
Tere kolleegid, tervitan teid Check Point R77.30 andmebaaside migratsiooni R80.10 Ôppetunnis.
Check Pointi tootete kasutamisel tuleb varem vÔi hiljem tegeleda olemasolevate reeglite ja objektide andmebaaside migreerimisega jÀrgmiste pÔhjuste tÔttu:
- Uue seadme ostmisel tuleb migreerida andmebaas vanalt seadmega uuele seadmele (praegusele GAIA OS vÔi uuemale versioonile).
- Seadet tuleb uuendada ĂŒhest GAIA OS versioonist kĂ”rgemale versioonile kohalikul masinal.
Esimese probleemi lahendamiseks sobib ainult Management Server Migration Tooli vĂ”i lihtsalt Migration Tooli kasutamine. Teise ĂŒlesande jaoks vĂ”ib kasutada CPUSE lahendust vĂ”i Migration Tooli.
Vaadakem nĂŒĂŒd mĂ”lemaid meetodeid lĂ€hemalt.
Uuele seadmele uuendamine
Andmebaasi migratsioon eeldab Management Serveri viimase versiooni installimist uuele masinale ning seejÀrel andmebaasi migreerimist olemasolevalt turvajuhtimisseadmelt uuele Migration Tooli abil. See meetod minimeerib vÀrskendamise riski olemasoleva konfiguratsiooni jaoks.
Andmebaasi migreerimiseks Migration Tooli abil tuleb vastata jÀrgmistele tingimustele: nÔuetele:
- Kettaruumi peab olema rohkem kui viis korda suurem kui eksporditud andmebaasi arhiiv.
- Sihtserveri vÔrguseaded peavad klappima allika serveriga.
- Varukoopia loomine. Andmebaasi eksport tuleb teostada kaugserverisse.
GAIA operatsioonisĂŒsteemis on juba olemas Migration Tool, mida saab kasutada andmebaasi importimisel vĂ”i kui migreerida sama versiooni operatsioonisĂŒsteemi. Andmebaasi migreerimiseks kĂ”rgemale operatsioonisĂŒsteemi versioonile tuleb laadida vastava versiooniga Migration Tool Check Point R80.10 tugilehe âTööriistadâ jaotisest: - SmartEvent / SmartReporter Serveri varukoopia ja migratsioon. Tööriistad âbackupâ ja âmigrate exportâ ei hĂ”lma SmartEvent andmebaasi / SmartReporter andmebaasi andmeid.
Varukoopia ja migratsiooni jaoks tuleb kasutada tööriistu âeva_db_backupâ vĂ”i âevs_backupâ.
MĂ€rkus: artikkel sk110173 CheckPointi teadmistebaasis.
Vaadakem, milliseid funktsioone see tööriist sisaldab:

Enne kui alustada andmete migratsiooni, tuleb esmalt dekomprimeerida allalaaditud Migration Tool tööriist kausta â/opt/CPsuite-R77/fw1/bin/upgrade_tools/â. Andmebaasi eksportimist tuleks teha, kasutades kĂ€sklusi kataloogis, kuhu olete tööriista dekomprimeerinud.
Enne ekspordi vÔi importimise kÀskluse kÀivitamist sulgege kÔik SmartConsole kliendid vÔi kÀivitage cpstop turvahalduse serveris.
Et loo ekspordifail haldusandmebaasid algses serveris:
- Logi sisse expert-reĆŸiimi.
- KÀivita eelkatsesina: pre_upgrade_verifier -p $FWDIR -c R77 -t R80.10. Kui esinevad vead, parandage need enne jÀtkamist.
- KĂ€ivita: ./migrate export filename.tgz. Kommando ekspordib turvahalduse serveri andmebaasi sisu TGZ failiks.
- JÀrgige juhiseid. Andmebaas eksporditakse faili, mille te korraldasite kÀsus. Veenduge, et olete mÀÀranud selle TGZ-ks.
- Kui SmartEvent on algses serveris installitud, eksportige sĂŒndmuste andmebaas.
SeejÀrel impordime turvaseadmestike andmebaas, mille olete ekspordinud. Enne alustamist: installige R80 turvahalduse server. Tuletan meelde, et uue R80.10 turvahalduse serveri vÔrguparameetrid peavad kattuma vana serveri seadistustega.
Et impordi konfiguratsioon haldusserver:
- Logi sisse expert-reĆŸiimi.
- Energiseerige (FTP, SCP vÔi sarnase kaudu) eksporditud konfiguratsioonifail kaugsuurendusserverisse, mis on kokku pandud allikast uuele serverile.
- LĂŒlitage algne server vĂ”rgust vĂ€lja.
- Edasi andke konfiguratsioonifail kaugserverilt uude serverisse.
