了解部署到 Cato 云

Prev Next

本文阐述了新内容逐步推出并在Cato服务中实施的过程。

概概览

Cato follows standard industry best practices for cloud-based services, and gradually rolls out new features, security updates and improvements for the Cato service that includes different products: Cato Cloud, Sockets, and Clients. Cato's process to gradually update the Cato service ensures minimal impact on customers and end-users. For the Cato Cloud, in the rare case that an issue is detected, rollback and recovery features help to maintain the stability and resiliency of the network.

本文中的描述基于遵循Cato推荐设置和配置的网站和SDP用户。 有关更多信息,请参见下面Cato服务更新的最佳实践。

更新 Cato 云

Cato Cloud 服务包括两个主要组件:PoPs 和 Cato 管理应用程序(用于管理您的账户设置的控制台)。 Cato定期向Cato Cloud中的PoP推出包含新内容的更新, 包括:新功能、更新、安全补丁与保护、基础设施增强等。

Cato PoP是由许多计算节点构成的位置。 每个可以服务任何远程用户或站点。 更新逐步推出到PoP中的计算节点。

以下是逐步更新 Cato 服务组件的节奏:

  • Cato Cloud中的PoP - Cato PoP每两周更新一次新内容。

    • 从星期日起,该内容将在两周内逐步推送到PoP。

    • 在PoP更新的星期日维护窗口期间,相关站点和SDP用户会自动重新连接到同一个PoP。 更新过程最多可能需要10秒钟,影响最小。
      更新期间,Cato Cloud中的其他PoP会继续处理站点和SDP用户的流量和数据流,使用Cato的弹性功能。

    • 如果在为期两周的推出期间检测到问题,Cato Cloud具有自动回滚到以前版本的自愈工具。 在Cato解决问题后,修复版本将在未来的维护窗口中逐步部署。

  • Cato管理应用程序 - 更新Cato管理应用程序的新内容的维护窗口为每周星期日。 在Cato管理应用程序更新过程中,不会对客户的网络造成影响。

    • 新功能会在与PoP相同的两周推出期间逐步激活到客户账户中的Cato管理应用程序中。 这意味着在每周的发布说明中宣布的功能可能需要最多两周的时间才能在特定账户中可用。

您可以使用此网页查看Cato Cloud中特定PoP和Cato管理应用程序的当前维护状态和即将到来的维护窗口。

部署阶段

Cato 使用自动化的持续集成和持续部署 (CI/CD) 流程来评估和批准每次部署的代码。

以下是 Cato 推出新内容所遵循的阶段:

  • 自动化和CI/CD - 内容已为即将到来的部署进行了测试和验证

  • 早期可用性 (EA) - 客户可以选择测试 Cato EA 计划中的新功能

    有关 EA 功能的更多信息,请参阅这些EA 文档文章。

  • 一般可用性(GA) - 在 Cato 安排的维护窗口期间(如上一节所述),内容逐步推出给所有客户

安全更新

Cato的安全团队不断努力创建补丁和保护措施以维护Cato Cloud的安全。 这意味着有时我们会根据需要逐步向PoP部署带有新签名和保护功能的安全更新,而不在计划的维护窗口内进行。 部署这些安全更新不会影响站点或SDP用户。

Cato 服务更新的最佳实践

  • 对于 IPsec 和 Cloud Interconnect 网站,我们强烈建议您配置一个连接到不同 PoP 的次要通道。 对于仅通过主要通道连接到一个 PoP 的网站,常规 Cato 服务更新可能会对他们产生几分钟的影响。

  • 对于 Socket 版本升级,Cato 管理 Socket 站点的 Socket 固件升级和版本控制,以确保它们运行最新版本。 有关更多信息,请参阅 了解 Cato 的托管插座升级服务。

  • 对于 Cato Client 版本升级,我们建议您使用 Cato 的受管升级服务,以确保客户端使用最新版本。 有关更多信息,请参见Cato 客户端升级的最佳实践。