
Здравейте, колеги, добре дошли в урока по мигриране на бази данни Check Point R77.30 към R80.10.
При използването на продуктите на компанията Check Point, рано или късно възниква необходимостта от мигриране на съществуващите правила и базата данни на обектите по следните причини:
- При закупуване на ново устройство е необходимо да мигрирате базата данни от старото устройство на новото устройство (към текущата версия на GAIA OS или по-висока).
- Необходимо е да се обнови устройството от една версия на GAIA OS към по-висока версия на локалната машина.
За решаване на първата задача е подходящо само използването на инструмент, наречен Management Server Migration Tool или просто Migration Tool. За решаване на задача №2 може да се използва решението CPUSE или Migration Tool.
Нека да разгледаме по-подробно и двата метода.
Обновление на ново устройство
Мигриране на базата данни предполага инсталиране на последната версия на Management на новата машина и след това мигриране на базата данни от съществуващия сървър за управление на сигурността на новия с помощта на инструмента Migration Tool. Този метод минимизира риска от обновление за съществуващата конфигурация.
За да смигрирате базата данни с помощта на Migration Tool, трябва да отговаряте на изискванията:
- Свободното място на диска трябва да бъде поне пет пъти по-голямо от размера на архива на експортната база данни.
- На целевия сървър мрежовите настройки трябва да съвпадат със сървъра източник.
- Създаване на резервно копие. Експортът на базата данни трябва да се извършва на отдалечен сървър.
В операционната система GAIA вече е инсталиран инструментът Migration Tool, който можете да използвате при импортиране на база данни или за мигриране към версия на операционната система, идентична на началната. За да смигрирате базата данни към по-висока версия на операционната система, е необходимо да изтеглите Migration Tool с правилната версия от раздела "Инструменти" на сайта за поддръжка на Check Point R80.10: - Резервно копие и миграция на SmartEvent / SmartReporter Server. Утилитите ‘backup’ и ‘migrate export’ не включват данни от базите SmartEvent database / SmartReporter database.
За резервно копие и миграция е необходимо да се използват утилитите ‘eva_db_backup’ или ‘evs_backup’.
Забележка: статия sk110173 в базата знания на CheckPoint.
Нека да разгледаме какви функции съдържа този инструмент:

Преди да преминете директно към миграцията на данни, първо трябва да разархивирате изтегления инструмент Migration Tool в папката “/opt/CPsuite-R77/fw1/bin/upgrade_tools/”, експортирането на базата трябва да се извърши с командите от директорията, в която сте разархивирали инструмента.
Преди да стартирате командата за експортиране или импортиране, затворете всички клиенти SmartConsole или стартирайте cpstop на Сервера за управление на сигурността.
За да създайте файл на експорта на базата данни за управление на изходния сървър:
- Влезте в режим expert.
- Стартирайте средството за предварителна проверка: pre_upgrade_verifier -p $FWDIR -c R77 -t R80.10. Ако има грешки, коригирайте ги преди да продължите.
- Стартирайте: ./migrate export filename.tgz. Командата експортира съдържанието на базата данни на Security Management Server в файл TGZ.
- Следвайте инструкциите. Базата данни се експортира в файла, който сте задали в командата. Уверете се, че сте го определили като TGZ.
- Ако SmartEvent е инсталиран на изходния сървър, експортирайте базата данни на събития.
След това импортирайте базите данни на сървъра за сигурност, които сте експортирали. Преди да започнете: инсталирайте R80 Security Management Server. Напомням, че мрежовите настройки на новия Management Server R80.10 трябва да отговорят на настройките на стария сървър.
За да импортирайте конфигурацията на сървъра за управление:
- Влезте в режим expert.
- Прехвърлете (с FTP, SCP или аналогично) експортирания файл на конфигурация на отдалечения сървър, създаден от източника, на новия сървър.
- Отключете изходния сървър от мрежата.
