Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Instalación de la actualización de software del paquete 6 de actualización de JSA 7.5.0

JSA 7.5.0 Update Package 6 resuelve los problemas informados de usuarios y administradores de versiones anteriores de JSA. Esta actualización de software acumulativa corrige problemas de software conocidos en la implementación de JSA. Las actualizaciones de software JSA se instalan mediante el archivo SFS. La actualización de software puede actualizar todos los dispositivos conectados a la consola JSA.

El archivo 7.5.0.20230519190832.sfs puede actualizar las siguientes versiones de JSA a JSA 7.5.0 Update Paquete 6:

  • JSA 7.3.2 (Todas las versiones desde Fix Pack 3 hasta Fix Pack 7)

  • JSA 7.3.3 (Todas las versiones desde GA hasta Fix Pack 9)

  • JSA 7.4.0 (Todas las versiones desde GA hasta Fix Pack 4)

  • JSA 7.4.1 (Todas las versiones desde GA hasta Fix Pack 2)

  • JSA 7.4.2 (Todas las versiones desde GA hasta Fix Pack 3)

  • JSA 7.5.0 (Todas las versiones anteriores al paquete de actualización 6 de JSA 7.5.0)

Este documento no cubre todos los mensajes y requisitos de instalación, como los cambios en los requisitos de memoria del dispositivo o los requisitos del navegador para JSA. Para obtener más información, consulte La actualización JSA de Juniper Secure Analytics a 7.5.0.

Asegúrese de tomar las siguientes precauciones:

  • Haga una copia de seguridad de sus datos antes de comenzar cualquier actualización de software. Para obtener más información acerca de la copia de seguridad y la recuperación, consulte la Guía de administración de Secure Analytics de Juniper.

  • Para evitar errores de acceso en su archivo de registro, cierre todas las sesiones webUI de JSA abiertas.

  • La actualización de software para JSA no se puede instalar en un host administrado que esté en una versión de software diferente a la de la consola. Todos los dispositivos de la implementación deben estar en la misma revisión de software para actualizar toda la implementación.

  • Compruebe que todos los cambios se implementan en sus dispositivos. La actualización no se puede instalar en dispositivos que tengan cambios que no se implementan.

  • Si se trata de una instalación nueva, los administradores deben revisar las instrucciones de la Guía de instalación de Secure Analytics de Juniper.

Para instalar la actualización de software JSA 7.5.0 Update Package 6:

  1. Descargue 7.5.0.20230519190832.sfs desde el sitio web de Atención al cliente de Juniper.
  2. Con SSH, inicie sesión en su sistema como usuario raíz.
  3. Para comprobar que tiene suficiente espacio (5 GB) en /store/tmp para la consola JSA, escriba el siguiente comando:
    df -h /tmp /storetmp /store/transient | tee diskchecks.txt
    • Mejor opción de directorio: /storetmp

      Está disponible en todos los tipos de dispositivos en todas las versiones. En las versiones /store/tmp de JSA 7.5.0 es un enlace de símbolo a la /storetmp partición.

    Si se produce un error en el comando de comprobación de disco, vuelva a escribir las comillas de su terminal y vuelva a ejecutar el comando. Este comando devuelve los detalles tanto a la ventana de comandos como a un archivo de la consola denominado diskchecks.txt. Revise este archivo para asegurarse de que todos los dispositivos tienen al menos 5 GB de espacio disponible en un directorio para copiar el SFS antes de intentar mover el archivo a un host administrado. Si es necesario, libere espacio en disco en cualquier host que no tenga menos de 5 GB disponibles.

    Nota:

    En JSA 7.3.0 y posteriores, una actualización de la estructura de directorios para directorios compatibles con STIG reduce el tamaño de varias particiones. Esto puede afectar el traslado de archivos de gran tamaño a JSA.

  4. Para crear el directorio /media/updates, escriba el siguiente comando:

    mkdir -p /media/updates

  5. Con SCP, copie los archivos en JSA Console en el /storetmp directorio o en una ubicación con 5 GB de espacio en disco.
  6. Cambie al directorio en el que copió el archivo de revisión.

    Por ejemplo, cd /storetmp

  7. Descomprima el archivo en el directorio /storetmp con la utilidad bunzip:

    bunzip2 7.5.0.20230519190832.sfs.bz2

  8. Para montar el archivo de revisión en el directorio /media/updates, escriba el siguiente comando:

    mount -o loop -t squashfs /storetmp/7.5.0.20230519190832.sfs /media/updates

  9. Para ejecutar el instalador de la revisión, escriba el siguiente comando:

    /media/updates/installer

    Nota:

    La primera vez que ejecute la actualización de software, es posible que haya un retraso antes de que se muestre el menú de instalación de la actualización de software.

  10. Con el instalador de la revisión, seleccione todo.
    • La opción all actualiza el software en todos los dispositivos en el siguiente orden:

      • Consola

      • No se requiere pedido para el resto de dispositivos. Todos los dispositivos restantes se pueden actualizar en cualquier orden que el administrador requiera.

    • Si no selecciona la opción todo , debe seleccionar el dispositivo de consola.

      A partir de la revisión JSA 2014.6.r4 y posteriores, los administradores solo tienen la opción de actualizar todo o actualizar el dispositivo de consola. Los hosts administrados no se muestran en el menú de instalación para garantizar que la consola esté primero parcheada. Después de parchear la consola, se mostrará una lista de hosts administrados que se pueden actualizar en el menú de instalación. Este cambio se hizo a partir de la revisión JSA 2014.6.r4 para garantizar que el dispositivo de consola siempre esté actualizado antes de los hosts administrados para evitar problemas de actualización.

      Si los administradores quieren parchear los sistemas en serie, pueden actualizar primero la consola, luego copiar la revisión en todos los demás dispositivos y ejecutar el instalador de actualización de software de forma individual en cada host administrado. La consola debe estar parcheada antes de que pueda ejecutar el programa de instalación en hosts administrados. Cuando se actualiza en paralelo, no se requiere ningún orden en la forma de actualizar los dispositivos después de actualizar la consola.

      Si su sesión de Secure Shell (SSH) está desconectada mientras la actualización está en curso, la actualización continúa. Cuando vuelva a abrir la sesión SSH y vuelva a ejecutar el programa de instalación, se reanuda la instalación de la revisión.