Actualizar Apstra en una nueva máquina virtual (VM-VM)
Al actualizar Apstra en una nueva máquina virtual, recibirá correcciones del sistema operativo Ubuntu Linux, incluidas actualizaciones de vulnerabilidades de seguridad. Para actualizar el servidor de Apstra, necesita privilegios de usuario de administrador de Apstra OS y permisos de grupo de usuarios de administrador de Apstra.
Paso 1: Validación previa a la actualización
Paso 2: Implementar un nuevo servidor de Apstra
Si personalizó el /etc/aos/aos.conf archivo en el servidor Apstra antiguo (por ejemplo, si actualizó el metadb campo para usar una interfaz de red diferente), debe volver a aplicar los cambios al mismo archivo en la nueva máquina virtual del servidor Apstra. No se migra automáticamente.
Paso 3: Importar estado
Si realiza alguna operación de escritura de API o GUI en el servidor Apstra antiguo después de haber comenzado a importar la nueva máquina virtual, esos cambios no se copiarán en el nuevo servidor Apstra.
Paso 4: Importar estado para análisis basados en la intención
A partir de Apstra 5.0.0, ya no asignamos etiquetas a las sondas y etapas ni admitimos el servicio de evpn-host-flap-count telemetría.
Para eliminar o deshabilitar widgets o sondas para el análisis basado en la intención, agregue los siguientes argumentos al sudo aos_import_state comando.
-
Para eliminar widgets que no se están utilizando en ningún panel, agregue el
--iba-remove-unused widgetsargumento. -
A partir de Apstra 5.0.0, ya no asignamos etiquetas a los sondeos ni a las etapas. Para quitar etiquetas de sondeos y etapas, agregue el
--iba-remove-probe-and-stage-tagsargumento. -
Para agregar un número de serie a etiquetas de sonda no únicas, agregue el
--iba-number-non-unique-probe-labelsargumento. -
Para agregar un número de serie a etiquetas de panel no únicas, agregue el
--iba-number-non-unique-dashboard-labelsargumento. -
A partir de Apstra 5.0.0, ya no se admite el
evpn-host-flap-countservicio. Para deshabilitar los sondeos no predefinidos que utilizan este servicio, agregue elargumento.--iba-disable-probe-with-evpn-host-flap-count-service -
Para eliminar cualquier espacio en blanco inicial o final de las etiquetas del panel y sus etiquetas de widget, agregue el
--iba-strip-dashboard-labels-widget-labelsargumento. -
Para eliminar los espacios en blanco iniciales o finales de las etiquetas de sonda y sus nombres de procesador, agregue el
--iba-strip-probe-labels-processor-namesargumento.
Paso 5: Mantener la dirección IP de la máquina virtual antigua (opcional)
Si desea conservar la dirección IP de la máquina virtual antigua, debe realizar los siguientes pasos adicionales antes de cambiar el modo de operación y actualizar el agente de los dispositivos.
Paso 6: Modificar la IP de Apstra en la configuración de flujo después de la actualización de Apstra (si no se reutiliza la IP original)
Durante la actualización de Apstra con VM a VM, la dirección IP de Apstra cambia a menos que reutilice la IP anterior en el paso 5.
Si la dirección IP cambia, actualice el componente Apstra Flow para capturar la nueva IP de la siguiente manera:
- SSH a la CLI de Apstra Flow (las credenciales predeterminadas son apstra/apstra).
- Abrir
/etc/juniper/flowcoll.yml. - Modifique el campo EF_JUNIPER_APSTRA_API_ADDRESS con la nueva dirección IP.
- Ejecutar
sudo systemctl restart flowcoll.service.
Paso 7: Cambie el modo de operación a normal
Cuando se inicia una actualización del servidor Apstra, el modo de operación cambia automáticamente de Normal a Mantenimiento . El modo de mantenimiento evita que cualquier agente externo se conecte a Internet prematuramente. No se inserta ninguna configuración ni se extrae ninguna telemetría. En este punto, si decide continuar usando la versión anterior de Apstra en lugar de actualizar, puede simplemente cerrar el nuevo servidor de Apstra. Si decide completar la actualización, vuelva a cambiar el modo a Normal.
Paso 8: Actualizar los agentes de bandeja de entrada
El servidor de Apstra y los agentes de bandeja de entrada deben ejecutar la misma versión de Apstra. Si las versiones son diferentes, los agentes no se conectarán al servidor de Apstra.
Si está ejecutando un plano de varios estados, especialmente de 5 etapas, le recomendamos que actualice los agentes en etapas: primero actualice las superespinas, luego las espinas y luego las hojas. Recomendamos este pedido debido a la búsqueda de caminos. En lugar de enrutar todo hasta un spine, o desde un spine a un superspine, es posible que el enrutamiento vaya temporalmente de hoja a spine de regreso a otra hoja y de regreso a otro spine. Para minimizar las posibilidades de que esto suceda, recomendamos actualizar los dispositivos por etapas.
Paso 9: Cerrar el antiguo servidor de Apstra
- Actualice todas las entradas DNS para usar la nueva IP/FQDN del servidor de Apstra según su configuración.
- Si está utilizando un proxy para el servidor de Apstra, asegúrese de que apunte al nuevo servidor de Apstra.
- Apague con elegancia el antiguo servidor de Apstra. Se le habrá preguntado si desea que se cierre el antiguo servidor de Apstra; si respondió afirmativamente, el
service aos stopcomando se ejecuta automáticamente para apagar el servidor Apstra antiguo por usted. - Si está actualizando un clúster de Apstra y reemplazó sus nodos de trabajo por máquinas virtuales nuevas, apague también las máquinas virtuales de trabajo antiguas.
Si las versiones de NOS de sus dispositivos no están calificadas en la nueva versión de Apstra, actualícelas a una versión calificada. (Consulte la Guía del usuario de Juniper Apstra para obtener más detalles).





