Wiki-Quellcode von Nexus Upgrade

Version 1.18 von Tom Altenbrunn am 2024/10/25 12:09

Zeige letzte Bearbeiter
1 Bedingt durch mehrere Änderungen wird der Nexus weg von OrientDB-Datenbank und JavaDeploymenKit (JDK) 11 zu Version 17. Dies macht es erforderlich in Logodidact-Umgebungen die beiden Komponenten manuell zu aktualisieren.
2
3
4 Vorgehen
5
6 Downgrade auf Version 3.70.2
7
8 Wechseln Sie sich vom ldhost in den Container nexus-g1. Dort wird per apt install ein Downgrade der Nexus-Version von 3.72.0 auf Verison 3.70.2 durchgeführt.
9
10 {{code language="bash"}}
11 root@ldhost:~ # ssh nexus-g1
12 root@nexus-g1:~ # apt install --reinstall ld-nexus=3.70.2-01~20241002.141506
13 {{/code}}
14
15
16 Backup der Nexus-Repositorys
17
18 Basis-Setup durchführen
19
20 Zunächst ist ein Backup der Repositorys vonnöten. In den Repos befinden sich Treiber, Chocolatey-Anwendungspakete und weiteres. Verbinden Sie sich hierzu auf die administrative Weboberfläche in einem Browser Ihrer Wahl. Die URL ist in der Regel folgendermaßen aufgebaut: {{code language="bash"}}https://nexus-g1.shortname.logoip.de{{/code}}
21
22 [[image:deep-dive_nexus_01_sicherheitsluecke.png]]
23
24
25 Nun erfolgt der Login als administrativer Benutzer mit dem sog. **nxadmin**. Die Zugangsdaten liegen im nexus-g1 Container vor:
26
27 {{code language="bash"}}
28 root@nexus-g1:~ # cat /etc/nxadmin.secret
29 {{/code}}
30
31 [[image:deep-dive_nexus_00_zugangsdaten.png||class="img-thumbnail"]]
32
33
34 Falls der Login als administrativer Benutzer zum ersten Mal erfolgt müssen Sie einmalig das Basis-Setup durchklicken. In Schritt 1 klicken Sie auf "Next", um die nächsten Einstellungen vorzunehmen.
35
36 [[image:deep-dive_nexus_02_1stlogin.png]]
37
38
39 Aktivieren Sie in Schritt 2 den "anonymen Zugriff" auf den Nexus und bestätigen mit "Next". In Schritt 3 wird die Konfiguration abgeschlossen.
40
41 [[image:deep-dive_nexus_03_enable-anonaccess.png]]
42
43
44 Backup-Aufgabe erstellen
45
46 Navigieren Sie nun über die linksseitige Navigationsbar in die Systemeinstellungen und dort in die Aufgabenplanung. Erstellen Sie einen neuen Task über die Schaltfläche "Create Task".
47
48 [[image:deep-dive_nexus_04_settings-tasks.png]]
49
50
51 Es erscheint eine Auswahl an möglichen Aufgaben. Wählen Sie "Admin - Export databases for backup" aus.
52
53 [[image:deep-dive_nexus_06_new-backup-task.png]]
54
55
56 In der Aufgabenvorlage für den Backup-Task vergeben Sie einen Namen, legen den Pfad zum Backupverzeichnis auf dem Server fest und aktivieren den Task.
57
58 [[image:deep-dive_nexus_07_backup-task-settings.png]]
59
60 Das Backupverzeichnis im Container nexus-g1 anlegen. Damit der Ordner die korrekten Berechtigungen erhält wird dieser mit dem Benutzer "nexus" erstellt.
61
62 [[image:deep-dive_nexus_05_nexus-g1-new-backup-folder.png]]
63
64 Speichern Sie nun den Backup-Task über "Create task".
65
66 Nun im Anschluss den Task ausführen, wodurch ein Backup der Repos in das soeben erstellte Verzeichnis im nexus-g1 Container vollzogen wird. Je nach Größe kann diese Aufgabe entsprechend viel Zeit in Anspruch nehmen.
