איפוס סיסמאות לחשבון שירות אבטחת נתונים היברידי

list-menuמשוב?
למטרות אבטחה, אבטחת נתונים היברידית משתמשת בסיסמאות לחשבון שירות בעלות תוחלת חיים של 9 חודשים. כלי ההתקנה של HDS יוצר סיסמאות אלה, ואתה פורס אותן לכל אחד מצומת ה- HDS שלך כחלק מקובץ התצורה של ISO. כלי ההתקנה גם נותן לך את היכולת לאפס את הסיסמאות.

איפוס סיסמאות לחשבון שירות אבטחת נתונים היברידי

כאשר הסיסמאות של הארגון שלך מתקרבות לתפוגה, אתה מקבל "הודעת תפוגה של סיסמה" מצוות Webex, המבקשת ממך לאפס את הסיסמה עבור חשבון המחשב שלך. (הדוא"ל כולל את הטקסט, "השתמש בממשק ה- API של חשבון המחשב כדי לעדכן את הסיסמה.")

השתמש בהליך זה כדי לעדכן את הסיסמאות.

לפני שתתחיל

  • כלי ההתקנה של HDS פועל כמיכל Docker במחשב מקומי. כדי לגשת אליו, Docker חייב לפעול במחשב, ואתה זקוק לאישורי כניסה של מנהל לקוח של Control Hub עבור הארגון שלך.

  • אתה צריך עותק של קובץ ISO התצורה הנוכחי כדי ליצור תצורה חדשה. קובץ ה- ISO מכיל את המפתח להצפנת PostgreSDB, הנדרש בכל פעם שתבצע שינויים בתצורה, כולל אישורי מסד נתונים, עדכוני אישורים או שינויים במדיניות ההרשאה.

  • לקבלת מידע נוסף על תצורה ותחזוקה, עיין במדריך פריסה לאבטחת נתונים היברידיים בכתובת https://www.cisco.com/go/hybrid-data-security.

מאגר העגינה בו אנו משתמשים לכלי הגדרת HDS השתנה ciscocitgבדצמבר 2022 (מקודם) ciscosparkhds.
1

באמצעות Docker במחשב מקומי, הפעל את כלי ההתקנה של HDS.

  1. בשורת הפקודה של ההתקן, הקלד docker login -u hdscustomersro -p dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIoוהקש על Enter.

  2. לאחר הכניסה, הקלד docker pull ciscocitg/hds-setup:stableולחץ על Enter.

    הקפד למשוך את כלי ההתקנה העדכני ביותר עבור הליך זה. גרסאות הכלי שנוצרו לפני 22 בפברואר 2018 אינן כוללות את מסכי איפוס הסיסמה.

  3. לאחר השלמת המשיכה, הקלד docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stableולחץ על Enter.

  4. השתמש בדפדפן כדי להתחבר למארח המקומי, http://127.0.0.1:8080.

    כלי ההתקנה אינו תומך בחיבור ל- localhost דרך http://localhost:8080. השתמש כדי http://127.0.0.1:8080להתחבר למארח מקומי.

  5. כשתתבקש, הזן את אישורי הכניסה ללקוח של Control Hub ולאחר מכן לחץ על קבל כדי להמשיך.

  6. ייבא את קובץ ה- ISO התצורה הנוכחי.

  7. במסך אישור X.509, ודא שאתה מציין אם לשמור את האישור הנוכחי ולאחר מכן לחץ על המשך.

  8. לחץ על המשך שלוש פעמים כדי להמשיך מעבר למסכים אישורי מסד נתונים, יומני מערכת ואפשרויות רמת גישה למפתחות.

    אין צורך לשנות אף אחד מהפרטים האלה כדי להשלים את איפוס הסיסמה.

  9. במסך איפוס סיסמאות חשבון שירות, אם טענת את קובץ ה- ISO הנוכחי ועדיין נותר זמן לפני שתוקף הסיסמאות שלך יפוג, עומדות בפניך שתי אפשרויות.

    • איפוס רך נותן לך עד 10 ימים לפרוס את קובץ ה- ISO החדש בצמתים HDS. (יהיה לך פחות זמן אם תאריך התפוגה שלך הוא בתוך 10 הימים הבאים.)

    • איפוס קשיח י פוג מייד את הסיסמאות הנוכחיות שלך. עליך לפרוס את קובץ ה- ISO החדש באופן מיידי. זוהי האפשרות היחידה שלך אם הסיסמאות שלך כבר פג, או אם טענת קובץ תצורה ישן יותר.

  10. לאחר שבחרת באפשרות, או אם ברצונך לדלג על איפוס בשלב זה, לחץ על המשך.

  11. כשתתבקש, הורד את קובץ ה- ISO החדש של התצורה.

    כדי לכבות את כלי ההתקנה, הקלד CTRL+C.

  12. צור עותק גיבוי של קובץ ה- ISO המעודכן במרכז נתונים אחר.

2

אם פועל רק צומת HDS אחד, צור VM חדש של צומת אבטחת נתונים היברידי ורשום אותו באמצעות קובץ ה- ISO החדש של התצורה. לקבלת הוראות מפורטות יותר, ראה "יצירה ורישום צמתים נוספים" בפרק "הגדרת אשכול אבטחת נתונים היברידי" במד ריך הפריסה לאבטחת נתונים היברידיים.

  1. התקן את מארח ה- HDS OVA.

  2. הגדר את ה- VM של HDS.

  3. התקן את קובץ התצורה המעודכן.

  4. רשום את הצומת החדש ברכזת הבקרה.

3

בצומת HDS קיים שמריץ את קובץ התצורה הישן יותר, בצע את שלבי המשנה הבאים:

  1. כבה את המכונה הווירטואלית.

  2. (אופציונלי) כדי למנוע התראה, הסר את הצומת מהאשכול. ראה "הסרת צומת" בפר ק "ניהול פריסת HDS" במד ריך הפריסה לאבטחת נתונים היברידיים.

  3. בחלונית הניווט השמאלית של לקוח VMware vSphere, לחץ באמצעות לחצן העכבר הימני על ה- VM ולחץ על ערוך הגדרות.

  4. לחץ CD/DVD Drive 1, בחר באפשרות להרכבה מקובץ ISO ודפדף למיקום שבו הורדת את קובץ ה- ISO התצורה החדש.

  5. סמן התחבר בעת הפעלת ההפעלה.

  6. שמור את השינויים והכוח שלך במחשב הווירטואלי.

4

חזור על שלב 3 כדי להחליף את התצורה בכל צומת שנותר שמריץ את התצורה הישנה.

האם המאמר הועיל לך?
האם המאמר הועיל לך?