Обновление#
Изменения в системных требованиях#
Для версии 3.3.1 программного продукта отсутствуют изменения в ПО.
Изменения в параметрах настройки#
Новые параметры для IDM#
Параметр |
Значение по умолчанию |
Пример заполнения |
Описание |
|---|---|---|---|
|
|||
|
Период времени неактивности (в днях), после которого IDM блокирует учетные записи по длительной неактивности |
45 |
Любое число |
|
Параметр определяет, будет ли IDM обрабатывать сценарий длительной неактивности учетных записей |
|
|
|
Параметр определяет, какой период активности в днях считать как активность учетной записи для механизма учета длительной неактивности |
1 |
Любое число |
|
Параметр определяет, какие действия принимать по отношению к учетной записи, по которой сработал учет длительной неактивности |
|
|
|
Параметр определяет, какие каталоги ролей не использовать при расчете первичных ролей |
|
Любой корректный идентификатор каталога ролей |
|
ID группы потребителей Kafka для ресурса EMPLOYEES Профиля сотрудника |
|
Любая строка |
|
ID группы потребителей Kafka для ресурса DIVISIONS Профиля сотрудника |
|
Любая строка |
|
ID группы потребителей Kafka для ресурса ORGANIZATIONS Профиля сотрудника |
|
Любая строка |
|
Параметр определяет дату начала отсчета периода времени для механизма учета длительной неактивности учетных записей |
|
Любая корректная дата |
|
Параметр отвечает за настройку кодов отсутствия, которые исключены из расчета длительного отсутствия |
|
Любой корректный код отсутствия |
|
Параметр отвечает за настройку периода длительного отсутствия |
|
Любой корректный период времени |
|
Параметр определяет административный статус ресурса для отправки результатов сверки МЕТА |
|
|
|
Параметр определяет брокеры Kafka, на которые требуется отправлять сообщения в ресурс для отправки результатов сверки МЕТА. Следует указать все |
|
Любой корректный набор хостов |
|
Параметр определяет имя топика для отправки сообщений в ресурс для отправки результатов сверки МЕТА |
|
Любая строка |
|
Параметр указывает каталоги ролей, содержащие композитные роли, которые будут использоваться в работе задачи |
|
Любой набор корректных ID каталогов ролей |
|
|||
|
Параметр определяет, будет ли использоваться защита соединения через TLS IDMC с АС META для ресурса для отправки сообщений о результатах сверки |
|
|
Глобальные параметры IDMC ( |
|||
|
|
Любая строка |
Путь до хранилища ключей для подключения по mTLS для отправки сообщений с результатами сверки МЕТА |
|
|
Любая строка |
|
|
|
Любая строка |
Дополнительные имена к |
|
|
Любое корректное время |
Срок действия сертификата в часах ( |
|
|||
|
|
|
Параметр определяет, будет ли использоваться соеденение с АС META ( |
|
|
|
Параметр определяет, будет ли использоваться защита соединения через SSL IDMC с АС META ( |
|
|
Любой корректный набор хостов |
Параметр определяет имена хостов АС META (send verification) для запросов через Istio |
|
|
Только |
Параметр задает тип определения FQDN узла АС META (send verification) - только |
|
|
Любое корректное имя сервиса |
Параметр определяет имя сервиса для |
|
|
Любой порт |
Внутренний порт на этом соединении (внутри кластера) уникальный в неймспейсе |
Корневой файл конфигурации IDMX ( |
|||
|
|
|
Включить функцию сборов трассировок через OpenTelemetry для АС Reflex |
|
|
Любая строка |
Тенант Reflex, куда будут отправлены данные |
|
|
Любой хост |
Маршрут к точке сбора трассировок Reflex в пределах кластера |
|
|
Любая строка |
Метки для фильтрации в системе анализа трассировок, соответствующие данному стенду |
Обратите внимание.
В версии 3.0.0 были переработаны файлы конфигурации
values.yaml. Произошли следующие изменения:
Конфигурационные файлы компонентов были удалены, все акуальные параметры были перенесены в корневой файл конфигурации.
Из корневого файла конфигурации была удалена группа
global, все параметры группы были распределены по другим группам внутри файла.Перед обновлением на версию 3.0.0 рекомендуется сделать резервную копию используемых конфигурационных файлов и перенести значения в соответствующие параметры нового корневого файла конфигурации.
Сценарий обновления модуля IDMX#
Шаги обновления#
Более новые версии IDMX полностью обратно совместимы с данными из более ранних версий.
Перед обновлением на какую-либо версию IDMX всегда рекомендуется делать резервную копию данных БД IDMX.
Обратите внимание.
При обновлении с более старых версий на версию 3.0.0 и выше необходимо перед установкой обновления очистить запись о прогоне скриптов Liquibase. Для этого:
Перейти в БД IDM.
Выполнить следующий скрипт:
DELETE FROM liq_databasechangelog where id = 'main-32'
Подготовьте окружение для новой версии продукта согласно типовой инструкции по развертыванию окружения под job [Deploy, Service] компонента Deploy tools (CDJE).
Перейдите в компонент Deploy tools (CDJE).
Запустите для IDM Job Deploy, в которой необходимо выбрать шаг (playbook) Установка в Openshift (шаг применяется и в случае установки в Kubernetes). Обновление происходит со стратегией Rolling Update, удаление предыдущей версии IDMX не требуется.
Обновление версии БД выполняется согласно инструкциям в документации по используемой СУБД (Platform V Pangolin SE или PostgreSQL).
Проверка обновления#
Проверьте корректность обновления согласно чек-листу проверки корректности работы.
Обновление конфигурации БД при обновлении IDMX#
Если инсталляция IDMX обновляется с старой версии (1.3 и ниже) на более актуальную (1.4 и выше), то также необходимо произвести обновление конфигурации системной БД IDMX.
Шаги обновления#
Войдите в системную БД под пользователем
postgresи установите следующее расширение, если оно отсутствует:CREATE EXTENSION IF NOT EXISTS fuzzystrmatch; -- fuzzy string match (levenshtein, etc.)Данный пункт может быть выполнен администраторами БД с необходимыми правами.
Далее возможны два варианта обновления — вручную или автоматически.
Для ручного обновления:
Войдите в системную БД под пользователем
idm_user, созданным на этапе установки.В дистрибутиве IDMX перейдите в директорию
./bh/idmx-engine/doc/config/sql/native-new/, и найдите Liquibase-скриптыpostgres-new-upgrade.sqlиpostgres-new-upgrade-audit.sql.В системной БД выполните скрипт
postgres-new-upgrade.sql. Игнорируйте сообщения об ошибках (это сообщения о том, что какие-либо таблицы или другие элементы БД уже существуют).После завершения работы скрипта из шага 3, выполните скрипт
postgres-new-upgrade-audit.sql. Игнорируйте сообщения об ошибках (это сообщения о том, что какие-либо таблицы или другие элементы БД уже существуют).После обновления конфигурации системной БД, продолжите обновление при помощи Job Deploy.
Для автоматического обновления:
Запустите обновление при помощи Job Deploy с включенным флагом
DB_UPDATE.Дождитесь завершения работы job.
Проверка обновления#
Проверьте корректность обновления следующим образом:
Для системной БД установлено дополнительное расширение.
Корректность обновления БД проверьте согласно чек-листу проверки корректности работы.