ELA 分布式版升级方法
ELA 分布式版升级方法
升级前重要提醒:
1. 请先停止 EventLog Analyzer 服务,复制整个 EventLog Analyzer 文件夹或创建服务器快照,请同时备份管理服务器及所有被管服务器。
EventLog Analyzer 备份为必做操作
,若升级失败,可通过备份将安装环境恢复至当前版本。
2. 开始升级前,请确保 EventLog Analyzer 安装服务器预留有充足的磁盘空间。
3. 若您使用的是微软 SQL 数据库,强烈建议同时为数据库创建快照。
4.若你需要一次性安装多个服务包,请在
每个服务包升级完成后
,启动一次 EventLog Analyzer 应用程序。
5.
仅需在管理服务器上安装服务包
即可。管理服务器会自动升级所有报表被管服务器;若当前环境已部署代理(Agents),被管服务器会对代理完成自动更新。
Windows 系统升级步骤:
1. 停止 EventLog Analyzer 服务。
2. 以管理员权限打开命令提示符。
3. 进入 <EventLog Analyzer 安装根目录>\bin 文件夹。
4. 依次执行以下三条命令,确保应用程序正常关闭:shutdown.bat、stopDB.bat、stopSEC.bat。
注意
:stopDB.bat 命令仅适用于默认数据库(PostgreSQL)。若使用的是微软 SQL 数据库,请忽略该命令,只需执行 shutdown.bat 和 stopSEC.bat 即可。
5. 运行 UpdateManager.bat 脚本。
6. 点击
浏览
,选择对应的 PPM 升级包文件。(PPM文件下载链接:
https://www.manageengine.com/products/eventlog/service-packs.html)
7. 点击
安装
,等待安装流程完成。
8. 启动应用程序,核对构建号是否更新成功(产品界面右上角
许可页
中可查看)。
Linux 系统升级步骤:
1. 对服务器进行备份操作。
2. 执行以下命令停止 EventLog Analyzer 服务:
service eventloganalyzer stop
或
systemctl eventloganalyzer stop
3. 进入产品安装目录(即 /ManageEngine/EventLog/bin 文件夹),依次执行 shutdown.sh、stopDB.sh、stopSEC.sh 脚本(确保产品进程完全停止)。
4. 产品完全停止后,执行对应命令启动升级管理器:
带图形界面(GUI)的 Linux 系统:执行 sudo UpdateManager.sh
命令行(CLI)版 Linux 系统:执行 sudo UpdateManager.sh -c
5. 输入
i
启动 PPM 安装包的升级流程,随后指定 PPM 安装包的下载路径(示例:/home/ubuntu/**.ppm)。
6. 升级完成后,执行以下命令启动 EventLog Analyzer 服务:
service eventloganalyzer start
或
systemctl eventloganalyzer start
Related Articles
ELA-关于添加Symantec Endpoint Protection风险源
Symantec Endpoint Protection host是Windows的配置步骤: 1.如果SEP主机是Windows Server,建议先在ELA产品的管理设备-Windows设备那里添加SEP主机; (如果SEP主机是Linux,当配置了SEP的syslog service之后,如果该主机设备没有预先在ELA中添加,则它会自动出现在管理设备的syslog设备列表。所以对于Windows主机,为了避免在配置SEP的syslog ...
ELA-ELA中告警事件可以生成SDP的工单吗?
EventLog Analyzer支持与ServiceDesk Plus集成,告警事件会自动在工单系统中生成工单,测试如下: 配置如下:
ELA-日志处理能力-log flow/日志流量最大值
1.标准版: 最大(同时):Windows logs: 1500 - 2000 win logs/sec & Syslog:15000 Syslogs/sec 2.企业版(分布式):每1个探针可参照上面的1个标准版。 备注:日志处理能力除考虑系统软硬件要求外,应参考上面的日志流量不是日志源数量上限,关于日志流量在产品右上角日志接收器查看或者参考此文章估算。
EventLog Analyzer中内置的PGSQL数据库都存了什么数据?
ELA的数据库存的是以下信息的元数据:设备信息、报表配置文件、相关性等日志外的数据; ELA的日志数据不存在数据库中,产品中看到的日志(即online live logs)存在ES中,脱机的已被归档的日志存在指定的archives目录中。 请查看EventLog Analyzer安装目录文件夹的知识库文章了解更多信息。
ELA迁移配置
如果有客户不需要数据,只想迁移ELA内相关配置,可以按以下方式进行迁移 1.在新的位置安装ELA确保新旧版本一致 2.将旧版本的PGSQL, CONF 和 Data 文件夹拷贝到新位置 3.登录新位置的ELA,确认配置是否都在。