最小限のダウンタイムでMaestro環境をアップグレードする

ここでは、Maestro 環境 (Quantum Maestro Orchestrator および Security Groups) を CPUSE閉じた Gaiaオペレーティングシステム用の Check Point アップグレードサービスエンジン。CPUSEを使用すると、GaiaOSおよびGaiaOS自体のCheckPoint製品を自動的に更新できます。詳細については、sk92449 を参照してください。 でアップグレードする手順について説明します。

この手順では、Security Groupsのこれらのアップグレードパスのみをサポートします。

  • R81からR81.10へ

  • R80.30SPからR81.10へ

  • R80.20SPからR81.10へ

重要- これらのロールバック手順を参照してください。

Quantum Maestro Orchestratorに関する重要な注意事項。

セキュリティグループに関する重要な注:。

  • Security Groupsをアップグレードする前に、Security Groupsを管理するManagement Server閉じた Check Point シングルドメインセキュリティ管理サーバまたはマルチドメインセキュリティ管理サーバ。をアップグレードする必要があります。

    R81.10 Installation and Upgrade Guide参照してください。

    重要- VSX閉じた 仮想システム拡張。Check Point Security Gatewayおよびその他のネットワークデバイスの仮想抽象化を備えたコンピュータまたはクラスタでホストされるCheckPoint仮想ネットワークソリューション。これらの仮想デバイスは、物理的な対応デバイスと同じ機能を提供します。モードのセキュリティグループが少なくとも1つある場合、管理サーバはR81.10 Jumbo Hotfix Accumulator Take 61以降を実行する必要があります。

  • この手順は、ゲートウェイモードとVSXモードのセキュリティグループに適用されます。

    VSX モードでは、すべてのコマンドを VS0 のコンテキストで実行する必要があります。

  • アップグレード作業中、です。

    • アップグレード手順に明示的に示されていない限り、Security Groupにポリシーをインストールすることは禁じられています。

    • セキュリティグループメンバの再起動は、アップグレード手順で明示されていない限り禁止されています。

    • セキュリティグループとそのセキュリティグループメンバの設定を変更することは禁止されています。

    • チェック・ポイントのサポートまたは R&D が明示的に指示した場合を除き、セキュリティ・グループ・メンバに Hotfix をインストールすることは禁じられています。

    • チェック・ポイントのサポートまたはR&Dから明示的に指示がない限り、Jumbo Hotfix Accumulatorをセキュリティグループメンバにインストールすることは禁じられています。

  • ダウンタイムを防ぐため、特定の Security Group に属するすべての Security Group Members を同時にアップグレードしないでください。

  • このアップグレード手順では、特定のセキュリティグループに属するすべてのセキュリティグループメンバを、2つ以上の論理グループに分割します。

    以下の手順では、2つの論理グループ(以下、ABと表記)を使用します。

    Security Group Membersの論理グループ1つを一度にアップグレードします。

    セキュリティグループメンバの他の論理グループは、引き続きトラフィックを処理します。

    各論理グループには、できるだけ同じ数のセキュリティグループメンバが含まれている必要があります。

  • Dual Site環境において。

    • 1つのSiteでSecurity Groupに属するすべてのSecurity Group Memberをアップグレードし、次のSiteで同じSecurity Groupに属するすべてのSecurity Group Memberをアップグレードすることをお勧めします。

    • アップグレード中にサイト間でフェイルオーバーが発生しないように、以下の手順を推奨します。

  • GatewayモードのSecurity Group R80.30SPをMobile Access Software Blade閉じた 特定のセキュリティソリューション (モジュール):(1) セキュリティゲートウェイでは、各ソフトウェアブレードがトラフィックの特定の特性を検査します (2) 管理サーバでは、各ソフトウェアブレードで異なる管理機能を使用できます。でバージョンアップする場合は、sk175087の説明に従ってMobile Accessの設定を保存してください。アップグレード完了後にMobile Accessの設定を復元するには、バックアップされたファイルの内容を既存のファイルに手動でマージする必要があります。

重要 - R81.10 Jumbo Hotfix Accumulator 、アップグレードの手順がすべて完了してからインストールすることができます。インストールする前に、Gaia gClish閉じた Check Point Quantum Maestro Orchestrator に接続されているセキュリティアプライアンス用の Check Point Gaia オペレーティングシステムのグローバルコマンドラインシェルの名前。このシェルで実行するコマンドは、セキュリティグループ内のすべてのセキュリティアプライアンスに適用されます。のすべてのセッションからログアウトする必要があります。

必要なソフトウェアパッケージ

必要なソフトウェアパッケージをsk173363からダウンロードしてください。

  1. Jumbo Hotfixアキュムレータの必要Take数

  2. Quantum Maestro Orchestratorに必要なCPUSE Deployment Agentは以下の通りです。

  3. 必要な CPUSE Deployment Agent for Scalable Platform は以下のとおりです。

  4. スケーラブルプラットフォームのためのR81.10アップグレードパッケージ

ワークフロー:

  1. 管理サーバで - R81.10 Security Groupを管理できる必要なバージョンにアップグレードします(sk113113を参照してください)。

  2. Orchestrator上 - R81.10にアップグレードし、必要なCPUSE Deployment Agentをインストールします。

  3. Security Groupについて - Pre-Upgrade Verifierを実行し、Security Groupのアップグレードが可能であることを確認します。

  4. Mobile Access Software Bladeを使用したゲートウェイモードのSecurity Group R80.30SPにおいて、 - Mobile Accessの設定ファイルをバックアップします。

  5. Security Groupに-必要なJumbo Hotfix Accumulator閉じた ホットフィックスのコレクションが 1 つのパッケージにまとめらたもの。頭字語:JHA、JHF、JHFA。をインストールします(2つの論理グループのSecurity Group Memberを使用します)。

  6. Security Group上 - Security Groupに必要なCPUSE Deployment Agentパッケージをインストールします。

  7. Security Groupで-R81.10にアップグレードする(Security Group Memberの2つの論理グループを使用する)。

  8. 管理サーバ - VSXモードのSecurity Groupについて、必要な属性"scalable_platform"を設定する。

  9. SmartConsole閉じた Check Point 環境の管理に使用される Check Point GUI アプリケーション-セキュリティポリシーの構成、デバイスの構成、製品とイベントの監視、アップデートのインストールなど。で、ポリシーをインストールします。

  10. Mobile Access Software Bladeを使用したゲートウェイモードのSecurity Groupで、-Mobile Accessの設定を復元します。

手順: