 21.2 | 21.3 | 22.1 | 22.2 | 22.3 | 23.1 | 24.1 |
20.1 | はい | |||||||||
20.3 | はい | |||||||||
21.1 | はい | はい | ||||||||
21.2 | はい | はい | ||||||||
21.3 | はい | はい | ||||||||
22.1 | はい | はい | ||||||||
22.2 | はい | はい | ||||||||
22.3 | はい | |||||||||
23.1 |
はい |
関連情報
- Junos Spaceネットワーク管理プラットフォームのアップグレードの概要
- Junos Spaceネットワーク管理プラットフォームでサポートされているジュニパーネットワークスのデバイス
- Junos Spaceネットワーク管理プラットフォームのアップグレード
Junos Space プラットフォームをリリース 24.1 にアップグレードする前に、すべての Junos Space ノードの時刻が同期していることを確認してください。Junos Space ノードでの時刻の同期については、 Junos Space ノード間での時間の同期を参照してください。
次の以前のリリースからJunos Spaceネットワーク管理プラットフォーム24.1R1にアップグレードできます。
- Junos Space ネットワーク管理プラットフォーム リリース 23.1R1。
Junos Spaceネットワーク管理プラットフォームのアップグレードプロセス中は、ジュニパーネットワークスのサポートサイトからダウンロードしたソフトウェアイメージのファイル名を変更しないでください。ファイル名を変更すると、アップグレードは失敗します。
アップグレード ノート
-
アップグレードの前に、Junos Space サーバー以外の場所で最新のバックアップが利用できることを確認してください。バックアップの詳細については、 Junos Spaceネットワーク管理プラットフォームデータベースのバックアップを参照してください。
- Junos Space ネットワーク管理プラットフォーム リリース 24.1R1 にアップグレードするには、 Junos Space ネットワーク管理プラットフォーム リリース 24.1R1 へのアップグレードに記載されている手順に従ってください。
- アップグレード プロセス中に、Junos Space ユーザー インターフェイスが長時間起動しない場合は、ノードを手動で再起動しないでください。この問題を解決するためのサポートについては、ジュニパーネットワークスのサポートチームにお問い合わせください。
- Junos Space プラットフォームをリリース 24.1R1 にアップグレードすると、アプリケーションが Junos Space Platform 24.1R1 と互換性のあるバージョンにアップグレードされるまで、以前にインストールしたすべてのアプリケーションが無効になります。Junos Space Platform UIを使用して、Junos Space プラットフォームリリース 24.1R1 と互換性のあるリリースにアプリケーションをアップグレードする必要があります。Junos Space Platform 24.1R1 と互換性のあるアプリケーションのバージョンについては、 アプリケーションの互換性を参照してください。
Junos Spaceネットワーク管理プラットフォームのOVAイメージを検証するための手順
Junos Space ネットワーク管理プラットフォーム リリース 14.1R1 以降では、Junos Space プラットフォームのオープン仮想アプライアンス(OVA)イメージが安全に署名されています。
- OVA イメージの検証はオプションです。Junos Spaceネットワーク管理プラットフォームは、OVAイメージを検証せずにインストールまたはアップグレードできます。
- OVA イメージを検証する前に、検証を実行する PC に、tar、openssl、および ovftool(VMWare オープン仮想化フォーマット(OVF)ツール)のユーティリティが使用可能であることを確認します。VMWare OVF ツールは次の場所からダウンロードできます: https://my.vmware.com/web/vmware/downloads/details?productId=353&downloadGroup=OVFTOOL351.