- Прехвърлете файла с конфигурация от отдалечения сървър на новия сървър.
- Изчислете MD5 за прехвърления файл и сравнете с MD5, изчислен на изходния сървър: # md5sum filename.tgz
- Импортирайте базата данни: ./migrate import filename.tgz
- Проверка на обновлението.
След завършване на 7-ми пункт обобщаваме, че миграцията на базата данни е преминала успешно с помощта на Migration Tool; в случай на неуспех винаги можете да включите изходния сървър, в резултат на което работата няма да пострада.
Следва да се отбележи, че миграцията от standalone сървър не се поддържа.
Локално обновление
CPUSE(Check Point Upgrade Service Engine) позволява автоматично обновление на продуктите Check Point за операционната система Gaia. Пакетите за обновление на софтуера са разделени на категории, а именно основни версии, незначителни версии и корекции. Gaia автоматично намира и показва наличните пакети за обновление на софтуера и образи, свързани с версията на операционната система Gaia, на която можете да се обновите. С помощта на CPUSE можете да извършите както чиста инсталация на новата версия на GAIA OS, така и да обновите системата с миграция на базата данни.
За да се обновите на по-висока версия или да извършите чиста инсталация с помощта на CPUSE, на машината трябва да има достатъчно свободно (нераспределено) място — минимум в размера на кореновия дял.
Преминаването към нова версия се извършва на нов дял на твърдия диск, а „старият“ дял се преобразува в Gaia Snapshot (новото пространство за дял се взима от нераспределеното пространство на твърдия диск). Освен това, преди обновлението на системата е правилно да направите snapshot и да го качите на отдалечен сървър.
Процес на обновление:
- Проведете проверка на пакета за обновление (ако все още не сте го направили) — проверете дали можете да инсталирате този пакет без конфликти: щракнете с десния бутон върху пакета — натиснете „Verifier“.
Резултатът трябва да изглежда приблизително така:
- Инсталацията е разрешена
- Актуализацията е разрешена
- Инсталирайте пакета: щракнете с десния бутон върху пакета и натиснете „Upgrade“:
CPUSE показва следното предупреждение в Gaia Portal: След това обновление ще има автоматично рестартиране (Настройките на съществуващата операционна система и базата данни на Check Point се запазват). - Ще видите съответния напредък в миграцията на данни след обновление до R80.10:
- Актуализиране на продуктите
- Импртиране на базата данни
- Конфигуриране на продуктите
- Създаване на SIC данни
- Спиране на процесите
- Стартиране на процесите
- Инсталирано, самото тестване е успешно
- Системата ще се рестартира автоматично
- Инсталиране на политиката в SmartConsole
Както виждате, процесът протича доста просто, в случай на проблем можете да направите откат на старите настройки с помощта на направения snapshot.
Практика
В представеното видео уроците съдържат теоретична и практическа част. Първата половина на видеото дублира описаната теоретична част, а в практическия пример се показва миграцията на данни с помощта на двата метода.

Заключение
В този урок разгледахме решенията на компанията Check Point по задачата за обновяване и миграция на бази данни на обекти и правила. В случай на ново устройство няма други решения освен използването на инструмента Migration Tool. Ако искате да извършите обновяване на GAIA OS и имате желание и възможност да инсталирате отново машината, нашата компания препоръчва, въз основа на съществуващия опит, да смигрирате базата данни с помощта на Migration Tool. Този метод минимизира риска от обновяване за съществуващата конфигурация в сравнение с CPUSE. Освен това при обновяване чрез CPUSE много ненужни стари файлове остават на диска, и за да ги изтриете, е необходимо допълнително средство, което води до допълнителни действия и нови рискове.
Ако не искате да пропуснете бъдещи уроци, абонирайте се за нашата група , и . Ако по някаква причина не сте могли да намерите нужния документ или да решите проблема си с Check Point, можете смело да се свържете с .
Източник: habr.com
