Labdien, kolÄÄ£i, laipni lÅ«dzam nodarbÄ«bÄ par Check Point R77.30 datu bÄzu migrÄÅ”anu uz R80.10.
Lietojot Check Point produktus, agrÄk vai vÄlÄk uzdevums migrÄt esoÅ”Äs kÄrtulas un objektu datu bÄzes rodas Å”Ädu iemeslu dÄļ:
- IegÄdÄjoties jaunu ierÄ«ci, datu bÄze ir jÄmigrÄ no vecÄs ierÄ«ces uz jauno ierÄ«ci (uz paÅ”reizÄjo GAIA OS vai jaunÄku versiju).
- IerÄ«ce ir jÄjaunina no vienas GAIA OS versijas uz jaunÄku versiju vietÄjÄ datorÄ.
Lai atrisinÄtu pirmo problÄmu, ir piemÄrots tikai rÄ«ks ar nosaukumu Management Server Migration Tool vai vienkÄrÅ”i Migration Tool. Lai atrisinÄtu problÄmu Nr. 2, var izmantot CPUSE vai Migration Tool risinÄjumu.
TÄlÄk mÄs sÄ«kÄk apsvÄrsim abas metodes.
Atjauniniet uz jaunu ierīci
Datu bÄzes migrÄcija ietver jaunÄkÄs pÄrvaldÄ«bas versijas instalÄÅ”anu jaunÄ datorÄ un pÄc tam datu bÄzes migrÄÅ”anu no esoÅ”Ä droŔības pÄrvaldÄ«bas servera uz jauno, izmantojot migrÄcijas rÄ«ku. Å Ä« metode samazina esoÅ”Äs konfigurÄcijas atjauninÄÅ”anas risku.
Lai migrÄtu datu bÄzi, izmantojot migrÄcijas rÄ«ku, jums ir jÄsatiekas prasÄ«bÄm:
- BrÄ«vajai vietai diskÄ jÄbÅ«t 5 reizes lielÄkai par eksportÄtÄs datu bÄzes arhÄ«va lielumu.
- TÄ«kla iestatÄ«jumiem mÄrÄ·a serverÄ« ir jÄatbilst avota servera iestatÄ«jumiem.
- DublÄjuma izveide. Datu bÄze ir jÄeksportÄ uz attÄlo serveri.
GAIA operÄtÄjsistÄmÄ jau ir migrÄcijas rÄ«ks; to var izmantot, importÄjot datu bÄzi vai migrÄjot uz operÄtÄjsistÄmas versiju, kas ir identiska sÄkotnÄjai. Lai migrÄtu datu bÄzi uz augstÄku operÄtÄjsistÄmas versiju, jums ir jÄlejupielÄdÄ atbilstoÅ”Äs versijas migrÄcijas rÄ«ks no Check Point R80.10 atbalsta vietnes sadaļas āRÄ«kiā. - SmartEvent / SmartReporter Server dublÄÅ”ana un migrÄÅ”ana. DublÄÅ”anas un eksportÄÅ”anas utilÄ«tas neietver datus no SmartEvent datu bÄzes/SmartReporter datu bÄzes.
DublÄÅ”anai un migrÄcijai ir jÄizmanto utilÄ«tas āeva_db_backupā vai āevs_backupā.
PiezÄ«me: CheckPoint zinÄÅ”anu bÄzes raksts sk110173.
ApskatÄ«sim, kÄdas funkcijas ietver Å”is rÄ«ks:
Pirms tieÅ”Äs datu migrÄcijas turpinÄÅ”anas, vispirms ir jÄizpako lejupielÄdÄtais migrÄcijas rÄ«ks mapÄ ā/opt/CPsuite-R77/fw1/bin/upgrade_tools/ ā, datu bÄzes eksportÄÅ”ana jÄveic, izmantojot komandas no direktorija, kurÄ jÅ«s atraisÄ«ja instrumentu.
Pirms palaižat eksportÄÅ”anas vai importÄÅ”anas komandu, aizveriet visus SmartConsole klientus vai palaidiet cpstop droŔības pÄrvaldÄ«bas serverÄ«.
