Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Оглавление

Информация
titleДанная статья применима к:
  • Astra Linux Special Edition

Общий порядок миграции доменов FreeIPA Astra Linux Special Edition между очередными обновлениями

Информация

Совместимость контроллеров домена

Далее под термином совместимость применительно к контроллерам домена подразумевается возможность настроить репликацию данных между контролерами. Для каждого очередного обновления совместимость контроллеров домена FreeIPA (КД) с КД иных обновлений:

  • поддерживается только на одинаковых аппаратных платформах;
  • поддерживается только при условии установки на все КД актуальных оперативных обновлений;
  • поддерживается только с последним предыдущим очередным обновлением, то есть. компьютер под управлением Astra Linux Special Edition может быть подключен к домену под управлением Astra Linux Special Edition последнего предыдущего очередного обновления как реплика;
  • обратная совместимость не гарантируется, то есть не гарантируется, что к домену FreeIPA может быть подключен как реплика компьютер под управлением любого предыдущего очередного обновления;
  • в совместимых доменах FreeIPA в полной мере поддерживается работа с включенными мандатным контролем целостности (МКЦ) и мандатным управлением доступом (МРД);
  • совместимость КД между не соседними обновлениями не гарантируется, более подробная информация о совместимости приведена далее;
  • совместимость между КД на разных аппаратными платформах поддерживается только в рамках одного очередного обновления и при условии установки актуальных оперативных обновлений;
  • система управления сертификатами DogTag в состав Astra Linux Special Edition не входит и совместимость между разными очередными обновлениями КД, использующими DogTag, не поддерживается.

Совместимость контроллеров домена и клиентов

Совместимость клиентов доменов FreeIPA:

  • поддерживается только между соседними очередными обновлениями;
  • поддерживается только одинаковых аппаратных платформах.
  • совместимость между КД и клиентами на разных аппаратными платформах поддерживается только в рамках одного очередного обновления и при условии установки актуальных оперативных обновлений.

Это значит, что компьютер под управлением Astra Linux Special Edition может использоваться как клиентский компьютер в домене FreeIPA под управлением последнего предыдущего или первого следующего очередного обновления Astra Linux Special Edition. 

Порядок выполнения миграции домена FreeIPA на следующее очередное обновление (далее — целевое обновление)

Для выполнения миграции домена FreeIPA на иное следующее очередное обновление (далее — целевое обновление):

  • Убедитьсяубедиться, что контроллер домена FreeIPA (КД) целевого обновления совместим с КД существующего обновления. Информация о совместимости приведена далее.;
  • создать Создать реплику (реплики) КД на целевом обновлении.;
  • Убедитьсяубедиться, что синхронизация реплик выполнена успешно.;
  • Убедитьсяубедиться, что клиенты клиентские компьютеры работоспособны с новыми репликами, по мере необходимости обновить клиентовПО клиентских компьютеров.
  • Вывести вывести из эксплуатации старые реплики.

Миграция между Astra Linux Special Edition 1.6 и Astra Linux Common Edition 2.12

Контроллеры доменов и клиенты под управлением Astra Linux Special Edition 1.6 и Astra Linux Common Edition 2.12 совместимы, однако контроллеры домена клиенты Astra Linux Common Edition не поддерживают метки безопасности. То есть:

  • при миграции с Astra Linux Special Edition на Astra Linux Common Edition будут утеряны метки безопасности доменных пользователей;
  • при миграции с Astra Linux Common Edition на Astra Linux Special Edition доменных пользователи получат нулевые классификационные метки;

Схемы миграции

Миграция домена FreeIPA

Миграция

с Astra Linux Special Edition 1.6

/Astra Linux Common Edition 2.12

на Astra Linux Special Edition 1.7

Контроллеры доменов КД и клиенты под управлением Astra Linux Special Edition 1.6 и Astra Linux Common Edition 2.12 совместимы с контроллерами домена КД и клиентами под управлением Astra Linux Special Edition 1.7. Таким образом, для перехода с инфраструктуры Astra Linux Special Edition 1.6 /на инфраструктуру Astra Linux Common Special Edition 2.12 на инфраструктуру 1.7 следует:

  1. Установить на КД под управлением Astra Linux Special Edition 1
.7 следует создать реплики
  1. .6 актуальное оперативное обновление.
  2. Создать реплику под управлением Astra Linux Special Edition 1.7 с установленным актуальным обновлением.

Миграция домена с Astra Linux Special Edition 1.6

/Astra Linux Common Edition 2.12

на Astra Linux Special Edition 1.8

Не поддерживается. Для миграции с Astra Linux Special Edition 1.6 /Astra Linux Common Edition 2.12 на Astra Linux Special Edition 1.8 следует сначала выполнить миграцию на Astra Linux Special Edition 1.7, после чего выполнить миграцию на Astra Linux Special Edition 1.8.

Миграция домена с Astra Linux Special Edition 1.7 на Astra Linux Special Edition 1.8

Контроллеры доменов КД и клиенты под управлением Astra Linux Special Edition 1.7 совместимы с контроллерами домена КД и клиентами под управлением Astra Linux Special Edition 1.8. Таким образом, для перехода с инфраструктуры Astra Linux Special Edition 1.7 на инфраструктуру Astra Linux Special Edition 1.8 следует создать реплики :

  1. Установить на КД под управлением Astra Linux Special Edition 1.
8.

Совместимость реплик различных обновлений

  1. 7 актуальное оперативное обновление.
  2. Создать реплику под управлением

Новая реплика:

Исходная реплика:

Astra Linux Special Edition 1.8Astra Linux Special Edition 1.7Astra Linux Special Edition 1.6
  1. Astra Linux Special Edition 1.8
Не поддерживаетсяНе поддерживаетсяAstra Linux Special Edition 1.7Поддерживается начиная с версии freeipa-server_4.8.10-1astra77Не поддерживаетсяAstra Linux Special Edition 1.6Не поддерживаетсяСовместимы

Совместимость клиентов и контроллеров различных обновления

Клиент:

Контроллер домена:

Astra Linux Special Edition 1.8Astra Linux Special Edition 1.7Astra Linux Special Edition 1.6Astra Linux Special Edition 1.8СовместимыНе поддерживаетсяAstra Linux Special Edition 1.7СовместимыСовместимыAstra Linux Special Edition 1.6Не поддерживаетсяСовместимы
  1. с установленным актуальным обновлением.