Mise à jour de KSMG vers la version 2.1

23 mai 2024

ID 239410

Cette fonctionnalité est disponible si l'utilisateur possède l'autorisation Modifier des paramètres pour la mise à jour de l'application sur le nœud primaire et les autorisations Modifier des paramètres et Créer/modifier/supprimer des nœuds lors de la mise à jour de l'application sur le nœud secondaire.

La mise à jour vers la version KSMG 2.1 n'est disponible qu'à partir de la version KSMG 2.0 MR1 (2.0.1.6960). Si vous souhaitez mettre à jour KSMG vers la version 2.1 à partir de la version 2.0 (2.0.0.6478), vous devez d'abord mettre à jour l'application vers la version 2.0 MR1 (2.0.1.6960) ou migrer les paramètres de la version 2.0.

Lors de la mise à jour vers la version 2.1, toutes les modifications apportées manuellement aux modèles de fichiers de configuration dans les répertoires /opt/kaspersky/ksmg-appliance-addon/share/templates/ et /opt/kaspersky/ksmg/share/templates/core_settings, y compris les modifications effectuée sur recommandation du Support Technique, seront perdues. Vous devrez les saisir à nouveau après la mise à jour.

Scénario d'une mise à jour

La mise à jour de KSMG vers la version 2.1 comprend les étapes suivantes :

  1. Préparation de l'environnement de virtualisation

    Si l'environnement de virtualisation utilise l'hyperviseur VMware ESXi :

    • Si vous utilisez VMware ESXi version 6.7, 6.5 ou antérieure, vous devez mettre à jour l'hyperviseur vers la version 7.0 Update 3 ou 8.0 Update 2 ou déplacer les machines virtuelles vers une version prise en charge de l'hyperviseur.
    • Si le mode VMware EVC est activé dans les paramètres du cluster VMware vSphere ou dans les propriétés de la machine virtuelle, vous devez définir le niveau de compatibilité sur au moins Intel "Nehalem" Generation.
    • Vous devez mettre à jour le matériel de votre machine virtuelle vers la version 19 ou supérieure.

    Si votre environnement de virtualisation utilise Microsoft Hyper-V Server 2016 ou un hyperviseur antérieur, vous devez mettre à jour l'hyperviseur vers Microsoft Hyper-V Server 2019 ou Microsoft Hyper-V Server 2022, ou déplacer les machines virtuelles vers une version prise en charge de l'hyperviseur.

  2. Copier les fichiers modifiés depuis une machine virtuelle

    Cette étape doit être effectuée si vous avez apporté des modifications au système d'exploitation ou aux fichiers de configuration MTA intégrés en Technical Support Mode. Dans ce cas, vous devez procéder comme suit :

    1. Faites une liste des modifications que vous avez apportées.
    2. Pour chaque élément de la liste, veuillez contacter le Support Technique de Kaspersky pour obtenir des instructions sur la modification des fichiers de configuration du système d'exploitation ou du MTA pour KSMG 2.1.
    3. Apporter des modifications aux fichiers nécessaires selon les instructions reçues.
  3. Téléchargement de l'archive ZIP avec le paquet de mise à jour depuis le site de Kaspersky et décompression de l'archive sur votre ordinateur
  4. Installation du paquet de mise à jour

    La mise à jour doit être effectuée sur chaque nœud du cluster.

Exigences en matière d'espace libre

Espace disponible minimal requis sur les sections du disque du nœud :

  • /tmp – 1 536 Mo (1.5 Go).
  • /var – 4 Go.
  • /var/log – 200 Mo.
  • / – 1 Go.

Modifications après la mise à jour

Après avoir mis à jour avec succès KSMG vers la version 2.1, les modifications suivantes se produiront sur les nœuds :

  • L'interface Web du nœud est mise à jour et la version du produit change.
  • Le lien vers l'aide en ligne de KSMG 2.1 sera mis à jour.
  • Une nouvelle fonctionnalité de l'application sera ajoutée au Nœud primaire du cluster dans toutes les langues de localisation.
  • La clé de licence précédemment ajoutée sera appliquée.
  • Le système d'exploitation sera mis à jour ; les paramètres du système d'exploitation définis manuellement peuvent être supprimés.
  • Le modèle intégré de la synthèse de la Sauvegarde sera mis à jour. Si le modèle a été modifié manuellement, il ne sera pas mis à jour.
  • Si vous avez choisi de recevoir les paramètres via DHCP lors de la configuration de votre carte réseau, après la mise à jour, les paramètres de la carte seront modifiés pour obtenir l'adresse de la passerelle de manière dynamique via DHCP. L'utilisation d'une passerelle statique lors de l'obtention des paramètres réseau via DHCP n'est plus prise en charge.
  • Les données suivantes sont enregistrées :
    • messages dans la Sauvegarde ;
    • événements relatifs au traitement du trafic de messagerie ;
    • données de la section Tableau de bord;
    • listes personnalisées ;
    • nœuds ;
    • fichiers des journaux système, accessibles dans le mode Technical Support Mode ;
    • messages en Quarantaine ;
    • messages dans la file d'attente MTA ;
    • statistiques des files d'attente par nœud prenant en compte les dernières données ;
    • rapports ;
    • comptes et les rôles ;
    • paramètres de l'application ;
    • certificat de l'interface Web ;
    • certificats MTA pour le chiffrement TLS ;
    • clés DKIM ;
    • clés SSH ;
    • mot de passe de l'administrateur local ;
    • certificats KATA.
  • Les données suivantes sont supprimées :
    • événements de l'application ;
    • bases de mises à jour ;
    • données du cache LDPA ;
    • données du cache KSN ;
    • paramètres de publication des événements dans le système SIEM ;
    • les paramètres du service snmpd pour l'interaction avec un système de surveillance externe via le protocole SNMP ;
    • toutes les modifications manuelles apportées aux modèles de fichiers de configuration, y compris le fichier de configuration MTA.

Recommandations

Pour éviter la perte de données, il est conseillé de réaliser les opérations suivantes :

  • Mettez à jour manuellement les bases de données à chaque fois après l'installation des paquets de mise à jour sur le nœud suivant.
  • Le cas échéant, configurer à nouveau la publication des événements de l'application dans le système SIEM.
  • Si nécessaire, reconfigurez les paramètres du service snmpd pour interagir avec un système de surveillance externe via le protocole SNMP.
  • Le cas échéant, spécifiez à nouveau les paramètres de l'application qui nécessitent des modifications dans les modèles de fichiers de configuration de KSMG.

Vous pouvez trouver des informations sur les événements de l'application dans les journaux système disponibles en mode Technical Support Mode.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.