Modifica la configurazione del nodo Hybrid Data Security
Aggiornamenti dell'account della macchina
Modifica dei certificati x.509 a causa della scadenza o per altri motivi.
Non supportiamo la modifica del nome di dominio CN di un certificato. Il dominio deve corrispondere al dominio originale utilizzato per registrare il cluster.
Aggiornamento delle impostazioni del database per passare a una replica del database PostgreSQL o Microsoft SQL Server.
Non supportiamo la migrazione dei dati da PostgreSQL a Microsoft SQL Server, o il contrario. Per cambiare l'ambiente del database, avvii una nuova implementazione di Hybrid Data Security.
Creare una nuova configurazione per preparare un nuovo data center.
Inoltre, per motivi di sicurezza, Hybrid Data Security utilizza password degli account di servizio che hanno una durata di nove mesi. Dopo che lo strumento HDS Setup ha generato queste password, le distribuisce in ciascuno dei suoi nodi HDS nel file di configurazione ISO. Quando le password della sua organizzazione stanno per scadere, riceve un avviso dal team Webex per reimpostare la password per il suo account di macchina. (L'email include il testo «Usa l'API dell'account della macchina per aggiornare la password»). Se le sue password non sono ancora scadute, lo strumento le offre due opzioni:
Soft reset: la vecchia e la nuova password funzionano entrambe per un massimo di 10 giorni. Usa questo periodo per sostituire gradualmente il file ISO sui nodi.
Hard reset: le vecchie password smettono di funzionare immediatamente.
Se le sue password scadono senza una reimpostazione, ciò influirà sul suo servizio HDS, che richiede un hard reset immediato e la sostituzione del file ISO su tutti i nodi.
Usa questa procedura per generare un nuovo file ISO di configurazione e applicarlo al suo cluster.
Prima che Lei cominci
-
Lo strumento HDS Setup viene eseguito come contenitore Docker su un computer locale. Per accedervi, esegua Docker su quella macchina. Il processo di configurazione richiede le credenziali di un account Control Hub con diritti di amministratore completi per la sua organizzazione.
Se lo strumento HDS Setup viene eseguito dietro un proxy nel suo ambiente, fornisca le impostazioni del proxy (server, porta, credenziali) tramite le variabili di ambiente Docker quando si apre il contenitore Docker. Questa tabella fornisce alcune possibili variabili di ambiente:
Il repository docker che utilizziamo per lo strumento HDS Setup è stato modificato
ciscocitgnel dicembre 2022 (lo era in precedenza).ciscosparkhdsDescrizione
Variabile
Proxy HTTP senza autenticazione
GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORTProxy HTTPS senza autenticazione
GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORTProxy HTTP con autenticazione
GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORTProxy HTTPS con autenticazione
GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT -
Le serve una copia del file ISO di configurazione corrente per generare una nuova configurazione. L'ISO contiene la chiave principale che crittografa il database PostgreSQL o Microsoft SQL Server. Le serve l'ISO quando apporta modifiche alla configurazione, tra cui credenziali del database, aggiornamenti dei certificati o modifiche alla politica di autorizzazione.
| 1 |
Utilizzando Docker su un computer locale, esegua l'HDS Setup Tool. |
| 2 |
Se ha un solo nodo HDS in esecuzione, crei una nuova VM del nodo Hybrid Data Security e registrala utilizzando il nuovo file ISO di configurazione. Per istruzioni più dettagliate, vedere Creare e registrare altri nodi nella guida alla distribuzione. |
| 3 |
Per i nodi HDS esistenti che eseguono il file di configurazione precedente, monti il file ISO. Esegua la seguente procedura su ogni nodo a turno, aggiornando ogni nodo prima di disattivare il nodo successivo: |
| 4 |
Ripetere il passaggio 3 per sostituire la configurazione su ogni nodo rimanente che esegue la vecchia configurazione. |