JUNIPER NETWORKS JSA 7.5.0 paket posodobitev 3 SFS

Namestitev paketa posodobitev JSA 7.5.0 Posodobitev programske opreme 3

JSA 7.5.0 Update Package 3 odpravlja težave, o katerih so poročali uporabniki in skrbniki iz prejšnjih različic JSA. Ta kumulativna posodobitev programske opreme odpravlja znane težave s programsko opremo v vaši uvedbi JSA. Posodobitve programske opreme JSA se namestijo z uporabo SFS file. Posodobitev programske opreme lahko posodobi vse naprave, povezane s konzolo JSA.

7.5.0.20220829221022 SFS file lahko nadgradi naslednje različice JSA na posodobitveni paket JSA 7.5.0 3:

  • JSA 7.3.2 (GA – paket popravkov 7)
  • JSA 7.3.3 (GA – paket popravkov 11)
  • JSA 7.4.0 (GA – paket popravkov 4)
  • JSA 7.4.1 (GA – paket popravkov 2)
  • JSA 7.4.2 (GA – paket popravkov 3)
  • JSA 7.4.3 (GA – paket popravkov 6)
  • JSA 7.5.0 (GA – posodobitveni paket 2)

Ta dokument ne zajema vseh namestitvenih sporočil in zahtev, kot so spremembe pomnilniških zahtev naprave ali zahtev brskalnika za JSA. Za več informacij glejte Juniper Secure Analytics Nadgradnja JSA na 7.5.0.

Prepričajte se, da upoštevate naslednje varnostne ukrepe:

  • Varnostno kopirajte svoje podatke, preden začnete z nadgradnjo programske opreme. Za več informacij o varnostnem kopiranju in obnovi glejte Skrbniški priročnik za Juniper Secure Analytics.
  • Da bi se izognili napakam pri dostopu do vašega dnevnika file, zaprite vse odprte JSA webseje uporabniškega vmesnika.
  • Posodobitve programske opreme za JSA ni mogoče namestiti na upravljanem gostitelju, ki ima drugačno različico programske opreme od konzole. Za posodobitev celotne uvedbe morajo biti vse naprave v uvedbi v isti reviziji programske opreme.
  • Preverite, ali so vse spremembe uporabljene v vaših napravah. Posodobitve ni mogoče namestiti v naprave, ki imajo spremembe, ki niso uvedene.
  • Če gre za novo namestitev, morajo skrbniki ponovno namestitiview navodila v Navodila za namestitev Juniper Secure Analytics.

Če želite namestiti posodobitev programske opreme JSA 7.5.0 Update Package 3:

