שינוי תצורת צומת אבטחת נתונים היברידית

list-menuמשוב?
לעיתים ייתכן שיהיה עליך לשנות את התצורה של צומת אבטחת נתונים היברידית: עדכון חשבונות מחשב, עדכון אישורים, עדכון הגדרות מסד נתונים או יצירת תצורה חדשה להכנת מרכז נתונים חדש.
לעיתים ייתכן שיהיה עליך לשנות את התצורה של צומת אבטחת הנתונים ההיברידית שלך מסיבה כגון:
  • עדכוני חשבון מכונה

  • שינוי אישורי x.509 עקב תפוגה או מסיבות אחרות.

    איננו תומכים בשינוי שם התחום CN של אישור. הדומיין חייב להתאים לדומיין המקורי המשמש לרישום האשכול.

  • עדכון הגדרות מסד הנתונים כדי לשנות להעתק של מסד הנתונים PostgreSQL או Microsoft SQL Server.

    איננו תומכים בהעברת נתונים מ- PostgreSQL ל- Microsoft SQL Server, או להפך. כדי להחליף סביבת מסד הנתונים, התחל פריסה חדשה של אבטחת נתונים היברידית.

  • יצירת תצורה חדשה להכנת מרכז נתונים חדש.

כמו כן, למטרות אבטחה, אבטחת נתונים היברידית משתמשת בסיסמאות לחשבון שירות בעלות תוחלת חיים של תשעה חודשים. לאחר שכלי הגדרת HDS יוצר סיסמאות אלה, אתה פורס אותן לכל אחד מצומת ה- HDS שלך בקובץ התצורה של ISO. כאשר הסיסמאות של הארגון שלך מתקרבות לתפוגה, אתה מקבל הודעה מצוות Webex לאיפוס הסיסמה עבור חשבון המחשב שלך. (הדוא"ל כולל את הט קסט, "השתמש בממשק ה- API של חשבון המחשב כדי לעדכן את הסיסמה.") אם הסיסמאות שלך עדיין לא פג, הכלי נותן לך שתי אפשרויות:

  • איפוס רך - הסיסמאות הישנות והחדשות פועלות עד 10 ימים. השתמש בתקופה זו כדי להחליף את קובץ ה- ISO בצמתים בהדרגה.

  • איפוס קשיח - הסיסמאות הישנות מפסיקות לפעול באופן מיידי.

אם הסיסמאות שלך פוגות ללא איפוס, זה משפיע על שירות ה- HDS שלך, ודור ש איפוס קשיח מיידי והחלפה של קובץ ה- ISO בכל הצמתים.

השתמש ב הליך זה כדי ליצור קובץ ISO תצורה חדש ולהחיל אותו על האש כול שלך.

לפני שתתחיל

  • כלי ההתקנה של HDS פועל כמיכל Docker במחשב מקומי. כדי לגשת אליו, הפעל את Docker במחשב זה. תהליך ההתקנה דורש אישורים של חשבון Control Hub עם זכויות מנהל מלאות עבור הארגון שלך.

    אם הכלי HDS Setup פועל מאחורי פרוקסי בסביבה שלך, ספק את הגדרות ה- proxy (שרת, יציאה, אישורים) באמצעות משתני סביבת Docker בעת העלאת מיכל Docker. טבלה זו נותנת כמה משת ני סביבה אפשריים:

    מאגר העגינה בו אנו משתמשים לכלי הגדרת HDS השתנה ciscocitgבדצמבר 2022 (הוא היה בעבר, ciscosparkhds).

    תיאור

    משתנה

    פרוקסי HTTP ללא אימות

    GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT

    פרוקסי HTTPS ללא אימות

    GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT

    פרוקסי HTTP עם אימות

    GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

    פרוקסי HTTPS עם אימות

    GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

  • אתה צריך עותק של קובץ ISO התצורה הנוכחי כדי ליצור תצורה חדשה. ה- ISO מכיל את המפתח הראשי המצפין את מסד הנתונים של PostgreSQL או Microsoft SQL Server. אתה זקוק ל- ISO בעת ביצוע שינויים בתצורה, כולל אישורי מסד נתונים, עדכוני אישורים או שינויים במדיניות ההרשאה.

