Modifier la configuration du nœud Hybrid Data Security
Mises à jour des comptes machines
Modifier les certificats X.509 pour cause d'expiration ou pour d'autres raisons.
Nous ne sommes pas favorables à la modification du nom de domaine CN d'un certificat. Le domaine doit correspondre au domaine d'origine utilisé pour enregistrer le cluster.
Mettre à jour les paramètres de la base de données pour passer à une réplique de la base de données PostgreSQL ou Microsoft SQL Server.
Nous ne prenons pas en charge la migration de données de PostgreSQL vers Microsoft SQL Server, ou l'inverse. Pour changer d'environnement de base de données, lancez un nouveau déploiement d'Hybrid Data Security.
Création d'une nouvelle configuration pour préparer un nouveau centre de données.
De plus, pour des raisons de sécurité, Hybrid Data Security utilise les mots de passe des comptes de service qui ont une durée de vie de neuf mois. Une fois que l'outil HDS Setup a généré ces mots de passe, vous les déployez sur chacun de vos nœuds HDS dans le fichier de configuration ISO. Lorsque les mots de passe de votre organisation arrivent à expiration, l'équipe Webex vous demande de réinitialiser le mot de passe du compte de votre machine. (L'e-mail contient le texte « Utilisez l'API du compte de la machine pour mettre à jour le mot de passe. ») Si vos mots de passe n'ont pas encore expiré, l'outil vous propose deux options :
Réinitialisation logicielle : l'ancien et le nouveau mot de passe fonctionnent tous deux pendant 10 jours au maximum. Profitez de cette période pour remplacer progressivement le fichier ISO sur les nœuds.
Réinitialisation matérielle : les anciens mots de passe cessent de fonctionner immédiatement.
Si vos mots de passe expirent sans avoir été réinitialisés, cela aura un impact sur votre service HDS, qui nécessitera une réinitialisation matérielle immédiate et le remplacement du fichier ISO sur tous les nœuds.
Suivez cette procédure pour générer un nouveau fichier ISO de configuration et l'appliquer à votre cluster.
Avant de commencer
-
L'outil HDS Setup fonctionne comme un conteneur Docker sur une machine locale. Pour y accéder, lancez Docker sur cette machine. Le processus de configuration nécessite les informations d'identification d'un compte Control Hub avec tous les droits d'administrateur pour votre organisation.
Si l'outil HDS Setup fonctionne derrière un proxy dans votre environnement, indiquez les paramètres du proxy (serveur, port, informations d'identification) via les variables d'environnement Docker lorsque vous ouvrez le conteneur Docker. Ce tableau donne quelques variables d'environnement possibles :
Le référentiel Docker que nous utilisons pour l'outil HDS Setup a été modifié
ciscocitgen décembre 2022 (c'était le cas auparavantciscosparkhds).Description
Variable
Proxy HTTP sans authentification
GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORTProxy HTTPS sans authentification
GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORTProxy HTTP avec authentification
GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORTProxy HTTPS avec authentification
GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT -
Vous avez besoin d'une copie du fichier ISO de configuration actuel pour générer une nouvelle configuration. L'ISO contient la clé principale qui crypte la base de données PostgreSQL ou Microsoft SQL Server. Vous avez besoin de l'ISO lorsque vous apportez des modifications à la configuration, y compris les informations d'identification de la base de données, les mises à jour des certificats ou les modifications de la politique d'autorisation.
| 1 |
À l'aide de Docker sur une machine locale, lancez l'outil de configuration HDS. |
| 2 |
Si vous n'avez qu'un seul nœud HDS en cours d'exécution, créez une nouvelle machine virtuelle pour le nœud Hybrid Data Security et enregistrez-la à l'aide du nouveau fichier ISO de configuration. Pour des instructions plus détaillées, voir Créer et enregistrer d'autres nœuds dans le guide de déploiement. |
| 3 |
Pour les nœuds HDS existants qui exécutent l'ancien fichier de configuration, montez le fichier ISO. Effectuez la procédure suivante sur chaque nœud à tour de rôle, en mettant à jour chaque nœud avant de désactiver le suivant : |
| 4 |
Répétez l'étape 3 pour remplacer la configuration sur chaque nœud restant qui exécute l'ancienne configuration. |