Elastic SIEM – Update der Agents und des Servers

Einleitung

Für die Fleet Agents und die Elastic Server Komponenten gibt es immer wieder Aktualisierungen. In diesem Beitrag möchte ich zeigen, wie man deren Updates installiert.

Durchführung der Updates

erster Agent-Update-Versuch

Im Menü vom Fleet Server sieht man im Tab Agents deren installierte Version. Daneben wird angezeigt, ob dafür ein Update verfügbar ist. Über die Schaltfläche daneben kann das Upgrade gestartet werden:

Elastic SIEM - Update der Agents und des Servers

Achtung: Der Agent kann nicht aktueller sein als der Fleet Server. Daher sollte zuerst immer der Fleet Server auf die gewünschte Version aktualisiert werden:

Elastic SIEM - Update der Agents und des Servers

Aktualisierung des Elastic Servers

Daher starte ich zunächst das Update des Elastic Servers. Das geht über die registrierten Repos recht einfach:

sudo apt update
sudo apt list --upgradable
sudo apt upgrade
Elastic SIEM - Update der Agents und des Servers
Elastic SIEM - Update der Agents und des Servers

Das Update dauert eine Weile. Ich beende es mit einem Serverneustart. Danach melde ich mit im Kibana an und prüfe die Versionsnummer. Ich habe nun die neuste Version des 8er Releases:

Elastic SIEM - Update der Agents und des Servers

Seit April 2025 ist das Release 9 verfügbar. Das bedeutet, dass mein eingesetztes Release 8 noch 17 Monate unterstützt wird. Genaueres erfahre ich beim Hersteller: Elastic Product End of Life Dates | Elastic

mit der aktuellen Version bin ich zufrieden, daher führe ich jetzt kein Upgrade aus.

zweiter Agent-Update-Versuch

Ich suche mir wieder ein System für das Agent-Update heraus, erhalte aber immer noch eine Fehlermeldung, wenn ich auf die aktuellste Version im 8er Release wechseln will:

Elastic SIEM - Update der Agents und des Servers

Das Problem ist schon länger bekannt. Stand heute gab es den letzten Fehlerbericht dazu vor 3 Wochen. Meine aktuelle Version ist davon also betroffen: [Fleet] Trying to upgrade all fleet servers at once spits „Error upgrading agents: Cannot upgrade agent to XXX because it is higher than the latest fleet server version YYY“ · Issue #168660 · elastic/kibana

Mein Fleet-Server läuft mit der Version 8.17.3 und ich kann alle Agents auf die letzte 8.17er Version aktualisieren. Aber auf die 8.18er Version komme ich nicht hoch.

Ich starte mal einen Versuch und aktualisiere den Fleet-Server bzw. seinen Agent auf die neuste Version 8.17.7. Vielleicht steht mir dann die 8.18er Version als Update zu Verfügung

Elastic SIEM - Update der Agents und des Servers

Im Internet habe ich keine weitere Lösung gefunden. Daher werde ich die github-Diskussion beobachten und danach hier weiter machen.

Zusammenfassung

Schade. Eigentlich hatte ich auf einen einfachen Weg gehofft. Mir bleibt nichts anderes übrig, als auf einen Bugfix zu warten.

Stay tuned

Kommentar hinterlassen