Обновление Astra Infrastructure Cloud#

Обновления AIC являются кумулятивными. Перед обновлением продуктивной системы, необходимо протестировать процедуру обновления на тестовом стенде. Указанная ниже последовательность обновлений является рекомендуемой, но может зависеть от конфигурации AIC в каждом конкретном случае.

Особенности кумулятивного обновления#

Обновления для всех компонентов инфраструктуры поставляются в виде единого кумулятивного пакета. Этот пакет включает все необходимые изменения и обновления для каждой из систем, что позволяет привести инфраструктуру к актуальной версии.

Несмотря на то, что обновления объединены в одном пакете, они должны быть установлены последовательно. Каждое обновление устанавливается поочередно для каждой компоненты системы, следуя плану и заранее определенной последовательности. Это позволяет:

  • минимизировать риски за счет поэтапного обновления каждого компонента;

  • локализовать возможные проблемы и устранить их на этапе обновления конкретной компоненты, не затрагивая другие части системы;

  • сохранить контроль над процессом обновления, предоставляя возможность проверять работоспособность каждой компоненты после ее обновления до перехода к следующей.

Процесс обновления предполагает, что перед установкой кумулятивного обновления выполняются резервные копии всех критичных компонентов, что позволяет откатиться к предыдущей версии при возникновении неполадок.

После успешного обновления всех компонентов система будет функционировать с новыми версиями программного обеспечения, предоставляемыми в кумулятивном пакете.

Последовательность выполнения обновлений с минимизацией времени простоя и поддержкой отката к предыдущим версиям при возможности создания снапшотов#

Подготовка резервных копий и мониторинга#

../_images/update_aic_1.png

Действия:

  • убедиться, что текущие системы резервного копирования и мониторинга работают корректно;

  • создать полные резервные копии всех виртуальных машин, в том числе систем ALD Pro, ПК СВ «Брест» и узлов виртуализации;

  • настроить мониторинг, чтобы оперативно получать уведомления о возможных проблемах на каждом этапе обновления;

  • внедрить механизм регулярных снапшотов (снимков состояния) виртуальных машин на всех узлах перед началом каждого этапа обновления. Это позволит быстро откатиться на предыдущую стабильную версию.

Наличие актуальных резервных копий и снимков состояния позволит быстро откатить изменения в случае проблем. Мониторинг поможет оперативно реагировать на ошибки или нестабильную работу.

Обновление системы мониторинга и резервного копирования#

Действия:

  • обновить систему мониторинга и резервного копирования, предварительно создав снапшоты виртуальных машин, на которых они работают;

  • после обновления проверить работоспособность мониторинга и резервного копирования.

Эти системы должны быть обновлены первыми, так как они помогут отслеживать и сохранять состояние всей инфраструктуры в ходе дальнейших этапов.

Обновление ALD Pro.#

Действия:

  • ознакомиться с документацией по резервному копированию и восстановлению ALD Pro;

  • перед обновлением создать полную резервную копию и снапшоты виртуальных машин, на которых работает ALD Pro;

  • обновить ALD Pro на каждом узле по очереди, чтобы минимизировать влияние на авторизацию;

  • тщательно протестируйте авторизацию после каждого обновления, чтобы убедиться, что доступ сохраняется для всех пользователей и систем.

Откат: В случае проблем с авторизацией можно откатиться к предыдущему состоянию, используя резервную копию или снапшоты.

ALD Pro отвечает за авторизацию пользователей. Обновление на начальном этапе и его проверка позволяет избежать дальнейших проблем с доступом к системе.

Обновление узлов виртуализации#

Действия:

  • ознакомиться с документацией по резервному копированию и восстановлению ALSE и ПК СВ «Брест»;

  • обновить узлы виртуализации по одному или группами с минимальной нагрузкой, чтобы минимизировать время простоя для пользовательских виртуальных машин;

  • перед каждым обновлением создавайте снапшот для критичных виртуальных машин;

  • проверить корректность работы каждой ВМ после обновления узла, чтобы избежать влияния на продуктивные сервисы.

Откат: В случае возникновения проблем можно откатить узел на предыдущую версию через резервные копии или снапшот.

Постепенное обновление узлов виртуализации уменьшает риск сбоев на продуктивных машинах и позволяет протестировать стабильность обновлений на отдельных узлах.

