Ocasionalmente, você pode precisar alterar a configuração do seu nó de Segurança de dados híbridos por um motivo, como:
  • A conta da máquina foi criada

  • Alterar certificados x.509 devido à expiração ou outros motivos.


     

    Não suportamos a alteração do nome de domínio CN de um certificado. O domínio deve corresponder ao domínio original usado para registrar o cluster.

  • Atualizando as configurações do banco de dados para serem alteradas para uma réplica do banco de dados PostgreSQL ou Microsoft SQL Server.


     

    Não oferecemos suporte à migração de dados do PostgreSQL para o Microsoft SQL Server, ou vice-versa. Para alternar o ambiente de banco de dados, inicie uma nova implantação da Segurança de dados híbridos.

  • Criando uma nova configuração para preparar um novo data center.

Por motivos de segurança, a segurança de dados híbridos usa senhas da conta de serviço com uma duração de 9 meses. A ferramenta de Configuração do HDS gera essas senhas e você as implanta em cada um dos nós do HDS como parte do arquivo de configuração ISO. Quando as senhas da sua organização estiverem quase expirando, você receberá um "Aviso de expiração da senha" da equipe Webex solicitando que redefina a senha da conta de máquina. (O e-mail inclui o texto, "Usar a API da conta de máquina para atualizar a senha"). Se suas senhas ainda não expiraram, a ferramenta oferece duas opções:

  • Redefinição suave —As senhas antiga e nova funcionam por até 10 dias. Use esse período para substituir o arquivo ISO nos nós gradualmente.

  • Redefinição física —As senhas antigas param de funcionar imediatamente.

Se suas senhas expirarem sem uma redefinição, isso afetará seu serviço HDS, exigindo uma redefinição imediata e a substituição do arquivo ISO em todos os nós.

Use este procedimento para gerar um novo arquivo ISO de configuração e aplicá-lo ao grupo.

Antes de você começar

  • A ferramenta de configuração HDS é executada como um contentor do Docker em uma máquina local. Para acessá-lo, execute o Docker nessa máquina. O processo de configuração requer as credenciais de uma conta do Control Hub com direitos totais de administrador na sua organização.

    Se a ferramenta de Configuração do HDS for executada por trás de um proxy no seu ambiente, forneça as configurações de proxy (servidor, porta, credenciais) por meio de variáveis de ambiente do Docker ao abrir o contêiner do Docker. Esta tabela fornece algumas variáveis de ambiente possíveis:


     
    O repositório docker que usamos para a ferramenta de configuração do HDS alterado para ciscocitg em dezembro de 2022 (de ciscosparkhds anteriormente

    Descrição

    Variável

    Proxy HTTP sem autenticação

    GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT

    Proxy HTTPS sem autenticação

    GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT

    Proxy HTTP com autenticação

    GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

    Proxy HTTPS com autenticação

    GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

  • Você precisa de uma cópia do arquivo ISO de configuração atual para gerar uma nova configuração. O ISO contém a chave principal que criptografa o banco de dados PostgreSQL ou Microsoft SQL Server. Você precisa do ISO quando faz alterações de configuração, incluindo credenciais de banco de dados, atualizações de certificados ou alterações na política de autorização.

1

Usando o Docker em uma máquina local, execute a Ferramenta de Configuração HDS.

  1. Na linha de comando da sua máquina, digite o comando apropriado para o seu ambiente:

    Em ambientes normais:

    docker rmi ciscocitg/hds-setup:stable

    Em ambientes FedRAMP:

    docker rmi ciscocitg/hds-setup-fedramp:stable

    Esta etapa limpa as imagens anteriores da ferramenta de configuração HDS. Se não houver imagens anteriores, ele retornará um erro que você poderá ignorar.

  2. Para Iniciar sessão no registro de imagem do Docker, digite o seguinte:

    docker login -u hdscustomersro
  3. No aviso de senha, digite o seguinte hash:

    dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo
  4. Baixe a imagem estável mais recente para seu ambiente:

    Em ambientes normais:

    docker pull ciscocitg/hds-setup:stable

    Em ambientes FedRAMP:

    docker pull ciscocitg/hds-setup-fedramp:stable

     

    Certifique-se de efetuar o pull da última ferramenta de Configuração para este procedimento. As versões da ferramenta criada antes de 22 de fevereiro de 2018 não possuem as telas de redefinição de senha.

  5. Quando o pull for concluído, digite o comando apropriado para seu ambiente:

    • Em ambientes regulares sem proxy:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable
    • Em ambientes regulares com um proxy HTTP:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • Em ambientes regulares com um proxy HTTPS:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • Em ambientes FedRAMP sem proxy:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup-fedramp:stable
    • Em ambientes FedRAMP com um proxy HTTP:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable
    • Em ambientes FedRAMP com um proxy HTTPS:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable

    Quando o contêiner está em execução, você vê "servidor expresso escutando na porta 8080."

  6. Use um navegador para se conectar ao host local, http://127.0.0.1:8080.


     

    A ferramenta de configuração não suporta a conexão com o localhost por meio do http://localhost:8080. Usar http://127.0.0.1:8080 para se conectar ao host local.

  7. Quando solicitado, insira as credenciais de início de sessão do cliente e clique em Aceitar para continuar.

  8. Importe o arquivo ISO de configuração atual.

  9. Siga os avisos para concluir a ferramenta e baixar o arquivo atualizado.

    Para desligar a ferramenta de Configuração, digite CTRL+C.

  10. Crie uma cópia de backup do arquivo atualizado em outro centro de dados.

2

Se você tiver apenas um nó HDS em execução, crie um novo nó VM e registre-o usando o novo arquivo ISO de configuração. Para instruções mais detalhadas, consulte Criar e registrar mais nós no guia de implantação .

  1. Instale o OVA do host HDS.

  2. Configure a VM do HDS.

  3. Monte o arquivo de configuração atualizado.

  4. Registre o novo nó no Control Hub.

3

Para nós HDS existentes que estão executando o arquivo de configuração mais antigo, monte o arquivo ISO. Execute o seguinte procedimento em cada nó por vez, atualizando cada nó antes de desligar o próximo nó:

  1. Desligue a máquina virtual.

  2. No painel de navegação esquerdo do cliente VMware vSphere, clique com o botão direito do mouse na VM e, em seguida, clique em Editar configurações.

  3. Clique CD/DVD Drive 1 Clique em Unidade de CD/DVD 1, selecione a opção para montar de um arquivo ISO e navegue até o local onde você baixou o novo arquivo ISO de configuração.

  4. Marque Conectar ao ligar.

  5. Salve suas alterações e ligue a máquina virtual.

4

Repita a etapa 3 para substituir a configuração em cada nó restante que está executando a configuração antiga.