6 スタンドアロンOracle Key Vaultサーバーのアップグレード
このアップグレードには、関連付けられたエンドポイント・ソフトウェアを制御するOracle Key Vaultサーバー・ソフトウェアおよびユーティリティが含まれます
- スタンドアロンOracle Key Vaultサーバーのアップグレードについて
新機能およびセキュリティ強化のメリットを活用するために、Oracle Key Vaultサーバーは最新リリースにアップグレードすることをお薦めします。 - ステップ1: アップグレード前のサーバーのバックアップ
Oracle Key Vaultサーバーをアップグレードする前に、アップグレードに失敗した場合にデータをリカバリできるように、リモート宛先に1回限りのバックアップを実行します。 - ステップ2: スタンドアロンOracle Key Vaultのアップグレード前タスクの実行
Oracle Key Vaultにスムーズにアップグレードできるように、アップグレードするサーバーを準備する必要があります。 - ステップ3: リリース21.11アップグレード用にvg_rootを拡張するためのディスク領域の追加
Oracle Key Vaultリリース12.2または18から21にアップグレードする前に、vg_rootを拡張してディスク領域を増やす必要があります。 - ステップ4: Oracle Key Vaultサーバーのアップグレード
スタンドアロンOracle Key Vaultサーバー・デプロイメントをアップグレードできます。 - ステップ5: スワップ領域を拡張するためのディスク領域の追加(必要な場合)
必要な場合、スワップ領域を拡張します。Oracle Key Vaultリリース21.11では、2 TB以上のハード・ディスク・サイズと約64 GBのスワップ領域が必要です。 - ステップ6: 古いカーネルの削除(必要な場合)
アップグレード後に残された古いカーネルをクリーン・アップすることをお薦めします。 - ステップ7: SSH関連のDSAキーの削除(必要な場合)
アップグレード後に残されたSSH関連のDSAキーは、一部のコード分析ツールで問題を引き起こす可能性があるため削除する必要があります。 - ステップ8: エンドポイント・ソフトウェアのアップグレード
Oracle Key Vaultサーバー・ソフトウェア・アプライアンスをアップグレードするときは、エンドポイント・ソフトウェアもアップグレードして、最新の拡張機能にアクセスできるようにします。 - ステップ9: アップグレードしたOracle Key Vaultサーバーのバックアップ
アップグレードが正常に完了した後、サーバー・バックアップおよびユーザー・パスワード・タスクを実行する必要があります。
6.1 スタンドアロンOracle Key Vaultサーバーのアップグレードについて
新機能およびセキュリティ強化のメリットを活用するために、Oracle Key Vaultサーバーは最新リリースにアップグレードすることをお薦めします。
アップグレードは、次の順序で実行する必要があります。最初にOracle Key Vaultのフル・バックアップを実行し、Oracle Key Vaultサーバーをアップグレードし、エンドポイント・ソフトウェアをアップグレードして、最後に、アップグレードしたサーバーに対して再度フル・バックアップを実行します。アップグレードする場合は、Oracle Key Vaultサーバーの再起動が必要になることに注意してください。
本番で使用する場合は、マルチマスター・クラスタ・デプロイメントを使用することをお薦めします。マルチマスター・クラスタのアップグレード時には、データベースやビジネス・アプリケーションを停止する必要がありません。2ノードのクラスタでは読取り専用の可用性を実現でき、4ノード以上のクラスタでは継続的な読取り/書込みの可用性を実現できます。永続キャッシュ機能を有効にすると、アップグレード・プロセス中にエンドポイントで操作を継続できます。
最新の拡張機能にアクセスするためにOracle Key Vaultサーバー・ソフトウェアをアップグレードするときは、エンドポイント・ソフトウェアもアップグレードしてください。以前のOracle Key Vaultリリースのエンドポイント・ソフトウェアは、アップグレードしたOracle Key Vaultサーバーで引き続き機能しますが、新しいエンドポイント機能は機能しない場合があります。
アップグレードを始める前に、アップグレードするための詳細情報を『Oracle Key Vaultリリース・ノート』で参照してください。
6.2 ステップ1: アップグレード前のサーバーのバックアップ
Oracle Key Vaultサーバーをアップグレードする前に、アップグレードに失敗した場合にデータをリカバリできるように、リモート宛先に1回限りのバックアップを実行します。
注意:
このステップはスキップしないでください。アップグレードの実行前にサーバーをバックアップして、データを安全かつリカバリ可能な状態にします。
6.3 ステップ2: スタンドアロンOracle Key Vaultのアップグレード前タスクの実行
Oracle Key Vaultにスムーズにアップグレードするために、アップグレードするサーバーを準備する必要があります。
6.4 ステップ3: リリース21.11アップグレード用にvg_rootを拡張するためのディスク領域の追加
Oracle Key Vaultリリース12.2または18から21にアップグレードする前に、vg_rootを拡張してディスク領域を増やす必要があります。
vg_rootをすでに拡張している場合は、このステップをバイパスできます。
関連トピック
