8. Procédure de mise à jour

8.1. Prérequis

Pour déployer la mise à jour du GCap V2.5.4.0 depuis l'interface graphique du GCenter, ce dernier devra être au minimum dans la version V2.5.3.102-HF3 installée.
Si le GCenter est dans une version inférieure, il faudra préalablement le mettre à jour.
Le GCap devra être en version V2.5.3.106 ou V2.5.3.107
Si vous êtes des questions sur ces éléments, veuillez contacter le support technique de Gatewatcher.

Important

Il est fortement recommandé d’avoir une connexion de type iDRAC afin de pouvoir se connecter post-mise à jour si un problème survient pendant le processus.
Dans le cas contraire, il faudra avoir un accès physique à l'équipement (écran, clavier).**

8.2. Données conservées

Les données et configurations suivantes sont conservées :

  • le pairing GCenter

  • la configuration réseau

  • la clé SSH du compte root

  • le mot de passe du compte root

  • les fichiers de logs

  • les fichiers pcap présents dans le répertoire /data/pcaps/

8.3. Données supprimées

Important

Les données suivantes vont être supprimées:
  • Les règles locales de Sigflow (local-rules)

  • Les filtres XDP locaux
    Veuillez reporter au préalable la configuration de ces filtres au niveau du GCenter à l'aide du menu GCap Profiles > Packet filters

8.4. Procédure d'installation en passant par le GCenter

Sur le GCenter :

  1. Depuis la plate-forme https://update.gatewatcher.com/upgrade/ (répertoire 2.5.4.0/gcap/), télécharger :

    • le fichier gwp de la nouvelle version disponible

    • le fichier gwp.sha256 du sha256 associé

  2. Faire la vérification de l'image (commande sha256sum) et vérifier la valeur obtenue avec le contenu du fichier gwp.sha256

  3. Se connecter à la WebUI du GCenter via un navigateur web et aller dans le menu Admin > Gum > Software Update.

  4. Dans la section Upload a software update, cliquer sur Parcourir puis sélectionner le fichier .gwp (image précédemment téléchargée) pour la mettre à disposition sur le GCenter.

  5. Valider en cliquant sur le bouton Choisir.

  6. Valider le téléchargement en cliquant sur le bouton Submit.

    • Une barre de progression est affichée.

    • Si vous rencontrez un problème lors de la mise à disposition de l'image, veuillez essayer avec un autre navigateur.

Sur le GCap :

  1. Ouvrir un terminal et se connecter en SSH sur le GCap avec le compte setup

  2. Arrêter le monitoring-engine avec la commande monitoring-engine stop (GCAP-CLI) et attendre que les fichiers soient traités.

Important

Si le GCap est chargé il est nécessaire d'attendre avant de lancer la mise à jour.
Vérifier au niveau du GCenter dans le menu Hunting > Metadata qu'il n'y a plus de traitement.
Si vous êtes des questions sur ces éléments, veuillez contacter le support technique de Gatewatcher.
  1. Executer la commande system upgrade list pour lister les packages disponibles sur le GCenter

  2. Executer la commande system upgrade apply [nom_de_l'image] confirm

    • Le GCap doit redémarrer automatiquement.

    • La session SSH est coupée

  3. Une fois que le GCap a redémarré deux fois, se connecter en SSH avec le compte setup pour voir si la mise à jour a été correctement appliquée.

  4. Vérifier la version courante avec la commande show status (GCAP-CLI).

  5. Redémarrer le monitoring-engine avec la commande monitoring-engine start (GCAP-CLI).

En cas de problème, veuillez contacter le support technique de Gatewatcher.


8.5. Procédure d'installation directement depuis le GCap

  1. Télécharger la nouvelle version disponible et le sha256 associé sur la plate-forme https://update.gatewatcher.com/upgrade/ (répertoire 2.5.4.0/gcap/).

  2. Faire la vérification de l'image (commande sha256sum) et vérifier la valeur obtenue avec le contenu du fichier gwp.sha256.

  3. Copier l'image (.gwp) dans le répertoire /tmp/ du GCap avec un compte à privilège.

  4. Ouvrir un terminal et se connecter en SSH sur le GCap avec le compte setup.

  5. Arrêter le monitoring engine avec la commande monitoring-engine stop (GCAP-CLI).

    Important

    Si le GCap est chargé il est nécessaire d'attendre avant de lancer la mise à jour.
    Vérifier au niveau du GCenter dans le menu Hunting > Metadata qu'il n'y a plus de traitement.
    Si vous êtes des questions sur ces éléments, veuillez contacter le support technique de Gatewatcher.
  6. Ouvrir un terminal et se connecter en SSH sur le GCap avec un compte à privilège.

  7. Lancer la mise à jour avec la commande gcap-upgrade /tmp/nom_du_fichier (SHELL).

  8. Redémarrer le GCap avec la commande system restart (GCAP-CLI).
    La session SSH est coupée.
  9. Une fois que le GCap a redémarré deux fois, se connecter en SSH avec le compte setup pour voir si la mise à jour a été correctement appliquée.

  10. Vérifier la version courante avec la commande show status (GCAP-CLI).

  11. Démarrer le monitoring-engine avec la commande monitoring-engine start (GCAP-CLI).

En cas de problème, veuillez contacter le support technique de Gatewatcher.