Обновление Astra Infrastructure Cloud#
Обновления AIC являются кумулятивными. Перед обновлением продуктивной системы, необходимо протестировать процедуру обновления на тестовом стенде. Указанная ниже последовательность обновлений является рекомендуемой, но может зависеть от конфигурации AIC в каждом конкретном случае.
Особенности кумулятивного обновления#
Обновления для всех компонентов инфраструктуры поставляются в виде единого кумулятивного пакета. Этот пакет включает все необходимые изменения и обновления для каждой из систем, что позволяет привести инфраструктуру к актуальной версии.
Несмотря на то, что обновления объединены в одном пакете, они должны быть установлены последовательно. Каждое обновление устанавливается поочередно для каждой компоненты системы, следуя плану и заранее определенной последовательности. Это позволяет:
минимизировать риски за счет поэтапного обновления каждого компонента;
локализовать возможные проблемы и устранить их на этапе обновления конкретной компоненты, не затрагивая другие части системы;
сохранить контроль над процессом обновления, предоставляя возможность проверять работоспособность каждой компоненты после ее обновления до перехода к следующей.
Процесс обновления предполагает, что перед установкой кумулятивного обновления выполняются резервные копии всех критичных компонентов, что позволяет откатиться к предыдущей версии при возникновении неполадок.
После успешного обновления всех компонентов система будет функционировать с новыми версиями программного обеспечения, предоставляемыми в кумулятивном пакете.
Последовательность выполнения обновлений с минимизацией времени простоя и поддержкой отката к предыдущим версиям при возможности создания снапшотов#
Подготовка резервных копий и мониторинга#

Действия:
убедиться, что текущие системы резервного копирования и мониторинга работают корректно;
создать полные резервные копии всех виртуальных машин, в том числе систем ALD Pro, ПК СВ «Брест» и узлов виртуализации;
настроить мониторинг, чтобы оперативно получать уведомления о возможных проблемах на каждом этапе обновления;
внедрить механизм регулярных снапшотов (снимков состояния) виртуальных машин на всех узлах перед началом каждого этапа обновления. Это позволит быстро откатиться на предыдущую стабильную версию.
Наличие актуальных резервных копий и снимков состояния позволит быстро откатить изменения в случае проблем. Мониторинг поможет оперативно реагировать на ошибки или нестабильную работу.
Обновление системы мониторинга и резервного копирования#
Действия:
обновить систему мониторинга и резервного копирования, предварительно создав снапшоты виртуальных машин, на которых они работают;
после обновления проверить работоспособность мониторинга и резервного копирования.
Эти системы должны быть обновлены первыми, так как они помогут отслеживать и сохранять состояние всей инфраструктуры в ходе дальнейших этапов.
Обновление ALD Pro.#
Действия:
ознакомиться с документацией по резервному копированию и восстановлению ALD Pro;
перед обновлением создать полную резервную копию и снапшоты виртуальных машин, на которых работает ALD Pro;
обновить ALD Pro на каждом узле по очереди, чтобы минимизировать влияние на авторизацию;
тщательно протестируйте авторизацию после каждого обновления, чтобы убедиться, что доступ сохраняется для всех пользователей и систем.
Откат: В случае проблем с авторизацией можно откатиться к предыдущему состоянию, используя резервную копию или снапшоты.
ALD Pro отвечает за авторизацию пользователей. Обновление на начальном этапе и его проверка позволяет избежать дальнейших проблем с доступом к системе.
Обновление узлов виртуализации#
Действия:
ознакомиться с документацией по резервному копированию и восстановлению ALSE и ПК СВ «Брест»;
обновить узлы виртуализации по одному или группами с минимальной нагрузкой, чтобы минимизировать время простоя для пользовательских виртуальных машин;
перед каждым обновлением создавайте снапшот для критичных виртуальных машин;
проверить корректность работы каждой ВМ после обновления узла, чтобы избежать влияния на продуктивные сервисы.
Откат: В случае возникновения проблем можно откатить узел на предыдущую версию через резервные копии или снапшот.
Постепенное обновление узлов виртуализации уменьшает риск сбоев на продуктивных машинах и позволяет протестировать стабильность обновлений на отдельных узлах.