  1. Prenesite 7.5.0.20220829221022 SFS iz podpore strankam Juniper webmesto. https://support.juniper.net/support/downloads/
  2. Z uporabo SSH se prijavite v sistem kot root uporabnik.
  3. Če želite preveriti, ali imate dovolj prostora (5 GB) v /store/tmp za konzolo JSA, vnesite naslednji ukaz:
    df -h/tmp /storetmp /store/transient | tee diskchecks.txt
    • Najboljša možnost imenika: /storetmp
    Na voljo je na vseh vrstah aparatov v vseh različicah. V različicah JSA 7.5.0 je /store/tmp simbolna povezava do particije /storetmp.
    Če ukaz za preverjanje diska ne uspe, znova vnesite narekovaje iz vašega terminala in nato znova zaženite ukaz. Ta ukaz vrne podrobnosti tako v ukazno okno kot v a file na konzoli z imenom diskchecks.txt. Review to file zagotovite, da imajo vse naprave na voljo vsaj 5 GB prostora v imeniku za kopiranje SFS, preden poskusite premakniti file upravljanemu gostitelju. Po potrebi sprostite prostor na disku na katerem koli gostitelju, ki nima na voljo manj kot 5 GB.
    OPOMBA: V JSA 7.3.0 in novejših posodobitev strukture imenikov za imenike, skladne s STIG, zmanjša velikost več particij. To lahko vpliva na veliko gibanje files na JSA.
  4. Če želite ustvariti imenik /media/updates, vnesite naslednji ukaz: mkdir -p /media/updates
  5. Z uporabo SCP kopirajte files na konzolo JSA v imenik /storetmp ali na lokacijo s 5 GB prostora na disku.
  6. Spremenite se v imenik, v katerega ste kopirali popravek file. Na primerample, cd /storetmp
  7. Razpakirajte file v imeniku /storetmp s pomočjo pripomočka bunzip: bunzip2 7.5.0.20220829221022.sfs.bz2
  8. Za namestitev popravka file v imenik /media/updates vnesite naslednji ukaz: mount -o loop -t squashfs /storetmp/7.5.0.20220829221022.sfs /media/updates
  9. Če želite zagnati namestitveni program popravkov, vnesite naslednji ukaz: /media/updates/installer
    OPOMBA: Ko prvič zaženete posodobitev programske opreme, lahko pride do zakasnitve, preden se prikaže meni za namestitev posodobitve programske opreme.
  10. Z namestitvenim programom popravkov izberite vse.
  • Možnost vse posodobi programsko opremo na vseh napravah v naslednjem vrstnem redu:
    • Konzola
    • Za preostale aparate naročilo ni potrebno. Vse preostale naprave je mogoče posodobiti v poljubnem vrstnem redu, ki ga zahteva skrbnik.
  • Če ne izberete vse možnosti, morate izbrati svojo konzolno napravo.
    Od popravka JSA 2014.6.r4 in novejših je skrbnikom na voljo le možnost, da posodobijo vse ali posodobijo napravo Console. Upravljani gostitelji niso prikazani v namestitvenem meniju, da se zagotovi, da je konzola najprej popravljena. Ko je konzola popravljena, se v namestitvenem meniju prikaže seznam upravljanih gostiteljev, ki jih je mogoče posodobiti. Ta sprememba je bila izvedena od popravka JSA 2014.6.r4, da se zagotovi, da se konzolna naprava vedno posodobi pred upravljanimi gostitelji, da se preprečijo težave pri nadgradnji.
    Če želijo skrbniki zaporedoma popraviti sisteme, lahko najprej posodobijo konzolo, nato kopirajo popravek na vse druge naprave in zaženejo namestitveni program za posodobitev programske opreme posebej na vsakem upravljanem gostitelju. Konzolo je treba popraviti, preden lahko zaženete namestitveni program na upravljanih gostiteljih.
    Pri vzporednem posodabljanju ni potreben vrstni red pri posodabljanju naprav po posodobitvi konzole. Če je vaša seja Secure Shell (SSH) med nadgradnjo v teku prekinjena, se nadgradnja nadaljuje. Ko znova odprete sejo SSH in znova zaženete namestitveni program, se namestitev popravka nadaljuje.

Zaključek namestitve

  1. Ko je popravek končan in ste zapustili namestitveni program, vnesite naslednji ukaz: umount /media/updates
  2. Počistite predpomnilnik brskalnika, preden se prijavite v konzolo.
  3. Izbrišite SFS file iz vseh naprav.

Rezultati
Povzetek namestitve posodobitve programske opreme vas obvesti o vseh upravljanih gostiteljih, ki niso bili posodobljeni. Če posodobitev programske opreme ne uspe posodobiti upravljanega gostitelja, lahko posodobitev programske opreme kopirate na gostitelja in zaženete namestitev lokalno.
Ko so vsi gostitelji posodobljeni, lahko skrbniki pošljejo e-pošto svoji ekipi, da jih obvestijo, da bodo morali počistiti predpomnilnik brskalnika, preden se prijavijo v JSA.

Čiščenje predpomnilnika

Ko namestite popravek, morate počistiti predpomnilnik Java in svoj web predpomnilnik brskalnika, preden se prijavite v napravo JSA.
Preden začnete
Prepričajte se, da imate odprt samo en primerek brskalnika. Če imate odprtih več različic brskalnika, se predpomnilnik morda ne bo počistil.
Prepričajte se, da je Java Runtime Environment nameščen v namiznem sistemu, ki ga uporabljate view uporabniški vmesnik. Različico Jave 1.7 lahko prenesete iz Jave webspletno mesto: http://java.com/.
O tej nalogi
Če uporabljate operacijski sistem Microsoft Windows 7, se ikona Java običajno nahaja pod podoknom Programi.

