A hibrid adatbiztonsági csomópont konfigurációjának módosítása

list-menuVisszajelzés?
Előfordulhat, hogy módosítania kell a hibrid adatbiztonsági csomópont konfigurációját: frissítenie kell a gépfiókokat, frissíteni a tanúsítványokat, frissíteni az adatbázis-beállításokat, vagy új konfigurációt létrehozni egy új adatközpont előkészítéséhez.
Időnként előfordulhat, hogy módosítania kell a hibrid adatbiztonsági csomópont konfigurációját, például:
  • Gépfiók frissítései

  • Az x.509 tanúsítványok megváltoztatása lejárati vagy más okok miatt.

    Nem támogatjuk a tanúsítvány CN domain nevének megváltoztatását. A tartomány nak meg kell egyeznie a klaszter regisztrálásához használt eredeti tartománynak.

  • Az adatbázis-beállítások frissítése a PostgreSQL vagy a Microsoft SQL Server adatbázis másolatává való átváltáshoz.

    Nem támogatjuk az adatok migrálását a PostgreSQL-ről a Microsoft SQL Serverre, vagy éppen ellenkezőleg. Az adatbázis-környezet váltásához indítsa el a Hybrid Data Security új telepítését.

  • Új konfiguráció létrehozása új adatközpont előkészítéséhez.

Ezenkívül biztonsági célokból a Hybrid Data Security kilenc hónapos élettartamú szolgáltatási fiókjjelszavakat használ. Miután a HDS telep ítő eszköz létrehozta ezeket a jelszavakat, telepítheti azokat az ISO konfigurációs fájl mindegyik HDS-csom ópontjára. Amikor a szervezet jelszavai a lejárat közelednek, értesítést kap a Webex csapatától a gépi fiók jelszavának visszaállításáról. (Az e-mail a következő szöveget tartalmazza: „Használja a gépi fiók API-ját a jelszó frissítéséhez.”) Ha a jel szavak még nem jártak le, az eszköz két lehetőséget kínál:

  • Lágy visszaállí tás — A régi és az új jelszavak akár 10 napig is működnek. E zzel az időszakkal fokozatosan cserélje ki az ISO-fájlt a csomópontokon.

  • Kemény visszaállí tás — A régi jelszavak azonnal leállnak.

Ha a jelszavak visszaállítás nélkül lejárnak, az hatással van a HDS-szolgáltatásra, és az összes csom óponton azonnali erőteljes visszaállítást és az ISO-fájl cseréjét igényli.

Ezzel az eljárással létrehozhat egy új konfigurációs ISO-fájlt, és alkalmazza azt a klaszterre.

Mielőtt elkezdené

  • A HDS Setup eszköz Docker tárolóként fut egy helyi gépen. A hozzáfér éshez futtassa a Dockert azon a gépen. A telepítési folyamat megköveteli a Vezérlőközpon t-fiók hitelesítő adatait, amelyek teljes rendszergazdai jogosultsággal rendelkeznek a szervezet számára.

    Ha a HDS-beállító eszköz a környezetben egy proxy mögött fut, a Docker-tároló megjelenítésekor adja meg a proxy beállításait (kiszolgáló, port, hitelesítő adatok) a Docker környezeti változókon keresztül. Ez a táblázat néhány lehetséges környezeti változót tartalmaz:

    A HDS Setup eszközhöz használt docker tárhely 2022 dec ciscocitgemberében változott (korábban volt). ciscosparkhds

    Leírás

    Változó

    HTTP Proxy hitelesítés nélkül

    GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT

    HTTPS Proxy hitelesítés nélkül

    GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT

    HTTP Proxy hitelesítéssel

    GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

    HTTPS Proxy hitelesítéssel

    GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

  • Új konfiguráció létrehozásához szükség van az aktuális konfigurációs ISO-fájl másolatára. Az ISO tartalmazza a PostgreSQL vagy a Microsoft SQL Server adatbázist titkosító fő kulcsot. Az ISO-ra szükség van konfigurációs módosításokhoz, beleértve az adatbázis-hitelesítő adatokat, a tanúsítványfrissítéseket vagy az engedélyezési házirend módosításait.

1

A Docker használatával helyi gépen futtassa a HDS telepítőeszközt.

