Обновление Astra Infrastructure Cloud#
Обновления AIC являются кумулятивными. Перед обновлением продуктивной системы, необходимо протестировать процедуру обновления на тестовом стенде.
Указанная ниже последовательность обновлений является рекомендуемой, но может зависеть от конфигурации AIC в каждом конкретном случае.
Особенности кумулятивного обновления#
Обновления для всех компонентов инфраструктуры (ПК СВ «Брест», ALD Pro, системы мониторинга и резервного копирования) поставляются в виде единого кумулятивного пакета. Этот пакет включает все необходимые изменения и обновления для каждой из систем, что позволяет привести инфраструктуру к актуальной версии.
Несмотря на то, что обновления объединены в одном пакете, они должны быть установлены последовательно. Каждое обновление устанавливается поочередно для каждого компонента системы, следуя плану и заранее определенной последовательности. Это позволяет:
минимизировать риски за счет поэтапного обновления каждого компонента;
локализовать возможные проблемы и устранить их на этапе обновления конкретного компонента, не затрагивая другие части системы;
сохранить контроль над процессом обновления, предоставляя возможность проверять работоспособность каждого компонента после его обновления до перехода к следующему.
Примечание
Перед запуском процесса обновления рекомендуется выполнить полное резервное копирование всех критичных компонентов и важной информации, чтобы иметь возможность отката системы к предыдущей версии при возникновении неполадок.
После успешного обновления всех компонентов система будет функционировать с новыми версиями программного обеспечения, предоставляемыми в кумулятивном пакете.
Последовательность выполнения обновлений с минимизацией времени простоя и поддержкой отката к предыдущим версиям#
Подготовка резервных копий и мониторинга#
Действия:
убедиться, что системы резервного копирования и мониторинга работают корректно;
создать полные резервные копии всех виртуальных машин, в том числе систем ALD Pro, ПК СВ «Брест» и узлов виртуализации;
настроить мониторинг, чтобы оперативно получать уведомления о возможных проблемах на каждом этапе обновления;
использовать механизм регулярных снапшотов (снимков состояния) виртуальных машин на всех узлах перед началом каждого этапа обновления. Это позволит быстро откатиться на предыдущую стабильную версию.
Схема этапов установки коммулятивного пакета обновления при возможности создания снапшотов:

Наличие актуальных резервных копий и снимков состояния позволит быстро откатить изменения в случае проблем. Мониторинг поможет оперативно реагировать на ошибки или нестабильную работу.
Обновление системы мониторинга и резервного копирования#
Действия:
обновить систему мониторинга и резервного копирования, предварительно создав снапшоты виртуальных машин, на которых они работают;
после обновления проверить работоспособность мониторинга и резервного копирования.
Эти системы должны быть обновлены первыми, так как они помогут отслеживать и сохранять состояние всей инфраструктуры в ходе дальнейших этапов.
Обновление ALD Pro#
Действия:
ознакомиться с документацией по резервному копированию и восстановлению ALD Pro;
перед обновлением создать полную резервную копию и снапшоты виртуальных машин, на которых работает ALD Pro;
обновить ALD Pro на каждом узле по очереди, чтобы минимизировать влияние на авторизацию;
тщательно протестировать авторизацию после каждого обновления, чтобы убедиться, что доступ сохраняется для всех пользователей и систем.
Откат: В случае проблем с авторизацией можно откатиться к предыдущему состоянию, используя резервную копию или снапшоты.
ALD Pro отвечает за авторизацию пользователей. Обновление на начальном этапе и его проверка позволяет избежать дальнейших проблем с доступом к системе.
Обновление узлов виртуализации#
Действия:
ознакомиться с документацией по резервному копированию и восстановлению ALSE и ПК СВ «Брест»;
обновить узлы виртуализации по одному или группами с минимальной нагрузкой, чтобы минимизировать время простоя для пользовательских виртуальных машин;
перед каждым обновлением создать резервную копию или снапшот для критичных виртуальных машин;
проверить корректность работы каждой ВМ после обновления узла, чтобы избежать влияния на продуктивные сервисы.
Откат: В случае возникновения проблем необходимо откатить узел на предыдущую версию через резервные копии или снапшот.