67
68 [[image:deep-dive_nexus_08_run-backup-task.png]]
69
70
71 Eine OK-Meldung in der Spalte "Last result" quittiert den erfolgreichen Abschluss.
72
73 [[image:deep-dive_nexus_09_task-finished.png]]
74
75
76 Serverseitig im nexus-g1 Backup-Verzeichnis liegen nun strukturell die vom Task erstellten Sicherungen vor.
77
78 [[image:deep-dive_nexus_10_backup-files-in-container.png]]
79
80
81 Migration durchführen
82
83 Nach der Erstellung des Backups wird die eigentliche Migration durchgeführt. SBE bietet hierfür ein entsprechendes Migrations-Skript mit dem Namen "ld-nexus-db-migrator" an. Wir empfehlen die Migration in einer screen-Session durchzuführen.
84
85 Stoppen Sie zunächst den Nexus-Service.
86
87 {{code language="bash"}}
88 root@nexus-g1:/data/sonatype-work/backup # systemctl stop nexus.service
89 {{/code}}
90
91
92 Im Anschluss das Migrations-Skript starten. Es ist wichtig, das Skript im Backupverzeichnis direkt auszuführen.
93
94 [[image:deep-dive_nexus_11_run-db-migration-tool.png]]
95
96 Die erfolgreiche Migration stellt sich dann folgendermaßen dar:
97
98 [[image:deep-dive_nexus_12_db-migration-tool-successful.png]]
99
100 Starten Sie den Nexus-Service. Bei einer erfolgreichen Migration sollte dieser ohne Fehler starten.
101
102 {{code language="bash"}}
103 root@nexus-g1:/data/sonatype-work/backup # systemctl start nexus.service
104 {{/code}}
105
106 [[image:deep-dive_nexus_13_start-nexus-service-and-remove-backup-on-success.png]]
107
108
109
110
111
112 Info:
113
114 Sollte bereits durch "ldupdate" im puppeteer-g3 die neue  Version 3.72.0 installiert worden sein, können Sie ein Downgrade auf die alte Version durchführen und dann den manuellen Upgrade-Prozess starten
115
116
117
118
119
120 Hier eine grobe Beschreibung, wie man unter LogoDIDACT das Upgrade durchführen kann. Im R1 liegen bereits beide Pakete drin, also 3.70.2 und 3.72.0. Ubuntu wird standardmäßig natürlich das aktuellere Paket installieren, was bei einer nicht migrierten DB zu Problemen führen wird.
121
122
123 1. Downgrade auf das 3.70.2 Paket.
124
125 1. Erstellen des Backups [[https:~~/~~/help.sonatype.com/en/configure-and-run-the-backup-task.html#configuring-the-backup-task-for-orientdb>>url:https://help.sonatype.com/en/configure-and-run-the-backup-task.html#configuring-the-backup-task-for-orientdb]]
126 Als Backup Verzeichnis muss /data/sonatype-work/backup angegeben werden.
127 1. Service beenden
128 root@nexus-g1:~~ # systemctl stop nexus.service
129 1. Migration starten (da die Migration mit dem nexus Benutzer durchgeführt wird, muss das Script aus einem Verzeichnis gestartet werden, auf das der Benutzer wenigstens einen lesenden Zugriff hat, am besten aus dem /data/sonatype-work Verzeichnis).
130 root@nexus-g1:~~ # ld-nexus-db-migrator
131 1. Wenn die Migration erfolgreich durchgelaufen ist, dann kann der Service erneut gestartet werden.
132 root@nexus-g1:~~ # systemctl start nexus.service
133 1. ACHTUNG: erst mit dem Upgrade fortfahren, wenn der 3.70.2 Service erfolgreich startet und alle Inhalte noch da sind. Falls etwas schief läuft müssen die Fehler analysiert, behoben und die Migration erneut gestartet werden. Dazu entfernt man das "fehlerhafte" /data/sonatype-work/nexus3/db Verzeichnis und verschiebt das /data/sonatype-work/nexus3/legacy Verzeichnis an dessen Stelle und führt die Migration erneut aus.
134 1. Wechseln von JDK 11 zu JDK 17
135 root@puppeteer-g3:~~ # cat /etc/logodidact/hiera/custom.d/nexus-g1.yaml
136 ld_openjdk::package: 'openjdk-17-jre-headless'
137 1. Upgrade auf Nexus 3.72.0
138 root@nexus-g1:~~ # apt upgrade -y
139 1. root@nexus-g1:~~ # prun
140 1. Am Ende kann noch aufgeräumt und das /data/sonatype-work/nexus3/legacy Verzeichnis entfernt werden.
141
142
143
144
145
146
147
148
149
150
151
152
153
154