Dies ist eine alte Version des Dokuments!


Satellitenserver aktualisieren

In der Vergangenheit wurden Updates für den Satellitenserver immer nur in größeren Abständen (meist zum Ende eines Semesters) in Form eines OVF-Images veröffentlicht. Der zuständige ESX-Admin musste dann die neue Version des Servers als neue VM bereitstellen, die alte VM vorher herunterfahren und für den Fehlerfall sichern und aufbewahren. Da für Satellitenserver zuständige Admins häufig keine Kontrolle über Virtualisierungsserver wie z. B. ESX haben, war ein Update mitunter mit größeren Abstimmungen zwischen Abteilungen verbunden.

Daher wurde ein Skript zur direkten Aktualisierung der Satellitenservers bereitgestellt. Dadurch können Fehler schneller behoben und neue Funktionen häufiger ausgerollt werden. Außerdem kann ein Update bequem vom Satellitenserver-Admin durchgeführt werden.

Bitte beachten Sie jedoch, daß das Update (mindestens) folgende Dateien und Verzeichnisse sowie deren Inhalt überschreibt:

  • /etc/lighttpd/lighttpd.conf
  • /opt/dmsd
  • /opt/ldadp
  • /opt/openslx/ipxe
  • /opt/taskmanager
  • /srv/openslx/tftp
  • /srv/openslx/www/slx-admin

Änderungen auf Dateiebene (z.B. unter '/opt/openslx/tftp'), die direkt auf dem Server vorgenommen wurden, sollten daher vor Ausführung des Updateskripts extern gesichert werden.

Obwohl das bwLehrpool-Team das Update vor Auslieferung gründlich testet können Fehler nie ausgeschlossen werden. Daher ist bei Updates stets empfehlenswert, vor Anwendung des Skriptes die Konfiguration des Satellitenservers per Webinterface zu sichern und ggf. zusätzlich einen Snapshot der Server-VM vorzunehmen. Somit kann im Falle eines Fehlers der vorherige Zustand schnell wieder hergestellt werden.

Einspielen des Updates

Loggen Sie sich direkt per Virtualisierungschnittstelle (ESX-Konsole) oder ssh auf dem Satellitenserver ein und führen Sie folgende Kommandos als 'root' aus (ersetzen Sie [Version] durch die aktuelle Versionsnummer, derzeit 3.9):

Achtung: Es gibt zwei kleinere Fehler im aktuellen Update 3.9, die vor allem das MaxiLinux in Verbindung mit CIFS als VM-Speicherort betreffen. Wir werden in den nächsten Tagen einen Fix in Form eines 3.9a-Updates verteilen. Falls Sie das Update noch nicht eingespielt haben, empfehlen wir daher noch zu warten. Wir informieren über die Mailingliste, sobald das neue Update bereitsteht.
cd
wget "https://files.bwlp.ks.uni-freiburg.de/satellit/bwlehrpool-update-[Version].sh"
sh "bwlehrpool-update-[Version].sh" --update

Ausgabe bei erfolgreichem Update (Ausklappen)

Anschließend sollten Sie den Server neustarten. Beim Reboot werden evtl. einige Hintergrundaufgaben durchgeführt, die beim ersten Neustart u. U. einige Minuten beanspruchen können. In diesem Zeitraum schlägt der PXE-Boot der Clients vorübergehend fehl.

Falls die Clients weiterhin Probleme beim Boot oder der Authentifizierung an der Loginmaske haben, sollte unter 'Lokalisierung + Integration' die Systemkonfiguration neu generiert werden und unter 'iPXE / Boot Menu' unter „Boot-Adresse des Servers“ das Symbol hinter der IP-Adresse und unten auf derselben Seite 'Bootmenü erzeugen' angeklickt werden.

Die erstmalige Generierung des Bootmenüs kann nach einem Update einige Zeit beanspruchen.


Updates des Sat-Betriebssystems

Das Satellitenserverupdate installiert keine Systempatches oder ähnliches. Es werden lediglich bwLehrpool spezifische Module aktualisiert (Weboberfläche, DNBD3, …).

Sicherheitsupdates werden im Betrieb täglich automatisch eingespielt (Stichwort 'unattended-upgrades'), sofern dies nicht z.B. durch eine Firewall geblockt wird. Teilweise werden Updates erst nach einem Reboot aktiv (in der Regel bei Kernel-Updates). Falls ein Reboot notwendig ist, informiert die Weboberfläche den Nutzer nach dem Login darüber.

Alle weiteren Systemupdates liegen in der Hand des Sat-Admins. Theoretisch kann es passieren, dass ein aktualisiertes Paket das System zum Negativen hin beeinträchtigt. Daher obliegen reguläre Paketupdates dem Sat-Admin und werden nicht automatisch durchgeführt.

Drucken/exportieren