  1. A gép parancssorában írja be a környezetének megfelelő parancsot:

    Rendszeres környezetben:

    docker rmi ciscocitg/hds-setup:stable

    FedRAMP környezetben:

    docker rmi ciscocitg/hds-setup-fedramp:stable

    Ez a lépés megtisztítja a korábbi HDS-beállító eszközképeket. Ha nincsenek korábbi képek, akkor egy hibát ad vissza, amelyet figyelmen kívül hagyhat.

  2. A Docker képrendszerleíró adatbázisba való bejelentkezéshez írja be a következőket:

    docker login -u hdscustomersro
  3. A jelszóparancsnál írja be ezt a hash-t:

    dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo
  4. Töltse le a legújabb stabil képet a környezetéhez:

    Rendszeres környezetben:

    docker pull ciscocitg/hds-setup:stable

    FedRAMP környezetben:

    docker pull ciscocitg/hds-setup-fedramp:stable

    Győződjön meg róla, hogy húzza ki a legújabb telepítési eszközt ehhez az eljáráshoz. A 2018. február 22. előtt létrehozott eszköz verziói nem rendelkeznek jelszó-visszaállítási képernyőkkel.

  5. Amikor a húzás befejeződött, írja be a környezetének megfelelő parancsot:

    • Szabványos környezetben proxy nélkül:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable
    • HTTP proxyval rendelkező szokásos környezetben:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • HTTPS proxyval rendelkező szokásos környezetben:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • FedRAMP környezetben proxy nélkül:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup-fedramp:stable
    • HTTP proxyval rendelkező FedRAMP környezetben:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable
    • HTTPS proxyval rendelkező FedRAMP környezetben:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable

    Amikor a tároló fut, a „Expressz kiszolgáló hallgatása a 8080-as porton” jelenik meg.

  6. Használjon böngészőt a localhost-hoz való csatlakozáshoz, http://127.0.0.1:8080.

    A Beállító eszköz nem támogatja a localhost-hoz való csatlakozást. http://localhost:8080 Használja http://127.0.0.1:8080a localhost-hoz való csatlakozáshoz.

  7. Amikor a rendszer kéri, adja meg a Control Hub ügyfélbejelentkezési hitelesítő adatait, majd kattintson az El fogadás gombra a folytatáshoz.

  8. Importálja az aktuális konfigurációs ISO-fájlt.

  9. Kövesse az utasításokat az eszköz befejezéséhez és a frissített fájl letöltéséhez.

    A Beállító eszköz kikapcsolásához írja be CTRL+C.

  10. Hozzon létre egy biztonsági másolatot a frissített fájlról egy másik adatközpontban.

2

Ha csak egy HDS-csomópont fut, hozzon létre egy új hibrid adatbiztonsági csomópont virtuális gépet, és regisztrálja azt az új konfigurációs ISO-fájl segítségével. Részletesebb utasításokat a telepítési útmutató további csomópontok létrehozása és regisztrálása című témakörben talál.

  1. Telepítse a HDS host OVA-t.

  2. Állítsa be a HDS virtuális gépet.

  3. Csatlakoztassa a frissített konfigurációs fájlt.

  4. Regisztrálja az új csomópontot a Control Hubban.

3

A régebbi konfigurációs fájlt futtató meglévő HDS-csomópontokhoz csatlakoztassa az ISO-fájlt. Végezze el a következő eljárást minden csomóponton egymás után, frissítve az egyes csomópontokat a következő csomópont kikapcsolása előtt:

  1. Kapcsolja ki a virtuális gépet.

  2. A VMware vSphere kliens bal oldali navigációs ablaktábláján kattintson a jobb gombbal a virtuális gépre, majd kattintson a Be állítások szerkesz tése parancsra.

  3. Kattintson CD/DVD Drive 1, válassza ki az ISO-fájl ból való csatlakoztatási lehetőséget, és keresse meg azt a helyet, ahová letöltötte az új konfigurációs ISO-fájlt.

  4. Ellenő rizze a Csatlakozás bekapcsolá skor.

  5. Mentse el a módosításokat és az energiát a virtuális gépen.

4

Ismételje meg a 3. lépést a régi konfigurációt futtató minden fennmaradó csomópont konfigurációjának cseréjéhez.

Hasznos volt ez a cikk?
Hasznos volt ez a cikk?