Skift konfiguration af node for hybriddatasikkerhed

list-menuHar du feedback?
Af og til skal du muligvis ændre konfigurationen af din Hybrid Data Security-node: opdatering af maskinkonti, opdatering af certifikater, opdatering af databaseindstillinger eller oprettelse af en ny konfiguration for at forberede et nyt datacenter.
Af og til skal du muligvis ændre konfigurationen af din Hybrid Data Security node af følgende årsager:
  • Opdateringer af maskinkonto

  • Ændring af x.509-certifikater på grund af udløb eller andre årsager.

    Vi understøtter ikke ændring af CN-domænenavnet på et certifikat. Domænet skal matche det oprindelige domæne, der blev brugt til at registrere klyngen.

  • Opdatering af databaseindstillinger for at ændre til en kopi af PostgreSQL- eller Microsoft SQL Server-databasen.

    Vi understøtter ikke migrering af data fra PostgreSQL til Microsoft SQL Server, eller omvendt. Hvis du vil skifte databasemiljø, skal du starte en ny implementering af Hybrid Data Security.

  • Oprettelse af en ny konfiguration for at forberede et nyt datacenter.

Af sikkerhedsmæssige årsager bruger Hybrid Data Security også adgangskoder til servicekontoer, der har en levetid på ni måneder. Når HDS- installationsværktøjet genererer disse adgangskoder, implementerer du dem til hver af dine HDS-noder i ISO-konfigur ationsfilen. Når din organisations adgangskoder nærmer sig udløb, modtager du en meddelelse fra Webex-teamet om at nulstille adgangskoden til din maskinkonto. (E-mailen indeholder teksten „Brug maskinkontoens API til at opdatere adgangskoden.“) Hvis dine adgangsko der ikke er udløbet endnu, giver værktøjet dig to muligheder:

  • Blød nul stilling — Både gamle og nye adgangskoder fungerer i op til 10 dage. Brug denne periode til gradvist at erstatte ISO-filen på noderne.

  • Hård nulstilling - De gamle adgangskoder holder op med at fungere med det samme.

Hvis dine adgangskoder udløber uden nulstilling, påvirker det din HDS-tjeneste, hvilket kræver en øjeblikkelig hård nulstilling og udskiftning af ISO-filen på alle noder.

Brug denne procedure til at generere en ny konfigurations-ISO-fil og anvende den på din klynge.

Før du begynder

  • HDS-installationsværktøjet kører som en Docker-container på en lokal computer. For at få adgang til det skal du køre Docker på den maskine. Installationsprocessen kræver legitimationsoplysninger for en Control Hub-konto med fulde administratorrettigheder for din organisation.

    Hvis HDS-installationsværktøjet kører bag en proxy i dit miljø, skal du angive pro xyindstillingerne (server, port, legitimationsoplysninger) via Docker-miljø variabler, når Docker-containeren åbnes. Denne tabel giver nogle mulige miljøvariabler:

    Docker-depotet, vi bruger til HDS Setup-værktøjet, blev ændret til ciscocitgi december 2022 (det var tidligere). ciscosparkhds

    Beskrivelse

    Variabel

    HTTP-proxy uden godkendelse

    GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT

    HTTPS Proxy uden godkendelse

    GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT

    HTTP-proxy med godkendelse

    GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

    HTTPS-proxy med godkendelse

    GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

  • Du har brug for en kopi af den aktuelle konfigurations-ISO-fil for at generere en ny konfiguration. ISO indeholder hovednøglen, der krypterer PostgreSQL- eller Microsoft SQL Server-databasen. Du har brug for ISO, når du foretager konfigurationsændringer, herunder databaselegitimationsoplysninger, certifikatopdateringer eller ændringer i godkendelsespolitikken.

1

Brug Docker på en lokal computer til at køre HDS Setup Tool.

  1. På maskinens kommandolinje skal du indtaste den relevante kommando til dit miljø:

    I almindelige miljøer:

    docker rmi ciscocitg/hds-setup:stable

    I FedRAMP-miljøer:

    docker rmi ciscocitg/hds-setup-fedramp:stable

    Dette trin rydder op i tidligere HDS-installationsværktøjsbilleder. Hvis der ikke er nogen tidligere billeder, returnerer det en fejl, som du kan ignorere.

  2. Hvis du vil logge på Docker-billedregistreringsdatabasen, skal du indtaste følgende:

    docker login -u hdscustomersro
  3. Indtast denne hash ved adgangskodeprompten:

    dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo
  4. Download det nyeste stabile billede til dit miljø:

    I almindelige miljøer:

    docker pull ciscocitg/hds-setup:stable

    I FedRAMP-miljøer:

    docker pull ciscocitg/hds-setup-fedramp:stable

    Sørg for, at du trækker det nyeste installationsværktøj til denne procedure. Versioner af værktøjet, der er oprettet før 22. februar 2018, har ikke skærmbillederne for nulstilling af adgangskode.

  5. Når trækningen er fuldført, skal du indtaste den relevante kommando for dit miljø:

    • I almindelige miljøer uden proxy:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable
    • I almindelige miljøer med en HTTP-proxy:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • I almindelige miljøer med en HTTPS-proxy:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • I FedRAMP-miljøer uden proxy:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup-fedramp:stable
    • I FedRAMP-miljøer med en HTTP-proxy:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable
    • I FedRAMP-miljøer med en HTTPS-proxy:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable

    Når containeren kører, ser du „Express server on port 8080.“

  6. Brug en browser til at oprette forbindelse til localhost, http://127.0.0.1:8080.

    Opsætningsværktøjet understøtter ikke forbindelse til localhost gennem http://localhost:8080. Brug http://127.0.0.1:8080til at oprette forbindelse til localhost.

  7. Når du bliver bedt om det, skal du indtaste dine Control Hub-kundeloginoplysninger og derefter klikke på Accepter for at fortsætte.

  8. Importer den aktuelle konfiguration ISO-fil.

  9. Følg vejledningen for at fuldføre værktøjet og downloade den opdaterede fil.

    Hvis du vil lukke installationsværktøjet, skal du skrive CTRL+C.

  10. Opret en sikkerhedskopi af den opdaterede fil i et andet datacenter.

2

Hvis du kun har én HDS-node kørende, skal du oprette en ny VM med hybriddatasikkerhedsnode og registrere den ved hjælp af den nye konfigurations-ISO-fil. For mere detaljerede instruktioner, se Opret og registrer flere noder i installations vejledningen.

  1. Installer HDS-værten OVA.

  2. Opsæt HDS VM.

  3. Monter den opdaterede konfigurationsfil.

  4. Registrer den nye node i Control Hub.

3

For eksisterende HDS-noder, der kører den ældre konfigurationsfil, skal du montere ISO-filen. Udfør følgende procedure på hver node efter tur, og opdater hver node, før du slukker for den næste node:

  1. Sluk for den virtuelle maskine.

  2. Højreklik på VM i VMware vSphere-klientens venstre navigationsrude, og klik på Rediger indstillinger.

  3. Klik på CD/DVD Drive 1, vælg muligheden for at montere fra en ISO-fil, og gennemse det sted, hvor du downloadede den nye konfigurations-ISO-fil.

  4. Kontroller Tilslut ved tænding.

  5. Gem dine ændringer, og tænd den virtuelle maskine.

4

Gentag trin 3 for at erstatte konfigurationen på hver resterende node, der kører den gamle konfiguration.

Var denne artikel nyttig?
Var denne artikel nyttig?