Hybrid Data Security -solmun kokoonpanon muuttaminen
Koneen tilipäivitykset
X.509-varmenteiden muuttaminen vanhentumisen tai muiden syiden vuoksi.
Emme tue varmenteen CN-verkkotunnuksen muuttamista. Verkkotunnuksen on vastattava klusterin rekisteröintiin käytettyä alkuperäistä verkkotunnusta.
Tietokannan asetusten päivittäminen PostgreSQL- tai Microsoft SQL Server -tietokannan kopioksi muuttamiseksi.
Emme tue tietojen siirtämistä PostgreSQL:stä Microsoft SQL Serveriin tai päinvastoin. Jos haluat vaihtaa tietokantaympäristöä, aloita uusi Hybrid Data Security - käyttöönotto.
Uuden kokoonpanon luominen uuden datakeskuksen valmistelemiseksi.
Turvallisuussyistä Hybrid Data Security käyttää myös palvelutilin salasanoja, joiden käyttöikä on yhdeksän kuukautta. Kun HDS- asetustyökalu on luonut nämä salasanat, otat ne käyttöön jokaiseen HDS-solmuun ISO-määr itystiedostossa. Kun organisaatiosi salasanat ovat vanhentumassa, saat Webex-tiimiltä ilmoituksen koneen tilin salasanan palauttamisesta. (Sähköpostissa on teksti ”Päivitä salasana käyttämällä konetilin sovellusliittymää.”) Jos salasanasi eivät ole vielä vanhentuneet, työkalu antaa sinulle kaksi vaihtoehtoa:
Pehmeä nol laus — Vanhat ja uudet salasanat toimivat jopa 10 päivää. Käytä tätä ajanjaksoa korvaamaan solmujen ISO-tiedosto vähitellen.
Hard reset — Vanhat salasanat lakkaavat toimimasta välittömästi.
Jos salasanasi vanhenevat ilman nollausta, se vaikuttaa HDS-palveluun, mikä edellyttää välitöntä palautusta ja ISO-tiedoston korvaamista kaikissa solmuissa.
Tämän toimenpit een avulla voit luoda uuden ISO-kokoonpanotiedoston ja soveltaa sitä klusteriisi.
Ennen kuin aloitat
-
HDS-asetustyökalu toimii Docker-säilönä paikallisessa tietokoneessa. Pääset siihen suorittamalla Docker kyseisellä koneella. Asennusprosessi edellyttää Control Hub -tilin tunnistetiedot, joilla on organisaatiosi täydet järjestelmänvalvojan oikeudet.
Jos HDS-asetustyökalu toimii ympäristössäsi olevan välityspalvelimen takana, anna välityspalvelimen asetukset (palvelin, portti, tunnistetiedot) Docker-ympäristö muuttujien kautta, kun otat Docker-säilön käyttöön. Tässä taulukossa on joitain mahdollisia ympäristömuuttujia:
HDS-asetustyökalussa käyttämämme docker-arkisto muut
ciscocitgtui joulukuussa 2022 (se oli aiemmin).ciscosparkhdsKuvaus
Muuttuva
HTTP-välityspalvelin ilman todennusta
GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORTHTTPS-välityspalvelin ilman todennusta
GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORTHTTP-välityspalvelin todennuksella
GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORTHTTPS-välityspalvelin todennuksella
GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT -
Tarvitset kopion nykyisestä kokoonpanon ISO-tiedostosta uuden kokoonpanon luomiseksi. ISO sisältää pääavaimen, joka salaa PostgreSQL- tai Microsoft SQL Server -tietokannan. Tarvitset ISO-standardin, kun teet kokoonpanomuutoksia, kuten tietokannan tunnistetietoja, varmennepäivityksiä tai muutoksia valtuutuskäytäntöön.
| 1 |
Suorita HDS-asetustyökalu käyttämällä Dockeria paikallisessa tietokoneessa. |
| 2 |
Jos sinulla on vain yksi HDS-solmu käynnissä, luo uusi Hybrid Data Security -solmun VM ja rekisteröi se uuden ISO-määrityksen avulla. Tarkempia ohjeita on ohjeaiheessa Lisää solmuja luominen ja rekisterö inti käyttöönotto-oppaassa. |
| 3 |
Asenna ISO-tiedosto olemassa oleville HDS-solmuille, jotka käyttävät vanhempaa määritystiedostoa. Suorita seuraava toimenpide jokaiselle solmulle vuorotellen päivittämällä jokainen solmu ennen seuraavan solmun sammuttamista: |
| 4 |
Toista vaihe 3 korvataksesi kokoonpanon jokaisessa jäljellä olevassa solmussa, jossa on vanha kokoonpano. |