ハイブリッドデータセキュリティノードの設定を変更してください
マシンアカウントの更新
有効期限やその他の理由でx.509証明書を変更しています。
証明書のCNドメイン名の変更はサポートしていません。 ドメインは、 クラスターの登録に使用された元のドメインと一致する必要があります。
データベース設定を更新して、 PostgreSQLまたはMicrosoft SQL Serverデータベースのレプリカに変更します。
PostgreSQLからMicrosoft SQL Serverへのデータ移行、 またはその逆の方法はサポートしていません。 データベース環境を切り替えるには、 ハイブリッド・データ・セキュリティの新しい導入を開始してください。
新しいデータセンターを準備するための新しい構成を作成しています。
また、セキュリティ上の理由から、ハイブリッドデータセキュリティでは有効期限が9か月のサービスアカウントパスワードを使用しています。 HDSセットアップツールがこれらのパスワードを生成したら、 ISO設定ファイルの各HDSノードにそれらを展開します。 組織のパスワードの有効期限が近づくと、Webex チームから、 マシンアカウントのパスワードをリセットするよう求める通知が届きます。 (メールには、「マシンアカウントAPIを使用してパスワードを更新してください」 というテキストが含まれています。) パスワードの有効期限がまだ切れていない場合、ツールには2つの選択肢があります。
ソフトリセット — 古いパスワードと新しいパスワードの両方が最大10日間有効です。 この期間を使って、ノード上のISOファイルを徐々に置き換えてください。
ハードリセット — 古いパスワードはすぐに機能しなくなります。
パスワードがリセットされずに期限切れになると、HDSサービスに影響が出るため、すべてのノードで直ちにハードリセットとISOファイルの交換が必要になります 。
この手順を使用して、新しい構成ISOファイルを生成し、 クラスターに適用します。
始める前に
-
HDSセットアップツールは、ローカルマシン上でDockerコンテナとして動作します。 アクセスするには、 そのマシンでDockerを実行してください。 セットアッププロセスには、組織の完全な管理者権限を持つControl Hubアカウントの認証情報が必要です。
HDSセットアップツールが環境内のプロキシの背後で動作する場合は、Dockerコンテナを起動するときに、 Docker環境変数を使用してプロキシ設定(サーバー、ポート、認証情報)を指定します。 この表は、 考えられる環境変数をいくつか示しています:
HDSセットアップツールに使用するDockerリポジトリは、
ciscocitg2022年12月に変更されました(以前は)。ciscosparkhds説明
変数
認証なしの HTTP プロキシ
GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT認証なしのHTTPSプロキシ
GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT認証付きの HTTP プロキシ
GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT認証付きの HTTPS プロキシ
GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT -
新しい構成を生成するには、現在の構成ISOファイルのコピーが必要です。 ISOには、PostgreSQLまたはMicrosoft SQLサーバーのデータベースを暗号化するメインキーが含まれています。 データベースの認証情報、証明書の更新、認証ポリシーの変更など、構成を変更する場合はISOが必要です。
| 1 |
ローカルマシンでDockerを使用して、HDSセットアップツールを実行してください。 |
| 2 |
実行中のHDSノードが1つしかない場合は、新しいハイブリッドデータセキュリティノードVMを作成し、新しい構成ISOファイルを使用して登録します。 詳細な手順については、デプロイガイドの「ノードをさらに作成して登録する」を参照してください。 |
| 3 |
古い設定ファイルを実行している既存のHDSノードの場合は、 ISOファイルをマウントしてください。 各ノードで以下の手順を順番に実行し、 次のノードをオフにする前に各ノードを更新してください。 |
| 4 |
手順3を繰り返して、 古い構成を実行している残りの各ノードの設定を置き換えます。 |