Le processus de mise à niveau dépend de la version actuelle de votre appliance virtuelle (VA). Netskope prend en charge la mise à jour du logiciel jusqu'à deux versions avant la version actuelle.
Note
Des mises à niveau modulaires pour l'OPLP et le DPoP sont également disponibles. Pour en savoir plus, consultez la section Installation des mises à niveau modulaires pour OPLP et DPoP.
Les packs supplémentaires pour appliances sont automatiquement mis à jour à chaque version, et vous pouvez également programmer des mises à jour pour ces packs. Pour en savoir plus, voir : Mettre à jour les forfaits d’appliances supplémentaires et programmer la mise à jour automatique pour les packages de contenu et de flux de menaces.
Support de la version du logiciel de l'appareil
Important
Avant de mettre à jour le logiciel de votre appliance, Netskope vous recommande vivement de sauvegarder la configuration actuelle de votre version actuelle en l'exportant. Pour en savoir plus, consultez : Exporter ou importer les configurations.
Les versions logicielles de Netskope Appliance sont disponibles tous les 4 mois et bénéficient du support de Netskope jusqu'à deux versions antérieures. Les mises à jour directes du logiciel sont possibles à condition que les versions du logiciel "de" et "à" ne soient pas éloignées de plus de deux versions.
Pour connaître le chemin de mise à niveau de la version que vous souhaitez mettre à niveau, consultez le site Requirements dans les notes de mise à jour de l'appliance virtuelle pour cette version.
Si la version actuelle de votre appliance est antérieure à la version 110.0.0, vous devez mettre à jour le logiciel jusqu'à deux versions en avant à la fois jusqu'à ce que vous atteigniez la version cible. Vous pouvez également déployer un VA New et migrer vos données vers la dernière version.
Après avoir mis à jour le logiciel de votre appliance, si vous souhaitez revenir à une version antérieure, vous devez installer un VA New de la version précédente et importer les configurations exportées avant la mise à jour. Cette méthode d'exportation et d'importation de la configuration pour revenir à une version antérieure ne peut être utilisée que pour revenir à la version 110.0.0 ou à une version ultérieure.
Si vous souhaitez revenir à une version antérieure à 110.0.0, vous devez installer un VA New et reconfigurer manuellement l'appliance. Le retour en arrière n'est pas pris en charge pour certaines versions du logiciel de l'appliance. Dans le CLI de l'appliance, utilisez le site show version-info command pour vérifier quelles versions de l'appliance prennent en charge le retour en arrière. Si rollback : Not installed est affiché, le rollback n'est pas disponible pour cette version. Utilisez la commande rollback software-image pour revenir à une version antérieure.
Mise à niveau de l'AV
Vous pouvez mettre à niveau le VA dans l'interface de ligne de commande de l'appliance. Exécutez la commande show version-info pour vérifier la version actuelle de votre appareil. Vous pouvez également exécuter la commande suivante pour vérifier la liste des logiciels disponibles sur Netskope : upgrade software list.
Avant de procéder à la mise à niveau de l'AV, assurez-vous des points suivants :
- La version actuelle n'est pas plus ancienne que 110.0.0.
- Mettez à jour votre version actuelle jusqu'à atteindre la version cible. Pour en savoir plus, consultez la section Mise à niveau du package d'appliance virtuelle
- Déployez un New système virtuel et migrez vos données vers la dernière version. Pour en savoir plus, consultez la section Migration du package d'appliance virtuelle
- La mise à niveau a lieu pendant une fenêtre de maintenance. La mise à jour peut prendre jusqu'à une heure et nécessite un redémarrage de votre système.
- La taille de la partition racine est de 64 Go ou plus. Pour plus d'informations sur l'augmentation de la taille de la partition, consultez la section Augmenter la taille de la partition.
- Il y a au moins 42 Go d'espace libre sur la partition
/opt/ns/upgradesoù le pack de mise à niveau est téléchargé. - La partition du journal (
/var/ns/docker/mounts/lclw/mountpoint) doit disposer d'au moins 20 Go d'espace libre. - Le package urldb est installé sur un appareil DPoP. Vous pouvez vérifier cela en exécutant la commande
show version-info. Pour les instructions d’installation du package urldb, voir Mettre à jour les packages d’appliances supplémentaires.
Note
Si votre version actuelle de l'AV est antérieure à cette version, utilisez l'une des méthodes suivantes pour mettre l'AV à niveau :
Utilisez la commande df pour vérifier l'espace disponible sur les partitions de mise à niveau et de journalisation. Si le résultat de la commande affiche une utilisation élevée du disque, vous pouvez supprimer l'ancienne version de l'appliance en exécutant la commande suivante : upgrade software delete version <version software>.
