Endre konfigurasjon av hybriddatasikkerhetsnoden
Oppdateringer av maskinkontoer
Endring av x.509-sertifikater på grunn av utløp eller andre grunner.
Vi støtter ikke endring av CN-domenenavnet til et sertifikat. Domenet må samsvare med det opprinnelige domenet som ble brukt til å registrere klyngen.
Oppdaterer databaseinnstillinger for å endre til en kopi av PostgreSQL- eller Microsoft SQL Server-databasen.
Vi støtter ikke migrering av data fra PostgreSQL til Microsoft SQL Server, eller motsatt vei. Hvis du vil bytte databasemiljø, starter du en ny distribusjon av Hybrid Data Security.
Opprette en ny konfigurasjon for å forberede et nytt datasenter.
Av sikkerhetshensyn bruker Hybrid Data Security også tjenestekontopassord som har en levetid på ni måneder. Etter at HDS-install asjonsverktøyet genererer disse passordene, distribuerer du dem til hver av HDS-nodene dine i ISO-konfigur asjonsfilen. Når organisasjonens passord nærmer seg utløpet, mottar du et varsel fra Webex-teamet om å tilbakestille passordet for maskinkontoen din. (E-posten inneholder teksten «Bruk maskinkontoens API til å oppdatere passordet.») Hvis passordene dine ikke har utløpt ennå, gir verktøyet deg to alternativer:
Myk tilbakes tilling — Både gamle og nye passord fungerer i opptil 10 dager. Bruk denne perioden til å erstatte ISO-filen på nodene gradvis.
Hard reset - De gamle passordene slutter å fungere umiddelbart.
Hvis passordene dine utløper uten tilbakestilling, påvirker det HDS-tjenesten din, og krever en øyeblikkelig hard tilbakestilling og utskifting av ISO-filen på alle noder.
Bruk denne prosedyren til å generere en ny konfigurasjons-ISO-fil og bruke den på klyngen din.
Før du begynner
-
HDS-installasjonsverktøyet kjører som en Docker-beholder på en lokal maskin. For å få tilgang til den, kjør Docker på den maskinen. Installasjonsprosessen krever legitim asjon for en Control Hub-konto med fullstendige administratorrettigheter for organisasjonen.
Hvis HDS-installasjonsverktøyet kjører bak en proxy i miljøet ditt, må du oppgi proxy-innstillingene (server, port, legitimasjon) gjennom Docker-miljø variablene når du tar opp Docker-beholderen. Denne tabellen gir noen mulige miljøvariabler:
Docker-depotet vi bruker for HDS Setup-verktøyet ble endret til
ciscocitgi desember 2022 (det var tidligere,ciscosparkhds).Beskrivelse
Variabel
HTTP Proxy uten godkjenning
GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORTHTTPS Proxy uten godkjenning
GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORTHTTP Proxy med autentisering
GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORTHTTPS Proxy med autentisering
GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT -
Du trenger en kopi av den gjeldende konfigurasjons-ISO-filen for å generere en ny konfigurasjon. ISO inneholder hovednøkkelen som krypterer PostgreSQL- eller Microsoft SQL Server-databasen. Du trenger ISO når du gjør konfigurasjonsendringer, inkludert databaselegitimasjon, sertifikatoppdateringer eller endringer i autorisasjonspolicyen.
| 1 |
Bruk Docker på en lokal maskin, kjør HDS Setup Tool. |
| 2 |
Hvis du bare har én HDS-node som kjører, oppretter du en ny VM med hybriddatasikkerhetsnode og registrerer den ved hjelp av den nye konfigurasjons-ISO-filen. Hvis du vil ha mer detaljerte instruksjoner, kan du se Opprette og registrere flere noder i distribusjonsveiledningen. |
| 3 |
For eksisterende HDS-noder som kjører den eldre konfigurasjonsfilen, monterer du ISO-filen. Utfør følgende prosedyre på hver node etter tur, oppdater hver node før du slår av neste node: |
| 4 |
Gjenta trinn 3 for å erstatte konfigurasjonen på hver gjenværende node som kjører den gamle konfigurasjonen. |