하이브리드 데이터 보안 노드 구성 변경
머신 계정 업데이트
만료나 기타 사유로 x.509 인증서를 변경했어요.
인증서의 CN 도메인 이름 변경은 지원하지 않아요. 도메인이 클러스터 등록에 사용한 원래 도메인과 일치해야 해요.
PostgreSQL 또는 마이크로소프트 SQL Server 데이터베이스의 복제본으로 변경하기 위해 데이터베이스 설정을 업데이트하고 있어요.
PostgreSQL에서 마이크로소프트 SQL 서버로 또는 그 반대로 데이터를 마이그레이션하는 것은 지원하지 않아요. 데이터베이스 환경을 전환하려면 하이브리드 데이터 보안 새로 배포를 시작하세요.
새 데이터 센터를 준비하기 위해 새 구성을 만들고 있어요.
또한 보안 목적으로 하이브리드 데이터 보안은 수명이 9개월인 서비스 계정 암호를 사용해요. HDS 설정 도구가 이 암호를 생성한 후 ISO 구성 파일의 각 HDS 노드에 배포해요. 조직의 암호가 거의 만료되면, Webex 팀으로부터 컴퓨터 계정의 암호를 재설정하라는 통지를 받게 돼요. (이메일에 “기기 계정 API를 사용하여 비밀번호를 업데이트하세요.” 라는 텍스트가 포함되어 있어요.)비밀번호가 아직 만료되지 않았다면 도구에서 두 가지 옵션을 제공해요.
소프트 리셋 —이전 비밀번호와 새 비밀번호 모두 최대 10일 동안 작동해요. 이 기간을 사용하여 노드의 ISO 파일을 점진적으로 대체하세요.
하드 리셋 —이전 암호는 즉시 작동을 멈춥니다.
재설정하지 않고 암호가 만료되면 HDS 서비스에 영향을 미치므로 즉시 하드 리셋하고 모든 노드에서 ISO 파일을 교체해야 해요.
새 구성 ISO 파일을 생성하여 클러스터에 적용하려면 이 절차를 사용하세요.
시작하기 전에
-
HDS 설치 도구는 로컬 머신에서 Docker 컨테이너로 실행돼요. 액세스하려면 그 머신에서 Docker를 실행하세요. 설정 프로세스에는 조직의 전체 관리자 권한을 가진 컨트롤 허브 계정의 자격 증명이 필요해요.
HDS 설치 도구가 사용자 환경의 프록시 뒤에서 실행되는 경우 Docker 컨테이너를 가져올 때 Docker 환경 변수를 통해 프록시 설정 (서버, 포트, 자격 증명) 을 제공하세요. 이 표는 몇 가지 가능한 환경 변수를 보여줘요.
HDS 설치 도구에 사용하는 도커 저장소가 2022년
ciscocitg12월에 변경됐어요 (이전에는,ciscosparkhds).설명
변하기 쉬운.
인증 없는 HTTP 프록시요
GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT인증 없는 HTTPS 프록시
GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORTHTTP 프록시 (인증 포함)
GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORTHTTPS 프록시 (인증 포함)
GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT -
새 구성을 생성하려면 현재 구성 ISO 파일의 복사본이 필요해요. ISO에는 PostgreSQL이나 마이크로소프트 SQL 서버 데이터베이스를 암호화하는 메인 키가 들어 있어요. 데이터베이스 자격 증명, 인증서 업데이트 또는 권한 부여 정책 변경을 포함하여 구성을 변경할 때 ISO가 필요해요.
| 1 |
로컬 머신에서 Docker를 사용하여 HDS 설치 도구를 실행하세요. |
| 2 |
실행 중인 HDS 노드가 하나뿐이면 새 하이브리드 데이터 보안 노드 VM을 만들고 새 구성 ISO 파일을 사용하여 등록하세요. 더 자세한 지침은 배포 가이드의 추가 노드 생성 및 등록을 참조하세요. |
| 3 |
이전 구성 파일을 실행하는 기존 HDS 노드의 경우 ISO 파일을 마운트하세요. 각 노드에서 다음 절차를 차례로 수행하여 다음 노드를 끄기 전에 각 노드를 업데이트하세요. |
| 4 |
3단계를 반복하여 이전 구성을 실행하는 나머지 각 노드의 구성을 교체하세요. |