ハイブリッドデータセキュリティサービスのアカウントパスワードをリセットします

list-menuフィードバックがある場合
セキュリティ上の理由から、ハイブリッドデータセキュリティでは、有効期限が9か月のサービスアカウントパスワードを使用しています。HDSセットアップツールはこれらのパスワードを生成し、ISO設定ファイルの一部として各HDSノードに展開します。セットアップツールではパスワードをリセットすることもできます。

ハイブリッドデータセキュリティサービスのアカウントパスワードをリセットします

組織のパスワードの有効期限が近づくと、Webex チームから「パスワード有効期限切れ通知」が届き、マシンアカウントのパスワードのリセットを求められます。 (メールには、「マシンアカウントAPIを使用してパスワードを更新してください」というテキストが含まれています。)

この手順を使ってパスワードを更新してください。

始める前に

  • HDSセットアップツールは、ローカルマシン上でDockerコンテナとして動作します。 アクセスするには、Dockerがマシン上で実行されている必要があり、組織のControl Hub顧客管理者のサインイン認証情報が必要です。

  • 新しい構成を生成するには、現在の構成ISOファイルのコピーが必要です。 ISOファイルには、PostgresDBを暗号化するためのキーが含まれています。これは、データベースの認証情報、証明書の更新、認証ポリシーの変更など、構成を変更するたびに必要になります。

  • 設定とメンテナンスの詳細については、https://www.cisco.com/go/hybrid-data-security にあるハイブリッドデータセキュリティの導入ガイドを参照してください。

HDSセットアップツールに使用するDockerリポジトリは、ciscocitg2022年12月に変更されました(ciscosparkhds以前から)。
1

ローカルマシンでDockerを使用して、HDSセットアップツールを実行してください。

  1. マシンのコマンドラインで、docker login -u hdscustomersro -p dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo入力してEnterを押します。

  2. ログインしたら、docker pull ciscocitg/hds-setup:stable入力してEnterを押します。

    この手順では、必ず最新のセットアップツールを使用してください。 2018年2月22日より前に作成されたツールのバージョンには、パスワードのリセット画面がありません。

  3. プルが完了したら、docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable入力してEnterを押します。

  4. ブラウザを使ってローカルホスト http://127.0.0.1:8080 に接続します。

    セットアップツールは、ローカルホストへの経由での接続をサポートしていません。http://localhost:8080 http://127.0.0.1:8080ローカルホストへの接続に使用します。

  5. プロンプトが表示されたら、Control Hubのお客様のログイン認証情報を入力し、[同意する] をクリックして続行してください。

  6. 現在の設定ISOファイルをインポートします。

  7. X.509証明書画面で、現在の証明書を保持するかどうかを指定して、「続行」をクリックしてください。

  8. 「続行」を3回クリックして、「データベース認証情報」、「システムログ」、「キーアクセスレベルオプション」画面に進みます。

    パスワードのリセットを完了するために、これらの詳細を変更する必要はありません。

  9. サービスアカウントのパスワードのリセット画面で、現在のISOファイルを読み込んで、パスワードの有効期限が切れるまでにまだ時間がある場合は、2つの選択肢があります。

    • ソフトリセットでは、新しいISOファイルをHDSノードに展開するのに最大10日かかります。 (有効期限が今後10日以内であれば、時間が短くなります。)

    • ハードリセットすると、現在のパスワードがすぐに期限切れになります。 新しいISOファイルをすぐに展開する必要があります。 パスワードの有効期限がすでに切れている場合や、古い設定ファイルを読み込んだ場合は、これが唯一の選択肢です。

  10. オプションを選択したら、またはこの時点でリセットをスキップしたい場合は、「続行」をクリックしてください。

  11. プロンプトが表示されたら、新しい構成ISOファイルをダウンロードします。

    セットアップツールを終了するには、「」と入力しますCTRL+C。

  12. 更新したISOファイルのバックアップコピーを別のデータセンターに作成してください。

2

実行中のHDSノードが1つしかない場合は、新しいハイブリッドデータセキュリティノードVMを作成し、新しい構成ISOファイルを使用して登録します。 詳細な手順については、ハイブリッドデータセキュリティの導入ガイドの 「ハイブリッドデータセキュリティクラスターのセットアップ」 の章の「ノードの追加と登録」を参照してください。

  1. HDS ホスト OVA をインストールします。

  2. HDS VMをセットアップします。

  3. 更新した設定ファイルをマウントします。

  4. コントロールハブに新しいノードを登録します。

3

古い設定ファイルを実行している既存の HDS ノードで、次の手順を実行してください。

  1. 仮想マシンをオフにしてください。

  2. (オプション)アラートが発生しないようにするには、クラスターからノードを削除してください。 ハイブリッドデータセキュリティの導入ガイドの 「HDS導入の管理」 の章の「ノードを削除する」を参照してください。

  3. VMware vSphereクライアントの左側のナビゲーションペインで、 仮想マシンを右クリックし、[設定の編集] をクリックします。

  4. をクリックしてCD/DVD Drive 1、 ISOファイルからマウントするオプションを選択し、 新しい構成ISOファイルをダウンロードした場所を参照します。

  5. 電源投入時に「接続」をチェックしてください。

  6. 変更を保存して、仮想マシンをパワーオンしてください。

4

手順3を繰り返して、 古い構成を実行している残りの各ノードの設定を置き換えます。

この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?