Za brisanje predpomnilnika:

  1. Počistite predpomnilnik Java:
    a. Na namizju izberite Start > Nadzorna plošča.
    b. Dvokliknite ikono Java.
    c. V začasnem internetu Filepodoknu kliknite View.
    d. V predpomnilniku Java Viewoknu izberite vse vnose urejevalnika razmestitve.
    e. Kliknite ikono Izbriši.
    f. Kliknite Zapri.
    g. Kliknite V redu.
  2. Odpri svojo web brskalnik.
  3. Počistite predpomnilnik vašega web brskalnik. Če uporabljate Mozilla Firefox web morate počistiti predpomnilnik v brskalnikih Microsoft Internet Explorer in Mozilla Firefox web brskalniki.
  4. Prijavite se v JSA.

Znane težave in omejitve

Spodaj so navedene znane težave, obravnavane v 7.5.0. posodobitvenem paketu JSA 3:

  • Storitve Docker se ne zaženejo v napravah JSA, ki so bile prvotno nameščene v izdaji JSA 2014.8 ali starejši, nato nadgrajene na 7.5.0 Update Package 2 Interim Fix 02 ali 7.5.0 Update Package 3.
    Pred posodobitvijo na JSA 7.5.0 Update Package 2 Interim Fix 02 zaženite naslednji ukaz s konzole JSA:
    xfs_info /trgovina | grep ftype Review izhod za potrditev nastavitve ftype. Če izhodna nastavitev prikaže »ftype=0«, ne nadaljujte z nadgradnjo na 7.5.0 Update Package 2 Interim Fix 02 ali 7.5.0 Update Package 3. Glejte KB69793 za dodatne podrobnosti.
  • Če je vaša omrežna povezava za požarnim zidom, gostitelj aplikacije ne more komunicirati z vašo konzolo. Trenutno ni rešitve.
  • Ko namestite JSA 7.5.0, lahko vaše aplikacije med nadgradnjo na najnovejšo osnovno sliko začasno ne delujejo.

Rešene težave

Rešene težave, obravnavane v paketu posodobitev JSA 7.5.0 3, so navedene spodaj:

