Hybrid Data Security -solmun kokoonpanon muuttaminen

list-menuOnko sinulla palautetta?
Joskus sinun on ehkä muutettava Hybrid Data Security -solmun kokoonpanoa: päivittää konetilejä, päivittää varmenteita, päivittää tietokannan asetuksia tai luoda uusi kokoonpano uuden konesalin valmistelemiseksi.
Joskus sinun on ehkä muutettava Hybrid Data Security -solmun kokoonpanoa seuraavista syistä:
  • Koneen tilipäivitykset

  • X.509-varmenteiden muuttaminen vanhentumisen tai muiden syiden vuoksi.

    Emme tue varmenteen CN-verkkotunnuksen muuttamista. Verkkotunnuksen on vastattava klusterin rekisteröintiin käytettyä alkuperäistä verkkotunnusta.

  • Tietokannan asetusten päivittäminen PostgreSQL- tai Microsoft SQL Server -tietokannan kopioksi muuttamiseksi.

    Emme tue tietojen siirtämistä PostgreSQL:stä Microsoft SQL Serveriin tai päinvastoin. Jos haluat vaihtaa tietokantaympäristöä, aloita uusi Hybrid Data Security - käyttöönotto.

  • Uuden kokoonpanon luominen uuden datakeskuksen valmistelemiseksi.

Turvallisuussyistä Hybrid Data Security käyttää myös palvelutilin salasanoja, joiden käyttöikä on yhdeksän kuukautta. Kun HDS- asetustyökalu on luonut nämä salasanat, otat ne käyttöön jokaiseen HDS-solmuun ISO-määr itystiedostossa. Kun organisaatiosi salasanat ovat vanhentumassa, saat Webex-tiimiltä ilmoituksen koneen tilin salasanan palauttamisesta. (Sähköpostissa on teksti ”Päivitä salasana käyttämällä konetilin sovellusliittymää.”) Jos salasanasi eivät ole vielä vanhentuneet, työkalu antaa sinulle kaksi vaihtoehtoa:

  • Pehmeä nol laus — Vanhat ja uudet salasanat toimivat jopa 10 päivää. Käytä tätä ajanjaksoa korvaamaan solmujen ISO-tiedosto vähitellen.

  • Hard reset — Vanhat salasanat lakkaavat toimimasta välittömästi.

Jos salasanasi vanhenevat ilman nollausta, se vaikuttaa HDS-palveluun, mikä edellyttää välitöntä palautusta ja ISO-tiedoston korvaamista kaikissa solmuissa.

Tämän toimenpit een avulla voit luoda uuden ISO-kokoonpanotiedoston ja soveltaa sitä klusteriisi.

Ennen kuin aloitat

  • HDS-asetustyökalu toimii Docker-säilönä paikallisessa tietokoneessa. Pääset siihen suorittamalla Docker kyseisellä koneella. Asennusprosessi edellyttää Control Hub -tilin tunnistetiedot, joilla on organisaatiosi täydet järjestelmänvalvojan oikeudet.

    Jos HDS-asetustyökalu toimii ympäristössäsi olevan välityspalvelimen takana, anna välityspalvelimen asetukset (palvelin, portti, tunnistetiedot) Docker-ympäristö muuttujien kautta, kun otat Docker-säilön käyttöön. Tässä taulukossa on joitain mahdollisia ympäristömuuttujia:

    HDS-asetustyökalussa käyttämämme docker-arkisto muut ciscocitgtui joulukuussa 2022 (se oli aiemmin). ciscosparkhds

    Kuvaus

    Muuttuva

    HTTP-välityspalvelin ilman todennusta

    GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT

    HTTPS-välityspalvelin ilman todennusta

    GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT

    HTTP-välityspalvelin todennuksella

    GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

    HTTPS-välityspalvelin todennuksella

    GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

  • Tarvitset kopion nykyisestä kokoonpanon ISO-tiedostosta uuden kokoonpanon luomiseksi. ISO sisältää pääavaimen, joka salaa PostgreSQL- tai Microsoft SQL Server -tietokannan. Tarvitset ISO-standardin, kun teet kokoonpanomuutoksia, kuten tietokannan tunnistetietoja, varmennepäivityksiä tai muutoksia valtuutuskäytäntöön.

1

Suorita HDS-asetustyökalu käyttämällä Dockeria paikallisessa tietokoneessa.

