De configuratie van het Hybrid Data Security-knooppunt wijzigen
Accountupdates van de machine
X.509-certificaten wijzigen vanwege de vervaldatum of om andere redenen.
We ondersteunen het wijzigen van de CN-domeinnaam van een certificaat niet. Het domein moet overeenkomen met het oorspronkelijke domein dat werd gebruikt om het cluster te registreren.
Database-instellingen bijwerken om over te schakelen naar een replica van de PostgreSQL- of Microsoft SQL Server-database.
We bieden geen ondersteuning voor de migratie van gegevens van PostgreSQL naar Microsoft SQL Server, of omgekeerd. Om van databaseomgeving te veranderen, moet u een nieuwe implementatie van Hybrid Data Security starten.
Een nieuwe configuratie aanmaken om een nieuw datacenter voor te bereiden.
Om veiligheidsredenen maakt Hybrid Data Security ook gebruik van wachtwoorden voor serviceaccounts met een levensduur van negen maanden. Nadat de HDS Setup tool deze wachtwoorden heeft gegenereerd, implementeert u ze op elk van uw HDS-knooppunten in het ISO-configuratiebestand. Wanneer de wachtwoorden van uw organisatie bijna verlopen zijn, ontvangt u een bericht van het Webex-team om het wachtwoord voor uw machineaccount opnieuw in te stellen. (De e-mail bevat de tekst: „Gebruik de API van het machineaccount om het wachtwoord bij te werken.”) Als uw wachtwoorden nog niet verlopen zijn, biedt de tool u twee opties:
Zachte reset — De oude en nieuwe wachtwoorden werken beide tot 10 dagen. Gebruik deze periode om het ISO-bestand op de knooppunten geleidelijk te vervangen.
Harde reset — De oude wachtwoorden werken onmiddellijk niet meer.
Als uw wachtwoorden verlopen zonder opnieuw in te stellen, heeft dat gevolgen voor uw HDS-service, waarbij een onmiddellijke harde reset en vervanging van het ISO-bestand op alle knooppunten vereist is.
Gebruik deze procedure om een nieuw ISO-bestand voor de configuratie te genereren en dit toe te passen op uw cluster.
Voordat u begint
-
De HDS Setup tool werkt als een Docker-container op een lokale computer. Om toegang te krijgen, moet u Docker op die computer uitvoeren. Het installatieproces vereist de inloggegevens van een Control Hub-account met volledige beheerdersrechten voor uw organisatie.
Als de HDS Setup tool in uw omgeving achter een proxy draait, geef dan de proxy-instellingen (server, poort, inloggegevens) op via de omgevingsvariabelen van Docker wanneer u de Docker-container opent. Deze tabel bevat enkele mogelijke omgevingsvariabelen:
De docker-repository die we gebruiken voor de HDS Setup-tool is
ciscocitgin december 2022 gewijzigd naar (voorheen,ciscosparkhds).Beschrijving
Variabel
HTTP-proxy zonder authenticatie
GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORTHTTPS-proxy zonder authenticatie
GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORTHTTP-proxy met authenticatie
GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORTHTTPS-proxy met authenticatie
GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT -
U hebt een kopie nodig van het huidige ISO-bestand voor de configuratie om een nieuwe configuratie te genereren. De ISO bevat de belangrijkste sleutel voor de versleuteling van de PostgreSQL- of Microsoft SQL Server-database. U hebt de ISO nodig wanneer u wijzigingen aanbrengt in de configuratie, zoals inloggegevens voor de database, certificaatupdates of wijzigingen in het autorisatiebeleid.
| 1 |
Gebruik Docker op een lokale computer en voer de HDS Setup Tool uit. |
| 2 |
Als er maar één HDS-knooppunt actief is, maak dan een nieuwe VM voor hybride gegevensbeveiligingsknooppunten en registreer deze met behulp van het nieuwe ISO-bestand voor de configuratie. Zie Meer knooppunten aanmaken en registreren in de implementatiegids voor meer gedetailleerde instructies. |
| 3 |
Voor bestaande HDS-knooppunten waarop het oudere configuratiebestand wordt uitgevoerd, koppelt u het ISO-bestand aan. Voer op elk knooppunt beurtelings de volgende procedure uit, waarbij u elk knooppunt bijwerkt voordat u het volgende knooppunt uitschakelt: |
| 4 |
Herhaal stap 3 om de configuratie te vervangen op elk overblijvend knooppunt waarop de oude configuratie wordt uitgevoerd. |