Liste de contrôle des mises à niveau pour On-Prem Firewall Management Center
Planification et faisabilité
Une planification et une préparation rigoureuses peuvent vous aider à éviter les erreurs.
|
✓ |
Action/Vérification |
Détails |
|---|---|---|
|
Évaluez votre déploiement. |
Comprendre où vous êtes détermine comment vous atteindrez votre objectif. En plus des informations sur la version et le modèle actuels, déterminez si votre déploiement est configuré pour une haute disponibilité/évolutivité, si vos appareils sont déployés en tant qu’IPS ou pare-feu, etc. |
|
|
Planifiez votre chemin de mise à niveau. |
Cela est particulièrement important pour les déploiements importants, les mises à niveau multisauts et les situations où vous devez mettre à niveau des systèmes d’exploitation ou des environnements d’hébergement. Les mises à niveau peuvent être majeures (A.x), de maintenance (A.x.y) ou de correctifs (A.x.y.z). Voir : |
|
|
Lisez les directives de mise à niveau et prévoyez les modifications de configuration. |
Surtout avec les mises à niveau majeures, la mise à niveau peut entraîner ou nécessiter des modifications de configuration importantes avant ou après la mise à niveau. Commencez par celles-ci :
|
|
|
Vérifiez la bande passante. |
Assurez-vous que votre réseau de gestion dispose de la bande passante nécessaire pour effectuer des transferts de données volumineux. Chaque fois que cela est possible, chargez les paquets de mise à niveau à l’avance. |
|
|
Planifiez des périodes de maintenance. |
Planifiez les périodes de maintenance lorsqu’elles auront le moins d’impact, en tenant particulièrement compte du temps que la mise à niveau est susceptible de prendre. Tenez compte des tâches que vous devez effectuer dans la fenêtre et de celles que vous pouvez effectuer à l’avance. |
Sauvegardes
À l’exception des correctifs rapides, la mise à niveau supprime toutes les sauvegardes stockées sur le système. Nous vous recommandons fortement de procéder à une sauvegarde dans un emplacement distant sécurisé et de vérifier la réussite du transfert, avant et après la mise à niveau :
-
Avant la mise à niveau : si une mise à niveau échoue de manière catastrophique, vous devrez peut-être effectuer une réinitialisation et une restauration. La recréation d’image rétablit la plupart des paramètres aux valeurs par défaut, y compris le mot de passe système. Si vous avez une sauvegarde récente, vous pouvez revenir aux opérations normales plus rapidement.
-
Après la mise à niveau : cela crée un instantané de votre déploiement nouvellement mis à niveau. Sauvegardez On-Prem Firewall Management Center après la mise à niveau de ses périphériques gérés, afin que votre nouveau fichier de sauvegarde On-Prem Firewall Management Center « sache » que ses périphériques ont été mis à niveau.
|
✓ |
Action/Vérification |
Détails |
|---|---|---|
|
Sauvegardez les configurations et les événements. |
Consultez le chapitre Sauvegarde/restauration dans le Guide d'administration Cisco Secure Firewall Management Center. |
Progiciels de mise à niveau
Le chargement des paquets de mise à niveau vers le système avant de commencer la mise à niveau peut réduire la durée de votre fenêtre de maintenance.
|
✓ |
Action/Vérification |
Détails |
|---|---|---|
|
Téléchargez le paquet de mise à niveau à partir de Cisco et chargez-le sur le On-Prem Firewall Management Center. |
Les paquets de mise à niveau sont disponibles sur le Site d’assistance et de téléchargement Cisco. Vous pouvez également utiliser le On-Prem Firewall Management Center pour effectuer un téléchargement direct. Pour une haute disponibilité On-Prem Firewall Management Center, vous devez téléverser le paquet de mise à niveau On-Prem Firewall Management Center sur les deux homologues, en suspendant la synchronisation avant de transférer le paquet sur le paquet de secours. Pour limiter les interruptions de la synchronisation, vous pouvez transférer le paquet vers l’homologue actif pendant l’étape de préparation de la mise à niveau, et vers l’homologue de secours dans le cadre du processus de mise à niveau lui-même, après avoir suspendu la synchronisation. Consultez Charger les paquets de mise à niveau pour On-Prem Firewall Management Center. |
Mises à niveau associées
Nous vous recommandons d’effectuer les mises à niveau de l’environnement d’hébergement pendant une fenêtre de maintenance.
|
✓ |
Action/Vérification |
Détails |
|---|---|---|
|
Mettez à niveau l’hébergement virtuel. |
Si nécessaire, mettez à niveau l’environnement d’hébergement. Si cela est nécessaire, c’est généralement parce que vous utilisez une ancienne version de VMware et effectuez une mise à niveau majeure. |
Contrôle final
Un ensemble de vérifications finales garantit que vous êtes prêt à mettre à niveau le logiciel.
|
✓ |
Action/Vérification |
Détails |
|---|---|---|
|
Vérifiez les configurations. |
Assurez-vous d’avoir apporté les modifications de configuration requises avant la mise à niveau et d’être prêt à apporter les modifications de configuration requises après la mise à niveau. |
|
|
Vérifiez la synchronisation NTP. |
Assurez-vous que tous les périphériques sont synchronisés avec le serveur NTP que vous utilisez pour donner l’heure. Bien que le moniteur d’intégrité signale si les horloges ne sont pas synchronisées de plus de 10 secondes, il convient de toujours vérifier manuellement. La désynchronisation peut entraîner l’échec de la mise à niveau. Pour vérifier l’heure :
|
|
|
Déployez des configurations. |
Si vous procédez au déploiement des configurations avant la mise à niveau, vous réduisez les risques d’échec. Le déploiement peut affecter le flux de trafic et l’inspection; voir Flux de trafic et inspection pour les mises à niveau de Firewall Threat Defense. |
|
|
Exécutez la vérification de l’état de préparation. |
La réussite des vérifications de l’état de préparation réduit considérablement les risques d’échec de la mise à niveau.
Consultez Exécuter la vérification de l’état de préparation pour On-Prem Firewall Management Center. |
|
|
Vérifiez l’espace disque. |
Les vérifications de l’état de préparation comprennent une vérification de l’espace disque. Sans suffisamment d’espace disque libre, la mise à niveau échoue. Pour vérifier l’espace disque disponible sur le On-Prem Firewall Management Center, choisissez Système ( |
|
|
Vérifiez les tâches en cours. |
Assurez-vous que les tâches essentielles sont terminées avant de procéder à la mise à niveau. Les tâches en cours d’exécution au début de la mise à niveau sont arrêtées, deviennent des tâches ayant échoué et ne peuvent pas être repris. Les mises à niveau reportent automatiquement les tâches planifiées. Toute tâche planifiée pour commencer pendant la mise à niveau commencera cinq minutes après le redémarrage suivant la mise à niveau. Si vous ne souhaitez pas que cela se produise, vérifiez les tâches programmées pour s’exécuter lors de la mise à niveau et annulez ou reportez-les. |




Commentaires