Modifica la configurazione del nodo Hybrid Data Security

list-menuFeedback?
Di tanto in tanto potrebbe essere necessario modificare la configurazione del suo nodo Hybrid Data Security: aggiornamento degli account delle macchine, aggiornamento dei certificati, aggiornamento delle impostazioni del database o creazione di una nuova configurazione per preparare un nuovo data center.
Di tanto in tanto potrebbe essere necessario modificare la configurazione del suo nodo Hybrid Data Security per un motivo come:
  • Aggiornamenti dell'account della macchina

  • Modifica dei certificati x.509 a causa della scadenza o per altri motivi.

    Non supportiamo la modifica del nome di dominio CN di un certificato. Il dominio deve corrispondere al dominio originale utilizzato per registrare il cluster.

  • Aggiornamento delle impostazioni del database per passare a una replica del database PostgreSQL o Microsoft SQL Server.

    Non supportiamo la migrazione dei dati da PostgreSQL a Microsoft SQL Server, o il contrario. Per cambiare l'ambiente del database, avvii una nuova implementazione di Hybrid Data Security.

  • Creare una nuova configurazione per preparare un nuovo data center.

Inoltre, per motivi di sicurezza, Hybrid Data Security utilizza password degli account di servizio che hanno una durata di nove mesi. Dopo che lo strumento HDS Setup ha generato queste password, le distribuisce in ciascuno dei suoi nodi HDS nel file di configurazione ISO. Quando le password della sua organizzazione stanno per scadere, riceve un avviso dal team Webex per reimpostare la password per il suo account di macchina. (L'email include il testo «Usa l'API dell'account della macchina per aggiornare la password»). Se le sue password non sono ancora scadute, lo strumento le offre due opzioni:

  • Soft reset: la vecchia e la nuova password funzionano entrambe per un massimo di 10 giorni. Usa questo periodo per sostituire gradualmente il file ISO sui nodi.

  • Hard reset: le vecchie password smettono di funzionare immediatamente.

Se le sue password scadono senza una reimpostazione, ciò influirà sul suo servizio HDS, che richiede un hard reset immediato e la sostituzione del file ISO su tutti i nodi.

Usa questa procedura per generare un nuovo file ISO di configurazione e applicarlo al suo cluster.

Prima che Lei cominci

  • Lo strumento HDS Setup viene eseguito come contenitore Docker su un computer locale. Per accedervi, esegua Docker su quella macchina. Il processo di configurazione richiede le credenziali di un account Control Hub con diritti di amministratore completi per la sua organizzazione.

    Se lo strumento HDS Setup viene eseguito dietro un proxy nel suo ambiente, fornisca le impostazioni del proxy (server, porta, credenziali) tramite le variabili di ambiente Docker quando si apre il contenitore Docker. Questa tabella fornisce alcune possibili variabili di ambiente:

    Il repository docker che utilizziamo per lo strumento HDS Setup è stato modificato ciscocitgnel dicembre 2022 (lo era in precedenza). ciscosparkhds

    Descrizione

    Variabile

    Proxy HTTP senza autenticazione

    GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT

    Proxy HTTPS senza autenticazione

    GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT

    Proxy HTTP con autenticazione

    GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

    Proxy HTTPS con autenticazione

    GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

  • Le serve una copia del file ISO di configurazione corrente per generare una nuova configurazione. L'ISO contiene la chiave principale che crittografa il database PostgreSQL o Microsoft SQL Server. Le serve l'ISO quando apporta modifiche alla configurazione, tra cui credenziali del database, aggiornamenti dei certificati o modifiche alla politica di autorizzazione.

1

Utilizzando Docker su un computer locale, esegua l'HDS Setup Tool.

  1. Nella riga di comando del suo computer, inserisca il comando appropriato per il suo ambiente:

    In ambienti normali:

    docker rmi ciscocitg/hds-setup:stable

    In ambienti FedRAMP:

    docker rmi ciscocitg/hds-setup-fedramp:stable

    Questo passaggio ripulisce le immagini precedenti dello strumento di configurazione HDS. Se non ci sono immagini precedenti, restituisce un errore che può ignorare.

  2. Per accedere al registro delle immagini Docker, inserisca quanto segue:

    docker login -u hdscustomersro
  3. Alla richiesta della password, inserisca questo hash:

    dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo
  4. Scarichi l'immagine stabile più recente per il suo ambiente:

    In ambienti normali:

    docker pull ciscocitg/hds-setup:stable

    In ambienti FedRAMP:

    docker pull ciscocitg/hds-setup-fedramp:stable

    Si assicuri di utilizzare lo strumento di configurazione più recente per questa procedura. Le versioni dello strumento create prima del 22 febbraio 2018 non hanno le schermate di reimpostazione della password.

  5. Al termine del pull, inserisca il comando appropriato per il suo ambiente:

    • In ambienti normali senza proxy:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable
    • In ambienti normali con un proxy HTTP:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • In ambienti normali con un proxy HTTPS:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • In ambienti FedRAMP senza proxy:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup-fedramp:stable
    • In ambienti FedRAMP con un proxy HTTP:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable
    • In ambienti FedRAMP con un proxy HTTPS:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable

    Quando il contenitore è in esecuzione, vede «Express server in ascolto sulla porta 8080".

  6. Usare un browser per connettersi al localhost, http://127.0.0.1:8080.

    Lo strumento di configurazione non supporta la connessione a localhost tramite http://localhost:8080. http://127.0.0.1:8080Usare per connettersi a localhost.

  7. Quando richiesto, inserisca le credenziali di accesso come cliente di Control Hub e poi faccia clic su Accetta per continuare.

  8. Importi il file ISO di configurazione corrente.

  9. Segua le istruzioni per completare lo strumento e scaricare il file aggiornato.

    Per chiudere lo strumento di configurazione, digiti CTRL+C.

  10. Crei una copia di backup del file aggiornato in un altro data center.

2

Se ha un solo nodo HDS in esecuzione, crei una nuova VM del nodo Hybrid Data Security e registrala utilizzando il nuovo file ISO di configurazione. Per istruzioni più dettagliate, vedere Creare e registrare altri nodi nella guida alla distribuzione.

  1. Installi l'host HDS OVA.

  2. Configurare la macchina virtuale HDS.

  3. Monti il file di configurazione aggiornato.

  4. Registra il nuovo nodo in Control Hub.

3

Per i nodi HDS esistenti che eseguono il file di configurazione precedente, monti il file ISO. Esegua la seguente procedura su ogni nodo a turno, aggiornando ogni nodo prima di disattivare il nodo successivo:

  1. Spenga la macchina virtuale.

  2. Nel riquadro di navigazione sinistro del client VMware vSphere, fare clic con il pulsante destro del mouse sulla VM e fare clic su Modifica impostazioni.

  3. CD/DVD Drive 1Faccia clic, selezioni l'opzione per il montaggio da un file ISO e acceda alla posizione in cui ha scaricato il nuovo file ISO di configurazione.

  4. Controlli Connect all'accensione.

  5. Salva le modifiche e accenda la macchina virtuale.

4

Ripetere il passaggio 3 per sostituire la configurazione su ogni nodo rimanente che esegue la vecchia configurazione.

Questo articolo è stato utile?
Questo articolo è stato utile?