하이브리드 데이터 보안 노드 구성 변경

list-menu피드백이 있습니까?
때때로 하이브리드 데이터 보안 노드의 구성을 변경해야 할 수도 있어요. 시스템 계정 업데이트, 인증서 업데이트, 데이터베이스 설정 업데이트, 새 데이터 센터 준비를 위한 새 구성 생성.
때때로 다음과 같은 이유로 하이브리드 데이터 보안 노드의 구성을 변경해야 할 수도 있어요.
  • 머신 계정 업데이트

  • 만료나 기타 사유로 x.509 인증서를 변경했어요.

    인증서의 CN 도메인 이름 변경은 지원하지 않아요. 도메인이 클러스터 등록에 사용한 원래 도메인과 일치해야 해요.

  • PostgreSQL 또는 마이크로소프트 SQL Server 데이터베이스의 복제본으로 변경하기 위해 데이터베이스 설정을 업데이트하고 있어요.

    PostgreSQL에서 마이크로소프트 SQL 서버로 또는 그 반대로 데이터를 마이그레이션하는 것은 지원하지 않아요. 데이터베이스 환경을 전환하려면 하이브리드 데이터 보안 새로 배포를 시작하세요.

  • 새 데이터 센터를 준비하기 위해 새 구성을 만들고 있어요.

또한 보안 목적으로 하이브리드 데이터 보안은 수명이 9개월인 서비스 계정 암호를 사용해요. HDS 설정 도구가 이 암호를 생성한 후 ISO 구성 파일의 각 HDS 노드에 배포해요. 조직의 암호가 거의 만료되면, Webex 팀으로부터 컴퓨터 계정의 암호를 재설정하라는 통지를 받게 돼요. (이메일에 “기기 계정 API를 사용하여 비밀번호를 업데이트하세요.” 라는 텍스트가 포함되어 있어요.)비밀번호가 아직 만료되지 않았다면 도구에서 두 가지 옵션을 제공해요.

  • 소프트 리셋 —이전 비밀번호와 새 비밀번호 모두 최대 10일 동안 작동해요. 이 기간을 사용하여 노드의 ISO 파일을 점진적으로 대체하세요.

  • 하드 리셋 —이전 암호는 즉시 작동을 멈춥니다.

재설정하지 않고 암호가 만료되면 HDS 서비스에 영향을 미치므로 즉시 하드 리셋하고 모든 노드에서 ISO 파일을 교체해야 해요.

새 구성 ISO 파일을 생성하여 클러스터에 적용하려면 이 절차를 사용하세요.

시작하기 전에

  • HDS 설치 도구는 로컬 머신에서 Docker 컨테이너로 실행돼요. 액세스하려면 그 머신에서 Docker를 실행하세요. 설정 프로세스에는 조직의 전체 관리자 권한을 가진 컨트롤 허브 계정의 자격 증명이 필요해요.

    HDS 설치 도구가 사용자 환경의 프록시 뒤에서 실행되는 경우 Docker 컨테이너를 가져올 때 Docker 환경 변수를 통해 프록시 설정 (서버, 포트, 자격 증명) 을 제공하세요. 이 표는 몇 가지 가능한 환경 변수를 보여줘요.

    HDS 설치 도구에 사용하는 도커 저장소가 2022년 ciscocitg12월에 변경됐어요 (이전에는, ciscosparkhds).

    설명

    변하기 쉬운.

    인증 없는 HTTP 프록시요

    GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT

    인증 없는 HTTPS 프록시

    GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT

    HTTP 프록시 (인증 포함)

    GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

    HTTPS 프록시 (인증 포함)

    GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

  • 새 구성을 생성하려면 현재 구성 ISO 파일의 복사본이 필요해요. ISO에는 PostgreSQL이나 마이크로소프트 SQL 서버 데이터베이스를 암호화하는 메인 키가 들어 있어요. 데이터베이스 자격 증명, 인증서 업데이트 또는 권한 부여 정책 변경을 포함하여 구성을 변경할 때 ISO가 필요해요.

