Réinitialiser les mots de passe des comptes du service Hybrid Data Security

list-menuUn commentaire ?
Pour des raisons de sécurité, Hybrid Data Security utilise les mots de passe des comptes de service qui ont une durée de vie de 9 mois. L'outil HDS Setup génère ces mots de passe et vous les déployez sur chacun de vos nœuds HDS dans le cadre du fichier de configuration ISO. L'outil de configuration vous permet également de réinitialiser les mots de passe.

Réinitialiser les mots de passe des comptes du service Hybrid Data Security

Lorsque les mots de passe de votre organisation arrivent à expiration, vous recevez un « avis d'expiration du mot de passe » de la part de l'équipe Webex, vous demandant de réinitialiser le mot de passe de votre compte machine. (L'e-mail contient le texte « Utilisez l'API du compte de la machine pour mettre à jour le mot de passe. »)

Suivez cette procédure pour mettre à jour les mots de passe.

Avant de commencer

  • L'outil HDS Setup fonctionne comme un conteneur Docker sur une machine locale. Pour y accéder, Docker doit fonctionner sur la machine et vous avez besoin des identifiants de connexion de l'administrateur client de Control Hub pour votre organisation.

  • Vous avez besoin d'une copie du fichier ISO de configuration actuel pour générer une nouvelle configuration. Le fichier ISO contient la clé de cryptage de PostgresDB, qui est requise chaque fois que vous apportez des modifications à la configuration, y compris les informations d'identification de la base de données, les mises à jour de certificats ou les modifications de la politique d'autorisation.

  • Pour plus d'informations sur la configuration et la maintenance, consultez le guide de déploiement pour la sécurité hybride des données sur https://www.cisco.com/go/hybrid-data-security.

Le référentiel Docker que nous utilisons pour l'outil HDS Setup a été modifié ciscocitgen décembre 2022 (par rapport à l'ciscosparkhdsancien).
1

À l'aide de Docker sur une machine locale, lancez l'outil de configuration HDS.

  1. Sur la ligne de commande de votre machine, tapez docker login -u hdscustomersro -p dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIoet appuyez sur Entrée.

  2. Une fois connectée, tapez docker pull ciscocitg/hds-setup:stableet appuyez sur Entrée.

    Assurez-vous d'utiliser le dernier outil de configuration pour cette procédure. Les versions de l'outil créées avant le 22 février 2018 ne disposent pas d'écran de réinitialisation du mot de passe.

  3. Une fois la traction terminée, tapez docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stableet appuyez sur Entrée.

  4. Utilisez un navigateur pour vous connecter à l'hôte local, http://127.0.0.1:8080.

    L'outil de configuration ne permet pas de se connecter à localhost via http://localhost:8080. Utilisez-le http://127.0.0.1:8080pour vous connecter à localhost.

  5. Lorsque vous y êtes invitée, saisissez vos informations de connexion client Control Hub, puis cliquez sur Accepter pour continuer.

  6. Importez le fichier ISO de configuration actuel.

  7. Sur l'écran du certificat X.509, assurez-vous d'indiquer si vous souhaitez conserver votre certificat actuel, puis cliquez sur Continuer.

  8. Cliquez trois fois sur Continuer pour passer devant les écrans des informations d'identification de la base de données, des journaux système et des options de niveau d'accès clé.

    Vous n'avez pas besoin de modifier ces informations pour finaliser la réinitialisation du mot de passe.

  9. Sur l'écran Réinitialiser les mots de passe des comptes de service, si vous avez chargé le fichier ISO actuel et qu'il vous reste encore du temps avant l'expiration de vos mots de passe, vous avez deux options.

    • Soft Reset vous donne jusqu'à 10 jours pour déployer le nouveau fichier ISO sur les nœuds HDS. (Vous aurez moins de temps si votre date d'expiration est dans les 10 prochains jours.)

    • Hard Reset fait immédiatement expirer vos mots de passe actuels. Vous devez déployer le nouveau fichier ISO immédiatement. C'est votre seule option si vos mots de passe ont déjà expiré ou si vous avez chargé un ancien fichier de configuration.

  10. Une fois que vous avez choisi une option, ou si vous voulez ignorer la réinitialisation pour le moment, cliquez sur Continuer.

  11. Lorsque vous y êtes invitée, téléchargez le nouveau fichier ISO de configuration.

    Pour fermer l'outil de configuration, tapez CTRL+C.

  12. Créez une copie de sauvegarde du fichier ISO mis à jour dans un autre centre de données.

2

Si vous n'avez qu'un seul nœud HDS en cours d'exécution, créez une nouvelle machine virtuelle pour le nœud Hybrid Data Security et enregistrez-la à l'aide du nouveau fichier ISO de configuration. Pour des instructions plus détaillées, voir « Créer et enregistrer d'autres nœuds » dans le chapitre « Configurer un cluster hybride de sécurité des données » du Guide de déploiement pour la sécurité hybride des données.

  1. Installez l'hôte HDS OVA.

  2. Configurez la machine virtuelle HDS.

  3. Montez le fichier de configuration mis à jour.

  4. Enregistrez le nouveau nœud dans Control Hub.

3

Sur un nœud HDS existant exécutant l'ancien fichier de configuration, procédez comme suit :

  1. Éteignez la machine virtuelle.

  2. (Facultatif) Pour éviter les alertes, supprimez le nœud du cluster. Voir « Supprimer un nœud » dans le chapitre « Gérer le déploiement du HDS » du Guide de déploiement pour la sécurité hybride des données.

  3. Dans le volet de navigation gauche du client VMware vSphere, cliquez avec le bouton droit sur la machine virtuelle et cliquez sur Modifier les paramètres.

  4. Cliquez CD/DVD Drive 1, sélectionnez l'option de montage à partir d'un fichier ISO et accédez à l'emplacement où vous avez téléchargé le nouveau fichier ISO de configuration.

  5. Cochez Connect au démarrage.

  6. Enregistrez vos modifications et allumez la machine virtuelle.

4

Répétez l'étape 3 pour remplacer la configuration sur chaque nœud restant qui exécute l'ancienne configuration.

Cet article était-il utile ?
Cet article était-il utile ?