麒麟堡垒机双机升级方案.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
麒麟堡垒机双机升级方案

麒麟堡垒机双机(HA)系统 升级方案 北京中远麒麟科技有限公司 日 期: 2018-3-15 目录 1 概述 2 1.1 项目背景 2 1.2 项目内容 3 1.3 系统部署 3 1.4 计划安排 3 2 升级说明 4 3 升级操作步骤 4 3.1 前期准备 4 3.2 实施升级 5 3.3 实施人员名单 7 3.4 预计上线时间 7 4. 回退办法 8 5. 应急处理 8 5.1 采用口令修改访问控制方式时的应急 9 5.2 采用网络ACL访问控制方式时的应急 9 6 生产恢复 10 1 概述 1.1 项目背景 目前某运营商分为节点1和节点2二个资源池,各有堡垒机 1.2 项目内容 升级节点1池二台堡垒机到与节点2堡垒机同样的版本 1.4 计划安排 实施计划 开始时间 结束时间 备注 1 程序上传 提前完成 提前完成 厂商完成: 将节点2堡垒机软件传到二台节点1池堡垒机 实施准备 9:00 9:10 用户完成,厂商配合: 系统备份,将二台节点1堡垒机的数据、软件进行备份 2 升级 9:10 10:40 厂商完成、用户配合: 将节点1池堡垒机的软件升级为节点2堡垒机版本,并且重启机器进行验证 为二台节点1堡垒机重新进行双机配置 将节点1池应用发布启动 3 系统试测试 用户验证、厂商响应 2 升级说明 在本次云公司节点1池共计2台iAudit系统,一台应用发布服务器。具体要点如下: 目前系统已经有大量用户,因无法使用应用发布做此升级,升级整体堡垒机。 堡垒机升级后使用HA模式,二台堡垒机互为备份; 启用应用发布 ; 系统IP等情况如下: 连接设备 设备IP 说明 堡垒机浮动IP 主堡垒机IP 从堡垒机IP 应用发布服务器 3 升级操作步骤 3.1 前期准备 软件上传: 登录到节点2池堡垒机,运行如下命令进行程序备份: mkdir -p /tmp/up/audit cp –rp /opt/freesvr/audit/sshgw-audit /tmp/up/audit cp –rp /opt/freesvr/audit/authd /tmp/up/audit cp –rp /opt/freesvr/audit/ rdp-monitord /tmp/up/audit cp –rp /opt/freesvr/audit/sbin /tmp/up/audit cp –rp /opt/freesvr/audit/etc /tmp/up/audit cp –rp /opt/freesvr/audit/softdown /tmp/up/audit cp –rp /opt/freesvr/web /tmp/up cp –rp /home/wuxiaolong /tmp/up cp –rp /usr/local/sbin /tmp/up cp –rp /usr/local/lib /tmp/up cp –rp /etc/xrdp /tmp/up cp –rp /usr/local/share/xrdp /tmp/up/share mysqldump –opt –R –d audit_sec /tmp/up/sec.sql mysqldump –opt –R audit_sec setting /tmp/up/set.sql cd /tmp/up tar zcpvf up.tar.gz * 将up.tar.gz分别上传到二台节点1池堡垒机 数据备份: 登录到二台节点1池堡垒机,运行如下命令 mysqldump –opt –R audit_sec sec2018.sql 3.2 实施升级 系统升级 升级过程大约要1个半小时左右,有可能会影响用户使用,升级步骤如下: 登录到节点1主堡垒机、从堡垒机,停止mysql同步 mysql stop slave; 登录节点1池主堡垒机,运行如下命令: mkdir /root/up2018 将备份程序up.tar.gz上传到/root/up2018 Cd /root/up2018 Tar xpvf up.tar.gz /opt/freesvr/php/bin/modify.php Killall -9 Freesvr_RD ssh-audit freesvr_authd httpd Mkdir /root/backup2018 mv /opt/freesvr/audit/sshgw-audit /root/backup2018 mv /opt/freesvr/audit/authd /root/bac

文档评论(0)

561190792 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档