1

באמצעות Docker במחשב מקומי, הפעל את כלי ההתקנה של HDS.

  1. בשורת הפקודה של ההתקן, הזן את הפקודה המתאימה לסביבה שלך:

    בסביבות רגילות:

    docker rmi ciscocitg/hds-setup:stable

    בסביבות FedRAMP:

    docker rmi ciscocitg/hds-setup-fedramp:stable

    שלב זה מנקה תמונות כלי הגדרת HDS קודמות. אם אין תמונות קודמות, הוא מחזיר שגיאה שתוכל להתעלם ממנה.

  2. כדי להיכנס לרישום התמונות של Docker, הזן את הדברים הבאים:

    docker login -u hdscustomersro
  3. בשורת הסיסמה, הזן hash זה:

    dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo
  4. הורד את התמונה היציבה האחרונה עבור הסביבה שלך:

    בסביבות רגילות:

    docker pull ciscocitg/hds-setup:stable

    בסביבות FedRAMP:

    docker pull ciscocitg/hds-setup-fedramp:stable

    הקפד למשוך את כלי ההתקנה העדכני ביותר עבור הליך זה. גרסאות הכלי שנוצרו לפני 22 בפברואר 2018 אינן כוללות את מסכי איפוס הסיסמה.

  5. לאחר השלמת המשיכה, הזן את הפקודה המתאימה לסביבה שלך:

    • בסביבות רגילות ללא פרוקסי:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable
    • בסביבות רגילות עם פרוקסי HTTP:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • בסביבות רגילות עם פרוקסי HTTPS:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • בסביבות FedRAMP ללא פרוקסי:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup-fedramp:stable
    • בסביבות FedRAMP עם פרוקסי HTTP:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable
    • בסביבות FedRAMP עם פרוקסי HTTPS:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable

    כאשר המכולה פועלת, אתה רואה "שרת אקספרס האזנה ביציאה 8080."

  6. השתמש בדפדפן כדי להתחבר למארח המקומי, http://127.0.0.1:8080.

    כלי ההתקנה אינו תומך בחיבור ל- localhost דרך http://localhost:8080. השתמש כדי http://127.0.0.1:8080להתחבר למארח מקומי.

  7. כשתתבקש, הזן את אישורי הכניסה ללקוח של Control Hub ולאחר מכן לחץ על קבל כדי להמשיך.

  8. ייבא את קובץ ה- ISO התצורה הנוכחי.

  9. בצע את ההנחיות להשלמת הכלי ולהוריד את הקובץ המעודכן.

    כדי לכבות את כלי ההתקנה, הקלד CTRL+C.

  10. צור עותק גיבוי של הקובץ המעודכן במרכז נתונים אחר.

2

אם פועל רק צומת HDS אחד, צור VM חדש של צומת אבטחת נתונים היברידי ורשום אותו באמצעות קובץ ה- ISO החדש של התצורה. לקבלת הוראות מפורטות יותר, ראה יצירה ורישום צמתים נוספים במד ריך הפריסה.

  1. התקן את מארח ה- HDS OVA.

  2. הגדר את ה- VM של HDS.

  3. התקן את קובץ התצורה המעודכן.

  4. רשום את הצומת החדש ברכזת הבקרה.

3

עבור צמתים HDS קיימים שמריצים את קובץ התצורה הישן יותר, התקן את קובץ ה - ISO. בצע את ההליך הבא בכל צומת בתורו, עדכן כל צומת לפני כיבוי הצומת הבא:

  1. כבה את המכונה הווירטואלית.

  2. בחלונית הניווט השמאלית של לקוח VMware vSphere, לחץ באמצעות לחצן העכבר הימני על ה- VM ולחץ על ערוך הגדרות.

  3. לחץ CD/DVD Drive 1, בחר באפשרות להרכבה מקובץ ISO ודפדף למיקום שבו הורדת את קובץ ה- ISO התצורה החדש.

  4. סמן התחבר בעת הפעלת ההפעלה.

  5. שמור את השינויים והכוח שלך במחשב הווירטואלי.

4

חזור על שלב 3 כדי להחליף את התצורה בכל צומת שנותר שמריץ את התצורה הישנה.

האם המאמר הועיל לך?
האם המאמר הועיל לך?