6.5 ステップ4: Oracle Key Vaultサーバーのアップグレード
スタンドアロンOracle Key Vaultサーバー・デプロイメントをアップグレードできます。
- Oracle Key Vaultサーバーのアップグレードについて
スタンドアロン・デプロイメントでは、単一のOracle Key Vaultサーバーをアップグレードする必要があります。 - スタンドアロンOracle Key Vaultサーバーのアップグレード
スタンドアロン・デプロイメント内の単一のOracle Key Vaultサーバーが機能テストのためにテスト環境と開発環境で使用される場合があります。
6.5.1 Oracle Key Vaultサーバーのアップグレードについて
スタンドアロン・デプロイメントでは、単一のOracle Key Vaultサーバーをアップグレードする必要があります。
永続キャッシュを有効にすると、アップグレード・プロセス中にエンドポイントで操作を継続できます。
ノート:
RAMが4 GBのシステムからアップグレードする場合は、アップグレード前にまず、特定のハードウェアの手順に従って12 GB以上のRAMを追加してください。エンドポイントの停止時間が発生しないように、そのような操作を試行する前に、永続キャッシュが有効になっており、十分に大きい値に設定されていることを確認してください。関連トピック
6.5.2 スタンドアロンOracle Key Vaultサーバーのアップグレード
スタンドアロン・デプロイメント内の単一のOracle Key Vaultサーバーが機能テストのためにテスト環境と開発環境で使用される場合があります。
- アップグレード前のシステム非一貫性の修正
最新のOracle Key Vaultリリースにアップグレードする前に、システムの非一貫性を修正できます。
6.5.2.1 アップグレード前のシステム非一貫性の修正
最新のOracle Key Vaultリリースにアップグレードする前に、システムの非一貫性を修正できます。
Oracle Key VaultでFIPSモードに一貫性がない場合は、アップグレード時に次のエラーが発生します。
# ruby /images/upgrade.rb --confirm
Power loss during upgrade may cause data loss. Do not power
off during upgrade.
Verifying boot partition before upgrade
Failed to apply update:
The Oracle Key Vault upgrade has detected issues with FIPS mode.
Please consult the Oracle Key Vault upgrade documentation or contact Oracle Support.アップグレードする前に、FIPSの不整合状態を修正する手順に従ってください。
6.6 ステップ5: スワップ領域を拡張するためのディスク領域の追加(必要な場合)
必要に応じて、スワップ領域を拡張します。Oracle Key Vaultリリース21.11では、2 TB以上のハード・ディスク・サイズと約64 GBのスワップ領域が必要です。
swapon -sコマンドを実行して、使用しているスワップ領域の量を確認できます。デフォルトでは、リリース18.1より前のOracle Key Vaultリリースは、約4 GBのスワップ領域でインストールされていました。リリース18.1以降へのアップグレードが完了したら、Oracle Key Vaultをアップグレードしたサーバーに割り当てられているスワップ領域を増やすことをお薦めします。Oracle Key Vaultの新しいインストールには十分なスワップ領域が自動的に構成されます。ただし、以前のリリースからアップグレードし、システムに必要な量のスワップ領域が構成されていない場合、特にアップグレードしたサーバーをマルチマスター・クラスタの最初のノードに変換することを意図している場合、ディスク領域を手動で追加してスワップ領域を拡張する必要があります。
6.7 ステップ6: 古いカーネルの削除(必要な場合)
アップグレード後に残された古いカーネルをクリーン・アップすることをお薦めします。
6.9 ステップ8: エンドポイント・ソフトウェアのアップグレード
Oracle Key Vaultサーバー・ソフトウェア・アプライアンスをアップグレードするときは、エンドポイント・ソフトウェアもアップグレードして、最新の拡張機能にアクセスできるようにします。
エンドポイント・ソフトウェアをアップグレードするか、エンドポイントを再エンロールすることで、エンドポイントをアップグレードできます。エンドポイント・ソフトウェアをアップグレードしても、既存のエンドポイント証明書やエンドポイント構成ファイルokvclient.oraには影響しません。エンドポイントを再エンロールすると、既存のエンドポイント証明書が無効になり、新しいエンドポイント証明書およびokvclient.oraがインストールされます。マイナー・バージョン(たとえば、21.xから21.yへ)のアップグレードについてはエンドポイント・ソフトウェアをアップグレードし、メジャー・バージョン間(たとえば、18.xから21.yへ)のアップグレードの際にはエンドポイントの再エンロールを検討することをお薦めします。
TDEキー管理にOracle Key Vaultを使用するエンドポイントで新しいOracle Key Vault機能(抽出不可能なTDEマスター・キーなど)を利用できるようにするには、Oracle Key Vaultの新リリースに合わせてアップグレードする必要があります。
関連トピック