Aus Sicherheitsgründen verwendet Hybrid Data Security Dienstkonten-Passwörter, die nach 9 Monaten ablaufen. Diese Passwörter werden durch das HDS Setup Tool generiert, und Sie können sie mittels der ISO-Konfigurationsdatei für Ihre einzelnen HDS-Knoten bereitstellen. Das Setup-Tool bietet Ihnen auch die Möglichkeit, die Passwörter zurücksetzen.
Passwörter für Hybrid Data Security Dienstkonto zurücksetzen
Gehen Sie wie folgt vor, um die Passwörter zu aktualisieren.
Vorbereitungen
Das HDS Setup Tool wird als Docker Container auf einem lokalen Computer ausgeführt. Um darauf zuzugreifen, muss Docker auf dem Computer ausgeführt werden, und Sie benötigen Control Hub-Kunden-Administrator-Anmeldeinformationen für Ihre Organisation.
Um eine neue Konfiguration zu erstellen, benötigen Sie eine Kopie der aktuellen ISO-Konfigurationsdatei. Die ISO -Datei enthält den Schlüssel zum Verschlüsseln der PostgresDB, der jedes Mal erforderlich ist, wenn Sie Konfigurationsänderungen vornehmen, einschließlich Datenbank , Zertifikatsaktualisierungen oder Änderungen an der Autorisierungsrichtlinie.
Weitere Informationen zur Konfigurierung und Wartung finden Sie im Deployment Guide for Hybrid Data Security (Bereitstellungshandbuch für Hybrid Data Security) unter .https://www.cisco.com/go/hybrid-data-security
Das Docker-Repository, das wir für das HDS-Setup-Tool verwenden, wurde geändert in ciscocitg im Dezember 2022 (von ciscosparkhds zuvor). |
1 | Führen Sie auf einem lokalen Computer, auf dem Docker läuft, das HDS Setup Tool aus. |
2 | Wenn Sie nur einen HDS-Knoten mit ausführen, erstellen Sie eine neue -Knoten-VM und registrieren Sie sie mithilfe der neuen ISO-Konfigurationsdatei. Detaillierte Anweisungen finden Sie unter Weitere Knoten erstellen und registrieren im Kapitel Einen Hybrid Data Security Cluster einrichtenim Implementierungshandbuch für Hybrid Data Security. |
3 | Bei einem vorhandenen HDS-Knoten, auf dem die ältere Konfigurationsdatei ausgeführt wird, führen Sie die folgenden Unterschritte aus: |
4 | Wiederholen Sie Schritt 3, um bei jedem weiteren Knoten zu ersetzen, auf dem noch die alte Konfiguration ausgeführt wird, die Konfiguration zu ersetzen. |