[RESOLU] Mise à jour des agents 2.4 vers 2.6
Posté : 15 avr. 2025 - 11:31
Bonjour.
J'ai une petite installation de WAPT Discovery (pour une 20aine de postes), actuellement en 2.4.0.14143. Je cherche à mettre à jour en 2.6.0.17177 (je déploie le nouveau serveur sur une nouvelle machine). Pas de problème particulier pour la partie serveur (que je fais tourner sous forme de Docker sur l'orchestrateur Nomad par ailleurs, je pourrai partager mon job Nomad si ça en intéresse certains).
Tout est OK aussi sur mon poste d'administration sur lequel j'ai installé manuellement la console et l'agent avec WAPTSetup. Mon poste remonte bien sur le serveur, et apparaît en ligne. J'ai bien construit un nouveau paquet waptupgrade pour pousser la version 2.6 sur mes postes.
Problème : tous ces postes encore en v2.4 n'arrivent pas à contacter le serveur, puisqu'ils ne s'auth pas encore par certificat. Toutes les URL qu'ils appellent (/wapt/Packages, /wapt-host/XXXXX.wapt, /update_host, /get_websocket_auth_token) ont une 401 en réponse (à l'exception du /ping qui lui fonctionne). Du coup, je ne comprend pas comment ils sont censés récupérer la dernière version de l'agent qui est dans le dépôt. Je n'ai pas de GPO en place (j'ai fait une installation initiale manuelle sur chaque poste, puis le paquet waptupgrade s'est chargé des mises à jour jusque là). Je n'utilise pas non plus l'auth kerberos.
La documentation n'est pas très explicite sur ce point. Elle indique simplement que la mise à jour se fera dans les 2h et qu'en attendant, les agents apparaissent déconnectés. Mais comment cette mise à jour est censée se faire si les agent n'ont pas accès au serveur pour la récupérer ?
J'ai une petite installation de WAPT Discovery (pour une 20aine de postes), actuellement en 2.4.0.14143. Je cherche à mettre à jour en 2.6.0.17177 (je déploie le nouveau serveur sur une nouvelle machine). Pas de problème particulier pour la partie serveur (que je fais tourner sous forme de Docker sur l'orchestrateur Nomad par ailleurs, je pourrai partager mon job Nomad si ça en intéresse certains).
Tout est OK aussi sur mon poste d'administration sur lequel j'ai installé manuellement la console et l'agent avec WAPTSetup. Mon poste remonte bien sur le serveur, et apparaît en ligne. J'ai bien construit un nouveau paquet waptupgrade pour pousser la version 2.6 sur mes postes.
Problème : tous ces postes encore en v2.4 n'arrivent pas à contacter le serveur, puisqu'ils ne s'auth pas encore par certificat. Toutes les URL qu'ils appellent (/wapt/Packages, /wapt-host/XXXXX.wapt, /update_host, /get_websocket_auth_token) ont une 401 en réponse (à l'exception du /ping qui lui fonctionne). Du coup, je ne comprend pas comment ils sont censés récupérer la dernière version de l'agent qui est dans le dépôt. Je n'ai pas de GPO en place (j'ai fait une installation initiale manuelle sur chaque poste, puis le paquet waptupgrade s'est chargé des mises à jour jusque là). Je n'utilise pas non plus l'auth kerberos.
La documentation n'est pas très explicite sur ce point. Elle indique simplement que la mise à jour se fera dans les 2h et qu'en attendant, les agents apparaissent déconnectés. Mais comment cette mise à jour est censée se faire si les agent n'ont pas accès au serveur pour la récupérer ?