Изменение конфигурации узла Hybrid Data Security

list-menuОтправить обратную связь?
Иногда вам может потребоваться изменить конфигурацию узла Hybrid Data Security: обновить учетные записи компьютеров, обновить сертификаты, обновить настройки базы данных или создать новую конфигурацию для подготовки нового центра обработки данных.
Иногда вам может потребоваться изменить конфигурацию узла Hybrid Data Security по следующим причинам:
  • Обновления учетной записи компьютера

  • Изменение сертификатов x.509 в связи с истечением срока действия или по другим причинам.

    Мы не поддерживаем изменение доменного имени CN сертификата. Домен должен соответствовать исходному домену, использованному для регистрации кластера.

  • Обновление настроек базы данных для перехода к реплике базы данных PostgreSQL или Microsoft SQL Server.

    Мы не поддерживаем перенос данных из PostgreSQL на Microsoft SQL Server или наоборот. Чтобы сменить среду баз данных, запустите новое развертывание Hybrid Data Security.

  • Создание новой конфигурации для подготовки нового центра обработки данных.

Кроме того, в целях безопасности Hybrid Data Security использует пароли служебных учетных записей, срок действия которых составляет девять месяцев. После того как средство настройки HDS сгенерирует эти пароли, вы развертываете их на каждом из узлов HDS в файле конфигурации ISO. Когда срок действия паролей вашей организации подходит к концу, вы получите уведомление от команды Webex о смене пароля для учетной записи компьютера. (В письме содержится текст «Используйте API учетной записи компьютера для обновления пароля».) Если срок действия ваших паролей еще не истек, инструмент предлагает два варианта:

  • Программный сброс — старый и новый пароли работают до 10 дней. Используйте этот период для постепенной замены ISO-файла на узлах.

  • Аппаратный сброс — старые пароли немедленно перестают работать.

Если срок действия ваших паролей истекает без их восстановления, это влияет на работу службы HDS. Требуется немедленная аппаратная перезагрузка и замена ISO-файла на всех узлах.

Используйте эту процедуру, чтобы создать новый ISO-файл конфигурации и применить его к кластеру.

Прежде чем начать

  • Средство настройки HDS работает как контейнер Docker на локальном компьютере. Чтобы получить к нему доступ, запустите Docker на этом компьютере. Для процесса установки требуются учетные данные учетной записи Control Hub с полными правами администратора вашей организации.

    Если в вашей среде средство настройки HDS работает под прокси-сервером, укажите настройки прокси-сервера (сервер, порт, учетные данные) в переменных среды Docker при запуске контейнера Docker. В этой таблице приведены некоторые возможные переменные окружения:

    Репозиторий докеров, который мы используем для инструмента HDS Setup, изменился ciscocitgна декабрь 2022 года (так было раньше). ciscosparkhds

    Описание

    Переменная

    Прокси-сервер HTTP без аутентификации

    GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT

    Прокси-сервер HTTPS без аутентификации

    GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT

    Прокси-сервер HTTP с аутентификацией

    GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

    HTTPS-прокси с аутентификацией

    GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

  • Для создания новой конфигурации необходима копия ISO-файла текущей конфигурации. ISO содержит основной ключ, шифрующий базу данных PostgreSQL или Microsoft SQL Server. ISO необходим при внесении изменений в конфигурацию, включая учетные данные базы данных, обновления сертификатов или изменения политики авторизации.

1

Используя Docker на локальном компьютере, запустите средство настройки HDS.

  1. В командной строке компьютера введите команду, соответствующую вашей среде:

    В обычных средах:

    docker rmi ciscocitg/hds-setup:stable

    В средах FedRAMP:

    docker rmi ciscocitg/hds-setup-fedramp:stable

    На этом этапе удаляются предыдущие изображения инструментов настройки HDS. Если предыдущих изображений нет, возвращается ошибка, которую можно игнорировать.

  2. Чтобы войти в реестр образов Docker, введите следующее:

    docker login -u hdscustomersro
  3. В строке ввода пароля введите следующий хэш:

    dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo
  4. Загрузите последний стабильный образ для своей среды:

    В обычных средах:

    docker pull ciscocitg/hds-setup:stable

    В средах FedRAMP:

    docker pull ciscocitg/hds-setup-fedramp:stable

    Для этой процедуры убедитесь, что у вас установлена последняя версия средства установки. В версиях инструмента, созданных до 22 февраля 2018 г., нет экранов восстановления пароля.

  5. По завершении загрузки введите команду, соответствующую вашей среде:

    • В обычных средах без прокси-сервера:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable
    • В обычных средах с прокси-сервером HTTP:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • В обычных средах с прокси-сервером HTTPS:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • В средах FedRAMP без прокси-сервера:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup-fedramp:stable
    • В средах FedRAMP с прокси-сервером HTTP:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable
    • В средах FedRAMP с прокси-сервером HTTPS:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable

    Когда контейнер запущен, вы увидите сообщение «Сервер Express прослушивает порт 8080».

  6. Используйте браузер для подключения к localhost, http://127.0.0.1:8080.

    Инструмент установки не поддерживает подключение к localhost через. http://localhost:8080 Используйте для подключения http://127.0.0.1:8080к localhost.

  7. В ответ на запрос введите учетные данные пользователя Control Hub и нажмите кнопку «Принять», чтобы продолжить.

  8. Импортируйте ISO-файл текущей конфигурации.

  9. Следуйте инструкциям, чтобы завершить работу инструмента и загрузить обновленный файл.

    Чтобы выключить средство установки, введите CTRL+C.

  10. Создайте резервную копию обновленного файла в другом центре обработки данных.

2

Если у вас запущен только один узел HDS, создайте новую виртуальную машину Hybrid Data Security Node и зарегистрируйте ее, используя новый ISO-файл конфигурации. Более подробные инструкции см. в разделе Создание и регистрация дополнительных узлов руководства по развертыванию.

  1. Установите OVA на хосте HDS.

  2. Настройте виртуальную машину HDS.

  3. Смонтируйте обновленный файл конфигурации.

  4. Зарегистрируйте новый узел в Control Hub.

3

Для существующих узлов HDS, на которых используется старый файл конфигурации, смонтируйте ISO-файл. Выполните следующую процедуру на каждом узле поочередно, обновив каждый узел перед выключением следующего узла:

  1. Выключите виртуальную машину.

  2. На левой панели навигации клиента VMware vSphere щелкните виртуальную машину правой кнопкой мыши и выберите «Изменить настройки».

  3. Нажмите CD/DVD Drive 1, выберите вариант монтирования из ISO-файла и перейдите в папку, в которую вы загрузили новый ISO-файл конфигурации.

  4. Установите флажок «Подключить» при включении питания.

  5. Сохраните изменения и включите виртуальную машину.

4

Повторите шаг 3, чтобы заменить конфигурацию на каждом оставшемся узле, на котором установлена старая конфигурация.

Была ли статья полезной?
Была ли статья полезной?