Endre konfigurasjon av hybriddatasikkerhetsnoden

list-menuTilbakemelding?
Av og til må du kanskje endre konfigurasjonen til Hybrid Data Security-noden: oppdatere maskinkontoer, oppdatere sertifikater, oppdatere databaseinnstillinger eller opprette en ny konfigurasjon for å klargjøre et nytt datasenter.
Noen ganger kan det hende du må endre konfigur asjonen til Hybrid Data Security-noden av en grunn som:
  • Oppdateringer av maskinkontoer

  • Endring av x.509-sertifikater på grunn av utløp eller andre grunner.

    Vi støtter ikke endring av CN-domenenavnet til et sertifikat. Domenet må samsvare med det opprinnelige domenet som ble brukt til å registrere klyngen.

  • Oppdaterer databaseinnstillinger for å endre til en kopi av PostgreSQL- eller Microsoft SQL Server-databasen.

    Vi støtter ikke migrering av data fra PostgreSQL til Microsoft SQL Server, eller motsatt vei. Hvis du vil bytte databasemiljø, starter du en ny distribusjon av Hybrid Data Security.

  • Opprette en ny konfigurasjon for å forberede et nytt datasenter.

Av sikkerhetshensyn bruker Hybrid Data Security også tjenestekontopassord som har en levetid på ni måneder. Etter at HDS-install asjonsverktøyet genererer disse passordene, distribuerer du dem til hver av HDS-nodene dine i ISO-konfigur asjonsfilen. Når organisasjonens passord nærmer seg utløpet, mottar du et varsel fra Webex-teamet om å tilbakestille passordet for maskinkontoen din. (E-posten inneholder teksten «Bruk maskinkontoens API til å oppdatere passordet.») Hvis passordene dine ikke har utløpt ennå, gir verktøyet deg to alternativer:

  • Myk tilbakes tilling — Både gamle og nye passord fungerer i opptil 10 dager. Bruk denne perioden til å erstatte ISO-filen på nodene gradvis.

  • Hard reset - De gamle passordene slutter å fungere umiddelbart.

Hvis passordene dine utløper uten tilbakestilling, påvirker det HDS-tjenesten din, og krever en øyeblikkelig hard tilbakestilling og utskifting av ISO-filen på alle noder.

Bruk denne prosedyren til å generere en ny konfigurasjons-ISO-fil og bruke den på klyngen din.

Før du begynner

  • HDS-installasjonsverktøyet kjører som en Docker-beholder på en lokal maskin. For å få tilgang til den, kjør Docker på den maskinen. Installasjonsprosessen krever legitim asjon for en Control Hub-konto med fullstendige administratorrettigheter for organisasjonen.

    Hvis HDS-installasjonsverktøyet kjører bak en proxy i miljøet ditt, må du oppgi proxy-innstillingene (server, port, legitimasjon) gjennom Docker-miljø variablene når du tar opp Docker-beholderen. Denne tabellen gir noen mulige miljøvariabler:

    Docker-depotet vi bruker for HDS Setup-verktøyet ble endret til ciscocitgi desember 2022 (det var tidligere, ciscosparkhds).

    Beskrivelse

    Variabel

    HTTP Proxy uten godkjenning

    GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT

    HTTPS Proxy uten godkjenning

    GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT

    HTTP Proxy med autentisering

    GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

    HTTPS Proxy med autentisering

    GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

  • Du trenger en kopi av den gjeldende konfigurasjons-ISO-filen for å generere en ny konfigurasjon. ISO inneholder hovednøkkelen som krypterer PostgreSQL- eller Microsoft SQL Server-databasen. Du trenger ISO når du gjør konfigurasjonsendringer, inkludert databaselegitimasjon, sertifikatoppdateringer eller endringer i autorisasjonspolicyen.

1

Bruk Docker på en lokal maskin, kjør HDS Setup Tool.

  1. Skriv inn riktig kommando for miljøet på maskinens kommandolinje:

    I vanlige miljøer:

    docker rmi ciscocitg/hds-setup:stable

    I FedRAMP-miljøer:

    docker rmi ciscocitg/hds-setup-fedramp:stable

    Dette trinnet rydder opp tidligere HDS-oppsettverktøybilder. Hvis det ikke er noen tidligere bilder, returnerer det en feil som du kan ignorere.

  2. Hvis du vil logge på Docker-bilderegisteret, skriver du inn følgende:

    docker login -u hdscustomersro
  3. Ved passordledeteksten skriver du inn denne hashkoden:

    dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo
  4. Last ned det nyeste stabile bildet for miljøet ditt:

    I vanlige miljøer:

    docker pull ciscocitg/hds-setup:stable

    I FedRAMP-miljøer:

    docker pull ciscocitg/hds-setup-fedramp:stable

    Forsikre deg om at du henter det nyeste installasjonsverktøyet for denne prosedyren. Versjoner av verktøyet opprettet før 22. februar 2018 har ikke skjermbildene for tilbakestilling av passord.

  5. Når trekket er fullført, skriver du inn riktig kommando for miljøet ditt:

    • I vanlige miljøer uten proxy:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable
    • I vanlige miljøer med en HTTP-proxy:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • I vanlige miljøer med en HTTPS-proxy:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • I FedRAMP-miljøer uten proxy:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup-fedramp:stable
    • I FedRAMP-miljøer med en HTTP-proxy:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable
    • I FedRAMP-miljøer med en HTTPS-proxy:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable

    Når containeren kjører, ser du «Ekspresserverlytting på port 8080.»

  6. Bruk en nettleser for å koble til localhost, http://127.0.0.1:8080.

    Installasjonsverktøyet støtter ikke tilkobling til localhost gjennom http://localhost:8080. Bruk http://127.0.0.1:8080for å koble til localhost.

  7. Når du blir bedt om det, skriver du inn påloggingsinformasjonen for Control Hub-kunder og klikker deretter Godta for å fortsette.

  8. Importer den gjeldende konfigurasjons-ISO-filen.

  9. Følg instruksjonene for å fullføre verktøyet og laste ned den oppdaterte filen.

    Hvis du vil slå av installasjonsverktøyet, skriver du inn CTRL+C.

  10. Opprett en sikkerhetskopi av den oppdaterte filen i et annet datasenter.

2

Hvis du bare har én HDS-node som kjører, oppretter du en ny VM med hybriddatasikkerhetsnode og registrerer den ved hjelp av den nye konfigurasjons-ISO-filen. Hvis du vil ha mer detaljerte instruksjoner, kan du se Opprette og registrere flere noder i distribusjonsveiledningen.

  1. Installer HDS-verten OVA.

  2. Sett opp HDS VM.

  3. Monter den oppdaterte konfigurasjonsfilen.

  4. Registrer den nye noden i Control Hub.

3

For eksisterende HDS-noder som kjører den eldre konfigurasjonsfilen, monterer du ISO-filen. Utfør følgende prosedyre på hver node etter tur, oppdater hver node før du slår av neste node:

  1. Slå av den virtuelle maskinen.

  2. I VMware vSphere-klientens venstre navigasjonsrute høyreklikker du på VM og klikker på Rediger innstillinger.

  3. Klikk CD/DVD Drive 1, velg alternativet for å montere fra en ISO-fil, og bla til stedet der du lastet ned den nye konfigurasjons-ISO-filen.

  4. Sjekk Koble til når strømmen er på.

  5. Lagre endringene og strøm på den virtuelle maskinen.

4

Gjenta trinn 3 for å erstatte konfigurasjonen på hver gjenværende node som kjører den gamle konfigurasjonen.

Var denne artikkelen nyttig?
Var denne artikkelen nyttig?