Wachtwoorden voor serviceaccounts voor hybride databeveiliging opnieuw instellen
Om veiligheidsredenen gebruikt hybride databeveiliging serviceaccountwachtwoorden die elke 9 maanden worden gewijzigd. De HDS-setuptool genereert deze wachtwoorden en u implementeert ze in uw HDS-knooppunten als onderdeel van het ISO-configuratiebestand. De setuptool geeft u ook de mogelijkheid om de wachtwoorden zelf opnieuw in te stellen.
Wachtwoorden voor serviceaccounts voor hybride databeveiliging opnieuw instellen
Gebruik deze procedure om de wachtwoorden bij te werken.
Voordat u begint
-
De HDS-setuptool wordt als een Docker-container uitgevoerd op een lokale machine. Voor toegang moet Docker op de machine worden uitgevoerd en moet u de aanmeldgegevens voor de klantbeheerder van Control Hub voor uw organisatie hebben.
-
U moet een kopie van het huidige ISO-configuratiebestand hebben om een nieuwe configuratie te genereren. Het ISO-bestand bevat de sleutel voor de versleuteling van PostgresDB, die vereist is wanneer u configuratiewijzigingen aan aanbrengen, waaronder database-gebruikersgegevens, certificaatupdates of wijzigingen aan autorisatiebeleid.
-
Raadpleeg voor meer configuratie- en onderhoudsinformatie de Implementatiehandleiding voor hybride databeveiliging op .https://www.cisco.com/go/hybrid-data-security
ciscocitg
(van ciscosparkhds
voorheen).1 |
Voer de HDS-setuptool uit als u Docker op een lokale machine gebruikt. |
2 |
Als er slechts één HDS-knooppunt wordt uitgevoerd, maakt u een nieuwe VM voor het knooppunt voor hybride databeveiliging en registreert u deze met het nieuwe ISO-configuratiebestand. Zie voor meer gedetailleerde instructies 'Meer knooppunten registreren en maken' in het hoofdstuk 'Een cluster voor hybride databeveiliging instellen' van de Implementatiegids voor hybride databeveiliging. |
3 |
Voer de volgende substappen uit op een bestaand HDS-knooppunt waarop het oudere configuratiebestand wordt uitgevoerd: |
4 |
Herhaal stap 3 om de configuratie op elk resterende knooppunt waarop de oude configuratie wordt uitgevoerd te vervangen. |