A hibrid adatbiztonsági csomópont konfigurációjának módosítása
Gépfiók frissítései
Az x.509 tanúsítványok megváltoztatása lejárati vagy más okok miatt.
Nem támogatjuk a tanúsítvány CN domain nevének megváltoztatását. A tartomány nak meg kell egyeznie a klaszter regisztrálásához használt eredeti tartománynak.
Az adatbázis-beállítások frissítése a PostgreSQL vagy a Microsoft SQL Server adatbázis másolatává való átváltáshoz.
Nem támogatjuk az adatok migrálását a PostgreSQL-ről a Microsoft SQL Serverre, vagy éppen ellenkezőleg. Az adatbázis-környezet váltásához indítsa el a Hybrid Data Security új telepítését.
Új konfiguráció létrehozása új adatközpont előkészítéséhez.
Ezenkívül biztonsági célokból a Hybrid Data Security kilenc hónapos élettartamú szolgáltatási fiókjjelszavakat használ. Miután a HDS telep ítő eszköz létrehozta ezeket a jelszavakat, telepítheti azokat az ISO konfigurációs fájl mindegyik HDS-csom ópontjára. Amikor a szervezet jelszavai a lejárat közelednek, értesítést kap a Webex csapatától a gépi fiók jelszavának visszaállításáról. (Az e-mail a következő szöveget tartalmazza: „Használja a gépi fiók API-ját a jelszó frissítéséhez.”) Ha a jel szavak még nem jártak le, az eszköz két lehetőséget kínál:
Lágy visszaállí tás — A régi és az új jelszavak akár 10 napig is működnek. E zzel az időszakkal fokozatosan cserélje ki az ISO-fájlt a csomópontokon.
Kemény visszaállí tás — A régi jelszavak azonnal leállnak.
Ha a jelszavak visszaállítás nélkül lejárnak, az hatással van a HDS-szolgáltatásra, és az összes csom óponton azonnali erőteljes visszaállítást és az ISO-fájl cseréjét igényli.
Ezzel az eljárással létrehozhat egy új konfigurációs ISO-fájlt, és alkalmazza azt a klaszterre.
Mielőtt elkezdené
-
A HDS Setup eszköz Docker tárolóként fut egy helyi gépen. A hozzáfér éshez futtassa a Dockert azon a gépen. A telepítési folyamat megköveteli a Vezérlőközpon t-fiók hitelesítő adatait, amelyek teljes rendszergazdai jogosultsággal rendelkeznek a szervezet számára.
Ha a HDS-beállító eszköz a környezetben egy proxy mögött fut, a Docker-tároló megjelenítésekor adja meg a proxy beállításait (kiszolgáló, port, hitelesítő adatok) a Docker környezeti változókon keresztül. Ez a táblázat néhány lehetséges környezeti változót tartalmaz:
A HDS Setup eszközhöz használt docker tárhely 2022 dec
ciscocitgemberében változott (korábban volt).ciscosparkhdsLeírás
Változó
HTTP Proxy hitelesítés nélkül
GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORTHTTPS Proxy hitelesítés nélkül
GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORTHTTP Proxy hitelesítéssel
GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORTHTTPS Proxy hitelesítéssel
GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT -
Új konfiguráció létrehozásához szükség van az aktuális konfigurációs ISO-fájl másolatára. Az ISO tartalmazza a PostgreSQL vagy a Microsoft SQL Server adatbázist titkosító fő kulcsot. Az ISO-ra szükség van konfigurációs módosításokhoz, beleértve az adatbázis-hitelesítő adatokat, a tanúsítványfrissítéseket vagy az engedélyezési házirend módosításait.
| 1 |
A Docker használatával helyi gépen futtassa a HDS telepítőeszközt. |
| 2 |
Ha csak egy HDS-csomópont fut, hozzon létre egy új hibrid adatbiztonsági csomópont virtuális gépet, és regisztrálja azt az új konfigurációs ISO-fájl segítségével. Részletesebb utasításokat a telepítési útmutató további csomópontok létrehozása és regisztrálása című témakörben talál. |
| 3 |
A régebbi konfigurációs fájlt futtató meglévő HDS-csomópontokhoz csatlakoztassa az ISO-fájlt. Végezze el a következő eljárást minden csomóponton egymás után, frissítve az egyes csomópontokat a következő csomópont kikapcsolása előtt: |
| 4 |
Ismételje meg a 3. lépést a régi konfigurációt futtató minden fennmaradó csomópont konfigurációjának cseréjéhez. |