Alterar a configuração do nó de segurança de dados híbridos
Atualizações da conta da máquina
Alteração dos certificados x.509 devido à expiração ou por outros motivos.
Não aceitamos a alteração do nome de domínio CN de um certificado. O domínio deve corresponder ao domínio original usado para registrar o cluster.
Atualizando as configurações do banco de dados para mudar para uma réplica do banco de dados PostgreSQL ou Microsoft SQL Server.
Não oferecemos suporte à migração de dados do PostgreSQL para o Microsoft SQL Server, ou pelo contrário. Para mudar o ambiente de banco de dados, inicie uma nova implantação do Hybrid Data Security.
Criação de uma nova configuração para preparar um novo data center.
Além disso, para fins de segurança, o Hybrid Data Security usa senhas de contas de serviço que têm uma vida útil de nove meses. Depois que a ferramenta de configuração do HDS gerar essas senhas, você as implanta em cada um dos nós do HDS no arquivo de configuração ISO. Quando as senhas da sua organização estão quase expirando, você recebe um aviso da equipe Webex para redefinir a senha da sua conta de máquina. (O e-mail inclui o texto “Use a API da conta da máquina para atualizar a senha”.) Se suas senhas ainda não expiraram, a ferramenta oferece duas opções:
Reinicialização suave — as senhas antigas e novas funcionam por até 10 dias. Use esse período para substituir gradualmente o arquivo ISO nos nós.
Reinicialização forçada — As senhas antigas param de funcionar imediatamente.
Se suas senhas expirarem sem uma redefinição, isso afetará seu serviço HDS, exigindo uma reinicialização forçada imediata e a substituição do arquivo ISO em todos os nós.
Use esse procedimento para gerar um novo arquivo ISO de configuração e aplicá-lo ao seu cluster.
Antes de começar
-
A ferramenta de configuração do HDS é executada como um contêiner Docker em uma máquina local. Para acessá-lo, execute o Docker nessa máquina. O processo de configuração exige as credenciais de uma conta do Control Hub com direitos administrativos completos para sua organização.
Se a ferramenta de configuração do HDS for executada por trás de um proxy em seu ambiente, forneça as configurações de proxy (servidor, porta, credenciais) por meio de variáveis de ambiente do Docker ao abrir o contêiner do Docker. Esta tabela fornece algumas variáveis de ambiente possíveis:
O repositório docker que usamos para a ferramenta de configuração do HDS foi alterado para
ciscocitgdezembro de 2022 (era anteriormente).ciscosparkhdsDescrição
Variável
Proxy HTTP sem autenticação
GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORTProxy HTTPS sem autenticação
GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORTProxy HTTP com autenticação
GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORTProxy HTTPS com autenticação
GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT -
Você precisa de uma cópia do arquivo ISO de configuração atual para gerar uma nova configuração. A ISO contém a chave principal que criptografa o banco de dados PostgreSQL ou Microsoft SQL Server. Você precisa da ISO ao fazer alterações na configuração, incluindo credenciais do banco de dados, atualizações de certificados ou alterações na política de autorização.
| 1 |
Usando o Docker em uma máquina local, execute a Ferramenta de Configuração do HDS. |
| 2 |
Se você tiver apenas um nó HDS em execução, crie uma nova VM de nó de Segurança de Dados Híbrida e registre-a usando o novo arquivo ISO de configuração. Para obter instruções mais detalhadas, consulte Criar e registrar mais nós no guia de implantação. |
| 3 |
Para nós HDS existentes que estão executando o arquivo de configuração mais antigo, monte o arquivo ISO. Execute o procedimento a seguir em cada nó por vez, atualizando cada nó antes de desativar o próximo nó: |
| 4 |
Repita a etapa 3 para substituir a configuração em cada nó restante que esteja executando a configuração antiga. |