Ka izveidot eksporta failu pÄrvaldÄ«bas datu bÄzes avota serverÄ«:
- Ieejiet eksperta režīmÄ.
- Palaidiet pirmsjauninÄÅ”anas verificÄtÄju: pre_upgrade_verifier -p $FWDIR -c R77 -t R80.10. Ja ir kļūdas, izlabojiet tÄs pirms turpinÄt.
- Palaidiet: ./migrate eksporta faila nosaukums.tgz. Komanda eksportÄ Security Management Server datu bÄzes saturu uz TGZ failu.
- Izpildiet norÄdÄ«jumus. Datu bÄze tiek eksportÄta uz failu, kuru nosaucÄt komandÄ. Noteikti definÄjiet to kÄ TGZ.
- Ja SmartEvent ir instalÄts avota serverÄ«, eksportÄjiet notikumu datu bÄzi.
PÄc tam mÄs importÄjam droŔības servera datu bÄzi, kuru eksportÄjÄm. Pirms sÄkat: InstalÄjiet R80 Security Management Server. AtgÄdinÄÅ”u, ka jaunÄ Management Server R80.10 tÄ«kla iestatÄ«jumiem ir jÄatbilst vecÄ servera iestatÄ«jumiem.
Ka importa konfigurÄciju pÄrvaldÄ«bas serveris:
- Ieejiet eksperta režīmÄ.
- PÄrsÅ«tiet (izmantojot FTP, SCP vai lÄ«dzÄ«gu) eksportÄto konfigurÄcijas failu, kas savÄkts no avota, uz attÄlo serveri uz jauno serveri.
- Atvienojiet avota serveri no tīkla.
- PÄrsÅ«tiet konfigurÄcijas failu no attÄlÄ servera uz jauno serveri.
- AprÄÄ·iniet pÄrsÅ«tÄ«tÄ faila MD5 un salÄ«dziniet ar MD5, kas tika aprÄÄ·inÄts sÄkotnÄjÄ serverÄ«: # md5sum filename.tgz
- ImportÄt datu bÄzi: ./migrate importa faila nosaukums.tgz
- Notiek atjauninÄjumu pÄrbaude.
Pabeidzot 7. punktu, apkopojam, ka datu bÄzes migrÄcija bija veiksmÄ«ga, izmantojot Migration Tool, neveiksmes gadÄ«jumÄ vienmÄr var ieslÄgt avota serveri, kÄ rezultÄtÄ darbs nekÄdÄ veidÄ netiks ietekmÄts.
Ir vÄrts atzÄ«mÄt, ka migrÄcija no atseviŔķa servera netiek atbalstÄ«ta.
VietÄjais atjauninÄjums
CPUSE (Check Point Upgrade Service Engine) IespÄjo automÄtiskos Check Point produktu atjauninÄjumus operÄtÄjsistÄmai Gaia OS. ProgrammatÅ«ras atjauninÄjumu pakotnes ir sadalÄ«tas kategorijÄs, proti, galvenie laidieni, nelieli laidieni un labojumfaili. Gaia automÄtiski atrod un parÄda pieejamÄs programmatÅ«ras atjauninÄjumu pakotnes un attÄlus, kas ir saistÄ«ti ar Gaia operÄtÄjsistÄmas versiju, uz kuru varat jauninÄt. Izmantojot CPUSE, varat veikt tÄ«ru jaunas GAIA OS versijas instalÄÅ”anu vai sistÄmas atjauninÄÅ”anu ar datu bÄzes migrÄciju.
Lai jauninÄtu uz augstÄku versiju vai veiktu tÄ«ru instalÄÅ”anu, izmantojot CPUSE, iekÄrtai ir jÄbÅ«t pietiekami daudz brÄ«vas (nepieŔķirtas) vietas - vismaz saknes nodalÄ«juma izmÄram.
