Guider för driftansvariga

Uppdateringar och underhållsfönster

Välj hur uppdateringar når din installation, när de installeras, hur användarna varnas och hur du installerar en från ett USB-minne eller på en servers konsol.

Uppdateringar av Velrix är signerade utgåvor. Varje utgåva innehåller nya versioner av plattformens moduler, och ibland en ny image för operativsystemet. Du bestämmer varifrån de kommer, om de installeras för hand eller av sig själva, i vilka fönster, och hur lång förvarning alla får.

Allt det här finns i appen Uppdateringar i Manager. Du behöver driftansvarigas behörighet för plattformen.

Utgåvor och deras namn

En utgåva namnges efter år, månad och patch: 2026.10.1.

  • En korrigering behåller år och månad (2026.10.1 → 2026.10.2). Den rättar fel.
  • En funktionsutgåva inleder en ny månad (2026.10.2 → 2026.11.0). Den kommer med nyheter.
  • Båda kan märkas Säkerhet: då rättar den ett säkerhetsproblem.

Varje utgåva kontrolleras mot vår signatur innan något installeras. En utgåva som inte går att verifiera nekas.

Var uppdateringarna kommer från

Din installation är antingen uppkopplad eller frånkopplad, och uppdateringarna följer med. Vilket som gäller syns överst på varje flik i Uppdateringar, med Ändra i Manager, som öppnar Manager › Anslutning.

  • Uppkopplad: uppdateringarna kommer från Velrix över installationens länk. Velrix letar efter nya utgåvor varje dag, och när du ber om det.
  • Frånkopplad: uppdateringarna kommer bara på USB-minne, och för att installera en behövs installationens uppdateringsnyckel. Frånkopplad gör Velrix inga utgående anrop alls för uppdateringar.

Utgåvekanaler

Varje utgåva körs först i Velrix Public Cloud. Din installation väljer sin Utgåvekanal under Uppdateringar › Inställningar:

  • Stabil, standard: bara utgåvor som först prövats i Velrix Public Cloud. Vi gör en utgåva stabil när den har körts där i sju dagar utan tillbakarullning, med ett intyg som signeras av samma nycklar som utgåvan.
  • Edge: varje utgåva, samma dag som den görs.

Översikten visar kanalen, och varje utgåva som Stabil sedan … eller som bara edge. På stabil nekas en utgåva vars intyg inte går att verifiera. Ett USB-minne bär också intyget, och det kontrolleras på samma sätt frånkopplat.

Uppdateringspolicyn

Öppna Uppdateringar › Inställningar. Varje ändring registreras i granskningsloggen, med vem som gjorde den.

Hur uppdateringar installeras

LägeVad som händer
Manuellt (standard)Du får veta att det finns en ny utgåva. Ingenting installeras förrän någon väljer Installera nu.
Ladda ned, fråga sedanVarje utgåva hämtas och läggs ut på alla servrar när väntetiden är över, och du får veta det. En person startar den fortfarande.
Automatiskt i ett fönsterVarje utgåva installeras av sig själv, i nästa underhållsfönster efter väntetiden.

Automatisk installation och nedladdning gäller bara utgåvor som kommer över nätet. En utgåva på USB-minne kräver alltid en person, eftersom någon måste röra vid uppdateringsnyckeln. Blir en uppkopplad installation frånkopplad med automatiskt läge valt sparas policyn, men fungerar som manuell tills installationen är uppkopplad igen.

Väntetider

InställningStandardBetydelse
Skjut upp korrigeringar0 dagarDagar efter att vi signerat en korrigering innan den får installeras
Säkerhetskorrigeringar hoppar över uppskjutningenJaEn säkerhetskorrigering får installeras direkt
Skjut upp funktionsutgåvor14 dagarDagar innan en funktionsutgåva får installeras
Funktionsutgåvor för säkerhet hoppar över uppskjutningenNej
TidsgränsAvOm den är satt installeras en utgåva som fortfarande väntar så här många dagar efter att den fick installeras i nästa fönster, även i manuellt läge eller nedladdningsläge

Underhållsfönster

Ett fönster är en uppsättning dagar och ett tidsintervall, i policyns tidszon:

sun 02:00-05:00
sat,sun 02:00-05:00
mon-fri 22:00-01:00
daily 03:00-04:00

Lägg till så många rader du behöver. Ett fönster får sträcka sig över midnatt. Utan fönster får uppdateringar starta när som helst.

