零信任访问控制系统aTrust

深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
{{sendMatomoQuery("零信任访问控制系统aTrust","客户端灰度升级指导")}}

客户端灰度升级指导

更新时间:2024-12-16

(一)客户端灰度升级背景说明:

  • 自2.3.10版本针对portal做了重构,故从低版本升级至2.3.10及以上版本时必须先升级客户端后,再升级服务端,避免低版本客户端无法接入高版本的服务端,进而影响用户接入和业务访问;

 

此处所说的低版本是指:2.2.16及以下的版本;高版本是指:2.3.10及以上的版本

 

  • 以往我们若想要升级客户端包,则需要跟客户申请时间窗口来进行客户端版本的升级;但升级本身会存在业务风险,故为了避免客户端的升级不影响客户业务,同时也是为了能快速的通过最新的客户端包来解决老旧包的问题,故而退出了zip包支持直接上传服务端(不影响业务)

一般情况下若直接升级客户端补丁包(或升级包)会有3min左右的业务影响;而直接使用zip包升级客户端,则无业务影响,可在生产时直接升级更新

(二)客户端灰度升级zip包的使用方法:

 

为了更好的解决客户端问题或升级客户端版本,我们可以通过zip包上传服务端的方式来实现,这种方式不影响客户业务,具体操作步骤如下:

 

1. 首先点击【客户端灰度升级zip包】下载需要的操作系统zip包(支持win&mac&uos&kylin&ubuntu),如下图

2. 用户登录控制器(控制中心/综合网关)控制台,进入[系统管理/系统运维/客户端灰度升级],选择windows(或mac/uos/kylin/Ubuntu),点击<+>上传步骤1下载的客户端zip包,如下图:

3. 完成上传后,点击<发布>完成客户端包的上传和发布;

上传成功后,上传的客户端包默认设置为beta包;

4. 完成客户端安装包的上传后,此时可设置【灰度升级策略】指定用户/用户组升级至最新的beta版本,进行小批量或小范围的客户端试点推端;也可设置指定用户来解决低版本的问题,如下图:

5. 点击<保存>即可完成客户端灰度发布策略,实现指定的用户或用户组升级beta版本,有效推端