Promjena konfiguracije čvora Hybrid Data Security
Ažuriranja računa stroja
Promjena x.509 certifikata zbog isteka ili drugih razloga.
Ne podržavamo promjenu naziva CN domene certifikata. Domena mora odgovarati izvornoj domeni koja se koristi za registraciju klastera.
Ažuriranje postavki baze podataka za promjenu u repliku baze podataka PostgreSQL ili Microsoft SQL Server.
Ne podržavamo migraciju podataka s PostgreSQL-a na Microsoft SQL Server ili na suprotan način. Da biste promijenili okruženje baze podataka, pokrenite novu implementaciju Hybrid Data Security.
Stvaranje nove konfiguracije za pripremu novog podatkovnog centra.
Također, u sigurnosne svrhe, Hybrid Data Security koristi lozinke servisnih računa koje imaju životni vijek od devet mjeseci. Nakon što alat HDS Setup generira ove lozinke, implementirate ih na svaki od vaših HDS čvorova u ISO konfiguracij skoj datoteci. Kada se lozinke vaše organizacije bliže isteku, primit ćete obavijest od Webexovog tima da resetirate lozinku za račun vašeg računala. (E-pošta sadrži tekst "Upotrijebite API-j računskog računa za ažuriranje lozinke.") Ako vaše lozin ke još nisu istekle, alat vam daje dvije mogućnosti:
Soft reset - Stare i nove lozinke rade do 10 dana. Koristite ovo razdoblje da postupno zamijenite ISO datoteku na čvorovima.
Tvrdo reseti ranje — Stare lozinke odmah prestaju raditi.
Ako vaše lozinke isteknu bez resetiranja, to utječe na vašu HDS uslugu, zahtijev ajući trenutno hard reset i zamjenu ISO datoteke na svim čvorovima.
Pomoću ovog postupka generirate novu konfiguracijsku ISO datoteku i primijenite je na svoj klaster.
Prije nego što počnete
-
Alat HDS Setup radi kao Docker spremnik na lokalnom stroju. Da biste mu pristupili, pokrenite Docker na tom stroju. Postupak postavljanja zahtijeva vjerodaj nice računa Control Hub s punim administratorskim pravima za vašu organizaciju.
Ako alat za postavljanje HDS-a radi iza proxyja u vašem okruženju, prilikom pokretanja Dockerovog spremnika navedite postavke proxyja (poslužitelj, port, vjerodajnice) kroz varijable okruženja Docker. Ova tablica daje neke moguće varijable okruženja:
Docker spremište koje koristimo za alat za postavljanje HDS promijenjeno je
ciscocitgu prosincu 2022. (bilo je ranije).ciscosparkhdsOpis
Varijabilna
HTTP proxy bez provjere autentičnosti
GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORTHTTPS proxy bez provjere autentičnosti
GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORTHTTP proxy s autentifikacijom
GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORTHTTPS proxy s autentifikacijom
GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT -
Za generiranje nove konfiguracije potrebna vam je kopija trenutne konfiguracijske ISO datoteke. ISO sadrži glavni ključ koji šifrira bazu podataka PostgreSQL ili Microsoft SQL Server. ISO vam je potreban kada unosite promjene konfiguracije, uključujući vjerodajnice baze podataka, ažuriranja certifikata ili promjene pravila autorizacije.
| 1 |
Pomoću Dockera na lokalnom stroju pokrenite HDS alat za postavljanje. |
| 2 |
Ako imate pokrenut samo jedan HDS čvor, stvorite novi VM čvor Hybrid Data Security i registrirajte ga pomoću nove konfiguracijske ISO datoteke. Detaljnije upute potražite u odjelj ku Stvaranje i registracija više čvorova u vodiču za implementaciju. |
| 3 |
Za postojeće HDS čvorove koji pokreću stariju konfiguracijsku datoteku montirajte ISO datoteku. Izvršite sljedeći postupak na svakom čvoru zauzvrat, ažurirajući svaki čvor prije isključivanja sljedećeg čvora: |
| 4 |
Ponovite korak 3 da biste zamijenili konfiguraciju na svakom preostalom čvoru koji pokreće staru konfiguraciju. |