8. Procédure de mise à jour

8.1. Prérequis

Pour déployer la mise à jour du GCap V2.5.4.1 depuis l'interface graphique du GCenter, ce dernier devra être au minimum dans la version V2.5.3.102-HF3 installée.
Si le GCenter est dans une version inférieure, il faudra préalablement le mettre à jour.
Le GCap devra être dans l'une des versions suivantes V2.5.3.106, V2.5.3.107, V2.5.4.0
Pour toute question sur ces éléments, veuillez contacter le support technique de Gatewatcher.

Important

Il est fortement recommandé d’avoir une connexion de type iDRAC afin de pouvoir se connecter post-mise à jour si un problème survient pendant le processus.
Dans le cas contraire, il faudra avoir un accès physique à l'équipement (écran, clavier).

8.2. Données conservées

Les données et configurations suivantes sont conservées :

  • le pairing GCenter

  • la configuration réseau

  • la clé SSH du compte root

  • le mot de passe du compte root

  • les fichiers de logs

  • les fichiers pcap présents dans le répertoire /data/pcaps/


8.3. Données supprimées

Important

Les données suivantes vont être supprimées si le GCap est en version V2.5.3.X :
  • Les règles locales de Sigflow (local-rules)

  • Les filtres XDP locaux
    Veuillez reporter au préalable la configuration de ces filtres au niveau du GCenter à l'aide du menu GCap Profiles > Packet filters

8.4. Procédure d'installation en passant par le GCenter

Sur le GCenter :

  1. Depuis la plate-forme https://update.gatewatcher.com/upgrade/ (répertoire 2.5.4.1/gcap/), télécharger :

  • le fichier gwp de la nouvelle version disponible

  • le fichier gwp.sha256 du sha256 associé

Important

Deux versions de GCenter sont disponibles :
  1. Vérifier l'image (commande sha256sum) et vérifier la valeur obtenue avec le contenu du fichier gwp.sha256

  2. Se connecter à la WebUI du GCenter via un navigateur web et aller dans le menu Administration-Updates / Software Update.

  3. Téléverser le package du GCap.

    • Une barre de progression est affichée.

    • S'il y a un problème, veuillez essayer avec un autre navigateur.

Sur le GCap :

  1. Ouvrir un terminal et se connecter en SSH sur le GCap avec le compte setup

  2. Arrêter le monitoring-engine avec la commande monitoring-engine stop (GCAP-CLI) et attendre que les fichiers soient traités

Important

Si le GCap est chargé, il est nécessaire d'attendre avant de lancer la mise à jour.
Vérifier au niveau du GCenter dans le menu Hunting > Network Metadata qu'il n'y a plus de traitement.
Pour toutes questions sur ces éléments, veuillez contacter le support technique de Gatewatcher.
  1. Exécuter la commande system upgrade list (GCAP-CLI) pour lister les packages disponibles sur le GCenter

  2. Exécuter la commande system upgrade apply '[nom_de_l'image]' confirm (GCAP-CLI)

    • Le GCap redémarre automatiquement

    • La session SSH est coupée

  3. Après que le GCap a redémarré deux fois, se connecter en SSH avec le compte setup pour voir si la mise à jour a été correctement appliquée

  4. Vérifier la version courante avec la commande show status (GCAP-CLI)

  5. Redémarrer le monitoring-engine avec la commande monitoring-engine start (GCAP-CLI)

En cas de problème, veuillez contacter le support technique de Gatewatcher.


8.5. Procédure d'installation directement depuis le GCap

  1. Télécharger la nouvelle version disponible et le sha256 associé depuis la plate-forme https://update.gatewatcher.com/upgrade/ (répertoire 2.5.4.1/gcap/)

  2. Faire la vérification de l'image (commande sha256sum) et vérifier la valeur obtenue avec le contenu du fichier gwp.sha256

  3. Copier l'image (.gwp) dans le répertoire /data/ du GCap avec un compte à privilège

  4. Ouvrir un terminal et se connecter en SSH sur le GCap avec le compte setup

  5. Arrêter le monitoring engine avec la commande monitoring-engine stop (GCAP-CLI)

    Important

    Si le GCap est chargé il est nécessaire d'attendre avant de lancer la mise à jour.
    Vérifier au niveau du GCenter dans le menu Hunting > Network Metadata qu'il n'y a plus de traitement.
    Pour toutes questions sur ces éléments, veuillez contacter le support technique de Gatewatcher.
  6. Ouvrir un terminal et se connecter en SSH sur le GCap avec un compte à privilège

  7. Lancer la mise à jour avec la commande gcap-upgrade /data/nom_du_fichier (SHELL)

  8. Redémarrer le GCap avec la commande system restart (GCAP-CLI)
    La session SSH est coupée
  9. Après que le GCap a redémarré deux fois, se connecter en SSH avec le compte setup pour voir si la mise à jour a été correctement appliquée.

  10. Vérifier la version courante avec la commande show status (GCAP-CLI)

  11. Démarrer le monitoring-engine avec la commande monitoring-engine start (GCAP-CLI)

En cas de problème, veuillez contacter le support technique de Gatewatcher.