
# 升级实例版本
CBH服务会定期升级云堡垒机实例版本，进行功能优化或新增功能特性，建议您及时升级云堡垒机实例版本。
- 实例版本更新说明，请参见[最新动态](https://support.huaweicloud.com/wtsnew-cbh/index.html)。
- 查看云堡垒机当前使用的实例版本，请参见[查看系统配置信息](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0043.html)的"设备系统"。
#### 注意事项
- 实例版本说明 部分版本的堡垒机升级至最新实例版本时，需要执行两次升级。因此升级实例版本前，请先确认云堡垒机当前设备系统的版本，并确认升级流程，如[表1]所示。
   表1升级云堡垒机实例版本至最新版本流程说明 
  | 升级前云堡垒机实例版本                              | 升级至最新实例版本操作流程                                                                                                                                                                                                                                                                       |
  |:---|:---|
  | 3.3.37.0及以下版本                            | 需进行两次升级。 - 第一次升级（小版本升级）：从当前版本升级至3.3.37.7版本，升级期间不能回退。  - 第二次升级（跨版本升级）：从3.3.37.7版本升级至最新版本。   |
  | 3.3.38.0\~3.3.50.0版本（含3.3.38.0和3.3.50.0） | 需进行两次升级。 - 第一次升级（小版本升级）：从当前版本升级至3.3.50.7版本，升级期间不能回退。  - 第二次升级（跨版本升级）：从3.3.50.7版本升级至最新版本。      |
  | 3.3.52.0及以上版本（最新版本除外）                    | （小版本升级）直接从当前已安装版本升级至最新版本即可。                                                                                                                                                                                                                                                         |
     
  
- 升级前
  - 为防止因升级失败而影响使用，建议升级前备份数据，备份说明请参见[备份CBH数据](https://support.huaweicloud.com/cbh_faq/cbh_03_1006.html)。
  
  - 当升级类型为跨版本升级时，预约升级的升级时间需要比当前时间至少晚一天（24h），建议您在无业务使用时升级，预约升级任务后，不能关机，重启，变更，扩容操作，升级任务开始前可以取消，重新设置升级时间。
   
- 升级中
  - 版本升级过程约需要30min，版本升级期间云堡垒机系统不可用，但不影响主机资源运行。但在升级期间，建议用户不要登录云堡垒机系统进行操作，以免重要数据丢失。
  
  - 版本升级完成或者跨版本升级过程中，您可以在堡垒机实例详情页面选择"版本回退"，版本回退开始后堡垒机"运行状态"会变为"版本回滚中"。
   
- 升级后
  - 版本升级完成后会自动"重启"云堡垒机，重启完成后，即可使用云堡垒机。
  
  - 版本升级后用户可正常继续使用原有配置和存储数据，升级不影响系统原有配置和存储数据。
  
  - 跨版本升级成功后有七天回退保留期（回退保留期间升级按钮置灰，不支持升级操作），超过七天不可回退，请升级完成后及时验证堡垒机内的数据。
  
  - 升级后的扩容操作不可回退，在升级完成后，如您需要进行扩容操作请等待5分钟后再进行，且务必在验证数据无误后再进行扩容或变更操作。
  
  - 跨版本升级成功后，实例ID、服务器ID、实例版本号和创建时间会发生变化。
  
  - 堡垒机跨版本升级会自动开放80、8080、443、2222共四个端口，升级完成后若不需要使用请第一时间关闭。
  
  - 主备实例跨版本升级会自动开放22、31036、31679、31873共四个端口，升级完成后保持31679开放即可，其余端口若不需要使用请第一时间关闭。
  
  - 跨版本升级前请您注意是否有在该实例中导入过Web证书，若升级前已导入，请在升级完成后重新导入一次。
   
- 版本回退 版本回退后版本会变为升级前的版本状态，升级后修改或新增的数据会丢失，并且因为数据回滚会导致当前堡垒机业务中断，请您谨慎操作。
  
 
#### 约束限制
- 由于新版本的云堡垒机对应用发布功能进行了优化，故版本升级后，需要在应用发布服务器上安装相应的插件，才能正常使用应用运维功能。具体需要安装的插件及使用指导请参考[安装RemoteApp程序](https://support.huaweicloud.com/usermanual-cbh/cbh_02_12209.html)。
- 3.3.40.0和3.3.41.0版本升级时间存在问题，需要先同步OBS桶的时间再进行升级。
- 当前版本升级所有实例暂不支持无损变更，升级期间业务需要暂停使用。
 
#### 前提条件
已备份系统数据。
升级版本有失败的风险，因此在升级前必须备份数据，以防因升级失败而影响使用，备份说明请参见[备份CBH数据](https://support.huaweicloud.com/cbh_faq/cbh_03_1006.html)。
#### 操作步骤
1. [登录CBH服务控制台](https://console.huaweicloud.com/cbh/)。
2. 单击控制台左上角的![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002312707505.png)，选择区域。
3. 在实例列表的"版本"列，可查看实例的当前版本及升级信息。
4. 在需要升级版本的实例所在行，单击"版本"列的"预约升级时间"。
5. 在弹出的升级实例对话框中，选择预约升级时间，确定无误后在对话框中输入"YES"，再单击"确认"。
6. 后台自动启动升级，版本升级过程约需要15min至2h（实际升级时间视堡垒机升级的类型而定），且实例的运行状态将会变为"升级中"。 
   ![](https://support.huaweicloud.com/usermanual-cbh/public_sys-resources/note_3.0-zh-cn.png)
   升级类型说明：
   - 涉及两次升级的版本，在第一次升级过程中当前堡垒机业务将会中断，中断时长约为15min\~30min。
   
   - 跨版本升级，升级过程中将会创建一台新的堡垒机实例，数据备份过程中当前云堡垒机业务将会中断，中断时长约为30min\~2h。（跨版本的升级状态为："升级中 \> 数据迁移中 \> 配置HA \> 运行"）。
    
   
   
7. 实例状态变为"运行"，即可正常使用云堡垒机。 
   升级完成后，可在实例列表页面查看实例的版本号。若升级完成后，实例版本号未变动则表示升级失败，请联系技术支持人员处理。
   ![](https://support.huaweicloud.com/usermanual-cbh/public_sys-resources/note_3.0-zh-cn.png)
   涉及两次升级的版本，请确认第一次升级到目标版本成功后，再执行第二次升级。
   
   
 