Tidszonen är Europe/Stockholm som standard. Natten då klockan ställs fram startar ett fönster som börjar i den överhoppade timmen när klockan har hoppat fram. Natten då klockan ställs tillbaka startar det vid den första av de två timmarna.

Varningar

InställningStandardBetydelse
Minsta varning15 minuterEn uppdatering startar aldrig tidigare än så här lång tid efter att den planerades
Påminnelser före start24 h, 1 h, 15 min, 5 minMeddelanden före starten
Vem som varnasDriftansvarigaEller Alla inloggade: då ser varje inloggad person också en underhållsbanner
Val för att skjuta upp1 h, 4 h, 24 hDet som Skjut upp erbjuder
Tillåtna uppskjutningar3, högst 72 timmar sammanlagt

Påminnelser och val för att skjuta upp är listor med tidslängder, högst 12 av varje: ett tal och en enhet, s, m, h eller d (90s, 15m, 1h, 2d). Skriv en och tryck på Enter, eller klistra in flera på en gång.

Driftansvariga får ett meddelande när en uppdatering planeras, med nedräkning till starten, och påminnelserna allteftersom den närmar sig. Med Alla inloggade ser varje inloggad person en banner som Planerat 02:00: dina fönster kan återansluta en kort stund, med samma nedräkning, och Pågår medan uppdateringen körs.

Paus

Pausa uppdateringar stoppar alla uppdateringar, även de med tidsgräns, i 1 till 35 dagar. Pausen upphör av sig själv, eller när du väljer Återuppta uppdateringar.

När en uppdatering är planerad

Uppdateringar › Tillgängliga visar utgåvan, dess märkning (korrigering eller funktionsutgåva, Säkerhet) och när den installeras, till exempel Installeras 2026-10-04 02:00 (Europe/Stockholm), med en mätare som räknar ned. Därifrån:

  • Installera nu startar den direkt, efter att du har bekräftat.
  • Skjut upp flyttar den med ett av de val som finns kvar. Den startar sedan i första fönstret efter den nya tiden.

Så går en uppdatering till

  1. Velrix frågar igen om utgåvan fortfarande erbjuds. En utgåva som vi har dragit tillbaka nekas.
  2. Utgåvan läggs ut på alla servrar.
  3. Den installeras server för server. Varje tjänst startas om en gång: lagringen en kopia i taget, så att dina data fortsätter att gå att nå, och edge, som användarna ansluter genom, sist.
  4. Efter varje steg kontrolleras att plattformen fungerar. Fungerar inte den nya utgåvan läggs den förra tillbaka av sig själv, och du får veta att uppdateringen rullades tillbaka.

Du får ett meddelande när uppdateringen är klar, har rullats tillbaka eller har misslyckats. Uppdateringar › Historik sparar varje försök, med resultatet och vem som startade eller godkände det.

Starta om servrar för ett nytt operativsystem

Vissa utgåvor innehåller en ny image för operativsystemet. Varje server tar den vid nästa omstart och behåller sin förra image att gå tillbaka till. Välj under Inställningar hur servrarna startas om för den:

ValVad som händer
Manuellt (standard)Du startar om varje server själv, från uppdateringens sida.
Rullande, en värd i tagetVelrix startar om en server i taget, inom omstartsfönstren (som standard sun 03:00-05:00), och väntar tills varje server är tillbaka innan nästa.
Rullande, bara värdar där inget körsSamma sak, men bara servrar där inga maskiner eller appar körs startas om. De andra får vänta.
En omstart stoppar det som körs på servern så länge den pågår. Att först tömma en server, genom att flytta det som körs därifrån och dess virtuella maskiner under drift, kommer med tillgänglighet och tömning, som finns vid lansering.

En server som inte stängs av inom 10 minuter, eller inte är tillbaka inom 30, stoppar den rullande omstarten, och du får veta det.

Installera från ett USB-minne

En frånkopplad installation, eller en installation vars länk ligger nere, installerar utgåvorna från ett USB-minne i stället.