Обновление фронтальных узлов ПК СВ «Брест»#
Действия:
ознакомиться с документацией по резервному копированию и восстановлению ПК СВ «Брест»;
создать снапшот для виртуальных машин ПК СВ «Брест» перед обновлением;
обновить фронтальные узлы по одному, поочередно отключая и обновляя каждый узел. Это поможет сохранить доступность хотя бы одного фронтального узла для управления виртуальными машинами;
после обновления каждого узла убедиться, что все функции ПК СВ «Брест» работают корректно.
Откат: Использовать снапшоты и резервные копии для возврата к предыдущему состоянию в случае неполадок.
Фронтальные узлы контролируют управление всей виртуализированной средой, и их последовательное обновление минимизирует риск нарушения работы всей системы.
Обновление KVM-хостов#
Действия:
ознакомиться с документацией по резервному копированию и восстановлению ALSE и ПК СВ «Брест»;
обновить KVM на физических серверах, после чего протестируйте работу всех виртуальных машин;
создать снапшоты для всех ВМ перед обновлением.
Откат: В случае проблем с гипервизором можно откатить обновления через системные резервные копии.
Обновление KVM на последнем этапе позволит проверить стабильность всей виртуализированной инфраструктуры.
Последовательность выполнения обновлений с минимизацией времени простоя и поддержкой отката к предыдущим версиям без создания снапшотов#
Для минимизации времени простоя и обеспечения возможности отката в случае проблем, если система не поддерживает создание снапшотов, рекомендуется использовать полные резервные копии всех важных компонентов перед каждым этапом обновления.
Подготовка системы#
Настройка резервных копий и мониторинга:
убедиться, что системы мониторинга и резервного копирования функционируют корректно;
создать полные резервные копии всех критичных виртуальных машин, включая ALD Pro, ПК СВ «Брест», и пользовательских ВМ;
настроить мониторинг, чтобы оперативно отслеживать изменения во время обновления;
запланировать дополнительные резервные копии на случай непредвиденных сбоев.
Обновление системы мониторинга и резервного копирования#
Обновить системы мониторинга и резервного копирования:
сделать полные резервные копии виртуальных машин с мониторингом и системой резервного копирования;
выполнить обновление и проверьте работоспособность систем после завершения.
Обновление ALD Pro#
Обновить ALD Pro:
создать полные резервные копии всех виртуальных машин, где развернута ALD Pro;
обновить ALD Pro поочередно на каждом узле, проверяя авторизацию после каждого обновления;
в случае возникновения проблем с авторизацией восстановить данные из резервных копий.
Обновление узлов виртуализации#
Обновить узлы виртуализации по одному или группами:
создать резервные копии всех важных пользовательских виртуальных машин перед обновлением каждого узла;
после обновления проверить корректность работы всех виртуальных машин на обновленном узле;
если возникают проблемы с виртуальными машинами, восстановить их с помощью резервных копий.
Обновление фронтальных узлов ПК СВ «Брест»#
Обновить фронтальные узлы ПК СВ «Брест»:
создать полные резервные копии всех виртуальных машин ПК СВ «Брест» перед обновлением;
обновить фронтальные узлы по одному, отключая и обновляя их поочередно;
после обновления каждого узла проверить функциональность всей системы;
если возникнут проблемы с ПК СВ «Брест», выполнить восстановление из резервных копий.
Обновление KVM-хостов#
Обновить KVM на хостах:
создать полные резервные копии всех виртуальных машин перед обновлением KVM;
выполнить обновление KVM и проверить работоспособность всех виртуальных машин;
при возникновении проблем восстановить данные из резервных копий.
Для реализации данного плана выполняются следующие шаги:
Создание полных резервных копий всех критичных виртуальных машин (ALD Pro, Брест, пользовательские ВМ).
Настройка мониторинга и резервного копирования для отслеживания состояния системы.
Постепенное обновление систем мониторинга, ALD Pro, узлов виртуализации, фронтальных узлов Брест и KVM-хостов.
Проверка состояния системы после каждого шага обновления.
Восстановление из резервных копий в случае возникновения ошибок на каждом этапе.