Junos Spaceネットワーク管理プラットフォームOVAイメージを検証するには:
-
https://www.juniper.net/support/downloads/space.html のJunos Space Network Management Platform - Download Softwareページから、Junos Space PlatformのOVAイメージとJuniper NetworksのルートCA証明書チェーンファイル(
JuniperRootRSACA.pem
)をダウンロード します。手記:ジュニパーネットワークスのルート CA 証明書チェーン ファイルは一度だけダウンロードする必要があります。同じファイルを使用して、Junos Space ネットワーク管理プラットフォームの今後のリリースの OVA イメージを検証できます。
-
(オプション)OVA イメージとルート CA 証明書チェーン ファイルを Windows を実行している PC にダウンロードした場合は、Linux または Unix を実行している PC の一時ディレクトリに 2 つのファイルをコピーします。また、OVA イメージとルート CA 証明書チェーン ファイルを Junos Space ノードの一時ディレクトリ(
/var/tmp or /tmp
)にコピーすることもできます。手記:検証手順中に、OVA イメージ ファイルとジュニパーネットワークスのルート CA 証明書チェーン ファイルが変更されていないことを確認します。これを行うには、検証手順を実行するユーザーにのみ、これらのファイルへの書き込みアクセスを提供します。/tmp や /var/tmp などの一般的にアクセス可能な一時ディレクトリを使用する場合、複数のユーザーがこれらのディレクトリにアクセスできるため、これは特に重要です。
-
OVA イメージを含むディレクトリに移動します。
次のコマンドを実行して、OVA イメージを解凍します。
tar xf ova-filename
ここで、 ova-filename は、ダウンロードした OVA イメージのファイル名です。
-
解凍された OVA イメージに証明書チェーン ファイル(
junos-space-certchain.pem
)とシグニチャ ファイル(.cert 拡張子)が含まれていることを確認します。 -
次のコマンドを実行して、解凍された OVF ファイル (拡張子 .ovf) の署名を検証します。
ovftool ovf-filename
( ovf-filename は、解凍された OVF ファイルのファイル名です)。 次のコマンドを実行して、ジュニパーネットワークスのルート CA 証明書チェーン ファイルで署名証明書を検証します。
openssl verify -CAfile JuniperRootRSACA.pem -untrusted Certificate-Chain-File Signature-file
ここで、 JuniperRootRSACA.pem はジュニパーネットワークスのルート CA 証明書チェーン ファイル、 Certificate-Chain-File は解凍された証明書チェーン ファイルのファイル名(拡張子 .pem)、Signature-file は解凍された署名ファイルのファイル名(拡張子 .cert)です。
検証が成功すると、検証が成功したことを示すメッセージが表示されます。
検証手順のサンプルは次のとおりです。
-bash-4.1$ ls JuniperRootRSACA.pem space-16.1R1.3.ova -bash-4.1$ mkdir tmp -bash-4.1$ cd tmp -bash-4.1$ tar xf ../space-16.1R1.3.ova -bash-4.1$ ls junos-space-certchain.pem space-16.1R1.3.cert space-16.1R1.3-disk1.vmdk.gz space-16.1R1.3.mf space-16.1R1.3.ovf -bash-4.1$ ovftool space-16.1R1.3.ovf OVF version: 1.0 VirtualApp: false Name: viso-space-16.1R1.3 Download Size: 1.76 GB Deployment Sizes: Flat disks: 250.00 GB Sparse disks: 4.68 GB Networks: Name: VM Network Description: The VM Network network Virtual Machines: Name: viso-space-16.1R1.3 Operating System: rhel5_64guest Virtual Hardware: Families: vmx-04 Number of CPUs: 4 Cores per socket: 1 Memory: 8.00 GB Disks: Index: 0 Instance ID: 7 Capacity: 250.00 GB Disk Types: SCSI-lsilogic NICs: Adapter Type: E1000 Connection: VM Network Adapter Type: E1000 Connection: VM Network Adapter Type: E1000 Connection: VM Network Adapter Type: E1000 Connection: VM Network -bash-4.1$ openssl verify -CAfile JuniperRootRSACA.pem -untrusted junos-space-certchain.pem space-16.1R1.3.cert space-16.1R1.3.cert: OK -bash-4.1$
-
(オプション)検証が成功しなかった場合は、次のタスクを実行します。
- OVA イメージの内容が変更されているかどうかを判断します。内容が変更されている場合は、Junos Spaceネットワーク管理プラットフォーム - ソフトウェアのダウンロードページからOVAイメージをダウンロードしてください。
- ジュニパーネットワークスのルート CA 証明書チェーン ファイルが破損していないか、変更されていないかを確認します。破損または変更されている場合は、「Junos Space ネットワーク管理プラットフォーム - ソフトウェアのダウンロード」ページからルート CA 証明書チェーンファイルをダウンロードします。
- 新しいファイルの一方または両方を使用して、前の検証手順を再試行します。