JauninÄÅ”ana uz jauno versiju tiek veikta jaunÄ cietÄ diska nodalÄ«jumÄ, un "vecais" nodalÄ«jums tiek pÄrveidots par Gaia Snapshot (jaunÄ nodalÄ«juma vieta tiek Åemta no nepieŔķirtÄs vietas cietajÄ diskÄ). TÄpat pirms sistÄmas atjauninÄÅ”anas bÅ«tu pareizi veikt momentuzÅÄmumu un augÅ”upielÄdÄt to attÄlajÄ serverÄ«.
AtjauninÄÅ”anas process:
- PÄrbaudiet atjauninÄÅ”anas pakotni (ja vÄl neesat to izdarÄ«jis) - pÄrbaudiet, vai Å”o pakotni var instalÄt bez konfliktiem: ar peles labo pogu noklikŔķiniet uz pakotnes - noklikŔķiniet uz "Verifier".
RezultÄtam vajadzÄtu bÅ«t apmÄram Å”Ädam:
- UzstÄdÄ«Å”ana ir atļauta
- JauninÄÅ”ana ir atļauta
- InstalÄjiet pakotni: ar peles labo pogu noklikŔķiniet uz pakotnes un noklikŔķiniet uz JauninÄt:
CPUSE Gaia portÄlÄ parÄda Å”Ädu brÄ«dinÄjumu: PÄc Ŕīs jauninÄÅ”anas tiks veikta automÄtiska atsÄknÄÅ”ana (tiek saglabÄti esoÅ”ie OS iestatÄ«jumi un pÄrbaudes punktu datu bÄze). - PÄc jauninÄÅ”anas uz R80.10 redzÄsit atbilstoÅ”o datu migrÄcijas gaitu:
- Produktu jauninÄÅ”ana
- Datu bÄzes importÄÅ”ana
- Produktu konfigurÄÅ”ana
- SIC datu izveide
- Procesu apturÄÅ”ana
- Procesu sÄkÅ”ana
- UzstÄdÄ«ts, paÅ”pÄrbaude izturÄta
- SistÄma tiks automÄtiski atsÄknÄta
- Politikas instalÄÅ”ana programmÄ SmartConsole
KÄ redzat, viss ir ļoti vienkÄrÅ”i; ja rodas problÄma, varat atgriezties pie vecajiem iestatÄ«jumiem, izmantojot uzÅemto momentuzÅÄmumu.
Prakse
PrezentÄtÄ video nodarbÄ«ba satur teorÄtisko un praktisko daļu. Video pirmajÄ pusÄ tiek dublÄta aprakstÄ«tÄ teorÄtiskÄ daļa, un praktiskais piemÄrs parÄda datu migrÄciju, izmantojot abas metodes.
SecinÄjums
Å ajÄ nodarbÄ«bÄ mÄs apskatÄ«jÄm Check Point risinÄjumus objektu un noteikumu datu bÄzu atjauninÄÅ”anai un migrÄÅ”anai. Jaunas ierÄ«ces gadÄ«jumÄ nav citu risinÄjumu, kÄ vien izmantot migrÄcijas rÄ«ku. Ja vÄlaties atjauninÄt GAIA OS un jums ir vÄlme un iespÄja atkÄrtoti izvietot iekÄrtu, mÅ«su uzÅÄmums, pamatojoties uz esoÅ”o pieredzi, iesaka migrÄt datu bÄzi, izmantojot migrÄcijas rÄ«ku. Å Ä« metode samazina risku, ka tiks veikta jauninÄÅ”ana uz esoÅ”u konfigurÄciju salÄ«dzinÄjumÄ ar CPUSE. TÄpat, veicot atjauninÄÅ”anu, izmantojot CPUSE, diskÄ tiek glabÄti daudzi nevajadzÄ«gi veci faili, kuru noÅemÅ”anai ir nepiecieÅ”ams papildu rÄ«ks, kas ietver papildu darbÄ«bas un jaunus riskus.
Ja nevÄlaties palaist garÄm turpmÄkÄs nodarbÄ«bas, abonÄjiet mÅ«su grupu
Avots: www.habr.com