暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

AMP平台自动化场景建设-Websphere中间件集群漏洞补丁安装

IT那活儿 2022-11-04
767

点击上方“IT那活儿”公众号,关注后了解更多内容,不管IT什么活儿,干就完了!!!


场景背景

在现场运维服务中Websphere中间件作为主要现场工作维护对象,Websphere中间件集群部署维护工作量很大,为保障Websphere中间件的安全稳定运行,在日常工作中也需要关注Websphere中间件集群的漏洞补丁,评估中间件漏洞的安全风险,根据生产环境系统要求及中间件安装风险评估等综合考量,对生产系统Websphere中间件集群进行漏洞补丁安装,在集群漏洞补丁安装的过程中,为减少现场运维的重复性工作、减轻中间件运维工作的繁杂性,提升现场运维工作效率,为此实现Websphere中间件集群漏洞补丁自动化方式安装部署的平台化应用场景。


场景介绍

WAS(WebSphere Application Server ):IBM企业级WEB应用服务器,可用于企业开发、部署和整合新一代的电子商务应用。
本场景是基于AMP智慧运维平台实现,Websphere中间件集群漏洞补丁安装自动化安装部署。

AMP平台简介:

  • 内置大量运维操作原子场景,支持常见数据库、中间件、云平台、网络设备等运维操作自动化能力;
  • 支撑八大运维场景自动化;
  • 灵活的可视化任务编排及调度操作、资源、工具、人员的任意编排调度,构建多方位自动化能力。

操作系统部署环境及中间件版本:

  • 操作系统:Red Hat Enterprise Linux Server release 7.5
  • 中间件集群版本:WAS 8.5.5.16/9.0.5.3
  • Java版本:JDK 1.8

注:本文涉及Websphere中间件集群默认为已安装部署,在此集群基础上安装中间件集群漏洞补丁


场景配置

Websphere中间件集群漏洞补丁安装部署场景-参数配置页面:
Websphere中间件集群漏洞补丁安装参数介绍如下:
参数名
参数释义
是否必填
默认值
目标主机
漏洞补丁安装目标主机IP地址;可写多个;
必填项
单个或多个IP地址
补丁版本
根据已安装Websphere中间件版本;可选版本【Websphere 8.5.5.16-IFPH23853.v8.5】【Websphere 9.0.5.3-IFPH23853.v9.0】;
必填项
/
安装用户
Websphere中间件安装用户;
必填项
was
安装目录
Websphere中间件集群软件安装目录;
必填项
/home/was
安装确认
操作确认按钮:确认是否执行安装集群漏洞补丁
必选项


Websphere中间件概要文件安装场景资源实例配置:

以上参数主要配置超时时间,中间件集群漏洞补丁安装因主机而异,一般安装一个概要文件服务在30秒-2分钟,自动化批量化中间件集群补丁安装,此超时时间配置要尽可能大一些,避免超时造成操作失败。


场景操作

执行中间件集群漏洞补丁安装
以此为例,中间件集群版本:Websphere 8.5.5.16 :
【安装确认】参数选项选择【是】,即为执行集群漏洞补丁操作步骤。中间件集群漏洞补丁安装步骤会以ansible批量执行、及后台运行的方式的下发脚本及批量执行安装。
场景执行后可查看操作结果:
如上图所示,中间件集群漏洞补丁安装操作已批量下发完成,脚本在各目标主机上后台执行安装操作。

总 结:

Websphere中间件集群漏洞补丁安装适用于多主机部署中间件集群批量化安装中间件集群漏洞补丁的场景,适用于Websphere中间件运维管理的场景中
使用AMP平台自动化场景部署,但也需根据不同生产环境来部署实现,平台场景化的方式提高了运维工作效率,也极大的减少了中间件漏洞补丁安装配置错误问题


本文作者:孙帅豪(上海新炬王翦团队)

本文来源:“IT那活儿”公众号

文章转载自IT那活儿,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论