Registrera uppdateringsnyckeln, en gång

Uppdateringsnyckeln är en säkerhetsnyckel i hårdvara, till exempel en YubiKey 5 eller en Nitrokey 3, som sitter i en av dina servrar. Varje installation har exakt en.

  1. Öppna Uppdateringar › Uppdateringsnyckel och välj Registrera nyckel.
  2. Ange nyckelns PIN-kod. En nyckel som fortfarande har fabrikens PIN-kod nekas: välj en ny.
  3. Velrix skapar ett nyckelpar på själva enheten. Den privata halvan kan aldrig lämna den. Velrix kontrollerar att enheten är äkta med hjälp av tillverkarens intyg, och registrerar modell, serienummer och firmware.
  4. Velrix byter också ut enhetens hanteringsnyckel mot en slumpmässig som skyddas av PIN-koden, så att ingen med fabrikens hanteringsnyckel kan byta ut din nyckel, och spärrar en PUK-kod som fortfarande har fabriksvärdet.
  5. Rör vid nyckeln när den blinkar. Du har 30 sekunder på dig.

Byt nyckeln om den skulle komma bort eller röjas: den gamla nekas direkt. Spärra stoppar uppdateringar från USB-minne tills en ny nyckel har registrerats; uppdateringar över nätet fortsätter.

Installera

  1. Hämta utgåvan från oss, på ett USB-minne med etiketten VELRIX-UPDATE eller som filer att lägga på ett.
  2. Sätt i det i en av dina servrar. Velrix hittar det, och driftansvariga får ett meddelande och en banner med Granska. Minnets namn hjälper dig bara att känna igen det: Velrix litar på vår signatur och kontrollsummorna i den, aldrig på namnet.
  3. Granska öppnar utgåvan: vad som ändras, modul för modul, och varifrån den kommer.
  4. Välj Starta uppdatering, ange uppdateringsnyckelns PIN-kod och rör vid nyckeln när du blir ombedd. Sidan räknar ned tiden du har kvar.
  5. Velrix kopierar utgåvan från minnet till alla andra servrar, kontrollerar varje kopia och installerar sedan server för server som ovan.

När en uppdatering behöver realmnyckeln

En utgåva kan lägga till en modul i din installation, eller ändra vad en modul får göra. De modulerna behöver nya identiteter, och bara realmnyckeln signerar identiteter. Uppdateringen stannar då innan den ändrar något, och Manager › Realmnyckel visar Uppdatering … väntar på realmnyckeln, med modulerna den behöver.

  1. Ta ett minne med realmnyckeln ur kassaskåpet och sätt i det i den första servern. Ingen USB-port, som på en VPS? Använd den krypterade filen som installationen lät dig ladda ned.
  2. Välj Signera det en uppdatering behöver i Manager › Realmnyckel. Lägg till realmnyckelfilen om du inte har något minne, skriv lösenfrasen och välj Signera med realmnyckeln.
  3. Servern öppnar nyckeln bara i minnet, signerar enbart modulerna som uppdateringen angav och glömmer den. Uppdateringen fortsätter sedan av sig själv där den stannade.

På en servers konsol

Utgåvor kan också komma som en mapp med filer, signerade av oss, som du kopierar till en server och installerar där. Det är också vägen in när webbklienten inte går att nå: velrix console på servern visar utgåvorna som ligger klara där.

velrix release os <mapp>       # som root, när utgåvan har ett nytt operativsystem; starta sedan om
velrix release verify <mapp>   # som velrix: kontrollerar vår signatur och visar vad som ändras
velrix release apply <mapp>    # installerar den på den här servern
velrix release rollback        # lägger tillbaka den förra utgåvan för hand

apply kontrollerar plattformens hälsa under tiden och rullar tillbaka av sig själv om den nya utgåvan fallerar. Behöver utgåvan realmnyckeln stannar apply och säger det; signera som ovan, eller på konsolen som root med minnet isatt:

/usr/libexec/velrix/issuer release a                          # med minnet för realmnyckeln
/usr/libexec/velrix/issuer release a --key /run/realmkey.age  # med filen, kopierad till /run

Ta bort den kopierade filen efteråt. Se även Driften av realmen.

Nästa steg