하이브리드 데이터 보안 서비스 계정 암호 재설정
보안상의 이유로 하이브리드 데이터 보안은 9개월 수명의 서비스 계정 비밀번호를 사용합니다. HDS 설정 도구는 이러한 비밀번호를 생성하고, 이를 ISO 구성 파일의 일부로 각 HDS 노드에 배포합니다. 설정 도구는 비밀번호를 재설정할 수 있는 기능도 제공합니다.
하이브리드 데이터 보안 서비스 계정 암호 재설정
비밀번호를 업데이트하려면 이 절차를 사용하십시오.
시작하기 전에
-
HDS 설정 도구는 로컬 머신에서 Docker 컨테이너로 실행됩니다. 액세스하려면 Docker가 컴퓨터에서 실행되고 있어야 하며, 조직에 대해 Control Hub 고객 관리자 로그인 자격 증명이 필요합니다.
-
새 구성을 생성하려면 현재 구성 ISO 파일의 사본이 필요합니다. ISO 파일에는 PostgresDB 암호화를 위한 키가 포함되어 있습니다. 이는 데이터베이스 자격 증명, 인증서 업데이트 또는 인증 정책 변경 등을 포함하여 구성을 변경할 때 필요한 사항입니다.
-
구성 및 유지관리 정보에 대해서는 에서 하이브리드 데이터 보안의 배포 안내서를 참조하십시오.https://www.cisco.com/go/hybrid-data-security
ciscocitg
로 변경되었습니다(이전의 ciscosparkhds
에서).1 |
로컬 머신에서 Docker를 사용하여 HDS 설정 도구를 실행합니다. |
2 |
한 개의 HDS 노드만 실행 중인 경우, 새로운 하이브리드 데이터 보안 노드 VM을 만들고 새 구성 ISO 파일을 사용하여 등록합니다. 자세한 안내는 하이브리드 데이터 보안의 배포 안내서의 "하이브리드 데이터 보안 클러스터 설정" 챕터에서 "추가 노드 만들기 및 등록"을 참조하십시오. |
3 |
이전의 구성 파일을 실행하는 기존 HDS 노드에서 다음 하위 단계를 수행하십시오. |
4 |
이전 구성을 실행하고 있는 나머지 각 노드에서 구성을 바꾸려면 3 단계를 반복하십시오. |