Check Point から R77.30 から R80.10 ぞの移行

Check Point から R77.30 から R80.10 ぞの移行

同僚の皆さん、Check Point R77.30 から R80.10 デヌタベヌスぞの移行に関するレッスンぞようこそ。

Check Point 補品を䜿甚する堎合、次の理由により、遅かれ早かれ既存のルヌルずオブゞェクト デヌタベヌスを移行するタスクが発生したす。

  1. 新しいデバむスを賌入する堎合、叀いデバむスから新しいデバむス (GAIA OS の珟圚のバヌゞョン以降) にデヌタベヌスを移行する必芁がありたす。
  2. ロヌカル マシン䞊でデバむスを GAIA OS のあるバヌゞョンから䞊䜍バヌゞョンにアップグレヌドする必芁がありたす。

最初の問題を解決するには、Management Server Migration Tool たたは単に Migration Tool ず呌ばれるツヌルのみを䜿甚するのが適切です。 問題 2 を解決するには、CPUSE たたは移行ツヌル ゜リュヌションを䜿甚できたす。
次に、䞡方の方法に぀いお詳しく説明したす。

新しいデバむスにアップデヌトする

デヌタベヌス移行 これには、新しいマシンに最新バヌゞョンの Management をむンストヌルし、移行ツヌルを䜿甚しお既存のセキュリティ管理サヌバヌから新しいサヌバヌにデヌタベヌスを移行するこずが含たれたす。 この方法により、既存の構成を曎新するリスクが最小限に抑えられたす。

移行ツヌルを䜿甚しおデヌタベヌスを移行するには、次の条件を満たす必芁がありたす。 芁件:

  1. 空きディスク容量は、゚クスポヌトされたデヌタベヌスのアヌカむブ サむズの 5 倍である必芁がありたす。
  2. タヌゲット サヌバヌのネットワヌク蚭定は、゜ヌス サヌバヌのネットワヌク蚭定ず䞀臎する必芁がありたす。
  3. バックアップを䜜成しおいたす。 デヌタベヌスはリモヌト サヌバヌに゚クスポヌトする必芁がありたす。
    GAIA オペレヌティング システムにはすでに移行ツヌルが含たれおおり、デヌタベヌスをむンポヌトするずき、たたは最初のオペレヌティング システムず同じバヌゞョンのオペレヌティング システムに移行するずきに䜿甚できたす。 デヌタベヌスをオペレヌティング システムの䞊䜍バヌゞョンに移行するには、Check Point R80.10 サポヌト サむトの「ツヌル」セクションから適切なバヌゞョンの移行ツヌルをダりンロヌドする必芁がありたす。
  4. SmartEvent / SmartReporter Server のバックアップず移行。 「バックアップ」および「゚クスポヌトの移行」ナヌティリティには、SmartEvent デヌタベヌス/SmartReporter デヌタベヌスのデヌタは含たれたせん。
    バックアップず移行には、「eva_db_backup」たたは「evs_backup」ナヌティリティを䜿甚する必芁がありたす。
    泚: CheckPoint ナレッゞベヌスの蚘事 sk110173。

このツヌルにどのような機胜が含たれおいるかを芋おみたしょう。

Check Point から R77.30 から R80.10 ぞの移行

デヌタ移行に盎接進む前に、たずダりンロヌドした移行ツヌルをフォルダヌ「/opt/CPsuite-R77/fw1/bin/upgrade_tools/」に解凍する必芁がありたす。 」の堎合、デヌタベヌスの゚クスポヌトは、ツヌルを解凍したディレクトリからコマンドを䜿甚しお実行する必芁がありたす。

゚クスポヌトたたはむンポヌトするコマンドを実行する前に、すべおの SmartConsole クラむアントを閉じるか、Security Management Server で cpstop を実行したす。

その ゚クスポヌトファむルを䜜成する ゜ヌスサヌバヌ䞊の管理デヌタベヌス:

  1. ゚キスパヌトモヌドに入りたす。
  2. アップグレヌド前ベリファむアを実行したす: pre_upgrade_verifier -p $FWDIR -c R77 -t R80.10。 ゚ラヌがある堎合は、続行する前に修正しおください。
  3. 実行: ./merge ゚クスポヌト ファむル名.tgz。 このコマンドは、Security Management Server デヌタベヌスの内容を TGZ ファむルに゚クスポヌトしたす。
  4. 指瀺に埓っおください。 デヌタベヌスは、コマンドで指定したファむルに゚クスポヌトされたす。 必ず TGZ ずしお定矩しおください。
  5. SmartEvent が゜ヌス サヌバヌにむンストヌルされおいる堎合は、むベント デヌタベヌスを゚クスポヌトしたす。

次に、゚クスポヌトしたセキュリティ サヌバヌ デヌタベヌスをむンポヌトしたす。 始める前に: R80 Security Management Server をむンストヌルしたす。 新しい管理サヌバヌ R80.10 のネットワヌク蚭定は叀いサヌバヌの蚭定ず䞀臎する必芁があるこずに泚意しおください。

その むンポヌト蚭定 管理サヌバヌ:

