8. Procédure de mise à jour
8.1. Prérequis
Important
8.2. Données conservées
Les données et configurations suivantes sont conservées :
le pairing GCenter
la configuration réseau
la clé SSH du compte root
le mot de passe du compte root
les fichiers de logs
les fichiers pcap présents dans le répertoire /data/pcaps/
8.3. Données supprimées
Important
Les données suivantes vont être supprimées si le GCap est en version V2.5.3.X :
Les règles locales de Sigflow (local-rules)
Les filtres XDP locauxVeuillez reporter au préalable la configuration de ces filtres au niveau du GCenter à l'aide du menu GCap Profiles > Packet filters
8.4. Procédure d'installation en passant par le GCenter
Sur le GCenter :
Depuis la plate-forme https://update.gatewatcher.com/upgrade/ (répertoire 2.5.4.1/gcap/), télécharger :
le fichier gwp de la nouvelle version disponible
le fichier gwp.sha256 du sha256 associé
Important
Deux versions de GCenter sont disponibles :
Si le GCenter est en V2.5.3.102 et le GCap en V2.5.3.X, utiliser le package suivant: https://update.gatewatcher.com/upgrade/2.5.4.1/gcap/gcap-bios_2.5.4.1-gcenter_v2.5.3.102.gwp
Si le GCenter est en V2.5.3.102 et le GCap en version 2.5.4.0, il faut, au préalable, mettre à jour le GCenter en V2.5.3.103
Si le GCenter est en V2.5.3.103, utiliser le package suivant: https://update.gatewatcher.com/upgrade/2.5.4.1/gcap/gcap-bios_2.5.4.1.gwp
Vérifier l'image (commande sha256sum) et vérifier la valeur obtenue avec le contenu du fichier gwp.sha256
Se connecter à la WebUI du GCenter via un navigateur web et aller dans le menu Administration-Updates / Software Update.
Téléverser le package du GCap.
Une barre de progression est affichée.
S'il y a un problème, veuillez essayer avec un autre navigateur.
Sur le GCap :
Ouvrir un terminal et se connecter en SSH sur le GCap avec le compte setup
Arrêter le monitoring-engine avec la commande monitoring-engine stop (GCAP-CLI) et attendre que les fichiers soient traités
Important
Si le GCap est chargé, il est nécessaire d'attendre avant de lancer la mise à jour.Vérifier au niveau du GCenter dans le menu Hunting > Network Metadata qu'il n'y a plus de traitement.Pour toutes questions sur ces éléments, veuillez contacter le support technique de Gatewatcher.
Exécuter la commande system upgrade list (GCAP-CLI) pour lister les packages disponibles sur le GCenter
Exécuter la commande system upgrade apply '[nom_de_l'image]' confirm (GCAP-CLI)
Le GCap redémarre automatiquement
La session SSH est coupée
Après que le GCap a redémarré deux fois, se connecter en SSH avec le compte setup pour voir si la mise à jour a été correctement appliquée
Vérifier la version courante avec la commande show status (GCAP-CLI)
Redémarrer le monitoring-engine avec la commande monitoring-engine start (GCAP-CLI)
En cas de problème, veuillez contacter le support technique de Gatewatcher.
8.5. Procédure d'installation directement depuis le GCap
Télécharger la nouvelle version disponible et le sha256 associé depuis la plate-forme https://update.gatewatcher.com/upgrade/ (répertoire 2.5.4.1/gcap/)
Faire la vérification de l'image (commande sha256sum) et vérifier la valeur obtenue avec le contenu du fichier gwp.sha256
Copier l'image (.gwp) dans le répertoire /data/ du GCap avec un compte à privilège
Ouvrir un terminal et se connecter en SSH sur le GCap avec le compte setup
Arrêter le monitoring engine avec la commande monitoring-engine stop (GCAP-CLI)
Important
Si le GCap est chargé il est nécessaire d'attendre avant de lancer la mise à jour.Vérifier au niveau du GCenter dans le menu Hunting > Network Metadata qu'il n'y a plus de traitement.Pour toutes questions sur ces éléments, veuillez contacter le support technique de Gatewatcher.Ouvrir un terminal et se connecter en SSH sur le GCap avec un compte à privilège
Lancer la mise à jour avec la commande gcap-upgrade /data/nom_du_fichier (SHELL)
- Redémarrer le GCap avec la commande system restart (GCAP-CLI)La session SSH est coupée
Après que le GCap a redémarré deux fois, se connecter en SSH avec le compte setup pour voir si la mise à jour a été correctement appliquée.
Vérifier la version courante avec la commande show status (GCAP-CLI)
Démarrer le monitoring-engine avec la commande monitoring-engine start (GCAP-CLI)
En cas de problème, veuillez contacter le support technique de Gatewatcher.