Obnovit hesla účtu služby Hybrid Data Security

list-menuZpětná vazba?
Z bezpečnostních důvodů používá Hybrid Data Security hesla k účtům služby, která mají životnost 9 měsíců. Nástroj pro nastavení HDS vygeneruje tato hesla a vy je nasadíte do každého uzlu HDS jako součást konfiguračního souboru ISO. Nástroj Setup vám také dává možnost resetovat hesla.

Obnovit hesla účtu služby Hybrid Data Security

Když se blíží vypršení platnosti hesel vaší organizace, obdržíte od týmu Webex „Oznámení o vypršení platnosti hesla“ s výzvou k obnovení hesla pro váš účet počítače. (E-mail obsahuje text „Aktualizujte heslo pomocí rozhraní API účtu počítače.“)

Tento postup slouží k aktualizaci hesel.

Než začnete

  • Nástroj HDS Setup je spuštěn jako kontejner Docker na místním počítači. Abyste k němu měli přístup, musí být Docker spuštěn na počítači a potřebujete přihlašovací údaje správce zákazníka Control Hub pro vaši organizaci.

  • Pro generování nové konfigurace potřebujete kopii aktuálního konfiguračního souboru ISO. Soubor ISO obsahuje klíč pro šifrování PostgreSDB, který je vyžadován při každém provedení změn konfigurace, včetně pověření databáze, aktualizací certifikátů nebo změn zásad autorizace.

  • Další informace o konfiguraci a údržbě naleznete v Příručce nasazení pro zabezpečení hybridních dat na adrese https://www.cisco.com/go/hybrid-data-security.

Úložiště dockeru, které používáme pro nástroj HDS Setup, se změnilo na ciscocitgv prosinci 2022 (z předchozího) ciscosparkhds.
1

Pomocí Dockeru na místním počítači spusťte instalační nástroj HDS.

  1. Na příkazovém řádku počítače zadejte docker login -u hdscustomersro -p dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIoa stiskněte klávesu Enter.

  2. Po přihlášení zadejte docker pull ciscocitg/hds-setup:stablea stiskněte klávesu Enter.

    Ujistěte se, že jste pro tento postup vytáhli nejnovější instalační nástroj. Verze nástroje vytvořené před 22. únorem 2018 nemají obrazovky pro obnovení hesla.

  3. Po dokončení tahu zadejte docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stablea stiskněte klávesu Enter.

  4. Pomocí prohlížeče se připojte k localhost, http://127.0.0.1:8080.

    Instalační nástroj nepodporuje připojení k localhost prostřednictvím http://localhost:8080. Použijte http://127.0.0.1:8080k připojení k localhost.

  5. Po zobrazení výzvy zadejte přihlašovací údaje zákazníka Control Hub a pokračujte kliknutím na tlačítko Přij mout.

  6. Importujte aktuální konfigurační soubor ISO.

  7. Na obrazovce Certifikát X.509 zkontrolujte, zda chcete aktuální certifikát ponechat, a klikněte na tlačítko Pokrač ovat.

  8. Třikrát klikněte na tlačítko Pokračovat, chcete-li pokračovat přes obrazovky Přihlašovací údaje k databázi, Systémové protokoly a Možnosti úrovně přístupu klíčů.

    K dokončení resetování hesla nemusíte žádné z těchto podrobností měnit.

  9. Pokud jste na obrazovce Obnovit hesla účtu služby načítali aktuální soubor ISO a do vypršení platnosti hesel zbývá ještě čas, máte dvě možnosti.

    • Soft Reset vám poskytne až 10 dní na nasazení nového souboru ISO na uzly HDS. (Pokud je datum vypršení platnosti v příštích 10 dnech, budete mít méně času.)

    • Hard Reset okamžitě vyprší platnost vašich aktuálních hesel. Musíte okamžitě nasadit nový soubor ISO. Toto je vaše jediná možnost, pokud již platnost vašich hesel vypršela, nebo pokud jste načetli starší konfigurační soubor.

  10. Jakmile vyberete možnost, nebo pokud chcete přeskočit reset v tuto chvíli, klikněte na tlačítko Pokrač ovat.

  11. Po zobrazení výzvy stáhněte nový konfigurační soubor ISO.

    Chcete-li nástroj Instalace vypnout, zadejte příkaz CTRL+C.

  12. Vytvořte záložní kopii aktualizovaného souboru ISO v jiném datovém centru.

2

Pokud máte spuštěn pouze jeden uzel HDS, vytvořte nový virtuální počítač s uzlem Hybrid Data Security a zaregistrujte jej pomocí nového konfiguračního souboru ISO. Podrobnější pokyny naleznete v části „Vytvoření a registrace dalších uzlů“ v kapitole „Nastavení clusteru zabezpečení hybridních dat“ Průvodce nasazením pro zabezpečení hybridních dat.

  1. Nainstalujte hostitele HDS OVA.

  2. Nastavte virtuální počítač HDS.

  3. Připojte aktualizovaný konfigurační soubor.

  4. Zaregistrujte nový uzel v Řídicím centru.

3

Na existujícím uzlu HDS se starším konfiguračním souborem proveďte následující dílčí kroky:

  1. Vypněte virtuální stroj.

  2. (Volitelné) Chcete-li zabránit upozornění, odeberte uzel z clusteru. Viz „Odebrání uzlu“ v kapitole „Správa nasazení HDS“ Průvodce nasazením pro zabezpečení hybridních dat.

  3. V levém navigačním podokně klienta VMware vSphere klikněte pravým tlačítkem myši na virtuální počítač a klikněte na tlačítko Upravit nastavení.

  4. Klep CD/DVD Drive 1něte na tlačítko, vyberte možnost připojení ze souboru ISO a přejděte do umístění, kde jste stáhli nový konfigurační soubor ISO.

  5. Zaškrt něte možnost Připojit při zapnutí.

  6. Uložte změny a zapněte virtuální počítač.

4

Opakováním kroku 3 nahradíte konfiguraci na každém zbývajícím uzlu, ve kterém je spuštěna stará konfigurace.

Byl tento článek užitečný?
Byl tento článek užitečný?