Effectuer des mises à jour mineures sur un serveur WAPT basé sur Debian¶
Attention
Les ports 80, 443 sont utilisés par le serveur WAPT et doivent être disponibles.
d’abord mettre à jour le serveur Debian subjacent :
apt update && apt upgrade -y && apt dist-upgrade
ajouter le dépôt de paquets Debian, importer la clé GPG de ce dépôt et installer les paquets pour le serveur WAPT :
WAPT Enterprise¶
Indication
Pour accéder au site de téléchargement WAPT Enterprise, vous devez utiliser le nom d’utilisateur et le mot de passe fournis par notre service commercial.
Remplacez user et password dans le paramètre deb pour accéder au dépôt WAPT Enterprise.
apt install apt-transport-https lsb-release
wget -O - https://wapt.tranquil.it/debian/tiswapt-pub.gpg | apt-key add -
echo "deb https://user:password@srvwapt-pro.tranquil.it/entreprise/debian/wapt-1.8/ $(lsb_release -c -s) main" > /etc/apt/sources.list.d/wapt.list
apt update
apt install tis-waptserver tis-waptrepo tis-waptsetup
WAPT Community¶
apt install apt-transport-https lsb-release
wget -O - https://wapt.tranquil.it/debian/tiswapt-pub.gpg | apt-key add -
echo "deb https://wapt.tranquil.it/debian/wapt-1.8/ $(lsb_release -c -s) main" > /etc/apt/sources.list.d/wapt.list
apt update
apt install tis-waptserver tis-waptsetup
Post-configuration¶
lancer la post-configuration
Note
il est recommandé de lancer la post-configuration après chaque mise à jour pour que le serveur utilise le format de configuration le plus sûr ;
il n’est pas obligatoire de redéfinir un mot de passe pour la console WAPT lors de la post-configuration ;
si vous avez personnalisé la configuration de Nginx, ne pas répondre Oui lorsque postconf vous demande de configurer Nginx ;
Attention
avec WAPT 1.8, la post-configuration va déplacer tous les fichiers à la racine du dossier waptwua (
/var/www/waptwua
).si la réplication de dépôts à été mise en place, cela aura pour conséquencede resynchroniser toutes les KB/CAB sur vos dépôts distants.
/opt/wapt/waptserver/scripts/postconf.sh
Le mot de passe demandé en étape #4 est utilisé pour accéder à la console WAPT.
démarrer le serveur WAPT :
systemctl restart waptserver
mettre à jour la console WAPT en suivant la même procédure que pour installer la console WAPT ;
puis créer l’agent WAPT :
Cependant, il faudra conserver le même préfix et surtout ne rien changer concernant le couple clé privée / clé publique !
Cela va générer un paquet waptupgrade dans le dépôt privé.
Note
Il y a deux manières de déployer la mise à jour :
soit utiliser une GPO et waptdeploy ;
soit créer un paquet waptupgrade et l’affecter à l’ensemble du parc ;
mettre à jour les clients WAPT
La procédure à suivre pour la mise à jour des clients est la même que pour la première installation.
Télécharger et installer la dernière version de l’agent WAPT qui a été mis à jour : https://wapt.mydomain.lan/wapt/waptagent.exe.
Comme mentionné ci-dessus, cette procédure peut s’automatiser avec une GPO ou un paquet de mise à jour waptupgrade.