ハイブリッドデータセキュリティノードの設定を変更してください

list-menuフィードバックがある場合
新しいデータセンターを準備するために、マシンアカウントの更新、証明書の更新、データベース設定の更新、新しい構成の作成など、ハイブリッドデータセキュリティノードの構成を変更する必要がある場合があります。
次のような理由で、ハイブリッドデータセキュリティノードの設定を変更する必要がある場合があります。
  • マシンアカウントの更新

  • 有効期限やその他の理由でx.509証明書を変更しています。

    証明書のCNドメイン名の変更はサポートしていません。 ドメインは、 クラスターの登録に使用された元のドメインと一致する必要があります。

  • データベース設定を更新して、 PostgreSQLまたはMicrosoft SQL Serverデータベースのレプリカに変更します。

    PostgreSQLからMicrosoft SQL Serverへのデータ移行、 またはその逆の方法はサポートしていません。 データベース環境を切り替えるには、 ハイブリッド・データ・セキュリティの新しい導入を開始してください。

  • 新しいデータセンターを準備するための新しい構成を作成しています。

また、セキュリティ上の理由から、ハイブリッドデータセキュリティでは有効期限が9か月のサービスアカウントパスワードを使用しています。 HDSセットアップツールがこれらのパスワードを生成したら、 ISO設定ファイルの各HDSノードにそれらを展開します。 組織のパスワードの有効期限が近づくと、Webex チームから、 マシンアカウントのパスワードをリセットするよう求める通知が届きます。 (メールには、「マシンアカウントAPIを使用してパスワードを更新してください」 というテキストが含まれています。) パスワードの有効期限がまだ切れていない場合、ツールには2つの選択肢があります。

  • ソフトリセット — 古いパスワードと新しいパスワードの両方が最大10日間有効です。 この期間を使って、ノード上のISOファイルを徐々に置き換えてください。

  • ハードリセット — 古いパスワードはすぐに機能しなくなります。

パスワードがリセットされずに期限切れになると、HDSサービスに影響が出るため、すべてのノードで直ちにハードリセットとISOファイルの交換が必要になります 。

この手順を使用して、新しい構成ISOファイルを生成し、 クラスターに適用します。

始める前に

  • HDSセットアップツールは、ローカルマシン上でDockerコンテナとして動作します。 アクセスするには、 そのマシンでDockerを実行してください。 セットアッププロセスには、組織の完全な管理者権限を持つControl Hubアカウントの認証情報が必要です。

    HDSセットアップツールが環境内のプロキシの背後で動作する場合は、Dockerコンテナを起動するときに、 Docker環境変数を使用してプロキシ設定(サーバー、ポート、認証情報)を指定します。 この表は、 考えられる環境変数をいくつか示しています:

    HDSセットアップツールに使用するDockerリポジトリは、ciscocitgciscosparkhds2022年12月に変更されました(以前は)。

    説明

    変数

    認証なしの HTTP プロキシ

    GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT

    認証なしのHTTPSプロキシ

    GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT

    認証付きの HTTP プロキシ

    GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

    認証付きの HTTPS プロキシ

    GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

  • 新しい構成を生成するには、現在の構成ISOファイルのコピーが必要です。 ISOには、PostgreSQLまたはMicrosoft SQLサーバーのデータベースを暗号化するメインキーが含まれています。 データベースの認証情報、証明書の更新、認証ポリシーの変更など、構成を変更する場合はISOが必要です。

1

ローカルマシンでDockerを使用して、HDSセットアップツールを実行してください。

  1. マシンのコマンドラインで、環境に適したコマンドを入力してください。

    通常の環境では:

    docker rmi ciscocitg/hds-setup:stable

    FedRAMP環境では:

    docker rmi ciscocitg/hds-setup-fedramp:stable

    このステップでは、以前のHDSセットアップツールのイメージをクリーンアップします。 以前の画像がない場合は、エラーが返されますが、無視してかまいません。

  2. Dockerイメージレジストリにサインインするには、以下を入力してください。

    docker login -u hdscustomersro
  3. パスワードプロンプトで、次のハッシュを入力します。

    dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo
  4. お使いの環境に合った最新の安定版イメージをダウンロードしてください:

    通常の環境では:

    docker pull ciscocitg/hds-setup:stable

    FedRAMP環境では:

    docker pull ciscocitg/hds-setup-fedramp:stable

    この手順では、必ず最新のセットアップツールを使用してください。 2018年2月22日より前に作成されたツールのバージョンには、パスワードのリセット画面がありません。

  5. プルが完了したら、環境に適したコマンドを入力してください。

    • プロキシのない通常の環境では:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable
    • HTTPプロキシを使用する通常の環境では:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • HTTPSプロキシを使用する通常の環境では:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • プロキシのないFedRAMP環境では:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup-fedramp:stable
    • HTTP プロキシを使用する FedRAMP 環境では:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable
    • HTTPS プロキシを使用する FedRAMP 環境では:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable

    コンテナが稼働しているときは、「Expressサーバーがポート8080でリッスンしています」と表示されます。

  6. ブラウザを使ってローカルホストに接続してください。http://127.0.0.1:8080

    セットアップツールは、ローカルホストへの経由での接続をサポートしていません。http://localhost:8080 http://127.0.0.1:8080ローカルホストへの接続に使用します。

  7. プロンプトが表示されたら、Control Hubのお客様のログイン認証情報を入力し、[同意する] をクリックして続行してください。

  8. 現在の設定ISOファイルをインポートします。

  9. プロンプトに従ってツールを完成させ、更新されたファイルをダウンロードしてください。

    セットアップツールを終了するには、「」と入力しますCTRL+C。

  10. 更新したファイルのバックアップコピーを別のデータセンターに作成してください。

2

実行中のHDSノードが1つしかない場合は、新しいハイブリッドデータセキュリティノードVMを作成し、新しい構成ISOファイルを使用して登録します。 詳細な手順については、デプロイガイドの「ノードをさらに作成して登録する」を参照してください。

  1. HDS ホスト OVA をインストールします。

  2. HDS VMをセットアップします。

  3. 更新した設定ファイルをマウントします。

  4. コントロールハブに新しいノードを登録します。

3

古い設定ファイルを実行している既存のHDSノードの場合は、 ISOファイルをマウントしてください。 各ノードで以下の手順を順番に実行し、 次のノードをオフにする前に各ノードを更新してください。

  1. 仮想マシンをオフにしてください。

  2. VMware vSphereクライアントの左側のナビゲーションペインで、 仮想マシンを右クリックし、[設定の編集] をクリックします。

  3. をクリックしてCD/DVD Drive 1、 ISOファイルからマウントするオプションを選択し、 新しい構成ISOファイルをダウンロードした場所を参照します。

  4. 電源投入時に「接続」をチェックしてください。

  5. 変更を保存して、仮想マシンをパワーオンしてください。

4

手順3を繰り返して、 古い構成を実行している残りの各ノードの設定を置き換えます。

この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?