Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Comprendre le déploiement vers le cloud Cato

Prev Next

Cet article explique le processus de création de nouveau contenu, qui est progressivement déployé et mis en œuvre pour le service Cato.

Présentation

Cato follows standard industry best practices for cloud-based services, and gradually rolls out new features, security updates and improvements for the Cato service that includes different products: Cato Cloud, Sockets, and Clients. Cato's process to gradually update the Cato service ensures minimal impact on customers and end-users. For the Cato Cloud, in the rare case that an issue is detected, rollback and recovery features help to maintain the stability and resiliency of the network.

Les descriptions de cet article sont basées sur des sites et des utilisateurs SDP qui suivent les paramètres et configurations recommandés par Cato. Pour plus d'informations, voir ci-dessous Bonnes pratiques de Cato pour les mises à jour du Service Cato.

Mise à jour du Cato Cloud

Le service Cato Cloud comprend deux composants principaux : les PoPs et l'Application de Gestion Cato (la console pour gérer les réglages de votre compte). Cato déploie régulièrement progressivement des mises à jour vers les PoPs dans la Cato Cloud avec du nouveau contenu, notamment : de nouvelles fonctionnalités, mises à jour, correctifs de sécurité et protections, améliorations de l'infrastructure, et plus encore.

Le PoP de Cato est un emplacement composé de nombreux nœuds de calcul. Chacun peut servir n'importe quel utilisateur distant ou site. La mise à jour est progressivement déployée sur les nœuds de calcul du PoP.

Voici la cadence pour mettre à jour progressivement les composants dans le service Cato :

  • PoPs dans la Cato Cloud - Les PoPs de Cato sont mis à jour avec de nouveaux contenus selon un calendrier bi-hebdomadaire.

    • À partir de dimanche, le contenu est progressivement déployé sur les PoPs pendant deux semaines.

    • Pendant la fenêtre de maintenance du dimanche pour les mises à jour du PoP, les sites pertinents et les utilisateurs SDP se reconnectent automatiquement au même PoP. Le processus de mise à jour peut prendre jusqu'à 10 secondes pour se terminer avec un impact minimal.
      Pendant la mise à jour, d'autres PoPs dans la Cato Cloud continuent de traiter le trafic et les flux pour les sites et les utilisateurs SDP en utilisant les fonctionnalités de résilience de Cato.

    • Si un problème est détecté durant les deux semaines de déploiement, la Cato Cloud dispose d'outils d'auto-guérison qui reviennent automatiquement à la version précédente. Après que Cato résout le problème, la version corrigée est progressivement déployée lors d'une future fenêtre de maintenance.

  • Application de gestion Cato - La fenêtre de maintenance pour mettre à jour l'application de gestion de Cato avec de nouveaux contenus est chaque semaine le dimanche. Il n'y a aucun impact sur les réseaux de nos clients pendant la mise à jour de l'application de gestion de Cato.

    • De nouvelles fonctionnalités sont progressivement activées pour les comptes clients dans l'application de gestion Cato au cours de la même période de déploiement de deux semaines que les PoPs. Cela signifie qu'une fonctionnalité annoncée dans les Notes de Version hebdomadaires peut prendre jusqu'à deux semaines pour être disponible dans un compte spécifique.

Vous pouvez utiliser cette page web pour voir le statut de maintenance actuel et les fenêtres de maintenance à venir pour des PoPs spécifiques dans la Cato Cloud et pour l'application de gestion Cato.

Étapes de déploiement

Cato utilise des processus automatiques d'intégration continue et de déploiement continu (CI/CD) pour évaluer et approuver le code de chaque déploiement.

Voici les étapes que Cato suit pour déployer le nouveau contenu :

  • Automatisation et CI/CD - Le contenu est testé et validé pour le déploiement à venir

  • Disponibilité Précoce (EA) - Les clients peuvent choisir de tester les nouvelles fonctionnalités dans le cadre du programme EA de Cato

    Pour plus d'informations sur les fonctionnalités EA, consultez ces articles de Documentation EA

  • Disponibilité Générale (GA) - Le contenu est déployé progressivement à tous les clients lors de la fenêtre de maintenance programmée de Cato (comme expliqué dans la section précédente)

Mises à jour Sécurité

L'équipe de sécurité de Cato travaille constamment à créer des correctifs et des protections pour protéger la Cato Cloud des logiciels malveillants. Cela signifie que parfois, nous déployons progressivement des mises à jour de sécurité avec de nouvelles signatures et protections vers les PoPs selon les besoins, et non pendant les fenêtres de maintenance prévues. Le déploiement de ces mises à jour de sécurité n'a pas d'impact sur les sites ou les utilisateurs SDP.

Les meilleures pratiques de Cato pour les mises à jour du service Cato

  • Pour les sites IPsec et Cloud Interconnect, nous recommandons fortement de configurer un tunnel secondaire qui se connecte à un PoP différent du tunnel principal. Pour les sites qui ne se connectent qu'à un PoP avec un tunnel principal, il est possible que les mises à jour régulières du service Cato puissent les affecter pendant quelques minutes.

  • Pour les mises à niveau de la version de Socket, Cato gère les mises à jour du firmware Socket et le contrôle des versions pour les sites Socket afin de s'assurer qu'ils fonctionnent avec des versions à jour. Pour plus d'informations, voir Comprendre le service de mise à niveau Socket géré par Cato.

  • Pour les mises à niveau de la version Client Cato, nous recommandons d'utiliser le service de mise à niveau géré de Cato pour s'assurer que les Clients utilisent les versions les plus à jour. Pour plus d'informations, voir Bonnes pratiques pour les mises à niveau du client Cato.