Este artigo explica os processos de implantação para atualizações no Cato Cloud e serviços.
Como parte de um processo contínuo de melhoria e manutenção, implantamos novos recursos, atualizações de segurança e melhorias no Cato Cloud. As atualizações são implantadas gradualmente para garantir o mínimo impacto aos clientes e usuários finais. Além disso, novas versões de firmware do Socket Cato e Clientes também são gradualmente implantadas aos clientes.
No raro caso de detecção de um problema com uma atualização do Cato Cloud, os recursos de reversão e recuperação ajudam a manter a estabilidade e resiliência da rede.
As descrições neste artigo são baseadas em sites e usuários remotos licenciados que seguem as configurações e recomendações da Cato. Para mais informações, veja As Melhores Práticas da Cato para Atualizações do Serviço Cato abaixo.
O serviço Cato Cloud inclui dois componentes principais: PoPs e o Aplicativo de Gerenciamento Cato (o console para gerenciar suas configurações de conta).
Esta é a cadência para atualizar gradualmente os componentes no serviço da Cato:
-
PoPs no Cato Cloud - Quinzenalmente, os PoPs da Cato são atualizados com novos recursos, atualizações, patches de segurança e proteções, melhorias de infraestrutura e mais.
- A partir de domingo, o conteúdo é gradualmente distribuído para os PoPs ao longo de duas semanas.
- Durante a janela de manutenção de domingo para atualizações de PoP, os sites relevantes e usuários ZTNA automaticamente se reconectam ao mesmo PoP. O processo de atualização pode levar até 10 segundos para ser concluído, com impacto mínimo.
O PoP da Cato é constituído de muitos nós de computação. Cada um pode servir qualquer Usuário remoto ou site. Durante a atualização, os recursos de resiliência da Cato garantem que outros PoPs no Cato Cloud continuem processando tráfego e fluxos para os sites e usuários remotos relevantes. - Se algum problema for detectado durante o processo de implantação de duas semanas, o Cato Cloud possui ferramentas de auto-cura que automaticamente reverterão para a versão anterior. Após a Cato resolver o problema, a versão corrigida é implantada gradualmente durante uma janela de manutenção futura.
-
Aplicativo de Gerenciamento Cato (CMA) - O CMA é atualizado todo domingo. Não há impacto nas redes dos clientes durante a atualização.
- Novos recursos são gradualmente ativados para contas de clientes no CMA durante o mesmo período de implantação quinzenal do PoP. Isso significa que uma funcionalidade anunciada nas Notas de Lançamento semanais pode levar até duas semanas para estar disponível em uma conta específica.
Para ver o status atual de manutenção e janelas de manutenção futuras para PoPs específicos e o CMA, veja esta página.
Cato usa processos automáticos de integração contínua e implantação contínua (CI/CD) para avaliar e aprovar o código para cada implementação.
Estes são os estágios que a Cato segue para lançar novo conteúdo:
- Automação e CI/CD - O conteúdo é testado e validado para o próximo lançamento.
-
Disponibilidade Antecipada (EA) - Os clientes podem escolher testar novas funcionalidades como parte do programa EA da Cato
Para mais informações sobre recursos EA, veja estes artigos de Documentação EA
- Disponibilidade Geral (GA) - O conteúdo é lançado gradualmente para todos os clientes durante a janela de manutenção agendada da Cato (conforme explicado na seção anterior)
A equipe de Segurança da Cato está constantemente trabalhando para criar patches e proteções para defender o Cato Cloud. Podemos implantar atualizações de segurança, novas assinaturas anti-malware e proteções para os PoPs mesmo fora das janelas de manutenção agendadas. A implantação destas atualizações de segurança não impacta sites ou usuários SDP.
- Para sites IPsec e de Interconexão de Nuvem, recomendamos fortemente que você configure um túnel secundário que se conecte a um PoP diferente do túnel principal. Para sites que só se conectam a um PoP com um túnel principal, é possível que as atualizações regulares do serviço da Cato possam impactá-los por alguns minutos.
- Para atualizações de versão do Socket, a Cato gerencia as atualizações de firmware do Socket e o controle de versão para os locais do Socket para garantir que eles estejam executando versões atualizadas. Para mais informações, veja Understanding Cato's Managed Socket Upgrade Service.
- Para atualizações de versão do Cliente Cato, recomendamos que você use o serviço de atualização gerenciada da Cato para garantir que os Clientes estejam usando as versões mais atualizadas. Para mais informações, veja Melhores Práticas para Atualizações do Cliente Cato.
0 comentário
Por favor, entre para comentar.