メモ:
Kubernetesベースのインストールが可能なParagon Insights(旧HealthBot)リリース3.Xのみをリリース4.Xにアップグレードできます。Docker 作成ベースのインストールをリリース 4.X にアップグレードすることはできません。
現在、Docker ComposeベースのインストールでParagon Insightsを使用している場合は、リリース4.Xの新規インストールを実行する必要があります。Paragon Insightsの新規インストールを実行する場合、またはParagon Insights 4.Xをそれ以降のリリースにアップグレードするには、 対話型インストーラを使用したParagon Insightsリリース4.Xへのインストールまたはアップグレード または サイレントインストーラの使用 のトピックを参照してください。
Kubernetesベースのインストールを使用したParagon Insightsリリース3.xからParagon Insightsリリース4.xにアップグレードするには、次の手順に従います。
- keycloak-hb.jsonファイルのバックアップを作成します。バックアップを取るには:
- 名前空間内のキークロークポッドを特定します。
/var/local/healthbot/healthbot k get pods | grep keycloak
- キークロークポッドに接続します。
/var/local/healthbot/healthbot k exec -it <pod-name> bash
- 次のコマンドを実行して、バックアップ ファイルを生成します。
/opt/jboss/keycloak/bin/standalone.sh -Dkeycloak.migration.action=export -Dkeycloak.migration.provider=singleFile -Dkeycloak.migration.file=/tmp/keycloak-hb.json -Djboss.socket.binding.port-offset=999 -Dkeycloak.migration.realmName=healthbot
- 次のメッセージが表示された後、ctrl-c を使用してプロセスを終了します。
Keycloak 9.0.0 (WildFly Core 10.0.3.Final) started in 17548ms - Started 590 of 885 services (601 services are lazy, passive or on-demand)
- キークロークポッドから切断 し、キークロークポッドからローカルシステムにファイルをコピーします。
healthbot k cp <Keycloak pod>:/tmp/keycloak-hb.json /var/local/healthbot/keycloak-hb.json
- 対話型インストーラを使用したParagon Insightsリリース4.XへのアップグレードまたはParagon Insightsリリース4.Xへのアップグレードに記載されている手順に従ってください。
メモ:
sudo healthbot setupコマンドを実行する場合、インストーラーにはすでに必要な情報があるため、インストール構成を入力する必要はありません。
- GUI にログインします。
ユーザーのデフォルトのパスワードは Admin123! で、adminユーザーは最初のログイン時にパスワードadminをリセットする必要があります。ユーザー以外のadminユーザーのデフォルト・パスワードは Change123!です。
- adminユーザーである場合は、次のコマンドを使用して、ユーザー設定をParagon Insightsリリース4.Xにインポートできます。
/var/local/healthbot/healthbot migrate-user -f <keycloak-backup-filename> -u <administrative-username> -p <password>
これでParagon Insightsリリース4.Xにアップグレードされ、データが移行されました。
以下は、データをParagon Insightsリリース4.Xにアップグレードして移行した後の変更点です。
-
Paragon Insightsリリース3.X.Xの既存のユーザーがIAMサーバーに追加されます。ただし、既存のユーザーの資格情報は移行されません。
-
Paragon Insightsリリース3.X.Xの既存のユーザーロールは移行されません。既存のユーザーは、Paragon Insightsリリース4.Xで使用可能なデフォルトロールにマッピングされます。
-
Paragon Insightsリリース3.X.Xの既存のユーザーグループは移行されません。既存のユーザー・グループは、デフォルトの役割に関連付けられています。つまり、ユーザー・グループは のsp-adminデフォルト・ロールで移行され、hbadminその他のグループは のsp-operatorロールで移行されます。アップグレードが完了したら、管理者はグループのアクセス許可を手動で再構成できます。
メモ:
LDAP (ライトウェイト ディレクトリ アクセス) を使用している場合、ユーザーとユーザー グループは LDAP サーバーに追加されません。