Изменение конфигурации узла Hybrid Data Security
Обновления учетной записи компьютера
Изменение сертификатов x.509 в связи с истечением срока действия или по другим причинам.
Мы не поддерживаем изменение доменного имени CN сертификата. Домен должен соответствовать исходному домену, использованному для регистрации кластера.
Обновление настроек базы данных для перехода к реплике базы данных PostgreSQL или Microsoft SQL Server.
Мы не поддерживаем перенос данных из PostgreSQL на Microsoft SQL Server или наоборот. Чтобы сменить среду баз данных, запустите новое развертывание Hybrid Data Security.
Создание новой конфигурации для подготовки нового центра обработки данных.
Кроме того, в целях безопасности Hybrid Data Security использует пароли служебных учетных записей, срок действия которых составляет девять месяцев. После того как средство настройки HDS сгенерирует эти пароли, вы развертываете их на каждом из узлов HDS в файле конфигурации ISO. Когда срок действия паролей вашей организации подходит к концу, вы получите уведомление от команды Webex о смене пароля для учетной записи компьютера. (В письме содержится текст «Используйте API учетной записи компьютера для обновления пароля».) Если срок действия ваших паролей еще не истек, инструмент предлагает два варианта:
Программный сброс — старый и новый пароли работают до 10 дней. Используйте этот период для постепенной замены ISO-файла на узлах.
Аппаратный сброс — старые пароли немедленно перестают работать.
Если срок действия ваших паролей истекает без их восстановления, это влияет на работу службы HDS. Требуется немедленная аппаратная перезагрузка и замена ISO-файла на всех узлах.
Используйте эту процедуру, чтобы создать новый ISO-файл конфигурации и применить его к кластеру.
Прежде чем начать
-
Средство настройки HDS работает как контейнер Docker на локальном компьютере. Чтобы получить к нему доступ, запустите Docker на этом компьютере. Для процесса установки требуются учетные данные учетной записи Control Hub с полными правами администратора вашей организации.
Если в вашей среде средство настройки HDS работает под прокси-сервером, укажите настройки прокси-сервера (сервер, порт, учетные данные) в переменных среды Docker при запуске контейнера Docker. В этой таблице приведены некоторые возможные переменные окружения:
Репозиторий докеров, который мы используем для инструмента HDS Setup, изменился
ciscocitgна декабрь 2022 года (так было раньше).ciscosparkhdsОписание
Переменная
Прокси-сервер HTTP без аутентификации
GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORTПрокси-сервер HTTPS без аутентификации
GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORTПрокси-сервер HTTP с аутентификацией
GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORTHTTPS-прокси с аутентификацией
GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT -
Для создания новой конфигурации необходима копия ISO-файла текущей конфигурации. ISO содержит основной ключ, шифрующий базу данных PostgreSQL или Microsoft SQL Server. ISO необходим при внесении изменений в конфигурацию, включая учетные данные базы данных, обновления сертификатов или изменения политики авторизации.
| 1 |
Используя Docker на локальном компьютере, запустите средство настройки HDS. |
| 2 |
Если у вас запущен только один узел HDS, создайте новую виртуальную машину Hybrid Data Security Node и зарегистрируйте ее, используя новый ISO-файл конфигурации. Более подробные инструкции см. в разделе Создание и регистрация дополнительных узлов руководства по развертыванию. |
| 3 |
Для существующих узлов HDS, на которых используется старый файл конфигурации, смонтируйте ISO-файл. Выполните следующую процедуру на каждом узле поочередно, обновив каждый узел перед выключением следующего узла: |
| 4 |
Повторите шаг 3, чтобы заменить конфигурацию на каждом оставшемся узле, на котором установлена старая конфигурация. |