Tilpasset verktøy for PowerProtect-databeskyttelse: IDPA: Fremgangsmåte for å oppgradere søkekomponenten
Summary: Fremgangsmåte for uavhengig oppgradering av søkekomponent. Denne fremgangsmåten kan brukes til å oppgradere søkekomponenten til versjon 19.6.6.5331 på IDPA som kjører versjon 2.7.8.
Instructions
Fremgangsmåte for oppgradering Søk til 19.6.6.
Denne fremgangsmåten skal bare følges for IDPA som allerede finnes på versjon 2.7.8 eller nyere. Ikke bruk denne fremgangsmåten til å oppgradere Søk på IDPA til eller fra en annen versjon, da det kan ødelegge kompatibiliteten.
Hvis IDPA er på en lavere versjon enn 2.7.8, må du oppgradere IDPA før du fortsetter.
Fremgangsmåte
- Last ned oppgraderingsfilen for søk 19.6.6 fra lenken nedenfor:
MERK: Logg på Dell Support-portalen før du laster ned filen.

På noden Søk i kontrollindeks:
MERK: IDPA 8X00-serien har tre indeksnoder, kjør søkeoppgradering fra
Control Index Node
- Som rot kopierer du oppgraderingsfilen
search-upgrade-19.6.6.5331.ziptil/tmppåSearch Master Indexnode ved hjelp av SCP-programvaren. - SSH til Søkekontrollindeks-noden og kjør følgende kommandoer for å tilbakestille låseboksen:
ruby /usr/local/search/cis/Tools/update_passphrase.rb /home/search/passphrase
LD_LIBRARY_PATH=/usr/local/search/cis/CST/lib ruby usr/local/search/cis/Tools/reset_lockbox.rb
- Hvis modellen er DP8x00, må du SSH til den andre og tredje søkeindeksnoder og også kjøre kommandoen:
LD_LIBRARY_PATH=/usr/local/search/cis/CST/lib ruby /usr/local/search/cis/Tools/reset_lockbox.rb
-
Kjør følgende kommandoer på Søkekontrollindeksnoden (alle modeller):
service puppetmaster stop
service puppet stop
rm -rf /etc/puppet/status/*
-
Flytt oppgraderingsbinærfilen til
/etc/puppet/repository/, gi riktige tillatelser og start dukketjenester.
mv /tmp/search-upgrade-19.6.6.5331.zip /etc/puppet/repository/ chmod 777 /etc/puppet/repository/search-upgrade-19.6.6.5331.zip service puppetmaster start service puppet start
- Gi det litt tid og oppgraderingen skal starte, det kan være 5 minutter eller mer.
Bekreft filen ved å bekrefte at oppgraderingen har startet search-upgrade-19.6.6.5331.zip-running finnes i /etc/puppet/status mappe.
- Burde
/etc/puppet/status/search-upgrade-19.6.6.5331.zip-runningvises ikke etter 15 minutter, sjekk følgende logg for mer informasjon om hvorfor den ikke kjører:/etc/puppet/log/puppet_agent.log - La det kjøre. Søkenoder starter på nytt flere ganger i løpet av oppgraderingsarbeidsflyten.
MERK: På en Integrated Data Protection Appliance 8X00-serie utfører den først søkekontrollindeksnoden og starter den på nytt. Gå deretter til den første indeksnoden, starter på nytt og avsluttes deretter med den andre indeksnoden.
- Oppgraderingen er fullført når disse filene vises i
/etc/puppet/statusmappe.
search-upgrade-19.6.6.5331.zip-allcompleted search-upgrade-19.6.6.5331.zip-completed
Hvis statusen endres til:
search-upgrade-19.6.6.5331.zip-failed
Det betyr at oppgraderingen mislyktes. Kontakt Dells kundestøtte via følgende /etc/puppet/log/puppet_agent.log.
- Hvis
.zip-failedFilen vises ikke, bekrefter at oppgraderingen er vellykket ved å kjøre denne kommandoen:
bash /home/search/validate_search_install.sh 19.6.6.5331 admin
Bekreft at Søk er oppgradert til 19.6.6.5331 som i dette skjermbildet:
search-cis-core service ikke kjører, kjører du følgende to kommandoer:
ruby /usr/local/search/cis/Tools/update_passphrase.rb /home/search/passphrase
LD_LIBRARY_PATH=/usr/local/search/cis/CST/lib ruby /usr/local/search/cis/Tools/reset_lockbox.rb
Hvis IDPA er DP8x00-modellen, må du bruke SSH på den andre og tredje søkeindeksnoden og kjøre følgende kommando:
LD_LIBRARY_PATH=/usr/local/search/cis/CST/lib ruby /usr/local/search/cis/Tools/reset_lockbox.rb
service search-cis-core start
bash /home/search/validate_search_install.sh 19.6.6.5331 admin
search-cis-core fortsatt ikke kjører, engasjer Dell-kundestøtte.
- Når oppgraderingen er bekreftet, fjerner du oppgraderingspakken:
rm /etc/puppet/repository/search-upgrade-19.6.6.5331.zip
- Dette avslutter oppgraderingen av søkekomponenten i PowerProtect Data Protection Series Appliances og IDPA.
Additional Information
Komponenter |
Problem-ID |
Tittel på problemet |
|---|---|---|
| Søk | 751600 | SUSE Enterprise Linux-sikkerhetsoppdatering for Linux-kjernen (SUSE-SU-2022:0068-1) |
| Søk | 751683 | SUSE Enterprise Linux-sikkerhetsoppdatering for samba (SUSE-SU-2022:0323-1) |
| Søk | 751696 | SUSE Enterprise Linux-sikkerhetsoppdatering for Linux-kjernen (SUSE-SU-2022:0364-1) |
| Søk | 751712 | SUSE Enterprise Linux-sikkerhetsoppdatering for glibc (SUSE-SU-2022: 0441-1) – nylig oppdaget |
| Søk | 751721 | SUSE Enterprise Linux Security Update for tiff (SUSE-SU-2022:0496-1) – nylig oppdaget |
| Tredjepartskomponent | CVE-er | Mer informasjon |
|---|---|---|
| Oracle JRE | CVE-2022-32215 CVE-2022-21634 CVE-2022-21597 CVE-2022-21628 CVE-2022-21626 CVE-2022-21618 CVE-2022-39399 CVE-2022-21624 CVE-2022-21619 |
https://www.oracle.com/security-alerts/cpuoct2022.html #AppendixJAVA |
| Nginx | CVE-2022-41742 | http://nginx.org/en/security_advisories.html |
| Apache log4j | CVE-2021-44228 CVE-2021-45046 CVE-2021-45105 CVE-2021-44832 |
Ekstern kjøring av Apache Log4j-kode |
| Samba | CVE-2022-32746 CVE-2022-32745 CVE-2022-1615 |
https://www.suse.com/security/cve/CVE-2022-32746.html |
| Kjerne | CVE-2022-33981 | https://www.suse.com/security/cve/CVE-2022-33981.html |
| Python | CVE-2021-28861 | https://www.suse.com/security/cve/CVE-2021-28861.html |
| Openssl | CVE-2022-1292 CVE-2022-2068 |
https://www.suse.com/security/cve/CVE-2022-1292.html |