Změna konfigurace uzlu Hybrid Data Security
Aktualizace účtů počítače
Změna certifikátů x.509 z důvodu vypršení platnosti nebo z jiných důvodů.
Nepodporujeme změnu názvu domény CN certifikátu. Doména musí odpovídat původní doméně použité k registraci clusteru.
Aktualizace nastavení databáze pro změnu na repliku databáze PostgreSQL nebo Microsoft SQL Server.
Nepodporujeme migraci dat z PostgreSQL na Microsoft SQL Server, nebo naopak. Chcete-li přepnout databázové prostředí, spusťte nové nasazení Hybrid Data Security.
Vytvoření nové konfigurace pro přípravu nového datového centra.
Z bezpečnostních důvodů také Hybrid Data Security používá hesla k účtu služby, která mají životnost devítiměsíční. Poté, co nástroj pro nastavení HDS vygeneruje tato hesla, je nasadíte do každého uzlu HDS v konfigur ačním souboru ISO. Když se blíží vypršení platnosti hesel vaší organizace, obdržíte od týmu Webex oznámení o obnovení hesla pro váš účet počítače. (E-mail obsahuje text „Aktualizujte heslo pomocí rozhraní API účtu počítače.“) Pokud vaše hesla ještě nevypršela, nástroj vám nabízí dvě možnosti:
Měkký reset — Stará i nová hesla fungují až 10 dní. Toto období použijte k postupnému nahrazení souboru ISO v uzlech.
Tvrdý reset - Stará hesla přestanou fungovat okamžitě.
Pokud vaše hesla vyprší bez resetování, ovlivní to vaši službu HDS, což vyžaduje okamžitý tvrdý reset a výměnu souboru ISO na všech uzlech.
Tento postup slouží k vygenerování nového konfiguračního souboru ISO a jeho použití v clusteru.
Než začnete
-
Nástroj HDS Setup je spuštěn jako kontejner Docker na místním počítači. Chcete-li k němu přistupovat, spusťte Docker na tomto počítači. Proces instalace vyžaduje pově ření účtu Control Hub s úplnými právy správce pro vaši organizaci.
Pokud nástroj pro nastavení HDS běží za proxy serverem ve vašem prostředí, zadejte nastavení proxy serveru (server, port, pověření) prostřednictvím proměnných prostředí Docker při vyvolání kontejneru Docker. Tato tabulka uvádí některé možné proměnné prostředí:
Úložiště dockeru, které používáme pro nástroj HDS Setup, se změnilo na
ciscocitgv prosinci 2022 (dříve to bylo).ciscosparkhdsPopis
Variabilní
HTTP Proxy bez ověření
GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORTHTTPS Proxy bez ověření
GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORTHTTP Proxy s ověřováním
GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORTHTTPS Proxy s ověřováním
GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT -
Pro generování nové konfigurace potřebujete kopii aktuálního konfiguračního souboru ISO. ISO obsahuje hlavní klíč šifrující databázi PostgreSQL nebo Microsoft SQL Server. ISO potřebujete při provádění změn konfigurace, včetně pověření databáze, aktualizací certifikátů nebo změn zásad autorizace.
| 1 |
Pomocí Dockeru na místním počítači spusťte instalační nástroj HDS. |
| 2 |
Pokud máte spuštěn pouze jeden uzel HDS, vytvořte nový virtuální počítač s uzlem Hybrid Data Security a zaregistrujte jej pomocí nového konfiguračního souboru ISO. Podrobnější pokyny naleznete v tématu Vytvoření a registrace dalších uzlů v příručce k nasazení. |
| 3 |
U existujících uzlů HDS, na kterých běží starší konfigurační soubor, připojte soubor ISO. Proveďte následující postup u každého uzlu postupně a aktualizujte každý uzel před vypnutím dalšího uzlu: |
| 4 |
Opakováním kroku 3 nahradíte konfiguraci na každém zbývajícím uzlu, ve kterém je spuštěna stará konfigurace. |