ホットフィックスとバージョンアップの一元的な展開

はじめに

SmartConsole閉じた Check Point 環境の管理に使用される Check Point GUI アプリケーション-セキュリティポリシーの構成、デバイスの構成、製品とイベントの監視、アップデートのインストールなど。のCentral Deploymentを使用して、一括でデプロイを行います。

HotfixまたはUpgradeパッケージのデプロイは、以下から行うことができます。

API を使って Central Deployment を使用するには、Check Point Management API Reference を参照してください。

ベストプラクティス- ターゲットから管理サーバへの接続性が、ターゲットからクラウドへの接続性よりも優れている場合、またはターゲットがトラフィックで過負荷になっている場合、管理サーバ上のパッケージリポジトリを使用します。

- セキュリティゲートウェイとクラスタメンバは最大30台まで選択できますが、インストールは同時に10台のターゲットにしか行えません。Management Server閉じた Check Point シングルドメインセキュリティ管理サーバまたはマルチドメインセキュリティ管理サーバ。は、10番目以上の各ターゲットをキューに入れる。ターゲットの1つでインストールが完了するたびに、管理サーバはキュー内の次のターゲットにインストールを行います。

一部のSecurity Gatewayでは、推奨されるHotfixがあります。Gateways & Servers ビューのRecommended Jumbo カラムを参照してください。

推奨Jumbo Hotfix Accumulatorまたは特定のJumbo Hotfix Accumulator Takeを展開することができます。

前提条件

Central Deployment Tool

Check Point Cloud から直接Central Deployment を使用するには、以下の手順で行います。

  1. 管理サーバは、Check Point Cloud に接続可能である必要があります。

  2. 対象となるセキュリティ・ゲートウェイとクラスタ・メンバは、Check Point Cloud に接続できる必要があります。

対象のSecurity GatewayおよびクラスタメンバにRecommended Jumbo Hotfix Accumulatorをインストールするには、少なくともこれらのJumbo Hotfix Accumulatorテイクがインストールされている必要があります。

対象バージョン

Minimal Jumbo Hotfix Accumulator Take(ミニマル ジャンボ ホットフィックス アキュムレーター テイク

R80.40以上

どんなテイクでもいい。

R80.30

76 以上を取る。

R80.20

Take 118より高いTake。

R80.10

A Take245より高いTake。

重要- Central Deploymentはサポートされていません。

インストール

- ターゲットによって推奨されるHotfixまたはUpgrade Packが異なる場合、それぞれのターゲットに適用可能な推奨HotfixまたはUpgrade Packが適用されます。

セントラルデプロイメントによるクラスタのアップグレード方法

セントラル配備を使用して、ハイアベイラビリティ・モードのClusterXLまたはVSX閉じた 仮想システム拡張。Check Point Security Gatewayおよびその他のネットワークデバイスの仮想抽象化を備えたコンピュータまたはクラスタでホストされるCheckPoint仮想ネットワークソリューション。これらの仮想デバイスは、物理的な対応デバイスと同じ機能を提供します。クラスタ(非VSLS)にソフトウェア・パッケージをインストールする場合、セントラル配備は次のステップに従います。

  1. クラスタメンバの状態が有効であることを確認します(ActiveとStandby)。

  2. クラスタのアクセスコントロールポリシーを準備します。

    1. クラスタオブジェクトのバージョンを変更します。

    2. 該当するコンフィギュレーション設定とアクセスコントロールポリシーを変更します。

  3. スタンバイクラスタメンバを新しいバージョンにアップグレードします。

  4. マルチバージョンクラスタ(MVC)を稼動させます。

    1. アップグレードされたクラスタメンバがスタンバイまたはレディ状態であることを確認します。

    2. アップグレードされたクラスタメンバのいずれかにクラスタフェイルオーバーを実行します。

  5. 旧アクティブクラスタメンバーをアップグレードします。

  6. クラスタメンバの状態が有効であることを確認します(ActiveとStandby)。