Resetați parolele contului serviciului de securitate a datelor hibride

list-menuFeedback?
Din motive de securitate, Hybrid Data Security utilizează parole ale contului de serviciu care au o durată de viață de 9 luni. Instrumentul HDS Setup generează aceste parole și le implementați la fiecare dintre nodurile HDS ca parte a fișierului de configurare ISO. Instrumentul de configurare vă oferă, de asemenea, posibilitatea de a reseta parolele.

Resetați parolele contului serviciului de securitate a datelor hibride

Când parolele organizației dvs. se apropie de expirare, primiți o „Notificare de expirare a parolei” de la echipa Webex, care vă solicită să resetați parola pentru contul dvs. de mașină. (E-mailul include textul „Utilizați API-ul contului de mașină pentru a actualiza parola.”)

Utilizați această procedură pentru a actualiza parolele.

Înainte de a începe

  • Instrumentul HDS Setup rulează ca un container Docker pe o mașină locală. Pentru a-l accesa, Docker trebuie să ruleze pe computer și aveți nevoie de acreditările de conectare pentru administratorul clientului Control Hub pentru organizația dvs.

  • Aveți nevoie de o copie a fișierului ISO de configurare curent pentru a genera o nouă configurație. Fișierul ISO conține cheia pentru criptarea PostgreSDB, care este necesară de fiecare dată când efectuați modificări de configurare, inclusiv acreditări de bază de date, actualizări de certificate sau modificări ale politicii de autorizare.

  • Pentru mai multe informații despre configurare și întreținere, consultați Ghidul de implementare pentru securitatea datelor hibride la https://www.cisco.com/go/hybrid-data-security.

Depozitul docker pe care îl folosim pentru instrumentul HDS Setup s-a schimbat ciscocitgîn decembrie 2022 (din ciscosparkhdsanterior).
1

Folosind Docker pe o mașină locală, rulați HDS Setup Tool.

  1. În linia de comandă a aparatului, tasta docker login -u hdscustomersro -p dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIoți și apăsați Enter.

  2. După conectare, tasta docker pull ciscocitg/hds-setup:stableți și apăsați Enter.

    Asigurați-vă că trageți cel mai recent instrument de configurare pentru această procedură. Versiunile instrumentului creat înainte de 22 februarie 2018 nu au ecranele de resetare a parolei.

  3. Când tragerea se termină, tasta docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stableți și apăsați Enter.

  4. Utilizați un browser pentru a vă conecta la localhost, http://127.0.0.1:8080.

    Instrumentul de configurare nu acceptă conectarea la localhost prin http://localhost:8080. Utilizați http://127.0.0.1:8080pentru a vă conecta la localhost.

  5. Când vi se solicită, introduceți acreditările de conectare pentru clienți Control Hub, apoi faceți clic pe Acc ept pentru a continua.

  6. Importați fișierul ISO de configurare curent.

  7. În ecranul Certificat X.509, asigurați-vă că indicați dacă doriți să păstrați certificatul curent, apoi faceți clic pe Continu are.

  8. Faceți clic pe Continu are de trei ori pentru a continua dincolo de ecranele Acreditări bază de date, Jurnale de sistem și Opțiuni nivel de acces cheie.

    Nu este nevoie să modificați niciunul dintre aceste detalii pentru a finaliza resetarea parolei.

  9. În ecranul Resetați parolele contului de serviciu, dacă ați încărcat fișierul ISO curent și mai aveți timp rămas înainte de expirarea parolelor, aveți două opțiuni.

    • Soft Reset vă oferă până la 10 zile pentru a implementa noul fișier ISO pe nodurile HDS. (Veți avea mai puțin timp dacă data de expirare este în următoarele 10 zile.)

    • Hard Reset expiră imediat parolele curente. Trebuie să implementați imediat noul fișier ISO. Aceasta este singura dvs. opțiune dacă parolele dvs. au expirat deja sau dacă ați încărcat un fișier de configurare mai vechi.

  10. După ce ați ales o opțiune sau dacă doriți să săriți resetarea în acest moment, faceți clic pe Continuare.

  11. Când vi se solicită, descărcați noul fișier ISO de configurare.

    Pentru a opri instrumentul Setare, tastați CTRL+C.

  12. Creați o copie de rezervă a fișierului ISO actualizat într-un alt centru de date.

2

Dacă aveți un singur nod HDS care rulează, creați un nou VM cu nod Hybrid Data Security și înregistrați-l utilizând noul fișier ISO de configurare. Pentru instrucțiuni mai detaliate, consultați „Crearea și înregistrarea mai multor noduri” din capitolul „Configurarea unui cluster hibrid de securitate a datelor” din Ghi dul de implementare pentru securitatea datelor hibride.

  1. Instalați gazda HDS OVA.

  2. Configurați VM HDS.

  3. Montați fișierul de configurare actualizat.

  4. Înregistrați noul nod în Control Hub.

3

Pe un nod HDS existent care rulează fișierul de configurare mai vechi, efectuați următorii pași:

  1. Opriți mașina virtuală.

  2. (Opţional) Pentru a preveni alertarea, scoateţi nodul din cluster. Consultați „Eliminarea unui nod” din capitolul „Gestionarea implementării HDS” din Ghi dul de implementare pentru securitatea datelor hibride.

  3. În panoul de navigare din stânga al clientului VMware vSphere, faceți clic dreapta pe VM și faceți clic pe Edit ați setările.

  4. Faceți clic CD/DVD Drive 1, selectați opțiunea de montare dintr-un fișier ISO și navigați la locația în care ați descărcat noul fișier ISO de configurare.

  5. Bifa ți Conectați la pornire.

  6. Salvați modificările și alimentarea pe mașina virtuală.

4

Repetați pasul 3 pentru a înlocui configurația pe fiecare nod rămas care rulează configurația veche.

A fost util acest articol?
A fost util acest articol?