Maestro Orchestrator のアップグレードの失敗をロールバックする。

Maestro Orchestrator の R81.10 へのアップグレードに失敗した場合のロールバックの手順について説明します。

重要:

各オーケストレーターの手順

ステップ

手順

1

Orchestratorのコマンドラインに接続します(この例では、「Orchestrator 1_1」)。

2

デフォルトのシェルが/etc/cli.sh (Gaia Clish閉じた CheckPoint Gaiaオペレーティングシステムのデフォルトのコマンドラインシェルの名前。これは制限付きシェルです(役割ベースの管理は、シェルで使用可能なコマンドの数を制御します)。)の場合、エキスパートモード閉じた CheckPoint Gaiaオペレーティングシステムで完全なシステムルート権限を付与する完全なコマンドラインシェルの名前。にします。

expert

3

Orchestrator サービスを停止します。

orchd stop

4

エキスパートモードからGaia Clishへ。

  • デフォルトのシェルが/bin/bash (エキスパートモード)であれば、実行します。

    clish

  • デフォルトのシェルが/etc/cli.sh (Gaia Clish)であれば、実行します。

    exit

5

アップグレード時に自動的に作成されたGaiaのスナップショットを復元します。

set snapshot revert

Orchestratorは自動的に再起動し、復帰を開始します。

詳細については、R81.10 Gaia Administration Guide >Maintenanceの章 > Snapshot Managementのセクション.を参照してください。

6

元に戻したOrchestratorが起動するのを待ちます。

7

環境内の他のすべてのオーケストレーターで、同じ日付と時刻の設定を行います。

詳細については、R81.10 Gaia Administration Guide >System Managementの章 > Timeのセクション.を参照してください。

8

環境内のすべてのオーケストレーターが互いに通信できることを確認します。

元に戻したOrchestratorのコマンドラインに接続します(この例では「1_1」)。

他のオーケストレーターにPingを送信します。

  • Single Site環境において。

    ping 1_2

  • Dual Site環境において。

    ping 1_2

    ping 2_1

    ping 2_2

9

セキュリティグループメンバが相互にトラフィックを渡すことができることを確認します。

  1. Security Groupでコマンドラインに接続します。

  2. デフォルトのシェルが/etc/gclish (Gaia gClish閉じた Check Point Quantum Maestro Orchestrator に接続されているセキュリティアプライアンス用の Check Point Gaia オペレーティングシステムのグローバルコマンドラインシェルの名前。このシェルで実行するコマンドは、セキュリティグループ内のすべてのセキュリティアプライアンスに適用されます。)の場合は、エキスパートモードにします。

    expert

  3. セキュリティグループメンバのクラスタ閉じた 冗長構成で連携する2つ以上のセキュリティゲートウェイ(ハイアベイラビリティまたは負荷分散)をクラスタ化します。状態を調べます。

    SMOセキュリティグループメンバで、実行します。

    cphaprob state

    出力は、すべてのセキュリティグループメンバがアクティブであることを示す必要があります。

  4. セキュリティグループメンバ間でPingを送信する。

    1. セキュリティグループメンバの1人に接続する

      (この例では、最初の1つである「1_1」に接続します)。

      member 1_1

    2. このセキュリティグループメンバで、他のセキュリティグループメンバにpingを送信してください。

      (この例では、2番目にPingを送信しています。"1_2" / "2_2")。

      • Single Site環境において。

        ping 1_2

      • Dual Site環境において。

        ping 1_2

        ping 2_2

10

各セキュリティグループメンバで、セキュリティグループ内のすべてのリンクが立ち上がっていることを確認します。

  1. Security Groupでコマンドラインに接続します。

  2. リンクの状態を調べる。

    asg_if