Skift konfiguration af node for hybriddatasikkerhed
Opdateringer af maskinkonto
Ændring af x.509-certifikater på grund af udløb eller andre årsager.
Vi understøtter ikke ændring af CN-domænenavnet på et certifikat. Domænet skal matche det oprindelige domæne, der blev brugt til at registrere klyngen.
Opdatering af databaseindstillinger for at ændre til en kopi af PostgreSQL- eller Microsoft SQL Server-databasen.
Vi understøtter ikke migrering af data fra PostgreSQL til Microsoft SQL Server, eller omvendt. Hvis du vil skifte databasemiljø, skal du starte en ny implementering af Hybrid Data Security.
Oprettelse af en ny konfiguration for at forberede et nyt datacenter.
Af sikkerhedsmæssige årsager bruger Hybrid Data Security også adgangskoder til servicekontoer, der har en levetid på ni måneder. Når HDS- installationsværktøjet genererer disse adgangskoder, implementerer du dem til hver af dine HDS-noder i ISO-konfigur ationsfilen. Når din organisations adgangskoder nærmer sig udløb, modtager du en meddelelse fra Webex-teamet om at nulstille adgangskoden til din maskinkonto. (E-mailen indeholder teksten „Brug maskinkontoens API til at opdatere adgangskoden.“) Hvis dine adgangsko der ikke er udløbet endnu, giver værktøjet dig to muligheder:
Blød nul stilling — Både gamle og nye adgangskoder fungerer i op til 10 dage. Brug denne periode til gradvist at erstatte ISO-filen på noderne.
Hård nulstilling - De gamle adgangskoder holder op med at fungere med det samme.
Hvis dine adgangskoder udløber uden nulstilling, påvirker det din HDS-tjeneste, hvilket kræver en øjeblikkelig hård nulstilling og udskiftning af ISO-filen på alle noder.
Brug denne procedure til at generere en ny konfigurations-ISO-fil og anvende den på din klynge.
Før du begynder
-
HDS-installationsværktøjet kører som en Docker-container på en lokal computer. For at få adgang til det skal du køre Docker på den maskine. Installationsprocessen kræver legitimationsoplysninger for en Control Hub-konto med fulde administratorrettigheder for din organisation.
Hvis HDS-installationsværktøjet kører bag en proxy i dit miljø, skal du angive pro xyindstillingerne (server, port, legitimationsoplysninger) via Docker-miljø variabler, når Docker-containeren åbnes. Denne tabel giver nogle mulige miljøvariabler:
Docker-depotet, vi bruger til HDS Setup-værktøjet, blev ændret til
ciscocitgi december 2022 (det var tidligere).ciscosparkhdsBeskrivelse
Variabel
HTTP-proxy uden godkendelse
GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORTHTTPS Proxy uden godkendelse
GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORTHTTP-proxy med godkendelse
GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORTHTTPS-proxy med godkendelse
GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT -
Du har brug for en kopi af den aktuelle konfigurations-ISO-fil for at generere en ny konfiguration. ISO indeholder hovednøglen, der krypterer PostgreSQL- eller Microsoft SQL Server-databasen. Du har brug for ISO, når du foretager konfigurationsændringer, herunder databaselegitimationsoplysninger, certifikatopdateringer eller ændringer i godkendelsespolitikken.
| 1 |
Brug Docker på en lokal computer til at køre HDS Setup Tool. |
| 2 |
Hvis du kun har én HDS-node kørende, skal du oprette en ny VM med hybriddatasikkerhedsnode og registrere den ved hjælp af den nye konfigurations-ISO-fil. For mere detaljerede instruktioner, se Opret og registrer flere noder i installations vejledningen. |
| 3 |
For eksisterende HDS-noder, der kører den ældre konfigurationsfil, skal du montere ISO-filen. Udfør følgende procedure på hver node efter tur, og opdater hver node, før du slukker for den næste node: |
| 4 |
Gentag trin 3 for at erstatte konfigurationen på hver resterende node, der kører den gamle konfiguration. |