Options de restauration

Dans l'environnement autonome, une restauration n'est pas prise en charge.

Dans l'environnement à haute disponibilité qui est mis à niveau à partir de la version vSRX, une restauration est prise en charge uniquement après le rechargement du système d’exploitation du premier nœud et avant le rechargement du système d’exploitation du second nœud. A ce stade, la passerelle est à l'état "Mise à niveau actif". Vous devez effectuer les étapes suivantes pour restaurer la version précédente du premier nœud.

Sachez qu'une interruption du trafic se produit lors de l'attente de la mise sous tension du noeud secondaire et de la reprise du trafic sur ce noeud.

  1. Accédez par SSH au serveur bare-metal hébergeant le nœud vSRX qui fait l'objet d'un retour en arrière (le nœud primaire actuel). Mettez hors tension le site vSRX sur le nœud et désactivez le démarrage automatique pour éviter que la VM ne démarre si l'hôte redémarre.

    Il en résulterait un "groupe de cerveaux divisés" et très probablement une panne.

    Exécutez les commandes suivantes :

    virsh shutdown vSRXvM3
    virsh autostart vSRXvM3 --disable
    

    Attendez que le nœud soit complètement éteint avant de poursuivre.

  2. SSH au serveur bare-metal hébergeant le nœud vSRX qui n'a pas été reconduit. Mettez le vSRX sous tension. Cette opération restaure le noeud principal à la version vSRX d'origine. Exécutez les commandes suivantes :

    # Restore the original qcow2 file.
    cd /var/lib/libvirt/images/vSRXvM3
    cp vSRX_Image.qcow2.backup vSRX_Image.qcow2
    
    # Start the VM
    virsh start vSRXvM3
    
    # Enable autostart
    virsh autostart vSRXvM3
    
  3. Exécutez la vérification de l'état de préparation du rechargement du système d'exploitation, si nécessaire, puis résolvez les éventuels problèmes.

  4. Effectuez un rechargement du système d'exploitation sur l'hôte que vous souhaitez rétablir et revenez à la version originale de vSRX. N'exécutez pas de rechargement du système d'exploitation sur le nœud principal actuel.

Si vous avez suivi les étapes ci-dessus, le nœud faisant l'objet d'un retour en arrière devrait avoir une adresse vSRX qui est hors tension et ne fait pas partie du cluster. Il s'agit du nœud sur lequel vous devez exécuter le rechargement du système d'exploitation. Cela permet aux deux nœuds de la grappe de fonctionner avec la même version de vSRX, ce qui est nécessaire pour que la grappe de vSRX fonctionne.

Une fois le rechargement du système d'exploitation terminé, le cluster fonctionnera selon sa configuration d'origine.