  1. Kirjoita koneesi komentoriville ympäristöllesi sopiva komento:

    Säännöllisissä ympäristöissä:

    docker rmi ciscocitg/hds-setup:stable

    FedRAMP-ympäristöissä:

    docker rmi ciscocitg/hds-setup-fedramp:stable

    Tämä vaihe puhdistaa aiemmat HDS-asetustyökalukuvat. Jos aikaisempia kuvia ei ole, se palauttaa virheen, jonka voit jättää huomiotta.

  2. Jos haluat kirjautua Docker-kuvarekisteriin, kirjoita seuraava:

    docker login -u hdscustomersro
  3. Kirjoita salasanakehotteeseen tämä hajautus:

    dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo
  4. Lataa uusin vakaa kuva ympäristöösi:

    Säännöllisissä ympäristöissä:

    docker pull ciscocitg/hds-setup:stable

    FedRAMP-ympäristöissä:

    docker pull ciscocitg/hds-setup-fedramp:stable

    Varmista, että vedät tämän toimenpiteen uusimman asetustyökalun. Työkalun versioissa, jotka on luotu ennen 22. helmikuuta 2018, ei ole salasanan palautusnäyttöjä.

  5. Kun veto on valmis, kirjoita ympäristöllesi sopiva komento:

    • Säännöllisissä ympäristöissä ilman välityspalvelinta:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable
    • Tavallisissa ympäristöissä, joissa on HTTP-välityspalvelin:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • Tavallisissa ympäristöissä, joissa on HTTPS-välityspalvelin:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • FedRAMP-ympäristöissä, joissa ei ole välityspalvelinta:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup-fedramp:stable
    • FedRAMP-ympäristöissä, joissa on HTTP-välityspalvelin:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable
    • FedRAMP-ympäristöissä, joissa on HTTPS-välityspalvelin:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable

    Kun säilö on käynnissä, näet ”Express server on port 8080”.

  6. Käytä selainta muodostaaksesi yhteyden localhost -palveluun, http://127.0.0.1:8080.

    Asennustyökalu ei tue yhteyden muodostamista localhostiin kautta http://localhost:8080. Käytä http://127.0.0.1:8080yhteyden muodostamiseen localhostiin.

  7. Anna pyydettäessä Control Hub -asiakkaan kirjautumistiedot ja jatka valitsemalla Hyväksy.

  8. Tuo nykyinen kokoonpano-ISO-tiedosto.

  9. Suorita työkalu loppuun ja lataa päivitetty tiedosto noudattamalla ohjeita.

    Sammuta asetustyökalu kirjoittamalla CTRL+C.

  10. Luo varmuuskopio päivitetystä tiedostosta toiseen datakeskukseen.

2

Jos sinulla on vain yksi HDS-solmu käynnissä, luo uusi Hybrid Data Security -solmun VM ja rekisteröi se uuden ISO-määrityksen avulla. Tarkempia ohjeita on ohjeaiheessa Lisää solmuja luominen ja rekisterö inti käyttöönotto-oppaassa.

  1. Asenna HDS-isäntä OVA.

  2. Määritä HDS VM.

  3. Asenna päivitetty määritystiedosto.

  4. Rekisteröi uusi solmu Control Hubiin.

3

Asenna ISO-tiedosto olemassa oleville HDS-solmuille, jotka käyttävät vanhempaa määritystiedostoa. Suorita seuraava toimenpide jokaiselle solmulle vuorotellen päivittämällä jokainen solmu ennen seuraavan solmun sammuttamista:

  1. Sammuta virtuaalikone.

  2. Napsauta VMware vSphere -asiakkaan vasemmassa navigointiruudussa hiiren kakkospainikkeella VM: tä ja valitse Muokkaa asetuksia.

  3. Napsauta CD/DVD Drive 1, valitse vaihtoehto, jonka haluat asentaa ISO-tiedostosta, ja selaa sijaintiin, johon latasit uuden kokoonpano-ISO-tiedoston.

  4. Valitse Yhdistä virran ollessa päällä.

  5. Tallenna muutokset ja virtaa virtuaalikoneeseen.

4

Toista vaihe 3 korvataksesi kokoonpanon jokaisessa jäljellä olevassa solmussa, jossa on vanha kokoonpano.

Oliko tästä artikkelista apua?
Oliko tästä artikkelista apua?