Обновление до v25.06
Внимание
Перед тем, как приступить к инструкции ниже, нужно сделать резервную копию.
Подготовка к обновлению
-
Убедиться, что установлена Docker Compose версии 2:
Обновить при необходимости. MITIGATOR более не поддерживает Docker Compose версии 1.
-
Убрать из файла
.envэлементы, не поддерживаемые Docker Compose v2: -
При использовании сетевых адаптеров NVIDIA (Mellanox) обновить OFED до актуальной версии.
-
На всех экземплярах с ClickHouse скачать файл миграции метрик:
-
На всех экземплярах в файл
.envдобавить переменнуюMITIGATOR_PUBLIC_ADDRESS. Чтобы сохранить существующее поведение, задать её такой же, какMITIGATOR_HOST_ADDRESS.Если
MITIGATOR_HOST_ADDRESSсодержит доменное имя, рекомендуется заменить его на IP-адрес, чтобы контейнеры не теряли связность при проблемах с DNS.MITIGATOR_PUBLIC_ADDRESSможет содержать как IP-адрес, так и доменное имя. -
Выключить MITIGATOR:
-
На всех экземплярах изменить владельца данных экземпляра:
-
На всех экземплярах удалить файлы web-интерфейса старой версии:
Обновление особых настроек
Если в контейнеры монтировались файлы с особыми настройками
Postgres (postgresql.conf) или Nginx (nginx.conf),
то необходимо обновить эти файлы для использования с образами новой версии.
Обновление особых настроек Postgres
Проверить, что postgresql.conf монтируется:
Если postgresql.conf монтируется, вывод команды будет содержать следующие строки:
Если таких строк нет, то postgresql.conf не монтируется, обновлять его не нужно.
Путь к файлу на хосте может отличаться от /srv/mitigator/postgresql.conf,
тогда в следующей команде его нужно скорректировать.
Обновить postgresql.conf:
Обновление особых настроек Nginx
Проверить, что nginx.conf монтируется:
Если nginx.conf монтируется, вывод команды будет содержать следующие строки:
Если таких строк нет, то nginx.conf не монтируется, обновлять его не нужно.
Путь к файлу на хосте может отличаться от /srv/mitigator/nginx.conf,
тогда в следующей команде его нужно скорректировать.
Обновить nginx.conf:
Обновление особых настроек HTTP(S)
Проверить, что mitigator.conf монтируется:
Если mitigator.conf монтируется, вывод команды будет содержать следующие строки:
Если таких строк нет, то mitigator.conf не монтируется, обновлять его не нужно.
Путь к файлу на хосте может отличаться от /srv/mitigator/mitigator.conf,
тогда в следующей команде его нужно скорректировать.
Обновить mitigator.conf:
Обеспечение доступа к ключу и сертификату HTTPS
Следующие инструкции предназначены для случая,
когда используется собственный сертификат HTTPS для доступа к MITIGATOR.
Nginx с настройками по умолчанию использует внутри контейнера
ключ /etc/nginx/cert.key и сертификат /etc/nginx/cert.crt.
Если в файле особых настроек HTTP(S) заданы иные пути, всюду ниже их нужно скорректировать.
Проверить, что /etc/nginx/cert.key монтируется:
Если cert.key монтируется, вывод команды будет содержать следующие строки:
Если таких строк нет, то cert.key не монтируется, никаких действий не нужно.
Путь к файлу на хосте может отличаться от /srv/mitigator/cert.key,
тогда в следующей команде его нужно скорректировать.
Аналогично в них нужно скорректировать путь к сертификату /srv/mitigator/cert.crt.
Изменить владеющую файлами ключа и сертификата группу и разрешить её членам чтение файла:
Обновление системы
Информация
После обновления и запуска системы начинается процедура миграции в базе данных. Пока миграция выполняется, Web-интерфейс будет недоступен. При большом объеме базы эта процедура может занимать продолжительное время. Отследить момент окончания миграций можно с помощью команды
В выдаче должно быть 2 записи.
Обновить все экземпляры MITIGATOR согласно стандартной процедуре обновления.
Миграция данных после обновления
После запуска MITIGATOR выполнить миграцию метрик:
Миграция метрик может занять продолжительное время. В этот промежуток времени защитные функции MITIGATOR полностью работоспособны, но не будут отображаться графики.
Сообщения печатаются только в случае ошибок. В этом случае текст сообщения нужно сообщить разработчикам.