Změna konfigurace uzlu Hybrid Data Security

list-menuZpětná vazba?
Příležitostně může být nutné změnit konfiguraci uzlu Hybrid Data Security: aktualizace účtů počítače, aktualizace certifikátů, aktualizace nastavení databáze nebo vytvoření nové konfigurace pro přípravu nového datového centra.
Někdy může být nutné změnit konfiguraci uzlu Hybrid Data Security z následujících důvodů:
  • Aktualizace účtů počítače

  • Změna certifikátů x.509 z důvodu vypršení platnosti nebo z jiných důvodů.

    Nepodporujeme změnu názvu domény CN certifikátu. Doména musí odpovídat původní doméně použité k registraci clusteru.

  • Aktualizace nastavení databáze pro změnu na repliku databáze PostgreSQL nebo Microsoft SQL Server.

    Nepodporujeme migraci dat z PostgreSQL na Microsoft SQL Server, nebo naopak. Chcete-li přepnout databázové prostředí, spusťte nové nasazení Hybrid Data Security.

  • Vytvoření nové konfigurace pro přípravu nového datového centra.

Z bezpečnostních důvodů také Hybrid Data Security používá hesla k účtu služby, která mají životnost devítiměsíční. Poté, co nástroj pro nastavení HDS vygeneruje tato hesla, je nasadíte do každého uzlu HDS v konfigur ačním souboru ISO. Když se blíží vypršení platnosti hesel vaší organizace, obdržíte od týmu Webex oznámení o obnovení hesla pro váš účet počítače. (E-mail obsahuje text „Aktualizujte heslo pomocí rozhraní API účtu počítače.“) Pokud vaše hesla ještě nevypršela, nástroj vám nabízí dvě možnosti:

  • Měkký reset — Stará i nová hesla fungují až 10 dní. Toto období použijte k postupnému nahrazení souboru ISO v uzlech.

  • Tvrdý reset - Stará hesla přestanou fungovat okamžitě.

Pokud vaše hesla vyprší bez resetování, ovlivní to vaši službu HDS, což vyžaduje okamžitý tvrdý reset a výměnu souboru ISO na všech uzlech.

Tento postup slouží k vygenerování nového konfiguračního souboru ISO a jeho použití v clusteru.

Než začnete

  • Nástroj HDS Setup je spuštěn jako kontejner Docker na místním počítači. Chcete-li k němu přistupovat, spusťte Docker na tomto počítači. Proces instalace vyžaduje pově ření účtu Control Hub s úplnými právy správce pro vaši organizaci.

    Pokud nástroj pro nastavení HDS běží za proxy serverem ve vašem prostředí, zadejte nastavení proxy serveru (server, port, pověření) prostřednictvím proměnných prostředí Docker při vyvolání kontejneru Docker. Tato tabulka uvádí některé možné proměnné prostředí:

    Úložiště dockeru, které používáme pro nástroj HDS Setup, se změnilo na ciscocitgv prosinci 2022 (dříve to bylo). ciscosparkhds

    Popis

    Variabilní

    HTTP Proxy bez ověření

    GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT

    HTTPS Proxy bez ověření

    GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT

    HTTP Proxy s ověřováním

    GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

    HTTPS Proxy s ověřováním

    GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

  • Pro generování nové konfigurace potřebujete kopii aktuálního konfiguračního souboru ISO. ISO obsahuje hlavní klíč šifrující databázi PostgreSQL nebo Microsoft SQL Server. ISO potřebujete při provádění změn konfigurace, včetně pověření databáze, aktualizací certifikátů nebo změn zásad autorizace.

1

Pomocí Dockeru na místním počítači spusťte instalační nástroj HDS.

  1. Na příkazovém řádku počítače zadejte příslušný příkaz pro vaše prostředí:

    V běžném prostředí:

    docker rmi ciscocitg/hds-setup:stable

    V prostředích FedRAMP:

    docker rmi ciscocitg/hds-setup-fedramp:stable

    Tento krok vyčistí předchozí obrazy nástrojů nastavení HDS. Pokud nejsou žádné předchozí obrázky, vrátí chybu, kterou můžete ignorovat.

  2. Chcete-li se přihlásit k registru bitových kopií Docker, zadejte následující:

    docker login -u hdscustomersro
  3. Na výzvu k zadání hesla zadejte tento hash:

    dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo
  4. Stáhněte si nejnovější stabilní obraz pro vaše prostředí:

    V běžném prostředí:

    docker pull ciscocitg/hds-setup:stable

    V prostředích FedRAMP:

    docker pull ciscocitg/hds-setup-fedramp:stable

    Ujistěte se, že jste pro tento postup vytáhli nejnovější instalační nástroj. Verze nástroje vytvořené před 22. únorem 2018 nemají obrazovky pro obnovení hesla.

  5. Po dokončení tahu zadejte příslušný příkaz pro vaše prostředí:

    • V běžných prostředích bez proxy:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable
    • V běžných prostředích s HTTP proxy:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • V běžných prostředích s HTTPS proxy:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • V prostředích FedRAMP bez proxy serveru:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup-fedramp:stable
    • V prostředích FedRAMP s HTTP proxy:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable
    • V prostředích FedRAMP s proxy serverem HTTPS:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable

    Když je kontejner spuštěn, zobrazí se „Expresní naslouchání serveru na portu 8080.“

  6. K připojení k localhost použijte prohlížeč, http://127.0.0.1:8080.

    Instalační nástroj nepodporuje připojení k localhost prostřednictvím http://localhost:8080. Použijte http://127.0.0.1:8080k připojení k localhost.

  7. Po zobrazení výzvy zadejte přihlašovací údaje zákazníka Control Hub a pokračujte kliknutím na tlačítko Přij mout.

  8. Importujte aktuální konfigurační soubor ISO.

  9. Postupujte podle pokynů k dokončení nástroje a stáhněte aktualizovaný soubor.

    Chcete-li nástroj Instalace vypnout, zadejte příkaz CTRL+C.

  10. Vytvořte záložní kopii aktualizovaného souboru v jiném datovém centru.

2

Pokud máte spuštěn pouze jeden uzel HDS, vytvořte nový virtuální počítač s uzlem Hybrid Data Security a zaregistrujte jej pomocí nového konfiguračního souboru ISO. Podrobnější pokyny naleznete v tématu Vytvoření a registrace dalších uzlů v příručce k nasazení.

  1. Nainstalujte hostitele HDS OVA.

  2. Nastavte virtuální počítač HDS.

  3. Připojte aktualizovaný konfigurační soubor.

  4. Zaregistrujte nový uzel v Řídicím centru.

3

U existujících uzlů HDS, na kterých běží starší konfigurační soubor, připojte soubor ISO. Proveďte následující postup u každého uzlu postupně a aktualizujte každý uzel před vypnutím dalšího uzlu:

  1. Vypněte virtuální stroj.

  2. V levém navigačním podokně klienta VMware vSphere klikněte pravým tlačítkem myši na virtuální počítač a klikněte na tlačítko Upravit nastavení.

  3. Klep CD/DVD Drive 1něte na tlačítko, vyberte možnost připojení ze souboru ISO a přejděte do umístění, kde jste stáhli nový konfigurační soubor ISO.

  4. Zaškrt něte možnost Připojit při zapnutí.

  5. Uložte změny a zapněte virtuální počítač.

4

Opakováním kroku 3 nahradíte konfiguraci na každém zbývajícím uzlu, ve kterém je spuštěna stará konfigurace.

Byl tento článek užitečný?
Byl tento článek užitečný?