1

로컬 머신에서 Docker를 사용하여 HDS 설치 도구를 실행하세요.

  1. 컴퓨터 명령줄에 환경에 맞는 명령을 입력하세요.

    일반 환경에서:

    docker rmi ciscocitg/hds-setup:stable

    페드램프 환경에서:

    docker rmi ciscocitg/hds-setup-fedramp:stable

    이 단계는 이전 HDS 설치 도구 이미지를 정리해요. 이전 이미지가 없으면 무시해도 되는 오류가 반환돼요.

  2. Docker 이미지 레지스트리에 로그인하려면 다음을 입력하세요.

    docker login -u hdscustomersro
  3. 비밀번호 프롬프트에 다음 해시를 입력하세요.

    dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo
  4. 환경에 맞는 안정적인 최신 이미지를 다운로드하세요.

    일반 환경에서:

    docker pull ciscocitg/hds-setup:stable

    페드램프 환경에서:

    docker pull ciscocitg/hds-setup-fedramp:stable

    이 절차를 위해 최신 설치 도구를 사용했는지 확인하세요. 2018년 2월 22일 이전에 만든 도구 버전에는 비밀번호 재설정 화면이 없어요.

  5. 풀이 완료되면 환경에 맞는 명령을 입력하세요.

    • 프록시 없는 일반 환경에서는:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable
    • HTTP 프록시를 사용하는 일반 환경에서요.

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • HTTPS 프록시를 사용하는 일반 환경에서요.

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • 프록시가 없는 FedRAMP 환경에서:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup-fedramp:stable
    • HTTP 프록시가 있는 페드램프 환경에서:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable
    • HTTPS 프록시를 사용하는 페드램프 환경에서:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable

    컨테이너가 실행되면 “포트 8080에서 익스프레스 서버 수신 중”이 보여요.

  6. 브라우저를 사용해서 로컬 호스트에 연결해요. http://127.0.0.1:8080

    설치 도구는 localhost에 연결하는 것을 지원하지 않아요. http://localhost:8080 http://127.0.0.1:8080로컬호스트에 연결하는 데 사용해요.

  7. 메시지가 표시되면 Control Hub 고객 로그인 자격 증명을 입력한 다음 수락을 클릭하여 계속하세요.

  8. 현재 구성 ISO 파일을 불러와요.

  9. 지시에 따라 도구를 완성하고 업데이트된 파일을 다운로드해요.

    설치 도구를 종료하려면 CTRL+C입력하세요.

  10. 다른 데이터 센터에 업데이트된 파일의 백업 복사본을 만드세요.

2

실행 중인 HDS 노드가 하나뿐이면 새 하이브리드 데이터 보안 노드 VM을 만들고 새 구성 ISO 파일을 사용하여 등록하세요. 더 자세한 지침은 배포 가이드의 추가 노드 생성 및 등록을 참조하세요.

  1. HDS 호스트 OVA를 설치하세요.

  2. HDS 가상 머신을 설정하세요.

  3. 업데이트된 구성 파일을 마운트해요.

  4. 컨트롤 허브에 새 노드를 등록해요.

3

이전 구성 파일을 실행하는 기존 HDS 노드의 경우 ISO 파일을 마운트하세요. 각 노드에서 다음 절차를 차례로 수행하여 다음 노드를 끄기 전에 각 노드를 업데이트하세요.

  1. 가상 머신 끄세요.

  2. VMware vSphere 클라이언트의 왼쪽 탐색 창에서 VM을 마우스 오른쪽 버튼으로 클릭하고 설정 편집을 클릭해요.

  3. 클릭하고 CD/DVD Drive 1ISO 파일에서 마운트할 옵션을 선택한 다음 새 구성 ISO 파일을 다운로드한 위치를 찾아봐요.

  4. 전원 켤 때 연결 체크해요.

  5. 변경 사항을 저장하고 가상 머신 전원을 켜요.

4

3단계를 반복하여 이전 구성을 실행하는 나머지 각 노드의 구성을 교체하세요.

이 문서가 도움이 되었습니까?
이 문서가 도움이 되었습니까?