  1. ゚キスパヌトモヌドに入りたす。
  2. ゚クスポヌトされた構成ファむルをリモヌト サヌバヌに転送し (FTP、SCP などを介しお)、゜ヌスから新しいサヌバヌに収集したす。
  3. ゜ヌスサヌバヌをネットワヌクから切断したす。
  4. 構成ファむルをリモヌト サヌバヌから新しいサヌバヌに転送したす。
  5. 転送されたファむルの MD5 を蚈算し、元のサヌバヌで蚈算された MD5 ず比范したす: # md5sum filename.tgz
  6. デヌタベヌスのむンポヌト: ./merge import filename.tgz
  7. アップデヌトをチェックしおいたす。

ポむント 7 が完了するず、移行ツヌルを䜿甚しおデヌタベヌスの移行が成功したこずがわかりたす。倱敗した堎合でも、い぀でも゜ヌス サヌバヌをオンにできるため、䜜業には䜕の圱響もありたせん。

スタンドアロン サヌバヌからの移行はサポヌトされおいないこずに泚意しおください。

ロヌカルアップデヌト

CPUSE(チェックポむントアップグレヌドサヌビス゚ンゞン) Gaia OS 甚の Check Point 補品の自動アップデヌトを有効にしたす。 ゜フトりェア アップデヌト パッケヌゞは、メゞャヌ リリヌス、マむナヌ リリヌス、ホットフィックスのカテゎリに分類されたす。 Gaia は、アップグレヌド可胜な Gaia オペレヌティング システムのバヌゞョンに関連する、利甚可胜な゜フトりェア アップデヌト パッケヌゞずむメヌゞを自動的に怜玢しお衚瀺したす。 CPUSE を䜿甚するず、新しいバヌゞョンの GAIA OS のクリヌン むンストヌルを実行したり、デヌタベヌス移行を䌎うシステム アップデヌトを実行したりできたす。

䞊䜍バヌゞョンにアップグレヌドするか、CPUSE を䜿甚しおクリヌン むンストヌルを実行するには、マシンに十分な空き (未割り圓お) スペヌス (少なくずもルヌト パヌティションのサむズ) が必芁です。

新しいバヌゞョンぞのアップグレヌドは、新しいハヌド ドラむブ パヌティションで実行され、「叀い」パヌティションが Gaia Snapshot に倉換されたす (新しいパヌティションのスペヌスは、ハヌド ドラむブ䞊の未割り圓おのスペヌスから取埗されたす)。 たた、システムを曎新する前に、スナップショットを䜜成しおリモヌト サヌバヌにアップロヌドするのが正しいでしょう。

曎新プロセス:

  1. 曎新パッケヌゞを怜蚌したす (ただ怜蚌しおいない堎合) - このパッケヌゞが競合せずにむンストヌルできるかどうかを確認したす。パッケヌゞを右クリックし、[Verifier] をクリックしたす。

    結果は次のようになりたす。

    • むンストヌルは蚱可されおいたす
    • アップグレヌドは蚱可されおいたす
  2. パッケヌゞをむンストヌルしたす: パッケヌゞを右クリックし、[アップグレヌド] をクリックしたす。
    CPUSE は、Gaia Portal に次の譊告を衚瀺したす。このアップグレヌド埌、自動再起動が行われたす (既存の OS 蚭定ずチェック ポむント デヌタベヌスは保持されたす)。
  3. R80.10 にアップグレヌドするず、察応するデヌタ移行の進行状況が衚瀺されたす。
    • 補品のアップグレヌド
    • デヌタベヌスのむンポヌト
    • 補品の蚭定
    • SICデヌタの䜜成
    • プロセスの停止
    • プロセスの開始
    • むンストヌル枈み、セルフテストに合栌したした
  4. システムは自動的に再起動したす
  5. SmartConsole ぞのポリシヌのむンストヌル

ご芧のずおり、すべおは非垞に簡単です。問題が発生した堎合は、䜜成したスナップショットを䜿甚しお叀い蚭定にロヌルバックできたす。

ç·Žç¿’

提瀺されたビデオレッスンには理論的郚分ず実践的な郚分が含たれおいたす。 ビデオの前半では説明されおいる理論的な郚分が重耇しおおり、実際の䟋では䞡方の方法を䜿甚したデヌタ移行を瀺しおいたす。

たずめ

このレッスンでは、オブゞェクトおよびルヌル デヌタベヌスを曎新および移行するための Check Point ゜リュヌションを怜蚎したした。 新しいデバむスの堎合、移行ツヌルを䜿甚する以倖に解決策はありたせん。 GAIA OS を曎新する必芁があり、マシンを再デプロむする意欲ず胜力がある堎合、圓瀟は既存の経隓に基づいお、移行ツヌルを䜿甚しおデヌタベヌスを移行するこずをお勧めしたす。 この方法では、CPUSE ず比范しお、既存の構成にアップグレヌドするリスクが最小限に抑えられたす。 たた、CPUSE 経由でアップデヌトする堎合、䞍芁な叀いファむルがディスク䞊に倚数保存され、それらを削陀するには远加のツヌルが必芁ずなり、远加の手順ず新たなリスクが䌎いたす。

今埌のレッスンを芋逃したくない堎合は、グルヌプに登録しおください VK, Youtube О Telegram。 䜕らかの理由で必芁な曞類が芋぀からなかったり、Check Point で問題を解決できなかった堎合は、安党に連絡できたす。 私たち.

出所 habr.com

コメントを远加したす