Modificarea configurației nodului de securitate a datelor hibride

list-menuFeedback?
Ocazional, poate fi necesar să modificați configurația nodului dvs. de securitate hibridă a datelor: actualizarea conturilor mașinii, actualizarea certificatelor, actualizarea setărilor bazei de date sau crearea unei noi configurații pentru pregătirea unui nou centru de date.
Ocazional, poate fi necesar să modificați configurația nodului dvs. de securitate hibridă a datelor dintr-un motiv cum ar fi:
  • Actualizări ale contului de mașină

  • Schimbarea certificatelor x.509 din cauza expirării sau din alte motive.

    Nu acceptăm schimbarea numelui de domeniu CN al unui certificat. Domeniul trebuie să corespundă domeniului original utilizat pentru înregistrarea clusterului.

  • Actualizarea setărilor bazei de date pentru a trece la o replică a bazei de date PostgreSQL sau Microsoft SQL Server.

    Nu acceptăm migrarea datelor de la PostgreSQL la Microsoft SQL Server sau invers. Pentru a comuta mediul bazei de date, începeți o nouă implementare a securității datelor hibride.

  • Crearea unei noi configurații pentru pregătirea unui nou centru de date.

De asemenea, din motive de securitate, Hybrid Data Security utilizează parole ale contului de serviciu care au o durată de viață de nouă luni. După ce instrumentul de configurare HDS generează aceste parole, le implementați la fiecare dintre nodurile HDS din fișierul de configurare ISO. Când parolele organizației dvs. se apropie de expirare, primiți o notificare de la echipa Webex pentru a reseta parola pentru contul dvs. de mașină. (E-mailul include textul „Utilizați API-ul contului de mașină pentru a actualiza parola.”) Dacă parolele dvs. nu au expirat încă, instrumentul vă oferă două opțiuni:

  • Resetare soft - Parolele vechi și noi funcționează până la 10 zile. Utilizați această perioadă pentru a înlocui treptat fișierul ISO pe noduri.

  • Hard reset - Parolele vechi nu mai funcționează imediat.

Dacă parolele expiră fără resetare, aceasta afectează serviciul dvs. HDS, necesitând o resetare imediată și înlocuirea fișierului ISO pe toate nodurile.

Utilizați această procedură pentru a genera un nou fișier ISO de configurare și aplicați-l la cluster.

Înainte de a începe

  • Instrumentul HDS Setup rulează ca un container Docker pe o mașină locală. Pentru a-l accesa, rulați Docker pe acea mașină. Procesul de configurare necesită acreditările unui cont Control Hub cu drepturi complete de administrator pentru organizația dvs.

    Dacă instrumentul de configurare HDS rulează în spatele unui proxy din mediul dvs., furnizați setările proxy (server, port, acreditări) prin variabilele de mediu Docker atunci când aduceți containerul Docker. Acest tabel oferă câteva variabile de mediu posibile:

    Depozitul docker pe care îl folosim pentru instrumentul HDS Setup s-a schimbat ciscocitgîn decembrie 2022 (a fost anterior). ciscosparkhds

    Descriere

    Variabilă

    HTTP Proxy fără autentificare

    GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT

    HTTPS Proxy fără autentificare

    GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT

    HTTP Proxy cu autentificare

    GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

    HTTPS Proxy cu autentificare

    GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

  • Aveți nevoie de o copie a fișierului ISO de configurare curent pentru a genera o nouă configurație. ISO conține cheia principală care criptează baza de date PostgreSQL sau Microsoft SQL Server. Aveți nevoie de ISO atunci când efectuați modificări de configurare, inclusiv acreditări de bază de date, actualizări de certificate sau modificări ale politicii de autorizare.

1

Folosind Docker pe o mașină locală, rulați HDS Setup Tool.

  1. În linia de comandă a aparatului, introduceți comanda corespunzătoare pentru mediul dvs.:

    În medii obișnuite:

    docker rmi ciscocitg/hds-setup:stable

    În mediile FedRAMP:

    docker rmi ciscocitg/hds-setup-fedramp:stable

    Acest pas curăță imaginile anterioare ale instrumentului de configurare HDS. Dacă nu există imagini anterioare, returnează o eroare pe care o puteți ignora.

  2. Pentru a vă conecta la registrul de imagini Docker, introduceți următoarele:

    docker login -u hdscustomersro
  3. La promptul de parolă, introduceți acest hash:

    dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo
  4. Descărcați cea mai recentă imagine stabilă pentru mediul dvs.:

    În medii obișnuite:

    docker pull ciscocitg/hds-setup:stable

    În mediile FedRAMP:

    docker pull ciscocitg/hds-setup-fedramp:stable

    Asigurați-vă că trageți cel mai recent instrument de configurare pentru această procedură. Versiunile instrumentului create înainte de 22 februarie 2018 nu au ecranele de resetare a parolei.

  5. Când tragerea se finalizează, introduceți comanda corespunzătoare pentru mediul dvs.:

    • În medii obișnuite fără proxy:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable
    • În medii obișnuite cu un proxy HTTP:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • În medii obișnuite cu un proxy HTTPS:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • În mediile FedRAMP fără proxy:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup-fedramp:stable
    • În mediile FedRAMP cu un proxy HTTP:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable
    • În mediile FedRAMP cu un proxy HTTPS:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable

    Când containerul rulează, vedeți „Ascultarea serverului Express pe portul 8080”.

  6. Utilizați un browser pentru a vă conecta la localhost, http://127.0.0.1:8080.

    Instrumentul de configurare nu acceptă conectarea la localhost prin http://localhost:8080. Utilizați http://127.0.0.1:8080pentru a vă conecta la localhost.

  7. Când vi se solicită, introduceți acreditările de conectare pentru clienți Control Hub, apoi faceți clic pe Acc ept pentru a continua.

  8. Importați fișierul ISO de configurare curent.

  9. Urmați instrucțiunile pentru a finaliza instrumentul și pentru a descărca fișierul actualizat.

    Pentru a opri instrumentul Setare, tastați CTRL+C.

  10. Creați o copie de rezervă a fișierului actualizat într-un alt centru de date.

2

Dacă aveți un singur nod HDS care rulează, creați un nou VM cu nod Hybrid Data Security și înregistrați-l utilizând noul fișier ISO de configurare. Pentru instrucțiuni mai detaliate, consultați Crearea și înregistrarea mai multor noduri din ghidul de implementare.

  1. Instalați gazda HDS OVA.

  2. Configurați VM HDS.

  3. Montați fișierul de configurare actualizat.

  4. Înregistrați noul nod în Control Hub.

3

Pentru nodurile HDS existente care rulează fișierul de configurare mai vechi, montați fișierul ISO. Efectuați următoarea procedură pe fiecare nod pe rând, actualizând fiecare nod înainte de a opri următorul nod:

  1. Opriți mașina virtuală.

  2. În panoul de navigare din stânga al clientului VMware vSphere, faceți clic dreapta pe VM și faceți clic pe Edit ați setările.

  3. Faceți clic CD/DVD Drive 1, selectați opțiunea de montare dintr-un fișier ISO și navigați la locația în care ați descărcat noul fișier ISO de configurare.

  4. Bifa ți Conectați la pornire.

  5. Salvați modificările și alimentarea pe mașina virtuală.

4

Repetați pasul 3 pentru a înlocui configurația pe fiecare nod rămas care rulează configurația veche.

A fost util acest articol?
A fost util acest articol?