Mise à niveau vers la version la plus récente d'AppScan Enterprise
Pour réussir la mise à niveau vers la version la plus récente d'AppScan Enterprise, lisez cette rubrique attentivement.
Planification de la mise à niveau
La planification d'une mise à niveau est similaire à la planification d'un déploiement. Il est important de vérifier votre environnement et la configuration requise avec attention.
Procedure
-
Identifiez et renseignez les éléments matériels hébergeant des composants logiciels :
- AppScan® Serveur d'entreprise (serveur d'application principal hébergé par IIS)
- Agents d'analyse dynamique AppScan Enterprise
- Base de données Microsoft™ SQL Server
-
Créez un tableau tel que le suivant pour rassembler vos informations :
Table 1. Exigences pour les serveurs d'environnement proposés Composant Serveur Système d'exploitation Spécifications techniques Logiciels requis AppScan Enterprise Server SQL Server Serveur AppScan Dynamic Analysis Scanner - Vérifiez que les éléments logiciels et matériels identifiés satisfont la configuration système requise.
-
Identifiez et renseignez les éléments de sécurité :
- ID, droits et mot de passe du compte d'installation
- ID, droits et mot de passe du compte de service (utilisé pour l'interaction avec la base de données)
- URL AppScan Enterprise
- ID et mot de passe de l'administrateur du produit
- Exportez ou créez un certificat de serveur à utiliser avec ®IBMWebSphere® Application Server Liberty Core.
- Vérifiez que vous avez les bonnes AppScan® Licences d'Entreprise pour votre mise à niveau.
-
Obtenez le logiciel Enterprise 10.x.0 de My HCLSoftware (MHS) AppScan®.
- AppScan® Serveur d'entreprise et serveur de clés de licence
- AppScan® Scanner d'analyse dynamique d'entreprise
- Si vous utilisez AppScan® Source, vous pouvez obtenir le logiciel 10.0.1 de My HCLSoftware (MHS). Vous devez également mettre à niveau la base de données Oracle.
- Sauvegardez la base de données SQL Server.
-
Si vous mettez à niveau votre serveur SQL, configurez la base de données du serveur SQL pour AppScan® Enterprise.
Note :Après la mise à niveau vers AppScan Enterprise 10.7.0 ou une version ultérieure, qui inclut la mise à niveau vers Java 17, la communication sécurisée entre AppScan Enterprise et SQL Server nécessite l'importation du certificat de signature SQL Server. Cette étape est nécessaire pour éviter les problèmes de connexion dus à la validation SSL/TLS. Pour des instructions détaillées sur la façon d'importer le certificat dans AppScan Enterprise, reportez-vous à l'article de base de connaissances sur l'importation du certificat de signature SQL Server.
- Vérifiez les modifications apportées au produit pouvant avoir un impact sur la version depuis laquelle vous procédez à la mise à niveau.
Génération de l'environnement de transfert (test) pour la mise à niveau
Utilisez ces instructions pour générer un environnement de transfert ou si vous mettez à niveau votre environnement de production uniquement.
Procedure
- Créez trois machines virtuelles ou physiques (une machine pour SQL Server, une machine pour AppScan Enterprise Server et une machine pour Dynamic Analysis Scanner) afin de satisfaire la configuration système requise.
-
Installez les logiciels requis (Application Services, SQL Server Services, etc.) pour prendre en charge les trois composants qui constitueront l'environnement de transfert.
Note :Si vous n'installez pas SQL Server sur une machine séparée, assurez-vous de spécifier "HOSTNAME\SQL_SERVER_NAME" comme nom du SQL Server dans la fenêtre de connexion à la base de données lors de la configuration. Le serveur Liberty ne prend pas en charge "." à la place de 'localhost'.
- Effectuez une copie de sauvegarde de la base de données de production et chargez la base de données sur le serveur de transfert SQL Server.
-
Installez AppScan® Enterprise Server sur le serveur d'application.
- Installez AppScan® Enterprise Dynamic Analysis Scanner sur les machines de scanner dynamique. Décompressez sur la machine et exécutez ASE_DASSetup_<version>.exe. Une fois l'installation terminée, exécutez l'assistant de configuration du serveur et répétez cette opération pour toutes les machines Dynamic Analysis Scanner.
- Optional : Mettez à jour AppScan Source à la dernière version. Pour accéder à des instructions complètes, voir Mise à niveau d'AppScan Source.
- Si vous utilisez AppScan Source et que vous vous connectez avec une base de données Oracle, modifiez le chemin d'accès au fichier pour qu'il désigne Liberty au lieu de Jazz Team Server. Voir Mise à niveau de la connexion LDAP d'AppScan Source avec une base de données Oracle
- Si vous procédez à la mise à niveau depuis la version 8.8, la base de données est déchiffrée. Lisez ces rubriques pour savoir comment chiffrer la base de données.
Test de l'environnement de transfert
Procedure
- Vérifiez que tous les services configurés fonctionnent comme prévu.
-
Vérifiez que le logiciel HCL AppScan fonctionne comme prévu.
- authentification
- génération d'examens
- exécution d'examens
- génération de rapports
Results
Mise à niveau de l'environnement de production AppScan Enterprise
Si vous mettez à niveau votre environnement de production uniquement, consultez les instructions détaillées décrites dans la rubrique "Génération de l'environnement de transfert (test) pour la mise à niveau" ci-dessus.
Préparation de la production pour la mise à niveau des logiciels AppScan Enterprise
Procedure
- Indiquez à vos utilisateurs que les services ne seront pas disponibles pendant la mise à niveau, jusqu'à ce que le test soit terminé.
- Effectuez une sauvegarde de la base de données de production.
- Arrêtez les serveurs d'agent existants avant la mise à niveau.
- Arrêtez les serveurs d'applications existants avant la mise à niveau.
- Arrêtez le serveur SQL existant avant la mise à niveau.
Mise à niveau des logiciels AppScan Enterprise de production
Procedure
-
Mettez à niveau le serveur AppScan Enterprise Server de production vers l'édition la plus récente :
Note :Conservez toujours les composants AppScan Enterprise existants et installez par dessus un correctif ou un correctif temporaire.
- Mettez à niveau le serveur SQL Server de production vers l'édition la plus récente prise en charge par AppScan Enterprise.
- Mettez à niveau les serveurs Agent Dynamic Analysis Scanner de production vers l'édition la plus récente.
- Réamorcez le système, puis démarrez AppScan Enterprise Server.
- Réamorcez le système puis démarrez les serveurs Agent Scanner.
Test des logiciels AppScan Enterprise de production après la mise à niveau
Procedure
- Vérifiez que tous les services sont disponibles et prêts à l'emploi.
-
Vérifiez que le logiciel HCL AppScan fonctionne comme prévu.
- authentification
- génération d'examens
- exécution d'examens
- génération de rapports