Restablecer contraseñas de cuenta del servicio Hybrid Data Security

list-menu¿Comentarios?
Por motivos de seguridad, Hybrid Data Security utiliza contraseñas de cuentas de servicio que tienen una vida útil de 9 meses. La herramienta de configuración de HDS genera estas contraseñas y las implementa en cada uno de sus nodos HDS como parte del archivo de configuración ISO. La herramienta de configuración también le da la posibilidad de restablecer las contraseñas.

Restablecer contraseñas de cuenta del servicio Hybrid Data Security

Cuando las contraseñas de su organización están a punto de caducar, recibe un “Aviso de caducidad de contraseña” del equipo de Webex, pidiéndole que restablezca la contraseña de su cuenta de máquina. (El correo electrónico incluye el texto: “Utilice la API de la cuenta de máquina para actualizar la contraseña”.)

Utilice este procedimiento para actualizar las contraseñas.

Antes de comenzar

  • La herramienta de configuración de HDS se ejecuta como un contenedor Docker en una máquina local. Para acceder a él, Docker debe estar ejecutándose en la máquina y necesita credenciales de inicio de sesión de administrador del cliente de Control Hub para su organización.

  • Necesita una copia del archivo ISO de configuración actual para generar una nueva configuración. El archivo ISO contiene la clave para cifrar PostgresDB, que se requiere cada vez que realiza cambios de configuración, incluidas credenciales de base de datos, actualizaciones de certificados o cambios en la política de autorización.

  • Para obtener más información sobre configuración y mantenimiento, consulte la Guía de implementación para la seguridad de datos híbridos en https://www.cisco.com/go/hybrid-data-security.

El repositorio de Docker que usamos para la herramienta de configuración de HDS cambió ciscocitgen diciembre de 2022 (desde ciscosparkhdsantes).
1

Usando Docker en un equipo local, ejecute la herramienta de configuración de HDS.

  1. En la línea de comandos de su máquina, escriba docker login -u hdscustomersro -p dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIoy presione Entrar.

  2. Después de iniciar sesión, escriba docker pull ciscocitg/hds-setup:stabley presione Entrar.

    Asegúrese de utilizar la última herramienta de configuración para este procedimiento. Las versiones de la herramienta creadas antes del 22 de febrero de 2018 no tienen las pantallas de restablecimiento de contraseña.

  3. Cuando se complete la extracción, escriba docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stabley presione Enter.

  4. Utilice un navegador para conectarse al host local, http://127.0.0.1:8080.

    La herramienta de configuración no admite la conexión a localhost a través http://localhost:8080de. http://127.0.0.1:8080Utilícelo para conectarse a localhost.

  5. Cuando se le solicite, introduzca sus credenciales de inicio de sesión de cliente de Control Hub y, a continuación, haga clic en Aceptar para continuar.

  6. Importe el archivo ISO de configuración actual.

  7. En la pantalla Certificado X.509, asegúrese de indicar si desea conservar su certificado actual y, a continuación, haga clic en Continuar.

  8. Haga clic en Continuar tres veces para continuar más allá de las pantallas Credenciales de base de datos, Registros del sistema y Opciones de nivel de acceso clave.

    No necesita cambiar ninguno de estos detalles para completar el restablecimiento de contraseña.

  9. En la pantalla Restablecer contraseñas de cuenta de servicio, si ha cargado el archivo ISO actual y aún le queda tiempo antes de que caduquen sus contraseñas, tiene dos opciones.

    • Soft Reset le da hasta 10 días para implementar el nuevo archivo ISO en los nodos HDS. (Tendrá menos tiempo si su fecha de caducidad es dentro de los próximos 10 días.)

    • El restablecimiento total caduca inmediatamente sus contraseñas actuales. Debe implementar el nuevo archivo ISO inmediatamente. Esta es su única opción si sus contraseñas ya han caducado o si ha cargado un archivo de configuración anterior.

  10. Una vez que haya elegido una opción, o si desea omitir el reinicio en este momento, haga clic en Continuar.

  11. Cuando se le solicite, descargue el nuevo archivo ISO de configuración.

    Para apagar la herramienta de configuración, escriba CTRL+C.

  12. Cree una copia de seguridad del archivo ISO actualizado en otro centro de datos.

2

Si solo tiene un nodo HDS en ejecución, cree una nueva máquina virtual de nodo Hybrid Data Security y regístrela utilizando el nuevo archivo ISO de configuración. Para obtener instrucciones más detalladas, consulte “Crear y registrar más nodos” en el capítulo “Configurar un clúster de seguridad de datos híbrido” de la Guía de implementación para la seguridad de datos híbridos.

  1. Instale el OVA del host HDS.

  2. Configure la máquina virtual HDS.

  3. Monte el archivo de configuración actualizado.

  4. Registre el nuevo nodo en Control Hub.

3

En un nodo HDS existente que ejecute el archivo de configuración anterior, realice los siguientes subpasos:

  1. Apague la máquina virtual.

  2. (Opcional) Para evitar alertas, elimine el nodo del clúster. Consulte “Eliminar un nodo” en el capítulo “Administrar la implementación de HDS” de la Guía de implementación para la seguridad de datos híbridos.

  3. En el panel de navegación izquierdo del cliente VMware vSphere, haga clic con el botón derecho en la máquina virtual y haga clic en Editar configuración.

  4. Haga clic CD/DVD Drive 1, seleccione la opción para montar desde un archivo ISO y vaya a la ubicación donde descargó el nuevo archivo ISO de configuración.

  5. Marque Conectar al encender.

  6. Guarde sus cambios y encienda la máquina virtual.

4

Repita el paso 3 para reemplazar la configuración en cada nodo restante que ejecuta la configuración anterior.

¿Ha encontrado este artículo útil?
¿Ha encontrado este artículo útil?