Mise à niveau de l'applicatif virtuel
Pour mettre à niveau l'AV :
- Connectez-vous à la console VA et à l'invite nsshell, entrez la commande
upgrade software listpour vérifier la liste des logiciels disponibles auprès de Netskope. - Entrez la commande
upgrade software download version <version number>pour télécharger le logiciel. Pour vérifier l'état du téléchargement, entrez la commandeupgrade software status download. - Une fois le téléchargement terminé, entrez la commande
upgrade software prepare version <version number>pour préparer le package logiciel. Pour vérifier l'état du processus de préparation, entrez la commandeupgrade software status prepare. Lorsque le processus est terminé, ce qui suit s'affiche :Status: SUCCESS. - Saisissez la commande
upgrade software install versionpour installer le New package logiciel. Pour vérifier l'état du processus d'installation, entrez la commandeupgrade software status install. Lorsque le processus est terminé, ce qui suit s'affiche :Status: SUCCESS.
Pour vérifier si le logiciel a été mis à jour vers la version cible, exécutez les commandes status all ou show version-info pour visualiser la version logicielle. L’interface affiche également la version mise à jour du logiciel sous la page On-Premises Infrastructure (Settings > Security Cloud Platform).
Migration de l'applicatif virtuel
Pour migrer vers la version cible de VA à partir d'une version antérieure, vous devez suivre les étapes suivantes :
- Exportez les configurations de l'environnement virtuel actuel à l'aide du script config-transporter et enregistrez-les sur un support de stockage externe. Pour plus de détails sur l'exportation des configurations, reportez-vous à la section Exportation des configurations.
- Installez et déployez un New VA. Consultez l’installation d’un appareil virtuel.
- En fonction de la disponibilité des adresses IP sur le réseau, choisissez l'une des options suivantes :
Fournir New Adresses IP pour une VA New
Si des adresses IP sont disponibles sur le réseau, vous pouvez configurer le VA New avec une adresse IP disponible. Dans ce cas, les deux VA, New et actuel, traitent les journaux jusqu'à ce que vous déprovisionniez le VA actuel. New sont envoyés à l'AV New pour y être traités pendant que l'AV actuelle traite les journaux en attente.
Pour migrer l'AV :
- Configurez l'interface sur le New VA en utilisant l'adresse IP disponible. Reportez-vous à la section Configurer les interfaces.
- Importez les configurations du VA actuel vers le VA New à l’aide de la commande suivante :
scp import config from host <hostname or IP> mode without-network path <path to the file or folder> user <username>
Pour en savoir plus, voir Importation de configurations. - Pour l'OPLP, suivez les étapes suivantes :
- Sur les versions VA antérieures à 99.0.0, naviguez jusqu'au conteneur lcoplp et exécutez la commande suivante :
export PATH=$PATH:/opt/ns/bin/docker/tools lcgo lcoplp
- Utilisez la commande suivante pour empêcher l'OPLP de traiter les journaux New:
sudo supervisorctl stop syslogng
New les journaux seront désormais traités par l'AV New. L'AV actuelle continuera à traiter les enregistrements en attente. - Pour vérifier l'état des journaux en attente non traités, exécutez la commande suivante :
/opt/ns/nsenv/bin/python /opt/ns/bin/logcollector/logmanager.py —status
- Sur les versions VA antérieures à 99.0.0, naviguez jusqu'au conteneur lcoplp et exécutez la commande suivante :
- Déprovisionnez l'AV actuelle à l'aide de la commande suivante :
op deprovision
L'OPLP arrête le traitement des journaux sur la VA et le DPoP arrête de transmettre le trafic à la VA.
Réutiliser les adresses IP d'un ancien VA
Si toutes les adresses IP du réseau sont utilisées, l'AV New réutilisera les configurations du réseau et l'adresse IP de l'AV actuel. Dans ce cas, les journaux New seront reçus et traités par l'AV New après que vous ayez configuré l'adresse IP.
Pour migrer l'AV :
- Pour l'OPLP :
- Sur les versions de VA antérieures à la version 42.14.0, naviguez jusqu'au conteneur lcoplp et exécutez la commande suivante :
export PATH=$PATH:/opt/ns/bin/docker/tools lcgo lcoplp
- Utilisez la commande suivante pour empêcher l'OPLP de traiter les journaux New:
sudo supervisorctl stop syslogng
La VA actuelle continuera à traiter les journaux en attente. New seront traités par l'AV New après le déprovisionnement de l'AV actuel. - Pour vérifier l'état des journaux en attente non traités, exécutez la commande suivante :
/opt/ns/nsenv/bin/python /opt/ns/bin/logcollector/logmanager.py —status
- Sur les versions de VA antérieures à la version 42.14.0, naviguez jusqu'au conteneur lcoplp et exécutez la commande suivante :
- Déprovisionnez le VA actuel à l'aide de la commande suivante :
op deprovision
L'OPLP arrête le traitement des journaux sur l'AV et le DPoP arrête de transmettre le trafic à l'AV. - Importez les configurations du VA actuel vers le VA New à l'aide de la commande suivante :
scp import config from host <hostname or IP> mode all path <path to the file> user <username>
Pour plus de détails sur l'importation des configurations, reportez-vous à la section Importation des configurations.

