This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

7.202 update strategy - running scared !

Hello boardmembers,

We have had a rocky upgrade history with Astaro.    We have to 220's in a HA cluster (master/slave).   When we upgraded 7.202 -> 7.300 only one of the units upgraded - the other failed the update.   We tried factory resetting the failed unit and loading in a backup and got into more trouble - somehow on reboot we managed to factory reset the master.   Then we restored a backup and the mail would no longer work.  Anyway finally a full image of 7.201 was applied to both units and we restored a backup and upgraded to 7.202 which is now working as well as it used to ...

Since then we have seen 4 updates become available but frankly am scared to progress.   Does anyone have a "foolproof" upgrade strategy from 7.202 -> 7.303 ?   Does it included installing each intermediate update in turn ?


This thread was automatically locked due to age.
Parents
  • Anthony, I urge you to read the discussions here about that issue.  One of our clients had a similar problem (7.202 cluster of two 220s upgrading to 7.300), but I was able to manage the situation so that they had zero downtime.

    One of the best suggestions I've seen on the boards here was to give the upgrade process plenty of RAM and CPU resources by temporarily turning some things off.  Single virus scan instead of two.  Turn off IPS. Turn off 'Write HTTP user access log' on the 'Advanced' tab of HTTP Proxy.

    If the upgrade seems to hang up, several threads here described how to "push" the process along from the command line with ssh.

    Yours - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Anthony, I urge you to read the discussions here about that issue.  One of our clients had a similar problem (7.202 cluster of two 220s upgrading to 7.300), but I was able to manage the situation so that they had zero downtime.

    One of the best suggestions I've seen on the boards here was to give the upgrade process plenty of RAM and CPU resources by temporarily turning some things off.  Single virus scan instead of two.  Turn off IPS. Turn off 'Write HTTP user access log' on the 'Advanced' tab of HTTP Proxy.

    If the upgrade seems to hang up, several threads here described how to "push" the process along from the command line with ssh.

    Yours - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • This is not an "official" Astaro answer, but my personal answer to the question based on years of being the guy stuck in the network or server room late at night (and not with Astaro gear, but competitors)-

    If I were in a high-SLA environment and had to plan for a "worst case scenario", I would:
    1- Pull at least two different backups off of the master and stored on my laptop
    2- Download the most recent ISO and burn it to disk or ASI
    3- Uncable the slave and re-image with the ISO
    4- Update the slave to the latest release with up2dates manually downloaded to a laptop, then shut down the slave
    5- Reboot, then launch the update on the master node (slave still disconnected)
    Then-
    All went well with the master, re-cable the slave and power it up, life is good.
    or
    Significant problems with master:
    a- uncable master
    b-recable the slave and restore backup
    c-slave becomes master and network is restored
    d-re-image master, reconnect and power up, life is good

    You could also disconnect the slave and wait to image it until the master is up2date, thus providing fall-back to the older firmware.

    Bringing the individual systems to the same firmware before connecting will minimize synch times.

    It is unlikely that all this effort is really necessary, but this is one way to do it.