  • »Ni mogoče ustvariti funkcije: 'inoffense' null« odgovor pri uporabi funkcije AQL.
  • API Reference_data_collections ne zapre povezave s postgresom, kar povzroči napako »preveč odjemalcev«.
  • Brisanje elementov iz referenčnih zemljevidov z API-jem ali aplikacijo za upravljanje referenčnih podatkov lahko ne uspe z napako.
  • Iskanja API z uporabo local_destination_address lahko spodletijo pri sredstvih z velikim številom ranljivosti.
  • Podatki se lahko vrnejo počasneje od pričakovanega pri poizvedovanju iz API-ja JSA api/config/ extension_management/extensions.
  • Namestitev aplikacije ne uspe med gradnjo dockerja z napako »prišlo je do izjeme med čakanjem na dokončanje opravila«.
  • Aplikacije se lahko ustavijo in prijavijo težave z brezplačnimi podatki zaradi gonilnika devicemapper.
  • Vsebnik aplikacije ne uspe, ker je prag napake pri pregledu zdravja aplikacije nepravilno nastavljen na 1.
  • Po nadgradnji na JSA 7.5.0 Update Package 2 lahko skupinsko preverjanje pristnosti LDAP z aktivnim imenikom preneha delovati.
  • Obnovitev varnostne kopije konfiguracije ne uspe, če je arhiv varnostne kopije prisoten tudi v imeniku /storetmp/.
  • JSA še naprej uporablja bazo podatkov Geo2Lite MaxMind za informacije o geopodatkih, ko je konfigurirana naročnina na MaxMind.
  • Velika /trgovina filesistemi lahko povzročijo, da namestitve High Availability 7.5.0 GA nepravilno nastavijo postavitev particije.
  • Predtestiranje ne uspe pri izvajanju /media/updates/installer -t, ker MKS fileni potisnjen.
  • Sporočila o napaki »Q1CertificateException: checkCertificatePinning failed« v dnevniku dejavnosti kot generičnih dogodkov Sim.
  • Ni mogoče urediti ali omogočiti/onemogočiti razširitev vira dnevnika na JSA 7.5.0 Update Package 2.
  • Preverjanje pripenjanja potrdila ne upošteva lastnosti file nastavitve.
  • Filtriranje in iskanje po filtru vrste vira dnevnika lahko ne uspe, potem ko so spremembe opravljene z aplikacijo LSM.
  • Ponovna izgradnja baze podatkov na upravljanem gostitelju ne uspe, ker obstaja več različic postgresql.
  • Ni mogoče ustvariti vezanega vmesnika na JSA 7.5.0.
  • Stran s povzetkom kaznivih dejanj se nalaga počasi v JSA 7.5.0 Update Package 1 in novejšem.
  • Prekrški se ne preimenujejo v oknu, konfiguriranem v omejevalniku odziva pravila.
  • Poročilo o podrobnostih prekrška v formatu PDF lahko povzroči, da report_runner zmanjka pomnilnika.
  • Zaslon z izjemami QVM se ne naloži s strani zgodovine.
  • Predvideni čas za obdelavo rezultatov skeniranja se poveča, če v pregledu ni zaznanih sredstev.
  • Skript ReferenceDataUtil.sh ne posodobi nekaterih tabel baze podatkov, kot je bilo pričakovano.
  • Sporočilo »Velikost priloge je prevelika« se zapiše v dnevnik JSA ne glede na razlog za napako pri pošiljanju pošte.
  • Pravilo usmerjanja prikaže prazno stran, ko je namestitev programska naprava na JSA 7.5.0 Update Package 1.
  • Normalizirano posredovanje toka z uporabo pravil usmerjanja ne posreduje koristnih tokov toka.
  • Težava z anomalijo v JSA 7.5.0 Update Package 2 preprečuje zagon čarovnika za pravila in vpliva na ustvarjanje prekrška.
  • Gumb Naprej v čarovniku za pravila in poročila je onemogočen za chrome 102.0.5005.61
  • Posebni znaki v imenih pravil lahko povzročijo 'onemogočenost preverjanja' pri dodajanju kot test drugemu pravilu.
  • Izbrisana vrsta vira dnevnika je še vedno vidna v čarovniku za pravila.
  • Filter izvornega IP-ja ali ciljnega IP-ja ni na voljo kot testna možnost za »skupna« pravila.
  • Dogodki se lahko nepričakovano prenehajo zapisovati na disk po posodobitvah geopodatkov MaxMind.
  • Geografske nastavitve morda ne bodo delovale po pričakovanjih, če je vnesen napačen UserId.
  • DSM in RPM protokola morda ne bodo nameščeni zaradi napake nezdružljive različice pri posodabljanju z JSA 7.3.x na JSA 7.5.0, posodobitveni paket 2.
  • Posodobitev Postgres v11 v JSA 7.5.0 Update Package 2 lahko spodleti zaradi razlike v vrsti na lokalnem gostitelju.
  • Podvajanje ne uspe z napako statusa varnega zagona po nadgradnji na JSA 7.5.0 Update Package 1.
  • Predhodni preizkus popravkov lahko spodleti z '[NAPAKA] V teku je X varnostnih kopij. počakajte, da se dokončajo ...'.
  • Zavihki JSA so morda počasni zaradi sprememb predpomnilnika v JSA 7.3.3 s paketom popravkov 12, JSA 7.4.3 s paketom popravkov 6 in JSA 7.5.0 s posodobitvenim paketom 2.
  • Ni mogoče naložiti strani za upravljanje uporabnikov v jezikih, ki niso angleški.
  • Niti Scaserver so po nadgradnji JSA 15 Update Package 7.5.0 zmanjšane na 2.

Juniper Networks, logotip Juniper Networks, Juniper in Junos so registrirane blagovne znamke družbe Juniper Networks, Inc. v Združenih državah in drugih državah. Vse druge blagovne znamke, storitvene znamke, registrirane znamke ali registrirane storitvene znamke so last njihovih lastnikov. Juniper Networks ne prevzema nobene odgovornosti za morebitne netočnosti v tem dokumentu. Juniper Networks si pridržuje pravico, da to publikacijo brez predhodnega obvestila spremeni, spremeni, prenese ali kako drugače revidira. Avtorske pravice © 2022 Juniper Networks, Inc. Vse pravice pridržane.

Dokumenti / Viri

JUNIPER NETWORKS JSA 7.5.0 paket posodobitev 3 SFS [pdfNavodila
JSA 7.5.0 paket posodobitev 3 SFS, JSA 7.5.0, paket posodobitev 3 SFS, paket 3 SFS, 3 SFS, SFS

Reference

Pustite komentar

Vaš elektronski naslov ne bo objavljen. Obvezna polja so označena *