Din motive de securitate, Hybrid Data Security utilizează parole ale cont al serviciului care au o durată de viață de 9 luni. Instrumentul de configurare HDS generează aceste parole, iar dumneavoastră le implementați în fiecare dintre nodurile dumneavoastră HDS, ca parte a fișierului de configurare ISO . Instrumentul de configurare vă oferă și posibilitatea de a reseta parolele.
Resetați parolele cont al serviciului Hybrid Data Security
Utilizați această procedură pentru a actualiza parolele.
Înainte de a începe
Instrumentul de configurare HDS rulează ca container Docker pe un computer local. Pentru a-l accesa, Docker trebuie să ruleze pe computer și aveți nevoie de acreditările de administrator pentru clienți Control Hub pentru organizația dvs.
Aveți nevoie de o copie a fișierului ISO de configurare curentă pentru a genera o nouă configurație. Fișierul ISO conține cheia pentru criptarea PostgresDB, care este necesară de fiecare dată când efectuați modificări de configurare, inclusiv date de autentificare în baza de date, actualizări de certificate sau modificări ale politicii de autorizare.
Pentru mai multe informații despre configurare și întreținere, consultați Ghid de implementare pentru Hybrid Data Security lahttps://www.cisco.com/go/hybrid-data-security .
Magazinul docker pe care îl folosim pentru instrumentul de configurare HDS s-a schimbat în ciscocitg în decembrie 2022 (de la ciscosparkhds anterior). |
1 | Utilizând Docker pe un computer local, rulați Instrumentul de configurare HDS. |
2 | Dacă aveți un singur nod HDS care rulează , creați un nou VM nod Hybrid Data Security și înregistrați-l utilizând noul fișier ISO de configurare. Pentru instrucțiuni mai detaliate, consultați „Creați și înregistrați mai multe noduri” în „Configurarea unui cluster hibrid de securitate a datelor” capitolul din Ghid de implementare pentru securitatea datelor hibride . |
3 | Pe un nod HDS existent care rulează fișier de configurare mai vechi , efectuați următorii pași secundari: |
4 | Repetați pasul 3 pentru a înlocui configurația pe fiecare nod rămas care rulează configurația veche. |