하이브리드 데이터 보안 서비스 계정 비밀번호 재설정
피드백이 있습니까?
보안상의 이유로 하이브리드 데이터 보안은 9개월 수명의 서비스 계정 비밀번호를 사용합니다. HDS 설정 도구는 이러한 비밀번호를 생성하고, 이를 ISO 구성 파일의 일부로 각 HDS 노드에 배포합니다. 설정 도구는 비밀번호를 재설정할 수 있는 기능도 제공합니다.
하이브리드 데이터 보안 서비스 계정 비밀번호 재설정
비밀번호를 업데이트하려면 이 절차를 사용하십시오.
시작하기 전에
-
HDS 설정 도구는 로컬 머신에서 Docker 컨테이너로 실행됩니다. 액세스하려면 시스템에서 Docker가 실행되고 있어야 하며 조직에 대한 Control Hub 고객 관리자 로그인 자격 증명이 필요합니다.
-
새 구성을 생성하려면 현재 구성 ISO 파일의 사본이 필요합니다. ISO 파일에는 PostgresDB 암호화를 위한 키가 포함되어 있습니다. 이는 데이터베이스 자격 증명, 인증서 업데이트 또는 인증 정책 변경 등을 포함하여 구성을 변경할 때 필요한 사항입니다.
-
구성 및 유지관리 정보에 대해서는 에서 하이브리드 데이터 보안의 배포 안내서를 참조하십시오.https://www.cisco.com/go/hybrid-data-security
HDS 설정 도구에 대해 사용하는 도커 저장소가 2022년 12월에
ciscocitg
로 변경되었습니다(이전의 ciscosparkhds
에서).1 |
로컬 머신에서 Docker를 사용하여 HDS 설정 도구를 실행합니다. |
2 |
실행 중인 HDS 노드가 한 개만 있는 경우, 새로운 하이브리드 데이터 보안 노드 VM을 만들고 새로운 구성 ISO 파일을 사용하여 등록합니다. 자세한 안내는 하이브리드 데이터 보안의 배포 안내서의 "하이브리드 데이터 보안 클러스터 설정" 챕터에서 "추가 노드 만들기 및 등록"을 참조하십시오. |
3 |
이전의 구성 파일을 실행하는 기존 HDS 노드에서 다음 하위 단계를 수행하십시오. |
4 |
이전 구성을 실행하고 있는 나머지 각 노드에서 구성을 바꾸려면 3 단계를 반복하십시오. |
이 문서가 도움이 되었습니까?