2.4.2. 更新和升级
所有升级的系统版本不能比当前要升级到的版本低两个主要版本。例如,要升级到自动化控制器 4.3,您必须首先使用版本 4.1.x,因为没有从 3.8.x 或更早版本直接升级路径。如需更多信息,请参阅 升级到 Ansible Automation Platform。要运行自动化控制器 4.3,还必须有 Ansible 2.12 或更高版本。
2.4.2.1. 灾难恢复和连续性操作 复制链接链接已复制到粘贴板!
对 Ansible Automation Platform 进行常规备份是灾难恢复计划的关键部分。备份和恢复都是使用安装程序执行的,因此这些操作应该从本文档前面描述的专用安装主机执行。有关如何执行这些操作的详情,请参阅 RPM 安装文档中的 l备份和恢复 部分。
备份的一个重要方面是,它们包含数据库的副本以及用于解密数据库中存储的凭证的 secret 密钥,因此备份文件应存储在安全加密位置。这意味着,对端点凭证的访问会被正确保护。对备份的访问应限制为具有对自动化控制器和专用安装主机的 root shell 访问权限的 Ansible Automation Platform 管理员。
Ansible Automation Platform 管理员需要备份其 Ansible Automation Platform 环境的主要原因如下:
- 要从 Ansible Automation Platform 环境中保存数据副本,您可以在需要时恢复它。
- 如果您要创建新的 Ansible Automation Platform 集群或准备升级,使用备份将环境恢复到不同的服务器集合。
在所有情况下,推荐和安全的过程总是使用相同的 PostgreSQL 和 Ansible Automation Platform 版本来备份和恢复环境。
强烈建议在系统中使用一些冗余功能。如果 secret 系统停机,自动化控制器无法获取信息,并可能会因为恢复服务后可以恢复的方式失败。如果您认为为您生成的 SECRET_KEY 自动化控制器已被被破坏,且必须重新生成,您可以从安装程序运行一个工具,它的行为与自动化控制器备份和恢复工具非常相似。
要生成新的 secret 密钥,请执行以下步骤:
- 在执行任何其他操作前备份 Ansible Automation Platform 数据库!按照 RPM 安装指南的 备份和恢复 部分中描述的步骤操作。
-
使用您安装中的清单(与您运行备份/恢复的清单相同),运行
setup.sh -k。
以上密钥的备份副本保存在 /etc/tower/ 中。