Om veiligheidsredenen gebruikt hybride databeveiliging serviceaccountwachtwoorden die elke 9 maanden worden gewijzigd. De HDS-setuptool genereert deze wachtwoorden en u implementeert ze in uw HDS-knooppunten als onderdeel van het ISO-configuratiebestand. De setuptool geeft u ook de mogelijkheid om de wachtwoorden zelf opnieuw in te stellen.
Accountwachtwoorden voor hybride serviceaccount opnieuw instellen
Gebruik deze procedure om de wachtwoorden bij te werken.
Voordat u begint
De HDS-setuptool wordt als een Docker-container uitgevoerd op een lokale machine. Om toegang te krijgen, moet Docker worden uitgevoerd op de computer en hebt u aanmeldingsreferenties voor de Control Hub-klantbeheerder nodig voor uw organisatie.
U moet een kopie van het huidige ISO-configuratiebestand hebben om een nieuwe configuratie te genereren. Het ISO -bestand bevat de sleutel voor het versleutelen van de PostgresDB, die vereist is wanneer u configuratiewijzigingen aanbrengt, inclusief databasereferenties, certificaatupdates of wijzigingen in het autorisatiebeleid.
Raadpleeg voor meer configuratie- en onderhoudsinformatie de Implementatiehandleiding voor hybride databeveiliging op .https://www.cisco.com/go/hybrid-data-security
De docker-repository die we gebruiken voor het hulpprogramma HDS Setup is gewijzigd in: ciscocitg in december 2022 (van ciscosparkhds eerder). |
1 | Voer de HDS-setuptool uit als u Docker op een lokale machine gebruikt. |
2 | Als slechts één HDS-knooppunt wordt uitgevoerd, maakt u een nieuwe VM voor het -knooppunt en registreert u deze met het nieuwe ISO-configuratiebestand. Zie voor meer gedetailleerde instructies 'Meer knooppunten registreren en maken' in het hoofdstuk 'Een cluster voor hybride databeveiliging instellen' van de Implementatiegids voor hybride databeveiliging. |
3 | Voer de volgende substappen uit op een bestaand HDS-knooppunt waarop het oudere configuratiebestand wordt uitgevoerd: |
4 | Herhaal stap 3 om de configuratie op elk resterende knooppunt waarop de oude configuratie wordt uitgevoerd te vervangen. |