Обновление фронтальных узлов ПК СВ «Брест»#

Действия:

  • ознакомиться с документацией по резервному копированию и восстановлению ПК СВ «Брест»;

  • создать снапшот для виртуальных машин ПК СВ «Брест» перед обновлением;

  • обновить фронтальные узлы по одному, поочередно отключая и обновляя каждый узел. Это поможет сохранить доступность хотя бы одного фронтального узла для управления виртуальными машинами;

  • после обновления каждого узла убедиться, что все функции ПК СВ «Брест» работают корректно.

Откат: Использовать снапшоты и резервные копии для возврата к предыдущему состоянию в случае неполадок.

Фронтальные узлы контролируют управление всей виртуализированной средой, и их последовательное обновление минимизирует риск нарушения работы всей системы.

Обновление KVM-хостов#

Действия:

  • ознакомиться с документацией по резервному копированию и восстановлению ALSE и ПК СВ «Брест»;

  • обновить KVM на физических серверах, после чего протестируйте работу всех виртуальных машин;

  • создать снапшоты для всех ВМ перед обновлением.

Откат: В случае проблем с гипервизором можно откатить обновления через системные резервные копии.

Обновление KVM на последнем этапе позволит проверить стабильность всей виртуализированной инфраструктуры.

Последовательность выполнения обновлений с минимизацией времени простоя и поддержкой отката к предыдущим версиям без создания снапшотов#

Для минимизации времени простоя и обеспечения возможности отката в случае проблем, если система не поддерживает создание снапшотов, рекомендуется использовать полные резервные копии всех важных компонентов перед каждым этапом обновления.

Подготовка системы#

Настройка резервных копий и мониторинга:

  • убедиться, что системы мониторинга и резервного копирования функционируют корректно;

  • создать полные резервные копии всех критичных виртуальных машин, включая ALD Pro, ПК СВ «Брест», и пользовательских ВМ;

  • настроить мониторинг, чтобы оперативно отслеживать изменения во время обновления;

  • запланировать дополнительные резервные копии на случай непредвиденных сбоев.

Обновление системы мониторинга и резервного копирования#

Обновить системы мониторинга и резервного копирования:

  • сделать полные резервные копии виртуальных машин с мониторингом и системой резервного копирования;

  • выполнить обновление и проверьте работоспособность систем после завершения.

Обновление ALD Pro#

Обновить ALD Pro:

  • создать полные резервные копии всех виртуальных машин, где развернута ALD Pro;

  • обновить ALD Pro поочередно на каждом узле, проверяя авторизацию после каждого обновления;

  • в случае возникновения проблем с авторизацией восстановить данные из резервных копий.

Обновление узлов виртуализации#

Обновить узлы виртуализации по одному или группами:

  • создать резервные копии всех важных пользовательских виртуальных машин перед обновлением каждого узла;

  • после обновления проверить корректность работы всех виртуальных машин на обновленном узле;

  • если возникают проблемы с виртуальными машинами, восстановить их с помощью резервных копий.

Обновление фронтальных узлов ПК СВ «Брест»#

Обновить фронтальные узлы ПК СВ «Брест»:

  • создать полные резервные копии всех виртуальных машин ПК СВ «Брест» перед обновлением;

  • обновить фронтальные узлы по одному, отключая и обновляя их поочередно;

  • после обновления каждого узла проверить функциональность всей системы;

  • если возникнут проблемы с ПК СВ «Брест», выполнить восстановление из резервных копий.

Обновление KVM-хостов#

Обновить KVM на хостах:

  • создать полные резервные копии всех виртуальных машин перед обновлением KVM;

  • выполнить обновление KVM и проверить работоспособность всех виртуальных машин;

  • при возникновении проблем восстановить данные из резервных копий.

Для реализации данного плана выполняются следующие шаги:

  1. Создание полных резервных копий всех критичных виртуальных машин (ALD Pro, Брест, пользовательские ВМ).

  2. Настройка мониторинга и резервного копирования для отслеживания состояния системы.

  3. Постепенное обновление систем мониторинга, ALD Pro, узлов виртуализации, фронтальных узлов Брест и KVM-хостов.

  4. Проверка состояния системы после каждого шага обновления.

  5. Восстановление из резервных копий в случае возникновения ошибок на каждом этапе.