Promjena konfiguracije čvora Hybrid Data Security

list-menuŽelite li poslati povratne informacije?
Povremeno ćete možda trebati promijeniti konfiguraciju čvora Hybrid Data Security: ažuriranje računskih računa, ažuriranje certifikata, ažuriranje postavki baze podataka ili stvaranje nove konfiguracije za pripremu novog podatkovnog centra.
Povremeno ćete možda trebati promijeniti konfiguraciju vašeg čvora Hybrid Data Security iz razloga kao što su:
  • Ažuriranja računa stroja

  • Promjena x.509 certifikata zbog isteka ili drugih razloga.

    Ne podržavamo promjenu naziva CN domene certifikata. Domena mora odgovarati izvornoj domeni koja se koristi za registraciju klastera.

  • Ažuriranje postavki baze podataka za promjenu u repliku baze podataka PostgreSQL ili Microsoft SQL Server.

    Ne podržavamo migraciju podataka s PostgreSQL-a na Microsoft SQL Server ili na suprotan način. Da biste promijenili okruženje baze podataka, pokrenite novu implementaciju Hybrid Data Security.

  • Stvaranje nove konfiguracije za pripremu novog podatkovnog centra.

Također, u sigurnosne svrhe, Hybrid Data Security koristi lozinke servisnih računa koje imaju životni vijek od devet mjeseci. Nakon što alat HDS Setup generira ove lozinke, implementirate ih na svaki od vaših HDS čvorova u ISO konfiguracij skoj datoteci. Kada se lozinke vaše organizacije bliže isteku, primit ćete obavijest od Webexovog tima da resetirate lozinku za račun vašeg računala. (E-pošta sadrži tekst "Upotrijebite API-j računskog računa za ažuriranje lozinke.") Ako vaše lozin ke još nisu istekle, alat vam daje dvije mogućnosti:

  • Soft reset - Stare i nove lozinke rade do 10 dana. Koristite ovo razdoblje da postupno zamijenite ISO datoteku na čvorovima.

  • Tvrdo reseti ranje — Stare lozinke odmah prestaju raditi.

Ako vaše lozinke isteknu bez resetiranja, to utječe na vašu HDS uslugu, zahtijev ajući trenutno hard reset i zamjenu ISO datoteke na svim čvorovima.

Pomoću ovog postupka generirate novu konfiguracijsku ISO datoteku i primijenite je na svoj klaster.

Prije nego što počnete

  • Alat HDS Setup radi kao Docker spremnik na lokalnom stroju. Da biste mu pristupili, pokrenite Docker na tom stroju. Postupak postavljanja zahtijeva vjerodaj nice računa Control Hub s punim administratorskim pravima za vašu organizaciju.

    Ako alat za postavljanje HDS-a radi iza proxyja u vašem okruženju, prilikom pokretanja Dockerovog spremnika navedite postavke proxyja (poslužitelj, port, vjerodajnice) kroz varijable okruženja Docker. Ova tablica daje neke moguće varijable okruženja:

    Docker spremište koje koristimo za alat za postavljanje HDS promijenjeno je ciscocitgu prosincu 2022. (bilo je ranije). ciscosparkhds

    Opis

    Varijabilna

    HTTP proxy bez provjere autentičnosti

    GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT

    HTTPS proxy bez provjere autentičnosti

    GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT

    HTTP proxy s autentifikacijom

    GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

    HTTPS proxy s autentifikacijom

    GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

  • Za generiranje nove konfiguracije potrebna vam je kopija trenutne konfiguracijske ISO datoteke. ISO sadrži glavni ključ koji šifrira bazu podataka PostgreSQL ili Microsoft SQL Server. ISO vam je potreban kada unosite promjene konfiguracije, uključujući vjerodajnice baze podataka, ažuriranja certifikata ili promjene pravila autorizacije.

1

Pomoću Dockera na lokalnom stroju pokrenite HDS alat za postavljanje.