- Arvutage MD5 edastatud failile ja vÔrrelge seda MD5-ga, mis arvutati algsel serveril: # md5sum filename.tgz
- Impordi andmebaas: ./migrate import filename.tgz
- Ăleviimise kontroll.
PĂ€rast 7. sammu kokkuvĂ”ttes, et andmebaasi migratsioon Migration Tooli abil Ă”nnestus, juhul kui see ebaĂ”nnestub, vĂ”ib alati sisse lĂŒlitada algse serveri, mille tulemusena töö ei kannata.
Tuleb mÀrkida, et standalone serverite migratsiooni ei toetata.
Kohalik uuendus
CPUSE (Check Point Upgrade Service Engine) lubab automaatselt uuendada Check Point tooteid Gaia operatsioonisĂŒsteemile. Tarkvarauuenduste paketid on jagatud kategooriatesse, nimelt suuremad versioonid, vĂ€iksemad versioonid ja Hotfix'id. Gaia leiab automaatselt ja nĂ€itab saadaval olevad tarkvarauuenduste paketid ja pildid, mis on seotud Gaia operatsioonisĂŒsteemi versiooniga, millele saab uuendada. CPUSE abil on vĂ”imalik teha puhas installimine uue versiooni GAIA OS-ist ja samuti sĂŒsteemi uuendamine andmebaasi migreerimisega.
Et uuendada kĂ”rgemale versioonile vĂ”i teha puhas installimine CPUSE kasutades, peab masinal olema piisavalt vaba (jaotamata) ruumi â vĂ€hemalt sama suur kui juurepartitsioon.
Uuele versioonile ĂŒleminekut tehakse uues kĂ”vaketta partitsioonis, samas kui âvanaâ partitsioon muudetakse Gaia Snapshot'iks (uus ruum partitsioonile vĂ”etakse jaotamata ruumist kĂ”vakettal). Samuti on enne sĂŒsteemi uuendamist soovitatav teha snapshot ja laadida see eemal serverisse.
Uuendamise protsess:
- Kontrollige uuenduspaketti (kui te pole seda veel teinud) â uurige, kas saab paketti installida konfliktideta: paremklĂ”psake paketil â klĂ”psake 'Verifitseerimine'.
Tulemus peaks olema umbes selline:
- Installeerimine on lubatud
- Uuendamine on lubatud
- Installige pakett: paremklÔpsake paketil ja klÔpsake 'Uuenda':
CPUSE nÀitab Gaia Portaalis jÀrgmist hoiatust: PÀrast seda uuendust toimub automaatne taaskÀivitamine (Olemasolevad OS-i sÀtted ja Check Point andmebaas on sÀilitatud). - Te nÀete andmete migreerimise vastavat edenemist pÀrast uuendamist R80.10-le:
- Toodete uuendamine
- Andmebaasi importimine
- Toodete konfigureerimine
- SIC andmete loomine
- Protsesside peatamine
- Protsesside kÀivitamine
- Installeeritud, enesetest lÀbitud
- SĂŒsteem taaskĂ€ivitub automaatselt
- Poliitika installimine SmartConsole'is
Nagu nĂ€ete, kĂ”ik toimub ĂŒsna lihtsalt, probleemide tekkimisel on vĂ”imalik naasta vanade seadete juurde tehtud snapshot'i abil.
Praktika
Esitatud video Ôppes on teoreetiline ja praktiline osa. Esimene pool videot kordab kirjeldatud teoreetilist osa, samas kui praktilises nÀites on nÀidatud andmete migreerimist mÔlema meetodi abil.

KokkuvÔte
Selles Ă”ppes arutasime Check Pointi lahendusi objektide ja reeglite andmebaaside uuendamise ja migratsiooni ĂŒlesandele. Uue seadme puhul ei ole teisi lahendusi, kui kasutada Migration Tooli. Kui soovite uuendada GAIA OS-i ja teil on soovi ning vĂ”imalus masina uuesti seadistada, soovitame meie ettevĂ”ttena, toetudes olemasolevale kogemusele, andmebaasi migreerida lĂ€bi Migration Tooli. See meetod minimaliseerib ajakohastamisriski olemasoleva konfiguratsiooni jaoks vĂ”rreldes CPUSE'ga. Samuti sĂ€ilitab uuendamine CPUSE kaudu paljusid tarbetuks osutunud vanu faile kettal, mille eemaldamiseks on vajalik tĂ€iendav tööriist, mis toob kaasa lisatoimingud ja uued riskid.
Kui te ei soovi tulevasi Ôppeaineid vahele jÀtta, liituge meie grupiga , ja . Kui aga mingil pÔhjusel ei leidnud vajaminevat dokumenti vÔi ei suutnud oma probleemi Check Pointiga lahendada, vÔite julgelt pöörduda .
Allikas: habr.com