Постепенное обновление узлов виртуализации уменьшает риск сбоев на продуктивных машинах и позволяет протестировать стабильность обновлений на отдельных узлах.
Обновление фронтальных узлов ПК СВ «Брест»#
Действия:
ознакомиться с документацией по резервному копированию и восстановлению ПК СВ «Брест»;
создать резервную копию или снапшот для виртуальных машин ПК СВ «Брест» перед обновлением;
обновить фронтальные узлы по одному, поочередно отключая и обновляя каждый узел. Это поможет сохранить доступность хотя бы одного фронтального узла для управления виртуальными машинами;
после обновления каждого узла убедиться, что все функции ПК СВ «Брест» работают корректно.
Откат: Использовать снапшоты или резервные копии для возврата к предыдущему состоянию в случае неполадок.
Фронтальные узлы контролируют управление всей виртуализированной средой, и их последовательное обновление минимизирует риск нарушения работы всей системы.
Обновление KVM-хостов#
Действия:
ознакомиться с документацией по резервному копированию и восстановлению ALSE и ПК СВ «Брест»;
обновить KVM на физических серверах, после чего протестируйте работу всех виртуальных машин;
создать резервные копии или снапшоты для всех ВМ перед обновлением.
Откат: В случае проблем с гипервизором можно откатить обновления через системные резервные копии.
Обновление KVM на последнем этапе позволит проверить стабильность всей виртуализированной инфраструктуры.
Последовательность выполнения обновлений при отсутствии возможности создания снапшотов#
Для минимизации времени простоя и обеспечения возможности отката в случае проблем, если система не поддерживает создание снапшотов, рекомендуется использовать полные резервные копии всех важных компонентов перед каждым этапом обновления.
Подготовка системы#
Настройка резервных копий и мониторинга:
убедиться, что системы мониторинга и резервного копирования функционируют корректно;
создать полные резервные копии всех критичных виртуальных машин, включая ALD Pro, ПК СВ «Брест», и пользовательских ВМ;
настроить мониторинг, чтобы оперативно отслеживать изменения во время обновления;
запланировать дополнительные резервные копии на случай непредвиденных сбоев.
Обновление системы мониторинга и резервного копирования#
Обновить системы мониторинга и резервного копирования:
сделать полные резервные копии виртуальных машин с мониторингом и системой резервного копирования;
выполнить обновление и проверить работоспособность систем после завершения.
Обновление ALD Pro#
Обновить ALD Pro:
создать полные резервные копии всех виртуальных машин, где развернута ALD Pro;
обновить ALD Pro поочередно на каждом узле, проверяя авторизацию после каждого обновления;
в случае возникновения проблем с авторизацией восстановить данные из резервных копий.
Обновление узлов виртуализации#
Обновить узлы виртуализации по одному или группами:
создать резервные копии всех важных пользовательских виртуальных машин перед обновлением каждого узла;
после обновления проверить корректность работы всех виртуальных машин на обновленном узле;
если возникают проблемы с виртуальными машинами, восстановить их с помощью резервных копий.
Обновление фронтальных узлов ПК СВ «Брест»#
Обновить фронтальные узлы ПК СВ «Брест»:
создать полные резервные копии всех виртуальных машин ПК СВ «Брест» перед обновлением;
обновить фронтальные узлы по одному, отключая и обновляя их поочередно;
после обновления каждого узла проверить функциональность всей системы;
если возникнут проблемы с ПК СВ «Брест», выполнить восстановление из резервных копий.
Обновление KVM-хостов#
Обновить KVM на хостах:
создать полные резервные копии всех виртуальных машин перед обновлением KVM;
выполнить обновление KVM и проверить работоспособность всех виртуальных машин;
при возникновении проблем восстановить данные из резервных копий.
Для реализации данного плана выполняются следующие шаги:
Создание полных резервных копий всех критичных виртуальных машин (ALD Pro, Брест, пользовательские ВМ).
Настройка мониторинга и резервного копирования для отслеживания состояния системы.
Постепенное обновление систем мониторинга, ALD Pro, узлов виртуализации, фронтальных узлов Брест и KVM-хостов.
Проверка состояния системы после каждого шага обновления.
Восстановление из резервных копий в случае возникновения ошибок на каждом этапе.