  1. U naredbeni redak vašeg stroja unesite odgovarajuću naredbu za vaše okruženje:

    U redovnim okruženjima:

    docker rmi ciscocitg/hds-setup:stable

    U okruženjima FedRAMP:

    docker rmi ciscocitg/hds-setup-fedramp:stable

    Ovaj korak čisti prethodne slike alata za postavljanje HDS-a. Ako nema prethodnih slika, vraća se pogreška koju možete zanemariti.

  2. Da biste se prijavili u Docker registar slika, unesite sljedeće:

    docker login -u hdscustomersro
  3. U upit za lozinku unesite ovaj hash:

    dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo
  4. Preuzmite najnoviju stabilnu sliku za svoje okruženje:

    U redovnim okruženjima:

    docker pull ciscocitg/hds-setup:stable

    U okruženjima FedRAMP:

    docker pull ciscocitg/hds-setup-fedramp:stable

    Obavezno povucite najnoviji alat za postavljanje za ovaj postupak. Verzije alata stvorene prije 22. veljače 2018. nemaju zaslone za resetiranje lozinke.

  5. Kada se povlačenje završi, unesite odgovarajuću naredbu za vaše okruženje:

    • U redovnim okruženjima bez proxyja:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable
    • U redovnim okruženjima s HTTP proxyjem:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • U redovnim okruženjima s HTTPS proxyjem:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • U okruženjima FedRAMP bez proxyja:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup-fedramp:stable
    • U okruženjima FedRAMP s HTTP proxyjem:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable
    • U okruženjima FedRAMP s HTTPS proxyjem:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable

    Kada je spremnik pokrenut, vidjet ćete "Ekspresno poslužitelj sluša na priključku 8080."

  6. Koristite preglednik za povezivanje s localhost-om, http://127.0.0.1:8080.

    Alat za postavljanje ne podržava povezivanje s localhostom putem http://localhost:8080. Koristi http://127.0.0.1:8080se za povezivanje s localhost-om.

  7. Kada se od vas zatraži, unesite vjerodajnice za prijavu korisnika Control Hub, a zatim kliknite Prihvati za nastavak.

  8. Uvezite trenutnu konfiguracijsku ISO datoteku.

  9. Slijedite upute da biste dovršili alat i preuzeli ažuriranu datoteku.

    Da biste isključili alat za postavljanje, upišite CTRL+C.

  10. Napravite sigurnosnu kopiju ažurirane datoteke u drugom podatkovnom centru.

2

Ako imate pokrenut samo jedan HDS čvor, stvorite novi VM čvor Hybrid Data Security i registrirajte ga pomoću nove konfiguracijske ISO datoteke. Detaljnije upute potražite u odjelj ku Stvaranje i registracija više čvorova u vodiču za implementaciju.

  1. Instalirajte HDS host OVA.

  2. Postavite HDS VM.

  3. Montirajte ažuriranu konfiguracijsku datoteku.

  4. Registrirajte novi čvor u Control Hubu.

3

Za postojeće HDS čvorove koji pokreću stariju konfiguracijsku datoteku montirajte ISO datoteku. Izvršite sljedeći postupak na svakom čvoru zauzvrat, ažurirajući svaki čvor prije isključivanja sljedećeg čvora:

  1. Isključite virtualni stroj.

  2. U lijevom navigacijskom oknu klijenta VMware vSphere kliknite desnom tipkom miša na VM i kliknite Uredi postavke.

  3. Kliknite CD/DVD Drive 1, odaberite opciju za montiranje iz ISO datoteke i pregledajte mjesto gdje ste preuzeli novu konfiguracijsku ISO datoteku.

  4. Provjerite Poveži pri uključenom napajanju.

  5. Spremite svoje promjene i napajanje na virtualnom stroju.

4

Ponovite korak 3 da biste zamijenili konfiguraciju na svakom preostalom čvoru koji pokreće staru konfiguraciju.

Je li taj članak bio koristan?
Je li taj članak bio koristan?